2. Datenverarbeitung auf unserer Website
2.1. Aufruf unserer Website / Verbindungsdaten
Bei jeder Nutzung unserer Website erheben wir die Verbindungsdaten, die Ihr Browser automatisch übermittelt, um Ihnen den Besuch der Website zu ermöglichen. Diese Verbindungsdaten umfassen die sog. HTTP-Header-Informationen, einschließlich des User-Agents, und beinhalten insbesondere:
IP-Adresse des anfragenden Geräts,
Datum und Uhrzeit der Anfrage,
Adresse der aufgerufenen Website und der anfragenden Website,
Angaben über den verwendeten Browser und das Betriebssystem,
Online-Kennungen (z. B. Gerätekennungen, Session-IDs).
Die Datenverarbeitung dieser Verbindungsdaten ist erforderlich, um den Besuch der Website zu ermöglichen, die dauerhafte Funktionsfähigkeit und Sicherheit unserer Systeme zu gewährleisten sowie um unsere Website allgemein administrativ zu pflegen. Die Verbindungsdaten werden zu den zuvor beschriebenen Zwecken zudem zeitweise und inhaltlich auf das Nötigste beschränkt in internen Logfiles gespeichert, um statistische Angaben über die Nutzung unserer Website zu erstellen, um unsere Website im Hinblick auf die Nutzungsgewohnheiten unserer Besucher weiterzuentwickeln (z. B. wenn der Anteil mobiler Geräte steigt, mit denen die Seiten abgerufen werden) und um unsere Website allgemein administrativ zu pflegen.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern der Seitenaufruf im Zuge der Anbahnung oder der Durchführung eines Vertrags geschieht, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Ermöglichung des Websiteaufrufes sowie der dauerhaften Funktionsfähigkeit und Sicherheit unserer Systeme. Bei der automatischen Übermittlung der Verbindungsdaten und den daraus entwickelten Logfiles handelt es sich jedoch nicht um einen Zugriff auf die Informationen im Endgerät im Sinne der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland § 25 TDDDG. Im Übrigen wäre er jedoch ohnehin unbedingt erforderlich.
Aus Datenschutzgründen werden Logfiles bei uns nicht dauerhaft gespeichert oder analysiert.
2.2. Kontaktaufnahme
Sie haben verschiedene Möglichkeiten, um mit uns in Kontakt zu treten, bspw. über das Kontaktformular oder per Telefon. In diesem Zusammenhang verarbeiten wir Daten ausschließlich zum Zwecke der Kommunikation mit Ihnen.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Angaben zur Beantwortung Ihrer Anfrage oder zur Anbahnung bzw. Durchführung eines Vertrags benötigt werden, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses, dass Sie mit uns Kontakt aufnehmen und wir Ihre Anfrage beantworten können. Werbliche Telefonanrufe tätigen wir nur, wenn Sie dafür Ihre Einwilligung gegeben haben. Wenn Sie kein Bestandskunde sind, senden wir Ihnen werbliche E-Mails auch nur auf Basis Ihrer Einwilligung. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 1 oder 2 UWG.
Die bei der Verwendung des Kontaktformulars von uns erhobenen Daten werden nach vollständiger Bearbeitung Ihrer Anfrage automatisch gelöscht, es sei denn, wir benötigen Ihre Anfrage noch zur Erfüllung vertraglicher oder gesetzlicher Pflichten (vgl. Ziffer 7 „Speicherdauer“).
2.3. Newsletter
Mit unserem Newsletter möchten wir Sie vor allem über aktuelle Entwicklungen im Datenschutz, Fachartikel aus unseren Fachbereichen sowie über Veranstaltungen, Neuigkeiten, Angebote und andere wichtige Informationen informieren. Für die Bestellung des Newsletters erheben wir Ihre E-Mail-Adresse und im Falle von Events zusätzlich Ihren Namen und ggf. die Unternehmensbezeichnung.
Für die Bestellung unseres Newsletters verwenden wir das sogenannte Double Opt-In-Verfahren, d. h. wir werden Ihnen erst dann Newsletter per E-Mail zusenden, wenn Sie in unserer Benachrichtigungs-E-Mail durch das Anklicken eines Links bestätigen, dass Sie die Inhaberin oder der Inhaber der angegebenen E-Mail-Adresse sind. Sofern Sie Ihre E-Mail-Adresse bestätigen, speichern wir Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung und die zur Anmeldung eingesetzte IP-Adresse so lange, bis Sie den Newsletter abbestellen. Die Speicherung dient alleine dem Zweck, Ihnen den Newsletter senden und Ihre Anmeldung nachweisen zu können. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können den Newsletter jederzeit wieder abbestellen. Ein entsprechender Abmelde-Link befindet sich in jedem Newsletter. Eine Mitteilung an die oben oder im Newsletter angegebenen Kontaktdaten (z. B. per E-Mail oder Brief) ist dafür selbstverständlich ebenfalls ausreichend.
