Datenschutzerklärung
1. Gegenstand dieser Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten (im Folgenden kurz „Daten“) ist uns ein großes und sehr wichtiges Anliegen. Nachfolgend möchten wir Sie daher ausführlich darüber informieren, welche Daten bei uns erhoben und wie diese von uns im Folgenden verarbeitet oder genutzt werden sowie darüber, welche begleitenden Schutzmaßnahmen wir auch in technischer und organisatorischer Hinsicht getroffen haben.
2. Name und Kontaktdaten des Verantwortlichen / Diensteanbieters
Verantwortlicher nach Art. 4 Nr. 7 DSGVO und Diensteanbieter nach § 13 TMG ist
Paul Schönherz Dipl.-Ing. ArchitektBölschestr. 18
12587 Berlin
office@schoenherz.de
3. Zwecke und Rechtsgrundlage der Verarbeitung Ihrer Daten sowie Speicherdauer
Alle personenbezogenen Daten, die wir von Ihnen erheben, werden wir nur zu dem angegebenen Zweck erheben, verarbeiten und nutzen. Dabei beachten wir, dass dies nur im Rahmen der jeweils geltenden Rechtsvorschriften bzw. ansonsten nur mit Ihrer Einwilligung geschieht.
Umfang und Art der Verarbeitung Ihrer Daten unterscheidet sich danach, ob Sie unseren Internetauftritt nur zum Abruf von Informationen besuchen oder von uns angebotene Leistungen in Anspruch nehmen:
a) Internetnutzung
Für die rein informatorische Nutzung unseres Internetauftritts erheben und verwenden wir nur diejenigen Ihrer Daten, die uns Ihr Internetbrowser automatisch übermittelt. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- Datum und Uhrzeit des Abrufs einer unserer Internetseiten
- Ihren Browsertyp
- die Browser-Einstellungen
- das verwendete Betriebssystem
- die von Ihnen zuletzt besuchte Seite
- die übertragene Datenmenge und der Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.) sowie
- Ihre IP-Adresse.
Diese Daten erheben und verarbeiten wir zu dem Zweck, die Nutzung der von Ihnen aufgerufenen Internetseiten überhaupt zu ermöglichen und unser Internetangebot zu verbessern. Ferner verarbeiten wir die Daten zu Zwecken der Gewährleistung der Systemsicherheit und -stabilität einschließlich der Abwehr und Analyse von Angriffen auf unsere Internetseiten sowie zu weiteren, administrativen Zwecken.
Die IP-Adresse speichern wir für die Dauer von 28 und nur zu den vorgenannten Zwecken; danach werden die Daten gelöscht bzw. nur noch in anonymisierter Form gespeichert, es sei denn, dass ein sicherheitsrelevantes Ereignis auftritt (z. B. ein DDoS-Angriff). Im Fall eines sicherheitsrelevanten Ereignisses werden Server-Log-Dateien bis zur Beseitigung und vollständigen Aufklärung des sicherheitsrelevanten Ereignisses gespeichert. Eine Auswertung zu statistischen Zwecken findet allenfalls in anonymisierter Form statt. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ergibt sich aus den aufgeführten Zwecken.
Darüber hinaus setzen wir beim Besuch unserer Internetseiten Cookies sowie Analyse- und Statistiktools ein. Nähere Informationen erhalten Sie nachstehend unter Ziffer 6 und 7 dieser Datenschutzhinweise.
b) Nutzung von Angeboten bzw. Datenverwendung zur Aufgabenerfüllung
Soweit Sie von uns angebotene Leistungen in Anspruch nehmen wollen, ist es erforderlich, dass Sie uns die hierfür erforderlichen personenbezogenen Daten bereitstellen. Es handelt sich um diejenigen Daten, die zur jeweiligen Bearbeitung und Abwicklung Ihrer Anfrage erforderlich sind. Weitere Angaben können Sie ggf. freiwillig bereitstellen; sie sind von uns entsprechend als optional markiert.
Die Verarbeitung Ihrer Daten erfolgt zu dem Zweck, Ihre Anfrage zu bearbeiten und die von Ihnen gewünschten Leistungen zu erbringen. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung und ggf. Durchführung eines Vertrages geht. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung und Abwicklung Ihrer Anfrage, wofür die gespeicherten Daten notwendig sind.
