Datenschutz-
Erklärung
Datenarten
Zur Account-Nutzung:
In-App (Security & Technische N.):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
Weitergabe von Daten
- keine
Tracking
- Matomo (eigene Server)
Cloudnutzung
- keine
Werbung
gds. keine Werbung
nur im gesetzlichen Rahmen bei Updates und gleichartigen Produkten per E-Mail
1 Information über die Erhebung personenbezogener Daten und Anbieterkennzeichnung
1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung dieser Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, also z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist die ap-datenschutz GmbH (siehe unser Impressum). Einen Datenschutzbeauftragten müssen wir gem. Art. 37 DSGVO i.V.m. § 38 Abs. 1 BDSG nicht bestellen.
3) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch
die festgelegten Kriterien der Speicherdauer.
§ 2 Rechte, insbesondere auf Auskunft und Widerruf
1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Datenübertragbarkeit.
2) Wenn Sie eine Einwilligung zur Nutzung von Daten erteilt haben, können Sie diese jederzeit widerrufen. Sollte die Rechtmäßigkeit der Verarbeitung auf Grundlage einer Einwilligung bestehen, bleibt diese bis zur Ausübung des Widerrufs gültig.
3) Alle Informationswünsche, Auskunftsanfragen oder Widersprüche zur Datenverarbeitung richten Sie bitte per E-Mail an info@ap-datenschutz.de oder an die unter § 1 Abs. 2 genannte Adresse.
4) Sie können von uns jederzeit verlangen Ihre Daten zu löschen. Hierbei können gesetzliche Aufbewahrungsfristen bestehen, die es uns erlauben Ihre Daten bis zum Ablauf der Frist von 6 Jahren (§ 346 HGB) aufzubewahren.
5) Wenn Ihre Daten unrichtig sein sollten, haben Sie das Recht uns zu einer Berichtigung aufzufordern. Dieser Aufforderung kommen wird unverzüglich nach.
6) Sie haben das Recht Ihre uns zur Verfügung gestellten personenbezogenen Daten, von uns in einem lesbaren Format zu erhalten, soweit technisch möglich, um Sie einem anderen Unternehmen zur Verfügung zu stellen (Recht auf Datenübertragbarkeit).
7) Sie haben das Recht sich bei der für Sie zuständigen Aufsichtsbehörde zu beschweren. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
§ 3 Datensicherheit
Wir unterhalten aktuelle technische Maßnahmen zur Gewährleistung der Datensicherheit, insbesondere zum Schutz Ihrer personenbezogenen Daten vor Gefahren bei Datenübertragungen sowie vor Kenntniserlangung durch Dritte. Diese werden dem
aktuellen Stand der Technik entsprechend jeweils angepasst.
§ 4 Erhebung personenbezogener Daten bei informatorischer Nutzung und Kontaktaufnahme
1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
2) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über das Kontaktformular wird Ihre E-Mail-Adresse und ihr Name von uns gespeichert. Der Zweck dieser Speicherung ist lediglich die Kontaktaufnahme, um Ihre Fragen zu beantworten.
3) Rechtsgrundlage der angegebenen Erhebung ist die Einwilligung, die Sie durch Besuch unserer Webseite und Bestätigen des Cookie-Banners bzw. Absendung des Kontaktformulars kundgetan haben (Art. 6 Abs. 1 lit. a DSGVO).
4) Ebenso nutzen wir Ihre Daten nicht zu eigenen oder fremden Werbezwecken.
5) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert
werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
§ 5 Cookies
1) Bei Nutzung der Website werden lediglich solche Cookies auf Ihrem Rechner gespeichert, die zur Nutzung der Webseite zwingend erforderlich sind (Siehe § 6 (4)).
2) Wir verwenden auf unserer Website Cookies. Solche Cookies sind notwendig, damit Sie sich auf der Website frei bewegen und deren Features nutzen können; hierzu gehört u. a. auch der Zugriff auf gesicherte Bereiche der Website. Durch Cookies können wir
nachvollziehen, wer die Seite(n) besucht hat, und hieraus ableiten, wie häufig bestimmte Seiten besucht werden, welche Teile der Site sich besonderer Beliebtheit erfreuen. Session-Cookies speichern Informationen über Ihre Aktivitäten auf unserer Website.
3) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
- Transiente Cookies (temporärer Einsatz)
- Persistente Cookies (zeitlich beschränkter Einsatz)
4) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf die Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder Sie den Browser schließen.
5) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
6) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z.B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
7) Es werden folgende Cookies verwendet: Cookie_notice_accepted Temporär Speicherung der Cookie-Einstellungen
§ 6 Datenweitergabe zur Wartung der Webseite
1) Wir werden Ihre personenbezogenen Daten nicht an Dritte weitergeben, es sei denn wir informieren Sie über eine Weitergabe.
2) Unsere IT-Dienstleister besitzen Zugriff auf unsere gespeicherten Daten, um Fehler zu beheben und uns zu ermöglichen die geforderten technisch organisatorischen Maßnahmen durchzuführen. Hierbei berufen wir uns auf unser berechtigtes Interesse an der Sicherung unserer IT gem. Art. 6 Abs. 1 lit. f DSGVO bzw. auf die Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO.
3) Der oder die IT-Dienstleister wurden von uns sorgfältig ausgewählt und schriftlich beauftragt. Sie sind an unsere Weisungen gebunden und werden von uns regelmäßig kontrolliert. Die Dienstleister werden diese Daten nicht an Dritte weitergeben.
4) Eine Weitergabe Ihrer Daten außerhalb des EU (EWR)-Raumes findet nicht statt.
§ 7 Google Web Fonts
1) Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt
anzuzeigen.
2) Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
3) Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.
4) Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://www.google.com/policies/privacy/.
§ 8 YOAST SEO
Auf unserer Website setzen wir Plugins von Yoast SEO ein. Dabei handelt es sich um ein Angebot der Yoast BV, Don Emanuelstraat 3, 6602 GX Wijchen, The Netherlands, Tel: +31 (0)24 82 00 337 (Chamber of Commerce / KvK: 55404367, VAT Number: NL851692540B01).
Dieses Plugin übernimmt die komplette technische Optimierung unserer Webseiten für Suchmaschinen. Es unterstützt auch bei der Entwicklung von Inhalten. Weitere Informationen entnehmen Sie bitte den Datenschutzhinweisen von Yoast BV, die Sie unter https://yoast.com/privacy-policy/ einsehen können.
Wir berufen uns bei der Nutzung auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Werbung und der Erreichbarkeit unserer Dienstleistung; die wir aus dem Recht aus unternehmerische Freiheit (Art. 15 GrCh) herleiten.
§ 9 Webtracking MATOMO
(1) Diese Website nutzt den Webanalysedienst MATOMO, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Rechtsgrundlage für die Nutzung von MATOMO ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
(2) Für diese Auswertung werden Cookies (näheres dazu in § 5) auf Ihrem Computer gespeichert. Die so erhobenen Informationen speichert der Diensteanbieter ausschließlich auf seinem Server in Deutschland. Wenn Sie die Speicherung der Cookies verhindern, weisen wir darauf hin, dass Sie dann gegebenenfalls diese Website nicht vollumfänglich nutzen können. Die Verhinderung der Speicherung von Cookies ist möglich durch die Einstellung in Ihrem Browser oder indem Sie den folgenden Haken entfernen und so das Opt-out-Plug-in aktivieren: <iframe frameborder=“no“ width=“600px“ height=“200px“ src=http://demo.piwik.org/index.php?module=CoreAdminHome&action=optOut&language=en></iframe>.
(3) Diese Website verwendet MATOMO mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels MATOMO von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt.
(4) Das Programm MATOMO ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter http://piwik.org/privacy/policy.
§ 10 Darstellung von Videos durch den iPlayerHD (Drittland-Transfer)
(1) Diese Website nutzt iPLayerHD (iPlayerHD1950 Lafayette RoadSTE 200Portsmouth, NH 03801 USA) als externen Dienstleister zum Hosting der von uns erstellten Schulungs-Videos. Die Videos werden durch einen Code in unsere Seite eingebunden. Dabei werden Nutzungsdaten an iPlayerHD übermittelt.
(2) Rechtsgrundlage für die Nutzung von iPlayerHD ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Diese wird konkludent durch den Login auf unsere Schulungs-Seite und durch Aufruf eines Schulungsvideos erteilt. Das Video beginnt erst dann zu laufen, wenn Sie es anklicken.
(3) Für die weitere Verarbeitung verweisen wir auf die Datenschutzerläuterungen unseres Dienstleister.
(4) Wir stellen durch Abschluss von Standardvertragsklauseln gem. Art. 46 Abs. 2 Nr. 2 DSGVO (SDK) und durch von iPlayerHD zugesicherte geeignete Garantien sicher, dass die Daten in den USA mit dem gleichen Sicherheitsniveau wie in Deutschland verarbeitet werden. Bei Bedarf können Sie diese Unterlagen durch E-Mail an info@ap-datenschutz.de einfordern.
§ 11 Schulungsquiz
(1) Damit ein Unternehmen prüfen kann, ob die Mitarbeiter*innen nach durchgeführter Schulung die Thematik verstanden haben, bieten wir ein Quiz zu der jeweiligen Schulung an. Dabei handelt es sich um einen Multiple-Choice-Test. Dieser dient nicht der Leistungskontrolle der einzelnen Mitarbeiter*innen, sondern soll nur den Nachweis erbringen, ob die Person wichtige datenschutzrechtliche Fragen verinnerlicht hat.
(2) Aus diesem Grund kann bei Beantwortung des Fragebogens freiwillig eine E-Mail-Adresse sowie Vor- und Nachname angegeben werden, an die das Testergebnis (“bestanden” oder “nicht bestanden”) gesendet, bzw. für die der Schulungsnachweis erstellt wird.
(3) Rechtsgrundlage für die Datenverarbeitung Ihrer E-Mail-Adresse im Zusammenhang mit dem Schulungsquiz ist folglich Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.
(4) Die Daten werden ausschließlich gespeichert, um Ihnen den erfolgreichen Schulungsnachweis zukommen zu lassen und anschließend gelöscht.