Wir verwenden in unseren Newslettern sogenannte Pixel (winzige, unsichtbare Bilddateien), mit denen die Öffnungsrate gemessen werden kann, sowie Links, bei denen wir den Klick auf den Link vor der Weiterleitung zur Zielseite messen können. Die Daten werden von Sendinblue dabei auf Ebene der Empfängerinnen und Empfänger des Newsletters einzeln erhoben. Die Auswertung der Daten erfolgt jedoch ausschließlich in aggregierter Formzur statistischen Auswertung sowie zur Optimierung und Weiterentwicklung unserer Inhalte und Kundenkommunikation. Eine Nutzungsanalyse auf Ebene einzelner Empfängerinnen und Empfänger des Newsletters findet nicht statt. Daneben wird auch erfasst, ob Newsletter zugestellt werden konnten und bei welchen E-Mail-Adressen keine Zustellung möglich war. Eine Verknüpfung mit anderen Daten findet nicht statt. Sie können die Messung der Öffnungsrate unterbinden, indem Sie das Laden von Bildern in Ihrem E-Mail-Client deaktivieren.
Sobald Sie sich vom Newsletter abmelden, werden Ihre Anmeldedaten gelöscht. Eine Löschung findet auch zeitnah statt, wenn Sie die Anmeldung zum Newsletter nicht bestätigt haben.
Für den Versand unseres Newsletters verwenden wir Sendinblue, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland („Sendinblue“). Mit Sendinblue haben wir einen Auftragsverarbeitungsvertrag abgeschlossen. Ihre Daten werden von sendinblue verschlüsselt in der Europäischen Union gespeichert und verschlüsselt übermittelt. Soweit Sendinblue mit Unterauftragsverarbeitern zusammenarbeitet, deren Muttergesellschaft ihren Sitz nicht in der Europäischen Union haben, so haben Sendinblue und seine Unterauftragsverarbeiter Standardvertragsklauseln abgeschlossen und zusätzliche Maßnahmen zum Schutz der Daten ergriffen.
Rechtsgrundlage für den Versand des Newsletters, die aggregierte Nutzungsanalyse sowie die Feststellung der Zustellbarkeit ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Weitere Informationen zum Datenschutz und Datensicherheit finden Sie unter:
https://de.sendinblue.com/legal/privacypolicy/ und
https://de.sendinblue.com/sicherheit/.
2.4. Bestandskundenwerbung per E-Mail
Wenn Sie mit uns einen Vertrag über die Nutzung der Software “caralegal” abschließen, verwenden wir Ihre Kontaktdaten auch, um Ihnen per E-Mail weitere für Sie relevante Informationen zu unseren Produkten und Dienstleistungen zukommen zu lassen (“Bestandskundenwerbung”). Hierzu können insbesondere Neuheiten, Aktionen und Angebote sowie Feedback- und andere Umfragen zählen.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG, wonach die Datenverarbeitung zur Wahrnehmung berechtigter Interessen zulässig ist, soweit dies die Speicherung und weitere Nutzung der Daten zu werblichen Zwecken betrifft. Der werblichen Nutzung Ihrer Daten können Sie jederzeit mittels eines entsprechenden Links in den E-Mails oder durch Mitteilung an die oben genannten Kontaktdaten (z. B. per E-Mail oder Brief) widersprechen, ohne dass Ihnen hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
Eine Auswertung oder Analyse des Nutzungsverhaltens sowie der Öffnungs- und Klickraten findet nicht statt.
Für den Versand der Bestandskundenwerbung verwenden wir Sendinblue, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland („Sendinblue“). Mit Sendinblue haben wir einen Auftragsverarbeitungsvertrag abgeschlossen. Ihre Daten werden von sendinblue verschlüsselt in der Europäischen Union gespeichert und verschlüsselt übermittelt. Soweit Sendinblue mit Unterauftragsverarbeitern zusammenarbeitet, deren Muttergesellschaft ihren Sitz nicht in der Europäischen Union haben, so haben Sendinblue und seine Unterauftragsverarbeiter Standardvertragsklauseln abgeschlossen und zusätzliche Maßnahmen zum Schutz der Daten ergriffen.
Weitere Informationen zum Datenschutz und Datensicherheit finden Sie unter:
3. Einsatz von Tools auf der Website
3.1. Eingesetzte Technologien
Diese Website verwendet verschiedene Dienste und Anwendungen (zusammengefasst “Tools”), die entweder von uns selbst oder von Dritten angeboten werden. Darunter zählen insbesondere Tools, die Technologien verwenden, um Informationen im Endgerät zu speichern oder auf diese zugreifen:
1.
