Datenschutzinformation gemäß Art 12 und 13 DSGVO

1. Einleitung, Geltung

1.1.Die vorliegende Datenschutzinformation gilt für die Verarbeitung personenbezogener Daten beim Betrieb der elektronischen Plattform der

Gut Aiderbichl learn at home GmbH

FN 530938t, LG Salzburg, UID ATU75538535

Johannes-Filzer-Straße 5, 5020 Salzburg

E-Mail: learn@gut-aiderbichl.com

Web: www.gut-aiderbichl-premium.com

(„GAL@H“)

1.2. Der Schutz persönlicher Daten und die Einhaltung der maßgeblichen Datenschutzvorschriften – derzeit der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung – „DSGVO“) und des Datenschutzgesetzes 2018 in der jeweils geltenden Fassung („DSG 2018“) sowie die auf deren Grundlage erlassenen Rechtsakte – haben bei GAL@H höchste Priorität. Die vorliegende Datenschutzinformation gibt gemäß den Art 12 und 13 DSGVO einen Überblick darüber, welche Daten von GAL@H beim Betrieb ihrer elektronischen Plattform zu welchen Zwecken verarbeiten werden und wie GAL@H den Schutz dieser Daten gewährleistet.

1.3 Diese Datenschutzinformation kann jederzeit auf der Website von GAL@H https://www.gut-aiderbichl-premium.com elektronisch abgerufen, ausgedruckt, downgeloaded und auf einem Speichermedium gespeichert werden.

1.4 Die in dieser Datenschutzinformation verwendeten Begriffe verstehen sich iSd Definitionen gemäß Art 4 DSGVO.

2. Verantwortlicher, Datenschutzbeauftragter

2.1 GAL@H (siehe Punkt 1.1.) ist Verantwortlicher iSd Art 4 Z 7 DSGVO.

2.2 Da die Voraussetzungen des Art 37 Abs 1 DSGVO nicht erfüllt sind, insb die Kerntätigkeit der GAL@H nicht in der Durchführung von Verarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfangs und / oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung betroffener Personen erforderlich machen, ist bei GAL@H kein Datenschutzbeauftragter benannt.

3. Verarbeitung personenbezogener Daten im Allgemeinen

3.1 GAL@H betreibt auf ihrer Website https://www.gut-aiderbichl-premium.com („Website“) eine elektronische Plattform („Online-Portal“) zum Erwerb eines Online-Zuganges zu Tiervideos („Tiervideos“), die ausschließlich in digitaler Form (insb als Video-Stream) über das Online-Portal zur Verfügung gestellt werden, und verarbeitet (siehe Art 4 Z 2 DSGVO) beim Betrieb dieses Online-Portals personenbezogene Daten („Daten“) natürlicher Personen („Betroffene“ oder einzeln geschlechtsneutral „Betroffener“) iSd Art 4 Z 1 DSGVO.

3.2 Der Begriff Betroffener umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören insb Besucher der Website, Interessenten und Kontaktaufnehmende sowie Erwerber von Fernstudien und Waren („Kunden“).

3.3 GAL@H verarbeitet Daten nur unter Wahrung der in Art 5 ff DSGVO niedergelegten Grundsätze und nur, wenn mindestens eine Rechtmäßigkeitsbedingung iSd Art 6 DSGVO erfüllt ist. Verarbeitungszweck und -dauer sind kategoriebezogen in Punkt 4. geregelt.

3.4 GAL@H verarbeitet keine besonderen Kategorien personenbezogener Daten iSd Art 9 Abs 1 DSGVO („sensible Daten“).

3.5 Erforderlichenfalls, dh sofern keine andere in Art 6 DSGVO angeführte Rechtmäßigkeitsbedingung (oder vorsichtshalber zusätzlich dazu), wird GAL@H die Einwilligung der Betroffenen einholen. Sofern Betroffene von GAL@H nicht geforderte Daten von sich aus freiwillig bekannt geben, erteilen sie damit ihre ausdrückliche Einwilligung in die Verarbeitung dieser Daten durch GAL@H. Betroffene haben das Recht, jede erteilte Einwilligung jederzeit ganz oder teilweise zu widerrufen. Der Widerruf ist an GAL@H (Kontaktdaten siehe Punkt 1.1.) zu richten. Obgleich der Widerruf der Einwilligung an keine bestimmte Form gebunden ist, wird zu Nachweiszwecken die Erklärung des Widerrufs in Textform (zB Brief, E-Mail oder Fax) empfohlen. Der Widerruf der Einwilligung lässt die Verarbeitung von Daten auf Grundlage anderer Bedingungen iSd Art 6 Abs 1 DSGVO sowie die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung unberührt.

3.6 Eine Offenlegung, Übermittlung oder Weitergabe von Daten durch GAL@H erfolgt nur, soweit dies aufgrund der geltenden Rechtsvorschriften zulässig bzw erforderlich ist. Die Kategorien von Empfängern, an die GAL@H Daten weitergibt, sind – abgesehen von den kategoriebezogen in Punkt 4. angeführten Empfängern – insb die in Punkt 16. angeführten Auftragsverarbeiter gemäß Art 28 DSGVO, Behörden und Gerichte und im Falle von Betreibungsmaßnahmen Inkassobüros und Rechtsanwälte. Ohne Einwilligung übermittelt GAL@H keine Daten an Empfänger in einem Nicht-EU-Mitgliedstaat oder an internationale Organisationen. Innerhalb des Unternehmens von GAL@H erhalten die Organisationseinheiten und Mitarbeiter jene Daten, die sie zur Erfüllung ihrer Pflichten benötigen.

3.7 Eine automatisierte Entscheidungsfindung („Profiling“) findet bei GAL@H nicht statt.

4. Erhebung von Daten beim Betroffenen und Verarbeitung derselben

4.1 Verarbeitung von Daten beim Besuch der Website

Beim Besuch der Website werden notwendige (technische) Daten (Zugriffsdaten iSd Punktes 7. und Cookies iSd Punktes 8.) der Website-Besucher zum Betrieb, zur Sicherheit und zur Optimierung der Website auf Grundlage der berechtigten Interessen der GAL@H hieran gemäß Art 6 Abs 1 lit f) DSGVO erhoben und verarbeitet (siehe die Punkte 7. und 8.).

4.2 Verarbeitung von Daten bei der Interessenbekundung an Angeboten von GAL@H und bei der Kontaktaufnahme mit GAL@H

Bei der Interessenbekundung an Angeboten von GAL@H und bei der Kontaktaufnahme mit GAL@H werden Daten von Interessenten an Angeboten der GAL@H und von Kontaktaufnehmenden (insb über die Website) auf der Grundlage von Art 6 Abs 1 lit b) DSGVO (Durchführung vorvertraglicher Maßnahmen) zum Zwecke der Übermittlung zielgerichteter Angebote und der Bearbeitung von Anfragen verarbeitet. Dabei werden folgende Datenkategorien verarbeitet: Zugriffs-, Stamm-, Kontakt- und Korrespondenz-/Kommunikations-/Inhaltsdaten. Zur Bearbeitung des Angebotes bzw der Anfrage nutzt GAL@H das Programm SendGrid (siehe Punkt 15.). Zur Bearbeitung des Angebotes bzw der Anfrage sowie zur Beantwortung allfälliger Anschlussfragen werden die Daten von Interessenten und kontaktaufnehmender Personen für die Dauer von 12 Monaten gespeichert und danach gelöscht.

4.3 Verarbeitung von Daten bei der Bestellung und Ausführung vertraglicher Leistungen

Bei der Bestellung und Ausführung vertraglicher Leistungen erhebt und verarbeitet GAL@H die zum Zwecke der Vertragserfüllung notwendigen Daten, insb Zugriffs-, Stamm-, Kontakt-, Korrespondenz-/Kommunikations-/Inhalts-, Bestellungs-/Vertrags-, Rechnungs- sowie Bank-/Konto-/Zahlungsdaten, auf der Grundlage von Art 6 Abs 1 lit b) DSGVO sowie die gemäß den geltenden Rechtsvorschriften notwendigerweise zu erhebenden Daten (auch) auf der Grundlage von Art 6 Abs 1 lit c) DSGVO. Die Daten werden solange verarbeitet und gespeichert, wie dies für die Erfüllung der Vertragsverhältnisse (einschließlich nachvertraglicher Pflichten) und aus gesetzlichen (insb umsatzsteuerlichen) Gründen notwendig ist. Sofern dies zum Zwecke der Erfüllung des Vertrages erforderlich ist, werden Daten von Kunden auf der Grundlage von Art 6 Abs 1 lit b) DSGVO auch an die mit der Abwicklung des Vertragsverhältnisses befassten Erfüllungsgehilfen von GAL@H weitergegeben.

4.4 Verarbeitung von Daten beim Versand von E-Mail-Newslettern

Sofern GAL@H E-Mail-Newsletter iSd Punktes 15. versendet, erhebt und verarbeitet sie die E-Mail-Adresse der Abonnenten von E-Mail-Newslettern nur auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO und speichert sie so lange, bis sich die Abonnenten hiervon abgemeldet haben (siehe Punkt 15.).

4.5 Verarbeitung von Daten zum Zwecke der Direktwerbung

Erhält GAL@H im Zusammenhang mit einem Verkauf oder einer Dienstleistung die E-Mail-Adresse von Betroffenen, ist sie auf Grund ihres berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO berechtigt, per E-Mail Direktwerbung in Form von Informationen und Zusendungen für eigene oder ähnliche Produkte und Dienstleistungen zu übermitteln. Betroffene haben das Recht, jederzeit (insb auch bei der Übertragung der E-Mails) Widerspruch gegen die Verarbeitung sie betreffender Daten zum Zwecke derartiger Werbung einzulegen (siehe Punkt 18.8.).

5. Erhebung von Daten bei Dritten

GAL@H verarbeitet grundsätzlich keine Daten, die nicht bei Betroffenen selbst erhoben werden, ausgenommen notwendige technische Zugriffsdaten gemäß Punkt 7. beim Zugriff auf die Website und durch notwendige Cookies gemäß Punkt 8. erhobene Daten.

6. Dauer der Datenverarbeitung, Aufbewahrungs- und Speicherdauer

6.1 GAL@H verarbeitet und speichert Daten nicht dauerhaft, sondern nur in Übereinstimmung mit den in den jeweils geltenden Rechtsvorschriften vorgeschriebenen Fristen, jedenfalls aber so lange, als dies für jene Zwecke erforderlich ist, für welche die Daten erhoben wurden. GAL@H speichert Daten in einer Form, welche die Identifizierung von Betroffenen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.

6.2 Die jeweilige Aufbewahrungs- bzw Speicherdauer von Daten ist kategoriebezogen in Punkt 4. geregelt. Bei bestehenden Vertragsverhältnissen werden die entsprechenden Daten – vorbehaltlich etwaiger weitergehender gesetzlicher Verpflichtungen – solange verarbeitet und gespeichert, wie dies für die Erfüllung der Vertragsverhältnisse (einschließlich nachvertraglicher Pflichten) notwendig ist.

6.3 Werden Daten nur auf der Grundlage einer Einwilligung verarbeitet (siehe Punkt 3.5.), werden diese Daten infolge eines Widerrufs der Einwilligung seitens der Betroffenen gemäß Art 7 Abs 3 DSGVO unverzüglich gelöscht und nicht (mehr) weiterverarbeitet. Gleiches gilt im Falle eines berechtigten Widerspruchs gemäß Art 21 DSGVO, wenn Daten nur auf der Grundlage unseres berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO verarbeitet werden.

7. Erhebung von Zugriffsdaten bei der Nutzung der Website

7.1 Personen können die Website besuchen, ohne Angaben zu ihrer Person zu machen. GAL@H erhebt und verarbeitet im Rahmen des Betriebes ihrer Website nur Daten technischer Natur über jeden Zugriff auf die Website, die automatisiert beim Zugriff hierauf verarbeitet werden und welche als personenbezogen gelten oder zur Ermittlung der Person oder personenbezogener Daten von Betroffenen verwendet werden könnten und die in sogenannten Server-Logfiles gespeichert werden („Zugriffsdaten“). Dazu gehören die IP-Adresse, eindeutige Geräteerkennung, Art und Version des Betriebssystems und des Browsers, Dateiname und -pfad, Art des Übertragungsprotokolls, Datum und Uhrzeit des Zugriffes, übertragene Bytes, Referrer URL (zuvor besuchte Seite) und der anfragende Provider.

7.2 GAL@H verarbeitet diese Zugriffsdaten aber nicht zum Zwecke der Identifizierung der Person oder der Ermittlung anderer personenbezogener Daten der Betroffenen, sondern ausschließlich zum Zwecke des Betriebes, der bedarfsgerechten Gestaltung, Adaptierung, Verbesserung, Wartung, Optimierung und Weiterentwicklung der Website (einschließlich Funktionen, Dienste, Module und Features) sowie zur Fehlererkennung und -behebung, zur Aufrechterhaltung der Systemsicherheit sowie – sofern Webanalysetools verwendet werden – zum Zwecke der internen statistischen Auswertung, ohne dass dabei Rückschlüsse auf die Person des Betroffenen gezogen werden. Es findet auch kein Profiling statt.

7.3 Die Bereitstellung, Wartung und Administration der Webserver erfolgt durch den Auftragsverarbeiter cloudways.

8. Cookies

8.1 Bei Cookies handelt es sich um Dateien, die lokal im Zwischenspeicher des Internetbrowsers des Website-Besuchers gespeichert werden und die insb dazu dienen, um auf der Website zusätzliche Funktionen anzubieten, um diese durch Wiedererkennung des zugreifenden Internetbrowsers und durch Speicherung temporärer Dateien benutzerfreundlicher, effektiver und sicherer zu machen sowie – sofern Webanalysetools verwendet werden – um eine (anonymisierte) Analyse der Benutzung der Website zu ermöglichen.

8.2 Cookies, die für das Funktionieren der Website unbedingt erforderlich sind, werden auf Grundlage der berechtigten Interessen von GAL@H gemäß Art 6 Abs 1 lit f) DSGVO am Betrieb, an der Sicherheit und an der Optimierung der Website eingesetzt. Allfällige weitere Cookies werden auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche Betroffene beim Besuch der Website durch aktives Anklicken einer Tick-Box erteilen können, verarbeitet. Die Betroffenen haben jederzeit die Möglichkeit, ihre Einwilligung zu widerrufen, indem sie in den Einstellungen ihres Internetbrowsers Cookies deaktivieren und/oder löschen sowie festlegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den Betroffenen verwendeten Internetbrowser. Das Nichtakzeptieren und die Deaktivierung von Cookies können jedoch dazu führen, dass gewisse Funktionen und/oder Inhalte der Websites nicht oder nicht wie erwartet funktionieren.

8.3 Session Cookies werden temporär für die Dauer des Zugriffes durch die Betroffenen gespeichert und nach dem Schließen des Browsers gelöscht; dauerhafte Cookies bleiben so lange auf dem Endgerät der Betroffenen gespeichert, bis diese sie von ihrem Browser entfernen.

9. Datenverarbeitung bei der Nutzung des Online-Portals

9.1 Für eine Registrierung auf dem Online-Portal ist verpflichtend die Angabe folgender Daten erforderlich: Land, Vor- und Zuname, Anschrift/Adresse, Geburtsdatum, E-Mail-Adresse, Telefonnummer, Passwort, Zahlungsdaten für die Einzugsermächtigung. Die bei der Bestellung angegebenen Daten werden von GAL@H zur Erfüllung und Abwicklung des Vertrages verwendet. Die Daten werden vertraulich behandelt, verschlüsselt übertragen und nicht an Dritte weitergegeben, die nicht am Bestell- und Zahlungsvorgang beteiligt sind.

9.2 Nach der Bestellung wird für den Betroffenen ein Benutzerkonto eröffnet. Der registrierte Betroffene kann sich danach durch Eingabe seiner Anmeldedaten (E-Mail-Adresse und das von ihm gewählte Passwort) jederzeit Zugang zum Login-Bereich der Plattformen verschaffen und dort unter dem Menüpunkt „Einstellungen“ seine Datenschutzeinstellungen managen (insb durch aktives Anklicken von Tick-Boxes selber entscheiden, ob er Daten mit anderen Usern teilen möchte). Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme der Plattform speichert GAL@H die IP-Adresse und die Zeitpunkte der jeweiligen Zugriffe durch den Betroffenen.

9.3 Die Benutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Betroffene können von GAL@H jederzeit verlangen, dass ihr Benutzerkonto gelöscht wird. In diesem Fall werden sämtliche Daten betreffend das Benutzerkonto gelöscht, sofern und soweit nicht deren Aufbewahrung aus vertraglichen oder rechtlichen Gründen notwendig ist. Es obliegt den Betroffenen, ihre Daten vor Löschung des Benutzerkontos zu sichern. Inaktive Benutzerkonten werden von GAL@H spätestens nach 7 Jahren gelöscht.

10. Trusted Shops Trustbadge, Trustami

10.1 Sofern zur Anzeige des Trusted Shops Gütesiegels und der gegebenenfalls gesammelten Bewertungen sowie zum Angebot der Trusted Shops Produkte für Käufer nach Bestellungen auf der Website von GAL@H das Trusted Shops Trustbadge eingebunden ist, erfolgt dies zur Wahrung der im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen von GAL@H an einer optimalen Vermarktung durch Ermöglichung eines sicheren Einkaufs gemäß Art 6 Abs 1 lit f) DSGVO. Das Trustbadge und die damit beworbenen Dienste sind ein Angebot der Trusted Shops GmbH, Subbelrather Straße 15C, D-50823 Köln. Das Trustbadge wird im Rahmen einer Auftragsverarbeitung durch einen CDN-Anbieter (Content-Delivery-Network) zur Verfügung gestellt. Die Trusted Shops GmbH setzt auch Dienstleister aus den USA ein. Ein angemessenes Datenschutzniveau ist zufolge der Trusted Shops GmbH sichergestellt. Weitere Informationen zum Datenschutz der Trusted Shops GmbH sind elektronisch unter nachstehendem Link abrufbar: https://www.trustedshops.de/impressum/#datenschutz.

10.2 Bei dem Aufruf des Trustbadge speichert der Webserver automatisch ein sogenanntes Server-Logfile, das auch Zugriffsdaten (siehe Punkt 7.) enthält und den Abruf dokumentiert. Einzelne Zugriffsdaten werden für die Analyse von Sicherheitsauffälligkeiten in einer Sicherheitsdatenbank gespeichert. Die Logfiles werden spätestens 90 Tage nach Erstellung automatisch gelöscht.

10.3 Weitere personenbezogene Daten werden an die Trusted Shops GmbH übertragen, wenn Betroffene sich nach Abschluss einer Bestellung für die Nutzung von Trusted Shops Produkten entscheiden oder sich bereits für die Nutzung registriert haben. Es gilt die zwischen dem Betroffenen und Trusted Shops getroffene vertragliche Vereinbarung. Hierfür erfolgt eine automatische Erhebung personenbezogener Daten aus den Bestelldaten. Ob der Betroffene als Käufer bereits für eine Produktnutzung registriert ist, wird anhand eines neutralen Parameters, der per kryptologischer Einwegfunktion gehashten E-Mail-Adresse, automatisiert überprüft. Die E-Mail-Adresse wird vor der Übermittlung in diesen für Trusted Shops nicht zu entschlüsselnden Hash-Wert umgerechnet. Nach Überprüfung auf einen Match, wird der Parameter automatisch gelöscht. Dies ist für die Erfüllung überwiegender berechtigter Interessen von GAL@H und Trusted Shops an der Erbringung des jeweils an die konkrete Bestellung gekoppelten Käuferschutzes und der transaktionellen Bewertungsleistungen gemäß Art 6 Abs 1 lit f) DSGVO erforderlich. Weitere Details, auch zum Widerspruch, sind den im Trustbadge verlinkten Trusted Shops Datenschutzbestimmungen zu entnehmen.

10.4Zur Anzeige der gesammelten Bewertungen sowie von Social Media Feedback kann auf der Website der GAL@H auch das Trustami Vertrauenssiegel eingebunden werden. Dies dient der Umsetzung der berechtigten Interessen von GAL@H an einer optimalen Vermarktung des Angebots der GAL@H auf der Website gemäß Art 6 Abs 1 lit f) DSGVO. Bei dem Aufruf des Trustami Vertrauenssiegels speichert der Webserver automatisch Zugriffsdaten (siehe Punkt 7.) in Form eines Server-Logfiles. Diese Zugriffsdaten werden nicht ausgewertet und spätestens 7 Tagen nach Ende des Seitenbesuchs automatisch überschrieben. Das Trustami Vertrauenssiegel und die damit beworbenen Dienstleistungen sind ein Angebot der Trustami GmbH, Schröderstraße 5, D-10115 Berlin. Für die Verarbeitung der von Trustami erhobenen Daten gelten die Datenschutzbestimmungen von Trustami unter www.trustami.com/datenschutz.

11. Google Analytics

11.1 Auf der Website von GAL@H wird auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche die Betroffenen beim Besuch durch aktives Anklicken einer Tick-Box erteilen können, Google Analytics eingesetzt, ein Web-Analysedienst der Google, LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“).

11.2 Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Websites ermöglichen. Die durch Cookies erzeugten Informationen über die Benutzung der Websites werden an einen Server von Google in den USA übertragen und dort gespeichert. Google Analytics wird nur mit aktivierter IP-Anonymisierung eingesetzt, dh die IP-Adresse der Betroffenen wird von Google innerhalb von EU- oder EWR-Mitgliedstaaten gekürzt.

11.3 Google benutzt diese Informationen, um die Nutzung der Websites auszuwerten, um Reports über die Websiteaktivitäten für GAL@H zusammenzustellen und um dieser gegenüber weitere mit der Websitenutzung verbundene Dienstleistungen zu erbringen. Weiters verwendet Google die übermittelten Informationen ua zur Bereitstellung, Betreuung und Verbesserung ihrer Dienste, zur Entwicklung neuer Dienste, zur Messung der Effektivität bestimmter Werbung sowie zum Schutz vor Betrug und Missbrauch.

11.4 Google ist unter dem Privacy-Shield-Abkommen zertifiziert und gewährleistet hierdurch die Einhaltung des europäischen Datenschutzrechtes (www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active). Nähere Informationen zu den Nutzungsbedingungen und zu den Datenschutzbestimmungen von Google sind elektronisch abrufbar unter www.google.com/analytics/terms/de.html bzw unter www.google.de/intl/de/policies.

11.5 Abgesehen von der Nichterteilung der Einwilligung haben die Betroffenen jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers Cookies zu deaktivieren und / oder zu löschen sowie festzulegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den Betroffenen verwendeten Internetbrowser. Darüber hinaus können die Betroffenen die Verarbeitung der durch Cookies erzeugten und auf ihre Nutzung bezogenen Daten verhindern, indem sie das unter http://tools.google.com/dlpage/gaoptout?hl=de verfügbare Browser-Add-on zur Deaktivierung von Google Analytics downloaden und installieren.

11.6 Sofern und soweit Daten zum Zwecke der anonymen internen statistischen Auswertung verarbeitet werden, werden diese nur bis zum Abschluss der Auswertung der Analyse gespeichert und danach gelöscht.

12. Marketing, Remarketing, Google AdWords, Google Tag Manager, Conversion Tracking

12.1 Weiters wird auf der Website von GAL@H auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche die Betroffenen beim Besuch durch aktives Anklicken einer Tick-Box erteilen können, die Remarketing-Funktion innerhalb des Google AdWords-Dienstes eingesetzt. Mit der Remarketing-Funktion kann GAL@H den Betroffenen auf anderen Websites innerhalb des Google-Displaynetzwerks (auf Google selbst, sogenannte „Google Anzeigen“, oder auf anderen Websites) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der Betroffene auf den Websites analysiert, zB für welche Angebote sich der Betroffene interessiert hat, um dem Betroffenen auch nach dem Besuch der Website von GAL@H auf anderen Websites zielgerichtete Werbung anzeigen zu können. Zur Verwaltung der Google-Marketing-Services verwendet GAL@H den „Google Tag Manager“.

12.2 Zu diesem Zweck werden bei Aufruf der Website von GAL@H, auf welcher Google-Marketing-Services aktiv sind, nach Erteilung einer Einwilligung des Betroffenen (Re)Marketing-Tags („Web Beacons“) in die Website eingebunden. Mit deren Hilfe werden im Internetbrowser des Betroffenen Cookies gesetzt, welche die Besuche des Betroffenen erfassen. In dieser Datei werden insb folgende Daten erfasst: vom Betroffenen besuchte Websites, für welche Inhalte sich der Betroffene interessiert hat, welche Angebote der Betroffene angeklickt hat, technische Informationen zum Browser und Betriebssystem des Betroffenen, verweisende Websites, Besuchszeit/Verweildauer, Angaben zur Nutzung des Online-Angebotes/Interaktion mit der Website, IP-Adresse des Betroffenen. Wenn der Betroffene anschließend andere Websites besucht, können ihm entsprechend seiner Interessen die auf ihn abgestimmten Anzeigen angezeigt werden. Die so erhobenen Daten dienen nur der eindeutigen Identifikation eines Webbrowsers und werden im Rahmen der Google-Marketing-Services pseudonym verarbeitet. Die von Google-Marketing-Services über den Betroffenen gesammelten Informationen werden an Google übermittelt und auf Servern von Google in den USA gespeichert (siehe dazu bereits Punkt 11.).

12.3 Im Rahmen der Nutzung des Google AdWords-Dienstes wird das sogenannte „Conversion Tracking“ verwendet. Sind Betroffene über eine von Google geschaltete Anzeige auf eine Website von GAL@H gelangt, wird von Google AdWords ein Cookie auf dem Rechner des Betroffenen gesetzt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Die Informationen, die mit Hilfe der Conversion-Cookies eingeholten werden, dienen dazu, Conversion-Statistiken für GAL@H zu erstellen. Besucht der Betroffene die Website von GAL@H und ist das Cookie noch nicht abgelaufen, kann GAL@H erkennen, dass der Betroffene auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. GAL@H erfährt somit die Gesamtanzahl der Betroffenen, die auf ihre Anzeige geklickt haben und zu ihrer Website weitergeleitet wurden. Sie erhält jedoch keine Informationen, mit denen sich Betroffene persönlich identifizieren lassen.

12.4 Abgesehen von der Nichterteilung der Einwilligung haben die Betroffenen jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers die personalisierte Werbung durch Google-Marketing-Services zu deaktivieren. Alternativ haben die Betroffenen die Möglichkeit, unter nachfolgendem Link ein Browser-Plug-in herunterzuladen und zu installieren, um personalisierte Werbung zu deaktivieren: https://www.google.com/settings/ads/plugin.

13. Einbindung von Diensten und Inhalten Dritter, Social Media- und Video-Plugins

13.1 GAL@H setzt auf ihrer Website auch Plugins von Drittanbietern ein, um deren Inhalte und Services (wie zB Videos) einzubinden. Der Aufruf solcher Plugins erfolgt jedoch nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche die Betroffenen durch aktives Anklicken einer Tick-Box erteilen können. Wenn Betroffene in den Aufruf solcher Plugins einwilligen, wird eine Verbindung zu den Servern der Drittanbieter hergestellt und das entsprechende Plugin aufgerufen. Der Inhalt der Plugins wird vom jeweiligen Drittanbieter direkt an den Browser des Betroffenen übermittelt. Durch den Aufruf der Plugins erhalten die Drittanbieter die Information, dass der Browser des Betroffenen die Website von GAL@H aufgerufen hat, auch wenn dieser nicht beim betreffenden Drittanbieter angemeldet oder gerade nicht eingeloggt ist. Das Plugin übermittelt dabei Protokolldaten an die jeweiligen Server der Drittanbieter. Diese Protokolldaten enthalten folgende Daten: IP-Adresse, die Adresse der besuchten Websites, die ebenfalls Plugin-Funktionen enthalten, Art und Einstellungen des Browsers, Datum und Zeitpunkt der Anfrage, die Verwendungsweise des Plugins sowie Cookies.

13.2 Die Verarbeitung der Daten durch die Drittanbieter erfolgt im Rahmen der jeweiligen Datenschutzbestimmungen der Drittanbieter. GAL@H hat als Betreiber der Website keine Kenntnis vom Inhalt der an die Drittanbieter übermittelten Daten sowie deren Verarbeitung. Drittanbieter können jedenfalls so genannte Pixel-Tags (unsichtbare Grafiken oder „Web Beacons“) für statistische oder Marketingzwecke verwenden. Darüber hinaus können pseudonyme Informationen in Cookies auf dem Gerät der Betroffenen gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung der Website von GAL@H enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

13.3 Ist der Betroffene bei den Drittanbietern angemeldet und in Benutzerkonten der Drittanbieter eingeloggt, kann der Drittanbieter das Nutzerverhalten dem Betroffenen persönlich zuordnen. Dies kann der Betroffene verhindern, indem er sich vorher aus seinem Benutzerkonto ausloggt. Falls ein Betroffener kein Mitglied des Drittanbieters ist, kann der Drittanbieter trotzdem gewisse Daten in Erfahrung bringen und speichern (siehe Punkt 13.1.).

13.4 Abgesehen von der Nichterteilung der Einwilligung können Betroffene das Laden der Plugins mit Add-Ons für ihren Browser komplett verhindern, zB mit dem Skript-Blocker „NoScript“ (http://noscript.net/). Im Übrigen wird auch nochmals auf die Möglichkeit hingewiesen, Cookies zu deaktivieren (siehe Punkt 8.2.).

13.5 Die nachfolgende Darstellung bietet eine Übersicht von Drittanbietern sowie ihrer Inhalte und Links zu deren Datenschutzbestimmungenen, welche weitere Hinweise zur Verarbeitung von Daten und Widerspruchsmöglichkeiten enthalten:

  • Social Plugins des sozialen Netzwerkes „Facebook“, welches von der Facebook Ireland, Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Datenschutzbestimmungen: https://www.facebook.com/about/privacy) betrieben wird; die Plugins können Interaktionselemente oder Inhalte (zB Videos, Grafiken oder Textbeiträge) darstellen und sind an einem der Facebook Logos erkennbar (weißes „f“ auf blauer Kachel, den Begriffen „Like“, „Gefällt mir“ oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz „Facebook Social Plugin“ gekennzeichnet; die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: https://developers.facebook.com/docs/plugins;
  • Social Plugins des Dienstes „Instagram“ durch den Drittanbieter Instagram, Inc, 1601 Willow Road, Menlo Park, CA, 94025, USA (Datenschutzbestimmungen: http://instagram.com/about/legal/privacy);
  • Social Plugins des sozialen Netzwerkes „Pinterest“ durch den Drittanbieter Pinterest, Inc, 635 High Street, Palo Alto, CA, 94301, USA (Datenschutzbestimmungen: https://about.pinterest.com/de/privacy-policy);
  • Social Plugins des Dienstes „Snapchat“ durch den Drittanbieter Snapchat, Inc, Attn: copyright Agent, 63 Market Street, Venice, CA 90291, USA (Datenschutzbestimmungen: https://www.snapchat.com/l/de-de/privacy);
  • den Dienst „Google reCAPTCHA“ des Drittanbieters Google zur Unterscheidung, ob die Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung;
  • den Dienst „Zoom“ des Drittanbieters Zoom Video Communications, Inc, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA (Datenschutzbestimmungen: https://zoom.us/privacy);
  • Landkarten des Dienstes „Google Maps“ des Drittanbieters Google;
  • Videos der Plattform „YouTube“ des Drittanbieters Google;
  • Videos der Plattform „Vimeo“ des Drittanbieters Vimeo, LLC mit Hauptsitz in 555 West 18th Street, New York, New York 10011 (Datenschutzbestimmungen: https://vimeo.com/privacy).

13.6 Einige der Drittanbieter sind unter dem Privacy-Shield-Abkommen zertifiziert und gewährleisten hierdurch die Einhaltung des europäischen Datenschutzniveaus, so wie Google (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active) und Facebook (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

14. Facebook-Pixel

14.1 Als besonderes Plugin nutzt GAL@H nach Erteilung einer Einwilligung gemäß Punkt 13. das sogenannte „Facebook Pixel“, welches unmittelbar durch Facebook eingebunden wird und im Internetbrowser des Betroffenen Cookies setzt. Loggt sich der Betroffene anschließend bei Facebook ein oder besucht im eingeloggten Zustand die Website der GAL@H, wird der Besuch im Facebook-Profil des Betroffenen vermerkt. Die über den Betroffenen erhobenen Daten sind für GAL@H anonym und lassen keine Rückschlüsse auf die Identität des Betroffenen zu. Allerdings werden die Daten von Facebook verarbeitet.

14.2 Mit Hilfe des Facebook Pixels ist es Facebook zum einen möglich, die Besucher der Website von GAL@H als Zielgruppe für die Darstellung von (Werbe-)Anzeigen („Facebook-Ads“) zu bestimmen. Dementsprechend setzt GAL@H das Facebook Pixel ein, um die durch GAL@H geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse am Online-Angebot von GAL@H gezeigt haben oder die bestimmte Merkmale (zB Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Website bestimmt werden) aufweisen, welche an Facebook übermittelt werden (sogenannte „Custom Audiences“). Mit Hilfe des Facebook Pixels möchte GAL@H sicherstellen, dass die Facebook-Ads dem potentiellen Interesse der Betroffenen entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook Pixels kann GAL@H ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem sichtbar wird, ob Betroffene nach dem Klick auf eine Facebook-Werbeanzeige auf die Website der GAL@H weitergeleitet wurden (sogenanntes „Conversion“).

15. E-Mail-Newsletter und elektronische Benachrichtigungen

15.1 GAL@H versendet E-Mails-Newsletter und elektronische Benachrichtigungen mit werbenden Informationen nur auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO. Für eine Anmeldung zum E-Mail-Newsletter reicht die Angabe einer E-Mail-Adresse aus.

15.2 Die Anmeldung zum E-Mail-Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren, dh der Betroffene erhält nach der Anmeldung zum E-Mail-Newsletter ein E-Mail, in welchem er um die Bestätigung seiner Anmeldung gebeten wird. Diese Bestätigung ist notwendig, damit sich niemand mit einer fremden E-Mail-Adresse anmelden kann. Die Anmeldungen zum E-Mail-Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung der IP-Adresse und des Anmelde- und des Bestätigungszeitpunkts. Ebenso werden die Änderungen der gespeicherten Daten protokolliert.

15.3 Der Versand von E-Mails-Newsletter und elektronischer Benachrichtigungen erfolgt durch den Versanddienstleister und Auftragsverarbeiter „SendGrid“, einer Versandplattform des US-Anbieters SendGrid, Inc. Die E-Mail-Adressen der Betroffenen werden auf den Servern der SendGrid, Inc in den USA gespeichert. SendGrid verwendet diese Informationen zum Versand der E-Mails im Auftrag von GAL@H. SendGrid, Inc ist unter dem Privacy-Shield-Abkommen zertifiziert und gewährleistet hierdurch die Einhaltung des europäischen Datenschutzniveaus (siehe https://www.privacyshield.gov/participant?id=a2zt0000000TRktAAG und https://sendgrid.com/blog/sendgrid-is-privacy-shield-certified). Des Weiteren erklärt SendGrid, Inc, die Vorgaben der DSGVO zu beachten (https://sendgrid.com/resource/general-data-protection-regulation-2). Die Datenschutzbestimmungen der Sendgrid, Inc können unter folgendem Link abgerufen werden: https://sendgrid.com/policies/privacy.

15.4 Im Falle der Anmeldung zu einem E-Mail-Newsletter werden die E-Mail-, die Anmeldedaten und die IP-Adresse der Betroffenen so lange verarbeitet und gespeichert, bis diese sich vom Newsletter abmelden. Die nach Anmeldung verarbeiteten Daten, und zwar die an die Betroffenen abgesendeten E-Mails, ob und wann diese geöffnet oder geblockt oder als Spam markiert wurden, ob diese vorübergehend oder permanent nicht zugestellt werden konnten sowie die angeklickten Links werden für die Dauer von 12 Monaten gespeichert und danach gelöscht.

15.5 Die Betroffenen können den Empfang des E-Mail-Newsletters jederzeit kündigen, dh ihre Einwilligungen widerrufen. Einen Link zur Kündigung des E-Mail-Newsletters findet sich am Ende eines jeden E-Mails.

16. Datenverarbeitung im Auftrag von GAL@H

16.1 Erfolgt eine Verarbeitung von Daten im Auftrag von GAL@H, so arbeitet diese nur mit Auftragsverarbeitern iSd Art 4 Z 8 DSGVO, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den bestehenden Rechtsvorschriften erfolgt und der Schutz der Rechte der Betroffenen gewährleistet ist. Zu diesem Zweck schließt GAL@H mit ihren Auftragsverarbeitern entsprechende Verträge ab, welche den Anforderungen des Art 28 DSGVO entsprechen und beachtet bei Auftragsverarbeitern mit Sitz in Drittstaaten die Art 44 ff DSGVO.

16.2 Auftragsverarbeiter von GAL@H sind aktuell:

 

  • Cloudways (Hosting)
  • SendGrid, Inc (E-Mail-Versand)
  • Trusted Shops GmbH (Bewertung)
  • Trustami GmbH (Bewertung)
  • Google, LLC (Webanalyse, Marketing, Remarketing)
  • Facebook Ireland, Ltd
  • Instagram, Inc
  • Pinterest, Inc
  • Snapchat, Inc
  • Zoom Video Communication, Inc
  • Vimeo, Inc

17. Sicherheit der Datenverarbeitung

GAL@H trifft unter Berücksichtigung der Kriterien des Art 32 DSGVO angemessene und geeignete technische und organisatorische Maßnahmen zur Sicherheit der Daten sowie der Datenverarbeitung und sorgt dafür, dass die Daten vor unbefugter oder unrechtmäßiger Verarbeitung und vor Verlust, Beschädigung und Veränderung geschützt werden.

18. Rechte der Betroffenen

18.1 GAL@H wahrt die Rechte der Betroffenen nach Maßgabe der jeweils geltenden Rechtsvorschriften. Nach derzeitiger Rechtslage stehen den Betroffenen die nachstehend (abstrakt) angeführten Rechte zu. Die Betroffenen können ihre Rechte durch Übermittlung eines entsprechend konkretisierten Ersuchens – empfohlener Weise in Textform (zB Brief oder E-Mail) – an GAL@H (Kontaktdaten siehe Punkt 1.1.) geltend machen. Sofern die geltenden Rechtsvorschriften Fristen für die Erledigung des Ersuchens vorsehen, wird GAL@H diese einhalten.

18.2 Recht auf Geheimhaltung

GAL@H wahrt das Grundrecht des Betroffenen auf Datenschutz nach Maßgabe des § 1 Abs 1 DSG 2018 und das Recht auf Datengeheimnis nach Maßgabe des § 6 DSG 2018.

18.3 Recht auf Auskunft und Information

Unter den Voraussetzungen und nach Maßgabe der Art 13 bis 15 DSGVO hat der Betroffene das Recht auf Auskunft und Information über die Verarbeitung seiner Daten durch GAL@H sowie über seine Rechte.

18.4 Recht auf Berichtigung und Vervollständigung

Unter den Voraussetzungen und nach Maßgabe des Art 16 DSGVO hat der Betroffene das Recht auf Berichtigung unrichtiger und Vervollständigung unvollständiger ihn betreffender Daten.

18.5 Recht auf Löschung

Unter den Voraussetzungen und nach Maßgabe des Art 17 DSGVO hat der Betroffene das Recht, die unverzügliche Löschung ihn betreffender Daten zu verlangen.

18.6 Recht auf Einschränkung der Verarbeitung

Unter den Voraussetzungen und nach Maßgabe des Art 18 DSGVO hat der Betroffene das Recht, die Einschränkung der Verarbeitung seiner Daten zu verlangen.

18.7 Recht auf Datenübertragbarkeit

Unter den Voraussetzungen und nach Maßgabe des Art 20 DSGVO hat der Betroffene das Recht, ihn betreffende Daten, die er GAL@H bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln oder von GAL@H zu verlangen, die von ihr verarbeiteten Daten direkt an einen anderen Verantwortlichen zu übermitteln, soweit dies technisch machbar ist und sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

18.8 Widerspruchsrecht

Unter den Voraussetzungen und nach Maßgabe des Art 21 DSGVO hat der Betroffene das Recht, aus Gründen, die sich aus seiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung ihn betreffender Daten, die aufgrund von Art 6 Abs 1 lit e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Im Falle eines berechtigten Widerspruchs verarbeitet GAL@H die vom Widerspruch betroffenen Daten des Betroffenen nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, welche die Interessen, Rechte und Freiheiten des Betroffenen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widerspricht der Betroffene der Verarbeitung für Zwecke der Direktwerbung, so werden seine Daten nicht mehr für diese Zwecke verarbeitet.

18.9 Recht, nicht einer automatisierten Entscheidung unterworfen zu werden

Unter den Voraussetzungen und nach Maßgabe des Art 22 DSGVO hat der Betroffene das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen, die ihm gegenüber rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt.

18.10 Widerrufsrecht

Gemäß Art 7 Abs 3 DSGVO hat der Betroffene das Recht, seine Einwilligung zur Verarbeitung ihn betreffender Daten jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

18.11 Recht auf Beschwerde

Gemäß Art 77 DSGVO iVm § 24 DSG 2018 hat der Betroffene unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei der jeweils zuständigen Aufsichtsbehörde (Datenschutzbehörde).

18.2 Recht auf gerichtlichen Rechtsbehelf

Gemäß Art 79 DSGVO iVm § 27 DSG 2018 hat der Betroffene unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs das Recht auf einen wirksamen gerichtlichen Rechtsbehelf gegen einen ihn betreffenden rechtsverbindlichen Beschluss der Aufsichtsbehörde (Recht auf Beschwerde an das Bundesverwaltungsgericht).