Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten
(nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen
Zwecken und in welchem Umfang verarbeiten. Die
Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen personenbezogener Daten, sowohl im Rahmen der
Erbringung unserer Leistungen als auch insbesondere auf unseren
Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z. B. unserer Social-Media-Profile
(nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 11. Februar 2026
Inhaltsübersicht
Verantwortlicher
Mikey Pascal Broz
Adresse auf anfrage
E-Mail-Adresse: contact@knrc.art
Impressum: https://knrc.art/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten
Daten und die Zwecke ihrer Verarbeitung zusammen und verweist
auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Kontaktdaten.
-
Inhaltsdaten.
- Nutzungsdaten.
-
Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Kommunikationspartner.
- Nutzer.
Zwecke der Verarbeitung
- Kommunikation.
- Direktmarketing.
-
Organisations- und Verwaltungsverfahren.
- Feedback.
-
Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
-
Öffentlichkeitsarbeit.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im
Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der
DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.
Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der
DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn-
oder Sitzland gelten können. Sollten ferner im Einzelfall
speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen
diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung
der sie betreffenden personenbezogenen Daten für einen spezifischen
Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen
Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen
des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt,
dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen
Person, die den Schutz personenbezogener Daten verlangen, nicht
überwiegen.
Nationale Datenschutzregelungen in Deutschland:
Zusätzlich zu den Datenschutzregelungen der DSGVO
gelten nationale Regelungen zum Datenschutz in Deutschland.
Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung
(Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere
Spezialregelungen zum Recht auf Auskunft, zum Recht auf
Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere
Zwecke und zur Übermittlung sowie automatisierten
Entscheidungsfindung im Einzelfall einschließlich Profiling.
Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände
und der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der
Rechte und Freiheiten natürlicher Personen geeignete technische
und organisatorische Maßnahmen, um ein dem Risiko angemessenes
Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
Kontrolle des physischen und elektronischen Zugangs zu den Daten
als auch des sie betreffenden Zugriffs, der Eingabe, der
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung.
Des Weiteren haben wir Verfahren eingerichtet, die eine
Wahrnehmung von Betroffenenrechten, die Löschung von Daten und
Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits
bei der Entwicklung bzw. Auswahl von Hardware, Software sowie
Verfahren entsprechend dem Prinzip des Datenschutzes, durch
Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der
Nutzer, die über unsere Online-Dienste übertragen werden, vor
unerlaubten Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL)
und Transport Layer Security (TLS) sind die Eckpfeiler der
sicheren Datenübertragung im Internet. Diese Technologien
verschlüsseln die Informationen, die zwischen der Website oder
App und dem Browser des Nutzers (oder zwischen zwei Servern)
übertragen werden, wodurch die Daten vor unbefugtem Zugriff
geschützt sind. TLS, als die weiterentwickelte und sicherere
Version von SSL, gewährleistet, dass alle Datenübertragungen den
höchsten Sicherheitsstandards entsprechen. Wenn eine Website
durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die
Anzeige von HTTPS in der URL signalisiert. Dies dient als ein
Indikator für die Nutzer, dass ihre Daten sicher und
verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt
es vor, dass diese an andere Stellen, Unternehmen, rechtlich
selbstständige Organisationseinheiten oder Personen übermittelt
beziehungsweise ihnen gegenüber offengelegt werden. Zu den
Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte
Dienstleister gehören oder Anbieter von Diensten und Inhalten,
die in eine Website eingebunden sind. In solchen Fällen beachten
wir die gesetzlichen Vorgaben und schließen insbesondere
entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer
Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein
Drittland (d. h. außerhalb der Europäischen Union (EU) oder des
Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im
Rahmen der Nutzung von Diensten Dritter oder der Offenlegung
bzw. Übermittlung von Daten an andere Personen, Stellen oder
Unternehmen geschieht (was erkennbar wird anhand der Postadresse
des jeweiligen Anbieters oder wenn in der Datenschutzerklärung
ausdrücklich auf den Datentransfer in Drittländer hingewiesen
wird), erfolgt dies stets im Einklang mit den gesetzlichen
Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf
das Data Privacy Framework (DPF), welches durch einen
Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als
sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit
den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen,
die den Vorgaben der EU-Kommission entsprechen und vertragliche
Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden
Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene,
während die Standardvertragsklauseln als zusätzliche Sicherheit
dienen. Sollten sich Änderungen im Rahmen des DPF ergeben,
greifen die Standardvertragsklauseln als zuverlässige
Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch
bei etwaigen politischen oder rechtlichen Veränderungen stets
angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber,
ob sie nach dem DPF zertifiziert sind und ob
Standardvertragsklauseln vorliegen. Weitere Informationen zum
DPF und eine Liste der zertifizierten Unternehmen finden Sie auf
der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten
entsprechende Sicherheitsmaßnahmen, insbesondere
Standardvertragsklauseln, ausdrückliche Einwilligungen oder
gesetzlich erforderliche Übermittlungen. Informationen zu
Drittlandtransfers und geltenden Angemessenheitsbeschlüssen
können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß
den gesetzlichen Bestimmungen, sobald die zugrundeliegenden
Einwilligungen widerrufen werden oder keine weiteren rechtlichen
Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle,
in denen der ursprüngliche Verarbeitungszweck entfällt oder die
Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung
bestehen, wenn gesetzliche Pflichten oder besondere Interessen
eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder
steuerrechtlichen Gründen aufbewahrt werden müssen oder deren
Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz
der Rechte anderer natürlicher oder juristischer Personen,
entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen
zur Aufbewahrung und Löschung von Daten, die speziell für
bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder
Löschungsfristen eines Datums, ist stets die längste Frist
maßgeblich. Daten, die nicht mehr für den ursprünglich
vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder
anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich
zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach
deutschem Recht:
-
10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz
sowie die zu ihrem Verständnis erforderlichen
Arbeitsanweisungen und sonstigen Organisationsunterlagen (§
