In dieser Datenschutzerklärung informieren wir darüber, wie wir personenbezogene Daten
beim Besuch unserer Website, bei Anfragen, bei Kundenkommunikation, bei Prüf- und
Wartungsleistungen, bei Marketingmaßnahmen sowie im Rahmen unserer Projekt- und
Vertragsarbeit verarbeiten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Thor Services & Grid Solutions UG (haftungsbeschränkt)
Oberkonnersreuther Str. 6A
95448 Bayreuth
Deutschland
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte
oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere Name,
Kontaktdaten, berufliche Kontaktdaten, IP-Adresse, Geräteinformationen, Cookie-IDs,
Kommunikationsinhalte, Vertragsdaten, Prüf- und Servicedaten, Fotos, Standort- und
Objektangaben, soweit diese einer Person zugeordnet werden können.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer
Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen,
zur Vertragserfüllung, zur Dokumentation unserer Leistungen, zur Fristenverwaltung,
zur Mängel- und Schadensdokumentation, zur Kundenkommunikation, zur IT-Sicherheit,
zur Erfüllung rechtlicher Pflichten oder aufgrund einer Einwilligung erforderlich ist.
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf folgenden
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO, wenn eine Einwilligung erteilt wurde
Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragsdurchführung
Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Pflichten
Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen
Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf
Informationen auf Ihrem Endgerät gilt zusätzlich das TDDDG. Analyse-, Marketing-
und Retargeting-Technologien setzen wir nur ein, wenn Sie zuvor eingewilligt haben.
4. Consent Management und Cookie-Einstellungen
Wir verwenden ein Consent-Management-Tool, um Einwilligungen für bestimmte
Dienste einzuholen, zu dokumentieren und zu verwalten. Hierbei können insbesondere
Ihre Einwilligungsentscheidung, Zeitstempel, technische Browserinformationen,
Consent-ID und gegebenenfalls Ihre IP-Adresse verarbeitet werden.
Die Verarbeitung erfolgt zur rechtssicheren Verwaltung und Dokumentation Ihrer
Einwilligungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit die
Verarbeitung zur Erfüllung gesetzlicher Nachweispflichten erforderlich ist, sowie
Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer
einwilligungskonformen Steuerung der eingesetzten Dienste.
Sie können Ihre Einwilligungen jederzeit mit Wirkung für die Zukunft ändern oder
widerrufen:
Hinweis: Marketing-, Analyse- und Retargeting-Dienste dürfen technisch erst nach
einer wirksamen Einwilligung geladen werden. Die Datenschutzerklärung allein
ersetzt kein Consent-Banner.
5. Hosting durch IONOS und Server-Logfiles
Unsere Website wird bei IONOS gehostet.
Anbieter ist:
IONOS SE
Elgendorfer Str. 57
56410 Montabaur
Deutschland
Beim Aufruf unserer Website verarbeitet der Webserver automatisch Informationen,
die Ihr Browser übermittelt. Dazu können insbesondere gehören:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite beziehungsweise Datei
übertragene Datenmenge
Referrer-URL
Browsertyp und Browserversion
verwendetes Betriebssystem
Statusmeldungen und Fehlercodes
Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit, Stabilität und
technischen Optimierung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb
dieser Website.
Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies
auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
6. Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, verarbeiten wir die
von Ihnen eingegebenen Daten. Dazu können insbesondere gehören:
Anrede
Name des Ansprechpartners
Firmenname
E-Mail-Adresse
Telefonnummer, sofern angegeben
gewünschter Leistungsbereich
Inhalt Ihrer Nachricht
Zeitpunkt der Anfrage
technische Übermittlungsdaten
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Kontaktaufnahme und
zur Durchführung vorvertraglicher Maßnahmen. Rechtsgrundlage ist Art. 6 Abs. 1
lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrags oder eine
vorvertragliche Kommunikation gerichtet ist. Darüber hinaus erfolgt die Verarbeitung
auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt
in der sachgerechten Bearbeitung von Anfragen.
Die Daten werden gelöscht, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr
erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten
Interessen an einer weiteren Speicherung bestehen.
