Datenschutzerklärung
WWW.INVICTO.DE
1. Anbieter von www.invicto.de
1.1. Die INVICTO Holding GmbH, Hohenstaufenstr. 2, 40547 Düsseldorf, Tel.: +49 (0) 211 175 20 10 0, Fax: +49 (0) 211 175 20 10 30, E-Mail: info@invicto.de (nachfolgend „Anbieter“), betreibt die unter invicto.de aufrufbare Website mit ihren Unterseiten (nachfolgend „Website“).
1.2. Der Anbieter nimmt den Schutz Ihrer persönlichen Daten sehr ernst und beachtet die anwendbaren Datenschutzvorschriften, insbesondere die Datenschutzgrundverordnung (DSGVO) und das Bundesdatenschutzgesetz (BDSG). Die nachfolgende Erklärung gibt Ihnen einen Überblick darüber, wie der Anbieter diesen Schutz gewährleistet und welche Art von Daten zu welchem Zweck erhoben werden.
1.3. Bei Fragen zu oder Problemen mit datenschutzrechtlichen Belangen wenden Sie sich bitte an den Datenschutzbeauftragten des Anbieters (s. Ziffer 12).
2. Erhebung, Verarbeitung und Nutzung allgemeiner Daten
2.1. Der Anbieter erhebt und speichert bei dem Aufruf der Website bzw. deren Unterseiten automatisch Informationen, die Ihr Browser – sofern die entsprechenden Funktionen nicht deaktiviert sind – an den Anbieter übermittelt. Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website und zur Verbesserung des Angebots ausgewertet und erlauben dem Anbieter keinen Rückschluss auf Ihre Person. Dies sind:
2.2. Die Access-Logs der Webserver protokollieren, welche Seitenaufrufe zu welchem Zeitpunkt stattgefunden haben. Sie beinhalten folgende Daten: IP, Verzeichnisschutzbenutzer, Datum, Uhrzeit, aufgerufene Seiten, Protokolle, Statuscode, Datenmenge, Referer, User Agent, aufgerufener Hostname.
2.3. Die IP-Adressen werden dabei anonymisiert gespeichert. Hierzu wird der letzte Ziffernblock entfernt, d.h. aus 127.0.0.1 wird 127.0.0.*. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt. Angaben zum verwendeten Verzeichnisschutzbenutzer werden nach einem Tag anonymisiert.
Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Webseite.
Zugriffe über FTP werden anonymisiert protokolliert und für 30 Tage aufbewahrt.
E-Mail-Logs in Office 365
BERICHTSTYP | DATEN VERFÜGBAR FÜR (RÜCKBLICKSZEITRAUM) | LATENZ |
Zusammenfassungsberichte für Postfächer | 60 Tage | Aggregation der Nachrichtendaten ist innerhalb von 24 bis 48 Stunden weitgehend abgeschlossen. Kleinere inkrementelle, aggregierte Änderungen können bis zu 5 Tage lang auftreten. |
Nachrichten zum E-Mail Schutz | 90 Tage | Die Aggregation von Nachrichtendaten ist meistens innerhalb von 24 bis 48 Stunden abgeschlossen. Kleinere inkrementelle, aggregierte Änderungen können bis zu 5 Tage lang auftreten. |
Details zum E-Mail Schutz | 90 Tage | Bei Detaildaten, die weniger als 7 Tage alt sind, sollten Daten innerhalb von 24 Stunden erscheinen, sind aber möglicherweise erst 48 Stunden später abgeschlossen. Einige kleinere schrittweise Änderungen können bis zu 5 Tagen dauern. Zum Anzeigen von Detailberichten für Nachrichten, die älter als 7 Tage sind, kann es einige Stunden dauern, bis die Ergebnisse der Nachrichtenablaufverfolgung ausgegeben werden. |
Daten der Nachrichtenablaufverfolgung | 90 Tage | Wenn Sie eine Nachrichtenverfolgung für Nachrichten starten, die weniger als 7 Tage alt sind, sollten die Nachrichten innerhalb von 5-30 Minuten erscheinen. Wenn Sie eine Ablaufverfolgung für Nachrichten ausführen, die älter als 7 Tage sind, kann es einige Stunden dauern, bis Ergebnisse ausgegeben werden. |
3. Personenbezogene Daten
3.1. Personenbezogene Daten werden im Rahmen der Nutzung der Website nur wie im Folgenden beschrieben erhoben, verarbeitet und genutzt. Personenbezogene Daten sind sämtliche Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (nicht umfasst: juristische Personen, wie etwa eine GmbH oder AG). Zu den personenbezogenen Daten gehören vor allem Angaben wie der Name, die Anschrift, die E-Mail-Adresse oder berufliche Verhältnisse einer Person.