Cookies: auf dem Endgerät gespeicherte Informationen, bestehend insbesondere aus einem Namen, einem Wert, der speichernden Domain und einem Ablaufdatum. Sogenannte Session Cookies werden nach der Sitzung gelöscht, während sogenannte Persistent Cookies nach dem festgelegten Ablaufdatum gelöscht werden. Cookies können auch materiell entfernt werden.
2.
Web Storage (Local Storage / Session Storage): auf dem Endgerät gespeicherte Informationen, bestehend aus einem Namen und einem Wert. Informationen im Session Storage werden nach der Sitzung gelöscht, während Informationen im Local Storage kein Ablaufdatum haben und grundsätzlich gespeichert bleiben, sofern kein Mechanismus zur Löschung eingerichtet wurde (z.B. Speicherung eines Local Storage mit Zeiteintrag). Informationen im Local und Session Storage können auch manuell entfernt werden.
3.
JavaScript: in die Website eingebettete oder aufgerufene Programmiercodes (Skripte), die beispielsweise Cookies und Web Storage setzen oder aktiv Informationen aus dem Endgerät oder über das Nutzungsverhalten der Besuchenden erfassen. JavaScript kann für “aktives Fingerprinting” und die Erstellung von Nutzungsprofilen eingesetzt werden. Durch eine Einstellung im Browser kann JavaScript blockiert werden, wobei jedoch die meisten Dienste dann nicht mehr funktionieren.
4.
Pixel: von einem Dienst automatisch geladene winzige Grafik, welche es ermöglichen kann, durch die automatische Übermittlung der üblichen Verbindungsdaten (insbesondere IP-Adresse, Informationen über Browser, Betriebssystem, Sprache, aufgerufene Adresse und Zeitpunkt des Aufrufs) Besuchende wiederzuerkennen und beispielsweise das Öffnen einer E-Mail oder den Besuch einer Website festzustellen. Mithilfe von Pixeln kann so “passives Fingerprinting” und die Erstellung von Nutzungsprofilen vorgenommen werden. Die Nutzung von Pixeln kann beispielsweise durch die Blockierung von Bildern, etwa in E-Mails, verhindert werden, wobei jedoch dann die Darstellung stark eingeschränkt wird.
Mithilfe dieser Technologien und auch durch den reinen Verbindungsaufbau auf einer Seite lassen sich sogenannte “Fingerprints” erstellen, also Nutzungsprofile, die auch ohne den Einsatz von Cookies oder Web Storage auskommen und trotzdem Besuchende wiedererkennen können. Fingerprints aufgrund des Verbindungsaufbaus können manuell nicht vollständig verhindert werden.
Die meisten Browser sind standardmäßig so eingestellt, dass sie Cookies, das Ausführen von Skripten und die Anzeige von Grafiken akzeptieren. Sie können jedoch Ihre Browsereinstellungen in der Regel so anpassen, dass alle oder bestimmte Cookies abgelehnt oder Skripte und Grafiken blockiert werden. Wenn Sie die Speicherung von Cookies, die Anzeige von Grafiken und das Ausführen von Skripten vollständig blockieren, funktionieren unsere Dienste voraussichtlich nicht oder nicht störungsfrei.
Im Folgenden werden die von uns eingesetzten Tools nach Kategorien geordnet aufgeführt, wobei wir Sie insbesondere über die Anbieter der Tools, die Speicherdauer der Cookies oder Informationen im Local Storage und Session Storage sowie die Weitergabe der Daten an Dritte informieren. Außerdem wird erläutert, in welchen Fällen wir Ihre freiwillige Einwilligung zur Nutzung der Tools einholen und wie Sie diese widerrufen können.
3.2 Rechtsgrundlage und Widerruf
3.2.1. Rechtsgrundlage
Für den Websitebetrieb notwendige Tools verwenden wir aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Basisfunktionen unserer Website bereitzustellen. In bestimmten Fällen können diese Tools auch für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sein, dann erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät ist in diesen Fällen unbedingt erforderlich und erfolgt auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 2 TDDDG.
Alle anderen nicht notwendigen (optionalen) Tools, die Zusatzfunktionen bereitstellen, verwenden wir aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Eine Datenverarbeitung mithilfe dieser Tools findet nur statt, wenn wir vorab Ihre Einwilligung hierfür erhalten haben.
Sofern eine Übermittlung personenbezogener Daten in Drittländer stattfindet, verweisen wir, auch in Hinblick auf die ggf. damit einhergehenden Risiken, auf Ziffer 6 („Datenübermittlung in Drittländer“). Wir teilen Ihnen mit, wenn für das betreffende Drittland ein Angemessenheitsbeschluss existiert oder für die Nutzung bestimmter Tools Standardvertragsklauseln oder andere Garantien abgeschlossen wurden.Wenn Sie Ihre Einwilligung zur Nutzung von bestimmten Tools und die damit einhergehende Übermittlung Ihrer personenbezogenen Daten in Drittländer gegeben haben, übermitteln wir die bei der Nutzung der Tools verarbeiteten Daten (auch) auf Grundlage dieser Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO in Drittländer.
