Deine Daten bei Bluepick
Erfahre, welche Daten Bluepick benötigt und wie wir deine Daten schützen.
Datenschutz auf einen Blick
Die folgenden Hinweise geben einen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du unsere Website besuchst.
Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Mit vielen Daten kannst du zwar nicht direkt persönlich identifiziert werden, aber z.B. das Endgerät, das Smartphone, der Computer oder der Internetanschluss (IP-Adresse), mit denen du unsere Website nutzt.
Mit diesen sogenannten pseudoanonymen Daten können theoretisch auch Rückschlüsse auf dich gezogen werden, zum Beispiel, wenn weitere Informationen Dritter vorliegen. Deswegen behandeln wir sie auch wie direkt personenbezogene Daten.
Bluepick nimmt den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Wer erfasst deine Daten?
Der Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
- Bluepick GmbH
- Feldgereuth 3
- 86926 Greifenberg
- Deutschland
- im Folgenden einfach «Bluepick» genannt
- Alle Angaben und Informationen dazu findest du im Impressum.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
An wen kannst du dich wenden?
Bei Fragen wende dich jederzeit an unsere Ansprechpartnerin für Datenschutzfragen:
- Katrin Pekruhl
- Telefon: +49 251-981-156-5254
- E-Mail: datenschutz@bluepick.de
Wie erfassen wir deine Daten?
Deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich zum Beispiel um Daten handeln, die du in ein Kontaktformular eingegeben hast, oder die du bei der Erstellung eines Bluepick-Accounts angibst.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten, wie der Zeitpunkt eines Besuchs und die von uns abgerufen Daten, oder Fehler, die während des Aufrufs eingetreten sind. Die Erfassung dieser Daten erfolgt automatisch, sobald du unsere Website nutzt.
Umfang der Verarbeitung
Wir verarbeiten deine personenbezogenen Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder für die Verbesserung und Weiterentwicklung der Website notwendig ist.
Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art.6 Abs.1 lit.a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Wenn du zum Beispiel einen Account bei Bluepick erstellst, bitten wir dich darum, uns eine Einwilligung zur Nutzung deiner personenbezogenen Daten zu erteilen. Die meisten der Account-Funktionen sind nicht ohne die Verarbeitung personenbezogener Daten nutzbar.
Wenn du z.B. die Feedback-Funktion bei Bluepick nutzt und uns um eine Antwort bittest, senden wir dir eine E-Mail mit der Antwort an dich zurück. Dies funktioniert technisch natürlich nur, wenn wir deine E-Mail-Adresse vorher speichern.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art.6 Abs.1 lit.c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art.6 Abs.1 lit.f DSGVO als Rechtsgrundlage für die Verarbeitung.
Beispielsweise müssen wir Fehlerberichte speichern, die durch deinen Besuch auf unserer Website entstehen könnten. Wenn die Website während deines Besuches abstürzt, müssen wir Daten darüber sammeln, was passiert ist, um den Fehler beheben zu können. Ein zuverlässiger Betrieb der Website ist ohne diese Funktion nicht möglich.
Details zu den jeweiligen Rechtsgrundlagen und gespeicherten Daten findest du weiter unten in dieser Datenschutzerklärung.
Wie lange speichern wir deine Daten?
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Details zur jeweiligen Speicherdauer bestimmter Datentypen findest du weiter unten in dieser Datenschutzerklärung.
Datenerfassung & Datenschutz
Welche Arten von Daten werden nun von Bluepick auf unserer Seite erfasst? Wie schützt Bluepick deine Daten? Darauf wollen wir im Folgenden genauer eingehen.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die du an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und an dem Schloss-Symbol in deiner Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
Logfiles und Fehlerberichte
Bei jedem Aufruf unserer Website oder einer Eingabe in unsere Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Darüber hinaus werden erweiterte Daten im Fehler- oder Absturzfall des Programmcodes erfasst.
Folgende Daten werden hierbei unter Umständen erhoben:
- Informationen über den Browsertyp und die verwendete Version
- Die IP-Adresse des Nutzers
- Das Betriebssystem des Nutzers
- Datum und Uhrzeit des Zugriffs
- Art des aufgetretenen Fehlers und mögliche Stacktraces
- Zuvor aufgerufene oder eingegebene Daten, wie z.B. Seiten- oder Artikel-IDs
Die Daten werden ebenfalls in den Logfiles und in Software zu Auswertung von Abstürzen und Fehlerberichten unseres Systems gespeichert.
Nicht hiervon betroffen sind deine IP-Adresse oder andere Daten, die die Zuordnung der Daten zu dir ermöglichen. IP-Adressen, E-Mail-Adressen und andere personenbezogene Daten in den Fehlerberichten und Logfiles werden vor der Speicherung automatisiert durch irreversibel randomisierte Zufallsdaten oder Platzhalter ersetzt.
Eine Speicherung dieser Daten zusammen mit deinen personenbezogenen Daten findet nicht statt.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art.6 Abs.1 lit.f DSGVO.
Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an dein Endgerät zu ermöglichen. Hierfür muss deine IP-Adresse für die Dauer der Sitzung oder des Requests gespeichert bleiben. Die Speicherung von Logfiles und Fehlerberichten ist zwingend notwendig, um einen funktionierenden Betrieb der Website aufrechtzuerhalten, Missbrauch oder Angriffe zu erkennen, und Fehler beheben zu können. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art.6 Abs.1 lit.f DSGVO.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für die Speicherung der Logfiles und Fehlerberichte eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Vercel
- Sentry
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. In diesen werden jedoch durch automatisierten Verfremdung personenbezogene Daten entfernt.
Im Falle der Fehlerberichtsanalyse werden die Daten nach spätestens 30 Tagen gelöscht. In diesen werden jedoch durch automatisierten Verfremdung personenbezogene Daten entfernt.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Website zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Verwendung von Cookies und ähnlichen Technologien
Unsere Website verwendet Cookies, Local Storage, Session Storage und andere lokale Speichertechnologien auf Endbenutzergeräten, die von Browsern bereitgestellt werden. Im Folgenden werden diese einfach unter dem Begriff Cookies geführt, auch wenn Teile der Daten möglicherweise z.B. in Local Storage gespeichert werden.
Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf deinem Computersystem gespeichert werden. Rufst du eine Website auf, so kann ein Cookie in deinem Browser gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen technisch notwendige Cookies ein, um unsere Website funktionsfähig zu gestalten. Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Andere Cookies dienen dazu, die Sicherheit und Stabilität unserer Website zu gewährleisten.
Wir verwenden auf unserer Website darüber hinaus optionale Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen. Wir sammeln diese Daten, um unsere Website zu optimieren, um überhaupt zu wissen, was Nutzer tun möchten und was vielleicht nicht.
Bei Aufruf unserer Website wirst du über die Verwendung von Cookies zu Analysezwecken informiert und deine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Verweis auf diese Datenschutzerklärung.
Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art.6 Abs.1 lit.a DSGVO. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist andernfalls Art.6 Abs.1 lit.f DSGVO.
Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu ermöglichen. Einige Funktionen unserer Website können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Dazu zählen zum Beispiel folgende Daten, die dir ermöglichen, dass du:
- Produkte und Favoriten in der Pickwall speichern kannst
- Begonnene Ratgeber ansehen und später fortsetzen kannst
- Dich und deinen Account vor unberechtigtem Zugriff schützen kannst, z.B. auch um Angriffe wie Cross-Site-Request-Forgery zu verhindern.
- Login-Informationen und deinen Account einsehen und bearbeiten kannst, ohne dass andere diese einsehen können
- Deine Ratgeber-Ergebnisse privat und geschützt halten kannst, weil niemand ohne dein Cookie darauf Zugriff hat
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so unser Angebot stetig optimieren. Diese Daten umfassen zum Beispiel:
- Häufigkeit von Seitenaufrufen
- Inanspruchnahme von Website-Funktionen
Diese Informationen zur Nutzung unserer Website werden so weit wie möglich anonymisiert, d.h. wir entfernen einige personenbezogene Daten, bevor wir sie speichern, darunter zum Beispiel die IP-Adresse.
Wir nutzen diese Daten in der Regel in aggregierter Form, d.h. wir sehen uns die Daten von vielen Nutzern zusammen an, um daraus zu lernen, wie wir unsere Website verbessern können. Dies dient nicht dazu, einzelne Nutzer zu identifizieren.
Du hast die freie Wahl, ob du Analyse-Cookies nutzen möchtest oder nicht. Wenn du Cookies zu Analyse-Zwecken ablehnst, muss natürlich trotzdem ein technisch notwendiges Cookie auf deinem Browser gespeichert werden, in dem nur steht, dass du keine Analyse-Cookies nutzen möchtest. Du musst die Cookie-Abfrage also nur einmal beantworten, danach erkennen unsere Server bei allen folgenden Anfragen, dass Tracking-Events verworfen werden sollen. Du kannst diese Einstellung über den Button in unserem Footer aber jederzeit und von jeder Seite aus anpassen.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für die Speicherung und Verarbeitung von mit Cookie-IDs assoziierten Daten technisch notwendiger Cookies eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Upstash
- IP Projects
- Vercel
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für die Speicherung von mit Cookie-IDs (oder Local Storage) assoziierten Daten optionaler Cookies zur Analyse des Suchverhaltens eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- PostHog
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf deinem Endgerät (Smartphone, Computer) gespeichert und von diesem an unsere Seite übermittelt. Daher hast du als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in deinem Internetbrowser kannst du die Speicherung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
Dem Einsatz der oben beschriebenen optionalen Analyse-Cookies kannst du auch direkt und separat widersprechen und diese jederzeit im Footer dieser Website deaktivieren, ohne die sonstige Funktionalität der Seite einzuschränken.