4. Erhebung, Verarbeitung und Nutzung personenbezogener Daten
4.1. Der Anbieter erhebt, verarbeitet und speichert Ihre personenbezogenen Daten, wenn Sie dem Anbieter diese Ihrerseits im Rahmen einer Mandatsanfrage oder –erteilung oder einer sonstigen Kontaktaufnahme (z.B. per E-Mail oder Telefon) mitteilen.
Im Rahmen der oben erwähnten Interaktion mit Ihnen werden die hierfür jeweils erforderlichen Daten erhoben. Darüber hinaus können weitere Daten abgefragt werden, die für die Beratung und die bedarfsgerechte Information hilfreich sind; die Angabe dieser Daten ist jedoch freiwillig und wird entsprechend gekennzeichnet. Der Anbieter verwendet die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfragen oder der Vertragsabwicklung. Damit Sie dem Anbieter im Falle von Anfragen bzw. bei laufenden Beratungen nicht wiederholt die gleichen Informationen mitteilen müssen, speichert er diese solange ab, wie sie für die Klärung der Anfrage oder die Kundenbeziehung benötigt werden.
Die Datenverarbeitung erfolgt auf Basis von Art. 6. Abs. 1 Satz 1 lit. b DSGVO, wenn sie einer Vertragsabwicklung oder vertragsvorbereitenden Maßnahmen dient. Soweit Sie in die Datenerhebung und Datenverarbeitung eingewilligt haben, richtet sich die Datenverarbeitung nach § Art. 6 Abs. 1 Satz 1 lit. a DSGVO.
4.2. Alle personenbezogenen Daten werden auf Servern in Deutschland oder innerhalb der EU gespeichert oder verarbeitet. Eine Datenübermittlung an Stellen außerhalb der EU erfolgt nur im nach Art. 44 ff. DSGVO zulässigen Rahmen.
4.3. Ihnen steht ein Widerspruchsrecht gegen die Erhebung der Daten zu Direktmarketingzwecken zu. Um dieses Widerrufsrecht auszuüben, können Sie dem Anbieter unter Nennung Ihrer E-Mail-Adresse eine formlose Nachricht an datenschutz@invicto.de senden, in der Ihre Widerrufsabsicht zum Ausdruck kommt.
5. Datenübermittlung an Dritte
5.1. Der Anbieter wird Ihre personenbezogenen Daten nur in den folgenden Fällen an Dritte weitergeben:
5.1.1. Wenn ein Dienstleister, für dessen Leistungen INVICTO sich interessiert, diese Daten zur Erstellung eines individuellen Angebotes für Sie mit Ihnen benötigt. Diese Dienstleister sind, soweit Ihnen nicht ausdrücklich etwas anderes mitgeteilt wird und Sie eine Einwilligung erteilen, nur insoweit zur Verwendung Ihrer Daten berechtigt, als dies für den jeweiligen Zweck erforderlich oder von Ihnen genehmigt ist; oder
5.1.2. Wenn die Übermittlung sonst zur Erbringung einer von Ihnen angefragten bzw. beauftragten Leistung notwendig ist; oder
5.1.3. Wenn eine zwingende behördliche oder gerichtliche Anordnung vorliegt.
6. Löschung und Berichtigung von Daten
6.1. Auf Verlangen bzw. nach Kündigung des Vertrages mit dem Anbieter werden Ihre personenbezogenen Daten umgehend gelöscht, wenn dem nicht steuer- oder handelsrechtliche Aufbewahrungs- oder Dokumentationspflichten entgegenstehen oder die Sicherstellung der berechtigten Interessen des Anbieters gefährdet ist.