147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257
Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
-
8 Jahre - Buchungsbelege, wie z. B. Rechnungen und
Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1
AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
-
6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels-
oder Geschäftsbriefe, Wiedergaben der abgesandten Handels-
oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für
die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen,
soweit sie nicht bereits Buchungsbelege sind und
Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, §
257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
-
3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie
damit verbundene Anfragen zu bearbeiten, basierend auf
früheren Geschäftserfahrungen und üblichen
Branchenpraktiken, werden für die Dauer der regulären
gesetzlichen Verjährungsfrist von drei Jahren gespeichert
(§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht
ausdrücklich zu einem bestimmten Datum und beträgt sie
mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem das fristauslösende Ereignis eingetreten
ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen
Daten gespeichert werden, ist das fristauslösende Ereignis der
Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige
Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich
insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen,
die sich aus Ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1
lit. e oder f DSGVO erfolgt, Widerspruch einzulegen;
dies gilt auch für ein auf diese Bestimmungen gestütztes
Profiling. Werden die Sie betreffenden personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben
Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie betreffenden personenbezogenen
Daten zum Zwecke derartiger Werbung einzulegen; dies
gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben
das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden
und auf Auskunft über diese Daten sowie auf weitere Informationen
und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend
den gesetzlichen Vorgaben das Recht, die Vervollständigung der
Sie betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht,
zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben
eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das
Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben,
nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung
an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet
eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde,
insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts,
ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes,
wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden
personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere
Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck
verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist,
um die Inhalte und Funktionen unserer Online-Dienste an den
Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen). Protokolldaten (z. B. Logfiles betreffend Logins oder
den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen
und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bereitstellung Onlineangebot auf gemietetem
Speicherplatz:
Für die Bereitstellung unseres Onlineangebotes
nutzen wir Speicherplatz, Rechenkapazität und Software, die
wir von einem entsprechenden Serveranbieter (auch
"Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post,
Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie
im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden
die Angaben der anfragenden Personen verarbeitet, soweit dies
zur Beantwortung der Kontaktanfragen und etwaiger angefragter
Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die
sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft
oder Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations-
und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback
via Online-Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kontaktformular: Bei Kontaktaufnahme über
unser Kontaktformular, per E-Mail oder anderen
Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des
jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie
Name, Kontaktinformationen und gegebenenfalls weitere
Informationen, die uns mitgeteilt werden und zur
angemessenen Bearbeitung erforderlich sind. Wir nutzen diese
Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit
der Einwilligung der Empfänger oder aufgrund einer gesetzlichen
Grundlage. Sofern im Rahmen einer Anmeldung zum Newsletter
dessen Inhalte genannt werden, sind diese Inhalte für die
Einwilligung der Nutzer maßgeblich. Für die Anmeldung zu unserem
Newsletter ist normalerweise die Angabe Ihrer E-Mail-Adresse
ausreichend. Um Ihnen jedoch einen personalisierten Service
bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres
Namens für eine persönliche Ansprache im Newsletter oder um
weitere Informationen, falls diese für den Zweck des Newsletters
notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage
unserer berechtigten Interessen speichern, bevor wir sie
löschen, um eine ehemals gegebene Einwilligung nachweisen zu
können. Die Verarbeitung dieser Daten wird auf den Zweck einer
potenziellen Abwehr von Ansprüchen beschränkt. Ein individueller
Löschungsantrag ist jederzeit möglich, sofern zugleich das
ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall
von Pflichten zur dauerhaften Beachtung von Widersprüchen
behalten wir uns die Speicherung der E-Mail-Adresse alleine zu
diesem Zweck in einer Sperrliste (sogenannte „Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines
ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem
Versand von E-Mails beauftragen, erfolgt dies auf Grundlage
unserer berechtigten Interessen an einem effizienten und
sicheren Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und
Angeboten.
- Verarbeitete Datenarten: Bestandsdaten (z. B.
der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern).
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B.
per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1
S. 1 lit. a) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie
können den Empfang unseres Newsletters jederzeit kündigen,
d. .h. Ihre Einwilligungen widerrufen, bzw. dem weiteren
Empfang widersprechen. Einen Link zur Kündigung des
Newsletters finden Sie entweder am Ende eines jeden
Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort
aktiven Nutzern zu kommunizieren oder Informationen über uns
anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des
Raumes der Europäischen Union verarbeitet werden können.
Hierdurch können sich für die Nutzer Risiken ergeben, weil so
zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden
könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke
im Regelfall für Marktforschungs- und Werbezwecke verarbeitet.
So können beispielsweise anhand des Nutzungsverhaltens und sich
daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt
werden. Letztere finden möglicherweise wiederum Verwendung, um
etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu
schalten, die mutmaßlich den Interessen der Nutzer entsprechen.
Daher werden im Regelfall Cookies auf den Rechnern der Nutzer
gespeichert, in denen das Nutzungsverhalten und die Interessen
der Nutzer gespeichert werden. Zudem können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern
verwendeten Geräten gespeichert werden (insbesondere, wenn sie
Mitglieder der jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen
Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out)
verweisen wir auf die Datenschutzerklärungen und Angaben der
Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am
effektivsten bei den Anbietern geltend gemacht werden können.
Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und
können direkt entsprechende Maßnahmen ergreifen und Auskünfte
geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich
an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die
sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft
oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback
(z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- LinkedIn: Soziales Netzwerk - Wir sind
gemeinsam mit LinkedIn Irland Unlimited Company für die
Erhebung (jedoch nicht die weitere Verarbeitung) von Daten
der Besucher verantwortlich, die zur Erstellung der
„Page-Insights" (Statistiken) unserer LinkedIn-Profile
genutzt werden. Zu diesen Daten gehören Informationen über
die Arten von Inhalten, die Nutzer sich ansehen oder mit
denen sie interagieren, sowie die von ihnen vorgenommenen
Handlungen. Außerdem werden Details über die genutzten
Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem,
Browsertyp, Spracheinstellungen und Cookie-Daten, sowie
Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land,
Branche, Hierarchieebene, Unternehmensgröße und
Beschäftigungsstatus. Datenschutzinformationen zur
Verarbeitung von Nutzerdaten durch LinkedIn können den
Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle
Vereinbarung geschlossen („Page Insights Joint Controller
Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), in der insbesondere geregelt wird, welche
Sicherheitsmaßnahmen LinkedIn beachten muss und in der
LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen
zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder
Löschungsanfragen direkt an LinkedIn richten). Die Rechte
der Nutzer (insbesondere das Recht auf Auskunft, Löschung,
Widerspruch und Beschwerde bei der zuständigen
Aufsichtsbehörde) werden durch die Vereinbarungen mit
LinkedIn nicht eingeschränkt. Die gemeinsame
Verantwortlichkeit beschränkt sich auf die Erhebung und
Übermittlung der Daten an LinkedIn Irland Unlimited Company,
ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung
der Daten obliegt ausschließlich LinkedIn Irland Unlimited
Company, insbesondere was die Übermittlung der Daten an die
Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2,
Irland;
Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:https://www.linkedin.com; Datenschutzerklärung:https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa). Widerspruchsmöglichkeit (Opt-Out):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot
ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend
als „Drittanbieter" bezeichnet) bezogen werden. Dabei kann es
sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln
(nachfolgend einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne
IP-Adresse die Inhalte nicht an deren Browser senden könnten.
Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder
Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu
verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur
Auslieferung der Inhalte anzuwenden. Drittanbieter können ferner
sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web
Beacons" bezeichnet) für statistische oder Marketingzwecke
einsetzen. Durch die „Pixel-Tags" können Informationen, wie etwa
der Besucherverkehr auf den Seiten dieser Website, ausgewertet
werden. Die pseudonymen Informationen können darüber hinaus in
Cookies auf dem Gerät der Nutzer gespeichert werden und unter
anderem technische Auskünfte zum Browser und zum Betriebssystem,
zu verweisenden Websites, zur Besuchszeit sowie weitere Angaben
zur Nutzung unseres Onlineangebots enthalten, aber auch mit
solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer
um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt
die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen
(d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch
auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung
hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern
nicht anders angegeben, können Cookies und ähnliche Speichermethoden
für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer
gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1
S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S.
1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Google Fonts (Bezug vom Google Server):
Bezug von Schriften (und Symbolen) zum Zwecke einer
technisch sicheren, wartungsfreien und effizienten Nutzung
von Schriften und Symbolen im Hinblick auf Aktualität und
Ladezeiten, deren einheitliche Darstellung und
Berücksichtigung möglicher lizenzrechtlicher Beschränkungen.
Dem Anbieter der Schriftarten wird die IP-Adresse des
Nutzers mitgeteilt, damit die Schriftarten im Browser des
Nutzers zur Verfügung gestellt werden können. Darüber hinaus
werden technische Daten (Spracheinstellungen,
Bildschirmauflösung, Betriebssystem, verwendete Hardware)
übermittelt, die für die Bereitstellung der Schriften in
Abhängigkeit von den verwendeten Geräten und der technischen
Umgebung notwendig sind. Diese Daten können auf einem Server
des Anbieters der Schriftarten in den USA verarbeitet werden
- Beim Besuch unseres Onlineangebotes senden die Browser der
Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web
API (d. h. eine Softwareschnittstelle für den Abruf der
Schriftarten). Die Google Fonts Web API stellt den Nutzern
die Cascading Style Sheets (CSS) von Google Fonts und danach
die in der CCS angegebenen Schriftarten zur Verfügung. Zu
diesen HTTP-Anfragen gehören (1) die vom jeweiligen Nutzer
für den Zugriff auf das Internet verwendete IP-Adresse, (2)
die angeforderte URL auf dem Google-Server und (3) die
HTTP-Header, einschließlich des User-Agents, der die
Browser- und Betriebssystemversionen der Websitebesucher
beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf
der die Google-Schriftart angezeigt werden soll).
IP-Adressen werden weder auf Google-Servern protokolliert
noch gespeichert und sie werden nicht analysiert. Die Google
Fonts Web API protokolliert Details der HTTP-Anfragen
(angeforderte URL, User-Agent und Verweis-URL). Der Zugriff
auf diese Daten ist eingeschränkt und streng kontrolliert.
Die angeforderte URL identifiziert die Schriftfamilien, für
die der Nutzer Schriftarten laden möchte. Diese Daten werden
protokolliert, damit Google bestimmen kann, wie oft eine
bestimmte Schriftfamilie angefordert wird. Bei der Google
Fonts Web API muss der User-Agent die Schriftart anpassen,
die für den jeweiligen Browsertyp generiert wird. Der
User-Agent wird in erster Linie zum Debugging protokolliert
und verwendet, um aggregierte Nutzungsstatistiken zu
generieren, mit denen die Beliebtheit von Schriftfamilien
gemessen wird. Diese zusammengefassten Nutzungsstatistiken
werden auf der Seite „Analysen" von Google Fonts
veröffentlicht. Schließlich wird die Verweis-URL
protokolliert, sodass die Daten für die Wartung der
Produktion verwendet und ein aggregierter Bericht zu den
Top-Integrationen basierend auf der Anzahl der
Schriftartenanfragen generiert werden kann. Google verwendet
laut eigener Auskunft keine der von Google Fonts erfassten
Informationen, um Profile von Endnutzern zu erstellen oder
zielgerichtete Anzeigen zu schalten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin
4, Irland;
Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:https://fonts.google.com/; Datenschutzerklärung:https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF). Weitere Informationen:https://developers.google.com/fonts/faq/privacy?hl=de.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die
Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine
Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine
sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben,
bitten wir zu beachten, dass die Adressen sich über die Zeit
ändern können und bitten die Angaben vor Kontaktaufnahme zu
prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in
dieser Datenschutzerklärung verwendeten Begrifflichkeiten.
Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten
deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen
sollen dagegen vor allem dem Verständnis dienen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche
Informationen, die für die Identifikation und Verwaltung von Vertragspartnern,
Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind.
Diese Daten können u.a. persönliche und demografische Angaben
wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen),
Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten.
Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion
zwischen Personen und Diensten, Einrichtungen oder Systemen, indem
sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen,
die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von
Inhalten aller Art generiert werden. Diese Kategorie von Daten
kann Texte, Bilder, Videos, Audiodateien und andere multimediale
Inhalte einschließen, die auf verschiedenen Plattformen und Medien
veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen
Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen
über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen
und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen,
die die Kommunikation mit Personen oder Organisationen ermöglichen.
Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-,
Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen
über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt
und verwaltet werden. Meta-Daten, auch bekannt als Daten über
Daten, umfassen Informationen, die den Kontext, die Herkunft und
die Struktur anderer Daten beschreiben. Sie können Angaben zur
Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und
den Änderungshistorien beinhalten. Kommunikationsdaten erfassen
den Austausch von Informationen zwischen Nutzern über verschiedene
Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen
Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen,
Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben
die Prozesse und Abläufe innerhalb von Systemen oder Organisationen,
einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen
und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und
Überprüfung von Vorgängen verwendet werden.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf
Informationen, die erfassen, wie Nutzer mit digitalen Produkten,
Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen
eine breite Palette von Informationen, die aufzeigen, wie Nutzer
Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange
sie auf bestimmten Seiten verweilen und über welche Pfade sie
durch eine Anwendung navigieren. Nutzungsdaten können auch die
Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen,
Geräteinformationen und Standortdaten einschließen. Sie sind besonders
wertvoll für die Analyse des Nutzerverhaltens, die Optimierung
von Benutzererfahrungen, das Personalisieren von Inhalten und
das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus
spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von
Trends, Vorlieben und möglichen Problembereichen innerhalb digitaler
Angebote
- Personenbezogene Daten: "Personenbezogene Daten"
sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden "betroffene Person")
beziehen; als identifizierbar wird eine natürliche Person angesehen,
die direkt oder indirekt, insbesondere mittels Zuordnung zu einer
Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten,
zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren
besonderen Merkmalen identifiziert werden kann, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person
sind.
- Protokolldaten: Protokolldaten sind Informationen
über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk
protokolliert wurden. Diese Daten enthalten typischerweise Informationen
wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen
und andere Details über die Nutzung oder den Betrieb eines Systems.
Protokolldaten werden oft zur Analyse von Systemproblemen, zur
Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten
verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird
die natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder
ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder
jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen
Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang
mit Daten, sei es das Erheben, das Auswerten, das Speichern, das
Übermitteln oder das Löschen.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr.
Thomas Schwenke
Privacy Policy
Preamble
With the following privacy policy, we would like to inform you
about which types of your personal data (hereinafter also
briefly referred to as "data") we process for which purposes and
to what extent. The privacy policy applies to all processing of
personal data carried out by us, both within the framework of
providing our services and in particular on our websites, in
mobile applications, as well as within external online
presences, such as our social media profiles (hereinafter
collectively referred to as the "online offering").
The terms used are not gender-specific.
Status: 11 February 2026
Table of contents
Controller
Mikey Pascal Broz
Address upon request
Email address: contact@knrc.art
Legal notice: https://knrc.art/impressum
Overview of processing
The following overview summarizes the types of data processed
and the purposes of their processing and refers to the data
subjects.
Types of data processed
- Inventory data.
- Contact data.
-
Content data.
- Usage data.
-
Meta, communication and procedural data.
- Log data.
Categories of data subjects
- Communication partners.
- Users.
Purposes of processing
- Communication.
- Direct marketing.
-
Organizational and administrative procedures.
- Feedback.
-
Provision of our online offering and user-friendliness.
- Information technology infrastructure.
-
Public relations.
Relevant legal bases
Relevant legal bases under the GDPR: Below you
will receive an overview of the legal bases of the GDPR on the
basis of which we process personal data. Please note that in
addition to the provisions of the GDPR, national data protection
requirements may apply in your or our country of residence or
establishment. If, in individual cases, more specific legal
bases are relevant, we will inform you of these in the privacy
policy.
- Consent (Art. 6(1) sentence 1 lit. a GDPR) -
The data subject has given their consent to the processing of
personal data relating to them for one or more specific purposes.
- Performance of a contract and pre-contractual inquiries
(Art. 6(1) sentence 1 lit. b GDPR) - Processing is necessary for the performance of a contract
to which the data subject is a party, or in order to take steps
at the request of the data subject prior to entering into a contract.
- Legitimate interests (Art. 6(1) sentence 1 lit. f GDPR) - processing is necessary for the purposes of the legitimate
interests pursued by the controller or by a third party, provided
that the interests, fundamental rights and freedoms of the data
subject, which require protection of personal data, do not override
those interests.
National data protection regulations in Germany:
In addition to the data protection regulations of the
GDPR, national regulations on data protection apply in Germany.
This includes in particular the Act on the Protection against
Misuse of Personal Data in Data Processing (Federal Data
Protection Act – BDSG). The BDSG contains, in particular,
special provisions on the right of access, the right to erasure,
the right to object, the processing of special categories of
personal data, processing for other purposes and on transfers as
well as automated decision-making in individual cases including
profiling. Furthermore, state data protection laws of the
individual federal states may apply.
...
Security measures
We take appropriate technical and organizational measures in
accordance with the legal requirements, taking into account the
state of the art, implementation costs and the nature, scope,
circumstances and purposes of processing as well as the varying
likelihood and severity of risks to the rights and freedoms of
natural persons, in order to ensure a level of security
appropriate to the risk.