Bluepick-Account
Auf unserer Website bieten wir dir die Möglichkeit, dich unter Angabe personenbezogener Daten zu registrieren («Bluepick-Account»). Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- E-Mail-Adresse
- Vorname (oder ein beliebiger Spitzname, den du frei wählen kannst)
- SUB (eine Art Nutzer-ID) des OIDC-Anbieters bei einem Login über OIDC (z.B. Login via Google)
Im Rahmen des Registrierungsprozesses wird durch Verweis auf diese Datenschutzerklärung deine Einwilligung zur Verarbeitung dieser Daten eingeholt. Mit deinem Account werden alle deine Inhalte und Eingaben gespeichert und assoziiert. Darunter z.B. Ratgeber-Ergebnisse, oder Produkte, die du für dich gespeichert hast.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist für das Bereithalten personalisierter Inhalte und Leistungen auf unserer Website erforderlich. Nur durch einen Nutzer-Account können wir beispielsweise folgende (und andere ähnliche) Leistungen bereitstellen:
- Fragen - Stellen - Funktion: Du kannst bei Bluepick z.B. Fragen stellen und von Bluepick personalisierte Antworten auf diese Fragen erhalten. Dies ist aus Sicherheitsgründen und Gründen der Kommunikation (E-Mail) nur mit einem Account möglich.
- Speichern von Favoriten in der Pickwall: Die Möglichkeit, Empfehlungen, Produkte oder Ratgeber-Ergebnisse zu markieren und zu speichern, um sie später leicht wiederzufinden.
- Speichern deiner Ratgeber-Ergebnisse.
Im Rahmen des Registrierungsprozesses wird durch Verweis auf diese Datenschutzerklärung deine Einwilligung zur Verarbeitung dieser Daten eingeholt.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall, wenn die Registrierung auf unserer Website aufgehoben oder abgeändert wird.
Widerspruchs- und Beseitigungsmöglichkeit
Du kannst deinen Account jederzeit löschen oder ändern. Dadurch werden auch alle personenbezogenen Daten gelöscht. Alle mit deinem Account assoziierten Inhalte und Eingaben werden ebenfalls gelöscht oder vollständig anonymisiert. Die über dich gespeicherten personenbezogenen Daten kannst du auch jederzeit ändern oder von uns abändern lassen.
Transaktionale E-Mails
Wenn du einen Bluepick-Account hast und verschieden Handlungen vornimmst, die eine E-Mail-Kommunikation mit dir erforderlich machen, zum Beispiel, um dich zu benachrichtigen, sprechen wir von transaktionalen E-Mails. Diese E-Mails sind notwendig, um dir die Funktionalität von Bluepick bereitzustellen.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art.6 Abs.1 lit.a DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art.6 Abs.1 lit.f DSGVO.
Zweck der Datenverarbeitung
Wir können die Grundfunktionalitäten unserer Websiten nicht für dich als Nutzer erbringen, ohne dir transaktionale E-Mails zu deinen Handlungen auf Bluepick zu senden, für die du eine Benachrichtigung angefordert hast, oder für die Benachrichtigungen grundsätzlich notwendig sind. Dazu gehören zum Beispiel:
- Die Bestätigung deiner E-Mail-Adresse, um sicherzustellen, dass du wirklich Zugriff auf die E-Mail-Adresse hast, die du bei der Registrierung angegeben hast.
- Die Benachrichtigung über eine Antwort auf eine Frage, die du Bluepick gestellt hast.
- Die Benachrichtigung über Themen, neue Inhalte oder Preise von Produkten, über die du uns aktiv mitgeteilt hast, dass du benachrichtigt werden möchtest.
Im Rahmen des Registrierungsprozesses wird durch Verweis auf diese Datenschutzerklärung deine Einwilligung zur Verarbeitung dieser Daten sowie zum E-Mail-Versand zu diesen und ähnlichen transaktionalen Zwecken eingeholt.
Die sonstigen verarbeiteten personenbezogenen Daten, wie zum Beispiel Zustellungsstatistiken dienen dazu, einen Missbrauch der E-Mail-Funktionen zu verhindern, die Funktionalität des E-Mail-Systems zu gewährleisten und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. Dies wird auch als berechtigtes Interesse verstanden, das die Verarbeitung nach Art.6 Abs.1 lit.f DSGVO rechtfertigt.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für den Versand von transaktionalen E-Mails eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Mailjet
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn die Registrierung auf unserer Website aufgehoben oder abgeändert wird, denn dann ist auch der Versand transaktionaler E-Mails nicht mehr erforderlich. Siehe dazu die jeweiligen Abschnitte oben zum Bluepick-Account. Die während der E-Mail-Kommunikation zusätzlich erhobenen Daten, wie Zustellungsdaten und Statistiken werden spätestens nach einer Frist von 30 Tagen gelöscht.
Widerspruchs- und Beseitigungsmöglichkeit
Du hast jederzeit die Möglichkeit, deine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Dies kann vollständig zum Beispiel durch die Löschung deines Accounts erfolgen. Siehe dazu die jeweiligen Abschnitte oben zum Bluepick-Account. Wenn du nur bestimmte E-Mails nicht mehr erhalten möchtest, kannst du für einige E-Mail-Typen die Zustellung in den Einstellungen in deinem Account deaktivieren bzw. bestimmte Abonnements, die du aktiviert hast, kündigen.
