DATEN SCHUTZ ERKLÄRUNG
Zum Schutz Ihrer Privatsphäre finden Sie nachstehend ausführliche Informationen über den Umgang mit Ihren Daten auf diesem Blogazin. Die rechtlichen Grundlagen des Datenschutzes finden sich in der Datenschutz-Grundverordnung (DSGVO) sowie im Digitale-Dienste-Gesetz (DDG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. VERANTWORTLICHE STELLE
Verantwortlich für das Erheben, Nutzen und Verarbeiten deiner personenbezogenen Daten im Sinne der DSGVO ist:
Katja Löffler
Sandbergfeld 2
27383 Scheeßel
E-Mail: clear-you-up[at]mail.de
Diese Datenschutzerklärung klärt Sie über die rechtlichen Grundsätze und Vorschriften der DSGVO auf, die es mir ermöglichen, personenbezogene Daten zu verarbeiten. Sie beschreibt den Umfang, die Art und den Zweck der Erhebung, Nutzung und Verarbeitung von Daten betroffener Personen, die mit CLEAR YOU UP in Kontakt treten oder dieses Online-Angebot nutzen.
2. RECHTSGRUNDLAGEN
Im Rahmen des EU-Rechts bezieht sich dieses Blogazin auf die Datenschutz-Grundverordnung (DSGVO). Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Basis folgender Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben mir eine ausdrückliche Einwilligung gegeben, Daten zu einem bestimmten, klar definierten Zweck zu verarbeiten (z. B. beim Eingeben Ihrer Daten in ein Kontaktformular).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Zur Wahrung berechtigter Interessen, sofern Ihre Grundrechte nicht überwiegen. Dies betrifft insbesondere den technisch sicheren, effizienten und wirtschaftlichen Betrieb des Blogazins durch den Provider sowie den Schutz der IT-Systeme vor Missbrauch oder unberechtigten Zugriffen Dritter.
Über die EU-Verordnung hinaus gelten die jeweiligen nationalen Datenschutzbestimmungen, insbesondere das Bundesdatenschutzgesetz (BDSG) in Deutschland, das Datenschutzgesetz (DSG) in Österreich sowie das Bundesgesetz über den Datenschutz (DSG) in der Schweiz.
3. ALLGEMEINE KRITERIEN FÜR DIE SPEICHERDAUER VON DATEN
Personenbezogene Daten werden nur so lange aufbewahrt, wie es für die Bereitstellung dieser Webseite und die Erfüllung des jeweiligen Verarbeitungszwecks notwendig ist. Wenn Sie ein berechtigtes Löschverlangen geltend machen oder eine erteilte Einwilligung zur Datenverarbeitung widerrufen, werden die Daten unverzüglich gelöscht. Eine Löschung wird nur dann aufgeschoben, wenn zwingende gesetzliche Aufbewahrungsfristen (z. B. nach Handels- oder Steuerrecht) oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine vorübergehende Weiterverarbeitung zwingend erforderlich machen.
4. IHRE RECHTE ALS BETROFFENE PERSON
Sie haben im Rahmen der gesetzlichen Vorgaben jederzeit folgende unentgeltliche Rechte bezüglich der über sie gespeicherten personenbezogenen Daten:
- Recht auf Auskunft über Ihre bei mir gespeicherten Daten (Art. 15 DSGVO).
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Recht auf Löschung Ihrer Daten, sofern dem keine gesetzlichen Pflichten entgegenstehen (Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Recht auf Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO).
Zur Ausübung dieser Rechte können Sie sich jederzeit unter der im Impressum angegebenen Adresse oder per E-Mail an mich wenden. Eine ausführliche Version Ihrer Rechte finden Sie zudem im separaten Abschnitt dieser Datenschutzerklärung.
PERSONEN BEZOGENE DATEN
5. ARTEN DER VERARBEITETEN DATEN
Personenbezogene Daten im Rahmen der DSGVO umfassen alle Informationen, mit deren Hilfe eine natürliche Person („betroffene Person“) direkt oder indirekt bestimmt und identifiziert werden kann.
- Direkte personenbezogene Daten: Hierzu gehören aktive Angaben wie Ihr Name, Ihre E-Mail-Adresse, Ihre Postanschrift oder Telefonnummer, die Sie mir beispielsweise im Rahmen einer Anfrage oder eines Blog-Kommentars freiwillig mitteilen.
- Indirekte personenbezogene Daten: Hierzu gehören Daten, die beim Besuch der Webseite technisch bedingt übertragen werden, wie die IP-Adresse Ihres Endgeräts oder in einem Browser-Cookie gespeicherte Informationen, die dem Zweck der Bereitstellung und der Analyse der Webseite dienen.
6. KONTAKTAUFNAHME (Kontaktformular, Website-Pop-up & E-Mail)
Der Besuch dieses Blogazins ist grundsätzlich ohne Registrierung möglich. Ich weise jedoch darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist technisch nicht möglich. Wenn Sie mit CLEAR YOU UP in Verbindung treten, bieten sich Ihnen auf dieser Webseite verschiedene Kommunikationswege:
Kontaktformular & Homepage-Pop-up: Auf der Kontaktseite sowie über ein eingebettetes Pop-up auf der Startseite steht ein Kontaktformular zur Verfügung. Bei der Nutzung werden zur Bearbeitung und technischen Übermittlung zwingend Ihre E-Mail-Adresse, Ihr Name (oder Pseudonym) sowie Ihre Nachricht erfasst. Die Datenübertragung des Formulars erfolgt verschlüsselt (SSL/TLS). Vor dem Absenden wird Ihre ausdrückliche Einwilligung eingeholt. Im Hintergrund werden folgende Angaben protokolliert:
- IP-Adresse
- Uhrzeit und Datum
E-Mail-Direktkontakt (Mailto-Link): Auf der Kontaktseite steht Ihnen ein direkter E-Mail-Link (mailto:) zur Verfügung. Wenn Sie diesen nutzen, werden die mit Ihrer E-Mail übermittelten Daten (inklusive Ihrer Absender-E-Mail-Adresse und eventueller Signaturdaten) in meinem Postfach erfasst. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Zweck der Verarbeitung: Die Verarbeitung dient ausschließlich der Beantwortung Ihres Anliegens, der allgemeinen Kommunikation oder der Abstimmung bezüglich einer eventuellen, zukünftigen redaktionellen Kooperation.
Rechtsgrundlagen der Verarbeitung:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Durch Ihr aktives Absenden des Formulars (bestätigt per Checkbox) oder das freiwillige Übersenden einer E-Mail.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Unser berechtigtes Interesse an einer technisch sicheren Auslieferung der Webseite, der Abwehr von Missbrauch (Spam-Erkennung) sowie einer effizienten Bearbeitung der eingegangenen Nachrichten.
Speicherdauer: Rein redaktionelle, allgemeine Anfragen werden nach der abschließenden Bearbeitung gelöscht. Sofern Daten aufgrund gesetzlicher Aufbewahrungs- oder Nachweispflichten länger gespeichert werden müssen, erfolgt die Löschung unmittelbar nach dem Wegfall des jeweiligen Grundes.
7. KOMMENTAR FUNKTION
Auf diesem Blogazin kannst du Beiträge kommentieren. Nach dem Absenden eines Kommentars wird dein Text unter dem von dir angegebenen Namen (oder Pseudonym) sowie mit Datum und Uhrzeit dauerhaft veröffentlicht. Neben deinem sichtbaren Kommentar und Namen werden im Hintergrund folgende Daten protokolliert:
- IP-Adresse
- Uhrzeit und Datum der Nutzung
Zweck der Verarbeitung: Die Erhebung der IP-Adresse dient unserem berechtigten Schutz- und Sicherheitsinteresse (Art. 6 Abs. 1 lit. f DSGVO), um im Falle von rechtswidrigen Inhalten, Beleidigungen oder verbotener Spam-Werbung den Urheber ermitteln zu können.
Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Durch das aktive Absenden des Kommentars.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Zur Sicherheit des Webseitenbetriebs und zur automatisierten Spamerkennung.
Speicherdauer: Die Kommentare und die dazugehörigen Daten werden so lange gespeichert, wie der betroffene Beitrag online ist, oder bis du der Speicherung widersprichst und die Löschung verlangst.
webseite
8. CONTENT-MANAGEMENT-SYSTEM (CMS)
Für die visuelle Gestaltung, die tabellarische Block-Strukturierung und die redaktionelle Verwaltung der Inhalte dieses Blogazins wird das Content-Management-System (CMS) Articulation genutzt. Dieses Drag-and-Drop-Baukastensystem ermöglicht es, Artikel und Pflegeroutinen übersichtlich, benutzerfreundlich und visuell ansprechend darzustellen. Ein Plus ist der unbegrenzte Speicherplatz, der es erlaubt unbegrenzt Blogposts zu veröffentlichen.
Das Baukastensystem enthält standardmäßig eine integrierte E-Commerce-Infrastruktur. Da das Blogazin rein redaktionell ist, ist die Handelsfunktion dauerhaft deaktiviert. Technisch bedingt lädt das System im Hintergrund rein funktionale First-Party-Skripte (z. B. für Sitzungs-IDs und Sprachpräferenzen), die ohne Tracking-Aktivität der Stabilität dienen und im Consent-Management-Tool (CCM19) als Kernfunktionen von Articulation geführt werden.
Zweck der Verarbeitung: Die Nutzung des Systems dient dem Zweck, den Lesern ein strukturiertes, leicht zu navigierendes Leseerlebnis zu bieten und die redaktionellen Inhalte (wie Inhaltsstoff-Analysen und Blogposts) effizient zu verwalten.
Rechtsgrundlage: Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer optisch ansprechenden, fehlerfreien und professionellen Präsentation unseres Online-Angebots für die Nutzerschaft.
WEBHOSTING
9. WEBHOSTING, SERVER LOGFILES & IT-INFRASTRUKRUR
Dieses Blogazin wird auf den Servern und mit der Software des US-Infrastruktur-Dienstleisters Articulation, LLC (160 W Camino Real Unit #997, Boca Raton, FL 33432, Vereinigte Staaten von Amerika) gehostet. Das physische Hosting der Daten dieser Domain erfolgt in einem sicheren Rechenzentrum in den USA.
Durch das reine Aufrufen dieser Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Daten und Geräte-Informationen an den Webspace-Provider übermittelt. Diese Daten werden temporär in einem sogenannten Server-Logfile protokolliert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Abrufs
- Name und URL der abgerufenen Datei oder Webseite
- Referrer-URL (die Webseite, von der aus der Zugriff erfolgte)
- Übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- Verwendeter Browsertyp und dessen Version
- Betriebssystem Ihres Endgeräts sowie der Name Ihres Access-Providers
Zweck der Datenverarbeitung:
Die vorübergehende Speicherung der IP-Adresse durch das System ist technisch erforderlich, um eine fehlerfreie Auslieferung der Webseite an Ihren Rechner zu ermöglichen und die Stabilität sowie Sicherheit der IT-Infrastruktur zu gewährleisten.
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem technisch fehlerfreien, wirtschaftlichen und sicheren Betrieb unseres Online-Angebots. Da diese Daten für den Betrieb der Internetseite zwingend erforderlich sind, besteht seitens des Nutzers keine Widerspruchsmöglichkeit.
Speicherdauer:
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Gemäß den integrierten Sicherheits- und Wartungsrichtlinien von Articulation werden diese technischen Protokolldateien und operativen Logfiles nach einem Zeitraum von maximal 90 Tagen vollständig und automatisiert gelöscht.
Anonymität und Datenweitergabe:
Die erhobenen Daten werden ausschließlich intern zur Sicherstellung des störungsfreien Betriebs ausgewertet und lassen für mich keine direkten Rückschlüsse auf Ihre Person zu. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine unbefugte Weitergabe an Dritte erfolgt nicht. Besondere Kategorien personenbezogener Daten (sensible Daten im Sinne von Art. 9 DSGVO) werden über diese Protokolle nicht verarbeitet.
Website: www.articulationsites.com
Kontakt: privacy@articulationlabs.com
Datenschutzerklärung: www.articulationsites.com/privacy-policy
Grundlage Drittlandtransfers: Standardvertragsklauseln der Europäischen Kommission
Auftragsverarbeitungsvertrag (DPA): Integriert über die offiziellen Standardvertragsklauseln der Europäischen Kommission. www.articulationsites.com/data-processing-agreement
10. DATENSICHERHEIT (SSL-/TLS-Verschlüsselung)
Dieses Blogazin nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte – wie beispielsweise den Anfragen, die Sie über das Kontaktformular oder per E-Mail an CLEAR YOU UP senden – eine moderne SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem geschlossenen Schloss-Symbol in Ihrer Browserzeile. Wenn diese Verschlüsselung aktiviert ist, können die Daten, die Sie an dieses Blogazin übermitteln, nicht von unbefugten Dritten mitgelesen werden.
11. DATENÜBERMITTLUNG IN DIE USA (Drittstaaten)
Durch die Einbindung des Hosters Articulation werden Daten in die USA übertragen. Um ein verlässliches und hohes Datenschutzniveau zu garantieren, erfolgt diese Übermittlung auf Basis der offiziellen Standardvertragsklauseln (Standard Contractual Clauses – SCC) der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, welche im Datenverarbeitungsvertrag mit dem Anbieter fest verankert sind. Diese Klauseln verpflichten den US-Hoster vertraglich dazu, das europäische Datenschutzniveau auch bei der Datenverarbeitung in den USA strikt einzuhalten.
Ich weise jedoch darauf hin, dass aufgrund nationaler Sicherheitsgesetze in den USA (wie dem FISA-Gesetz) eine theoretische Verpflichtung für US-Unternehmen bestehen kann, Daten im Falle behördlicher Anordnungen an Sicherheitsorgane herauszugeben. Der Anbieter hat sich vertraglich dazu verpflichtet, solche Anfragen auf ihre Rechtmäßigkeit zu prüfen und unberechtigte Zugriffe abzuwehren.
Möglichkeiten zur Anonymisierung der IP-Adresse
12. HINWEISE ZUR SELBSTHILFE
Da die Erfassung der IP-Adresse in den Server-Logfiles für die technische Bereitstellung und Sicherheit dieser Webseite zwingend erforderlich ist, besteht auf Seiten des Nutzers kein direktes Widerspruchsrecht im System. Wenn Sie als Besucher die Erfassung Ihrer echten IP-Adresse bei Webseitenaufrufen generell unterbinden möchten, stehen Ihnen folgende technische Möglichkeiten zur Verfügung:
- Nutzung eines Virtual Private Network (VPN): Ein VPN verschlüsselt Ihren gesamten Internetverkehr und leitet ihn über einen externen Server. Ihre echte IP-Adresse und Herkunft (z. B. Deutschland) werden maskiert und durch die IP-Adresse des VPN-Servers ersetzt. Ein VPN kann die Datenübermittlung in Drittstaaten nicht vollständig verhindern, schützt jedoch Ihre Identität gegenüber dem Webhoster. Es wird empfohlen, auf Anbieter mit einer strikten „No-Logs“-Richtlinie zu achten.
- Verwendung eines Proxy-Servers: Ein Proxy-Server leitet gezielt den Browser-Verkehr um und maskiert die IP-Adresse gegenüber der besuchten Webseite. Bitte beachten Sie, dass die Verbindung zwischen Ihrem Endgerät und dem Proxy je nach Konfiguration unverschlüsselt sein kann und die Anonymisierung im Vergleich zu einem VPN geringer ausfällt. Zudem liegt es in der Verantwortung des jeweiligen Proxy-Betreibers, ob dieser eigene Protokolle führt.
- Nutzung des Tor-Browsers: Der Tor-Browser leitet Ihre Verbindung verschlüsselt durch ein dezentrales, weltweites Netzwerk aus mehreren zufälligen Relais-Stationen. Dies bietet ein sehr hohes Maß an Anonymität und maskiert Ihre IP-Adresse mehrfach. Aufgrund der mehrfachen Umleitung kann sich die Ladegeschwindigkeit der Webseite technisch bedingt reduzieren.
Die Nutzung dieser Tools erfolgt auf eigene Verantwortung des Nutzers. Dieses Blogazin übernimmt keine Gewährleistung oder Haftung für die Sicherheit und Funktionalität von Drittanbieter-Software.
COOKIE POLICY
13. EINSATZ VON COOKIES UND ÄHNLICHEN TECHNOLOGIEN
Um den Besuch unseres Online-Angebots visuell attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, werden auf diesem Blogazin neben personenbezogenen Daten auch sogenannte Cookies eingesetzt. Cookies sind kleine Textdateien, die auf Ihrem Endgerät (PC, Tablet, Smartphone) gespeichert werden.
Wenn ein Nutzer eine Webseite aufruft, kann ein solches Cookie auf dem Betriebssystem des Endgeräts hinterlegt werden. Es enthält eine charakteristische Cookie-ID als Kennung. Diese besteht aus einer eindeutigen Zeichenfolge, die eine Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht.
Wir unterscheiden auf diesem Blogazin zwei wesentliche Kategorien von Cookies:
- Technisch notwendige Cookies (Essenziell): Diese sind für den sicheren Betrieb, die Kernfunktionen und die fehlerfreie Bereitstellung der Webseiten-Architektur zwingend erforderlich. Der Setzung dieser Cookies kann aus technischen Gründen nicht widersprochen werden. Einige davon werden nach dem Schließen des Browsers automatisch wieder gelöscht (sogenannte Session-Cookies).
- Analyse- und Marketing-Cookies (Optionell): Diese ermöglichen es, das Nutzungsverhalten auf der Webseite in anonymisierter Form auszuwerten (z. B. Häufigkeit der Seitenaufrufe oder verwendete Suchbegriffe), um das redaktionelle Angebot kontinuierlich zu verbessern. Diese verbleiben für eine vordefinierte Dauer auf Ihrem Endgerät und ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen (sogenannte persistente Cookies). Sie werden erst nach Ihrer aktiven Einwilligung gesetzt.
Eine direkte persönliche Identifikation Ihrer Person ist allein durch diese Cookies nicht möglich. Beim Einsatz können jedoch technische Merkmale wie Browserdaten, Inanspruchnahme von Funktionen sowie die Häufigkeit von Seitenaufrufen übermittelt werden.
Rechtsgrundlagen der Verarbeitung:
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für den Einsatz technisch notwendiger Cookies zur Gewährleistung eines stabilen und sicheren Webseitenbetriebs.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für den Einsatz von Analyse- und optionalen Cookies, die Sie aktiv über das Consent-Banner bestätigen oder abwählen können.
14. VERWALTUNG DER EINWILLIUNG
Zur rechtssicheren Verwaltung und Dokumentation Ihrer Cookie-Einwilligungen nutzt dieses Blogazin das Cookie-Consent-Management-Tool CCM19 (bereitgestellt durch die TecNetwork GmbH, Bonn, Deutschland). Über dieses datenschutzkonforme Banner können Sie Ihre Einstellungen jederzeit einsehen, ändern oder optionale Cookies vollständig abwählen.
Nachfolgend finden Sie die detaillierte Aufstellung aller auf diesem Blogazin zum Einsatz kommenden Cookies, deren jeweilige Speicherdauer sowie den spezifischen Verarbeitungszweck:
Präferenzen: Präferenz-Cookies ermöglichen einer Webseite sich an Informationen zu erinnern, die die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, wie z.B. Ihre bevorzugte Sprache oder die Region in der Sie sich befinden.
Statistiken: Statistik-Cookies helfen Webseiten-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.
Marketing: Marketing-Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind.
Nicht klassifiziert: Nicht klassifizierte Cookies sind Cookies, die wir gerade versuchen zu klassifizieren, zusammen mit Anbietern von individuellen Cookies.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Möglichkeiten zur Einschränkung von Cookies und Skripten
15. VERBRAUCHERHINWEISE
Wenn Sie die Erfassung von Daten über Cookies, Skripte oder Werbenetzwerke generell unterbinden möchten, stehen Ihnen hierzu unkomplizierte technische Maßnahmen zur Verfügung:
Ausschalten von Cookies in den Browsereinstellungen: Bei allen modernen Webbrowsern können Sie die Cookie-Einstellungen individuell anpassen. Die meisten Browser verfügen über Optionen, mit denen das Speichern von Cookies eingeschränkt oder gänzlich verhindert wird. Sie finden diese Konfigurationen normalerweise im Menü „Optionen“ oder „Einstellungen“ Ihres Browsers. Bitte beachten Sie, dass der Nutzungskomfort der Webseite ohne Cookies eingeschränkt sein kann. Eine detaillierte Übersicht der aktiven Cookies bietet der externe Cookiecheck: https://app.website-check.de/public/cookies/list
Deaktivierung von interessenbezogener Online-Werbung: Optionale Werbe- und Anzeigen-Cookies können zentral über die europäischen oder US-amerikanischen Verbraucher-Präferenzseiten verwaltet, aktiviert oder großflächig deaktiviert werden:
- US-Plattform: www.aboutads.info/choices
- Britische Plattform: www.youronlinechoices.com/uk/your-ad-choices
- Deutsche Verbraucherplattform: www.youronlinechoices.com/de/uber-oba
Deaktivierung von JavaScript und Trackern: Um das Ausführen von JavaScript-Code auf Webseiten zu blockieren, können Sie die Ausführung in den Browsereinstellungen deaktivieren oder einen anerkannten JavaScript-Blocker als Add-on installieren (z. B. NoScript oder Ghostery). In diesem Fall werden unter Umständen Teile dieser Webseite nicht mehr korrekt dargestellt.
Vorsorglicher Hinweis zu Google Analytics: Für den Fall, dass zukünftig Webanalyse-Tools zum Einsatz kommen, können Sie die Erfassung der durch Cookies erzeugten und auf Ihre Nutzung der Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google verhindern. Hierzu können Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: tools.google.com/dlpage/gaoptout. Bitte beachten Sie, dass dieses Plugin nach dem manuellen Löschen Ihrer Browser-Cookies erneut aktiviert werden muss.
Vorsorglicher Hinweis zu YouTube-Einbindungen: Um die Personalisierung von Werbeeinblendungen bei extern eingebetteten Medienplattformen (wie YouTube) zu unterbinden, können Sie die zentralen Einstellungen für die Darstellung von Werbeprofilen direkt in Ihrem Google-Konto anpassen und einschränken: myadcenter.google.com.
CLEAR YOU UP weist ausdrücklich darauf hin, dass Ihnen bei einer umfassenden Deaktivierung von Cookies und Skripten gegebenenfalls nicht mehr alle Funktionen dieses Blogazins in vollem Umfang zur Verfügung stehen.
Optimierungs-Dienste
16. IT-SICHERHEIT & OPTIMIERUNG
Durch aktive JavaScript-Elemente, Content Delivery Networks (CDN) sowie begleitende Server-Technologien kann es zur Speicherung und Verarbeitung von personenbezogenen Daten kommen. Bedenken Sie bitte, dass ein Teil dieser Datenverarbeitung auf Servern außerhalb der Europäischen Union stattfindet.
A) Sicherheits- und Infrastrukturkomponenten (Verarbeitung im Berechtigten Interesse – Art. 6 Abs. 1 lit. f DSGVO).
Für die volle technische Funktionalität des Blogazins ist es zwingend erforderlich, die grundlegenden Infrastruktur-Dienste von GitHub und Cloudflare direkt beim Laden bereitzustellen. Diese Komponenten dienen ausschließlich der IT-Sicherheit, der Abwehr von Schadprogrammen und der stabilen Datenübertragung. Eine Deaktivierung ist aus technischen Gründen nicht möglich.
B) Visuelle Design- und Funktionskomponenten (Verarbeitung auf Basis der Einwilligung – Art. 6 Abs. 1 lit. a DSGVO)
Zur optisch optimierten Darstellung des Designs sowie zur Bereitstellung erweiterter Interaktionsmöglichkeiten nutzt dieses Blogazin Font Awesome und Gravatar. Diese Verbindungen werden erst nach Ihrer aktiven Freigabe im Cookie-Banner (CCM19) aufgebaut.
GitHub (Infrastruktur, JavaScript- und CDN-Dienste)
Dieses Blogazin nutzt für die Bereitstellung von technischen Skripten, JavaScript-Bibliotheken und Design-Elementen die Infrastruktur der Entwicklungsplattform GitHub. Bei der rein informatorischen Nutzung dieser Webseite (ohne aktives Entwickler-Konto) werden durch den Aufruf dieser Skripte technisch bedingt personenbezogene Daten an die Server des Anbieters übermittelt. Folgende Daten werden dabei automatisch erfasst und protokolliert:
- IP-Adresse des Endgeräts
- Datum und Uhrzeit der Serveranfrage
- Technische Geräteinformationen (Browser-Typ, Betriebssystem, Geräte-ID)
- Übertragene Datenmenge und Sitzungsdetails
- Performance- und Leistungsdaten der abgerufenen Skripte
Zweck der Datenverarbeitung:
Die Einbindung von GitHub-Infrastrukturdiensten erfolgt im berechtigten Interesse einer visuell fehlerfreien, schnellen, stabilen und zuverlässigen Auslieferung der Webseiten-Architektur für die Nutzerschaft.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Gewährleistung der IT-Sicherheit und der Optimierung der Ladezeiten dieses Online-Angebots.
Dienstanbieter: GitHub, Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, United States of America (Ein Tochterunternehmen der Microsoft Corporation)
Website: github.com
Datenschutzerklärung: docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement
Datenschutz-Kontakt: privacy@github.com
Grundlage des Drittlandtransfers: Zertifiziert unter dem offiziellen EU-U.S. Data Privacy Framework (DPF) sowie abgesichert durch die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Ort der Verarbeitung: Vereinigte Staaten von Amerika, Europäische Union.
Cloudflare (Sicherheitsinfrastruktur, DDoS-Schutz und CDN)
Dieses Blogazin nutzt zur Absicherung, Beschleunigung und technischen Optimierung die Sicherheits- und Performance-Infrastruktur des globalen Netzwerks Cloudflare. Zu den hierbei im Hintergrund eingesetzten Kernfunktionen gehören ein umfassender DDoS-Schutz, eine Web Application Firewall (WAF) sowie globale Content-Delivery-Network-Dienste (CDN) zur schnellen Auslieferung von Webseitenelementen. Beim Aufruf dieser Webseite werden durch Ihren Browser technisch bedingt Log- und Analysedaten an die Server des Anbieters übermittelt, um potenziell schädliche Bot-Aktivitäten von legitimen menschlichen Zugriffen zu trennen. Folgende Informationen werden dabei automatisch erfasst und temporär protokolliert:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Serverabrufs
- Name der abgerufenen Webseite oder Datei
- Übertragene Datenmenge und Erfolgsmeldung des Abrufs
- Technische Merkmale (Browsertyp und -version, Betriebssystem, anfragender Access-Provider)
- Referrer-URL (die zuvor besuchte Internetseite)
- Anonymisierte Verhaltens- und Interaktionsmetadaten auf der Webseite
Zweck der Datenverarbeitung:
Die Verarbeitung dient dem zwingenden Zweck, automatisierte Angriffe zu blockieren, bösartigen Bot-Traffic abzuwehren, die Bandbreitennutzung zu optimieren und die allgemeine Stabilität und Performance des Blogazins zu gewährleisten.
Rechtsgrundlage:
- Die Einbindung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem technisch fehlerfreien, ausfallsicheren und gegen Cyberangriffe geschützten Betrieb unseres Online-Angebots [Sharif et al., 2027]. Da die Protokollierung für die IT-Sicherheit der Webseiten-Architektur zwingend erforderlich ist, besteht seitens des Nutzers keine direkte Widerspruchsmöglichkeit im laufenden System
- Schweiz: Die Verarbeitung von Verbindungsdaten zur Abwehr von Cyberangriffen und zur Gewährleistung der Netzsicherheit erfolgt auf Grundlage rechtmäßiger Rechtfertigungsgründe gemäß Art. 6 Abs. 1 DSG in Verbindung mit Art. 31 Abs. 1 und Abs. 2 lit. c DSG (überwiegendes privates Interesse an der IT-Sicherheit). Für den Einsatz notwendiger Sicherheits- oder Sitzungs-Cookies greift die gesetzliche Ausnahme gemäß Art. 45c Abs. 1 lit. b FMG. Da diese technischen Prozesse für die fundamentale Stabilität und den Systemschutz zwingend erforderlich sind, besteht aus technischen Gründen keine direkte Widerspruchsmöglichkeit im laufenden System.
Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Website des Anbieters: www.cloudflare.com
Datenschutzerklärung und Compliance-Hinweise: www.cloudflare.com/de-de/gdpr/introduction
Grundlage des Drittlandtransfers: Der Anbieter Cloudflare, Inc. ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Zudem ist die Datenübermittlung in die USA über die im Auftragsverarbeitungsvertrag (DPA) fest verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO lückenlos abgesichert.
Ort der Verarbeitung: Vereinigte Staaten von Amerika, Europäische Union
Font Awesome (Externe Einbindung von visuellen Icons und Symbolen)
Sofern Sie über unser Consent-Management-Banner (CCM19) Ihre ausdrückliche Zustimmung erteilt haben, nutzt dieses Blogazin die Symbolbibliothek Font Awesome. Dies ist ein Dienst der Fonticons, Inc., über den visuelle Icons, Symbole und gestalterische Design-Elemente im Hintergrund abgerufen und geladen werden. Beim technischen Aufbau dieser Serververbindung werden durch den auf Ihrem Endgerät zum Einsatz kommenden Webbrowser automatisch Verbindungsdaten (insbesondere Ihre IP-Adresse sowie technische Browser- und Geräteinformationen) an Server des Anbieters übermittelt.
Zweck der Datenverarbeitung: Bereitstellung einer optisch einheitlichen, barrierefreien und visuell strukturierten Darstellung von grafischen Symbolen und UI-Elementen zur Erhöhung der Lesbarkeit unserer redaktionellen Inhalte
Rechtsgrundlage der Datenverarbeitung: Die Aktivierung dieser externen Serververbindung erfolgt ausschließlich nach Ihrer aktiven und freiwilligen Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Die Einwilligung erfolgt zudem im Einklang mit den Bestimmungen des Schweizer Bundesgesetzes über den Datenschutz (DSG). Sie können diese Einwilligung im Cookie-Banner jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Fonticons, Inc., 307 S. Main St., Suite 202, Bentonville, AR 72712, USA.
Website des Anbieters: fontawesome.com
Datenschutzerklärung des Anbieters: fontawesome.com
Grundlage des Drittlandtransfers: Der Anbieter Fonticons, Inc. ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für eventuelle Datenabrufe aus den USA greifen zudem die gesetzlich verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Ort der Verarbeitung: Vereinigte Staaten von Amerika.
Gravatar (Profilbilder im Kommentarbereich)
Sofern Sie über unser Consent-Management-Banner (CCM19) Ihre ausdrückliche Zustimmung erteilt haben, nutzt dieses Blogazin im Rahmen der Kommentarfunktion den Profildienst Gravatar (Globally Recognized Avatar), einen Service des US-Unternehmens Automattic Inc.. Der Dienst dient dem Zweck, nutzerbezogene Profilbilder automatisch neben Ihren veröffentlichten Kommentaren anzuzeigen, um die Interaktionen visuell aufzuwerten und die Personalisierung zu fördern. Wenn Sie einen Kommentar auf diesem Blogazin hinterlassen, wird aus Ihrer E-Mail-Adresse eine verschlüsselte und anonymisierte Zeichenfolge (ein sogenannter MD5-Hash) generiert und an die Server von Gravatar übermittelt, um zu prüfen, ob zu dieser E-Mail-Adresse ein Profilbild hinterlegt ist. Falls Sie ein Gravatar-Profil besitzen, wird Ihr Profilbild automatisch neben Ihrem Kommentar ausgespielt. Bei diesem technischen Abruf werden durch Ihren Browser automatisch Daten an den Anbieter übermittelt. Folgende Informationen können dabei erfasst und protokolliert werden:
- IP-Adresse des anfragenden Endgeräts
- Datum, Uhrzeit und Spracheinstellungen des Zugriffs
- Technische Geräteinformationen (Browsertyp, Betriebssystem und Netzwerkinformationen)
- Referrer-URL (die Webseite, von der aus der Zugriff erfolgt)
- Nutzerverhalten im Rahmen des Bildabrufs
Zweck der Datenverarbeitung:
Der Einsatz dient dem berechtigten Interesse an einer visuellen und vertrauensvollen Gestaltung des Kommentarbereichs sowie der automatisierten Zuordnung von Profilbildern für registrierte Gravatar-Nutzer.
Rechtsgrundlage: Die Aktivierung dieser Serververbindung erfolgt ausschließlich nach Ihrer aktiven und freiwilligen Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Die Einwilligung für die Schweiz erfolgt im Einklang mit dem Schweizer Bundesgesetz über den Datenschutz (DSG). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA
Website des Anbieters: gravatar.com
Datenschutzerklärung: automattic.com/privacy
Grundlage des Drittlandtransfers: Der Anbieter Automattic Inc. ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Zudem ist die Datenübermittlung in die USA über die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO rechtssicher vertraglich abgesichert.
Ort der Verarbeitung: Vereinigte Staaten von Amerika.
GOOGLE-DIENSTE
17. NUTZUNG VON GOOGLE-DIENSTEN UND INFRASTRUKTUREN
Dieses Blogazin nutzt im Rahmen der Bereitstellung und technischen Verwaltung durch den Webhoster articulationsites.com verschiedene Infrastruktur- und Softwarelösungen der Google LLC (bzw. für Nutzer innerhalb der EU: Google Ireland Limited). Beim Aufruf unserer Seiten werden durch Ihren Browser technisch bedingt Logdaten und Ihre IP-Adresse an Google übermittelt. Zudem können Daten über die Inanspruchnahme der einzelnen Funktionen durch die Besucher erhoben und verarbeitet werden. Eine Anpassung Ihrer persönlichen Datenschutz-Einstellungen ist jederzeit im Google-Datenschutzcenter möglich.
Zweck der Datenverarbeitung: Gewährleistung der technischen Infrastruktur, optisch fehlerfreie Darstellung redaktioneller Elemente sowie statistische Analyse und Erhöhung der IT-Sicherheit. Der spezifische Zweck ist in den Beschreibungen der nachfolgend aufgeführten Einzeldienste hinterlegt.
Rechtsgrundlagen der Verarbeitung: Die Rechtsgrundlagen richten sich nach der Art des eingesetzten Dienstes. Für essenzielle, vom Hoster integrierte Kernfunktionen – wie lokal auf unserem Server installierte Webfonts ohne Datentransfer an Dritte – gilt unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Für optionale, externe Schnittstellen (APIs), Marketing- oder Webanalysedienste gilt Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG, die Sie über das vorgelagerte Consent-Banner steuern können. Die Einwilligung erfolgt zudem im Einklang mit dem Schweizer Bundesgesetz über den Datenschutz (DSG).
Hinweis zur Datenübermittlung in die USA (Drittlandtransfer): Bitte beachten Sie, dass personenbezogene Daten auf Servern in einem Drittland (den USA) verarbeitet werden können. Durch vertragliche Regelungen und Garantien wird die Einhaltung des europäischen Datenschutzniveaus für die Datenübertragung und Verarbeitung gewährleistet.
Die offizielle Zertifizierung gilt für die Google LLC sowie für all ihre hundertprozentigen US-Tochtergesellschaften. Sollten Daten innerhalb von EU-Rechenzentren verarbeitet werden (z. B. über die Google Ireland Limited), dient das offizielle EU-U.S. Data Privacy Framework (DPF) in Kombination mit den Standardvertragsklauseln der Europäischen Kommission als rechtssichere Grundlage für den Fall, dass ein Datenabruf durch die US-Muttergesellschaft erfolgt.
Google Web Fonts (Lokale Installation) & Google Fonts - APIs
Dieses Blogazin nutzt für die einheitliche, visuell ansprechende und technisch fehlerfreie Darstellung von Schriftarten und Symbolen Google Fonts. Um den Datenschutz unserer Besucher bestmöglich zu wahren, sind die primären Schriftarten lokal auf unserem eigenen Server installiert. Beim reinen Laden dieser lokalen Schriften werden keine Daten an Server von Google übertragen. Rechtsgrundlage für diesen lokalen Abruf ist unser berechtigtes Interesse an einer einheitlichen und ladezeitoptimierten Darstellung gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit hosterbedingt zur Bereitstellung erweiterter Symbole oder Zusatzfunktionen Verbindungen über die externen Schnittstellen (APIs) der Google Ireland Limited hergestellt werden, stellt diese Web-API dem verwendeten Webbrowser die benötigten Cascading Style Sheets (CSS) und die darin definierten Schriftfamilien strukturiert zur Verfügung. Beim Abruf über diese APIs werden aus technischen Gründen Daten an die Server des Anbieters übermittelt. Folgende Informationen werden dabei erfasst:
- IP-Adresse des Endgeräts (technisch zwingend erforderlich, damit der Browser die Schriftdateien laden und darstellen kann)
- Referrer-URL (die spezifische Unterseite dieses Blogazins, auf welcher der Abruf ausgelöst wurde)
- Technische Geräteinformationen (Betriebssystem, Browsertyp, Spracheinstellungen und Bildschirmauflösung) zur optimalen Anpassung an Ihre technische Umgebung
Laut offizieller Auskunft des Anbieters werden IP-Adressen im Rahmen dieses Dienstes weder dauerhaft protokolliert noch auf den Google-Servern gespeichert oder analysiert. Die Google Fonts Web-API protokolliert lediglich technische Details der HTTP-Anfragen (wie den User-Agent und die angeforderte Schrift-URL) unter streng kontrollierten Sicherheitsaspekten. Google nutzt die durch Google Fonts erfassten Informationen nach eigenen Richtlinien nicht, um Profile von Endnutzern zu erstellen oder zielgerichtete Werbeanzeigen zu schalten.
Zweck der Datenverarbeitung:
Der Zweck liegt in der Nutzung eines wartungsfreien, effizienten und lizenzrechtlich sicheren Schriftartendienstes, um plattformübergreifend eine einheitliche, barrierefreie und ladezeitoptimierte Darstellung aller redaktionellen Inhalte (wie Pflege-Routinen und Wirkstofftabellen) zu garantieren.
Rechtsgrundlage für den API-Abruf: Die Aktivierung dieser externen Verbindung erfolgt ausschließlich nach Ihrer freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG. Die Einwilligung erfolgt zudem im Einklang mit dem Schweizer Bundesgesetz über den Datenschutz (DSG). Sie können diese Einwilligung im Cookie-Banner jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Website des Anbieters: fonts.google.com
Datenschutzerklärung & FAQ zum Datenschutz: developers.google.com/fonts/faq/privacy
Grundlage des Drittlandtransfers: Der US-Mutterkonzern Google LLC ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für eventuelle Datenabrufe aus den USA greifen zudem die im Datenverarbeitungsvertrag fest verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Google gstatic (Effiziente Bereitstellung statischer Webseiten-Inhalte)
Dieses Blogazin nutzt zur technischen Optimierung, zur Verkürzung der Ladezeiten und zur Entlastung der Server-Infrastruktur die statische Content-Delivery-Network-Domain (CDN) gstatic.com (bereitgestellt durch die Google Ireland Limited). Über diese Domain werden unaufrechterhaltene, statische Kern-Dateien wie JavaScript-Bibliotheken, Stylesheets, Framework-Komponenten sowie die visuellen Schriftdateien von Google Fonts im Hintergrund abgerufen und geladen. Beim Aufruf dieses Blogazins werden durch den auf Ihrem Endgerät zum Einsatz kommenden Webbrowser automatisch Daten an die Server des Anbieters übermittelt, sobald ein Element von gstatic.com geladen wird. Folgende Informationen werden dabei erfasst und protokolliert:
- IP-Adresse des Endgeräts (technisch zwingend erforderlich, um die angeforderten statischen Inhalte an Ihren Browser zu übertragen)
- Datum, Uhrzeit und technischer Zeitstempel des Serverabrufs
- Name der spezifisch angeforderten Datei oder CSS-Komponente
- Technische Merkmale Ihres Systems (Browsertyp, Betriebssystem, Gerätetyp und Spracheinstellungen)
- Ggf. Referrer-URL (die Unterseite unseres Blogazins, von welcher der Abruf gestartet wurde)
Zweck der Datenverarbeitung:
Der Zweck der Verarbeitung liegt in einer hocheffizienten, bandbreitenreduzierten Bereitstellung statischer Daten, um plattformübergreifend eine fehlerfreie, stabile, sichere und performante Nutzung dieses Online-Angebots für die Besucher zu gewährleisten
Rechtsgrundlage: Die Aktivierung dieser Serververbindung erfolgt ausschließlich nach Ihrer aktiven und freiwilligen Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Sie können diese Einwilligung dort jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Website des Anbieters: fonts.google.com
Datenschutzerklärung von Google: google.com
Grundlage des Drittlandtransfers: Der US-Mutterkonzern Google LLC ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert [Sharif et al., 2026]. Für eventuelle, unvorhersehbare Datenzugriffe aus den USA greifen zudem die im Datenverarbeitungsvertrag fest integrierten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO
Google Tag Manager (Zentrale Steuerung und Verwaltung von Webseiten-Skripten)
Dieses Blogazin nutzt zur effizienten Verwaltung und Steuerung von Webseiten-Skripten und Code-Schnipseln das Tool Google Tag Manager (bereitgestellt durch die Google Ireland Limited). Der Google Tag Manager selbst ist eine cookielose Domain und erfasst oder speichert eigenständig keine personenbezogenen Daten über Tracking-Technologien. Der Dienst dient als Steuerungsoberfläche, über die systemrelevante Skripte (Tags) flexibel ausgelöst und geladen werden können. Die eigentliche Verarbeitung und Speicherung von Nutzungsdaten erfolgt nicht durch den Google Tag Manager, sondern ausschließlich durch die über dieses Tool eingebundenen Einzeldienste (wie z. B. Sicherheits-Skripte oder optionale Analysetools). Wenn Sie über das vorgelagerte Consent-Management-Banner oder Ihre Browsereinstellungen eine Deaktivierung bestimmter Cookie-Kategorien vorgenommen haben, bleibt diese Sperre für alle betroffenen Tracking-Tags, die über den Google Tag Manager gesteuert werden, vollumfänglich und systemübergreifend bestehen. Beim Laden des Tag-Manager-Skripts werden aus technischen Gründen folgende Verbindungsdaten an den Anbieter übermittelt:
- IP-Adresse des Endgeräts (technisch zwingend erforderlich für den Abruf der Skript-Architektur)
- Technische Browser- und Geräteinformationen
- Referrer-URL (die spezifische Unterseite, auf welcher das Skript geladen wird)
Zweck der Datenverarbeitung:
Der Zweck der Verwendung liegt in der Vereinfachung, Stabilisierung und Effizienzsteigerung der Tag-Verwaltung, um eine fehlerfreie, sichere und schnelle Auslieferung aller notwendigen Webseiten-Funktionen zu gewährleisten.
Rechtsgrundlage: Das Laden des Tag Managers und die damit verbundene Serververbindung erfolgen ausschließlich nach Ihrer aktiven und freiwilligen Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Sie können diese Einwilligung dort jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Website des Anbieters: marketingplatform.google.com/intl/de/about/tag-manager
Datenschutzerklärung von Google: policies.google.com/privacy
Grundlage des Drittlandtransfers: Der US-Mutterkonzern Google LLC ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für eventuelle, administrative Datenzugriffe aus den USA greifen zudem die im Datenverarbeitungsvertrag fest integrierten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Analyse-dienste
18. QUALITÄTSVERBESSERUNG & REICHWEITENMESSUNG
Die statistische Auswertung und technische Optimierung dieses Online-Angebots erfolgen ausschließlich dann, wenn Sie mir hierzu über das integrierte Consent-Management-Banner (CCM19) Ihre freiwillige Erlaubnis erteilt haben. Ohne diese Aktivierung bleiben die Analysekomponenten vollständig blockiert.
Google Analytics (Optionale Auswertung der Blogazin Nutzung)
Nach Ihrer ausdrücklichen Freigabe im Cookie-Banner nutzt dieses Blogazin Google Analytics, einen Webanalysedienst der Google Ireland Limited. Google Analytics verwendet Cookies, die auf Ihrem Endgerät gespeichert werden und die eine statistische Auswertung der Nutzung dieser Webseite sowie eine präzise Reichweitenmessung (Erfassung von Besucherströmen und Seitenaufrufen) ermöglichen. Die durch diese Cookies erzeugten Informationen über Ihre Nutzung unseres Online-Angebots werden in der Regel an einen Server der Google LLC in den USA übertragen und dort gespeichert. Aus den verarbeiteten Daten können pseudonymisierte Nutzungsprofile erstellt werden. Zu den hierbei erfassten Informationen gehören:
- Ihre gekürzte IP-Adresse
- Datum und genaue Uhrzeit der Serveranfrage
- Technische Systemmerkmale (Betriebssystem des Rechners, Name und Version des verwendeten Browsers)
- Referrer-URL (die Webseite, von der aus der Zugriff auf unser Blogazin erfolgte)
- Aufgerufene Dateien, Verweildauer sowie Interaktionsdaten (z. B. Klicks und Seitenansichten)
IP-Anonymisierung (IP-Masking): Auf diesem Blogazin ist die IP-Anonymisierung aktiv. Dies bedeutet, dass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übertragung automatisch gekürzt wird (sog. „anonymizeIp“). Dieser Schutzmechanismus greift zwingend für alle Analysefunktionen sowie für die Reichweitenmessung. Nur in absoluten Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Die vom Webbrowser des Nutzers übermittelte IP-Adresse wird laut Angaben des Anbieters nicht mit anderen Daten von Google zusammengeführt.
Zweck der Datenverarbeitung:
Der Zweck der Verarbeitung liegt ausschließlich darin, die Nutzung unseres Blogazins sowie die Reichweite unserer redaktionellen Beiträge anonymisiert auszuwerten, Reports über die Webseitenaktivitäten zusammenzustellen und die Benutzerfreundlichkeit unseres Angebots kontinuierlich zu optimieren.
Rechtsgrundlagen der Datenverarbeitung:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die Datenverarbeitung sowie das Setzen der Analyse- und Reichweiten-Cookies erfolgt ausschließlich nach Ihrer aktiven Freigabe.
- Drittlandübermittlung (Art. 49 Abs. 1 lit. a DSGVO): Ihre ausdrückliche Einwilligung erstreckt sich auch auf die optionale Datenübertragung in die USA.
- Schweiz: Die Einwilligung erfolgt im Einklang mit dem Schweizer Bundesgesetz über den Datenschutz (DSG).
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft direkt über die Cookie-Einstellungen unseres Consent-Managers (CCM19) widerrufen oder anpassen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Website des Anbieters: marketingplatform.google.com/intl/de/about/analytics
Datenschutzrichtlinien von Google: policies.google.com/privacy
Auftragsverarbeitungsvertrag (DPA): Abgeschlossen auf Basis der Google Ads Data Terms: business.safety.google/adsprocessorterms
Grundlage des Drittlandtransfers: Der US-Mutterkonzern Google LLC ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Die Übermittlung ist zudem über die vertraglich verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Ort der Verarbeitung: Europäische Union, Vereinigte Staaten von Amerika.
JustRelate etracker (Datenschutzfreundliche Webanalyse)
Ergänzend und basierend auf Ihrer freiwilligen Einwilligung im Cookie-Auswahlmenü greift diese Webseite auf die Analysedienste von etracker zurück (bereitgestellt durch die JustRelate Deutschland GmbH). In dieser Konfiguration werden Cookies auf Ihrem Endgerät gespeichert, die Base64-kodierte Daten der Besucherhistorie enthalten, um wiederkehrende Besucher zu identifizieren und das redaktionelle Angebot für Sie zu personalisieren. Die Datenverarbeitung erfolgt ausnahmslos auf zertifizierten Servern innerhalb der Bundesrepublik Deutschland (Rechenzentrum in Hamburg). Bei der statistischen Erfassung werden durch Ihren Browser automatisch folgende Logdaten übermittelt:
- Verkürzte IP-Adresse (die Anonymisierung erfolgt zum frühestmöglichen Zeitpunkt direkt nach der Erhebung)
- Datum und genaue Uhrzeit der Serveranfrage
- Technische Merkmale des Systems (Betriebssystem des Rechners, Browsertyp und Sprach- bzw. Geräte-Einstellungen)
- Referrer-URL (die zuvor besuchte Webseite, von welcher der Zugriff erfolgte)
- Nutzungsmetriken (Anzahl der aufgerufenen Seiten, Verweildauer in Sekunden sowie Base64-kodierte Daten der Besucherhistorie
Zweck der Datenverarbeitung:
Der Zweck der Verarbeitung liegt in der Reichweitenmessung, der statistischen Auswertung von Lesegewohnheiten sowie der Personalisierung von Inhalten für wiederkehrende Nutzer, um die Benutzerfreundlichkeit des Blogazins kontinuierlich zu optimieren.
Rechtsgrundlagen der Datenverarbeitung: Da dieser Dienst für die Personalisierung der Besucherhistorie auf Cookies zugreift, erfolgt die Datenverarbeitung ausschließlich nach Ihrer aktiven Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft direkt über die Cookie-Einstellungen unseres Consent-Managers (CCM19) widerrufen oder anpassen.
Dienstanbieter: JustRelate Deutschland GmbH, Kitzingstraße 15, 12277 Berlin, Deutschland (Technischer Betrieb durch die etracker GmbH, Erste Brunnenstraße 1, 20459 Hamburg)
Website des Anbieters: www.etracker.com
Datenschutzerklärung von etracker: etracker.com/datenschutz
Auftragsverarbeitungsvertrag (AV-Vertrag): Abgeschlossen gemäß den offiziellen Standardvertragsklauseln der Europäischen Kommission für Auftragsverarbeiter nach Art. 28 Abs. 3 DSGVO.
Ort der Verarbeitung: Deutschland (Europäische Union).
DRITTANBIETER
19. EINBINDUNG VON DIENSTEN UND INHALTEN DRITTER (Plug-ins & Einbettungen)
Zur Gewährleistung der Benutzerfreundlichkeit, der visuellen Identität und eines modernen Leseerlebnisses betreibt dieses Blogazin funktionale Tools und eingebettete Inhalte von Drittanbietern. Diese Medieninhalte werden direkt von den Servern der jeweiligen Anbieter bezogen. Dadurch werden beim Aufruf dieser Elemente technisch bedingt Daten (insbesondere Ihre IP-Adresse und Gerätemetadaten) an die Drittanbieter übermittelt. Die Server dieser Unternehmen befinden sich in Deutschland, der Europäischen Union sowie in Drittstaaten (insbesondere den USA).
Die Auslieferung dieser externen Inhalte setzt zwingend voraus, dass die Drittanbieter die IP-Adresse des Nutzers wahrnehmen, da die Inhalte andernfalls nicht an den verwendeten Webbrowser übertragen werden können. Ich bemühe mich, ausschließlich solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur direkten Auslieferung der Medienkomponenten nutzen. Auf eventuelle weitergehende Verarbeitungen (wie die Protokollierung zu statistischen Zwecken oder eine Zusammenführung mit eigenen Datenbeständen durch den Drittanbieter) habe ich als Seitenbetreiberin keinen Einfluss.
Einsatz von Third-Party-Cookies und Pixel-Tags:
Einige Drittanbieter können im Rahmen dieser Einbindungen unsichtbare Grafiken, sogenannte Pixel-Tags (Web-Beacons), für statistische Auswertungen oder Marketingzwecke einsetzen. Über diese Pixel-Tags lassen sich Informationen über den Besucherverkehr auf den Seiten dieses Blogazins analysieren. Die pseudonymisierten Informationen können ferner in Cookies auf dem Endgerät der Nutzer gespeichert werden und technische Daten zum Browser, dem Betriebssystem, verweisenden Webseiten (Referrer-URLs), den Besuchszeiten sowie weitere Angaben zur Nutzung unseres Online-Angebots enthalten.
Rechtsgrundlagen der Datenverarbeitung:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG): Sofern Sie der Aktivierung von externen Medien, Plug-ins oder Einbettungen über unser Consent-Management-Banner (CCM19) aktiv zugestimmt haben, erfolgt die Datenverarbeitung und das Setzen von Cookies auf Basis Ihrer Einwilligung. Eine erteilte Einwilligung können Sie dort jederzeit widerrufen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Für rein essenzielle, funktionale Hilfsmittel, die keine trackenden Cookies setzen und für den stabilen Betrieb der Webseiten-Architektur zwingend erforderlich sind.
Common Ninja (Technischer Urheberrechts- und Diebstahlschutz für Medieninhalte)
Dieses Blogazin nutzt zur technischen Absicherung der urheberrechtlich geschützten Bild- und Textinhalte vor unbefugtem Kopieren, Scraping und Diebstahl ein Sicherheits-Widget mit integrierter Kopierschutzfunktion („Right Click Protection“) des Anbieters Common Ninja Ltd.. Diese Komponente verhindert das Auslösen bestimmter Mausbefehle (wie das Kopieren von Textpassagen oder das unberechtigte Herunterladen und Öffnen von Grafiken in neuen Browser-Tabs). Die Auslieferung dieses funktionalen Widgets erfolgt über die Content-Delivery-Network-Infrastruktur (CDN) des Dienstleisters. Da das Skript primär darauf ausgerichtet ist, die redaktionellen Inhalte zu schützen, anstatt das Verhalten der Besucher zu tracken, werden im Rahmen der regulären Nutzung standardmäßig keine statistischen Nutzerprofile erstellt. Beim technischen Aufbau der geschützten Webseitenelemente werden durch Ihren Webbrowser jedoch automatisch Verbindungsdaten an den Anbieter übermittelt. Folgende Informationen werden dabei technisch bedingt erfasst:
- IP-Adresse des Endgeräts (zwingend erforderlich, um das Sicherheitsskript an Ihren Browser auszuliefern)
- Datum und Uhrzeit des Seitenaufrufs
- Technische Merkmale Ihres Systems (Browsertyp und -version, Betriebssystem und Spracheinstellungen)
- Referrer-URL (die spezifische Unterseite dieses Blogazins, auf welcher der Inhaltsschutz aktiv ist)
Zweck der Datenverarbeitung:
Der Zweck liegt in der Durchsetzung der Urheberrechte der Seitenbetreiberin sowie im Schutz der aufwendig erstellten Fachbeiträge und Fotografien vor automatisierter oder manueller Duplizierung durch unbefugte Dritte.
Rechtsgrundlage: Die Einbindung erfolgt auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Wahrung unserer Eigentums- und Urheberrechte sowie dem Schutz der IT-Infrastruktur vor missbräuchlicher Inhaltsabsaugung (Scraping).
Dienstanbieter: Common Ninja Ltd., Mefi 5, Netanya 4250489, Israel
Website des Anbieters: www.commoninja.com
Kontakt: privacy@commoninja.com
Datenschutzerklärung des Anbieters: www.commoninja.com/privacy
Auftragsverarbeitungsvertrag (DPA): Geschlossen auf Basis der gesetzlichen Vorgaben nach Art. 28 DSGVO: www.commoninja.com/privacy/dpa.
Grundlage des Drittlandtransfers: Der Staat Israel verfügt über einen offiziellen Angemessenheitsbeschluss der Europäischen Kommission. Dieser garantiert gesetzlich ein mit der Europäischen Union vergleichbares, hohes Datenschutzniveau. Für eventuelle, unvorhersehbare Datenverarbeitungen in nachgelagerten Rechenzentren (z. B. den USA) ist die Übermittlung zusätzlich über die im Vertrag verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert.
Ort der Verarbeitung: Israel, Europäische Union, Vereinigte Staaten von Amerika.
Google Maps (Universelles NID-Cookie)
Im Cookie-Consent-Banner dieses Blogazins wird das Google-Cookie „NID“ aufgeführt, welches standardmäßig Beschreibungen zu Google Maps enthält. Ich weise ausdrücklich darauf hin, dass dieses Blogazin keine aktiven Kartenfunktionen oder Einbettungen von Google Maps nutzt. Das universelle NID-Cookie wird jedoch durch die Software des Webhosters technisch bedingt automatisch mitgeladen, sobald andere Google-Infrastrukturen (wie die Webschriften Google Fonts oder statische Komponenten über gstatic) von den Google-Servern abgerufen werden. Dabei kann es zur Übermittlung Ihrer IP-Adresse und technischer Browserdaten an den Anbieter kommen.
Rechtsgrundlage: Die Aktivierung dieses Cookies erfolgt ausschließlich nach Ihrer freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über das CCM19-Banner mit Wirkung für die Zukunft anpassen oder widerrufen können.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA).
Grundlage des Drittlandtransfers: Zertifiziert unter dem EU-U.S. Data Privacy Framework (DPF) sowie vorsorglich abgesichert durch die offiziellen Standardvertragsklauseln der Europäischen Kommission.
Ort der Verarbeitung: Europäische Union, Vereinigte Staaten von Amerika.
YouTube (Videoschnittstelle im erweiterten Datenschutzmodus)
Sofern Sie über das Consent-Management-Banner (CCM19) oder per Direktklick Ihre ausdrückliche Zustimmung erteilt haben, nutzt dieses Blogazin Komponenten der Videoplattform YouTube. Diese Einbindung ermöglicht es, informative Fachvideos und Anwendungsberichte nahtlos in die redaktionellen Beiträge zu integrieren. Die Einbindung erfolgt über eine geräteflexible iFrame-Videobox im erweiterten Datenschutzmodus (Privacy Enhanced Mode). Dies bedeutet, dass die Plattform die Verbindung über die datenschutzfreundliche Domain youtube-nocookie.com aufbaut. Solange Sie ein eingebettetes Video nicht aktiv durch einen Klick auf den Play-Button abspielen, werden laut Angaben des Anbieters keine Cookies auf Ihrem Endgerät gespeichert und keine Daten erfasst, um Ihr Surferlebnis zu personalisieren. Beim aktiven Abspielen des Videos werden jedoch technisch bedingt Daten an die Server von Google übermittelt. Folgende Informationen werden dabei erfasst:
- IP-Adresse des Endgeräts (technisch zwingend erforderlich, um den Videostream auszuliefern)
- Nutzerinteraktionen (z. B. das konkret angesehene Video, Verweildauer und Klickverhalten)
- Technische Systemmerkmale (Browsertyp, Betriebssystem und verwendeter Internet-Access-Provider)
- Referrer-URL (die Unterseite unseres Blogazins, auf welcher das Video eingebunden ist)
- Ggf. Standortdaten (sofern diese in den Einstellungen Ihres Endgeräts für Google-Dienste generell freigegeben sind)
Hinweis für eingeloggte Nutzer: Sofern Sie während des Besuchs unseres Blogazins zeitgleich in Ihrem persönlichen Google- oder YouTube-Konto eingeloggt sind, kann Google diese Daten direkt Ihrem individuellen Profil zuordnen. Wenn Sie dies verhindern möchten, müssen Sie sich vor dem Klick auf den Play-Button aus Ihrem Google-Konto ausloggen.
Zweck der Datenverarbeitung:
Der Zweck liegt in der Bereitstellung einer nutzerfreundlichen, visuell ansprechenden und geräteunabhängigen Darstellung von Videoinhalten zur Unterstützung der textlichen Aufklärungsarbeit auf dem Blogazin.
Rechtsgrundlage der Datenverarbeitung: Der Serverabruf und das Laden der Video-Infrastruktur erfolgen ausschließlich nach Ihrer aktiven Freigabe durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Sie können diese Einwilligung jederzeit über das CCM19-Banner mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Website des Anbieters: www.youtube.com
Datenschutzerklärung von Google: google.com
Einstellungen für personalisierte Werbung: myadcenter.google.com
Grundlage des Drittlandtransfers: Die US-Muttergesellschaft Google LLC ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für den Fall eines Datenabrufs aus den USA greifen zudem die im Datenverarbeitungsvertrag fest integrierten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Ort der Verarbeitung: Europäische Union, Vereinigte Staaten von Amerika.
Widerspruchsmöglichkeit: Opt-Out-Plugin
tools.google.com/dlpage/gaoptout?hl=de
Einstellungen für die Darstellung von Werbeeinblendungen: myadcenter.google.com/home
Instagram (Eingebettete Medieninhalte und Social-Media-Komponenten)
Sofern Sie über das Consent-Management-Banner (CCM19) oder per Direktklick Ihre ausdrückliche Zustimmung erteilt haben, nutzt dieses Blogazin eingebettete Funktionen und Medieninhalte des Social-Media-Dienstes Instagram. Diese Einbindungen ermöglichen es, visuelle Postings, Fotografien oder Reels direkt in unsere redaktionellen Blogbeiträge zu integrieren, um die Fachberichte anschaulich zu veranschaulichen. Die Auslieferung dieser interaktiven Elemente erfolgt über eine technisch optimierte iFrame-Box unseres Webhosters, welche im erhöhten Sicherheitsmodus betrieben wird:
- Kein initiales Tracking: Solange Sie den eingebetteten Inhalt nicht aktiv durch einen Klick freischalten und damit interagieren, werden laut Angaben des Anbieters keine trackenden Informationen über die Besucher der Webseite erfasst oder dauerhaft gespeichert.
- Keine initiale Personalisierung: Erst durch Ihre aktive Interaktion mit dem eingebetteten Element werden Daten (wie der Aufruf des Beitrags) an Meta übertragen. Eine unbefugte Verwendung zur Personalisierung Ihres allgemeinen Instagram-Surferlebnisses im Vorfeld wird dadurch unterbunden.
Beim aktiven Laden und Interagieren mit der Komponente werden durch Ihren Webbrowser technisch bedingt Daten an die Server von Meta übermittelt. Folgende Informationen werden dabei erfasst:
- IP-Adresse des Endgeräts (technisch zwingend erforderlich, damit der Browser den Social-Media-Inhalt laden kann)
- Referrer-URL (die spezifische Unterseite dieses Blogazins, auf welcher der Beitrag eingebettet ist)
- Technische Geräte- und Browserinformationen (z. B. Betriebssystem, Bildschirmauflösung)
- Interaktionsdaten (z. B. das Anklicken des Instagram-Buttons, Verweildauer oder Klickverhalten)
Hinweis für eingeloggte Nutzer: Sofern Sie während des Besuchs unseres Blogazins zeitgleich in Ihrem persönlichen Instagram- oder Facebook-Account eingeloggt sind, kann der Anbieter diesen Besuch direkt Ihrem individuellen Benutzerkonto zuordnen. Wenn Sie diese direkte Zuordnung unterbinden möchten, müssen Sie sich vor der Aktivierung des externen Medieninhalts aus Ihrem Instagram-Konto ausloggen. Ich weise darauf hin, dass ich als Seitenbetreiberin keine Kenntnis vom genauen Inhalt der im Hintergrund übermittelten Daten sowie deren Weiterverwendung durch den Meta-Konzern erhalte.
Zweck der Datenverarbeitung:
Der Zweck liegt in der benutzerfreundlichen, modernen und visuell ansprechenden Bereitstellung unseres Online-Angebots sowie der Möglichkeit, redaktionelle Inhalte durch authentische Social-Media-Beiträge zu ergänzen.
Rechtsgrundlage der Datenverarbeitung: Da dieser Dienst beim Laden der iFrame-Komponenten sofort trackende Third-Party-Cookies und Pixel-Tags auf Ihrem Endgerät setzt, erfolgt die Datenverarbeitung ausschließlich nach Ihrer aktiven Freigabe im Cookie-Banner durch Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG). Sie können diese Einwilligung dort jederzeit mit Wirkung für die Zukunft widerrufen.
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (Muttergesellschaft: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA)
Website des Anbieters: www.instagram.com
Datenschutzerklärung (Privacy Center): privacycenter.instagram.com/policy
Grundlage des Drittlandtransfers: Die US-Muttergesellschaft Meta Platforms, Inc. ist offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert. Für den Fall von Datenübermittlungen in die USA greifen zudem die im globalen Datenverarbeitungsmandat verankerten Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Ort der Verarbeitung: Europäische Union, Vereinigte Staaten von Amerika.
20. LINKS ZU EXTERNEN WEBSEITEN
Dieses Blogazin enthält Verweise und weiterführende Links zu externen Webseiten Dritter (z. B. zu Produktquellen, wissenschaftlichen Studien oder Partner-Shops). Wenn Sie auf einen solchen externen Link klicken, verlassen Sie das Online-Angebot von CLEAR YOU UP.
Bitte beachten Sie, dass ich ab dem Moment des Klicks keinen Einfluss mehr auf die Verarbeitung Ihrer Daten durch den Zielseiten-Betreiber habe. Es gelten dort ausschließlich die Datenschutzbestimmungen und Sicherheitsrichtlinien des jeweiligen externen Anbieters. (Die rechtliche Haftung für die verlinkten Inhalte wird im Rahmen des Disclaimers separat in meinem Impressum geregelt.)
RECHTE DER BETROFFENEN - DSGVO
21. ALLGEMEINE BESTIMMUNGEN ZUR DATENWEITERGABE UND RECHTE DER BETROFFENEN PERSONEN
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den nachstehend aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre ausdrückliche Einwilligung hierzu erteilt haben (Art. 6 Abs. 1 lit. a DSGVO),
- die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben (Art. 6 Abs. 1 lit. f DSGVO),
- für die Weitergabe eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO), oder
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von vertraglichen Beziehungen oder vorsorglichen Kooperationsanfragen mit Ihnen erforderlich ist.
22. AUSFÜHRLICHE ÜBERSICHT IHRER GESETZLICHEN BETROFFENENRECHTE
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach der Datenschutz-Grundverordnung (DSGVO) die folgenden umfassenden, unentgeltlichen Rechte zu:
- Recht auf Bestätigung und Auskunft (Art. 15 DSGVO): Sie haben das Recht, von mir eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger (insbesondere in Drittländern), die geplante Speicherdauer sowie die Herkunft der Daten, sofern diese nicht direkt bei Ihnen erhoben wurden.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung Ihrer bei mir gespeicherten unvollständigen personenbezogenen Daten verlangen.
- Recht auf Löschung / „Recht auf Vergessenwerden“ (Art. 17 DSGVO): Sie haben das Recht, die unverzügliche Löschung Ihrer bei mir gespeicherten Daten zu verlangen. Dies gilt insbesondere dann, wenn die Daten für die ursprünglichen Zwecke nicht mehr notwendig sind, Sie eine erteilte Einwilligung widerrufen oder die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung steht unter dem Vorbehalt, dass die Verarbeitung nicht zur Erfüllung einer rechtlichen Verpflichtung (z. B. gesetzliche Aufbewahrungsfristen bei Rechnungen) erforderlich ist.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist Sie aber deren Löschung ablehnen, oder wenn ich die Daten nicht mehr benötige, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen brauchen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Widerspruchsrecht (Art. 21 DSGVO): Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
- Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung (z. B. für optionale Analyse-Cookies) jederzeit mit Wirkung für die Zukunft mir gegenüber widerrufen. Die Webseite blockiert daraufhin die betroffenen Prozesse.
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben unbeschadet eines anderweitigen Rechtsbehelfs das Recht, sich bei einer zuständigen Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen die DSGVO verstößt.
Zur Ausübung dieser Rechte oder bei Fragen zum Thema Datenschutz können Sie sich jederzeit über die im Impressum angegebenen Kontaktdaten an mich wenden.
23. KONTAKTDATEN DER VERANTWORTLICHEN STELLE
Diese Datenschutz-Information gilt für die Datenverarbeitung durch die Verantwortliche:
Katja Loeffler
Sandbergfeld 2
27383 Scheeßel
Deutschland
Kontakt per e-Mail:
Hinweise zu den verwendeten Quellen und Urheberrechten
Für die Erstellung, fachliche Strukturierung und rechtssichere Anpassung dieser Datenschutzerklärung wurden rechtliche Text-Muster, Generatoren und juristische Fachportale unter der Anleitung und Nutzung nachfolgender Anbieter verwendet:
Datenschutz-Muster und Generatoren: RA Dr. Thomas Schwenke (datenschutz-generator.de)
Fachjuristische Beratung & Leitfäden: IT-Recht Kanzlei München
Datenschutz-Audits und Analysen: activeMind.legal Rechtsanwaltsgesellschaft m.b.H.
Fachbeiträge zur DSGVO-Compliance: Dr. Datenschutz (intersoft consulting services AG)
Betreuung und Bereitstellung von Musterformularen:
DGD Deutsche Gesellschaft für Datenschutz GmbH (dg-datenschutz.de)
Genutzte amtliche Informationsquellen und Rechtsgrundlagen:
Richtlinien zum internationalen Datenverkehr: Der Landesbeauftragte für den Datenschutz Niedersachsen
Offizielle Zertifizierungsliste für Drittlandtransfers: U.S. Department of Commerce (Data Privacy Framework List)
Gesetzestexte der Datenschutz-Grundverordnung (DSGVO): Interaktiver Volltext (dsgvo-gesetz.de)
STAND 2026