These measures include in particular securing the
confidentiality, integrity and availability of data by
controlling physical and electronic access to the data as well
as the related access, input, disclosure, ensuring availability
and separation. Furthermore, we have established procedures that
ensure the exercise of data subject rights, the deletion of data
and responses to threats to data. In addition, we already take
the protection of personal data into account when developing or
selecting hardware, software and processes in accordance with
the principle of data protection, through privacy by design and
through privacy-friendly default settings.
Securing online connections through TLS/SSL encryption
technology (HTTPS): In order to protect the data of users
transmitted via our online services from unauthorized access, we
use TLS/SSL encryption technology. Secure Sockets Layer (SSL)
and Transport Layer Security (TLS) are the cornerstones of
secure data transmission on the Internet. These technologies
encrypt the information transmitted between the website or app
and the user's browser (or between two servers), thereby
protecting the data from unauthorized access. TLS, as the
further developed and more secure version of SSL, ensures that
all data transmissions meet the highest security standards. If a
website is secured by an SSL/TLS certificate, this is signaled
by the display of HTTPS in the URL. This serves as an indicator
to users that their data is transmitted securely and encrypted.
Transfer of personal data
In the course of our processing of personal data, it may happen
that the data is transferred to other entities, companies,
legally independent organizational units or individuals or
disclosed to them. Recipients of this data may include, for
example, service providers commissioned with IT tasks or
providers of services and content integrated into a website. In
such cases, we comply with the legal requirements and conclude
in particular appropriate contracts or agreements that serve to
protect your data with the recipients of your data.
International data transfers
Data processing in third countries: If we transfer data to a
third country (i.e. outside the European Union (EU) or the
European Economic Area (EEA)) or this takes place in the context
of using third-party services or the disclosure or transfer of
data to other persons, entities or companies (which can be
recognized from the postal address of the respective provider or
if the privacy policy explicitly refers to the transfer of data
to third countries), this is always done in accordance with the
legal requirements.
For data transfers to the USA, we primarily rely on the Data
Privacy Framework (DPF), which has been recognized as a secure
legal framework by an adequacy decision of the EU Commission
dated 10 July 2023. In addition, we have concluded standard
contractual clauses with the respective providers, which comply
with the requirements of the EU Commission and establish
contractual obligations to protect your data.
This twofold safeguard ensures comprehensive protection of your
data: The DPF forms the primary level of protection, while the
standard contractual clauses serve as additional security.
Should changes occur within the framework of the DPF, the
standard contractual clauses serve as a reliable fallback
option. This ensures that your data remains adequately protected
at all times, even in the event of political or legal changes.
For each service provider, we inform you whether they are
certified under the DPF and whether standard contractual clauses
are in place. Further information on the DPF and a list of the
certified companies can be found on the website of the U.S.
Department of Commerce at https://www.dataprivacyframework.gov/ (in English).
For data transfers to other third countries, corresponding
safeguards apply, in particular standard contractual clauses,
explicit consents or legally required transfers. Information on
third-country transfers and applicable adequacy decisions can be
found in the information offer of the EU Commission: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
...
General information on data storage and deletion
We delete personal data that we process in accordance with the
legal provisions as soon as the underlying consents are revoked
or no other legal bases for processing exist. This concerns
cases in which the original purpose of processing no longer
applies or the data is no longer needed. Exceptions to this rule
exist if legal obligations or special interests require longer
storage or archiving of the data.
In particular, data that must be retained for commercial or tax
law reasons or whose storage is necessary for legal prosecution
or for the protection of the rights of other natural or legal
persons must be archived accordingly.
Our privacy notices contain additional information on the
retention and deletion of data that applies specifically to
certain processing operations.
If there are multiple retention periods or deletion periods for
a date, the longest period always applies. Data that is no
longer kept for the originally intended purpose, but rather due
to legal requirements or other reasons, is processed by us
exclusively for the reasons that justify its retention.
Retention and deletion of data: The following general periods
apply for retention and archiving under German law:
-
10 years - Retention period for books and records, annual
financial statements, inventories, management reports,
opening balance sheet as well as the work instructions and
other organizational documents required for their
understanding (§ 147(1) no. 1 in conjunction with (3) AO, §
14b(1) UStG, § 257(1) no. 1 in conjunction with (4) HGB).
-
8 years - Accounting vouchers, such as invoices and expense
receipts (§ 147(1) no. 4 and 4a in conjunction with (3)
sentence 1 AO as well as § 257(1) no. 4 in conjunction with
(4) HGB).
-
6 years - Other business documents: received commercial or
business letters, reproductions of sent commercial or
business letters, other documents insofar as they are
relevant for taxation, e.g. wage slips, operating accounting
sheets, calculation documents, price labels, but also
payroll documents insofar as they are not already accounting
vouchers and cash register strips (§ 147(1) no. 2, 3, 5 in
conjunction with (3) AO, § 257(1) no. 2 and 3 in conjunction
with (4) HGB).
-
3 years - Data that is required in order to consider
potential warranty and damages claims or similar contractual
claims and rights as well as to process related inquiries,
based on previous business experience and customary industry
practices, will be stored for the duration of the regular
statutory limitation period of three years (§§ 195, 199
BGB).
Start of the period at the end of the year: If a period does not
explicitly begin on a specific date and is at least one year, it
automatically begins at the end of the calendar year in which
the triggering event occurred. In the case of ongoing
contractual relationships in the context of which data is
stored, the triggering event is the time when termination
becomes effective or other ending of the legal relationship.
Rights of data subjects
Rights of data subjects under the GDPR: As a data subject, you
have various rights under the GDPR, which in particular arise
from Art. 15 to 21 GDPR:
- Right to object: You have the right, on grounds
relating to your particular situation, to object at any
time to the processing of personal data concerning you
that is based on Art. 6(1) lit. e or f GDPR; this also
applies to profiling based on these provisions. If
personal data concerning you is processed for the
purpose of direct marketing, you have the right to
object at any time to the processing of personal data
concerning you for the purposes of such marketing; this
also applies to profiling insofar as it is related to
such direct marketing.