Kontaktformular, Feedback-Funktion, WhatsApp und direkter E-Mail-Kontakt
Auf unserer Website sind Feedback- oder Kontakt-Formulare vorhanden, das für die elektronische Kontaktaufnahme genutzt werden können. Alternativ ist eine Kontaktaufnahme über die auf der Website bereitgestellten E-Mail-Adressen möglich. Dies nennen wir «Direktkommunikation mit Bluepick-Mitarbeitern».
Wenn du uns über eines dieser Formulare oder per E-Mail kontaktierst, werden die von dir übermittelten personenbezogenen Daten automatisch gespeichert. Die Verarbeitung der Daten dient allein zur Bearbeitung der Kontaktaufnahme. Zu diesen Daten zählt die E-Mail-Adresse, die du uns mitteilst, sowie alle weiteren Daten, die du uns in deiner Nachricht mitteilst.
Im Rahmen des Feedback-Formulars wird durch Verweis auf diese Datenschutzerklärung deine Einwilligung zur Verarbeitung dieser Daten eingeholt.
Nutzung von WhatsApp
Zusätzlich zu E-Mail-Kommunikation und Formularen nutzen wir WhatsApp für die direkte Kommunikation mit Nutzern. Wenn du mit uns über WhatsApp kommunizierst, gelten die Datenschutzbestimmungen von WhatsApp Ireland Limited (ein Unternehmen von Meta). WhatsApp agiert in diesem Zusammenhang als Auftragsverarbeiter. Wir nutzen WhatsApp ausschließlich zur Beantwortung von Anfragen, die Gruppenkommunikation mit mehreren Personen (Bluepick & Friends Community) sowie für Feedback und Ankündigungen und zur Kommunikation im Rahmen bestehender oder potenzieller Anfragen und Kundenbeziehungen. Du musst aktiv mit uns über WhatsApp in Verbindung treten, damit wir deine Daten über WhatsApp verarbeiten, indem du uns über unser WhatsApp Business-Konto kontaktierst oder der Community Bluepick & Friends beitrittst. Falls du das nicht tust, werden keine Daten über WhatsApp verarbeitet.
Rechtsgrundlage für die Datenverarbeitung
Wenn du ein WhatsApp-Konto hast und beschließt uns über WhatsApp zu kontaktieren, oder der Community beizutreten, gehen wir davon aus, dass du möchtest, dass wir deine Daten über WhatsApp verarbeiten sollen. Rechtsgrundlage für die Verarbeitung der Daten ist demnach bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder eine Kontakts über WhatsApp übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus Formularen dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail oder WhatsApp liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Ohne Verarbeitung der Daten können wir dir schlicht nicht antworten und deine Anfrage nicht bearbeiten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Formulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für den Empfang und Versand von E-Mails zur direkten Kommunikation mit Bluepick-Mitarbeitern eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Gmail
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für diese Daten der Fall, wenn die jeweilige Konversation mit dir beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Sollten während des Absendevorgangs zusätzliche personenbezogene Daten verarbeitet werden (Logfiles oder Fehlerberichte), so gelten die Löschfristen aus den jeweiligen Abschnitten oben.
Widerspruchs- und Beseitigungsmöglichkeit
Du hast jederzeit die Möglichkeit, deine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmst du per E-Mail Kontakt mit uns auf, so kannst du der Speicherung deiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation natürlich nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
Hosting und CDN
Die Website wird von Hosting-Services und Content Delivery Networks (CDN) bereitgestellt. Ein Hosting-Service ist ein Dienstleister, der die Infrastruktur und die technischen Dienste bereitstellt, die für den Betrieb einer Website notwendig sind. Ein CDN ist ein Dienstleister, der die Bereitstellung von Inhalten auf einer Website optimiert, indem er die Inhalte auf verschiedene Server weltweit verteilt und so die Ladezeiten verkürzt.
Die Hosting-Services und CDNs sind Auftragsverarbeiter, die im Rahmen der Bereitstellung der Website personenbezogene Daten verarbeiten, da sie grundsätzlich auf alle Daten zugreifen können, die über die Website übertragen werden. Dies liegt in der Natur der Dienstleistung, die sie erbringen, da sie die technische Infrastruktur bereitstellen, die die Kommunikation zwischen deinem Endgerät und unserer Website ermöglicht.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist Art.6 Abs.1 lit.f DSGVO. Das berechtigte Interesse liegt in der Bereitstellung einer funktionsfähigen und performanten Website.
Zweck der Datenverarbeitung
Der Zweck der Verarbeitung personenbezogener Daten durch den Hosting-Service und das CDN ist die Bereitstellung einer funktionsfähigen und performanten Website. Ohne solche Dienste ist die Bereitstellung einer Website nicht kostendeckend und performant möglich. Die technische Komplexität und die Anforderungen an die Sicherheit und Performance einer Website sind nur durch solche Dienste zu bewältigen.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für den Betrieb der Website eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Vercel
- IP Projects
- AWS
- TwicPics
- Upstash
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei den Hosting-Services und dem CDN werden nicht mehr personenbezogene Daten gespeichert, als an anderer Stelle in dieser Datenschutzerklärung beschrieben. Die jeweilige Speicherdauer entspricht also den dort beschriebenen Speicherdauern.