3.2.2. Einholung Ihrer Einwilligung
Für die Einholung und das Management Ihrer Einwilligungen nutzen wir das WordPress-Plugin „Borlabs Cookie“. Dieses erzeugt ein Banner, welches Sie über die Datenverarbeitung auf unserer Website informiert und Ihnen die Möglichkeit gibt, allen, einzelnen oder keinen Datenverarbeitungen durch optionale Tools zuzustimmen. Dieses Banner erscheint beim ersten Besuch unserer Website und wenn Sie die Auswahl Ihrer Einstellungen erneut aufrufen, um Sie zu ändern oder Einwilligungen zu widerrufen. Das Banner erscheint außerdem bei weiteren Besuchen unserer Website, sofern Sie die Speicherung von Cookies deaktiviert haben oder die Cookies bzw. Informationen im Local Storage von “Borlabs Cookie” gelöscht wurden oder abgelaufen sind.
Außerdem setzt das WordPress-Plugin „Borlabs Cookie“ ein notwendiges Cookie ein („borlabs-cookie“), um Ihre erteilten Einwilligungen und Widerrufe zu speichern. Sofern Sie Ihre Cookies löschen, werden wir Sie bei einem späteren Seitenaufruf erneut um Ihre Einwilligung bitten.
Die Datenverarbeitung durch das WordPress-Plugin „Borlabs Cookie“ ist notwendig, um Ihnen das rechtlich geforderte Einwilligungs-Management bereitzustellen und unseren Dokumentationspflichten nachzukommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, begründet durch unser Interesse, die gesetzlichen Anforderungen an ein Einwilligungsmanagement zu erfüllen. Der Zugriff auf und die Speicherung von Informationen im Endgerät ist in diesen Fällen unbedingt erforderlich und erfolgt auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 2 TDDDG.
3.2.3. Widerruf Ihrer Einwilligung oder Änderung Ihrer Auswahl
Sie können Ihre Einwilligung für bestimmte Tools jederzeit widerrufen. Klicken Sie dazu auf folgenden Link:
. Dort können Sie auch die Auswahl der Tools ändern, in deren Nutzung sie einwilligen möchten, sowie ergänzende Informationen zu den Cookies und der jeweiligen Speicherdauer entnehmen. Alternativ können Sie Ihren Widerruf bei bestimmten Tools direkt beim Anbieter geltend machen.
3.3. Notwendige Tools
Wir verwenden bestimmte Tools, um die Basisfunktionen unserer Website zu ermöglichen („notwendige Tools“). Ohne diese Tools könnten wir unseren Dienst nicht zur Verfügung stellen. Deshalb werden notwendige Tools ohne Einwilligung verwendet.
Rechtsgrundlage für notwendige Tools ist die Erforderlichkeit zur Erfüllung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung der jeweiligen Basisfunktionen und dem Betrieb unserer Website. In den Fällen, in denen die Bereitstellung der jeweiligen Websitefunktionen zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 lit. b DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät ist in diesen Fällen unbedingt erforderlich und erfolgt auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 2 TDDDG.
Für den Fall, dass personenbezogene Daten in Drittländer (wie z.B. die USA) übertragen werden, verweisen wir ergänzend zu den nachfolgend mitgeteilten Informationen auf Ziffer. 6 (“Datenübermittlung in Drittländer”).
3.3.1. Google Tag Manager
Unsere Website verwendet Google Tag Manager, einen Dienst, der für Nutzer aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Nutzer von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten wird.
Der Tag Manager dient ausschließlich der Verwaltung von Website-Tools durch Einbindung sogenannter Website-Tags. Ein Tag ist ein Element, das im Quelltext unserer Website hinterlegt wird, um ein Tool auszuführen, etwa durch Skripte. Sofern es sich dabei um optionale Tools handelt, werden diese vom Google Tag-Manager nur mit Ihrer Einwilligung eingebunden. Der Google Tag-Manager setzt JavaScript ein und kommt grundsätzlich ohne den Einsatz von Cookies aus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, beruhend auf unserem berechtigten Interesse, mehrere Tags auf unkomplizierte Art und Weise auf unserer Website einzubinden und zu verwalten.
Google erhebt zu Zwecken der Gewährleistung der Stabilität und Funktionalität im Rahmen der Verwendung des Google Tag-Manager Informationen darüber, welche Tags durch unsere Website eingebunden werden. Der Google Tag-Manager speichert jedoch grundsätzlich keine über den reinen Verbindungsaufbau hinausgehenden personenbezogenen Daten, insbesondere keine Daten über das Nutzungsverhalten oder die besuchten Seiten.
Wir haben mit Google Ireland Limited einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten von Google Ireland Limited in die USA oder andere Drittländer übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 3) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.Nähere Informationen hierzu finden Sie in den
Informationen von Google zum Tag Manager.