7. Kontaktaufnahme per E-Mail und Microsoft 365
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung
der Anfrage und für Anschlussfragen. Dies umfasst insbesondere Name, E-Mail-Adresse,
Telefonnummer, Firma, Kommunikationsinhalte, Anhänge und technische Metadaten der
Kommunikation.
Für unsere E-Mail-Kommunikation verwenden wir Microsoft-Dienste, insbesondere
Microsoft 365 beziehungsweise Exchange Online.
Anbieter ist:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
Irland
Microsoft kann personenbezogene Daten als Auftragsverarbeiter verarbeiten. Hierzu
gehören insbesondere E-Mail-Inhalte, Empfänger- und Absenderdaten, Anhänge,
Kommunikationszeitpunkte, Kalender- und Kontaktdaten sowie technische Protokolldaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation zur
Durchführung vorvertraglicher Maßnahmen oder zur Vertragsdurchführung erforderlich
ist. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1
lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, sicheren
und nachvollziehbaren Geschäftskommunikation.
Soweit Microsoft personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies
auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Bei
Microsoft-Diensten kann es trotz EU-Datengrenze in bestimmten Fällen zu
Datenverarbeitungen oder Zugriffen außerhalb der EU beziehungsweise des EWR kommen.
8. Telefonische Kontaktaufnahme
Wenn Sie uns telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten
Informationen zur Bearbeitung Ihres Anliegens. Hierzu können insbesondere Name,
Telefonnummer, Firma, Gesprächsnotizen, Projekt- oder Anlageninformationen sowie
Terminabsprachen gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kontaktaufnahme auf
vorvertragliche Maßnahmen oder Vertragsdurchführung gerichtet ist. Im Übrigen
erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
9. Kundenkommunikation über WhatsApp
Wir können WhatsApp zur Kundenkommunikation verwenden, wenn Sie diesen
Kommunikationsweg wählen oder einer Kommunikation über WhatsApp zustimmen.
Bei der Kommunikation über WhatsApp können insbesondere Ihre Telefonnummer,
Profilinformationen, Kommunikationsinhalte, Nachrichtenmetadaten, Zeitpunkte der
Kommunikation und gegebenenfalls übermittelte Dateien verarbeitet werden. Auf die
Datenverarbeitung durch WhatsApp selbst haben wir keinen vollständigen Einfluss.
Wir verwenden WhatsApp nicht als verpflichtenden Kommunikationskanal. Sie können
uns alternativ per E-Mail oder Telefon kontaktieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation zur
Durchführung vorvertraglicher Maßnahmen oder zur Vertragsdurchführung erfolgt.
Soweit Sie WhatsApp freiwillig als Kommunikationskanal wählen, kann die Verarbeitung
zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO
beruhen. Unser berechtigtes Interesse liegt in einer schnellen und praxisnahen
Kundenkommunikation.
Über WhatsApp sollten keine besonders sensiblen Informationen, vertraulichen
Betriebsgeheimnisse oder sicherheitskritischen technischen Details übermittelt
werden, sofern dies nicht im Einzelfall erforderlich und angemessen abgesichert ist.
10. Anfragen über Facebook, Instagram und LinkedIn
Sie können uns auch über unsere Social-Media-Präsenzen, insbesondere Facebook,
Instagram oder LinkedIn, kontaktieren. Wenn Sie uns dort Nachrichten senden oder
mit unseren Beiträgen interagieren, verarbeiten wir die von Ihnen bereitgestellten
Daten zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen.
Hierzu können insbesondere gehören:
Name beziehungsweise Profilname
öffentlich sichtbare Profilinformationen
Nachrichteninhalte
Kommentare, Reaktionen und Interaktionen
Zeitpunkt der Kontaktaufnahme
gegebenenfalls übermittelte Kontaktdaten oder Projektinformationen
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf
vorvertragliche Maßnahmen oder Vertragsdurchführung gerichtet ist. Im Übrigen
erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser
berechtigtes Interesse liegt in der Kommunikation mit Interessenten, Kunden und
Geschäftspartnern.
