Datenschutzerklärung
(Stand: März 2022)
Mit dieser Datenschutzerklärung möchten wir Sie über die Erhebung personenbezogener Daten sowie über die Speicherung und den Zugriff von Informationen auf Ihrem Endgerät bei Nutzung unserer Website und daran anknüpfender Dienste informieren. Die Informationen
berücksichtigen die gesetzlichen Vorgaben insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).
-
Allgemeine Informationen
-
Verarbeitung personenbezogener Daten
Personenbezogene Daten im Sinne des Art. 4 EU-Datenschutz-Grundverordnung (DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten
etc. -
Verantwortliches Unternehmen, Datenschutzstelle
Verantwortliches Unternehmen für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Abs. 7 DSGVO ist:
ars serendi GmbH
Herrenberger Straße 14
71032 Böblingen
DeutschlandTel.: 07031 / 7212200
E-Mail: info@ars-serendi.deWebsite: https://www.ars-serendi.de
Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an info@ars-serendi.de unter dem Stichwort „Datenschutz“.
Bestimmte Verarbeitungsvorgänge können in der Verantwortung von anderen Unternehmen erfolgen. Dies wird unter den jeweiligen Beschreibungen der Verarbeitung angegeben, sofern dies der Fall ist.
-
Rechte der betroffenen Person
Sie haben als betroffene Person der Datenverarbeitung nach Maßgabe der gesetzlichen Bestimmungen die nachfolgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft,
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Bei der Bearbeitung Ihrer Rechte kann es möglich sein, dass wir Sie um einen Identitätsnachweis bitten. Weitere Informationen, wie wir Ihre personenbezogenen Daten dabei verarbeiten, erhalten Sie unter Ziffer C.1.
-
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Sicherheitsmaßnahmenunter, um ein dem Risiko der Datenverarbeitung angemessenes Schutzniveau zu gewährleisten.
Um die bestmögliche Sicherheit zu gewährleisten, werden die Daten immer verschlüsselt an uns übermittelt. Sie erkennen die verschlüsselte Verbindungen an der Angabe https:// in der Adresszeile Ihres Browsers.
-
Weitergabe von personenbezogenen Daten
Soweit in diesem Abschnitt oder nachfolgend nicht ausdrücklich bei der Beschreibung der einzelnen Verarbeitungsvorgänge ausgewiesen, werden Ihre personenbezogenen Daten nicht an Dritte oder andere Empfänger weitergegeben.
Zur Bereitstellung (Hosting) und für den inhaltlichen sowie technischen Betrieb unserer Website nutzen wir die Leistungen externer Dienstleister. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern
des Hosters gespeichert und können von unserem technischen Dienstleister eingesehen werden. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe
und sonstige Daten, die über die Website generiert werden, handeln. Der Einsatz der externen Dienstleister erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer Website durch einen professionellen Anbieter.
Die externen Dienstleister werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf die zu diesen Zwecken verarbeiteten Daten befolgen. Wir haben
mit den eingesetzten Dienstleistern jeweils einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.Wir behalten uns im Falle einer gesetzlichen Verpflichtung vor, Informationen über Sie offen zu legen, wenn die Herausgabe von rechtmäßig handelnden Behörden oder Strafverfolgungsorganen von uns verlangt wird. Rechtsgrundlage ist Art.
6 (1) c) DSGVO (gesetzliche Verpflichtung). -
Löschung von Daten
Die von uns verarbeiteten personenbezogenen Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald die die Verarbeitung erlaubenden Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck
der Verarbeitung dieser personenbezogenen Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).Sofern die personenbezogenen Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die personenbezogenen Daten werden für die wegfallenden
Zwecke gesperrt und nicht mehr für diese Zwecke verarbeitet. Das gilt z.B. für personenbezogene Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.Im Rahmen unserer Datenschutzerklärung informieren wir Sie zudem zur Löschung sowie zu der Aufbewahrung von personenbezogenen Daten, die speziell für die jeweiligen Verarbeitungsvorgänge gelten.
-
Änderung der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei einer etwaigen Änderung der Rechtslage, der Website sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen
Ihrerseits erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit Ihnen enthalten, erfolgen die Änderungen nur mit Ihrer Zustimmung.Sie können sich über etwaige Änderungen regelmäßig in dieser Datenschutzerklärung informieren.