- Right to withdraw consents: You have the right
to withdraw consents you have given at any time.
- Right of access: You have the right to request
confirmation as to whether data concerning you is being processed
and to obtain access to this data as well as further information
and a copy of the data in accordance with the legal requirements.
- Right to rectification: You have, in accordance
with the legal requirements, the right to request the completion
of data concerning you or the rectification of inaccurate data
concerning you.
- Right to erasure and restriction of processing: You have the right, in accordance with the legal requirements,
to request that data concerning you be deleted without undue delay,
or alternatively to request a restriction of the processing of
the data in accordance with the legal requirements.
- Right to data portability: You have the right
to receive data concerning you that you have provided to us, in
accordance with the legal requirements, in a structured, commonly
used and machine-readable format or to request the transmission
of that data to another controller.
- Right to lodge a complaint with a supervisory
authority: You have, without prejudice to any other administrative or judicial
remedy, the right to lodge a complaint with a supervisory authority,
in particular in the Member State of your habitual residence,
your place of work or the place of the alleged infringement, if
you consider that the processing of personal data concerning you
infringes the provisions of the GDPR.
...
Provision of the online offering and web hosting
We process users' data in order to be able to provide them with
our online services. For this purpose, we process the user's IP
address, which is necessary in order to transmit the content and
functions of our online services to the users' browser or end
device.
- Types of data processed: Usage data (e.g. page
views and length of stay, click paths, usage intensity and frequency,
device types and operating systems used, interactions with content
and functions); Meta, communication and procedural data (e.g.
IP addresses, time information, identification numbers, persons
involved). Log data (e.g. log files relating to logins or the
retrieval of data or access times.).
- Data subjects: Users (e.g. website visitors,
users of online services).
- Purposes of processing: Provision of our online
offering and user-friendliness. Information technology infrastructure
(operation and provision of information systems and technical
equipment (computers, servers etc.)).
- Retention and deletion: Deletion in accordance
with information in the section "General information on data storage
and deletion".
- Legal bases: Legitimate interests (Art. 6(1)
sentence 1 lit. f GDPR)).
Further information on processing operations, procedures
and services:
- Provision of the online offering on rented storage
space:
For the provision of our online offering, we use
storage space, computing capacity and software that we rent
or otherwise obtain from a corresponding server provider
(also known as a "web host");
Legal bases: Legitimate interests (Art.
6 (1) sentence 1 lit. f GDPR)).
Contact and inquiry management
When contacting us (e.g. by mail, contact form, email, telephone
or via social media) as well as within the framework of existing
user and business relationships, the information of the
inquiring persons is processed insofar as this is necessary to
answer the contact inquiries and any requested measures.
- Types of data processed: Contact data (e.g. postal
and email addresses or telephone numbers); content data (e.g.
textual or visual messages and posts as well as information relating
to them, such as information on authorship or time of creation).
Meta, communication and procedural data (e.g. IP addresses, time
information, identification numbers, persons involved).
- Data subjects: Communication partners.
- Purposes of processing: Communication; organizational
and administrative procedures; feedback (e.g. collecting feedback
via online form). Provision of our online offering and user-friendliness.
- Retention and deletion: Deletion in accordance
with information in the section "General information on data storage
and deletion".
- Legal bases: Legitimate interests (Art. 6(1)
sentence 1 lit. f GDPR)). Performance of a contract and pre-contractual
inquiries (Art. 6(1) sentence 1 lit. b GDPR)).
Further information on processing operations, procedures
and services:
- Contact form: When contacting us via our
contact form, by email or other communication channels, we
process the personal data transmitted to us in order to
answer and handle the respective request. This usually
includes information such as name, contact information and
possibly other information communicated to us that is
necessary for appropriate handling. We use this data
exclusively for the stated purpose of contact and
communication;
Legal bases: Performance of a contract and
pre-contractual inquiries (Art. 6(1) sentence 1 lit. b GDPR),
legitimate interests (Art. 6(1) sentence 1 lit. f GDPR)).
Newsletter and electronic notifications
We send newsletters, emails and other electronic notifications
(hereinafter "newsletter") only with the consent of the
recipients or on the basis of a legal basis. If the content of
the newsletter is specified as part of a subscription, this
content is decisive for the users' consent. For subscribing to
our newsletter, providing your email address is usually
sufficient. However, in order to be able to provide you with a
personalized service, we may ask you to provide your name for
personal addressing in the newsletter or additional information
if this is necessary for the purpose of the newsletter.
Deletion and restriction of processing: We may store the
unsubscribed email addresses for up to three years on the basis
of our legitimate interests before we delete them, in order to
be able to prove a formerly given consent. The processing of
this data is restricted to the purpose of a potential defense
against claims. An individual deletion request is possible at
any time, provided that the former existence of consent is
confirmed at the same time. In the case of obligations to
permanently observe objections, we reserve the right to store
the email address alone for this purpose in a blacklist
(so-called "blocklist").
The logging of the subscription process is carried out on the
basis of our legitimate interests for the purpose of proving its
proper course. If we commission a service provider with sending
emails, this is done on the basis of our legitimate interests in
an efficient and secure delivery system.
Content:Information about us, our services, promotions and offers.
- Types of data processed: Inventory data (e.g.
full name, home address, contact information, customer number,
etc.); contact data (e.g. postal and email addresses or telephone
numbers). Meta, communication and procedural data (e.g. IP addresses,
time information, identification numbers, persons involved).
- Data subjects: Communication partners.
- Purposes of processing: Direct marketing (e.g.
by email or by post).
- Legal bases: Consent (Art. 6(1) sentence 1 lit.
a GDPR)).