Die jeweiligen Plattformanbieter verarbeiten personenbezogene Daten auch in eigener
Verantwortung. Dazu können insbesondere Nutzungsdaten, Geräteinformationen,
IP-Adressen, Standortdaten, Interaktionen und Profilinformationen gehören.
11. Facebook-, Instagram- und LinkedIn-Seitenstatistiken
Bei unseren Social-Media-Präsenzen können uns die Plattformanbieter statistische
Auswertungen bereitstellen, zum Beispiel zu Reichweite, Interaktionen, Seitenaufrufen,
Zielgruppen und Beitragsperformance.
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Soweit wir Seitenstatistiken erhalten, kann eine gemeinsame Verantwortlichkeit mit
dem jeweiligen Plattformanbieter bestehen. Die Details ergeben sich aus den
Vereinbarungen zur gemeinsamen Verantwortlichkeit der jeweiligen Anbieter.
Rechtsgrundlage für die Verarbeitung durch uns ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der Auswertung der Reichweite und Nutzung
unserer Social-Media-Präsenzen sowie in der Verbesserung unserer Kommunikation.
12. Vertrags-, Kunden- und Projektdaten
Im Rahmen unserer geschäftlichen Tätigkeit verarbeiten wir Daten von Kunden,
Interessenten, Lieferanten, Ansprechpartnern und Geschäftspartnern. Dazu können
insbesondere gehören:
Name und berufliche Kontaktdaten von Ansprechpartnern
Firmenname, Anschrift und Rechnungsdaten
Angebots-, Auftrags- und Vertragsdaten
Kommunikationsinhalte
Termin- und Einsatzdaten
Standort-, Objekt- und Anlageninformationen
Dokumentations- und Nachweisdaten
Die Verarbeitung erfolgt zur Anbahnung, Durchführung und Abwicklung von Verträgen,
zur Kundenbetreuung, zur Leistungsdokumentation und zur Erfüllung gesetzlicher
Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
13. Prüfberichte, Prüfergebnisse, Fristen, Mängel und Schäden
Im Rahmen unserer Leistungen können wir Prüfberichte, Messergebnisse,
Anlageninformationen, Prüffristen, Wartungsfristen, Mängel, Schäden,
Maßnahmenempfehlungen, Prioritäten, Fotos, Nachweise und Dokumentationen erfassen,
speichern und auswerten.
Diese Daten betreffen häufig in erster Linie technische Anlagen und Unternehmen.
Personenbezogene Daten können jedoch enthalten sein, wenn beispielsweise Namen von
Ansprechpartnern, Prüfern, Verantwortlichen, Standortzuordnungen, Benutzerkennungen
oder sonstige identifizierende Angaben verarbeitet werden.
Die Verarbeitung erfolgt zur Vertragserfüllung, zur Erstellung und Verwaltung von
Prüf- und Servicedokumentationen, zur Fristenüberwachung, zur Nachweisführung,
zur Mängelverfolgung, zur Qualitätssicherung sowie zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsdurchführung,
Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche oder regulatorische Pflichten
bestehen, sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt
in der ordnungsgemäßen Dokumentation unserer Leistungen, in der Gewährleistung
von Betriebssicherheit und in der Nachweisfähigkeit gegenüber Kunden und Dritten.
14. GOSSEN Metrawatt Cloud und Prüfdatenmanagement
Für die Verwaltung, Dokumentation und Bearbeitung von Prüf- und Servicedaten können
wir die GOSSEN Metrawatt Cloud beziehungsweise cloudbasierte Prüfdatenmanagement-
Lösungen von GOSSEN Metrawatt verwenden.
Anbieter ist insbesondere:
Gossen Metrawatt GmbH
Südwestpark 15
90449 Nürnberg
Deutschland
In der Cloud können je nach Auftrag und Nutzung insbesondere folgende Daten
verarbeitet werden:
Kundendaten und Ansprechpartner
Standort-, Objekt- und Anlagendaten
Prüf-, Mess- und Wartungsdaten
Fristen, Prüftermine und Maßnahmen
Mängel- und Schadensdokumentationen
Prüfberichte, Anlagenstrukturen und Dokumentationsdaten
Benutzer- und Zugriffsprotokolle
Die Verarbeitung erfolgt zur Durchführung unserer Leistungen, zur Dokumentation,
zur Fristenverwaltung, zur Qualitätssicherung und zur Nachweisführung.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
Soweit GOSSEN Metrawatt personenbezogene Daten in unserem Auftrag verarbeitet,
erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28
DSGVO beziehungsweise auf Grundlage der jeweils geltenden Datenschutz- und
Vertragsunterlagen des Anbieters.