3.4. Analyse-Tools
Um unsere Website zu verbessern, verwenden wir optionale Tools zur Wiederkennung von Besuchenden sowie zur statistischen Erfassung und Analyse des allgemeinen Nutzungsverhaltens anhand von Zugriffsdaten („Analyse-Tools“). Auch nutzen wir Analysedienste, um die Nutzung unserer verschiedenen Marketingkanäle auszuwerten. Die erhobenen Nutzungsinformationen werden aggregiert aufbereitet und ermöglichen uns, Nutzungsgewohnheiten unserer Besucherinnen und Besucher nachzuvollziehen. Dies dient dazu, die Gestaltung unserer Website anzupassen und zu optimieren sowie das Nutzungserlebnis angenehmer zu machen.
Rechtsgrundlage für die Analyse-Tools ist – sofern nicht anders angegeben – Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Für den Widerruf Ihrer Einwilligung siehe 3.2.3.: „Widerruf Ihrer Einwilligung oder Änderung Ihrer Auswahl“.
Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte Ziffer 6 („Datenübermittlung in Drittländer“).
3.4.1 Google Analytics 4
Unsere Website verwendet den Dienst Google Analytics 4 (“Google Analytics 4”), der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (zusammen “Google”) angeboten wird.
Google Analytics verwendet JavaScript und Pixel, um Informationen auf Ihrem Endgerät auszulesen sowie Cookies, um Informationen auf Ihrem Endgerät zu speichern. Dies dient dazu, Ihr Nutzungsverhalten zu analysieren und unsere Website zu verbessern. Wir werden die gewonnenen Informationen verarbeiten, um Ihre Nutzung der Website auszuwerten und um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden.
Im Rahmen der Auswertung nutzt Google Analytics 4 auch künstliche Intelligenz wie maschinelles Lernen zur automatisierten Analyse und Anreicherung der Daten. Dies erfolgt insbesondere für Prognose-Messwerte zum künftigen Verhalten der Besucherinnen und Besucher anhand strukturierter Ergeignisdaten, wie der prognostizierte Umsatz, die Kaufwahrscheinlichkeit und die Abwanderungswahrscheinlichkeit. Die Prognose-Messwerte können auch für Prognose-Zielgruppen verwendet werden. Mehr hierzu erfahren Sie unter:
https://support.google.com/analytics/answer/9846734.
Daneben modelliert Google Analytics 4 Conversions, soweit nicht genügend Daten zur Verfügung stehen, um die Auswertung und Berichte zu optimieren. Informationen hierzu finden Sie unter:
https://support.google.com/analytics/answer/10710245.
Die Datenauswertungen erfolgen automatisiert mithilfe von künstlicher Intelligenz oder anhand konkreter individuell festgelegter Kriterien. Mehr hierzu finden Sie unter:
https://support.google.com/analytics/answer/9443595.
Folgende Einstellungen zum Datenschutz haben wir bei Google Analytics 4 getroffen:
Anonymisierung der IP-Adresse;
Aufbewahrungsdauer von 2 Monaten (und kein Zurücksetzen der Aufbewahrungsdauer bei neuer Aktivität);
deaktivierte Datenfreigabe (insbesondere Google-Produkte und -Dienste, Benchmarking, technischer Support, Account Specialist).
Folgende Daten werden von Google Analytics 4 verarbeitet:
Referrer-URL (zuvor besuchte Seite);
aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
heruntergeladene Dateien;
angeklickte Links zu anderen Websites;
geräte- und seitenübergreifendes Tracking (Google Signals);Erreichung von bestimmten Zielen (Conversions);
technische Informationen (Betriebssystem; Browsertyp, -version und -sprache; Gerätetyp, -marke, -modell und -auflösung);
ungefährer Standort (Land, Region und ggf. Stadt, ausgehend von anonymisierter IP-Adresse).
Google Analytics 4 setzt folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer:
“_ga” (2 Jahre) und “_gid” (24 Stunden): Erkennung und Unterscheidung der Besucherinnen und Besucher durch eine User-ID;
“_ga_[GA4-ID]” (2 Jahre): Beibehaltung der Informationen der aktuellen Sitzung;
“_gac_UA-[GA4-ID]” (90 Tage): Speicherung kampagnenbezogener Informationen und ggf. Verknüpfung mit Google Ads Conversion Tracking.
Weitere Informationen zu den Cookies von Google Analytics 4 finden Sie unter:
https://support.google.com/analytics/answer/11397207?hl=de.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG.
Wir haben mit Google Ireland Limited zur Nutzung von Google Analytics 4 einen Auftragsverarbeitungsvertrag abgeschlossen. Für den Fall, dass personenbezogene Daten von Google Ireland Limited in die USA übertragen werden, haben Google Ireland Limited und Google LLC Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 3) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Daneben holen wir für die Übermittlung Ihrer Daten in Drittländer auch Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO ein.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
https://support.google.com/analytics/answer/6004245.
