PRIVACY POLICY - ALPHABETICON

ENGLISH VERSION
A – TERMS OF USE
B – PRIVACY POLICY

DEUTSCHE VERSION

C – NUTZUNGSBEDINGUNGEN
D – DATENSCHUTZERKLÄRUNG

Last update / Stand: 26.12.2024

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

ENGLISH VERSION
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

A –     TERMS OF USE

Welcome to ALPHABETICON!  

We are delighted that you are using our app to transform your texts into creative animations.   ALPHABETICON aims to create a positive and inspiring digital environment. These terms of use set  out the rules and guidelines that apply to the use of the app. Please read them carefully as they affect both your rights and obligations as a user of the app. 

  1.     Purpose of the app and inadmissible  

          behavior 

The ALPHABETICON app is intended to contribute to a more beautiful and happier world. We ask 

you to formulate your text requests in a friendly, positive and constructive manner. Texts that promote hatred, bullying, discrimination, racism, fake news or illegal activities are prohibited. Any unacceptable behavior will not be tolerated and will result in access to the app being blocked. 

  1.     Exclusion of texts and users 

ALPHABETICON reserves the right to exclude texts that violate these rules. Users who repeatedly violate these rules may be excluded from using the app and their access may be blocked. 

  1.       Private use of the app 

The app may only be used for private purposes. Any commercial use of the app is prohibited.

  1.     Copyright 

The copyright to the animations created remains with ALPHABETICON. The use of the created cont- ent is only permitted within the framework of the app. 

By using the app, you agree to these conditions.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

B –     PRIVACY POLICY

  1. Controller 

ALPHABETICON GmbH

Benjamin Schmücking
Breitensteinstrasse 32

8037 Zürich

Schweiz

E-mail address: mail@alphabeticon.com

  1. Overview of processing operations 

The following table summarises the types of data processed, the purposes for which they are proces- sed and the concerned data subjects.

Categories of Processed Data

  • Inventory data.
  • Payment Data.
  • Contact data.
  • Content data.
  • Contract data.
  • Usage data.
  • Meta, communication and process data.
  • Images and/ or video recordings.
  • Audio recordings.
  • Log data.
  • Creditworthiness Data.

Categories of Data Subjects

  • Service recipients and clients.
  • Employees.
  • Prospective customers.
  • Communication partner.
  • Users.
  • Business and contractual partners.
  • Third parties.
  • Customers.

Purposes of Processing

  • Provision of contractual services and fulfillment of contractual obligations.
  • Communication.
  • Security measures.
  • Direct marketing.
  • Web Analytics.
  • Office and organisational procedures.
  • Feedback.
  • Marketing.
  • Profiles with user-related information.
  • Provision of our online services and usability.
  • Assessment of creditworthiness.
  • Information technology infrastructure.
  • Financial and Payment Management.
  • Public relations.
  • Sales promotion.
  • Business processes and management procedures.
  1. Relevant legal bases 

Relevant legal bases according to the GDPR: In the following, you will find an overview of the legal 
basis of the GDPR on which we base the processing of personal data. Please note that in addition to  the provisions of the GDPR, national data protection provisions of your or our country of residence or domicile may apply. If, in addition, more specific legal bases are applicable in individual cases, we will 
inform you of these in the data protection declaration.

  • Consent (Article 6 (1) (a) GDPR) – The data subject has given consent to the processing of his
    or her personal data for one or more specific purposes.
  • Performance of a contract and prior requests (Article 6 (1) (b) GDPR) – Performance of a 
    contract to which the data subject is party or in order to take steps at the request of the data subject  prior to entering into a contract.
  • Compliance with a legal obligation (Article 6 (1) (c) GDPR) – Processing is necessary for com-
    pliance with a legal obligation to which the controller is subject.
  • Legitimate Interests (Article 6 (1) (f) GDPR) – the processing is necessary for the protection  

of the legitimate interests of the controller or a third party, provided that the interests, fundamental  rights, and freedoms of the data subject, which require the protection of personal data, do not prevail. Relevant legal basis according to the Swiss Data Protection Act: If you are located in Switzerland, we  process your data based on the Federal Act on Data Protection (referred to as „Swiss DPA“). Unlike  

the GDPR, for instance, the Swiss DPA does not generally require that a legal basis for processing per- sonal data be stated and that the processing of personal data is conducted in good faith, lawfully and  proportionately (Art. 6 para. 1 and 2 of the Swiss DPA). Furthermore, we only collect personal data for
a specific purpose recognizable to the data subject and process it only in a manner compatible with 
this purpose (Art. 6 para. 3 of the Swiss DPA).

Reference to the applicability of the GDPR and the Swiss DPA: These privacy policy serves both to  provide information pursuant to the Swiss Federal Act on Data Protection (FADP) and the General 
Data Protection Regulation (GDPR). For this reason, we ask you to note that due to the broader spa-
tial application and comprehensibility, the terms used in the GDPR are applied. In particular, instead 

of the terms used in the Swiss FADP such as „processing“ of „personal data“, „predominant interest“, 
and „particularly sensitive personal data“, the terms used in the GDPR, namely „processing“ of „perso-
nal data“, as well as „legitimate interest“ and „special categories of data“ are used. However, the legal 
meaning of these terms will continue to be determined according to the Swiss FADP within its scope  of application.

  1. Security Precautions 

We take appropriate technical and organisational measures in accordance with the legal requirements, taking into account the state of the art, the costs of implementation and the nature, scope, context 

and purposes of processing as well as the risk of varying likelihood and severity for the rights and  freedoms of natural persons, in order to ensure a level of security appropriate to the risk.

The measures include, in particular, safeguarding the confidentiality, integrity and availability of data  

by controlling physical and electronic access to the data as well as access to, input, transmission,  securing and separation of the data. In addition, we have established procedures to ensure that data  subjects‘ rights are respected, that data is erased, and that we are prepared to respond to data threats rapidly. Furthermore, we take the protection of personal data into account as early as the develop- ment or selection of hardware, software and service providers, in accordance with the principle of  privacy by design and privacy by default.

Securing online connections through TLS/SSL encryption technology (HTTPS): To protect the data  

of users transmitted via our online services from unauthorized access, we employ TLS/SSL encryp-

tion technology. Secure Sockets Layer (SSL) and Transport Layer Security (TLS) are the cornersto-

nes of secure data transmission on the internet. These technologies encrypt the information that is  transferred between the website or app and the user‘s browser (or between two servers), thereby 
safeguarding the data from unauthorized access. TLS, as the more advanced and secure version of 

SSL, ensures that all data transmissions conform to the highest security standards. When a website is secured with an SSL/TLS certificate, this is indicated by the display of HTTPS in the URL. This serves 
as an indicator to users that their data is being securely and encryptedly transmitted.

  1. Transmission of Personal Data 

In the course of processing personal data, it may happen that this data is transmitted to or disclosed  to other entities, companies, legally independent organizational units, or individuals. Recipients of this  data may include service providers tasked with IT duties or providers of services and content that are  integrated into a website. In such cases, we observe the legal requirements and particularly conclude  relevant contracts or agreements that serve to protect your data with the recipients of your data.

Data Transmission within the Group of Companies: Data transfer within the corporate group: We may  transfer personal data to other companies within our corporate group or grant them access to it. This  data sharing is based on our legitimate business and economic interests. By this, we mean, for examp- le, the improvement of business processes, ensuring efficient and effective internal communication,  

the optimal use of our human and technological resources, as well as the ability to make informed  business decisions. In certain cases, data sharing may also be necessary to fulfil our contractual obli-
gations or may be based on the consent of the data subjects or a legal permission.

  1. International data transfers 

Data Processing in Third Countries: If we process data in a third country (i.e., outside the European 
Union (EU) or the European Economic Area (EEA)), or if the processing is done within the context of 
using third-party services or the disclosure or transfer of data to other individuals, entities, or compa- nies, this is only done in accordance with legal requirements. If the data protection level in the third  country has been recognized by an adequacy decision (Article 45 GDPR), this serves as the basis for 
data transfer. Otherwise, data transfers only occur if the data protection level is otherwise ensured,  especially through standard contractual clauses (Article 46 (2)(c) GDPR), explicit consent, or in cases 
of contractual or legally required transfers (Article 49 (1) GDPR). Furthermore, we provide you with  

the basis of third-country transfers from individual third-country providers, with adequacy decisions  primarily serving as the foundation. „Information regarding third-country transfers and existing ade-
quacy decisions can be obtained from the information provided by the EU Commission: https://com- mission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en. Within  the context of the so-called „Data Privacy Framework“ (DPF), the EU Commission has also recognized
the data protection level for certain companies from the USA as secure within the adequacy decision  of 10th July 2023. The list of certified companies as well as additional information about the DPF can 
be found on the website of the US Department of Commerce at https://www.dataprivacyframework. gov/s/. We will inform you which of our service providers are certified under the Data Privacy Frame-
work as part of our data protection notices.

Disclosure of Personal Data Abroad: In accordance with the Swiss Data Protection Act (Swiss DPA),  

we only disclose personal data abroad when an appropriate level of protection for the affected 

persons is ensured (Art. 16 Swiss DPA). If the Federal Council does not determine that there is an 
adequate level of protection (list of states: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/ internationales/anerkennung-staaten.html), we implement alternative security measures. These mea-
sures may include international agreements, specific guarantees, data protection clauses in contracts,  standard data protection clauses approved by the Federal Data Protection and Information Commissi- oner (FDPIC), or internal company data protection regulations previously recognised by the FDPIC or  

a competent data protection authority of another country. Under Art. 16 of the Swiss DSG, exceptions  can be made for the disclosure of data abroad if certain conditions are met, including the consent of  the affected person, contract execution, public interest, protection of life or physical integrity, publicly  made data or data from a legally provided register. Such disclosures always comply with the legal  requirements. As part of the so-called „Data Privacy Framework“ (DPF), the Switzerland has recog-
nized the data protection level for certain companies from the USA as adequate under the adequacy  decision dated June 7, 2024. You can find the list of certified companies and additional information 
about the DPF on the website of the U.S. Department of Commerce at https://www.dataprivacyframe- work.gov/ (in English). We inform you in our privacy notice about which service providers we use are 
certified under the Data Privacy Framework.

  1. General Information on Data Retention and Deletion 

We delete personal data that we process in accordance with legal regulations as soon as the under- lying consents are revoked or no further legal bases for processing exist. This applies to cases where  the original purpose of processing is no longer applicable or the data is no longer needed. Exceptions  to this rule exist if statutory obligations or special interests require a longer retention or archiving of  the data.

In particular, data that must be retained for commercial or tax law reasons, or whose storage is neces- sary for legal prosecution or protection of the rights of other natural or legal persons, must be archi- ved accordingly.

Our privacy notices contain additional information on the retention and deletion of data specifically 
applicable to certain processing processes.

In cases where multiple retention periods or deletion deadlines for a date are specified, the longest 
period always prevails.

If a period does not expressly start on a specific date and lasts at least one year, it automatically  

begins at the end of the calendar year in which the event triggering the period occurred. In the case 

of ongoing contractual relationships in the context of which data is stored, the event triggering the  deadline is the time at which the termination or other termination of the legal relationship takes effect. Data that is no longer stored for its originally intended purpose but due to legal requirements or other reasons are processed exclusively for the reasons justifying their retention.

Further information on processing methods, procedures and services used:

  • Data Retention and Deletion: The following general deadlines apply for the retention and ar-
    chiving according to German law: 

o  10 Years – Fiscal Code/Commercial Code – Retention period for books and records, annual  financial statements, inventories, management reports, opening balance sheet as well as the neces-
sary work instructions and other organisational documents, booking receipts and invoices (Section  

147 Paragraph 3 in conjunction with Paragraph 1 No. 1, 4 and 4a of the German General Tax Code (AO), 
Section 14b Paragraph 1 of the German VAT Act (UStG), Section 257 Paragraph 1 Numbers 1 and 4, 
Paragraph 4 of the German Commercial Code (HGB)).

o 6 Years – Other business documents: received commercial or business letters, copies of  dispatched commercial or business letters, and other documents to the extent that they are significant
for taxation purposes, for example, hourly wage slips, operating accounting sheets, calculation docu- ments, price tags, as well as payroll accounting documents, provided they are not already accounting  vouchers and cash register tapes Section (Section 147 Paragraph 3 in conjunction with Paragraph 1 No.
2, 3, 5 of the German General Tax Code (AO), Section 257 Paragraph 1 No. 2 and 3, Paragraph 4 of the 
German Commercial Code (HGB)).

o3 Years – Data required to consider potential warranty and compensation claims or simil-

ar contractual claims and rights, as well as to process related inquiries, based on previous business  experiences and common industry practices, will be stored for the duration of the regular statutory  limitation period of three years. This period begins at the end of the year in which the relevant cont- ractual transaction took place or the contractual relationship ended in the case of ongoing contracts  (Sections 195, 199 of the German Civil Code).

  • Data Retention and Deletion: The following general retention and archiving periods apply un-
    der Swiss law: 

o 10 years – Retention period for books and records, annual financial statements, inventories, 
management reports, opening balances, accounting vouchers and invoices, as well as all necessary  working instructions and other organizational documents (Article 958f of the Swiss Code of Obliga-

tions (OR)).

o 10 years – Data necessary to consider potential claims for damages or similar contractual  claims and rights, as well as for the processing of related inquiries based on previous business ex- periences and usual industry practices, will be stored for the statutory limitation period of ten years, unless a shorter period of five years is applicable, which is relevant in certain cases (Articles 127, 130 
OR). Claims for rent, lease, and interest on capital, as well as other periodic services, for the delivery 
of food, for board and lodging, for innkeeper debts, as well as for craftsmanship, small-scale sales of goods, medical care, professional services by lawyers, legal agents, procurators, and notaries, and  from the employment relationship of employees, expire after five years (Article 128 OR).

  1. Rights of Data Subjects 

Rights of the Data Subjects under the GDPR: As data subject, you are entitled to various rights under  the GDPR, which arise in particular from Articles 15 to 21 of the GDPR:

  • Right to Object: You have the right, on grounds arising from your particular situation, to object
    at any time to the processing of your personal data which is based on letter (e) or (f) of Article 6(1) 
    GDPR, including profiling based on those provisions. Where personal data are processed for direct 
    marketing purposes, you have the right to object at any time to the processing of the personal data  concerning you for the purpose of such marketing, which includes profiling to the extent that it is rela-
    ted to such direct marketing.
  • Right of withdrawal for consents: You have the right to revoke consents at any time.
  • Right of access: You have the right to request confirmation as to whether the data in question 
    will be processed and to be informed of this data and to receive further information and a copy of the  data in accordance with the provisions of the law.
  • Right to rectification: You have the right, in accordance with the law, to request the completi-
    on of the data concerning you or the rectification of the incorrect data concerning you.
  • Right to Erasure and Right to Restriction of Processing: In accordance with the statutory pro-
    visions, you have the right to demand that the relevant data be erased immediately or, alternatively, to  demand that the processing of the data be restricted in accordance with the statutory provisions.
  • Right to data portability: You have the right to receive data concerning you which you have 
    provided to us in a structured, common and machine-readable format in accordance with the legal  requirements, or to request its transmission to another controller.
  • Complaint to the supervisory authority: In accordance with the law and without prejudice to 
    any other administrative or judicial remedy, you also have the right to lodge a complaint with a data  protection supervisory authority, in particular a supervisory authority in the Member State where you  habitually reside, the supervisory authority of your place of work or the place of the alleged infringe- ment, if you consider that the processing of personal data concerning you infringes the GDPR.

Rights of the data subjects under the Swiss DPA: 

As the data subject, you have the following rights in accordance with the provisions of the Swiss DPA:

  • Right to information: You have the right to request confirmation as to whether personal data 
    concerning you are being processed, and to receive the information necessary for you to assert your  rights under the Swiss DPA and to ensure transparent data processing.
  • Right to data release or transfer: You have the right to request the release of your personal 
    data, which you have provided to us, in a common electronic format, as well as its transfer to another  data controller, provided this does not require disproportionate effort.
  • Right to rectification: You have the right to request the rectification of inaccurate personal  

data concerning you.

  • Right to object, deletion, and destruction: You have the right to object to the processing of 
    your data, as well as to request that personal data concerning you be deleted or destroyed.
  1. Business processes and operations 

Personal data of service recipients and clients – including customers, clients, or in specific cases, man-
dates, patients, or business partners as well as other third parties – are processed within the frame- work of contractual and comparable legal relationships and pre-contractual measures such as the ini- tiation of business relations. This data processing supports and facilitates business processes in areas  such as customer management, sales, payment transactions, accounting, and project management.

The collected data is used to fulfil contractual obligations and make business processes efficient. This 
includes the execution of business transactions, the management of customer relationships, the opti- misation of sales strategies, and ensuring internal invoicing and financial processes. Additionally, the 
data supports the protection of the rights of the controller and promotes administrative tasks as well 

as the organisation of the company.

Personal data may be transferred to third parties if necessary for fulfilling the mentioned purposes  

or legal obligations. After legal retention periods expire or when the purpose of processing no longer  applies, the data will be deleted. This also includes data that must be stored for longer periods due to  tax law and legal obligations to provide evidence.

  • Processed data types: Inventory data (For example, the full name, residential address, contact 
    information, customer number, etc.); Payment Data (e.g. bank details, invoices, payment history); Con-
    tact data (e.g. postal and email addresses or phone numbers); Content data (e.g. textual or pictorial 
    messages and contributions, as well as information pertaining to them, such as details of authorship 

or the time of creation.); Contract data (e.g. contract object, duration, customer category); Usage data
(e.g. page views and duration of visit, click paths, intensity and frequency of use, types of devices and 
operating systems used, interactions with content and features); Meta, communication and process 
data (e.g. IP addresses, timestamps, identification numbers, involved parties); Log data (e.g. log files  concerning logins or data retrieval or access times.). Creditworthiness Data (e.g. received credit score,  estimated default probability, risk classification based on this, historical payment behaviour).

  • Data subjects: Service recipients and clients; Prospective customers; Communication partner 
    (Recipients of e-mails, letters, etc.); Business and contractual partners; Customers; Third parties; Users 
    (e.g. website visitors, users of online services). Employees (e.g. employees, job applicants, temporary 
    workers, and other personnel.).
  • Purposes of processing: Provision of contractual services and fulfillment of contractual obliga-
    tions; Office and organisational procedures; Business processes and management procedures; Securi-
    ty measures; Provision of our online services and usability; Communication; Marketing; Sales promoti-
    on; Public relations; Assessment of creditworthiness; Financial and Payment Management. Information  technology infrastructure (Operation and provision of information systems and technical devices, such 
    as computers, servers, etc.).).
  • Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“.
  • Legal Basis: Performance of a contract and prior requests (Article 6 (1) (b) GDPR); Legitimate 
    Interests (Article 6 (1) (f) GDPR). Compliance with a legal obligation (Article 6 (1) (c) GDPR).

Further information on processing methods, procedures and services used:

  • Contact management and contact maintenance: Processes required in the context of organi-
    zing, maintaining, and securing contact information (e.g., setting up and maintaining a central cont-

act database, regular updates of contact information, monitoring data integrity, implementing data  protection measures, ensuring access controls, conducting backups and restorations of contact data,  training employees in effective use of contact management software, regular review of communica- tion history and adjustment of contact strategies); Legal Basis: Performance of a contract and prior 
requests (Article 6 (1) (b) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).

  • Customer Account: Customers can create an account within our online offer (e.g. customer  

or user account, „customer account“ for short). If the registration of a customer account is required, 
customers will be informed of this as well as of the details required for registration. The customer  accounts are not public and cannot be indexed by search engines. In the course of registration and  subsequent registration and use of the customer account, we store the IP addresses of the contractu- al partners along with the access times, in order to be able to prove the registration and prevent any  misuse of the customer account. If the customer account has been terminated, the customer account  data will be deleted after the termination date, unless it is retained for purposes other than provision 

in the customer account or must be retained for legal reasons (e.g. internal storage of customer data, 
order transactions or invoices). It is the customers‘ responsibility to back up their data when termina-
ting the customer Account; Legal Basis: Performance of a contract and prior requests (Article 6 (1) (b) 
GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).

  • General Payment Transactions: Procedures required for carrying out payment transactions, 
    monitoring bank accounts, and controlling payment flows (e.g., creation and verification of transfers,  processing of direct debit transactions, checking of account statements, monitoring of incoming and  outgoing payments, management of chargebacks, account reconciliation, cash management); Legal 
    Basis: Performance of a contract and prior requests (Article 6 (1) (b) GDPR), Legitimate Interests (Ar-
    ticle 6 (1) (f) GDPR).
  • Accounting, accounts payable, accounts receivable: Procedures required for the collecti-

on, processing, and control of business transactions in the area of accounts payable and receivable  accounting (e.g., creation and verification of incoming and outgoing invoices, monitoring and ma-
nagement of outstanding items, execution of payment transactions, handling of dunning processes,  account reconciliation within the scope of receivables and payables, accounts payable accounting, and accounts receivable accounting); Legal Basis: Performance of a contract and prior requests (Article 6 
(1) (b) GDPR), Compliance with a legal obligation (Article 6 (1) (c) GDPR), Legitimate Interests (Article 
6 (1) (f) GDPR).

  • Financial Accounting and Taxes: Procedures required for the collection, management, and 
    control of finance-related business transactions as well as for the calculation, reporting, and payment  

of taxes (e.g., accounting and posting of business transactions, preparation of quarterly and annual 
financial statements, execution of payment transactions, handling of dunning processes, account  reconciliation, tax consulting, preparation and submission of tax returns, management of tax affairs); 
Legal Basis: Performance of a contract and prior requests (Article 6 (1) (b) GDPR), Compliance with a 
legal obligation (Article 6 (1) (c) GDPR), Legitimate Interests (Article 6 (1) (f) GDPR).

  • Marketing, advertising, and sales promotion: Processes required in the context of marketing, 
    advertising, and sales promotion (e.g., market analysis and audience targeting, development of marke-
    ting strategies, planning and execution of advertising campaigns, design and production of advertising materials, online marketing including SEO and social media campaigns, event marketing and trade  show participation, customer loyalty programs, sales promotion measures, performance measurement  and optimisation of marketing activities, budget management and cost control); Legal Basis: Legitima-
    te Interests (Article 6 (1) (f) GDPR).
  • Public Relations: Processes required in the context of public relations and public relations acti-
    vities (e.g., development and implementation of communication strategies, planning and execution of 
    PR campaigns, creation and distribution of press releases, maintenance of media contacts, monitoring  and analysis of media response, organisation of press conferences and public events, crisis communi- cation, creation of content for social media and corporate websites, management of corporate bran- ding); Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).

 

10.Provision of online services and web hosting 

We process user data in order to be able to provide them with our online services. For this purpose,  we process the IP address of the user, which is necessary to transmit the content and functions of our  online services to the user‘s browser or terminal device.

  • Processed data types: Usage data (e.g. page views and duration of visit, click paths, intensity 
    and frequency of use, types of devices and operating systems used, interactions with content and fea- tures); Meta, communication and process data (e.g. IP addresses, timestamps, identification numbers,  involved parties). Log data (e.g. log files concerning logins or data retrieval or access times.).
  • Data subjects: Users (e.g. website visitors, users of online services).
  • Purposes of processing: Provision of our online services and usability; Information technology 
    infrastructure (Operation and provision of information systems and technical devices, such as compu-
    ters, servers, etc.).). Security measures.
  • Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“.
  • Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).

Further information on processing methods, procedures and services used:

  • Provision of online offer on rented hosting space: For the provision of our online services, we 
    use storage space, computing capacity and software that we rent or otherwise obtain from a corres- ponding server provider (also referred to as a „web hoster“); Legal Basis: Legitimate Interests (Article 
    6 (1) (f) GDPR).
  • Collection of Access Data and Log Files: Access to our online service is logged in the form  

of so-called „server log files“. Server log files may include the address and name of the accessed web 
pages and files, date and time of access, transferred data volumes, notification of successful retrie-

val, browser type along with version, the user‘s operating system, referrer URL (the previously visited 
page), and typically IP addresses and the requesting provider. The server log files can be used for 
security purposes, e.g., to prevent server overload (especially in the case of abusive attacks, known as 
DDoS attacks), and to ensure server load management and stability; Legal Basis: Legitimate Interests 
(Article 6 (1) (f) GDPR). Retention period: Log file information is stored for a maximum period of 30 
days and then deleted or anonymized. Data, the further storage of which is necessary for evidence  purposes, are excluded from deletion until the respective incident has been finally clarified.

  • Hetzner: Services in the field of the provision of information technology infrastructure and 
    related services (e.g. storage space and/or computing capacities); Service provider: Hetzner On-

line GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany; Legal Basis: Legitimate Interests (Artic-

le 6 (1) (f) GDPR); Website: https://www.hetzner.com; Privacy Policy: https://www.hetzner.com/de/ rechtliches/datenschutz; Data Processing Agreement: https://docs.hetzner.com/de/general/gene- ral-terms-and-conditions/data-privacy-faq/. Basis for third-country transfers: Switzerland – Adequacy  decision (Germany).

  • Hostpoint: Services in the field of the provision of information technology infrastructure and 
    related services (e.g. storage space and/or computing capacities); Service provider: Hostpoint AG, 
    Neue Jonastrasse 60, 8640 Rapperswil-Jona, Switzerland; Legal Basis: Legitimate Interests (Article  

6 (1) (f) GDPR); Website: https://www.hostpoint.ch/en/; Privacy Policy: https://www.hostpoint.ch/en/ hostpoint/contact-gtc.html#datenschutz. Basis for third-country transfers: EEA – Adequacy decision  (Switzerland).

 

11.Use of Cookies 

The term „cookies“ refers to functions that store information on users‘ devices and read it from them. 
Cookies can also be used for different purposes, such as ensuring the functionality, security, and con- venience of online services, as well as analyzing visitor traffic. We use cookies in accordance with legal  regulations. If necessary, we obtain users‘ consent in advance. If consent is not required, we rely on our legitimate interests. This applies when storing and reading information is essential to provide explicitly  requested content and functions. This includes, for example, saving settings and ensuring the functi- onality and security of our online services. Consent can be withdrawn at any time. We clearly inform  users about the scope of the consent and which cookies are used.

Information on legal data protection bases: Whether we process personal data using cookies depends  on users‘ consent. If consent is given, it serves as the legal basis. Without consent, we rely on our legi- timate interests, as outlined in this section and in the context of the respective services and procedu- res.

Storage duration: The following types of cookies are distinguished based on their storage duration:

  • Temporary cookies (also: session cookies): Temporary cookies are deleted at the latest after a 
    user leaves an online service and closes their device (e.g., browser or mobile application).
  • Permanent cookies: Permanent cookies remain stored even after the device is closed. For 
    example, the login status can be saved, and preferred content can be displayed directly when the 

user revisits a website. Additionally, the user data collected with cookies may be used for audience  measurement. Unless we provide explicit information to users about the type and storage duration of  cookies (e.g., when obtaining consent), users should assume that these are permanent and may have a
storage duration of up to two years.

General information on withdrawal and objection (opt-out): Users can withdraw their consent at any 
time and also object to the processing according to legal regulations, including through the privacy  settings of their browser.

  • Processed data types: Meta, communication and process data (e.g. IP addresses, timestamps, 
    identification numbers, involved parties).
  • Data subjects: Users (e.g. website visitors, users of online services).
  • Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR). Consent (Article 6 (1) (a) GDPR).
    Further information on processing methods, procedures and services used:
  • Processing Cookie Data on the Basis of Consent: We implement a consent management solu-
    tion that obtains users‘ consent for the use of cookies or for the processes and providers mentioned  within the consent management framework. This procedure is designed to solicit, log, manage, and  revoke consents, particularly regarding the use of cookies and similar technologies employed to store,  read from, and process information on users‘ devices. As part of this procedure, user consents are ob- tained for the use of cookies and the associated processing of information, including specific proces-
    sing and providers named in the consent management process. Users also have the option to manage  and withdraw their consents. Consent declarations are stored to avoid repeated queries and to provi- de proof of consent according to legal requirements. The storage is carried out server-side and/or in 

a cookie (so-called opt-in cookie) or by means of comparable technologies in order to associate the 
consent with a specific user or their device.If no specific details about the providers of consent ma-
nagement services are provided, the following general notes apply: The duration of consent storage 

is up to two years. A pseudonymous user identifier is created, which is stored along with the time of 
consent, details on the scope of consent (e.g., relevant categories of cookies and/or service providers),
as well as information about the browser, system, and device used; Legal Basis: Consent (Article 6 (1) 
(a) GDPR).

 

12.Special Notes on Applications (Apps) 

We process the data of the users of our application to the extent necessary to provide the users with  the application and its functionalities, to monitor its security and to develop it further. Furthermore, 

we may contact users in compliance with the statutory provisions if communication is necessary for 

the purposes of administration or use of the application. In addition, we refer to the data protection  information in this privacy policy with regard to the processing of user data.

Legal basis: The processing of data necessary for the provision of the functionalities of the application  serves to fulfil contractual obligations. This also applies if the provision of the functions requires user  authorisation (e.g. release of device functions). If the processing of data is not necessary for the provi-
sion of the functionalities of the application, but serves the security of the application or our business  interests (e.g. collection of data for the purpose of optimising the application or security purposes),  

it is carried out on the basis of our legitimate interests. If users are expressly requested to give their  consent to the processing of their data, the data covered by the consent is processed on the basis of  the consent.

  • Processed data types: Inventory data (For example, the full name, residential address, contact 
    information, customer number, etc.); Usage data (e.g. page views and duration of visit, click paths, 
    intensity and frequency of use, types of devices and operating systems used, interactions with content and features); Meta, communication and process data (e.g. IP addresses, timestamps, identification 
    numbers, involved parties); Images and/ or video recordings (e.g. photographs or video recordings of  

a person). Audio recordings.

  • Data subjects: Users (e.g. website visitors, users of online services).
  • Purposes of processing: Provision of contractual services and fulfillment of contractual obliga-
    tions; Security measures. Provision of our online services and usability.
  • Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“.
  • Legal Basis: Performance of a contract and prior requests (Article 6 (1) (b) GDPR). Legitimate 
    Interests (Article 6 (1) (f) GDPR).

Further information on processing methods, procedures and services used:

  • Storage of the universally unique identifier (UUID): The application stores a so-called Univer-
    sally Unique Identifier (UUID) for the purpose of analysing the use and functionality of the application 
    and storing the user‘s settings. This identifier is generated when the application is installed (but is not 
    connected to the device, so no device ID in this sense), remains stored between the start of the appli-
    cation and its updates and is deleted when users remove the application from their device.
  • Storage of an own unique identifier: In order to provide the application and ensure its functio-
    nality, we use a pseudonymous identifier. The identifier is a mathematical value (i.e. no clear data such 
    as names are used) that is assigned to a device and/or the installation of the application installed on it.
    This identifier is generated during the installation of the application, remains stored between the start 
    of the application and its updates and is deleted when users remove the application from the device.
  • Device authorizations for access to functions and data: The use of certain functions of our 
    application may require access to the camera and the stored recordings of the users. By default, these  authorizations must be granted by the user and can be revoked at any time in the settings of the res- pective devices. The exact procedure for controlling app permissions may depend on the user‘s device and software. Users can contact us if they require further explanation. We would like to point out that  the refusal or revocation of the respective authorizations can affect the functionality of our applicati- on.
  • Accessing the camera and stored recordings: In the course of using our application, image 
    and/or video recordings (whereby audio recordings are also included) of the users (and of other per-
    sons captured by the recordings) are processed by accessing the camera functions or stored recor-
    dings. Access to the camera functions or stored recordings requires an authorization by the user that  can be withdrawn at any time. The processing of the image and/or video recordings serves only to  provide the respective functionality of our application, according to its description to the users or the  typical and expectable functionality of the application.
  • Use of the microphone functions: The use of certain functions of our application may require 
    access to the camera and the stored recordings of the users. By default, these authorizations must 

be granted by the user and can be revoked at any time in the settings of the respective devices. The  exact procedure for controlling app permissions may depend on the user‘s device and software. Users  can contact us if they require further explanation. We would like to point out that the refusal or re- vocation of the respective authorizations can affect the functionality of our application.

  • Location history and movement profiles: The location data is only used selectively and is not 
    processed to create a location history or a movement profile of the devices used or of their users.

 

13.Purchase of applications via Appstores 

The purchase of our apps is done via special online platforms operated by other service providers  (so-called „appstores“). In this context, the data protection notices of the respective appstores apply  

in addition to our data protection notices. This applies in particular with regard to the methods used  on the platforms for webanalytics and for interest-related marketing as well as possible costs.

  • Processed data types: Inventory data (For example, the full name, residential address, cont-
    act information, customer number, etc.); Payment Data (e.g. bank details, invoices, payment history); 
    Contact data (e.g. postal and email addresses or phone numbers); Contract data (e.g. contract object, 
    duration, customer category); Usage data (e.g. page views and duration of visit, click paths, intensity 
    and frequency of use, types of devices and operating systems used, interactions with content and fea- tures). Meta, communication and process data (e.g. IP addresses, timestamps, identification numbers,  involved parties).

Data subjects: Service recipients and clients. Users (e.g. website visitors, users of online ser-

Purposes of processing: Provision of contractual services and fulfillment of contractual obligations; Marketing. Provision of our online services and usability.Retention and deletion: Deletion in accordance with the information provided in the section 
„General Information on Data Retention and Deletion“.

Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).

Further information on processing methods, procedures and services used:

Apple App Store: App and software distribution platform; Service provider: Apple Inc., Infinite
Loop, Cupertino, CA 95014, USA; Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR); Website:  https://www.apple.com/app-store/. Privacy Policy: https://www.apple.com/privacy/privacy-policy/.

 

  1. Push notifications 

With the consent of the users, we can send the users so-called „push notifications“. These are messa-
ges that are displayed on users‘ screens, devices or browsers, even if our online services are not being  actively used. 

In order to sign up for push messages, users must confirm that their browser or device has requested 
to receive push messages. This approval process is documented and stored. The storage is necessary  to recognize whether users have consented to receive the push messages and to be able to prove  their consent. For these purposes, a pseudonymous identifier of the browser (so-called „push token“) 
or the device ID of a terminal device is stored.

The push messages may be necessary for the fulfilment of contractual obligations (e.g. technical and  organisational information relevant for the use of our online offer) and will otherwise be sent, unless 
specifically mentioned below, on the basis of user consent. Users can change the receipt of push mes-
sages at any time using the notification settings of their respective browsers or end devices.

  • Processed data types: Usage data (e.g. page views and duration of visit, click paths, intensity 
    and frequency of use, types of devices and operating systems used, interactions with content and fea- tures). Meta, communication and process data (e.g. IP addresses, timestamps, identification numbers,  involved parties).
  • Data subjects: Communication partner (Recipients of e-mails, letters, etc.).
  • Purposes of processing: Communication; Provision of our online services and usability. Direct 
    marketing (e.g. by e-mail or postal).
  • Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“. Deletion after termination.
  • Legal Basis: Consent (Article 6 (1) (a) GDPR). Legitimate Interests (Article 6 (1) (f) GDPR).
    Further information on processing methods, procedures and services used:
  • Push messages with commercial information: The push notifications we send may contain 
    commercial information. The commercial push messages are processed on the basis of user consent. 

If the contents of the push messages are described in detail in the context of the consent to receive  the commercial push messages, the descriptions are decisive for the consent of the users. In addition,  our newsletters contain information about our services and us; Legal Basis: Consent (Article 6 (1) (a) 
GDPR).

15.Web Analysis, Monitoring and Optimization 

Web analytics (also referred to as „reach measurement“) is used to evaluate the visitor flows of our 
online services and may include pseudonymous values related to visitor behavior, interests, or demographic information such as age or gender. Through reach analysis, we can, for example, identify when  our online services or their functions and content are most frequently used or likely to encourage  repeat visits. It also enables us to determine which areas need optimization.

In addition to web analytics, we may also use testing procedures to test and optimize different versi- ons of our online services or their components.

Unless otherwise specified below, profiles (i.e., data combined from a usage process) may be created 
for these purposes, and information can be stored in and later retrieved from a browser or device. The  data collected includes, in particular, visited websites and elements used on them, as well as technical  information such as the browser used, the computer system, and information about usage times. If  users have given consent to the collection of their location data to us or to the providers of the ser- vices we use, the processing of location data is also possible.

Additionally, users‘ IP addresses are stored. However, we use an IP masking process (i.e., pseudony-
mization by shortening the IP address) to protect users. In general, no clear user data (such as email 
addresses or names) is stored as part of web analytics, A/B testing, or optimization. Instead, pseud-
onyms are used. This means that neither we nor the providers of the software used know the actual  identity of the users, only the information stored in their profiles for the respective procedures.

Legal basis information: If we ask users for their consent to use third-party providers, the legal basis 

for data processing is consent. Otherwise, user data is processed based on our legitimate interests 

(i.e., our interest in efficient, economic, and user-friendly services). In this context, we would also like  

to point out the information on the use of cookies in this privacy policy.

  • Processed data types: Usage data (e.g. page views and duration of visit, click paths, intensity 
    and frequency of use, types of devices and operating systems used, interactions with content and fea- tures). Meta, communication and process data (e.g. IP addresses, timestamps, identification numbers,  involved parties).
  • Data subjects: Users (e.g. website visitors, users of online services).
  • Purposes of processing: Web Analytics (e.g. access statistics, recognition of returning visitors);
    Profiles with user-related information (Creating user profiles). Provision of our online services and usa-
    bility.
  • Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“. Storage of cookies for up to 2 years (Unless 
    otherwise stated, cookies and similar storage methods may be stored on users‘ devices for a period of  two years.).
  • Security measures: IP Masking (Pseudonymization of the IP address).
  • Legal Basis: Consent (Article 6 (1) (a) GDPR). Legitimate Interests (Article 6 (1) (f) GDPR).
    Further information on processing methods, procedures and services used:
  • Firebase: Google Firebase is a platform for developers of apps for mobile devices and web-
    sites. Google Firebase offers a variety of features for testing apps, monitoring their functionality and  optimizing them (shown on the following overview page: https://firebase.google.com/products).The  functions include the storage of apps including personal data of the application users, such as content  created by them or information regarding their interaction with the apps (so-called „cloud compu-
    ting“). Google Firebase also offers interfaces that allow interaction between the users of the app and 
    other services, e.g. authentication using services such as Facebook, Twitter or an e-mail password  combination; Service provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 
    Legal Basis: Consent (Article 6 (1) (a) GDPR); Website: https://firebase.google.com; Privacy Policy:  https://policies.google.com/privacy; Data Processing Agreement: https://cloud.google.com/terms/ data-processing-addendum. Basis for third-country transfers: EEA – Data Privacy Framework (DPF),  Switzerland – Adequacy decision (Ireland).
  • Google Analytics: We use Google Analytics to perform measurement and analysis of the use  

of our online services by users based on a pseudonymous user identification number. This identifica-
tion number does not contain any unique data, such as names or email addresses. It is used to assign  analysis information to an end device in order to recognize which content users have accessed within  one or various usage processes, which search terms they have used, have accessed again or have  interacted with our online services. Likewise, the time of use and its duration are stored, as well as the  sources of users referring to our online services and technical aspects of their end devices and brows- ers. 

In the process, pseudonymous profiles of users are created with information from the use of various 
devices, and cookies may be used. Google Analytics does not log or store individual IP addresses.  Analytics does provide coarse geo-location data by deriving the following metadata from IP addres- ses: City (and the derived latitude, and longitude of the city), Continent, Country, Region, Subconti-
nent (and ID-based counterparts). For EU-based traffic, IP-address data is used solely for geo-location
data derivation before being immediately discarded. It is not logged, accessible, or used for any additi- onal use cases. When Analytics collects measurement data, all IP lookups are performed on EU-based  servers before forwarding traffic to Analytics servers for processing; Service provider: Google Ireland 
Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Legal Basis: Consent (Article 6 (1) (a) GDPR); 
Website: https://marketingplatform.google.com/intl/en/about/analytics/; Security measures: IP Mas-
king (Pseudonymization of the IP address); Privacy Policy: https://policies.google.com/privacy; Data  Processing Agreement: https://business.safety.google/adsprocessorterms/; Basis for third-country  transfers: EEA – Data Privacy Framework (DPF), Switzerland – Adequacy decision (Ireland); Opt-Out:  Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Settings for the Display of Adver- tisements: https://myadcenter.google.com/personalizationoff. Further Information: https://business. safety.google/adsservices/ (Types of processing and data processed).

 

  1. Profiles in Social Networks  (Social Media) 

We maintain online presences within social networks and process user data in this context in order to  communicate with the users active there or to offer information about us.

We would like to point out that user data may be processed outside the European Union. This may  entail risks for users, e.g. by making it more difficult to enforce users‘ rights.

In addition, user data is usually processed within social networks for market research and advertising  purposes. For example, user profiles can be created on the basis of user behaviour and the associa-

ted interests of users. The user profiles can then be used, for example, to place advertisements within 
and outside the networks which are presumed to correspond to the interests of the users. For these  purposes, cookies are usually stored on the user‘s computer, in which the user‘s usage behaviour and  interests are stored. Furthermore, data can be stored in the user profiles independently of the devices 
used by the users (especially if the users are members of the respective networks or will become 
members later on).

For a detailed description of the respective processing operations and the opt-out options, please 

refer to the respective data protection declarations and information provided by the providers of the  respective networks.

Also in the case of requests for information and the exercise of rights of data subjects, we point out  that these can be most effectively pursued with the providers. Only the providers have access to the  data of the users and can directly take appropriate measures and provide information. If you still need  help, please do not hesitate to contact us.

  • Processed data types: Contact data (e.g. postal and email addresses or phone numbers); 
    Content data (e.g. textual or pictorial messages and contributions, as well as information pertaining to 
    them, such as details of authorship or the time of creation.). Usage data (e.g. page views and duration 
    of visit, click paths, intensity and frequency of use, types of devices and operating systems used, inter- actions with content and features).
  • Data subjects: Users (e.g. website visitors, users of online services).
  • Purposes of processing: Communication; Feedback (e.g. collecting feedback via online form). 
    Public relations.
  •   Retention and deletion: Deletion in accordance with the information provided in the section 
    „General Information on Data Retention and Deletion“.
  •   Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR).

Further information on processing methods, procedures and services used:

  •   Instagram: Social network, allows the sharing of photos and videos, commenting on and fa-
    vouriting posts, messaging, subscribing to profiles and pages; Service provider: Meta Platforms Ireland  Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f) 
    GDPR); Website: https://www.instagram.com; Privacy Policy: https://privacycenter.instagram.com/po-
    licy/. Basis for third-country transfers: EEA – Data Privacy Framework (DPF), Switzerland – Adequacy 
    decision (Ireland).
  •   Facebook Pages: Profiles within the social network Facebook – We are jointly responsible (so 
    called „joint controller“) with Meta Platforms Ireland Limited for the collection (but not the further 
    processing) of data of visitors to our Facebook page. This data includes information about the types  

of content users view or interact with, or the actions they take (see „Things that you and others do  

and provide“ in the Facebook Data Policy: https://www.facebook.com/privacy/policy/), and informa-
tion about the devices used by users (e.g., IP addresses, operating system, browser type, language 
settings, cookie information; see „Device Information“ in the Facebook Data Policy: https://www. facebook.com/privacy/policy/). As explained in the Facebook Data Policy under „How we use this  information?“ Facebook also collects and uses information to provide analytics services, known as 
„page insights,“ to site operators to help them understand how people interact with their pages and 
with content associated with them. We have concluded a special agreement with Facebook („Informa-
tion about Page-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum), which regulates in particular the security measures that Facebook must observe and in which Facebook has  agreed to fulfill the rights of the persons concerned (i.e. users can send information access or deleti-

on requests directly to Facebook). The rights of users (in particular to access to information, erasure, 
objection and complaint to the competent supervisory authority) are not restricted by the agreements
with Facebook. Further information can be found in the „Information about Page Insights“ (https:// www.facebook.com/legal/terms/information_about_page_insights_data). The joint controllership is  limited to the collection and transfer of the data to Meta Platforms Ireland Limited, a company located  in the EU. Further processing of the data is the sole responsibility of Meta Platforms Ireland Limited; 
Service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Legal 
Basis: Legitimate Interests (Article 6 (1) (f) GDPR); Website: https://www.facebook.com; Privacy Policy: https://www.facebook.com/privacy/policy/. Basis for third-country transfers: EEA – Data Privacy Fra- mework (DPF), Switzerland – Adequacy decision (Ireland).

  • Facebook-Groups: We use the „Groups“ function of the Facebook platform to create interest 
    groups within which Facebook users can contact each other or us and exchange information. In doing  so, we process personal data of the users of our groups as far as this is necessary for the purpose of  the group use as well as its moderation. These data include information on first and last names, as  

well as published or privately shared content, as well as values on the status of group membership 

or group-related activities, such as entry or exit, as well as the time information on the aforementi- oned data. Our guidelines within the groups may contain further specifications and information on  

the use of the respective group. Furthermore, we would like to point out the processing of data of 

the users by Facebook itself. This data includes information about the types of content users view 

or interact with, or the actions they take (see under „Things You and Others Do and Provide“ in the 
Facebook Data Policy: https://www.facebook.com/privacy/policy/), as well as information about the 
devices users use (e.g., IP addresses, operating system, browser type, language settings, cookie data; 
see under „Device Information“ in the Facebook Data Policy: https://www.facebook.com/privacy/po-
licy/). As explained in the Facebook Data Policy under „How do we use this information?“, Facebook 
also collects and uses information to provide analytics services, called „Insights,“ to group operators  

to provide them with insights about how people interact with their groups and with content associ- ated with them; Service provider: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 
Ireland; Legal Basis: Legitimate Interests (Article 6 (1) (f) GDPR); Website: https://www.facebook.com; 
Privacy Policy: https://www.facebook.com/privacy/policy/. Basis for third-country transfers: EEA – 

Data Privacy Framework (DPF), Switzerland – Adequacy decision (Ireland).
 

17.Terminology and Definitions 

In this section, you will find an overview of the terminology used in this privacy policy. Where the 
terminology is legally defined, their legal definitions apply. The following explanations, however, are primarily intended to aid understanding.

  • Contact data: Contact details are essential information that enables communication with 
    individuals or organizations. They include, among others, phone numbers, postal addresses, and email  addresses, as well as means of communication like social media handles and instant messaging identi- fiers.  
  • Content data: Content data comprise information generated in the process of creating,  

editing, and publishing content of all types. This category of data may include texts, images, videos,  audio files, and other multimedia content published across various platforms and media. Content data 
are not limited to the content itself but also include metadata providing information about the cont- ent, such as tags, descriptions, authorship details, and publication dates. 

  •   Contract data: Contract data are specific details pertaining to the formalisation of an agree-
    ment between two or more parties. They document the terms under which services or products are  provided, exchanged, or sold. This category of data is essential for managing and fulfilling contractual  obligations and includes both the identification of the contracting parties and the specific terms and 
    conditions of the agreement. Contract data may encompass the start and end dates of the contract,  the nature of the agreed-upon services or products, pricing arrangements, payment terms, terminati- on rights, extension options, and special conditions or clauses. They serve as the legal foundation for  the relationship between the parties and are crucial for clarifying rights and duties, enforcing claims,  and resolving disputes. 
  • Controller: „Controller“ means the natural or legal person, public authority, agency or other 
    body which, alone or jointly with others, determines the purposes and means of the processing of  personal data. 
  • Employees: As employees, individuals are those who are engaged in an employment relati-
    onship, whether as staff, employees, or in similar positions. Employment refers to a legal relationship  between an employer and an employee, established through an employment contract or agreement. It entails the obligation of the employer to pay the employee remuneration while the employee performs their work. The employment relationship encompasses various stages, including establishment, where  the employment contract is concluded, execution, where the employee carries out their work activi- ties, and termination, when the employment relationship ends, whether through termination, mutual  agreement, or otherwise. Employee data encompasses all information pertaining to these individuals  within the context of their employment. This includes aspects such as personal identification details,  identification numbers, salary and banking information, working hours, holiday entitlements, health 
    data, and performance assessments. 
  • Inventory data: Inventory data encompass essential information required for the identification 
    and management of contractual partners, user accounts, profiles, and similar assignments. These data 
    may include, among others, personal and demographic details such as names, contact information  (addresses, phone numbers, email addresses), birth dates, and specific identifiers (user IDs). Invento-

ry data form the foundation for any formal interaction between individuals and services, facilities, or  systems, by enabling unique assignment and communication. 

  • Log data: Protocol data, or log data, refer to information regarding events or activities that 
    have been logged within a system or network. These data typically include details such as timestamps, IP addresses, user actions, error messages, and other specifics about the usage or operation of a 
    system. Protocol data is often used for analyzing system issues, monitoring security, or generating  performance reports. 
  • Meta, communication and process data: Meta-, communication, and procedural data are cate-
    gories that contain information about how data is processed, transmitted, and managed. Meta-data,  also known as data about data, include information that describes the context, origin, and structure of  other data. They can include details about file size, creation date, the author of a document, and mo-
    dification histories. Communication data capture the exchange of information between users across 
    various channels, such as email traffic, call logs, messages in social networks, and chat histories, inclu-
    ding the involved parties, timestamps, and transmission paths. Procedural data describe the processes  and operations within systems or organisations, including workflow documentations, logs of transac- tions and activities, and audit logs used for tracking and verifying procedures. 
  •   Payment Data: Payment data comprise all information necessary for processing payment 
    transactions between buyers and sellers. This data is crucial for e-commerce, online banking, and any  other form of financial transaction. It includes details such as credit card numbers, bank account infor-
    mation, payment amounts, transaction dates, verification numbers, and billing information. Payment 
    data may also contain information on payment status, chargebacks, authorizations, and fees. 
  • Personal Data: „personal data“ means any information relating to an identified or identifiable 
    natural person („data subject“); an identifiable natural person is one who can be identified, directly or 
    indirectly, in particular by reference to an identifier such as a name, an identification number, location 
    data, an online identifier or to one or more factors specific to the physical, physiological, genetic, men-
    tal, economic, cultural or social identity of that natural person. 
  • Processing: The term „processing“ covers a wide range and practically every handling of data, 
    be it collection, evaluation, storage, transmission or erasure. 
  • Profiles with user-related information: The processing of „profiles with user-related informa-
    tion“, or „profiles“ for short, includes any kind of automated processing of personal data that consists  

of using these personal data to analyse, evaluate or predict certain personal aspects relating to a  natural person (depending on the type of profiling, this may include different information concerning  demographics, behaviour and interests, such as interaction with websites and their content, etc.) (e.g. 
interests in certain content or products, click behaviour on a website or location). Cookies and web 
beacons are often used for profiling purposes.  

  • Usage data: Usage data refer to information that captures how users interact with digital 
    products, services, or platforms. These data encompass a wide range of information that demonstra- tes how users utilise applications, which features they prefer, how long they spend on specific pages, 
    and through what paths they navigate an application. Usage data can also include the frequency of 

use, timestamps of activities, IP addresses, device information, and location data. They are particularly  valuable for analysing user behaviour, optimising user experiences, personalising content, and impro- ving products or services. Furthermore, usage data play a crucial role in identifying trends, preferen- ces, and potential problem areas within digital offerings 

  • Web Analytics: Web Analytics serves the evaluation of visitor traffic of online services and can 
    determine their behavior or interests in certain information, such as content of websites. With the help  of web analytics, website owners, for example, can recognize at what time visitors visit their website  and what content they are interested in. This enables them, for example, to better adapt the content 

of their websites to the needs of their visitors. For the purposes of web analytics , pseudonymous  cookies and web beacons are often used to recognize returning visitors and thus obtain more precise  analyses of the use of an online service. 

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

DEUTSCHE VERSION °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

C –     NUTZUNGSBEDINGUNGEN 

Willkommen bei ALPHABETICON!  

Wir freuen uns, dass Sie unsere App nutzen, um Ihre Texte in kreative Animationen umzuwandeln.   ALPHABETICON verfolgt das Ziel, eine positive und inspirierende digitale Umgebung zu schaffen. Die- se Nutzungsbedingungen legen die Regeln und Richtlinien fest, die für die Nutzung der App gelten.  Bitte lesen Sie sie sorgfältig durch, da sie sowohl Ihre Rechte als auch Pflichten als Nutzer der App  betreffen. 

  1. Zweck der App und unzulässiges  

          Verhalten 

Die App ALPHABETICON soll zu einer schöneren und fröhlicheren Welt beitragen. Wir fordern Sie auf, Ihre Textanfragen freundlich, positiv und konstruktiv zu formulieren. Texte, die Hass, Mobbing, Diskri- minierung, Rassismus, Falschnachrichten oder illegale Aktivitäten fördern, sind verboten. Jegliches  unzulässige Verhalten wird nicht toleriert und führt zu einer Sperrung des Zugangs zur App. 

  1.     Ausschluss von Texten und Nutzern 

ALPHABETICON behält sich das Recht vor, Texte, die gegen diese Regeln verstoßen, von der Überset- zung auszuschließen. Nutzer, die wiederholt gegen diese Regeln verstoßen, können von der Nutzung  der App ausgeschlossen und ihr Zugang gesperrt werden. 

  1.     Private Nutzung der App 

Die App darf ausschließlich für private Zwecke genutzt werden. Jeglicher kommerzieller Einsatz der App ist verboten. 

  1.       Urheberrecht 

Das Urheberrecht an den erstellten Animationen verbleibt bei ALPHABETICON. Die Nutzung der er- stellten Inhalte ist ausschließlich im Rahmen der App gestattet. 

Durch die Nutzung der App stimmen Sie diesen Bedingungen zu.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

C –     DATENSCHUTZERKLÄRUNG 

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer perso- nenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in  welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verar- beitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch  insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsen- zen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als „Onlinean- gebot“).

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 24. Dezember 2024

Inhaltsübersicht

  • Präambel
  • Verantwortlicher
  • Übersicht der Verarbeitungen
  • Maßgebliche Rechtsgrundlagen Sicherheitsmaßnahmen
  • Übermittlung von personenbezogenen Daten

     

Internationale Datentransfers

  • Allgemeine Informationen zur Datenspeicherung und Löschung
  • Rechte der betroffenen Personen
  • Geschäftsprozesse und -verfahren
  • Bereitstellung des Onlineangebots und Webhosting Einsatz von Cookies
  • Besondere Hinweise zu Applikationen (Apps)
  •  Bezug von Applikationen über Appstores Push-Nachrichten
  • Webanalyse, Monitoring und Optimierung
    Präsenzen in sozialen Netzwerken (Social Media) Begriffsdefinitionen 

 

  1.     Verantwortlicher

ALPHABETICON GmbH 

Benjamin Schmücking
Breitensteinstrasse 32 

8037 Zürich

Schweiz 

E-Mail-Adresse: mail@alphabeticon.com 

  1.       Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Zahlungsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta-, Kommunikations- und Verfahrensdaten.
  • Bild- und/ oder Videoaufnahmen.
  • Tonaufnahmen.
  • Protokolldaten.
  • Bonitätsdaten.

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber.
  • Beschäftigte.
  • Interessenten.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.
  • Dritte Personen.
  • Kunden.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
  • Kommunikation.
  • Sicherheitsmaßnahmen.
  • Direktmarketing.
  • Reichweitenmessung.
  • Büro- und Organisationsverfahren.
  • Feedback.
  • Marketing.
  • Profile mit nutzerbezogenen Informationen.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Beurteilung der Bonität und Kreditwürdigkeit.
  • Informationstechnische Infrastruktur.
  • Finanz- und Zahlungsmanagement.
  • Öffentlichkeitsarbeit.
  • Absatzförderung.
  • Geschäftsprozesse und betriebswirtschaftliche Verfahren.
  1.       Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der  Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte neh- men Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in  Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechts- grundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  •                   Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in  

die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder 
mehrere bestimmte Zwecke gegeben.

  •                       Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verar-
    beitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur  Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfol- gen.
  •                       Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung 
    einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  •                       Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verarbeitung ist zur Wahrung der 
    berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die  Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezoge- ner Daten verlangen, nicht überwiegen. 

Maßgebliche Rechtsgrundlagen nach dem Schweizer Datenschutzgesetz: Wenn Sie sich in der
Schweiz befinden, bearbeiten wir Ihre Daten auf Grundlage des Bundesgesetzes über den Daten-
schutz (kurz „Schweizer DSG“). Anders als beispielsweise die DSGVO sieht das Schweizer DSG grund-
sätzlich nicht vor, dass eine Rechtsgrundlage für die Bearbeitung der Personendaten genannt werden  muss und die Bearbeitung von Personendaten nach Treu und Glauben durchgeführt wird, rechtmäßig  und verhältnismäßig ist (Art. 6 Abs. 1 und 2 des Schweizer DSG). Zudem werden Personendaten von 
uns nur zu einem bestimmten, für die betroffene Person erkennbaren Zweck beschafft und nur so be- arbeitet, wie es mit diesem Zweck vereinbar ist (Art. 6 Abs. 3 des Schweizer DSG).

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Infor- mationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO).
Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung 

und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer  DSG verwendeten Begriffe „Bearbeitung“ von „Personendaten“, „überwiegendes Interesse“ und „be-
sonders schützenswerte Personendaten“ werden die in der DSGVO verwendeten Begriffe „Verarbei-
tung“ von „personenbezogenen Daten“ sowie „berechtigtes Interesse“ und „besondere Kategorien von  Daten“ verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des 
Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

  1.       Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik,  der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbei- tung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der  Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen,  um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfüg- barkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch  des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer  Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenen- rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner  berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl  von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Tech- nikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die 
Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu  schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und  Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese  Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser  des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem 
Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet,  dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website  durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signa-
lisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen  werden.

  1. Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an ande-

re Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt  beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. 

  1. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in  eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schlie- ßen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen,  mit den Empfängern Ihrer Daten ab.

Datenübermittlung innerhalb der Unternehmensgruppe: Datenübermittlung innerhalb der Unterneh- mensgruppe: Wir können personenbezogene Daten an andere Unternehmen innerhalb unserer Unter- nehmensgruppe übermitteln oder ihnen den Zugriff darauf gewähren. Diese Datenweitergabe erfolgt  auf Grundlage unserer berechtigten unternehmerischen und betriebswirtschaftlichen Interessen.  Darunter verstehen wir beispielsweise die Verbesserung von Geschäftsprozessen, die Sicherstellung  einer effizienten und effektiven internen Kommunikation, die optimale Nutzung unserer personellen  

und technologischen Ressourcen sowie die Möglichkeit, fundierte Geschäftsentscheidungen zu treffen. In bestimmten Fällen kann die Datenweitergabe auch erforderlich sein, um unsere vertragsbezogenen  Verpflichtungen zu erfüllen, oder sie kann auf einer Einwilligung der Betroffenen beziehungsweise 

einer gesetzlichen Erlaubnis beruhen.

 

  1.       Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europä-
ischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung  

im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von  Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessen-

 

heitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers.  

Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist,  insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilli-
gung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO).  

Im Übrigen teilen wir Ihnen die Grundlagen der Drittlandübermittlung bei den einzelnen Anbietern aus  dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vorrangig gelten. Informa- tionen zu Drittlandtransfers und vorliegenden Angemessenheitsbeschlüssen können dem Informati- onsangebot der EU-Kommission entnommen werden: https://commission.europa.eu/law/law-topic/ data-protection/international-dimension-data-protection_en?prefLang=de. Im Rahmen des sogenann- ten „Data Privacy Framework“ (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für be-
stimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als  sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF 
können Sie der Website des Handelsministeriums der USA unter https://www.dataprivacyframework. gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von 
uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.

Bekanntgabe von Personendaten ins Ausland: Gemäß dem Schweizer DSG geben wir personenbe- zogene Daten nur dann ins Ausland bekannt, wenn ein angemessener Schutz der betroffenen Per- sonen gewährleistet ist (Art. 16 Schweizer DSG). Sofern der Bundesrat keinen angemessenen Schutz  festgestellt hat (Liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/aner- kennung-staaten.html), ergreifen wir alternative Sicherheitsmaßnahmen. Diese können internationale  Verträge, spezifische Garantien, Datenschutzklauseln in Verträgen, von der Eidgenössischen Daten-
schutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigte Standarddatenschutzklauseln oder von  EDÖB oder einer zuständigen Datenschutzbehörde eines anderen Landes vorab anerkannte unterneh- mensinterne Datenschutzvorschriften umfassen. Laut Art. 16 des Schweizer DSG können Ausnahmen  für die Bekanntgabe von Daten ins Ausland zugelassen werden, wenn bestimmte Bedingungen erfüllt  sind, einschließlich Einwilligung der betroffenen Person, Vertragsabwicklung, öffentliches Interesse,  Schutz von Leben oder körperlicher Unversehrtheit, öffentlich gemachte Daten oder Daten aus einem  gesetzlich vorgesehenen Register. Diese Bekanntgaben erfolgen stets im Einklang mit den gesetzli- chen Anforderungen. Im Rahmen des sogenannten „Data Privacy Framework“ (DPF) hat die Schwei-
zer das Datenschutzniveau für bestimmte Unternehmen aus den USA im Rahmen des Angemessen- heitsbeschlusses vom 07.06.2024 als sicher anerkannt. Die Liste der zertifizierten Unternehmen sowie 
weitere Informationen zum DPF können Sie der Website des US-Handelsministeriums unter https:// www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Daten- schutzhinweise darüber, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Frame- work zertifiziert sind.

  1.     Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen,  sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen  Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbei- tungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung  bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder  Archivierung der Daten erfordern.

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden  müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte  anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.

Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung 

von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.

Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die  längste Frist maßgeblich.

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein 

Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis ein- getreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.

Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vor- gaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die 

ihre Aufbewahrung rechtfertigen.

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die 
    Aufbewahrung und Archivierung nach deutschem Recht: 

o        10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare,  Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen 

und sonstigen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 
Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).

o        6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiederga- ben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteue- rung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).

o        3 Jahre – Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzan- sprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbunde- ne Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenprak- tiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert 

(§§ 195, 199 BGB).

  •                       Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die
    Aufbewahrung und Archivierung nach dem Schweizer Recht:

o        10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare,  Lageberichte, Eröffnungsbilanzen, Buchungsbelege und Rechnungen sowie alle erforderlichen Ar- beitsanweisungen und sonstigen Organisationsunterlagen (Art. 958f des Schweizerischen Obligatio- nenrechts (OR)).

o        10 Jahre – Daten, die zur Berücksichtigung potenzieller Schadenersatzansprüche oder ähnli- cher vertraglicher Ansprüche und Rechte notwendig sind, sowie für die Bearbeitung damit verbunde- ner Anfragen, basierend auf früheren Geschäftserfahrungen und den üblichen Branchenpraktiken, wer- den für den Zeitraum der gesetzlichen Verjährungsfrist von zehn Jahren gespeichert, es sei denn, eine  kürzere Frist von fünf Jahren ist maßgeblich, die in bestimmten Fällen einschlägig ist (Art. 127, 130 OR).
Mit Ablauf von fünf Jahren verjähren die Forderungen für Miet-, Pacht- und Kapitalzinse sowie andere  periodische Leistungen, aus Lieferung von Lebensmitteln, für Beköstigung und für Wirtsschulden, so- wie aus Handwerksarbeit, Kleinverkauf von Waren, ärztlicher Besorgung, Berufsarbeiten von Anwälten, Rechtsagenten, Prokuratoren und Notaren und aus dem Arbeitsverhältnis von Arbeitnehmern (Art. 128
OR).

 

  1.     Rechte der betroffenen Personen

Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO ver- schiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  •                       Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situa-
    tion ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die  aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein  

auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die  Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzu- legen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

  •                       Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu 
    widerrufen.
  •                       Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende 
    Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und  Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  •                       Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die  Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen  Daten zu verlangen.
  •                       Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der ge-
    setzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht wer- den, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung  der Daten zu verlangen.
  •                       Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns 
    bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und  maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen 

zu fordern.

  •                       Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbescha-
    det eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner 

das Recht,  bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitglied- staat, in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes  des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei sollten, dass die  Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Rechte der betroffenen Personen nach dem Schweizer DSG: 

Ihnen stehen als betroffene Person nach Maßgabe der Vorgaben des Schweizer DSG die folgenden  Rechte zu:

  •                       Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie be-
    treffende Personendaten verarbeitet werden, und auf Erhalt derjenigen Informationen, die erforderlich  sind, damit Sie Ihre Rechte nach diesem Gesetz geltend machen können und eine transparente Daten- bearbeitung gewährleistet ist.
  •                       Recht auf Datenherausgabe oder -übertragung: Sie haben das Recht, die Herausgabe Ihrer 
    Personendaten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format zu ver- langen.
  •                       Recht auf Berichtigung: Sie haben das Recht, die Berichtigung der Sie betreffenden unrichti-
    gen Personendaten zu verlangen.
  •                       Recht auf Widerspruch, Löschung und Vernichtung: Sie haben das Recht, der Verarbeitung 
    Ihrer Daten zu widersprechen, sowie zu verlangen, dass die Sie betreffenden Personendaten gelöscht  oder vernichtet werden.
  1.     Geschäftsprozesse und -verfahren 

Personenbezogene Daten von Leistungsempfängern und Auftraggebern – darunter Kunden, Klienten  oder in speziellen Fällen Mandanten, Patienten oder Geschäftspartner sowie weitere Dritte – werden
im Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen  wie der Anbahnung von Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung unterstützt und  erleichtert betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement, Vertrieb, Zahlungs- verkehr, Buchhaltung und Projektmanagement.

Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu erfüllen und betriebliche Prozesse  effizient zu gestalten. Hierzu gehört die Abwicklung von Geschäftstransaktionen, das Management 
von Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die Gewährleistung interner  Rechnungs- und Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung der Rechte des Ver- antwortlichen und fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens. Personenbezogene Daten können an Dritte weitergegeben werden, sofern dies zur Erfüllung der  genannten Zwecke oder gesetzlicher Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt, werden die Daten gelöscht. Dies  umfasst auch Daten, die aufgrund von steuerrechtlichen und gesetzlichen Nachweispflichten länger  gespeichert werden müssen.

  •                       Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontakt-
    informationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungs- historie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. 
    textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B.  Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,  Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nut- zungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhal- ten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,  Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles betreffend Logins oder  

den Abruf von Daten oder Zugriffszeiten.). Bonitätsdaten (z.B. erhaltener Bonitätsscore, geschätzte  Ausfallwahrscheinlichkeit, darauf basierende Risikoeinstufung, historisches Zahlungsverhalten).

  •                       Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Kommunikations-
    partner; Geschäfts- und Vertragspartner; Kunden; Dritte Personen; Nutzer (z. B. Webseitenbesucher, 
    Nutzer von Onlinediensten). Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige  Mitarbeiter).
  •                       Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher 
    Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Kommuni- kation; Marketing; Absatzförderung; Öffentlichkeitsarbeit; Beurteilung der Bonität und Kreditwürdig-
    keit; Finanz- und Zahlungsmanagement. Informationstechnische Infrastruktur (Betrieb und Bereitstel-
    lung von Informationssystemen und technischen Geräten (Computer, Server etc.).).
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“.
  •                       Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) 
    DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1
    S. 1 lit. c) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Kontaktverwaltung und Kontaktpflege: Verfahren, die im Rahmen der Organisation, Pflege und
    Sicherung von Kontaktinformationen erforderlich sind (z. B. die Einrichtung und Wartung einer zent-
    ralen Kontaktdatenbank, regelmäßige Aktualisierungen der Kontaktinformationen, Überwachung der  Datenintegrität, Implementierung von Datenschutzmaßnahmen, Sicherstellung der Zugriffskontrollen,  Durchführung von Backups und Wiederherstellungen der Kontaktdaten, Schulung von Mitarbeitern 

im effektiven Umgang mit Kontaktmanagement-Software, regelmäßige Überprüfung der Kommunika- tionshistorie und Anpassung der Kontaktstrategien); Rechtsgrundlagen: Vertragserfüllung und vor- vertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) 
DSGVO).

  •                       Kundenkonto: Kunden können innerhalb unseres Onlineangebotes ein Konto anlegen (z. B. 
    Kunden- bzw. Nutzerkonto, kurz „Kundenkonto“). Falls die Registrierung eines Kundenkontos erfor-
    derlich ist, werden Kunden hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen  Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert wer- den. Im Rahmen der Registrierung sowie anschließender Anmeldungen und Nutzungen des Kunden- kontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die Registrierung  nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das Kun- denkonto gekündigt, werden die Daten des Kundenkontos nach dem Kündigungszeitpunkt gelöscht,  sofern sie nicht für andere Zwecke als die Bereitstellung im Kundenkonto aufbewahrt werden oder aus  rechtlichen Gründen aufbewahrt werden müssen (z. B. interne Speicherung von Kundendaten, Bestell- vorgängen oder Rechnungen). Es liegt in der Verantwortung der Kunden, ihre Daten bei Kündigung  

des Kundenkontos zu sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art.
6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  •                   Allgemeiner Zahlungsverkehr: Verfahren, die bei der Durchführung von Zahlungsvorgängen,  

der Überwachung von Bankkonten und der Kontrolle von Zahlungsströmen erforderlich sind (z. B. 
Erstellung und Prüfung von Überweisungen, Abwicklung des Lastschriftverkehrs, Kontrolle von Kon- toauszügen, Überwachung von Zahlungseingängen und -ausgängen, Rücklastschriftmanagement,  Kontenabstimmung, Cash-Management); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche  Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  •                   Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren, die bei der Erfas-

sung, Bearbeitung und Kontrolle von Geschäftsvorgängen im Bereich der Kreditoren- und Debito- renbuchhaltung erforderlich sind (z. B. Erstellung und Prüfung von eingehenden und ausgehenden  Rechnungen, Überwachung und Verwaltung von offenen Posten, Durchführung des Zahlungsverkehrs,  Abwicklung des Mahnwesens, Kontenabstimmung im Rahmen von Forderungen und Verbindlichkei- ten, Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen: Vertragserfüllung und  vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit.
c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  •                       Finanzbuchhaltung und Steuern: Verfahren, die bei der Erfassung, Verwaltung und Kontrolle 
    von finanzrelevanten Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von Steuern  erforderlich sind (z. B. Kontierung und Verbuchung von Geschäftsvorfällen, Erstellung von Quartals- 
    und Jahresabschlüssen, Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens, Kontenab- stimmung, steuerliche Beratung, Erstellung und Einreichung von Steuererklärungen, Abwicklung des  Steuerwesens); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1  

lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 
Abs. 1 S. 1 lit. f) DSGVO).

  •                       Marketing, Werbung und Absatzförderung: Verfahren, die im Rahmen von Marketing, Werbung
    und Absatzförderung erforderlich sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung 
    von Marketingstrategien, Planung und Durchführung von Werbekampagnen, Gestaltung und Produk- tion von Werbematerialien, Online-Marketing einschließlich SEO und Social Media Kampagnen, Event- marketing und Messebeteiligungen, Kundenbindungsprogramme, Verkaufsförderungsmaßnahmen,  Performance-Messung und Optimierung der Marketingaktivitäten, Budgetverwaltung und Kostenkont- rolle); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  •                       Öffentlichkeitsarbeit: Verfahren, die im Rahmen der Öffentlichkeitsarbeit und Public Relations 
    erforderlich sind (z. B. Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und  Durchführung von PR-Kampagnen, Erstellung und Verbreitung von Pressemitteilungen, Pflege von Me- dienkontakten, Monitoring und Analyse der Medienresonanz, Organisation von Pressekonferenzen und  öffentlichen Veranstaltungen, Krisenkommunikation, Erstellung von Content für soziale Medien und  Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen: Berechtigte Interes-
    sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  1.   Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu kön- nen. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte 

und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

  •                       Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,  Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit  Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitan-
    gaben, Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B. Logfiles betreffend Logins 
    oder den Abruf von Daten oder Zugriffszeiten.).
  •                   Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  •                       Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;  Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und tech- nischen Geräten (Computer, Server etc.).). Sicherheitsmaßnahmen.
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“.
  •                   Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres  Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entspre- chenden Serveranbieter (auch „Webhoster“ genannt) mieten oder anderweitig beziehen; Rechtsgrund-
    lagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  •                       Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form 
    von sogenannten „Server-Logfiles“ protokolliert. Zu den Serverlogfiles können die Adresse und der 
    Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Da- tenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des  Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende 
    Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z.  
  1. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angrif-
    fen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität  sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung 
    von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und da-
    nach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich  ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
  •                       Hetzner: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruk-
    tur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstan-
    bieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlagen:  Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Daten- schutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz; Auftragsverarbeitungsvertrag:  https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/. Grundlage  Drittlandtransfers: Schweiz – Angemessenheitsbeschluss (Deutschland).
  •                       Hostpoint: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer In-
    frastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten);  Dienstanbieter: Hostpoint AG, Neue Jonastrasse 60, 8640 Rapperswil-Jona, Schweiz; Rechtsgrundla-
    gen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://support.hostpoint.ch/de/;  Datenschutzerklärung: https://www.hostpoint.ch/hostpoint/kontakt-agb.html#datenschutz. Grundlage Drittlandtransfers: EU/EWR – Angemessenheitsbeschluss (Schweiz).
  1.   Einsatz von Cookies

Unter dem Begriff „Cookies“ werden Funktionen, die Informationen auf Endgeräten der Nutzer spei-
chern und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug auf unterschiedliche  Anliegen Einsatz finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts  

von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme. Wir verwenden Cookies  gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der  Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies  gilt, wenn das Speichern und Auslesen von Informationen unerlässlich ist, um ausdrücklich angefor- derte Inhalte und Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von Einstel- lungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots. Die Einwil- ligung kann jederzeit widerrufen werden. Wir informieren klar über deren Umfang und welche Cookies  genutzt werden.

Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir personenbezogene Daten mithilfe von  Cookies verarbeiten, hängt von einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechts- grundlage. Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die vorstehend in  diesem Abschnitt und im Kontext der jeweiligen Dienste und Verfahren erläutert sind.

Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschie- den:

  •                       Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätes-
    tens gelöscht, nachdem ein Nutzer ein Onlineangebot verlassen und sein Endgerät (z. B. Browser oder 
    mobile Applikation) geschlossen hat.

     

 

  •                       Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts 
    gespeichert. So können beispielsweise der Log-in-Status gespeichert und bevorzugte Inhalte direkt  angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von  Cookies erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir Nutzern kei-
    ne expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einho-
    lung der Einwilligung), sollten sie davon ausgehen, dass diese permanent sind und die Speicherdauer 
    bis zu zwei Jahre betragen kann.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abge-
gebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung  entsprechend den gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres Browsers,  erklären.

  •                       Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, 
    Zeitangaben, Identifikationsnummern, beteiligte Personen).
  •                   Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  •                       Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 
    Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilli- gungs-Management-Lösung ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies 

oder zu den im Rahmen der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern  eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf  von Einwilligungen, insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren Technolo- gien, die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten  der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens werden die Einwilligungen der Nutzer 

für die Nutzung von Cookies und die damit verbundenen Verarbeitungen von Informationen, ein- schließlich der im Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen und  Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre Einwilligungen zu verwalten und zu  widerrufen. Die Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu vermeiden  und den Nachweis der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können. Die  Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mit-

tels vergleichbarer Technologien, um die Einwilligung einem spezifischen Nutzer oder dessen Gerät 
zuordnen zu können. Sofern keine spezifischen Angaben zu den Anbietern von Einwilligungs-Ma- nagement-Diensten vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der Speicherung der  Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer Nutzer-Identifikator erstellt, der  zusammen mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z. B. be-
treffende Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, 
das System und das verwendete Endgerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 
Abs. 1 S. 1 lit. a) DSGVO).

  1.   Besondere Hinweise zu Applikationen (Apps)

Wir verarbeiten die Daten der Nutzer unserer Applikation, soweit diese erforderlich sind, um den Nut- zern die Applikation sowie deren Funktionalitäten bereitstellen, deren Sicherheit überwachen und sie  weiterentwickeln zu können. Wir können ferner Nutzer unter Beachtung der gesetzlichen Vorgaben  kontaktieren, sofern die Kommunikation zu Zwecken der Administration oder Nutzung der Applikation  erforderlich ist. Im Übrigen verweisen wir im Hinblick auf die Verarbeitung der Daten der Nutzer auf 

die Datenschutzhinweise in dieser Datenschutzerklärung.

Rechtsgrundlagen: Die Verarbeitung von Daten, die für die Bereitstellung der Funktionalitäten der  Applikation erforderlich ist, dient der Erfüllung von vertraglichen Pflichten. Dies gilt auch, wenn die  Bereitstellung der Funktionen eine Berechtigung der Nutzer (z. B. Freigaben von Gerätefunktionen)  voraussetzt. Sofern die Verarbeitung  von Daten für die Bereitstellung der Funktionalitäten der Appli- kation nicht erforderlich ist, aber der Sicherheit der Applikation oder unseren betriebswirtschaftlichen  Interessen dient (z. B. Erhebung von Daten zu Zwecken der Optimierung der Applikation oder Sicher- heitszwecken), erfolgt sie auf Grundlage unserer berechtigten Interessen. Sofern Nutzer ausdrücklich 
deren Einwilligung in die Verarbeitung ihrer Daten gebeten werden, erfolgt die Verarbeitung der von  der Einwilligung umfassten Daten auf Grundlage der Einwilligung.

  •                       Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontakt-
    informationen, Kundennummer, etc.); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit  Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitanga-
    ben, Identifikationsnummern, beteiligte Personen); Bild- und/ oder Videoaufnahmen (z. B. Fotografien 
    oder Videoaufnahmen einer Person). Tonaufnahmen.
  •                   Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  •                       Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher 
    Pflichten; Sicherheitsmaßnahmen. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“.
  •                       Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) 
    DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Speicherung eines universellen und eindeutigen Identifikators (UUID): Die Applikation spei-
    chert für Zwecke der Analyse der Nutzung und Funktionsfähigkeit der Applikation sowie der Spei- cherung der Einstellungen der Nutzer einen so genannten universellen und eindeutigen Identifikator 
    (englisch „Universally Unique Identifier“, UUID). Dieser Identifikator wird bei der Installation dieser  Anwendung generiert (ist jedoch nicht mit dem Gerät verbunden, also keine Gerätekennung in diesem 
    Sinne), bleibt zwischen dem Start der Applikation sowie ihrer Aktualisierungen gespeichert und wird 
    gelöscht wenn Nutzer die Applikation von ihrem Gerät entfernen.
  •                   Speicherung eines pseudonymen Identifikators: Damit wir die Applikation bereitstellen und  

ihre Funktionsfähigkeit sicherstellen können, verwenden wir einen pseudonymen Identifikator. Der die  Identifikation ist ein mathematischer Wert (d. .h. es werden keine Klardaten, wie z. B. Namen verwen-
det), der einem Gerät und/ oder der auf ihm installierten Installation der Applikation zugeordnet ist. 
Dieser Identifikator wird bei der Installation dieser Anwendung generiert, bleibt zwischen dem Start  

der Applikation sowie ihrer Aktualisierungen gespeichert und wird gelöscht wenn Nutzer die Applika- tion von dem Gerät entfernen.

  •                       Geräteberechtigungen für den Zugriff auf Funktionen und Daten: Die Nutzung unserer Appli-
    kation oder ihrer Funktionalitäten kann Berechtigungen der Nutzer für Zugriff auf bestimmten Funk- tionen der verwendeten Geräte oder auf die, auf den Geräten gespeicherten oder mit Hilfe der Geräte  zugänglichen Daten voraussetzen. Standardmäßig müssen diese Berechtigungen von den Nutzern  erteilt werden und können jederzeit in den Einstellungen der jeweiligen Geräte widerrufen werden. 

Das genaue Verfahren zur Kontrolle der App-Berechtigungen kann vom Gerät und der Software der  Nutzern abhängig sein. Bei Erläuterungsbedarf können sich Nutzer an uns wenden. Wir weisen darauf  hin, dass die Versagung oder Widerruf der jeweiligen Berechtigungen die Funktionsfähigkeit unsere  Applikation beeinflussen kann.

  •                       Zugriff auf die Kamera sowie gespeicherten Aufnahmen: Im Rahmen der Nutzung unserer 
    Applikation werden Bild- und/ oder Videoaufnahmen (wobei auch Audioaufnahmen umfasst sind) der 
    Nutzer (und von anderen, von den Aufnahmen erfassten Personen) durch den Zugriff auf die Kamera- funktionen oder auf gespeicherte Aufnahmen verarbeitet. Der Zugriff auf die Kamerafunktionen oder  gespeicherte Aufnahmen setzt eine jederzeit widerrufbare Berechtigung durch die Nutzer voraus. Die  Verarbeitung der Bild- und/ oder Videoaufnahmen dient jeweils nur der Bereitstellung der jeweiligen  Funktionalität unserer Applikation, entsprechend ihrer Beschreibung gegenüber den Nutzern, bzw. 

ihrer typischen und erwartbaren Funktionsweise.

  •                       Nutzung von Mikrofonfunktionen: Im Rahmen der Nutzung unserer Applikation werden die  Mikrofonfunktionen und mit dessen Hilfe erfasste Audioaufnahmen verarbeitet. Die Nutzung der Mikro- fonfunktionen setzt eine Berechtigung der Nutzer, die jederzeit widerrufen werden kann, voraus. Die  Nutzung der Mikrofonfunktionen und Audiodaten dient jeweils nur der Bereitstellung der jeweiligen  Funktionalität unserer Applikation, entsprechend ihrer Beschreibung gegenüber den Nutzern, bzw. 

ihrer typischen und erwartbaren Funktionsweise.

  •                       Kein Standortverlauf und keine Bewegungsprofile: Die Standortdaten werden lediglich punktu-
    ell eingesetzt und nicht zur Bildung eines Standortverlaufs oder eines Bewegungsprofils der verwen-
    deten Geräte, bzw. ihrer Nutzer verarbeitet.
  1.   Bezug von Applikationen über Appstores

Der Bezug unserer Applikation erfolgt über über spezielle Online-Plattformen, die von anderen  Dienstanbietern betrieben werden, an (so genannte „Appstores“). In diesem Zusammenhang gelten  zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Appstores. Dies  gilt insbesondere im Hinblick auf die auf den Plattformen eingesetzten Verfahren zur Reichweitemes- sung und zum interessensbezogenen Marketing sowie etwaige Kostenpflicht.

  •                       Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige Name, Wohnadresse, Kontakt-
    informationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungs- historie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.  Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildau-
    er, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Inter- aktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adres-
    sen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
  •                       Betroffene Personen: Leistungsempfänger und Auftraggeber. Nutzer (z. B. Webseitenbesu-
    cher, Nutzer von Onlinediensten).
  •                       Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher 
    Pflichten; Marketing. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“.
  •                   Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Apple App Store: App- und Softwareverkaufsplattform; Dienstanbieter: Apple Inc., Infinite 
    Loop, Cupertino, CA 95014, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DS-
    GVO); Website: https://www.apple.com/de/app-store/. Datenschutzerklärung: https://www.apple.com/ legal/privacy/de-ww/.
  1.   Push-Nachrichten

Mit der Zustimmung der Nutzer, können wir den Nutzern so genannte „Push-Benachrichtigungen“ zu-
senden. Dabei handelt es sich um Nachrichten, die auf den Bildschirmen, Endgeräten oder in Browsern der Nutzer angezeigt werden, auch wenn unser Onlinedienst gerade nicht aktiv genutzt wird. 

Um sich für die Push-Nachrichten anzumelden, müssen Nutzer die Abfrage ihres Browsers bzw.  Endgerätes zum Erhalt der Push-Nachrichten bestätigen. Dieser Zustimmungsprozess wird dokumen- tiert und gespeichert. Die Speicherung ist erforderlich, um zu erkennen, ob Nutzer dem Empfang der  Push-Nachrichten zugestimmt haben sowie um die Zustimmung nachweisen zu können. Zu diesen  Zwecken wird ein pseudonymer Identifikator des Browsers (sog. „Push-Token“) oder die Geräte-ID 
eines Endgerätes gespeichert.

Die Push-Nachrichten können zum einen für die Erfüllung von vertraglichen Pflichten erforderlich sein  (z. B. für die Nutzung unseres Onlineangebotes relevante technische und organisatorische Informati-
onen) und werden ansonsten, sofern nicht nachfolgend speziell genannt, auf Grundlage einer Einwilli-
gung der Nutzer versendet. Nutzer können den Empfang der Push-Nachrichten jederzeit mit Hilfe der  Benachrichtigungseinstellungen ihrer jeweiligen Browser, bzw. Endgeräte ändern.

  •                       Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,  Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit  Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitanga-
    ben, Identifikationsnummern, beteiligte Personen).
  •                   Betroffene Personen: Kommunikationspartner.
  •                   Zwecke der Verarbeitung: Kommunikation; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Direktmarketing (z. B. per E-Mail oder postalisch).
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“. Löschung nach Kündigung.
  •                       Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6
    Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Push-Nachrichten mit werblichem Inhalt: Die von uns gesendeten Push-Benachrichtigungen 
    können werbliche Informationen beinhalten. Die werblichen Push-Nachrichten werden auf Grundlage  einer Einwilligung der Nutzer verarbeitet. Sofern im Rahmen einer Zustimmung zum Empfang der  werblichen Push-Nachrichten deren Inhalte konkret beschrieben werden, sind die Beschreibungen für  die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu  unseren Leistungen und uns; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

 

  1.   Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströ-
me unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den  Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der  Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder des- sen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung  einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen.  Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen  unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.

Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nut- zungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem  Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesonde- re besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwen- dete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns einge- setzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich. Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Mas- king-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. 
Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der  Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als 
auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, son- dern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drit- tanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten  werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizien-

ten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang  möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklä- rung hinweisen.

  •                       Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,  Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit  Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitanga-
    ben, Identifikationsnummern, beteiligte Personen).
  •                   Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  •                       Zwecke der Verarbeitung: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wie-
    derkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).  Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2 Jahren 
    (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum 
    von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
  •                   Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  •                       Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 
    Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Firebase: Bei Google Firebase handelt es sich um eine Plattform für Entwickler von Applikati-
    onen (kurz „Apps“) für mobile Geräte und Webseiten. Google Firebase bietet eine Vielzahl von Funk-
    tionen für das Testen von Apps, die Überwachung ihrer Funktionsfähigkeit und ihre Optimierung (die 
    auf der folgenden Übersichtsseite dargestellt werden: https://firebase.google.com/products-build). Die Funktionen umfassen unter anderem die Speicherung von Apps inklusive personenbezogener Daten  der Applikationsnutzer, wie z. B. von ihnen erstellter Inhalte oder Informationen betreffend ihre Inter- aktion mit den Apps (sogenannte „Cloud Computing“). Google Firebase bietet daneben Schnittstellen, 
    die eine Interaktion zwischen den Nutzern der App und anderen Diensten erlauben, z. B. die Authen- tifizierung mittels Diensten wie Facebook, Twitter oder mittels einer E-Mail-Passwort-Kombination;  Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrund-
    lagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://firebase.google.com; Datenschut- zerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://cloud.google. com/terms/data-processing-addendum. Grundlage Drittlandtransfers: EU/EWR – Data Privacy Frame- work (DPF), Schweiz – Angemessenheitsbeschluss (Irland).
  •                       Google Analytics: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung 
    unseres Onlineangebotes auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese  Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient 
    dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer  innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie  verwendet haben, diese erneut aufgerufen haben oder mit unserem Onlineangebot interagiert haben.  Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen der Nut-
    zer, die auf unser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte und Browser.
    Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der Nutzung verschiedener 
    Geräte erstellt, wobei Cookies eingesetzt werden können. Google Analytics protokolliert und speichert  keine individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische Standort-
    daten bereit, indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und der abgeleitete 
    Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegen-
    stücke). Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geo- lokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind  nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google Analytics  Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten Servern durchgeführt, bevor der Ver- kehr zur Verarbeitung an Analytics-Server weitergeleitet wird; Dienstanbieter: Google Ireland Limited,  Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) 
    DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Sicherheitsmaß- nahmen: IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://policies.goo- gle.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;  Grundlage Drittlandtransfers: EU/EWR – Data Privacy Framework (DPF), Schweiz – Angemessenheits- beschluss (Irland); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/ dlpage/gaoptout?hl=de,  Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcen- ter.google.com/personalizationoff. Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten).
  1.   Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen  Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzu- bieten.

Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verar- beitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die  Durchsetzung der Nutzerrechte erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs-  und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich  daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden möglicher-
weise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und außerhalb der Netzwerke zu  schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im Regelfall Cookies  auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der  Nutzer gespeichert werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der von 
den Nutzern verwendeten Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der jeweili-
gen Plattformen und dort eingeloggt sind).

Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkei- ten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweili-
gen Netzwerke.

Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir dar- auf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur Letztere  haben jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

  •                       Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnum-
    mern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden  Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. 
    B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Geräte- typen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  •                   Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  •                       Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von Feedback via On-
    line-Formular). Öffentlichkeitsarbeit.
  •                       Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine 
    Informationen zur Datenspeicherung und Löschung“.
  •                   Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  •                       Instagram: Soziales Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren 
    und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstan-
    bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:  Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Daten- schutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: EU/EWR 

– Data Privacy Framework (DPF), Schweiz – Angemessenheitsbeschluss (Irland).

  •                   Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam  

mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von  

Daten der Besucher unserer Facebook-Seite (sog. „Fanpage“) verantwortlich. Zu diesen Daten gehö-
ren Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren,  oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und be- reitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/), sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Brows-
ertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der Facebook-Daten- richtlinie: https://www.facebook.com/privacy/policy/). Wie in der Facebook-Datenrichtlinie unter „Wie  verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, 
um Analysedienste, so genannte „Seiten-Insights“, für Seitenbetreiber bereitzustellen, damit diese  Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen  Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen („Informati-
onen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum), in der  insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Face- book sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder 

 

 

 

Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft,  Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die Ver- einbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den „Informationen zu  Seiten-Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data). Die  gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten  an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der  Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die  Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft; Dienstan-
bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen:  Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Daten- schutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: EU/EWR 

– Data Privacy Framework (DPF), Schweiz – Angemessenheitsbeschluss (Irland).

  •                       Facebook-Gruppen: Wir nutzen die Funktion „Gruppen“ der Facebook-Plattform, um Inter-
    essensgruppen zu erstellen, innerhalb derer Facebook-Nutzer untereinander oder mit uns in Kontakt  treten und Informationen austauschen können. Hierbei verarbeiten wir personenbezogene Daten der  Nutzer unserer Gruppen soweit dies zum Zweck der Gruppennutzung sowie deren Moderation erfor- derlich sind. Unsere Richtlinien innerhalb der Gruppen können weitere Vorgaben und Informationen 

zu der Nutzung der jeweiligen Gruppe enthalten. Diese Daten umfassen Angaben zu Vor- und Nach- namen, sowie publizierte oder privat mitgeteilte Inhalte, als auch Werte zum Status der Gruppenmit- gliedschaft oder Gruppenbezogene Aktivitäten, wie z. B. Ein- oder Austritt als auch die Zeitangaben 

zu den vorgenannten Daten. Ferner verweisen wir auf die Verarbeitung von Daten der Nutzer durch  Facebook selbst. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die Nutzer sich  ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe un-
ter „Von dir und anderen getätigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https:// www.facebook.com/privacy/policy/), sowie Informationen über die von den Nutzern genutzten Geräte 
(z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Ge- räteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/). Wie  

in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert, erhebt und  verwendet Facebook Informationen auch, um Analysedienste, so genannte „Insights“, für Gruppen-
betreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit ihren Gruppen  und mit den mit ihnen verbundenen Inhalten interagieren; Dienstanbieter: Meta Platforms Ireland Limi-
ted, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 
S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook. com/privacy/policy/. Grundlage Drittlandtransfers: EU/EWR – Data Privacy Framework (DPF), Schweiz
– Angemessenheitsbeschluss (Irland).

  1.   Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten  Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Defini-
tionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.

  •                       Beschäftigte: Als Beschäftigte werden Personen bezeichnet, die in einem Beschäftigungsver-
    hältnis stehen, sei es als Mitarbeiter, Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsver- hältnis ist eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer, die durch  einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es beinhaltet die Verpflichtung des  Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zahlen, während der Arbeitnehmer seine Arbeits- leistung erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter die Begrün- dung, in der der Arbeitsvertrag geschlossen wird, die Durchführung, in der der Arbeitnehmer seine  Arbeitstätigkeit ausübt, und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch  Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle Informationen, die 

sich auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen. Dies umfasst Aspekte 

wie persönliche Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten,  Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen. 

  •                       Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation 
    und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwen-
    dig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinfor-
    mationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikato-

ren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion 
zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine eindeutige Zuordnung  und Kommunikation ermöglichen. 

  •                       Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung 
    und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Tex-

te, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen  Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt  beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie  Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten 

  •                       Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Per-
    sonen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen 

und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messa- ging-Identifikatoren.  

  •                       Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten 
    sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermit- telt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen,  die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur  Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien be- inhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über  verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und  Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensda- ten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich  Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur  Nachverfolgung und Überprüfung von Vorgängen verwendet werden. 
  •                   Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer  

mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine  breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen  sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine  Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von  Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten einschließen. Sie sind besonders  wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Per- sonalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hinaus  spielen Nutzungsdaten eine entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen  Problembereichen innerhalb digitaler Angebote 

  •                   Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf  

eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen;
als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels  Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer On- line-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden 
kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kultu- rellen oder sozialen Identität dieser natürlichen Person sind. 

  •                       Profile mit nutzerbezogenen Informationen: Die Verarbeitung von „Profilen mit nutzerbezo-
    genen Informationen“, bzw. kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung perso- nenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um  bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbil-
    dung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interes- sen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, 
    um sie vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten 
    auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und  Web-Beacons eingesetzt. 
  •                       Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in ei-
    nem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen  wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nut- zung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen,  zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet. 
  •                   Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient  

der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen  der Besucher an bestimmten Informationen, wie z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der  Reichweitenanalyse können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit Nutzer ihre  Webseiten besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z. B. die Inhalte  der Webseiten besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanaly- se werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher  

zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten. 

  •                       Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, 
    Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der  Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet. 
  •                       Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausge-
    führte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. 

Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Aus- werten, das Speichern, das Übermitteln oder das Löschen. 

  •                       Vertragsdaten: Vertragsdaten sind spezifische Informationen, die sich auf die Formalisierung 
    einer Vereinbarung zwischen zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen,  unter denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft werden. Diese  Datenkategorie ist wesentlich für die Verwaltung und Erfüllung vertraglicher Verpflichtungen und  umfasst sowohl die Identifikation der Vertragsparteien als auch die spezifischen Bedingungen und  Konditionen der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die Art der  vereinbarten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrech- te, Verlängerungsoptionen und spezielle Bedingungen oder Klauseln umfassen. Sie dienen als recht- liche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von  Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten. 
  •                       Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen, die zur Abwicklung von  Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von  entscheidender Bedeutung für den elektronischen Handel, das Online-Banking und jede andere Form  der finanziellen Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen,  Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungs- daten können auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und  Gebühren enthalten.