15. Projekt-, Arbeits- und Dokumentationsfotos
Im Rahmen unserer Leistungen können wir Fotos von Anlagen, Verteilungen,
Messsituationen, Arbeitsständen, Mängeln, Schäden, Wartungsarbeiten oder
sonstigen technischen Situationen anfertigen. Dies erfolgt insbesondere zur
Auftragsdurchführung, Qualitätssicherung, Dokumentation, Nachweisführung,
Angebotserstellung, Mängelverfolgung oder internen Auswertung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Fotos zur
Vertragserfüllung erforderlich sind. Darüber hinaus kann die Verarbeitung auf
Art. 6 Abs. 1 lit. f DSGVO beruhen. Unser berechtigtes Interesse liegt in einer
nachvollziehbaren technischen Dokumentation und Nachweisführung.
Eine Veröffentlichung oder werbliche Nutzung von Projekt- oder Arbeitsfotos,
etwa auf unserer Website, in sozialen Medien, Präsentationen, Printmaterialien
oder Referenzen, erfolgt grundsätzlich nur, soweit keine personenbezogenen Daten,
keine identifizierenden Merkmale, keine vertraulichen Informationen und keine
Betriebs- oder Geschäftsgeheimnisse erkennbar sind oder eine entsprechende
Freigabe beziehungsweise Einwilligung vorliegt.
Soweit Personen, Kennzeichen, Namensschilder, private Räume, Firmenschilder,
sicherheitsrelevante Bereiche, Betriebsgeheimnisse oder andere identifizierende
Merkmale erkennbar sind, werden diese vor einer Veröffentlichung entfernt,
unkenntlich gemacht oder es wird eine gesonderte Freigabe beziehungsweise
Einwilligung eingeholt.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen
werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt
unberührt.
16. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind
kleine Textdateien, die auf Ihrem Endgerät gespeichert werden können. Vergleichbare
Technologien können Pixel, Tags, Skripte, lokale Speichertechniken, Gerätekennungen
oder ähnliche Verfahren sein.
Technisch notwendige Cookies und Technologien verwenden wir, um die Website
bereitzustellen, Sicherheitsfunktionen zu ermöglichen oder Ihre Cookie-Einstellungen
zu speichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Für technisch
notwendige Zugriffe auf Ihr Endgerät kann eine Einwilligung nach dem TDDDG
entbehrlich sein.
Analyse-, Marketing- und Retargeting-Technologien verwenden wir nur, wenn Sie
zuvor eingewilligt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie
Ihre Einwilligung nach dem TDDDG.
17. Google Tag Manager
Wir verwenden den Google Tag Manager. Anbieter ist Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Verwaltungssystem, mit dem Website-Tags eingebunden
und gesteuert werden können. Der Google Tag Manager selbst erstellt nach Angaben
von Google keine eigenen Analyseprofile und speichert keine eigenen Marketing-
Cookies. Er kann jedoch andere Dienste auslösen, die ihrerseits Daten verarbeiten,
sofern hierfür eine Einwilligung vorliegt.
Rechtsgrundlage für die technische Verwaltung ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit über den Google Tag Manager Analyse-, Marketing- oder Retargeting-Dienste
ausgelöst werden, geschieht dies nur auf Grundlage Ihrer Einwilligung gemäß
Art. 6 Abs. 1 lit. a DSGVO und nach Maßgabe des TDDDG.
18. Google Consent Mode
Wir können Google Consent Mode verwenden, um Ihre über das Consent-Management-Tool
getroffenen Einwilligungsentscheidungen an Google-Dienste zu übermitteln. Dabei
wird Google signalisiert, ob Sie in bestimmte Zwecke wie Analyse, Werbung,
Personalisierung oder Speicherung eingewilligt haben.
