Datenschutz
Datenschutzerklärung
Einleitung
1. Die circ IT GmbH & Co. KG (im Folgenden: circ IT), Zülpicher Straße 8a, 40549 Düsseldorf, E-Mail-Adresse: info@circit.de nimmt als Diensteanbieter und verantwortliche Stelle den Schutz Ihrer personenbezogenen Daten ernst. Im Folgenden werden Sie über die Erhebung, Verarbeitung und Nutzung Ihrer Daten unterrichtet sowie auf die Ihnen zustehenden Rechte hingewiesen.
2. Fragen zum Datenschutz in Bezug auf die Dienste können Sie jederzeit richten an:
circ IT GmbH & Co. KG
Datenschutzbeauftragter
Zülpicher Straße 8a
40549 Düsseldorf
datenschutz@circit.de
Telefon: 0211 82824-0
§ 1 Allgemeine Unterrichtung
1. Personenbezogene Daten sind Einzelangaben über Ihre persönlichen oder sachlichen Verhältnisse, mithin Daten, die Ihre Identität ausweisen oder die dazu genutzt werden können, Ihre Identität festzustellen. Darunter fallen beispielsweise Ihr richtiger Name, Ihre Anschrift, Telefonnummer oder Geburtsdatum. Zu den personenbezogenen Daten zählen auch personenbeziehbare Daten, d.h. Daten ohne direkten Bezug aus denen sich aber eine Person herleiten lassen kann, wie bspw. die IP-Adresse.
2. Zu den auf die Person beziehbaren Daten gehören solche Daten, die in Verbindung mit dem Abruf von circit.de sowie deren Subdomains durch ihren Client (Browser) anfallen und in sog. Logfiles auf den Servern von circ IT sowie den technischen Dienstleistern gespeichert werden.
3. Wir erheben auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb und Sicherheit unserer Dienste) im Sinne des Art. 6 Abs 1. S. 1 lit. f DSGVO Daten über jeden Zugriff auf den Server, auf dem sich der Dienst befindet (sog. Serverlogfiles).
4. Dies sind Name der abgerufenen Webseite, Datei, Ihre IP-Nummer, Datum und Uhrzeit, Browsertyp sowie der anfragende Provider.
5. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
6. Bei Ihren Besuchen auf den Seiten der circ IT erfolgt ferner eine automatisierte Verarbeitung personenbezogener Daten in anonymisierter Form. Dazu zählen Nutzungsdaten wie Beginn und Ende Ihres Besuchs, die von Ihnen aufgerufenen Seiten. Eine personenbezogene Verwertung dieser Daten findet nicht statt.
7. Personenbezogene Daten erheben, verarbeiten oder nutzt circ IT nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Dies bedeutet, die Daten der Nutzer werden nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet. Dies heißt, insbesondere wenn die Datenverarbeitung zur Erbringung unserer vertraglichen Leistungen sowie Online-Services erforderlich bzw. gesetzlich vorgeschrieben ist, eine Einwilligung der Nutzer vorliegt, oder auch aufgrund unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb und Sicherheit unserer Dienste im Sinne des Art. 6 Abs. 1 lit. f DSGVO.
8. Wir weisen darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs.1 S.1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs.1 S. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 S.1 lit. c DSGVO und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs.1 S. 1 lit f DSGVO ist.
§ 2 Sicherheitsmaßnahmen
Wir treffen organisatorische und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
§ 3 Weitergabe von Daten an Dritte und Drittanbieter
1. Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen gemäß Art. 6 Abs.1 S. 1 lit. f DSGVO an wirtschaftlichem und effektivem Betrieb unseres Geschäftsbetriebes. Dies betrifft interne und externe Dienstleister zur Vertragsabwicklung und Auftragsverarbeitung.