-
-
Erhebung und Verarbeitung von Daten bei Besuch unserer Website
-
Automatisierte Datenerhebung und -verarbeitung durch den Browser
Verarbeitung/Zweck
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt und die für
die Darstellung unserer Website und die Gewährleistung von Stabilität und Sicherheit technisch notwendig sind. Diese Daten werden temporär in sog. Logfiles gespeichert. Folgende Informationen, die für uns technisch erforderlich sind,
werden dabei erfasst und bis zur automatisierten Löschung gespeichert:- Name der der aufgerufenen Internetseite bzw. der abgerufenen Datei
- Datum und Uhrzeit des Abrufs
- Beschreibung des Typs des verwendeten Webbrowsers
- IP-Adresse
Eine personenbezogene Auswertung der Server-Logfiles findet nicht statt. Diese Daten sind für uns zu keinem Zeitpunkt einer bestimmten Person zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Rechtsgrundlage
Art. 6 (1) f DSGVO (berechtigtes Interesse), Art. 25 Abs. 1 TTDSG.
Unser berechtigtes Interesse besteht darin, die Auslieferung der Website gewährleisten sowie zur Missbrauchsbekämpfung und Störungsbeseitigung.
Speicherdauer
Die Löschung der Logfiles erfolgt sobald sie nicht mehr für die genannten Zwecke benötigt werden, spätestens nach 30 Tagen.
-
Cookies
Information/Zwecke
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung und dem Besuch unserer Website Cookies eingesetzt. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät zur Speicherung von bestimmten Informationen
abgelegt werden. Neben Cookies, die lediglich während einer Sitzung benutzt und nach dem Website-Besuch gelöscht werden („Session Cookies“), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine
bestimmte Zeit (z.B. zwei Jahre) zu speichern („permanente Cookies“). Während Ihres Aufrufs der Website oder bei Ihrem nächsten Aufruf unserer Website mit demselben Endgerät werden die in Cookies gespeicherten Informationen entweder
an unsere Webseite („First Party Cookie“) oder an eine andere Website eines Drittanbieters, zu der das Cookie gehört („Third Party Cookie“), zurückgesandt. Durch die gespeicherten und zurückgesandten Informationen kann die jeweilige
Website erkennen, dass Sie diese mit dem Browser Ihres Endgeräts bereits aufgerufen und besucht haben.Diese Website nutzt ausschließlich technisch erforderliche Cookies.
Wir setzten auf unserer Website erforderliche Cookies ein, die technische Funktionen gewährleisten, ohne die Sie unsere Webseiten nicht wie vorgesehen und erwartet nutzen können. Diese Cookies sammeln und speichern ausschließlich pseudonymisierte
Informationen, sodass diese nicht Ihre Bewegungen auf anderen Websites verfolgen können. Diese Cookies werden ausschließlich von uns verwendet und sind deshalb First Party Cookies. Das bedeutet, dass sämtliche Informationen, die in
den Cookies gespeichert sind, an unsere Website zurückgespielt werden.Es werden folgende erforderliche Cookies auf unserer Website eingesetzt:
Cookie-Name Anbieter Zweck Speicherdauer PHPSESSID WordPress Dieses Cookie speichert Ihre aktuelle Sitzung mit Bezug auf PHP-Anwendungen und gewährleistet so, dass alle Funktionen der Seite, die auf der PHP-Programmiersprache basieren, vollständig angezeigt werden können. Sitzung Die Nutzung von erforderlichen Cookies auf unserer Webseite ist ohne Ihre Einwilligung möglich. Aus diesem Grund können erforderliche Cookies auch nicht einzeln de- bzw. aktiviert werden. Allerdings haben Sie jederzeit die Möglichkeit,
Cookies generell in Ihrem Browser zu deaktivierenEmpfänger
Wir geben die Cookie-Informationen an externe Dienstleister (z.B. Hosting-, Support-Provider) weiter.
Rechtsgrundlage(n)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), § 25 Abs. 2 Nr. 2 TTDSG.
Unser berechtigtes Interesse besteht darin, die Funktionalität unserer Website und der darauf eingebundenen Dienste zu gewährleisten (erforderliche Cookies).
Speicherdauer
Die genannten Cookies werden während der aktuellen Browsersitzung gespeichert und mit Beendigung der Browsersitzung automatisch gelöscht.
Löschen von Cookies/ Widerspruch
Sie haben in der Regel die Möglichkeit, Ihren Browser so einzustellen, dass das Speichern von Cookies auf Ihrem Endgerät verhindert wird. Bereits gesetzte Cookies können jederzeit über Browsereinstellungen gelöscht werden. Eine Anleitung
dazu finden Sie in der Hilfe-Funktion Ihres Browsers.Wir weisen darauf hin, dass der Ausschluss von Cookies zu Funktionseinschränkungen der Website führen kann.