Je nach Einwilligungsstatus passen Google-Dienste ihr Verhalten an. Liegt keine
Einwilligung vor, sollen Google-Tags nur eingeschränkt beziehungsweise ohne Zugriff
auf nicht notwendige Speichertechnologien arbeiten. Die konkrete Verarbeitung hängt
von der technischen Konfiguration und den eingesetzten Google-Diensten ab.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit die Übermittlung von
Consent-Signalen zur Erfüllung rechtlicher Anforderungen erforderlich ist. Im
Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
19. Google Analytics 4
Wir verwenden Google Analytics 4, einen Webanalysedienst von Google. Anbieter
ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics 4 ermöglicht uns die Analyse der Nutzung unserer Website. Dabei
können insbesondere folgende Daten verarbeitet werden:
aufgerufene Seiten
Verweildauer
Klicks und Scrollverhalten
technische Informationen zu Browser und Endgerät
ungefähre Standortdaten
IP-Adresse in gekürzter beziehungsweise verarbeiteter Form
Nutzungs- und Ereignisdaten
Wir verwenden Google Analytics 4 nur, wenn Sie zuvor eingewilligt haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie Ihre Einwilligung nach
dem TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft
über die Cookie-Einstellungen widerrufen.
20. Google Ads Conversion Tracking
Wir verwenden Google Ads Conversion Tracking, um den Erfolg unserer Werbeanzeigen
messen zu können. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Irland.
Wenn Sie über eine Google-Anzeige auf unsere Website gelangen und anschließend eine
relevante Handlung ausführen, zum Beispiel ein Kontaktformular absenden, eine
Telefonnummer anklicken oder eine bestimmte Seite aufrufen, kann dies als Conversion
erfasst werden. Dabei können insbesondere Cookies, Klick-IDs, Geräteinformationen,
IP-Adresse, Browserdaten, Zeitstempel und Nutzungsereignisse verarbeitet werden.
Google Ads Conversion Tracking verwenden wir nur, wenn Sie zuvor eingewilligt haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie Ihre Einwilligung nach dem
TDDDG.
21. Google Ads Remarketing und Retargeting
Wir verwenden Google Ads Remarketing, um Besucher unserer Website auf anderen
Websites oder in Google-Diensten erneut mit interessenbezogener Werbung ansprechen
zu können. Anbieter ist Google Ireland Limited.
Hierbei können Informationen über Ihr Nutzungsverhalten, besuchte Seiten,
Interaktionen, Geräteinformationen, Cookie-IDs und Werbe-IDs verarbeitet werden.
Ziel ist es, Ihnen relevantere Werbung anzuzeigen und die Wirksamkeit unserer
Werbemaßnahmen zu messen.
Google Ads Remarketing verwenden wir nur, wenn Sie zuvor eingewilligt haben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie Ihre Einwilligung nach
dem TDDDG.
22. Meta Pixel
Wir verwenden den Meta Pixel. Anbieter ist Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland.
Der Meta Pixel ermöglicht es uns, das Verhalten von Besuchern unserer Website
nachzuvollziehen, wenn diese über eine Anzeige auf Facebook oder Instagram auf
unsere Website gelangen oder mit unseren Angeboten interagieren. Dadurch können
wir die Wirksamkeit von Werbeanzeigen messen und Zielgruppen für zukünftige
Werbemaßnahmen bilden.
Dabei können insbesondere folgende Daten verarbeitet werden:
IP-Adresse
Browser- und Geräteinformationen
besuchte Seiten
Klicks und Interaktionen
Zeitpunkt des Besuchs
Referrer-Informationen
Cookie-IDs und Werbe-IDs
Events wie Seitenaufruf, Formularinteraktion oder Anfrage
Meta Pixel verwenden wir nur, wenn Sie zuvor eingewilligt haben. Rechtsgrundlage
ist Art. 6 Abs. 1 lit. a DSGVO sowie Ihre Einwilligung nach dem TDDDG.