Suchfunktion
Auf unserer Website bieten wir eine Suchfunktion an. Wenn du diese Funktion nutzt, werden die von dir eingegebenen Suchbegriffe und die von dir aufgerufenen Seiten gespeichert. Die Speicherung erfolgt, um eine hochwertige Suchfunktion zu ermöglichen, die Qualität unserer Website zu erhöhen, sowie um die Sicherheit und Stabilität unserer Website zu gewährleisten und missbräuchliche Nutzung der Suchfunktion zu verhindern.
Folgende Daten werden zum Zeitpunkt der Suchanfrage an uns übermittelt:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Eingegebene Suchbegriffe
- Verschiedene HTTP-Header, die dein Browser bei jeder Anfrage automatisch sendet
Die Suchanfragen und IP-Adressen werden aus Gründen der Sicherheit und Fehleranalyse unter Umständen in Logdateien gespeichert. Diese Speicherung erfolgt jedoch durch externe Dienstleister und getrennt von deinem Bluepick-Account (falls vorhanden). Deine Suchanfragen werden niemals mit deinem Bluepick-Account assoziiert. Es werden keinerlei personalisierte Suchprofile erstellt und die Daten werden nicht für personenbezogene Werbung verwendet.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der IP-Adresse und anderer personenbezogener Daten bei der Verarbeitung von Suchanfragen ist Art.6 Abs.1 lit.f DSGVO.
Zweck der Datenverarbeitung
Der Zweck ist es, dem Nutzer überhaupt eine Suchfunktion zu ermöglichen. Ohne die Verarbeitung der IP-Adresse kann die Suchanfrage nicht beantwortet werden, da die Antwort an den Browser des Nutzers zurückgesendet werden muss. Eine Implementierung der Suchfunktion ohne die Verarbeitung der IP-Adresse ist technisch nicht möglich.
Der Zweck der Speicherung der Suchanfragen ist es, die Qualität und Sicherheit der Suchfunktion und der Website zu erhöhen, sowie die missbräuchliche Nutzung der Suchfunktion zu verhindern. DDoS-Angriffe und andere Angriffe auf die Sicherheit der Website können durch die Analyse von Logdateien verhindert und aufgeklärt werden.
Auftragsverarbeiter
Folgende Software und Dienstleistungen von Auftragsverarbeitern werden für die Speicherung und Verarbeitung von Suchanfragen eingesetzt. Siehe das Verzeichnis der Auftragsverarbeiter unten für weitere Informationen zu diesen.
- Algolia
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die Suchanfragen der Fall, wenn die Suchanfrage von uns beantwortet wurde und die Antwort an den Browser des Nutzers zurückgesendet wurde. Für die getrennte Speicherung der IP-Adresse und anderer personenbezogener Daten im Zusammenhang mit Suchanfragen in Logdateien gilt eine maximale Speicherdauer von 90 Tagen.
Widerspruchs- und Beseitigungsmöglichkeit
Die Speicherung der IP-Adresse und anderer personenbezogener Daten im Zusammenhang mit Suchanfragen in Logdateien ist für den Betrieb der Website zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Partnerprogramme
Wir betreiben Partnerprogramme, die es uns ermöglichen, Provisionen zu verdienen, wenn Nutzer auf bestimmte Angebote klicken und diese dann wahrnehmen. Diese Angebote sind auf unserer Website als gesponsorte Links mit einem speziellen Icon-Marker und Verweis auf «Hinweise zu Links, Angeboten und Haftungsausschluss» gekennzeichnet.
Da Bluepick ja kostenlos für dich ist, sind diese Partnerprogramme der essenzielle Bestandteil unseres Geschäftsmodells und ermöglichen uns erst, die Website zu betreiben und weiterzuentwickeln.
Die Partnerprogramme werden von externen Websiten und Diensten wie Online-Shops, E-Commerce-Anbietern oder sogenannten Affiliate-Netzwerken (im Folgenden allgemein «Anbieter» genannt) betrieben, die im Rahmen der Bereitstellung der Partnerprogramme gewährleisten, dass sie erkennen können, dass ein Nutzer von unserer Website auf ein Angebot geklickt hat und dieses dann wahrnimmt.
Dazu kann unter Umständen für die Dauer der Weiterleitung ein Cookie auf deinem Endgerät gespeichert werden, das dem Zweck dient, die Weiterleitung zu erkennen und die Provisionierung zu ermöglichen. Es kann aber auch ganz ohne Cookies funktionieren, indem ein bestimmter Code-Parameter an die URL des Angebots angehängt wird.
Bluepick selbst hängt Code-Parameter an Links an, speichert selbst aber niemals Cookies zu diesem Zweck. Falls Cookies gespeichert werden, erfolgt dies durch den Anbieter des Partnerprogramms.
Es werden in der Regel keine personenbezogenen Daten im Zusammenhang mit diesen Cookies oder URL-Parametern gespeichert, sondern nur eine Identifikationsnummer, die nicht dich als Nutzer identifiziert, sondern uns als Betreiber der Website und Publisher des Links.