3.5. Marketing Tools
Wir verwenden auch optionale Tools zu Werbezwecken („Marketing-Tools“). Einige der bei der Nutzung unserer Website anfallenden Zugriffsdaten werden für die Erstellung von Nutzungsprofilen genutzt, die insbesondere Ihr Nutzungsverhalten, die von Ihnen angesehenen oder angeklickten Werbeanzeigen sowie davon ausgehend die Einordnung in Werbekategorien, Interessen und Vorlieben speichern. Durch die Analyse und Auswertung dieser Zugriffsdaten ist es uns möglich, Ihnen personalisierte Werbung, also solche, die Ihren tatsächlichen Interessen und Bedürfnissen entspricht, auf unserer Website und auf den Websites und Diensten von anderen Anbietern darzustellen. Dabei analysieren wir Ihr Nutzungsverhalten auch, um Sie auf anderen Seiten wiederzuerkennen und personalisiert aufgrund Ihrer Nutzung unserer Seite anzusprechen (sogenanntes Retargeting). Darüber hinaus werten wir die Effektivität und den Erfolg unserer Werbekampagnen aus (insbesondere sogenannte Conversions und Leads).
Unter Marketing-Tools zählen auch optionale Tools der sozialen Netzwerke, die dazu dienen, Beiträge und Inhalte über diese Netzwerke zu teilen („Social-Media-Plugins“).
Rechtsgrundlage für die Marketing-Tools ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie über das Einwilligungsbanner oder bei dem jeweiligen Tool selbst abgeben, indem Sie dessen Nutzung über ein darüber gelegtes Banner (Overlay) einzeln erlauben. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Für den Widerruf Ihrer Einwilligung siehe 3.2.3: „Widerruf Ihrer Einwilligung oder Änderung Ihrer Auswahl“.
Für den Fall, dass personenbezogene Daten in Drittländer (wie z.B. die USA) übertragen werden, erstreckt sich Ihre Einwilligung ausdrücklich auch auf die Datenübermittlung (Art. 49 Abs. 1 lit. a DSGVO). Die damit einhergehenden Risiken entnehmen Sie bitte Ziffer 6 („Datenübermittlung in Drittländer“).
Im nachfolgenden Abschnitt möchten wir Ihnen die Tools und die hierfür eingesetzten Anbieter näher erläutern. Zu den erhobenen Daten können insbesondere gehören:
die IP-Adresse des Geräts;
die Informationen eines Cookies und im Local oder Session Storage;
die Gerätekennung mobiler Geräte (z.B. Geräte-ID, Werbe-ID);
Referrer-URL (zuvor besuchte Seite);
Aufgerufene Seiten (Datum, Uhrzeit, URL, Titel, Verweildauer);
Heruntergeladene Dateien;
Angeklickte Links zu anderen Websites;
ggf. Erreichung von bestimmten Zielen (Conversions);
Technische Informationen: Betriebssystem; Browsertyp, -version und –sprache; Gerätetyp, -marke, -modell und -auflösung;
Ungefährer Standort (Land und ggf. Stadt).
Die erhobenen Daten werden jedoch ausschließlich pseudonym gespeichert, sodass keine unmittelbaren Rückschlüsse auf die Personen möglich sind.
3.5.1. Linkedin Insight Tag
Unsere Website verwendet den Dienst LinkedIn Insight Tag der LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Irland (“LinkedIn”). Dieser ermöglicht uns, statistische Daten über Ihren Besuch und die Nutzung unserer Website zu erheben sowie diese auszuwerten. Dadurch wird es ermöglicht, Ihnen interessenbasierte und relevante Angebote, Empfehlungen und Werbung auf LinkedIn anzuzeigen (Retargeting). Außerdem erfolgt in diesem Rahmen eine Analyse der Wirksamkeit von Werbeanzeigen (Conversion-Tracking). Hierfür verwendet LinkedIn Cookies, Pixel und JavaScript.
Folgende Cookies werden durch LinkedIn gesetzt und ausgelesen:
“lang” (Session): Speicherung der Spracheinstellung;
“lidc” (24 Stunden): Optimierung der Auswahl des Datenzentrums;
“lissc” (180 Tage): Cookie, mithilfe dessen alle Cookies im selben Browser dasselbe SameSite-Attribut verwenden;
“bcookie” (2 Jahre): Verhinderung einer missbräuchlichen Nutzung;
“UserMathHistory” (30 Tage): Nutzungsanalyse, Synchronisierung der IDs mit LinkedIn Ads;
“li_gc” (2 Jahre): Speicherung der Zustimmung des Users;
“AnalyticsSyncHistory” (30 Tage): Speicherung zur Synchronisierung von Informationen zu LinkedIn-Mitgliedern.