Meta kann die erhobenen Daten auch mit Ihrem Facebook- oder Instagram-Konto
verbinden, sofern Sie dort angemeldet sind oder Meta Sie anderweitig wiedererkennt.
Auf diese Datenverarbeitung durch Meta haben wir keinen vollständigen Einfluss.
23. Meta Ads, Retargeting und Custom Audiences
Wir verwenden Meta Ads, um Werbung auf Facebook, Instagram und weiteren
Meta-Diensten auszuspielen. Hierbei können wir Zielgruppen bilden, Kampagnen
auswerten und Besucher unserer Website erneut ansprechen, sofern hierfür eine
wirksame Einwilligung vorliegt.
Hierbei können insbesondere Nutzungsdaten, Interaktionen, Geräteinformationen,
Cookie-IDs, Werbe-IDs, Ereignisdaten und technische Informationen verarbeitet
werden. Soweit wir Custom Audiences oder vergleichbare Zielgruppenfunktionen
verwenden, erfolgt dies nur auf Grundlage einer entsprechenden Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie Ihre Einwilligung nach
dem TDDDG.
24. Meta Conversion API und erweitertes Matching
Wir können zusätzlich zur browserbasierten Messung über den Meta Pixel die Meta
Conversion API verwenden. Dabei werden bestimmte Ereignisdaten serverseitig an
Meta übermittelt, um Conversions zuverlässiger zu messen und Werbekampagnen zu
optimieren.
Je nach Konfiguration können insbesondere folgende Daten verarbeitet werden:
Kontaktformular-Ereignisse, Zeitstempel, URL, IP-Adresse, Browserinformationen,
technische Kennungen sowie gegebenenfalls gehashte Kontaktinformationen wie
E-Mail-Adresse oder Telefonnummer.
Die Meta Conversion API und erweitertes Matching werden nur eingesetzt, soweit
hierfür eine wirksame Einwilligung vorliegt. Rechtsgrundlage ist Art. 6 Abs. 1
lit. a DSGVO sowie Ihre Einwilligung nach dem TDDDG.
25. Gemeinsame Verantwortlichkeit mit Meta
Soweit wir Meta Business Tools wie Meta Pixel oder Meta Conversion API verwenden,
können wir gemeinsam mit Meta Platforms Ireland Limited für bestimmte
Verarbeitungsvorgänge verantwortlich sein. Dies betrifft insbesondere die Erhebung
und Übermittlung von Ereignisdaten über unsere Website an Meta.
Die weitere Verarbeitung der Daten durch Meta, insbesondere die Auswertung,
Zuordnung zu Nutzerkonten und Nutzung für Werbezwecke, erfolgt grundsätzlich in
eigener Verantwortlichkeit von Meta. Weitere Informationen ergeben sich aus den
Datenschutz- und Nutzungsbedingungen von Meta.
26. Externe Links zu Social Media
Auf unserer Website können Links zu externen Plattformen wie Facebook, Instagram
oder LinkedIn enthalten sein. Wenn Sie diese Links anklicken, verlassen Sie unsere
Website. Für die Verarbeitung personenbezogener Daten auf den verlinkten Seiten
ist der jeweilige Anbieter verantwortlich.
Beim bloßen Besuch unserer Website werden durch einfache Links nach aktuellem
Stand keine Daten an die Social-Media-Anbieter übertragen.
27. Datenübermittlungen in Drittländer
Im Rahmen der Nutzung von Google-, Meta-, Microsoft-, WhatsApp- oder LinkedIn-
Diensten kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb
der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kommen,
insbesondere in die USA.
Soweit Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind, kann
die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen
Kommission erfolgen. Soweit keine entsprechende Zertifizierung oder kein
Angemessenheitsbeschluss vorliegt, können Datenübermittlungen auf Grundlage von
Standardvertragsklauseln der Europäischen Kommission und zusätzlicher
Schutzmaßnahmen erfolgen.
28. Empfänger und Kategorien von Empfängern
Personenbezogene Daten werden nur an externe Empfänger übermittelt, soweit dies
für die jeweiligen Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht,
eine Einwilligung vorliegt oder ein berechtigtes Interesse besteht.