Bluepick gibt keine personenbezogenen Daten von dir an die Anbieter der Partnerprogramme weiter. Auch in unsere Weiterleitungslinks werden keine personenbezogenen Daten eingebettet.
Bluepick selbst speichert auch keine personenbezogenen Daten im Zusammenhang mit diesen Cookies oder URL-Parametern und setzt selbst auch keine Cookies im Zusammenhang mit externen Links. Wir können auch nicht personenbezogen einsehen, ob und welche Angebote du bei Anbietern der Partnerprogramme wahrnimmst und streben auch nicht an, dies zu erfahren.
Wir selbst verarbeiten keine personenbezogenen Daten im Zusammenhang mit diesen Partnerprogrammen und beziehen von den Anbietern der Partnerprogramme auch keine personenbezogenen Daten.
Sobald du Bluepick verlässt und auf der Website des Anbieters bist, gelten die Datenschutzbestimmungen des Anbieters oder Online-Shops. Diese können von den Datenschutzbestimmungen von Bluepick abweichen.
Bluepick hat auch keinerlei Einfluss auf die Verarbeitung personenbezogener Daten durch die Anbieter oder Online-Shops, auf die wir verlinken. Bitte informiere dich auf den Websites der Anbieter und Online-Shops über deren Datenschutzbestimmungen.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist Art.6 Abs.1 lit.f DSGVO. Das berechtigte Interesse liegt in der generellen Möglichkeit, Provisionen zu verdienen, wenn Nutzer auf bestimmte Angebote klicken und diese dann wahrnehmen. Diese Provisionen sind essenziell für das Betreiben und die Weiterentwicklung der Website selbst. So garantieren wir, dass Bluepick weiterhin kostenlos für dich ist.
Bluepick wahrt zugleich deine Privatsphäre als Nutzer, indem wir selbst keine personenbezogenen Daten im Zusammenhang mit diesen Partnerprogrammen verarbeiten und auch keine personenbezogenen Daten von dir an die Anbieter der Partnerprogramme weitergeben.
Partnerprogramme und Online-Shops
Auf unserer Website sind gesponsorte Links zu Angeboten folgender Partnerprogramme vorhanden:
- AWIN AG Otto-Ostrowski-Straße 1A 10249 Berlin Germany
- Amazon Europe S.a.r.l Associates Programm
- Tradedoubler GmbH Mainzer Straße 13 80804 München
- Webgains GmbH Frankenstraße 150C 90461 Nürnberg Germany
- MediaMarktSaturn
- ADCELL der Firstlead GmbH Rosenfelder Str. 15-16 10315 Berlin Deutschland
- Coolblue GmbH - Bonner Straẞe 203H, 40589 Dusseldorf
- Grüne Perlen GmbH Wilhelm Franke Straße 16 01219 Dresden Deutschland
- Green Power Chiemgau Inhaber: Bastian Gajetzki Franz – Josef – Str. 11 80801 München Bayern
Widerspruchs- und Beseitigungsmöglichkeit
Da Bluepick selbst keine personenbezogenen Daten im Zusammenhang mit diesen Partnerprogrammen verarbeitet, gibt es auch nichts, dem du widersprechen müsstest/könntest. Die Verarbeitung personenbezogener Daten durch die Anbieter oder Online-Shops, auf die wir verlinken, unterliegt deren Datenschutzbestimmungen. Wende dich dazu bitte an die jeweiligen Anbieter und Online-Shops.
Von dir veröffentlichte Daten
Wenn du einen Bluepick-Account besitzt (siehe oben), kannst du auf unserer Website selbst Daten veröffentlichen, zum Beispiel in Form von Fragen, Antworten, Kommentaren oder Bewertungen. Diese Daten sind öffentlich sichtbar und können von jedem Besucher unserer Website eingesehen werden. Sie können auch von Suchmaschinen indexiert und in Suchergebnissen angezeigt werden. Du solltest daher keine personenbezogenen Daten in diesen Beiträgen veröffentlichen, die nicht für die Öffentlichkeit bestimmt sind.
Wir haben keinen Einfluss darauf, wie Dritte die von dir veröffentlichten Daten verwenden. Es ist möglich, dass Dritte die von dir veröffentlichten Daten für unerwünschte Zwecke verwenden, zum Beispiel für Werbung oder Spam. Bitte sei vorsichtig mit deinen Daten und veröffentliche keine personenbezogenen Daten, die nicht für die Öffentlichkeit bestimmt sind.
Bluepick übernimmt keine Verantwortung für die Verwendung von Daten, die du veröffentlichst. Wir prüfen auch nicht vor der Veröffentlichung, ob die von dir veröffentlichten Daten personenbezogene Daten enthalten.
Du kannst diese Information bei Bluepick jederzeit verändern oder löschen lassen, indem du uns eine E-Mail sendest oder dein Bluepick-Profil bearbeitest. Insofern es sich um personenbezogene Daten handelt, löschen wir diese Daten natürlich. Bitte bedenken jedoch: Öffentliche Informationen können in der Zwischenzeit von Dritten oder Suchmaschinen gelesen worden sein bzw. sie können über diese gesehen, erneut geteilt, verbreitet oder heruntergeladen worden sein.
OIDC-Login
Wir bieten auf unserer Webseite eine Login-Funktion über das OpenID Connect-Verfahren («OIDC») basierend auf dem OAuth 2.0 Framework an. Du kennst das vielleicht als Social Login, wie z.B. «Login über Google».
Dies ersetzt die sonst notwendige Registrierung und Eingabe von Daten wie Name und E-Mail-Adresse über ein Formular auf unserer Website und beschleunigt die Anmeldung. Weiterhin erhöht es die Sicherheit, da die Authentifizierung durch den jeweiligen OIDC-Anbieter erfolgt und keine Passwörter auf unserer Website gespeichert werden.
Zur Anmeldung wirst du auf die Server des jeweiligen OIDC-Anbieters weitergeleitet, wo du dich mit deinen Nutzerdaten anmelden kannst. Hierdurch wird dein dortiges Profil mit unserer Webseite verknüpft. Wenn du diese Log-in-Funktion verwendest, erfassen wir folgende personenbezogene Daten vom jeweiligen Social-Login-Anbieter:
- E-Mail-Adresse
- Name
- SUB (eine Art Nutzer-ID) des OIDC-Anbieters
Wichtig zu verstehen ist, dass Bluepick dabei keinerlei personenbezogene Daten von dir mit dem jeweiligen OIDC-Anbieter teilt. Wir erhalten von dem jeweiligen OIDC-Anbieter nur die oben genannten personenbezogenen Daten, die du dort hinterlegt hast und die für die Anmeldung auf unserer Website notwendig sind.
Wenn du dich also z.B. mit Google bei uns anmeldest, teilen wir keine personenbezogenen Daten von dir mit Google.
Wir nutzen bewusst eine passive OIDC-Login-Implementierung, die keine personenbezogenen Daten, wie z.B. deine IP-Adresse, an den OIDC-Anbieter übermittelt, bevor du nicht aktiv auf den «Anmelden»-Button des jeweiligen OIDC-Anbieters klickst und zu diesem weitergeleitet wirst.
Auf Bluepick selbst werden also keine Scripte der OIDC-Anbieter geladen, die Daten an diese übermitteln könnten, wenn du nicht aktiv auf den «Anmelden»-Button des jeweiligen OIDC-Anbieters klickst.
Rechtsgrundlage für die Datenverarbeitung
Da der OIDC-Login ausschließlich für die Anmeldung und Registrierung auf unserer Website über den Bluepick-Account verwendet wird, entspricht die Rechtsgrundlage den oben genannten Rechtsgrundlagen für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Bluepick-Account.
Zweck der Datenverarbeitung
Der Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit dem OIDC-Login ist die Anmeldung und Registrierung auf unserer Website über den Bluepick-Account. Der Zweck der Datenverarbeitung im Zusammenhang mit dem Bluepick-Account ist in den oben genannten Abschnitten beschrieben.
OIDC-Anbieter
Folgende OIDC-Anbieter werden für die Anmeldung und Registrierung auf unserer Website über den Bluepick-Account verwendet.
Dauer der Speicherung
Die Dauer der Speicherung der personenbezogenen Daten im Zusammenhang mit dem OIDC-Login entspricht der Dauer der Speicherung personenbezogener Daten im Zusammenhang mit dem Bluepick-Account. Siehe dazu die oben genannten Abschnitte.
Widerspruchs- und Beseitigungsmöglichkeit
Die Angaben zur Widerspruchs- und Beseitigungsmöglichkeit entsprechen den Angaben zur Widerspruchs- und Beseitigungsmöglichkeit im Zusammenhang mit dem Bluepick-Account. Siehe dazu die oben genannten Abschnitte. Zusätzlich kannst du in der Regel in den Einstellungen des jeweiligen OIDC-Anbieters deine personenbezogenen Daten einsehen und verändern und auch die Verknüpfung mit unserer Website aufheben (d.h. die Einwilligung widerrufen).
Deine Rechte
Werden personenbezogene Daten von dir verarbeitet, bist du Betroffener i.S.d. DSGVO und es stehen dir folgende Rechte gegenüber Bluepick (dem Verantwortlichen) zu:
Auskunftsrecht
Du kannst von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die dich betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, kannst du von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, die verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die dich betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der dich betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der dich betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei dir erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art.22 Abs.1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für dich.
Dir steht das Recht zu, Auskunft darüber zu verlangen, ob die dich betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang kannst du verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Recht auf Berichtigung
Du hast ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die dich betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen kannst du die Einschränkung der Verarbeitung der dich betreffenden personenbezogenen Daten verlangen:
- wenn du die Richtigkeit der dich betreffenden personenbezogenen Daten für eine Dauer bestreitest, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und du die Löschung der personenbezogenen Daten ablehnst und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangst;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, du sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst, oder
- wenn du Widerspruch gegen die Verarbeitung gemäß Art.21 Abs.1 DSGVO eingelegt hast und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber deinen Gründen überwiegen.