2. Sofern wir Subunternehmen einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen.
3. Sofern im Rahmen dieser Datenschutzerklärung Inhalte, Werkzeuge oder sonstige Mittel von anderen Anbietern (nachfolgend „Drittanbieter“) eingesetzt werden und deren genannter Sitz sich in einem Drittland befindet, ist davon auszugehen, dass ein Datentransfer in die Sitzstaaten der Drittanbieter stattfindet. Als Drittstaaten sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist, d.h. grundsätzlich Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums. Die Übermittlung von Daten in Drittstaaten erfolgt entweder, wenn ein angemessenes Datenschutzniveau, eine Einwilligung der Nutzer oder eine gesetzliche Erlaubnis vorliegt.
§ 4 Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs.1 S. 1 lit. f DSGVO verarbeitet.
§ 5 Google Fonts
circ IT nutzt auf Grundlage seiner berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebots im Sinne des Art. 6 Abs.1 lit. f DSGVO), insbesondere um die Inhalte browserübergreifend korrekt und grafisch ansprechend darzustellen, Google Webfonts (https://www.google.com/webfonts/). Google Webfonts werden zur Vermeidung mehrfachen Ladens in den Cache Ihres Browsers übertragen. Falls der Browser die Google Webfonts nicht unterstützt oder den Zugriff unterbindet, werden Inhalte in einer Standardschrift angezeigt.
Google Fonts ist ein Dienst der Google Inc. („Google“). Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server übermittelt, welche unserer Internetseiten Sie besucht haben. Auch wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser Internetseiten von Google gespeichert. Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können: policies.google.com/privacy?hl=de
§ 6 Einsatz von Cookies
1. Cookies sind kleine Datenmengen, die zusammen mit den eigentlich angeforderten Daten aus dem Internet an Ihren Computer übermittelt werden. Dort werden diese Daten gespeichert und für einen späteren Abruf bereitgehalten. Circ IT verwendet folgende Art von Cookies:
Sitzungs-Cookies (Session-Cookies):
Das sind Cookies, die nur für die Dauer einer Internetsitzung auf Ihrem Computer gespeichert werden. Diese Cookies werden nach dem Beenden der Sitzung, d.h. nach dem Verlassen der Webseite oder mit dem Schließen des Browserfensters wieder gelöscht.
2. Persistente Cookies
Für die Einverständnis, dass die Cookie-Erklärung nicht bei jedem Seitenaufruf angezeigt wird, setzten wir persistente Cookies ein, welche auf ihrem Computer gespeichert werden und maximal 3 Monate gültig sind.
3. Einsatz von Google Tag Manager und Google Analytics
Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs.1 lit. f DSGVO) die Marketing-Dienste der Google Ireland Limited, Gordon House,Barrow Street, Dublin 4, Irland (nachfolgend „Google“)
Google ist unter dem Privacy-Shield Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten(www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Wir können auf Grundlage der Google Marketing Services den „Google Tag Manager“ einsetzen, um die Google Analyse- und Marketingdienste in unsere Webseiteneinzubinden und zu verwalten.
Weitere Informationen zur Datennutzung zu Marketingzwecken durch Google, erfahren Sie auf der Seite www.google.com/policies/technologies/ads/, die Datenschutzerklärung von Google finden Sie unter policies.google.com/privacy. Wenn Sie der interessensbezogenen Werbung durch Google Marketing Services widersprechen möchten, können Sie die von Google gestellten Einstellungs- und Opt-Out-Möglichkeiten nutzen (www.google.com/ads/preferences).
Google Analytics Cookies (Datenerhebung zu Optimierungszwecken):
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interessen an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs.1 lit. f DSGVO) Google Analytics, einen Webanalysedienst der Google Inc. („Google“) ein. Google Analytics verwendet Cookies, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Da wir die IP Anonymisierung auf dieser Webseite aktiviert haben, wird Ihre IP-Adresse von Google jedoch zuvor innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active). Google wird diese Informationen in unserem Auftrag benutzen, um Ihre Nutzung der Website für uns auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Diese Website nutzt die Google Analytics Berichte zu demographischen Merkmalen, in denen Daten aus interessenbezogener Werbung von Google sowie Besucherdaten von Drittanbietern (z. B. Alter, Geschlecht und Interessen) verwendet werden. Diese Daten sind nicht auf eine bestimmte Person zurückzuführen und können jederzeit über die Anzeigeneinstellungen deaktiviert werden. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browsersoftware verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-PlugIn herunterladen und installieren tools.google.com/dlpage/gaoptout.