Ihre Daten werden i.d.R. gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, also Ihre Anfrage bearbeitet oder die von Ihnen gewünschte Leistung vollständig erbracht wurde. Darüber hinaus erfolgt eine Speicherung nur, soweit dies zur Einhaltung gesetzlicher Pflichten, insbesondere Aufbewahrungspflichten (z. B. aus dem Steuerrecht wie z. B. gem. § 147 AO) gem. Art. 6 Abs. 1 lit. c DSGVO oder zur Geltendmachung, Ausübung und Verteidigung möglicher rechtlicher Ansprüche im Zusammenhang mit unseren Leistungen innerhalb der geltenden Verjährungsfristen (z. B. gem. §§ 195 ff. BGB) erforderlich ist oder Sie uns Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO hierfür erteilt haben.
c) Verarbeitung zu Werbe- und Marketingzwecken
Über die Abwicklung der von Ihnen gewünschten Leistungen hinaus bieten wir — selbstverständlich nur, soweit Sie darin an gesonderter Stelle explizit eingewilligt haben — einen auf Ihre Interessen ausgerichteten Internetauftritt sowie die Möglichkeit an, dass wir Ihnen gelegentlich per Post oder E-Mail (in Form unseres Newsletters, vgl. dazu nachstehend Ziffer 4. d) dieser Hinweise) für Sie interessante Neuigkeiten aus unserem Haus und Hinweise auf aktuelle Themen, Projekte oder Veranstaltungen zukommen lassen. Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten, soweit Sie hierzu an gesonderte Stelle Ihre Einwilligung erteilt haben, zu Marktforschungszwecken. Für diese Zwecke ist es erforderlich, dass wir Ihre anfallenden und bereitgestellten Daten in Nutzungsprofilen zusammenfassen und diese zu vorgenannten Zwecken auswerten. Eine solche Zusammenfassung und Auswertung Ihrer Daten erfolgt ausschließlich zu vorgenannten Zwecken und nur in dem aufgrund Ihrer Einwilligung erlaubten Umfang.
Rechtsgrundlage für die Verarbeitung aufgrund Ihrer erteilten Einwilligung ist Art. 6 Abs. 1 lit. a DSGVO. Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit für die Zukunft zu widerrufen. Dazu können Sie uns entweder eine formlose E-Mail an office@schoenherz.de zusenden oder sich postalisch an unsere obenstehenden Kontaktdaten wenden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Ihre Daten werden gelöscht, sobald sie für die Erreichung der vorgenannten Zwecke nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen haben. Eine Speicherung und Verarbeitung Ihrer Daten zu Marktforschungszwecken erfolgt dabei i.d.R. für die Dauer von 50 Monaten; eine Speicherung und Verarbeitung Ihrer Daten für die Zusendung von Informationsmaterial erfolgt solange, wie Sie Ihre Einwilligung nicht widerrufen bzw. uns Ihren ausdrücklichen Wunsch mitgeteilt haben, keine weiteren Informationen mehr von uns zu erhalten.
Der Einsatz von Cookies sowie Analyse- und Statistiktools zu vorgenannten Zwecken richtet sich nach untenstehender Ziffer 6 und 7 dieser Datenschutzhinweise.
d) Versand von Newslettern
Auf unserer Webseite können Sie sich für unseren Newsletter registrieren. Um sich bei unserem Email-Newsletterdienst anmelden zu können, benötigen wir — neben Ihrer datenschutzrechtlichen Einwilligungserklärung — mindestens Ihre E-Mail-Adresse, an die der Newsletter versendet werden soll. Etwaige weitere Angaben sind freiwillig und werden nur zu dem Zweck verwendet, um Sie persönlich ansprechen und den Inhalt des Newsletters nach Ihren Interessen ausrichten zu können sowie ggf. Rückfragen zur E-Mail-Adresse klären zu können.
Für den Newsletterversand verwenden wir in der Regel das sog. Double Opt-In-Verfahren, d.h. wir werden Ihnen erst dann den Newsletter zusenden, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail per darin enthaltenem Link bestätigen. Damit möchten wir sicherstellen, dass nur Sie selbst sich als Inhaber der angegebenen E-Mail-Adresse zum Newsletter anmelden können. Ihre diesbezügliche Bestätigung muss zeitnah nach Erhalt der Bestätigungs-E-Mail erfolgen, da andernfalls Ihre Newsletter-Anmeldung automatisch aus unserer Datenbank gelöscht wird.
Rechtsgrundlage für die Verarbeitung aufgrund Ihrer erteilten Einwilligung ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre datenschutzrechtliche Einwilligungserklärung jederzeit für die Zukunft widerrufen bzw. den von Ihnen bei uns abonnierten Newsletter jederzeit abbestellen. Dazu können Sie uns entweder eine formlose E-Mail an office@schoenherz.de zusenden oder sich über den entsprechenden Link am Ende eines jeden Newsletters abmelden. Durch den Widerruf der Einwilligung bzw. die Abmeldung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf bzw. Abmeldung erfolgten Verarbeitung nicht berührt.
Ihre E-Mail-Adresse und ggf. Ihre weiteren im Rahmen der Newsletter-Anmeldung freiwillig bereitgestellten Daten werden demnach solange gespeichert, wie Sie Ihre erteilte Einwilligung nicht widerrufen bzw. sich von unserem Newsletter nicht abgemeldet haben.
4. Empfänger der Daten
a) Allgemein
Ihre Daten werden zu vorgenanntem Zweck ggf. an uns unterstützende Dienstleister weitergegeben, die wir selbstverständlich sorgfältig ausgewählt und zur Einhaltung des Datenschutzrechts verpflichtet haben. Dabei kann es sich insbesondere um technische Dienstleister oder Versanddienstleister (z. B. Lettershop etc.) handeln. Die Weitergabe Ihrer Daten an andere Dritte erfolgt im Übrigen nur, wenn (1) dies zur Erfüllung einer gesetzlichen Pflicht gem. Art. 6 Abs. 1 lit. c DSGVO erforderlich ist, (2) wir hierfür Ihre explizite Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (bspw. Übermittlung an Anbieter von Kommunikations-, Tracking und Webanalysetools, die die Daten in unserem Auftrag zum Zwecke der Nutzeranalyse und statistischen Auswertung verarbeiten) erhalten haben, (3) die Weitergabe zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben, oder (4) die Weitergabe gesetzlich zulässig und für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
b) Datenübermittlung in Drittländer
Bei der Bereitstellung unserer Website werden personenbezogene Daten an folgende Dienstleister mit Sitz in den USA übermittelt:
- Vercel Inc. (Hosting der Website, siehe Abschnitt 5b)
- GitHub, Inc. (Code-Hosting, siehe Abschnitt 5c)
- Google LLC (Google Analytics 4, nur nach Ihrer Einwilligung, siehe Abschnitt 6)
Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantien. Vercel, GitHub und Google sind zertifizierte Teilnehmer am EU-US Data Privacy Framework, für das die EU-Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gemäß Art. 45 DSGVO gefasst hat.
5. Cookies, eingesetzte Tools und Auftragsverarbeiter
Auf unseren Internetseiten setzen wir sog. Cookies ein. Cookies sind kleine Textdateien, die im Rahmen Ihres Besuchs auf unseren Internetseiten von unserem Webserver an Ihren Browser gesandt und von diesem auf Ihrem Rechner für einen späteren Abruf vorgehalten werden.
Die von uns verwendeten Cookies können in folgende Arten eingeteilt werden:
- Session-Cookies speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Webseite zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
- Permanente Cookies speichern eine Datei über einen bestimmten Zeitraum auf Ihrem Computer. Durch diese Cookies erinnern sich Webseiten bei Ihrem nächsten Besuch an Ihre Informationen und Einstellungen. Das führt zu einem schnelleren und bequemeren Zugriff, da Sie z. B. nicht erneut ihre Spracheinstellung für unser Portal vornehmen müssen. Permanente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
- Drittanbieter-Cookies stammen von anderen Anbietern als von uns als Betreiber der Webseite (z. B. von Google, vgl. hierzu nachstehend Abschnitt 6 dieser Datenschutzhinweise). Sie können beispielsweise zum Sammeln von Informationen für Werbung, benutzerdefinierte Inhalte und Web-Statistiken verwendet werden.
Konkret kommen auf unserer Website ausschließlich Cookies zum Einsatz, die Google Analytics 4 setzt — und auch nur dann, wenn Sie der Statistik-Erfassung ausdrücklich zugestimmt haben (siehe Abschnitt 6). Im Folgenden beschreiben wir die eingesetzten Tools und Hosting-Dienste:
a) Cookie-Consent-Tool (Klaro!)
Zur Verwaltung Ihrer Einwilligung in den Einsatz von Cookies und Drittanbieter-Diensten setzen wir das Open-Source-Tool Klaro! (klaro.org) ein. Klaro wird von unseren eigenen Servern ausgeliefert; es findet keine Datenübermittlung an Dritte statt.
Klaro speichert Ihre Consent-Entscheidung im
localStorage Ihres Browsers unter dem Schlüssel
klaro (kein Cookie). Diese Speicherung ist technisch
erforderlich, damit der Banner Ihre Entscheidung bei späteren Besuchen
nicht erneut abfragt.
Sie können Ihre Consent-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer dieser Website öffnen und Ihre Auswahl ändern oder widerrufen.
Rechtsgrundlage: Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) zur Erfüllung gesetzlicher Pflichten aus § 25 TTDSG.
b) Hosting (Vercel)
Unsere Website wird gehostet von Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA (im Folgenden „Vercel“). Beim Aufruf unserer Website verarbeitet Vercel als Auftragsverarbeiter technische Verbindungsdaten zur Auslieferung der Seiten und zum sicheren Betrieb. Details zu den dabei anfallenden Server-Logfiles finden Sie in Abschnitt 5e.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen, sicheren Bereitstellung unserer Website). Mit Vercel besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Vercel Data Processing Addendum, vercel.com/legal/dpa).
Drittlandübermittlung in die USA: Vercel ist zertifizierter Teilnehmer am EU-US Data Privacy Framework (EU-Kommissions-Angemessenheitsbeschluss vom 10. Juli 2023 gemäß Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung von Vercel: vercel.com/legal/privacy-policy
c) Code-Hosting (GitHub)
Der Quellcode dieser Website wird bei GitHub, Inc. (Tochtergesellschaft der Microsoft, Inc.), 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA (im Folgenden „GitHub“) verwaltet und von dort aus durch Vercel (siehe Abschnitt 5b) ausgeliefert. Zweck ist ausschließlich die Versionsverwaltung des Quellcodes; Besucherdaten werden hierbei nicht verarbeitet. Beim Aufruf unserer Website findet keine direkte Verbindung des Browsers zu GitHub statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer praktikablen Veröffentlichung und Versionsverwaltung des Codes). Mit GitHub besteht ein Auftragsverarbeitungsvertrag (GitHub Data Protection Agreement).
Drittlandübermittlung in die USA: GitHub ist zertifizierter Teilnehmer am EU-US Data Privacy Framework; ergänzend gelten die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung von GitHub: docs.github.com/site-policy/privacy-policies
d) E-Mail-Verarbeitung (Microsoft)
Eingehende E-Mails an office@schoenherz.de werden über Microsoft empfangen und verarbeitet. Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (im Folgenden „Microsoft“). Verarbeitet werden insbesondere Inhalt der Nachricht, Absenderadresse, Empfangszeitpunkt und ggf. Anhänge.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung vorvertraglicher Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geschäftlicher E-Mail-Kommunikation). Mit Microsoft besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Microsoft Online Services Data Protection Addendum, automatischer Bestandteil unseres Microsoft-Vertrags).
Drittlandübermittlung in die USA: Microsoft ist zertifizierter Teilnehmer am EU-US Data Privacy Framework; ergänzend gelten die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Datenschutzerklärung von Microsoft: privacy.microsoft.com/de-de/privacystatement
e) Server-Logfiles (Vercel)
Beim Aufruf dieser Website werden vom Hoster Vercel (siehe Abschnitt 5b) automatisch technische Zugriffsdaten in Logfiles protokolliert:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- Browsertyp und -version (User-Agent)
- Referrer-URL (zuvor besuchte Seite, soweit übermittelt)
Zweck der Verarbeitung ist die Sicherstellung des störungsfreien Betriebs sowie die Erkennung und Abwehr von Angriffen. Die Daten werden ausschließlich automatisiert verarbeitet, nicht mit anderen Datenquellen zusammengeführt und nach typischerweise wenigen Tagen durch Vercel automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb der Website).
f) Domain-Registrar und E-Mail-Weiterleitung (Strato)
Die Domain schoenherz.de wird verwaltet bei der
Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlin (im
Folgenden „Strato“). Strato leitet eingehende E-Mails an unsere
Postfächer bei Microsoft (siehe Abschnitt 5d) weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Durchführung vorvertraglicher Kommunikation) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an erreichbarer E-Mail-Adresse unter eigener Domain). Mit Strato besteht ein Auftragsverarbeitungsvertrag (im Strato-Kundenbereich abgeschlossen).
Datenschutzerklärung von Strato: strato.de/datenschutz
g) Schriften (lokal gehostet)
Auf dieser Website werden ausschließlich lokal gehostete Schriftarten (Open Sans) eingesetzt. Es findet keine Verbindung zu externen Schrift-Anbietern wie Google Fonts statt; Ihre IP-Adresse wird beim Schriftladen nicht an Drittanbieter übermittelt.
h) Vercel Analytics (Aufrufstatistik)
Zur Erfassung anonymer Aufrufstatistiken setzen wir Vercel Analytics ein, einen Dienst des in Abschnitt 5b) genannten Hosters Vercel. Vercel Analytics arbeitet cookielos: pro Aufruf wird serverseitig ein anonymer, täglich rotierender Hash aus IP-Adresse und User-Agent gebildet, der ausschließlich zur Unterscheidung wiederkehrender und neuer Besuche dient. Es werden keine Daten an Dritte übermittelt, kein Profiling betrieben und keine Identifikation einzelner Personen ermöglicht.
Verarbeitete Daten: Aufgerufene URL, Referrer-URL (sofern übermittelt), Land (aus IP abgeleitet), Browsertyp, Gerätetyp.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung ohne Cookie-Einwilligung).
Weitere Informationen: vercel.com/docs/analytics/privacy-and-cookies
6. Einsatz von Statistiktools (Google Analytics 4)
Auf unserer Website setzen wir Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für Nutzer im EWR; im Folgenden „Google“).
- Mess-ID:
G-PN5XT13SS5(Property 441518177) - Erfasste Daten: Seitenaufrufe, Verweildauer, ungefährer Standort (Land/Region), Gerätetyp, Referrer
- Cookies:
_ga(Speicherdauer 2 Jahre),_gid(24 Stunden),_gat(1 Minute) - IP-Anonymisierung: aktiv
(
anonymize_ip: true); die IP-Adresse wird vor jeder weiteren Verarbeitung gekürzt, sodass eine direkte Identifikation nicht möglich ist
Consent-Steuerung: Google Analytics 4 wird ausschließlich nach Ihrer aktiven Einwilligung über das Klaro!-Banner (siehe Abschnitt 5a) geladen. Vor der Einwilligung findet keine Verbindung zu Google-Servern statt; die Skripte werden durch Klaro blockiert.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen — entweder über den Link „Cookie-Einstellungen“ im Footer dieser Website oder durch Löschen der gespeicherten Klaro-Entscheidung in Ihrem Browser. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag, der über die Property-Einstellungen in Google Analytics 4 abgeschlossen wurde.
Drittlandübermittlung in die USA: Google ist zertifizierter Teilnehmer am EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023); ergänzend gelten die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Siehe auch Abschnitt 4b.
Die im Rahmen von Google Analytics 4 erfassten Daten werden entsprechend der in unserer Property festgelegten Aufbewahrungsfrist gelöscht.
Datenschutzerklärung von Google: policies.google.com/privacy
7. Datensicherheit
Wir haben technische und organisatorische Sicherheitsmaßnahmen getroffen, um auf unseren Internetseiten anfallende oder erhobene personenbezogene Daten zu schützen, insbesondere gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder gegen den Angriff seitens unberechtigter Personen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Soweit wir Ihnen diverse Online-Formulare und -Dienste bereitstellen, mit denen Sie personenbezogene Daten an uns senden können, sind diese Formulare gegen Einsichtnahme Dritter durch die Verwendung von TLS-Verschlüsselung geschützt. Je nach Service können Sie zudem bei verschiedenen Eingaben zur Identifizierung bzw. Verhinderung von Missbrauch aufgefordert werden:
a) Zur Identifizierung bei der Anlieferung von Daten kann die Eingabe einer benutzerdefinierten Kennung oder anderweitigen geeigneten Authentifikation verlangt werden. Die Daten werden über SFTP oder HTTPS gegen Kenntnisnahme Dritter geschützt, sofern der Nutzer die von uns empfohlenen Wege der Datenübermittlung nutzt.
b) Zur Verhinderung der Nutzung durch Maschinen können sogenannte CAPTCHAS verwendet werden, die Bilder oder Aufgaben enthalten, die von Computerskripten nicht verarbeitet werden können.
8. Betroffenenrechte
Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten.
Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die unter Ziffer 2 dieser Datenschutzhinweise genannte E-Mail bzw. Postadresse. Nachfolgend finden Sie eine Übersicht über Ihre Rechte:
a) Recht auf Auskunft
Sie haben jederzeit das Recht, von uns eine Auskunft darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht, von uns Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten und in Art. 15 Abs. 1 und 2 DSGVO aufgelisteten Informationen im Zusammenhang mit der Verarbeitung Ihrer Daten zu verlangen. Im Rahmen Ihres Auskunftsrechts haben Sie unter den Voraussetzungen des Art. 15 Abs. 3 DSGVO das Recht, eine Kopie Ihrer personenbezogenen Daten zu verlangen. Die erste Kopie ist für Sie kostenfrei, für weitere Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung einer Kopie erfolgt gem. Art. 15 Abs. 4 DSGVO vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie beeinträchtigt sein können. Darüber hinaus sind die Einschränkungen Ihres Auskunftsrechts gem. § 34 BDSG zu beachten.
b) Recht auf Berichtigung
Gemäß Art. 16 DSGVO können Sie unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
c) Recht auf Löschung („Recht auf Vergessenwerden“)
Unter den Voraussetzungen von Art. 17 DSGVO haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Ein Recht auf Löschung steht Ihnen gem. Art. 17 Abs. 1 DSGVO unter anderem zu, sofern
- die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind,
- Sie Ihre Einwilligung, auf die wir die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO gestützt haben, widerrufen haben und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt,
- Sie gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen, oder sofern Sie gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung zu Zwecken der Direktwerbung eingelegt haben,
- Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden.
Das Recht auf Löschung unterliegt nach Art. 17 Abs. 3 DSGVO, § 35 BDSG bestimmten Einschränkungen. Danach besteht das Recht zur Löschung unter anderem nicht, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, erforderlich ist.
d) Recht auf Einschränkung der Verarbeitung
Sie haben unter den Voraussetzungen des Art. 18 Abs. 1 DSGVO das Recht, von uns die Einschränkung der Verarbeitung zu verlangen. Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten — von ihrer Speicherung abgesehen — nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
e) Recht auf Datenübertragbarkeit
Sie haben unter den Voraussetzungen des Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln. Bei der Ausübung ihres Rechts auf Datenübertragbarkeit haben Sie das Recht, zu verlangen, dass wir Ihre personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch machbar ist.
Das Recht auf Datenübertragbarkeit unterliegt den Einschränkungen des Art. 20 Abs. 3 und 4 DSGVO.
f) Widerruf von Einwilligungen
Gemäß Art. 7 Abs. 3 DSGVO sind Sie berechtigt, Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies gilt auch für Datenschutz-Einwilligungen, die Sie uns vor Geltung der DSGVO erteilt haben. Der Widerruf hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
g) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten diese Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).
Werden Ihre personenbezogenen Daten von uns für Zwecke der Direktwerbung verarbeitet, so haben Sie uneingeschränkt das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zu diesen Zwecken einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Profiling meint die Verwendung von personenbezogenen Daten um bestimmte persönliche Aspekte (z. B. Interessen) zu analysieren oder vorherzusagen.
9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben unabhängig von anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns gegen die DSGVO verstößt, Art. 77 DSGVO. Sie können dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
Für uns als Architekturbüro mit Sitz in Berlin ist zuständig:
Berliner Beauftragte für Datenschutz und InformationsfreiheitAlt-Moabit 59–61
10555 Berlin
www.datenschutz-berlin.de
Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter bfdi.bund.de.
10. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig.
Durch die Weiterentwicklung unserer Webseite und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit hier von Ihnen abgerufen und ausgedruckt werden.
Stand: 8. Mai 2026