Externe Empfänger können insbesondere sein:
Hosting- und IT-Dienstleister, insbesondere IONOS
E-Mail- und Cloud-Dienstleister, insbesondere Microsoft
Prüf- und Dokumentationssoftwareanbieter, insbesondere GOSSEN Metrawatt
Marketing- und Analysedienstleister, insbesondere Google und Meta
Kommunikationsdienste, insbesondere WhatsApp
Social-Media-Plattformen, insbesondere Meta und LinkedIn
Steuerberater, Rechtsberater und sonstige berufsrechtlich verpflichtete Dienstleister
Behörden, Gerichte oder sonstige Stellen, soweit eine rechtliche Verpflichtung besteht
29. Auftragsverarbeitung
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt
dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Dies betrifft insbesondere Hosting, E-Mail-/Cloud-Dienste, Prüfdatenmanagement
und gegebenenfalls weitere IT-Dienstleistungen.
30. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen
Verarbeitungszwecke erforderlich ist. Danach werden die Daten gelöscht, sofern
keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer
Löschung entgegenstehen.
Kontaktanfragen werden gelöscht, wenn die Anfrage abschließend bearbeitet ist
und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Interessen an einer
weiteren Speicherung bestehen.
Vertrags-, Rechnungs- und steuerrelevante Unterlagen können gesetzlichen
Aufbewahrungsfristen unterliegen. Prüfberichte, Wartungsdaten, Mängel- und
Schadensdokumentationen sowie Fristendaten können so lange gespeichert werden,
wie dies zur Vertragserfüllung, Nachweisführung, Fristenverwaltung, Gewährleistung,
Haftungsabwehr oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Daten, die auf Grundlage einer Einwilligung verarbeitet werden, werden grundsätzlich
gelöscht, wenn Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage
für die Verarbeitung besteht.
31. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten
gegen Verlust, Missbrauch, unbefugten Zugriff, unbefugte Offenlegung und Veränderung
zu schützen. Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung
angepasst.
Dazu gehören insbesondere Zugriffsbeschränkungen, rollenbasierte Berechtigungen,
sichere Passwörter, Verschlüsselung, sorgfältige Auswahl von Dienstleistern,
regelmäßige Prüfung von Berechtigungen und organisatorische Vorgaben zum Umgang
mit Kunden-, Prüf- und Projektdaten.
32. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist für den bloßen Besuch unserer
Website grundsätzlich nicht erforderlich. Für die Nutzung des Kontaktformulars,
die Bearbeitung von Anfragen, die Angebotserstellung oder die Vertragsdurchführung
benötigen wir jedoch bestimmte Angaben.
Ohne die erforderlichen Angaben können wir Ihre Anfrage möglicherweise nicht oder
nur eingeschränkt bearbeiten beziehungsweise Leistungen nicht ordnungsgemäß erbringen.
33. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von
Art. 22 DSGVO findet durch uns nicht statt.
Im Rahmen von Google-, Meta- oder LinkedIn-Werbediensten können die jeweiligen
Anbieter jedoch automatisierte Verfahren zur Ausspielung, Optimierung und Messung
von Werbung einsetzen. Diese Verarbeitung erfolgt durch die jeweiligen Anbieter
nach deren eigenen Datenschutz- und Nutzungsbedingungen.
34. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Recht auf Auskunft nach Art. 15 DSGVO
Recht auf Berichtigung nach Art. 16 DSGVO
Recht auf Löschung nach Art. 17 DSGVO
Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Recht auf Widerspruch nach Art. 21 DSGVO
Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Wenn Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit
Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum
Widerruf bleibt unberührt.
Einwilligungen zu Cookies, Analyse-, Marketing- und Retargeting-Diensten können
Sie über die Cookie-Einstellungen widerrufen:
36. Widerspruchsrecht
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen
Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben
Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger
Werbung einzulegen.
37. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten
gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer zuständigen
Datenschutzaufsichtsbehörde zu beschweren.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche,
technische oder organisatorische Anforderungen ändern oder neue Dienste eingebunden
werden.