Wurde die Verarbeitung der dich betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten — von ihrer Speicherung abgesehen — nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, wirst du von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
Recht auf Löschung
Löschungspflicht
Du kannst von dem Verantwortlichen verlangen, dass die dich betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die dich betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Du widerrufst deine Einwilligung, auf die sich die Verarbeitung gem. Art.6 Abs.1 lit.a oder Art.9 Abs.2 lit.a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Du legst gem. Art.21 Abs.1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder du legst gem. Art.21 Abs.2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die dich betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der dich betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die dich betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art.8 Abs.1 DSGVO erhoben.
Information an Dritte
Hat der Verantwortliche die dich betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art.17 Abs.1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass du als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hast.
Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art.9 Abs.2 lit.h und i sowie Art.9 Abs.3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art.89 Abs.1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Unterrichtung
Hast du das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die dich betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Dir steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Recht auf Datenübertragbarkeit
Du hast das Recht, die dich betreffenden personenbezogenen Daten, die du dem Verantwortlichen bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem hast du das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art.6 Abs.1 lit.a DSGVO oder Art.9 Abs.2 lit.a DSGVO oder auf einem Vertrag gem. Art.6 Abs.1 lit.b DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts hast du ferner das Recht, zu erwirken, dass die dich betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
Widerspruchsrecht
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der dich betreffenden personenbezogenen Daten, die auf grund von Art.6 Abs.1 lit.e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die dich betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die dich betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung der dich betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprichst du der Verarbeitung für Zwecke der Direktwerbung, so werden die dich betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft kannst du ungeachtet der Richtlinie 2002/58/EG dein Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Du hast das Recht, deine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art.78 DSGVO.
Verzeichnis der Auftragsverarbeiter
Für oben genannte Zwecke und aufgrund oben genannter Rechtsgrundlagen verwenden wir folgende Software und Dienstleistungen von Auftragsverarbeitern bzw. Software- und Service-Angebote dieser Auftragsverarbeiter. Die jeweilige Verarbeitung personenbezogener Daten oder anonymisierter Daten durch diese externen Dienstleister ist in den obigen Abschnitten beschrieben.
Sentry, ein technisches Fehler-Analysetool der Functional Software Inc., 132 Hawthorne St, San Francisco, CA 94107, USA («Sentry»). Weitere Informationen zur Datenverarbeitung und Funktionsweise von Sentry sind der Datenschutzerklärung von Sentry zu entnehmen.
Vercel, ein Hosting-Service der Vercel, Inc., 440 N Barranca Ave #4133, Covina, CA 91723, United States. («Vercel»). Weitere Informationen zur Datenverarbeitung und Funktionsweise von Vercel sind der Datenschutzerklärung von Vercel zu entnehmen.
IP Projects, ein Hosting-Service der IP-Projects GmbH & Co. KG ® Am Vogelherd 14 D - 97295 Waldbrunn («IP Projects»). Weitere Informationen zur Datenverarbeitung und Funktionsweise von IP-Projects sind der Datenschutzerklärung von IP-Projects zu entnehmen.
Upstash, ein Hosting-Service der Upstash, Inc, 6202 Via De Adrianna San Jose, CA 95120 United States («Upstash»). Weitere Informationen zur Datenverarbeitung und Funktionsweise von Upstash sind der Datenschutzerklärung von Upstash zu entnehmen.
PostHog, ein Analysetool der MPostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA («PostHog»). Zusätzliche Informationen zur Datenverarbeitung durch PostHog findest du in der Datenschutzerklärung von PostHog. Bei Fragen kannst du dich außerdem direkt an den Datenschutzbeauftragten von PostHog wenden: privacy@posthog.com.
Mailjet, ein E-Mail-Versand-Dienst der Sinch AB Lindhagensgatan 74, Stockholm, 11218 («Mailjet»). Zusätzliche Informationen zur Datenverarbeitung durch Mailjet findest du in der Datenschutzerklärung von Mailjet.
Gmail, ein E-Mail-Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA («Gmail»). Zusätzliche Informationen zur Datenverarbeitung durch Gmail findest du in der Datenschutzerklärung von Google.
AWS, Hosting- und Server-Dienste der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg. Zusätzliche Informationen zur Datenverarbeitung durch AWS findest du in der Datenschutzerklärung von AWS.
TwicPics, ein CDN-Dienst der Frontify AG, CHE-253.260.210, Unterstrasse 4, 9000 St. Gallen, Schweiz («TwicPics»). Zusätzliche Informationen zur Datenverarbeitung durch TwicPics findest du in der Datenschutzerklärung von TwicPics.
Algolia, ein Suchdienst der Algolia, Inc., 3790 El Camino Real, Unit #518, Palo Alto, CA 94306, United States («Algolia»). Zusätzliche Informationen zur Datenverarbeitung durch Algolia findest du in der Datenschutzerklärung von Algolia.
WhatsApp, ein Messaging- und Kommunikationsdienst der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland («WhatsApp», ein Unternehmen von Meta Platforms). Weitere Informationen zur Datenverarbeitung durch WhatsApp findest du in der Datenschutzerklärung von WhatsApp.