-
-
Weitere Funktionen auf der Website
-
Kontaktaufnahme
Zweck / Information:
Bei der Kommunikation und/oder Zusammenarbeit mit uns z.B. per E-Mail, über ein Kontaktformular auf unserer Website, über eine Datenaustauschplattform, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre
Telefonnummer oder die angegebenen personenbezogenen Daten innerhalb der Kommunikation) von uns gespeichert, um z.B. Ihre Fragen zu beantworten oder um der für unsere Geschäftszwecke erforderlichen Kommunikation nachzukommen.Bei der Verarbeitung der Daten, die im Rahmen der Kommunikation anfallen, haben wir ein berechtigtes Interesse daran, die Daten entsprechend der gesetzlichen Vorgaben, zur internen Überprüfung oder dem jeweiligen Kommunikationsanliegen
entsprechend zu verarbeiten.Empfänger
Wir geben die erhobenen Daten zur Verarbeitung an externe Dienstleistende, Auftragsverarbeitende (z.B. Hosting-, Dienstleistende) entsprechend der erforderlichen Zwecke (zur Kontaktaufnahme, geschäftsbezogener Kommunikation und Kundenpflege)
weiter.Löschung:
Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr im Zusammenhang mit dem Kommunikationsanliegen erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen
beachtet werden müssen.Rechtsgrundlage:
Art. 6 (1) b DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag)
Art. 6 (1) f DSGVO (bei Verarbeitungen entsprechend dem o.g. berechtigten Interesse)
Erforderlichkeit der Angabe personenbezogener Daten
Die Nutzung der Kontaktformulare erfolgt auf freiwilliger Basis und ist weder vertraglich noch gesetzlich vorgeschrieben. Sie sind nicht verpflichtet mit uns über das Kontaktformular Kontakt aufzunehmen, sondern können auch die weiteren,
auf unserer Seite angegebenen Kontaktmöglichkeiten, nutzen. Sofern Sie unser Kontaktformular nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder ausfüllen. Sofern Sie die notwendigen Angaben des Kontaktformulars
nicht ausfüllen, können Sie entweder die Anfrage nicht absenden oder wir können Ihre Anfrage leider nicht bearbeiten. -
Anmeldung für Online-Veranstaltungen
Zweck/ Information
Bei Anmeldungen zu unseren Veranstaltungen durch Sie oder durch Dritte (z. B. Arbeitgeber) werden die von Ihnen angegebenen Kontaktdaten und ggf. Bankverbindungsdaten verarbeitet, um die jeweilige Veranstaltung organisieren, durchführen
und ggf. um Teilnahmebescheinigungen und Rechnungen ausstellen zu können.Empfänger
Wir geben die erhobenen Daten zur Verarbeitung an Auftragsverarbeitende, die mit der Organisation oder Durchführung einer Veranstaltung beauftragt wurden, Hoster und sonstige IT-Dienstleister sowie externe Administratoren.
Löschung:
Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr im Zusammenhang mit der Durchführung der Veranstaltung erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen
beachtet werden müssen.Rechtsgrundlage:
Art. 6 (1) b DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag)
Erforderlichkeit der Angabe personenbezogener Daten
Ihre Kontaktdaten und ggf. Bankverbindungsdaten werden benötigt, um Ihre Anfrage auf Teilnahme an einer Online-Veranstaltung bearbeiten zu können. Insofern sind Sie dazu verpflichtet, Ihre Daten anzugeben. Diese Verpflichtung ergibt sich
aus Vertrag bzw. einem vorvertraglichen Schuldverhältnis. Sofern Sie oder ein Dritter, der Sie anmeldet, bei der Anmeldung die erforderlichen Anmeldedaten nicht angibt, können Sie sich nicht für eine Online-Veranstaltung anmelden bzw.
angemeldet werden. -
Teilnahme an Online-Veranstaltungen
Zweck/Information
Im Rahmen der Teilnahme an der Online-Veranstaltung werden die folgenden Daten zum Zwecke der inhaltlichen und technischen Durchführung der Online-Veranstaltung erhoben und verarbeitet:
- Zugangsdaten (z.B. einen individualisierten Link, über den Sie sich in die Online-Veranstaltung einwählen)
- Inhaltsdaten (z.B. in Chats oder bei Abstimmungen oder von Ihnen freigegebene Dateien)
- Profildaten (Daten, die Sie freiwillig über sich im Zusammenhang mit der Online-Veranstaltung freigegeben haben z.B. Ihr Name oder ggf. Ihr Profilbild.)
- Metadaten (z.B. IP-Adresse, Datum und Uhrzeit ihrer Einwahl in die Konferenz und der Zeitpunkt des Verlassens).