Weitere Informationen zu Cookies erhalten Sie unter:
https://www.linkedin.com/legal/l/cookie-table.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG.
Sofern Sie bei LinkedIn eingeloggt sind, während Sie unsere Website besuchen, kann LinkedIn die gesammelten Informationen mit Ihrem Mitgliedskonto verknüpfen und für die zielgerichtete Schaltung von Werbung auf LinkedIn nutzen. Ihre Privatsphäre-Einstellungen bei LinkedIn können Sie unter folgendem Link einsehen:
https://www.linkedin.com/psettings/enhanced-advertisingWir haben mit LinkedIn einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die in diesem Zusammenhang anfallenden Daten können von LinkedIn an einen Server in den USA übermittelt und dort gespeichert werden. Für den Fall, dass personenbezogene Daten in die USA oder andere Drittländer übertragen werden, haben wir mit LinkedIn Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 2) gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen. Daneben holen wir für die Übermittlung Ihrer Daten in Drittländer auch Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO ein.
Für weitere Informationen verweisen wir auf die Datenschutzerklärung von LinkedIn:
https://de.linkedin.com/legal/privacy-policy? 3.5.2. Google Ads Conversion Tracking
Unsere Websites nutzt den Dienst „Google Ads Conversion Tracking“, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten wird.
Mithilfe des Dienstes werden von uns definierte Kundenaktionen wie das Klicken auf einen Button das anschließende Absenden eines Formulars erfasst und analysiert. Dies hilft uns dabei, den Erfolg von Kampagnen und Werbeanzeigen zu bewerten sowie die Gestaltung unserer Website zu optimieren. Außerdem verwenden und analysieren wir Parameter in der URL (wie Quelle des Besuchenden (z.B. eine Domain), Art und Name der Kampagne), um die Kampagnen besser zu messen und diese den Usern zuzuordnen.
Der Dienst setzt dafür Cookies, JavaScript, Pixel und andere Technologien ein. Google verarbeitet die Daten auch zur Verbesserung der Qualität und Genauigkeit von Conversions. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden.
Folgende Cookies werden durch Google gesetzt und ausgelesen:
„_gcl_au“ (90 Tage): Conversiontracking, Speicherung von Anzeigenklicks;
„IDE“ (1 Jahr): Cookie zur Erkennung und Unterscheidung der Besuchenden durch eine User-ID über verschiedene Seiten hinweg, Erfassung der Interaktion mit Werbung, Ausspielen personalisierter Werbung.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Die Übermittlung Ihrer Daten in die USA erfolgt auf Grundlage eines Angemessenheitsbeschlusses (Google LLC ist für das EU-US Data Privacy Framework zertifiziert).
Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy.
3.5.3. Microsoft Conversion Tracking
Unsere Website verwendet Microsoft Conversion Tracking, einen Dienst der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland („Microsoft“).
Mithilfe des Dienstes werden von uns definierte Kundenaktionen wie das Klicken auf einen Button das anschließende Absenden eines Formulars erfasst und analysiert. Dies hilft uns dabei, den Erfolg von Kampagnen und Werbeanzeigen zu bewerten sowie die Gestaltung unserer Website zu optimieren. Außerdem verwenden und analysieren wir Parameter in der URL (wie Quelle des Besuchenden (z.B. eine Domain), Art und Name der Kampagne), um die Kampagnen besser zu messen und diese den Usern zuzuordnen.
Der Dienst setzt dafür Cookies, JavaScript und Local Storage ein. Die in diesem Zusammenhang anfallenden Daten können von Microsoft zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden.
Folgende Cookies werden durch Microsoft Conversion Tracking zum angegebenen Zweck mit der jeweiligen Speicherdauer gesetzt und ausgelesen:
„_uetsid“ (24 Stunden): Sitzungs-ID;
„_uetvid“ (13 Monate): Erkennung der Besuchenden, Nutzungsanalyse, Ausspielen personalisierter Werbung;
„MUID“ (13 Monate): Erkennung der Besuchenden, Nutzungsanalyse, Ausspielen personalisierter Werbung.
„MUID“ (13 Monate): Erkennung der Besuchenden, Nutzungsanalyse, Ausspielen personalisierter Werbung.
Folgende Informationen im Local Storage werden von Microsoft Conversion Tracking gespeichert und ausgelesen:
„_uetsid“, „_uetvid“: dieselben Zwecke wie die entsprechenden Cookies;
„_uetsid_exp“, „_uetvid_exp“: Informationen über das Verfallsdatum der Information im Local Storage.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Die Übermittlung Ihrer Daten in die USA erfolgt auf Grundlage eines Angemessenheitsbeschlusses (Microsoft Corporation ist für das EU-US Data Privacy Framework zertifiziert).
Weitere Informationen finden Sie in den Datenschutzbestimmungen von Microsoft:
https://privacy.microsoft.com/de-de/privacystatement.