6.2. Solange noch nicht alle vertraglichen Pflichten erfüllt sind und Ihre Daten hierzu erforderlich sind, besteht kein Anspruch auf Datenlöschung.
6.3. Sollten Daten fehlerhaft sein, so werden diese bei Kenntnis oder auf Ihr Verlangen hin berichtigt.
7. Auskunftsrecht / Weitere Rechte
7.1. Auf Verlangen erteilt der Anbieter Ihnen insbesondere Auskunft über
- die erfolgte Erhebung personenbezogener Daten,
- den Zweck der Datenverarbeitung,
- die Kategorien der verarbeiteten Daten, sowie
- ggf. die Empfänger, denen aufgrund gesetzlicher Verpflichtungen oder vertraglicher Beziehungen Daten offengelegt werden.
7.2. Auf Verlangen erhalten Sie seitens des Anbieters eine Kopie der von Ihnen erhobenen und verarbeiteten Daten.
7.3. Auf Verlangen können Ihre Daten kostenpflichtig in einem für Sie und einen im Anschluss tätigen Dienstleister lesbaren Format zur Verfügung gestellt werden, um eine schnelle Übertragung zu ermöglichen.
7.4. Bei Verstößen gegen Datenschutzvorschriften steht Ihnen ein Beschwerderecht zu, das sie bei einer Aufsichtsbehörde ausüben können.
8. Cookies
8.1. Die Website verwendet an mehreren Stellen so genannte „Cookies“. Sie dienen u.a. dazu, das Angebot der Website nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind Text-Informationen, die eine Webseite an die Cookie-Datei des Browsers auf Ihrer Computer-Festplatte oder sonstigem Endgerät übermittelt, so dass die Website sich u.a. erinnern kann, welches Endgerät auf sie zugegriffen hat. Ein Cookie beinhaltet typischerweise den Namen der Domain, von dem der Cookie stammt, die „Lebenszeit“ des Cookies, und einen Wert, in der Regel eine zufällig generierte einmalige Nummer. Die Website setzt folgende Arten von Cookies ein:
8.1.1. Session Cookies: Dies sind vorübergehend gespeicherte Cookies, die in der Cookie-Datei Ihres Browsers verbleiben, bis Sie die Website verlassen. Session Cookies ermöglichen es, das Endgerät während der Dauer der Nutzung identifizieren zu können. Diese Informationen werden nicht weiter gespeichert, nachdem Sie die Website verlassen haben.
8.1.2. Persistent Cookies: Diese verbleiben für längere Zeit in der Cookie-Datei Ihres Browsers. Wie lange, hängt von der „Lebenszeit“ des speziellen Cookies ab. Nach Ablauf dieser Lebenszeit löscht sich das Cookie selbst. Der Zweck des Einsatzes dieser dauerhaften Cookies besteht darin, die Funktionalität der Website (bspw. Warenkorb im Webshop) zu gewährleisten. Die permanenten Cookies enthalten keine personenbezogenen Daten. Name, IP-Adresse etc. werden darin nicht gespeichert.
8.1.3. Web Beacons: Dies sind elektronische Zeichen (auch „Clear GIFs“ oder „Web Bugs“ genannt), die es dem Anbieter gestatten, die Anzahl der Nutzer zu zählen, die das Portal besucht haben.