- Logfiles, Protokolldaten
Folgende Angaben sind für andere Teilnehmer, die nicht Organisator sind, während der Teilnahme an der Online-Veranstaltung sichtbar: Ihr Name, Profilfoto und Ihre Chat-Beiträge. Wir erfassen nicht, ob Sie aufmerksam an der Veranstaltung
teilgenommen haben (z.B. ob Sie währen der Veranstaltung andere Fenster, als das der Online-Veranstaltung aktiviert haben).Wir verwenden Microsoft Teams, um Online-Veranstaltungen durchzuführen. Durch die Videokonferenzfunktion von Microsoft Teams können wir Ihnen eine Teilnahme über Video / Audio an unseren Online-Veranstaltungen anbieten. Dabei verwenden
wir bei Microsoft Teams den Modus Team Meetings und verhindern durch unsere Microsoft Teams Einstellungen Audio- und Videoaufnahmen.Es erfolgt grundsätzlich keine Aufzeichnung der Veranstaltung. Eine Aufzeichnung von Bild oder Tonaufnahmen von Ihnen erfolgt nur, wenn und soweit Sie hierzu vorher gesondert eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Zweckbestimmung
sowie die Zustimmung zur Aufnahme werden innerhalb der Aufzeichnung dokumentiert.Empfänger
Für die Durchführung der Online-Veranstaltung nutzen wir die Software Microsoft Teams als Teil von Microsoft Office 365 des technischen Dienstleister Microsoft Ireland Operations Ltd. in One Microsoft PlaceDublin/Irland (Microsoft).
Die Datenspeicherung erfolgt in der Microsoft Cloud, und zwar auf Servern in Rechenzentren in der Europäischen Union in Irland und den Niederlanden. Hierzu haben wir mit Microsoft eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO
abgeschlossen.Des Weiteren haben wir in Office 365 die Funktionalität „Customer Log Box“ implementiert. Dadurch existiert keinerlei Zugriffsmöglichkeit von Microsoft auf unsere Daten in Office 365.
Zum Zweck der Fernwartung kann Microsoft einen Zugriff beantragen. Dieser Zugriff wird sodann im Einzelfall von uns geprüft und bei Genehmigung erteilt. In diesem Fall kann ein solcher Zugriff auch von verbundenen Unternehmen von Microsoft
von außerhalb der Europäischen Union aus erfolgen. Ausschließlich für diesen Fall des Zugriffs von außerhalb der Europäischen Union im von uns genehmigten Einzelfall haben wir EU-Standardverträge (Standarddatenschutzklauseln) mit Microsoft
abgeschlossen. Um ein angemessenes Datenschutzniveau beim Transfer personenbezogener Daten in ein Drittland wie die USA in diesem konkreten Fall zu garantieren, haben wir umfangreiche technische und organisatorische Maßnahmen mit Microsoft
vereinbart, die dem aktuell geltenden Stand der Technik der IT-Sicherheit entsprechen z.B. Zugriffsberechtigungs- und Verschlüsselungskonzepte für Datenleitungen, Datenbanken und Server.Microsoft behält sich vor, Kundendaten zu eigenen legitimen Geschäftszwecken zu verarbeiten. Soweit Microsoft personenbezogene Daten im Zusammenhang mit seinen eigenen legitimen Geschäftsvorgängen verarbeitet, ist Microsoft unabhängiger
Verantwortlicher im Sinne der DSGVO für diese Verarbeitungen. Einzelheiten zur Verarbeitung durch Microsoft finden Sie unter https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.Sie können an einer Online-Veranstaltung basierend auf Microsoft Teams auch ohne eigenes Microsoft-Nutzungskonto teilnehmen. Wenn Sie für die Teilnahme ein eigenes Microsoft-Nutzungskonto verwenden, können ergänzend Daten gemäß den Bestimmungen
Ihres Microsoft-Nutzungskonto verarbeitet werden.Speicherdauer:
Wir löschen die Daten der Teilnahme spätestens nach 90 Tagen.
Rechtsgrundlage:
Art. 6 Abs. 1 S. 1 lit. b DSGVO (Verarbeitung im Zusammenhang mit einem Vertrag)
-
-
WIDERSPRUCH ODER WIDERRUF GEGEN DIE VERARBEITUNG IHRER DATEN
Falls Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn
gegenüber uns ausgesprochen haben. Die Rechtmäßigkeit der Verarbeitung auf Basis der Einwilligung bis zu Ihrem Widerruf wird dadurch nicht berührt.Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Unsere berechtigten Interessen werden von uns jeweils bei der Beschreibung zur Datenverarbeitung
dargestellt Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage
und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.Der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung und eines damit zusammenhängenden Profilings können Sie jederzeit ohne Angabe von Gründen widersprechen. Ihre personenbezogenen Daten werden dann nicht mehr für diese
Zwecke verarbeitet.Über Ihren Widerruf einer Einwilligung oder Widerspruch können Sie uns unter den unter Ziffer A. 2. „Verantwortliches Unternehmen“ genannten Kontaktdaten informieren oder die in dieser Datenschutzerklärung beschriebenen technischen Funktionalitäten
nutzen.