- Right to object (opt-out): You can cancel
the receipt of our newsletter at any time, i.e. withdraw
your consent, or object to further receipt. A link to cancel
the newsletter can be found either at the end of each
newsletter or you can otherwise use one of the contact
options given above, preferably email, for this purpose.
...
Presences in social networks (Social Media)
We maintain online presences within social networks and process
user data in this context in order to communicate with the users
active there or to offer information about us.
We point out that user data may be processed outside the
European Union. This may result in risks for users, because for
example the enforcement of user rights could be made more
difficult.
Furthermore, users' data within social networks is generally
processed for market research and advertising purposes. For
example, usage profiles may be created based on the usage
behavior and the resulting interests of the users. The latter
may in turn be used, for example, to place advertisements within
and outside the networks that presumably correspond to the
interests of the users. Therefore, cookies are generally stored
on users' computers in which the usage behavior and the
interests of the users are stored. In addition, data can also be
stored in the usage profiles independently of the devices used
by the users (in particular if they are members of the
respective platforms and are logged in there).
For a detailed presentation of the respective forms of
processing and the options for objection (opt-out), we refer to
the privacy policies and information provided by the operators
of the respective networks.
Also in the case of requests for information and the assertion
of data subject rights, we point out that these can be asserted
most effectively with the providers. Only the latter have access
to the user data and can take appropriate measures directly and
provide information. If you still need help, you can contact us.
- Types of data processed: Contact data (e.g. postal
and email addresses or telephone numbers); content data (e.g.
textual or visual messages and posts as well as information relating
to them, such as information on authorship or time of creation).
Usage data (e.g. page views and length of stay, click paths, usage
intensity and frequency, device types and operating systems used,
interactions with content and functions).
- Data subjects: Users (e.g. website visitors,
users of online services).
- Purposes of processing: Communication; feedback
(e.g. collecting feedback via online form). Public relations.
- Retention and deletion: Deletion in accordance
with information in the section "General information on data storage
and deletion".
- Legal bases: Legitimate interests (Art. 6(1)
sentence 1 lit. f GDPR)).
Further information on processing operations, procedures
and services:
- LinkedIn: Social network - We are jointly
responsible with LinkedIn Ireland Unlimited Company for the
collection (but not the further processing) of data of
visitors used to create "Page Insights" (statistics) for our
LinkedIn profiles. This data includes information about the
types of content users view or interact with and the actions
they take. In addition, details about the devices used are
collected, such as IP addresses, operating system, browser
type, language settings and cookie data, as well as
information from the user profiles, such as job function,
country, industry, seniority, company size and employment
status. Data protection information on the processing of
user data by LinkedIn can be found in LinkedIn's privacy
policy: https://www.linkedin.com/legal/privacy-policy.
We have concluded a special agreement with LinkedIn
Ireland ("Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum), which in particular regulates which security measures
LinkedIn must observe and in which LinkedIn has declared its
willingness to fulfill the rights of data subjects (i.e.
users can, for example, address requests for information or
deletion directly to LinkedIn). The rights of users (in
particular the right of access, deletion, objection and
complaint to the competent supervisory authority) are not
restricted by the agreements with LinkedIn. The joint
controllership is limited to the collection and transfer of
the data to LinkedIn Ireland Unlimited Company, a company
based in the EU. The further processing of the data is the
sole responsibility of LinkedIn Ireland Unlimited Company,
in particular with regard to the transfer of the data to the
parent company LinkedIn Corporation in the USA; Service provider: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2,
Ireland;
Legal bases: Legitimate interests (Art.
6 (1) sentence 1 lit. f GDPR);
Website:https://www.linkedin.com; Privacy policy:https://www.linkedin.com/legal/privacy-policy; Basis for third-country transfers: Data Privacy
Framework (DPF), Standard Contractual Clauses (https://legal.linkedin.com/dpa). Right to object (opt-out):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Plug-ins and embedded functions and content
We integrate functional and content elements into our online
offering that are obtained from the servers of their respective
providers (hereinafter referred to as "third-party providers").
These may be, for example, graphics, videos or city maps
(hereinafter uniformly referred to as "content").
The integration always requires that the third-party providers
of this content process users' IP addresses, because without the
IP address they would not be able to send the content to the
users' browser. The IP address is therefore necessary for the
display of this content or functions. We strive to use only such
content whose respective providers use the IP address only to
deliver the content. Third-party providers may also use
so-called pixel tags (invisible graphics, also referred to as
"web beacons") for statistical or marketing purposes. Through
the "pixel tags", information such as the visitor traffic on the
pages of this website can be evaluated. The pseudonymous
information can furthermore be stored in cookies on users'
devices and may include, among other things, technical
information about the browser and operating system, referring
websites, the time of visit as well as other information on the
use of our online offering, but can also be combined with such
information from other sources.
Information on legal bases: If we ask users for their
consent to use the third-party providers, the legal basis of data
processing is the permission. Otherwise, user data is processed on
the basis of our legitimate interests (i.e. interest in efficient,
economic and recipient-friendly services). In this context, we would
also like to refer you to the information on the use of cookies in
this privacy policy.
- Types of data processed: Usage data (e.g. page
views and length of stay, click paths, usage intensity and frequency,
device types and operating systems used, interactions with content
and functions). Meta, communication and procedural data (e.g.
IP addresses, time information, identification numbers, persons
involved).
- Data subjects: Users (e.g. website visitors,
users of online services).
- Purposes of processing: Provision of our online
offering and user-friendliness.
- Retention and deletion: Deletion in accordance
with information in the section "General information on data storage
and deletion". Storage of cookies for up to 2 years (Unless otherwise
stated, cookies and similar storage methods may be stored on users'
devices for a period of two years.).
- Legal bases: Consent (Art. 6(1) sentence 1 lit.
a GDPR)). Legitimate interests (Art. 6(1) sentence 1 lit. f GDPR)).