3.5.4. Leadfeeder - B2B-Besuchererkennung
Wir nutzen auf unserer Website den Dienst Leadfeeder des finnischen Unternehmens Liidio Oy / Leadfeeder, Keskuskatu 6 E, 00100 Helsinki, Finnland ("Leadfeeder"). Dieser Service ermöglicht es uns, die Namen der Unternehmen, die unsere Website besuchen, zu identifizieren und somit gezieltere B2B-Marketingmaßnahmen einzusetzen. Dabei wird das Verhalten der Website-Besucher aufgezeichnet, z. B. die besuchten Seiten, die Herkunft der Besucher und die Verweildauer auf der Website. Darüber hinaus wird die IP-Adresse der Besucher aufgezeichnet, um das Unternehmen und den geografischen Standort zu bestimmen. Zu diesem Zweck werden auch Cookies und Local Storage verwendet.
Leadfeeder führt den Service als Unterauftragnehmer der Pipedrive OÜ Mustamäe tee 3a 10615 Tallinn Estland aus, mit der wir einen Auftragsverarbeitungsvertrag abgeschlossen haben. Sämtliche Daten werden von Leadfeeder verschlüsselt in der Europäischen Union gespeichert und verschlüsselt übermittelt.
Folgende Cookies werden durch Leadfeeder zum angegebenen Zweck mit der jeweiligen Speicherdauer gesetzt und ausgelesen:
„_lfa” (24 Monate): Erkennung der Besuchenden
Folgende Informationen im Local Storage werden von Leadfeeder gespeichert und ausgelesen:
„_lfa_expiry”: Enthält das Ablaufdatum für den oben beschriebenen Cookie
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Informationen zur Datenverarbeitung und zum Datenschutz von Leadfeeder finden Sie hier:
https://www.leadfeeder.com/privacy und hier
https://www.leadfeeder.com/leadfeeder-and-gdpr/3.5.5. Google Ads Remarketing
Unsere Websites nutzt den Dienst „Google Ads Remarketing“, der für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (zusammen „Google“) angeboten wird.
Google Ads Remarketing dient dazu, Nutzer von caralegal.eu nach Ihrem Besuch auf unserer Website erneut zielgerichtete Werbung für caralegal auf Seiten des Google-Partner-Netzwerks oder in der Google-Suche anzuzeigen. Hierfür werden die erhobenen und analysierten Nutzungsinformationen, etwa auch durch Google Ads Conversion Tracking, in einer Zielgruppenliste in Google Analytics gesammelt. Diese können dann auch von Google Ads Remarketing verwendet werden. Zielgruppen für das Displaynetzwerk enthalten mindestens 100 Personen und für die Google-Suche mindestens 1000 Personen. Das Ausspielen der Werbung erfolgt daher nicht personen-, sondern nur zielgruppenbezogen. Die in diesem Zusammenhang anfallenden Daten können von Google zur Auswertung an einen Server in den USA übertragen und dort gespeichert werden.
Für Google Ads Remarketing werden insbesondere Cookies, JavaScript und Pixel eingesetzt. Folgende Cookies werden gespeichert und ausgelesen:
„_gcl_au“ (90 Tage): Conversiontracking, Speicherung von Anzeigenklicks;
„_gcl_aw“ (90 Tage): Conversiontracking, Speicherung von Anzeigenklicks
„_gac_UA-[GA4 -ID]“ (90 Tage): Speicherung kampagnenbezogener Informationen und Verknüpfung mit Google Analytics;
„IDE“ (13 Monate): Erkennung und Unterscheidung der Nutzer durch eine User-ID, Erfassung der Interaktion mit Werbung, Ausspielen personalisierter Werbung.
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt dann auf Grundlage der Umsetzungsgesetze der ePrivacy-Richtlinie der EU-Mitgliedsländer, in Deutschland nach § 25 Abs. 1 TDDDG. Die Übermittlung Ihrer Daten in die USA erfolgt auf Grundlage eines Angemessenheitsbeschlusses (Google LLC ist für das EU-US Data Privacy Framework zertifiziert).
Falls Sie ein Google-Konto verwenden, kann Google je nach den im Google-Konto hinterlegten Einstellungen Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto verknüpfen und Informationen aus Ihrem Google-Konto zum Personalisieren von Anzeigen verwenden. Wenn Sie diese Zuordnung zu Ihrem Google-Konto nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Website bei Google ausloggen.
Wenn Sie der Verwendung von Google Ads Remarketing nicht zugestimmt haben, wird Google nur noch generelle Werbung anzeigen, die nicht anhand der über Sie erfassten Informationen auf dieser Website ausgewählt wurde. Neben dem Widerruf Ihrer Einwilligung haben Sie zudem die Möglichkeit, personalisierte Werbung in den Einstellungen für Werbung bei Google zu deaktivieren:
https://adssettings.google.com/notarget.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy.