Stand: 24. Sep­tem­ber 2025

Inhalts­über­sicht

    • Ver­ant­wort­li­cher
    • Kon­takt Daten­schutz­be­auf­trag­ter
    • Über­sicht der Ver­ar­bei­tun­gen
    • Maß­geb­li­che Rechts­grund­la­gen
    • Sicher­heits­maß­nah­men
    • Rechte der betrof­fe­nen Per­so­nen
    • Bereit­stel­lung des Online­an­ge­bots und Web­hos­ting
    • Web­ana­lyse, Moni­to­ring und Opti­mie­rung
    • Plug-ins und ein­ge­bet­tete Funk­tio­nen sowie Inhalte
    • Ände­rung und Aktua­li­sie­rung

Ver­ant­wort­li­cher

TH Köln
Kör­per­schaft öffent­li­chen Rechts
Clau­di­us­straße 1
50678 Köln

Ver­tre­tungs­be­rech­tigte Per­so­nen: Prof. Dr. Syl­via Heu­che­mer
E-Mail-Adresse: praesidium@th-koeln.de
Tele­fon: +49 221 8275 3101
Impres­sum: https://tmp-raison.helga-kroeger.de/impressum/

Kon­takt Daten­schutz­be­auf­trag­ter

Ber­na­dette Schmitz
Post­an­schrift:
Daten­schutz­be­auf­tragte der TH Köln
Gus­tav-Hei­ne­mann-Ufer 54
50968 Köln
Tele­fon: +49 221 8275 3994
E-Mail-Adresse: datenschutzbeauftragter@th-koeln.de

Über­sicht der Ver­ar­bei­tun­gen

Die nach­fol­gende Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwe­cke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die betrof­fe­nen Per­so­nen.

Arten der ver­ar­bei­te­ten Daten

  • Bestands­da­ten.
  • Inhalts­da­ten.
  • Nut­zungs­da­ten.
  • Meta-, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten.
  • Pro­to­koll­da­ten.

Kate­go­rien betrof­fe­ner Per­so­nen

  • Nut­zer.

Zwe­cke der Ver­ar­bei­tung

  • Sicher­heits­maß­nah­men.
  • Reich­wei­ten­mes­sung.
  • Track­ing.
  • Feed­back.
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur.

 

Maß­geb­li­che Rechts­grund­la­gen

Maß­geb­li­che Rechts­grund­la­gen nach der DSGVO: Im Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­nen­be­zo­gene Daten ver­ar­bei­ten. Bitte neh­men Sie zur Kennt­nis, dass neben den Rege­lun­gen der DSGVO natio­nale Daten­schutz­vor­ga­ben in Ihrem bzw. unse­rem Wohn- oder Sitz­land gel­ten kön­nen. Soll­ten fer­ner im Ein­zel­fall spe­zi­el­lere Rechts­grund­la­gen maß­geb­lich sein, tei­len wir Ihnen diese in der Daten­schutz­er­klä­rung mit.

  • Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betrof­fene Per­son hat ihre Ein­wil­li­gung in die Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder meh­rere bestimmte Zwe­cke gege­ben.
  • Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Ver­ar­bei­tung ist zur Wah­rung der berech­tig­ten Inter­es­sen des Ver­ant­wort­li­chen oder eines Drit­ten not­wen­dig, vor­aus­ge­setzt, dass die Inter­es­sen, Grund­rechte und Grund­frei­hei­ten der betrof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Daten ver­lan­gen, nicht über­wie­gen.

Natio­nale Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lun­gen der DSGVO gel­ten natio­nale Rege­lun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­be­son­dere das Gesetz zum Schutz vor Miss­brauch per­so­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung (Bun­des­da­ten­schutz­ge­setz – BDSG). Das BDSG ent­hält ins­be­son­dere Spe­zi­al­re­ge­lun­gen zum Recht auf Aus­kunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Ver­ar­bei­tung beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten, zur Ver­ar­bei­tung für andere Zwe­cke und zur Über­mitt­lung sowie auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung im Ein­zel­fall ein­schließ­lich Pro­fil­ing. Fer­ner kön­nen Lan­des­da­ten­schutz­ge­setze der ein­zel­nen Bun­des­län­der zur Anwen­dung gelan­gen.

Hin­weis auf Gel­tung DSGVO und Schwei­zer DSG: Diese Daten­schutz­hin­weise die­nen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem Schwei­zer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus die­sem Grund bit­ten wir Sie zu beach­ten, dass auf­grund der brei­te­ren räum­li­chen Anwen­dung und Ver­ständ­lich­keit die Begriffe der DSGVO ver­wen­det wer­den. Ins­be­son­dere statt der im Schwei­zer DSG ver­wen­de­ten Begriffe „Bear­bei­tung“ von „Per­so­nen­da­ten“, „über­wie­gen­des Inter­esse“ und „beson­ders schüt­zens­werte Per­so­nen­da­ten“ wer­den die in der DSGVO ver­wen­de­ten Begriffe „Ver­ar­bei­tung“ von „per­so­nen­be­zo­ge­nen Daten“ sowie „berech­tig­tes Inter­esse“ und „beson­dere Kate­go­rien von Daten“ ver­wen­det. Die gesetz­li­che Bedeu­tung der Begriffe wird jedoch im Rah­men der Gel­tung des Schwei­zer DSG wei­ter­hin nach dem Schwei­zer DSG bestimmt.

Sicher­heits­maß­nah­men

Wir tref­fen nach Maß­gabe der gesetz­li­chen Vor­ga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstände und der Zwe­cke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes der Bedro­hung der Rechte und Frei­hei­ten natür­li­cher Per­so­nen geeig­nete tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risiko ange­mes­se­nes Schutz­ni­veau zu gewähr­leis­ten.

Zu den Maß­nah­men gehö­ren ins­be­son­dere die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trolle des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Ein­gabe, der Wei­ter­gabe, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Vor­ein­stel­lun­gen.

Rechte der betrof­fe­nen Per­so­nen

Rechte der betrof­fe­nen Per­so­nen aus der DSGVO: Ihnen ste­hen als Betrof­fene nach der DSGVO ver­schie­dene Rechte zu, die sich ins­be­son­dere aus Art. 15 bis 21 DSGVO erge­ben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­tion erge­ben, jeder­zeit gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch ein­zu­le­gen; dies gilt auch für ein auf diese Bestim­mun­gen gestütz­tes Pro­fil­ing. Wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.
  • Wider­rufs­recht bei Ein­wil­li­gun­gen: Sie haben das Recht, erteilte Ein­wil­li­gun­gen jeder­zeit zu wider­ru­fen.
  • Aus­kunfts­recht: Sie haben das Recht, eine Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fende Daten ver­ar­bei­tet wer­den und auf Aus­kunft über diese Daten sowie auf wei­tere Infor­ma­tio­nen und Kopie der Daten ent­spre­chend den gesetz­li­chen Vor­ga­ben.
  • Recht auf Berich­ti­gung: Sie haben ent­spre­chend den gesetz­li­chen Vor­ga­ben das Recht, die Ver­voll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu ver­lan­gen.
  • Recht auf Löschung und Ein­schrän­kung der Ver­ar­bei­tung: Sie haben nach Maß­gabe der gesetz­li­chen Vor­ga­ben das Recht, zu ver­lan­gen, dass Sie betref­fende Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maß­gabe der gesetz­li­chen Vor­ga­ben eine Ein­schrän­kung der Ver­ar­bei­tung der Daten zu ver­lan­gen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fende Daten, die Sie uns bereit­ge­stellt haben, nach Maß­gabe der gesetz­li­chen Vor­ga­ben in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten oder deren Über­mitt­lung an einen ande­ren Ver­ant­wort­li­chen zu for­dern.
  • Beschwerde bei Auf­sichts­be­hörde: Sie haben unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs das Recht auf Beschwerde bei einer Auf­sichts­be­hörde, ins­be­son­dere in dem Mit­glied­staat ihres gewöhn­li­chen Auf­ent­halts­orts, ihres Arbeits­plat­zes oder des Orts des mut­maß­li­chen Ver­sto­ßes, wenn Sie der Ansicht sind, dass die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die Vor­ga­ben der DSGVO ver­stößt.

Bereit­stel­lung des Online­an­ge­bots und Web­hos­ting

Wir ver­ar­bei­ten die Daten der Nutzer:innen, um ihnen unsere Online-Dienste zur Ver­fü­gung stel­len zu kön­nen. Zu die­sem Zweck ver­ar­bei­ten wir die IP-Adresse des:der Nutzer:innens, die not­wen­dig ist, um die Inhalte und Funk­tio­nen unse­rer Online-Dienste an den Brow­ser oder das End­ge­rät der Nutzer:innen zu über­mit­teln.

  • Ver­ar­bei­tete Daten­ar­ten: Nut­zungs­da­ten (z. B. Sei­ten­auf­rufe und Ver­weil­dauer, Klick­pfade, Nut­zungs­in­ten­si­tät und -fre­quenz, ver­wen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta-, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Per­so­nen). Pro­to­koll­da­ten (z. B. Log­files betref­fend Log­ins oder den Abruf von Daten oder Zugriffs­zei­ten.).
  • Betrof­fene Per­so­nen: Nutzer:innen (z. B. Web­sei­ten­be­su­cher, Nutzer:innen von Online­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer:innenfreundlichkeit; Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­te­men und tech­ni­schen Gerä­ten (Com­pu­ter, Ser­ver etc.)). Sicher­heits­maß­nah­men.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt „All­ge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“.
  • Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­tere Hin­weise zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Bereit­stel­lung Online­an­ge­bot auf eigener/ dedi­zier­ter Ser­ver­hard­ware: Für die Bereit­stel­lung unse­res Online­an­ge­bo­tes nut­zen wir von uns betrie­bene Ser­ver­hard­ware sowie den damit ver­bun­de­nen Spei­cher­platz, die Rechen­ka­pa­zi­tät und die Soft­ware; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhe­bung von Zugriffs­da­ten und Log­files: Der Zugriff auf unser Online­an­ge­bot wird in Form von soge­nann­ten „Ser­ver-Log­files“ pro­to­kol­liert. Zu den Ser­ver­log­files kön­nen die Adresse und der Name der abge­ru­fe­nen Web­sei­ten und Dateien, Datum und Uhr­zeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­sion, das Betriebs­sys­tem des:der Nutzer:innens, Refer­rer URL (die zuvor besuchte Seite) und im Regel­fall IP-Adres­sen und der anfra­gende Pro­vi­der gehö­ren. Die Ser­ver­log­files kön­nen zum einen zu Sicher­heits­zwe­cken ein­ge­setzt wer­den, z. B. um eine Über­las­tung der Ser­ver zu ver­mei­den (ins­be­son­dere im Fall von miss­bräuch­li­chen Angrif­fen, soge­nann­ten DDoS-Atta­cken), und zum ande­ren, um die Aus­las­tung der Ser­ver und ihre Sta­bi­li­tät sicher­zu­stel­len; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Log­file-Infor­ma­tio­nen wer­den für die Dauer von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren wei­tere Auf­be­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klä­rung des jewei­li­gen Vor­falls von der Löschung aus­ge­nom­men.

Web­ana­lyse, Moni­to­ring und Opti­mie­rung

Die Web­ana­lyse (auch als „Reich­wei­ten­mes­sung“ bezeich­net). Mit­hilfe der Reich­wei­ten­ana­lyse kön­nen wir zum Bei­spiel erken­nen, zu wel­cher Zeit unser Online­an­ge­bot oder des­sen Funk­tio­nen bezie­hungs­weise Inhalte am häu­figs­ten genutzt wer­den, oder zur Wie­der­ver­wen­dung ein­la­den. Ebenso ist es uns mög­lich, nach­zu­voll­zie­hen, wel­che Berei­che der Opti­mie­rung bedür­fen.

Neben der Web­ana­lyse kön­nen wir auch Test­ver­fah­ren ein­set­zen, um etwa unter­schied­li­che Ver­sio­nen unse­res Online­an­ge­bots oder sei­ner Bestand­teile zu tes­ten und zu opti­mie­ren.

Sofern nach­fol­gend nicht anders ange­ge­ben, kön­nen zu die­sen Zwe­cken Pro­file, also zu einem Nut­zungs­vor­gang zusam­men­ge­fasste Daten, ange­legt und Infor­ma­tio­nen in einem Brow­ser bzw. in einem End­ge­rät gespei­chert und dann aus­ge­le­sen wer­den. Zu den erho­be­nen Anga­ben gehö­ren ins­be­son­dere besuchte Web­sites und dort genutzte Ele­mente sowie tech­ni­sche Aus­künfte, wie etwa der ver­wen­dete Brow­ser, das benutzte Com­pu­ter­sys­tem sowie Anga­ben zu Nut­zungs­zei­ten. Sofern sich Nutzer:innen in die Erhe­bung ihrer Stand­ort­da­ten uns gegen­über oder gegen­über den Anbie­tern der von uns ein­ge­setz­ten Dienste ein­ver­stan­den erklärt haben, ist auch die Ver­ar­bei­tung von Stand­ort­da­ten mög­lich.

Dar­über hin­aus wer­den die IP-Adres­sen der Nutzer:innen gespei­chert. Jedoch nut­zen wir ein IP-Mas­king-Ver­fah­ren (d. h. Pseud­ony­mi­sie­rung durch Kür­zung der IP-Adresse) zum Schutz der Nutzer:innen. Gene­rell wer­den die im Rah­men von Web­ana­lyse, A/B-Test­ings und Opti­mie­rung keine Klar­da­ten der Nutzer:innen (wie z. B. E-Mail-Adres­sen oder Namen) gespei­chert, son­dern Pseud­onyme. Das heißt, wir als auch die Anbie­ter der ein­ge­setz­ten Soft­ware ken­nen nicht die tat­säch­li­che Iden­ti­tät der Nutzer:innen, son­dern nur die zum Zweck der jewei­li­gen Ver­fah­ren in deren Pro­fi­len gespei­cher­ten Anga­ben.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer:innen um deren Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­bei­tung die Ein­wil­li­gung dar. Ansons­ten wer­den die Nutzer:innendaten auf Grund­lage unse­rer berech­tig­ten Inter­es­sen (d. h. Inter­esse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zusam­men­hang möch­ten wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Daten­schutz­er­klä­rung hin­wei­sen.

  • Ver­ar­bei­tete Daten­ar­ten: Nut­zungs­da­ten (z. B. Sei­ten­auf­rufe und Ver­weil­dauer, Klick­pfade, Nut­zungs­in­ten­si­tät und -fre­quenz, ver­wen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta-, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Per­so­nen).
  • Betrof­fene Per­so­nen: Nutzer:innen (z.B. Web­sei­ten­be­su­cher, Nutzer:innen von Online­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung: Reich­wei­ten­mes­sung (z.B. Zugriffs­sta­tis­ti­ken, Erken­nung wie­der­keh­ren­der Besu­cher). ).
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt „All­ge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“. Spei­che­rung von Coo­kies von bis zu 2 Jah­ren (Sofern nicht anders ange­ge­ben, kön­nen Coo­kies und ähn­li­che Spei­cher­me­tho­den für einen Zeit­raum von zwei Jah­ren auf den Gerä­ten der Nutzer:innen gespei­chert wer­den.).
  • Sicher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­tere Hin­weise zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Matomo (ohne Coo­kies): Bei Matomo han­delt es sich um eine daten­schutz­freund­li­che Web­ana­ly­se­soft­ware, die ohne Coo­kies ein­ge­setzt wird und bei der die Erkenn­nung wie­der­keh­ren­der Nutzer:innen mit Hilfe eines so genann­ten „digi­ta­len Fin­ger­ab­drucks“ erfolgt, der anony­mi­siert gespei­chert und alle 24 Stun­den geän­dert wird; Beim „digi­ta­len Fin­ger­ab­druck“ wer­den Nutzer:innenbewegungen inner­halb unse­res Online­an­ge­bo­tes mit Hilfe von pseud­ony­mi­sier­ten IP-Adres­sen in Kom­bi­na­tion mit Nutzer:innenseitige Brow­ser­ein­stel­lun­gen so erfasst, dass Rück­schlüsse auf die Iden­ti­tät ein­zel­ner Nutzer:innen nicht mög­lich sind. Die im Rah­men der Nut­zung von Matomo erho­be­nen Daten der Nutzer:innen wer­den nur von uns ver­ar­bei­tet und nicht mit Drit­ten geteilt; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://matomo.org/. Sicher­heits­maß­nah­men: IP-Mas­king (Pseud­ony­mi­sie­rung der IP-Adresse).

Plug-ins und ein­ge­bet­tete Funk­tio­nen sowie Inhalte

Wir bin­den Funk­ti­ons- und Inhalts­ele­mente in unser Online­an­ge­bot ein, die von den Ser­vern ihrer jewei­li­gen Anbie­ter (nach­fol­gend als „Dritt­an­bie­ter“ bezeich­net) bezo­gen wer­den. Dabei kann es sich zum Bei­spiel um Gra­fi­ken, Videos oder Stadt­pläne han­deln (nach­fol­gend ein­heit­lich als „Inhalte“ bezeich­net).

Die Ein­bin­dung setzt immer vor­aus, dass die Dritt­an­bie­ter die­ser Inhalte die IP-Adresse der Nutzer:innen ver­ar­bei­ten, da sie ohne IP-Adresse die Inhalte nicht an deren Brow­ser sen­den könn­ten. Die IP-Adresse ist damit für die Dar­stel­lung die­ser Inhalte oder Funk­tio­nen erfor­der­lich. Wir bemü­hen uns, nur sol­che Inhalte zu ver­wen­den, deren jewei­lige Anbie­ter die IP-Adresse ledig­lich zur Aus­lie­fe­rung der Inhalte anzu­wen­den. Dritt­an­bie­ter kön­nen fer­ner soge­nannte Pixel-Tags (unsicht­bare Gra­fi­ken, auch als „Web Bea­cons“ bezeich­net) für sta­tis­ti­sche oder Mar­ke­ting­zwe­cke ein­set­zen. Durch die „Pixel-Tags“ kön­nen Infor­ma­tio­nen, wie etwa der Besu­cher­ver­kehr auf den Sei­ten die­ser Web­site, aus­ge­wer­tet wer­den. Die pseud­ony­men Infor­ma­tio­nen kön­nen dar­über hin­aus in Coo­kies auf dem Gerät der Nutzer:innen gespei­chert wer­den und unter ande­rem tech­ni­sche Aus­künfte zum Brow­ser und zum Betriebs­sys­tem, zu ver­wei­sen­den Web­sites, zur Besuchs­zeit sowie wei­tere Anga­ben zur Nut­zung unse­res Online­an­ge­bots ent­hal­ten, aber auch mit sol­chen Infor­ma­tio­nen aus ande­ren Quel­len ver­bun­den wer­den.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer:innen um ihre Ein­wil­li­gung in den Ein­satz der Dritt­an­bie­ter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­bei­tung die Erlaub­nis dar. Ansons­ten wer­den die Nutzer:innendaten auf Grund­lage unse­rer berech­tig­ten Inter­es­sen (d. h. Inter­esse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leis­tun­gen) ver­ar­bei­tet. In die­sem Zusam­men­hang möch­ten wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Coo­kies in die­ser Daten­schutz­er­klä­rung hin­wei­sen.

  • Ver­ar­bei­tete Daten­ar­ten: Nut­zungs­da­ten (z. B. Sei­ten­auf­rufe und Ver­weil­dauer, Klick­pfade, Nut­zungs­in­ten­si­tät und -fre­quenz, ver­wen­dete Gerä­te­ty­pen und Betriebs­sys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta-, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Per­so­nen).
  • Betrof­fene Per­so­nen: Nutzer:innen (z. B. Web­sei­ten­be­su­cher, Nutzer:innen von Online­diens­ten).
  • Zwe­cke der Ver­ar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzer:innenfreundlichkeit; Reich­wei­ten­mes­sung (z. B. Zugriffs­sta­tis­ti­ken, Erken­nung wie­der­keh­ren­der Besu­cher); Track­ing (z. B. inter­es­sens-/ver­hal­tens­be­zo­ge­nes Pro­fil­ing, Nut­zung von Coo­kies); Ziel­grup­pen­bil­dung. Mar­ke­ting.
  • Auf­be­wah­rung und Löschung: Löschung ent­spre­chend Anga­ben im Abschnitt „All­ge­meine Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung“. Spei­che­rung von Coo­kies von bis zu 2 Jah­ren (Sofern nicht anders ange­ge­ben, kön­nen Coo­kies und ähn­li­che Spei­cher­me­tho­den für einen Zeit­raum von zwei Jah­ren auf den Gerä­ten der Nutzer:innen gespei­chert wer­den.).
  • Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­tere Hin­weise zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Ein­bin­dung von Dritts­oft­ware, Skrip­ten oder Frame­works (z. B. jQuery): Wir bin­den in unser Online­an­ge­bot Soft­ware ein, die wir von Ser­vern ande­rer Anbie­ter abru­fen (z. B. Funk­ti­ons-Biblio­the­ken, die wir zwecks Dar­stel­lung oder Nut­zer­freund­lich­keit unse­res Online­an­ge­bo­tes ver­wen­den). Hier­bei erhe­ben die jewei­li­gen Anbie­ter die IP-Adresse der Nut­zer und kön­nen diese zu Zwe­cken der Über­mitt­lung der Soft­ware an den Brow­ser der Nut­zer sowie zu Zwe­cken der Sicher­heit, als auch zur Aus­wer­tung und Opti­mie­rung ihres Ange­bo­tes ver­ar­bei­ten. – Wir bin­den in unser Online­an­ge­bot Soft­ware ein, die wir von Ser­vern ande­rer Anbie­ter abru­fen (z. B. Funk­ti­ons-Biblio­the­ken, die wir zwecks Dar­stel­lung oder Nut­zer­freund­lich­keit unse­res Online­an­ge­bo­tes ver­wen­den). Hier­bei erhe­ben die jewei­li­gen Anbie­ter die IP-Adresse der Nut­zer und kön­nen diese zu Zwe­cken der Über­mitt­lung der Soft­ware an den Brow­ser der Nut­zer sowie zu Zwe­cken der Sicher­heit, als auch zur Aus­wer­tung und Opti­mie­rung ihres Ange­bo­tes ver­ar­bei­ten; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Fonts (Bereit­stel­lung auf eige­nem Ser­ver): Bereit­stel­lung von Schrift­ar­ten-Dateien zwecks einer nut­zer­freund­li­chen Dar­stel­lung unse­res Online­an­ge­bo­tes; Dienst­an­bie­ter: Die Google Fonts wer­den auf unse­rem Ser­ver gehos­tet, es wer­den keine Daten an Google über­mit­telt; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Font Awe­some (Bereit­stel­lung auf eige­nem Ser­ver): Dar­stel­lung von Schrift­ar­ten und Sym­bo­len; Dienst­an­bie­ter: Die Font Awe­some Icons wer­den auf unse­rem Ser­ver gehos­tet, es wer­den keine Daten an den Anbie­ter von Font Awe­some über­mit­telt; Rechts­grund­la­gen: Berech­tigte Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • You­Tube-Videos: Video­in­halte; Dienst­an­bie­ter: Google Ire­land Limi­ted, Gor­don House, Bar­row Street, Dub­lin 4, Irland; Rechts­grund­la­gen: Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://www.youtube.com; Daten­schutz­er­klä­rung: https://policies.google.com/privacy; Grund­lage Dritt­land­trans­fers: Data Pri­vacy Frame­work (DPF). Wider­spruchs­mög­lich­keit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen: https://myadcenter.google.com/personalizationoff.
  • Google Über­set­zung mit dem Plugin “gTrans­late”

Auf unse­rer Web­site wird das Plugin „gTrans­late“ ein­ge­setzt, das auf der Tech­no­lo­gie von Google Trans­late basiert.

Die­ses Tool ermög­licht die auto­ma­ti­sche Über­set­zung unse­rer Inhalte in ver­schie­dene Spra­chen, um Men­schen mit unter­schied­li­chen Sprach­hin­ter­grün­den den Zugang zu erleich­tern. Eine ein­fach zugäng­li­che auto­ma­ti­sche Über­set­zung erleich­tert bzw. ermög­licht es ins­be­son­dere Men­schen mit fremd­sprach­li­chem Hin­ter­grund, sich über das Thema Ver­schwö­rungs­ideo­lo­gien und den Umgang damit zu infor­mie­ren. Dies stellt ein berech­tig­tes Inter­esse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Um die Über­set­zung bereit­zu­stel­len, nimmt der von Ihnen ver­wen­dete Brow­ser eine Ver­bin­dung zu den Ser­vern von gtranslate.io und Google auf. Dabei erlan­gen gtranslate.io und Google Kennt­nis dar­über, dass über Ihre IP-Adresse unsere Web­seite auf­ge­ru­fen wurde. Nach unse­rer Ein­schät­zung han­delt es sich hier­bei um tech­nisch not­wen­dige Daten­ver­ar­bei­tun­gen, die auf Grund­lage von § 25 Abs. 2 Nr. 2 TDDDG zuläs­sig sind.

Wei­tere Infor­ma­tio­nen zum Umgang mit Nutzer:innendaten fin­den Sie in der Daten­schutz­er­klä­rung von Google: https://www.google.de/intl/de/policies/privacy/ sowie in der Daten­schutz­er­klä­rung von gtranslate.io: https://de.gtranslate.io/Bedingungen

 

Ände­rung und Aktua­li­sie­rung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Daten­schutz­er­klä­rung zu infor­mie­ren. Wir pas­sen die Daten­schutz­er­klä­rung an, sobald die Ände­run­gen der von uns durch­ge­führ­ten Daten­ver­ar­bei­tun­gen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Ände­run­gen eine Mit­wir­kungs­hand­lung Ihrer­seits (z.B. Ein­wil­li­gung) oder eine sons­tige indi­vi­du­elle Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in die­ser Daten­schutz­er­klä­rung Adres­sen und Kon­takt­in­for­ma­tio­nen von Unter­neh­men und Orga­ni­sa­tio­nen ange­ben, bit­ten wir zu beach­ten, dass die Adres­sen sich über die Zeit ändern kön­nen und bit­ten die Anga­ben vor Kon­takt­auf­nahme zu prü­fen.

Von den Websiteinhaber:innen ange­passt

Erstellt mit kos­ten­lo­sem Datenschutz-Generator.de von Dr. Tho­mas Schwenke