Further information on processing operations, procedures
and services:
- Google Fonts (retrieval from the Google server):
Retrieval of fonts (and symbols) for the purpose of
a technically secure, maintenance-free and efficient use of
fonts and symbols with regard to timeliness and loading
times, their uniform display and consideration of possible
license law restrictions. The user's IP address is
communicated to the font provider so that the fonts can be
made available in the user's browser. In addition, technical
data (language settings, screen resolution, operating
system, hardware used) is transmitted, which is necessary
for the provision of the fonts depending on the devices used
and the technical environment. This data can be processed on
a server of the font provider in the USA - When visiting our
online offering, users' browsers send their browser HTTP
requests to the Google Fonts Web API (i.e. a software
interface for retrieving the fonts). The Google Fonts Web
API provides users with the Cascading Style Sheets (CSS) of
Google Fonts and then the fonts specified in the CSS. These
HTTP requests include (1) the IP address used by the
respective user to access the Internet, (2) the requested
URL on the Google server and (3) the HTTP headers, including
the user agent, which describes the browser and operating
system versions of the website visitors, as well as the
referring URL (i.e. the web page on which the Google font is
to be displayed). IP addresses are neither logged nor stored
on Google servers and they are not analyzed. The Google
Fonts Web API logs details of the HTTP requests (requested
URL, user agent and referring URL). Access to this data is
restricted and strictly controlled. The requested URL
identifies the font families for which the user wants to
load fonts. This data is logged so that Google can determine
how often a particular font family is requested. With the
Google Fonts Web API, the user agent must adjust the font
that is generated for the respective browser type. The user
agent is primarily logged for debugging and used to generate
aggregated usage statistics to measure the popularity of
font families. These aggregated usage statistics are
published on the "Analytics" page of Google Fonts. Finally,
the referring URL is logged so that the data can be used for
production maintenance and an aggregated report on the top
integrations based on the number of font requests can be
generated. According to Google, Google does not use any of
the information collected by Google Fonts to create profiles
of end users or to display targeted advertisements; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin
4, Ireland;
Legal bases: Legitimate interests (Art.
6 (1) sentence 1 lit. f GDPR);
Website:https://fonts.google.com/; Privacy policy:https://policies.google.com/privacy; Basis for third-country transfers: Data Privacy
Framework (DPF). Further information:https://developers.google.com/fonts/faq/privacy?hl=de.
Amendment and update
We ask you to regularly inform yourself about the content of our
privacy policy. We adapt the privacy policy as soon as changes
in the data processing carried out by us make this necessary. We
will inform you as soon as the changes require an action on your
part (e.g. consent) or other individual notification.
If we provide addresses and contact information of companies and
organizations in this privacy policy, please note that addresses
may change over time and we ask you to check the information
before contacting them.
...
Definitions
In this section, you will receive an overview of the terminology
used in this privacy policy. If the terminology is legally
defined, the legal definitions apply. The following
explanations, on the other hand, are primarily intended to aid
understanding.
- Inventory data: Inventory data includes essential
information that is necessary for the identification and administration
of contractual partners, user accounts, profiles and similar assignments.
This data can include, among other things, personal and demographic
information such as names, contact information (addresses, telephone
numbers, email addresses), dates of birth and specific identifiers
(user IDs). Inventory data forms the basis for any formal interaction
between persons and services, institutions or systems by enabling
unambiguous assignment and communication.
- Content data: Content data includes information
that is generated in the course of creating, editing and publishing
content of all kinds. This category of data can include text,
images, videos, audio files and other multimedia content that
is published on various platforms and media. Content data is not
limited to the actual content, but also includes metadata that
provides information about the content itself, such as tags, descriptions,
author information and publication dates
- Contact data: Contact data is essential information
that enables communication with persons or organizations. It includes,
among other things, telephone numbers, postal addresses and email
addresses, as well as means of communication such as social media
handles and instant messaging identifiers.
- Meta, communication and procedural data: Meta,
communication and procedural data are categories that contain
information about the way data is processed, transmitted and managed.
Meta data, also known as data about data, includes information
that describes the context, origin and structure of other data.
It can include information about file size, date of creation,
author of a document and revision histories. Communication data
records the exchange of information between users via various
channels, such as email traffic, call logs, messages in social
networks and chat histories, including the persons involved, timestamps
and transmission paths. Procedural data describes the processes
and procedures within systems or organizations, including workflow
documentation, logs of transactions and activities, and audit
logs that are used to trace and verify processes.
- Usage data: Usage data refers to information
that records how users interact with digital products, services
or platforms. This data includes a wide range of information that
shows how users use applications, which features they prefer,
how long they stay on certain pages and through which paths they
navigate through an application. Usage data can also include frequency
of use, timestamps of activities, IP addresses, device information
and location data. They are particularly valuable for analyzing
user behavior, optimizing user experiences, personalizing content
and improving products or services. In addition, usage data plays
a crucial role in identifying trends, preferences and potential
problem areas within digital offerings
- Personal data: "Personal data" means any information
relating to an identified or identifiable natural person (hereinafter
"data subject"); a natural person is considered identifiable who
can be identified, directly or indirectly, in particular by reference
to an identifier such as a name, an identification number, location
data, an online identifier (e.g. cookie) or to one or more factors
specific to the physical, physiological, genetic, mental, economic,
cultural or social identity of that natural person.
- Log data: Log data is information about events
or activities that have been logged in a system or network. This
data typically contains information such as timestamps, IP addresses,
user actions, error messages and other details about the use or
operation of a system. Log data is often used to analyze system
problems, for security monitoring or to create performance reports.
- Controller: "Controller" means the natural or
legal person, public authority, agency or other body which, alone
or jointly with others, determines the purposes and means of the
processing of personal data.
- Processing: "Processing" means any operation
or set of operations which is performed on personal data or on
sets of personal data, whether or not by automated means. The
term is broad and practically covers any handling of data, whether
it is collection, evaluation, storage, transmission or deletion.
Created with the free Datenschutz-Generator.de by Dr.
Thomas Schwenke