Alternativ zum Browser-Add-On oder innerhalb von Browsern auf mobilen Geräten, klicken Sie bitte diesen Link, um die Erfassung durch Google Analytics innerhalb dieser Website zukünftig zu verhindern (das Opt Out funktioniert nur in diesem Browser und nur für diese Domain). Dabei wird ein Opt-Out-Cookie auf Ihrem Gerät abgelegt. Löschen Sie Ihre Cookies in diesem Browser, müssen Sie diesen Link erneut klicken.
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie auf den Webseiten von Google: policies.google.com/technologies/partner-sites?hl=de, policies.google.com/technologies/ads?hl=de, adssettings.google.com/anonymous. Wenn Sie in Ihrem Google-Konto personalisierte Anzeigen aktiviert haben, liefert Google Anzeigen auf der Grundlage vieler Faktoren aus, darunter die Art der von Ihnen besuchten Websites sowie der auf Ihrem Gerät installierten mobilen Apps, Cookies in Ihrem Browser und Einstellungen in Ihrem Google-Konto, Websites und Apps, die Sie besucht haben und die Unternehmen gehören, die Anzeigen auf Google schalten, Ihre Aktivitäten auf anderen Geräten, vorherige Interaktionen mit Anzeigen oder Werbediensten von Google, Ihre Google-Kontoaktivitäten und -informationen. Bei der Nutzung von Google-Signale werden die geräteübergreifenden Berichte um diverse modellierte Daten, wie Nutzer nach Gerät und Geräteüberschneidung, Gerätekategorie und Betriebssystem, Alter und Geschlecht u.a., erweitert.
Wir weisen Sie daraufhin, dass Sie Nutzung von Daten zu Ihrem geräteübergreifenden Verhalten verhindern können, indem Sie die Personalisierung von Anzeigen unter folgendem Link deaktivieren: adssettings.google.de/anonymous. Aber auch im Falle einer Deaktivierung der Personalisierung von Anzeigen sehen Sie möglicherweise weiterhin Anzeigen auf der Grundlage von Faktoren wie Ihrem ungefähren Standort, der aus Ihrer IP-Adresse abgeleitet wird, dem Browsertyp sowie den kürzlich verwendeten Suchbegriffen.
4. Generell haben Sie auch die Möglichkeit, Cookies über die entsprechende Browser-Funktion zu löschen und dort einzustellen, wie Ihr Browser mit Cookies verfahren soll. Es ist jedoch darauf hinzuweisen, dass bei genereller Ablehnung von Cookies die Nutzung der Dienste beeinträchtigt werden kann.
§ 7 Rechte der Nutzer
1. Sie haben das Recht, gem. Art. 15 DSGVO auf Antrag unentgeltlich Auskunft zu erhalten über die personenbezogenen Daten, die von uns über Sie gespeichert wurden.
2. Zusätzlich haben Sie das Recht auf Berichtigung unrichtiger Daten, Einschränkung der Verarbeitung sowie auf Widerspruch gegen die Verarbeitung und Löschung ihrer personenbezogenen Daten (gem. Art. 16, 17 und 18 DSGVO), und Ihre Rechte auf Datenportabilität gemäß Art. 20 DSGVO geltend zu machen und im Falle der Annahme einer unrechtmäßigen Datenverarbeitung eine Beschwerde bei der zuständigen Aufsichtsbehörde, erreichbar unter https://www.ldi.nrw.de einzureichen.
3. Ebenso können Sie Einwilligungen, mit Wirkung für die Zukunft widerrufen, gem. Art. 7 Abs. 3 DSGVO.
§ 8 Löschung von Daten
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Dies bedeutet, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt beispielsweise für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
§ 9 Widerspruchsrecht
Nutzer können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
§ 10 Aktualität
Diese Datenschutzerklärung hat den Stand vom Juli 2019; sie unterliegt technisch und rechtlich bedingten Maßgaben und kann seitens der circ IT jederzeit geändert werden.