(5) Zur technischen Bereitstellung des Fragebogens nutzen wir die Software MS Forms (Microsoft Deutschland GmbH, Tochter der Microsoft Inc.). Diesbezüglich verweisen wir auf die Datenschutzerklärung unseres IT-Dienstleisters: Datenschutzerklärung von Microsoft – Microsoft-Datenschutz. Dabei kann die Übermittlung von Daten, z.B. der IP-Adresse, in ein Drittland (USA) von uns nicht ausgeschlossen werden. Um dennoch ein angemessenes Datenschutzniveau zu bieten, trifft Microsoft besondere Maßnahmen, um sicherzustellen, dass Ihre Daten in den Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Die Umsetzung der Maßnahmen wir durch die Zertifizierung des Unternehmens im Rahmen des Data Privacy Framework Programs sichergestellt. Informationen über die Zertifizierung von Microsoft erhalten Sie unter: Participant Detail (dataprivacyframework.gov).
(6) Mehr Informationen über das Data Privacy Framework Program finden Sie unter: Home (dataprivacyframework.gov)
(7) Die ap-datenschutz GmbH hat für die beabsichtigte Datenübermittlung in Drittländer zusätzliche geeignete bzw. angemessene Garantien in Form von Verträgen mit SDKs (Standard Datenschutzklauseln) gem. Art. 26 DSGVO abgeschlossen. Weitere Informationen erhalten Sie hier: Standardvertragsklauseln der Europäischen Union – Microsoft Compliance.
§ 12 Hinweisgeberschutzsystem
(1) Wir haben ein Hinweisgeberschutzsystem auf unserer Webseite eingerichtet, über das wir für unsere Kunden nach Absprache als interne Meldestelle für Meldungen gem. HinSchG fungieren. Dort können Meldungen im Zusammenhang zu Verstößen im beruflichen Umfeld abgegeben werden.
(2) Dazu müssen Sie den Namen Ihrer Organisation und die gewünschte Art des Hinweises (personalisiert oder anonym) angeben.
Bei einem personalisierten Hinweis müssen Sie Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse angeben. Diese Daten werden im Anschluss zu Kommunikationszwecken mit Ihnen genutzt.
Bei einer anonymen Meldung müssen Sie eine ID vergeben, der wir Ihren Hinweis zuordnen können. Im Anschluss steht Ihnen ein anonymer Chatraum zur Verfügung, über den Sie mit uns kommunizieren können. Dabei erhalten Sie ein zufällig generiertes Passwort, um auf den Chatverlauf zugreifen zu können. Die Chatdaten werden verschlüsselt auf unserem Server gespeichert und vertraulich behandelt.
In beiden Fällen können Sie konkrete Angaben zu Ihrer Meldung machen, sowie Dokumente digital an uns übermitteln. Diese können theoretisch durch Metadaten (z.B. Autor, Erstellungszeitpunkt usw.) personenbezogene Daten enthalten.
(3) Die Angaben dienen dazu, den Pflichten einer internen Meldestelle gem. HinSchG nachzukommen. Darunter fallen insbesondere die Kommunikation mit der hinweisgebenden Person, die Prüfung der eingegangenen Meldung und die Einleitung notwendiger Folgemaßnahmen auf Grund Ihrer Meldung.
(4) Rechtsgrundlage für die Datenverarbeitung im Zusammenhang mit dem Hinweisgeberschutzsystem ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Diese ist jederzeit mit Wirkung für die Zukunft widerrufbar. Gegebenenfalls dient die Verarbeitung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 12 Abs. 1 HinSchG), der wir als interne Meldestelle unterliegen.
(5) Meldungen werden, sofern welche vorliegen, inklusive der Daten der hinweisgebenden Person dokumentiert. Die Dokumentation wird drei Jahre nach Abschluss des Verfahrens gelöscht. Die Dokumentation kann länger aufbewahrt werden, um die Anforderungen nach dem HinSchG oder nach anderen Rechtsvorschriften zu erfüllen, solange dies erforderlich und verhältnismäßig ist.
(6) Zur technischen Bereitstellung des Fragebogens nutzen wir die Software MS Forms (Microsoft Deutschland GmbH, Tochter der Microsoft Inc.). Diesbezüglich verweisen wir auf die Datenschutzerklärung unseres IT-Dienstleisters: Datenschutzerklärung von Microsoft – Microsoft-Datenschutz. Dabei kann die Übermittlung von Daten, z.B. der IP-Adresse, in ein Drittland (USA) von uns nicht ausgeschlossen werden. Um dennoch ein angemessenes Datenschutzniveau zu bieten, trifft Microsoft besondere Maßnahmen, um sicherzustellen, dass Ihre Daten in den Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Die Umsetzung der Maßnahmen wir durch die Zertifizierung des Unternehmens im Rahmen des Data Privacy Framework Programs sichergestellt. Informationen über die Zertifizierung von Microsoft erhalten Sie unter: Participant Detail (dataprivacyframework.gov).
(6) Mehr Informationen über das Data Privacy Framework Program finden Sie unter: Home (dataprivacyframework.gov)