8.2. Falls Sie Cookies oder Web Beacons nicht akzeptieren möchten, können Sie diese ablehnen und dem Zugriff auf zuvor gespeicherte Informationen widersprechen, indem Sie Ihren Web-Browser entsprechend einstellen. Die Einstellungen innerhalb Ihres Web-Browsers, die Ihnen gestatten, dies zu tun, unterscheiden sich von Browser zu Browser, sie können in der Regel unter „Datenschutz“ oder „Cookies“ des „Internetoptionen“- oder „Eigenschaften“-Menüs Ihres Browsers gefunden werden. Falls Sie Hilfe benötigen, um Cookies abzustellen, sollten Sie auf das „Hilfe“-Menü innerhalb Ihres Browsers zurückgreifen. Bitte beachten Sie jedoch, dass Sie dann eventuell nicht in der Lage sein werden, alle Funktionen der Website zu nutzen, falls Cookies und/oder Web Beacons ausgeschaltet sind
8.3. Google Analytics
Der Anbieter benutzt Google Analytics, einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google Analytics verwendet ebenfalls Cookies (vgl. die Beschreibung unter Ziffer 8), die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Auf diesem Portal wurde die IP-Anonymisierung aktiviert, so dass die IP-Adresse der Nutzer von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Anbieters wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Anbieter zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; der Anbieter weist Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: tools.google.com/dlpage/gaoptout.
8.4. Verwendung von Webfonts
Auf der Website sind Google Fonts serverseitig eingebunden. Dennoch werden aus technischen Gründen partiell noch Google Schriften, (Google Fonts) verwendet. Google Fonts ist ein Dienst der Google Inc. („Google“). Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server übermittelt, welche die Internetseiten des Anbieters die Nutzer besucht haben. Auch wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser Internetseiten von Google gespeichert. Weitere Informationen zu den Datenschutzrichtlinien von Google Inc. finden Sie unter www.google.de/intl/de/privacy oder www.google.com/intl/de/policies/privacy/.
8.5 Einsatz von Google Maps
Auf dieser Webseite ist eine Karte von Google Maps eingebettet, ein Dienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Es werden keine Benutzerdaten an Google übertragen, wenn Sie die Karte nur betrachten. Sobald Sie auf die Karte klicken, können Daten an Google Maps übertragen werden.
8.6. Sie können Ihren Browser so einstellen, dass Sie benachrichtigt werden, wenn Sie ein Cookie erhalten oder Sie können Ihr gesetzliches Widerspruchsrecht ausüben, indem Sie Cookies in den Browsereinstellungen ablehnen.
Wenn Sie keine Cookies akzeptieren, können Sie möglicherweise nicht die vollständige Bandbreite der Webseiten-Funktionen nutzen.
Weitere Informationen zur Handhabung von Cookies finden Sie in den Hilfeseiten Ihres Browsers sowie z.B. auf der Internetseite von: www.allaboutcookies.org/ge/.
9. Social Plugins
Der Anbieter unterhält Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen der Datenschutzerklärung des Anbieters angegeben, verarbeitet der Anbieter die Daten der Nutzer sofern diese mit dem Anbieter innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf Onlinepräsenzen verfassen oder dem Anbieter Nachrichten zusenden.
Der Anbieter nutzt auf Grundlage berechtigter Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb des Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Social Plugins („Plugins“) des sozialen Netzwerkes facebook.com, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“). Die Plugins können Interaktionselemente oder Inhalte (z.B. Videos, Grafiken oder Textbeiträge) darstellen und sind an einem der Facebook Logos erkennbar (weißes „f“ auf blauer Kachel, den Begriffen „Like“, „Gefällt mir“ oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz „Facebook Social Plugin“ gekennzeichnet. Die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: developers.facebook.com/docs/plugins/.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten ( https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active ).
Wenn ein Nutzer eine Funktion dieses Onlineangebotes aufruft, die ein solches Plugin enthält, baut sein Gerät eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an das Gerät des Nutzers übermittelt und von diesem in das Onlineangebot eingebunden. Dabei können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden. Der Anbieter hat daher keinen Einfluss auf den Umfang der Daten, die Facebook mit Hilfe dieses Plugins erhebt und informiert die Nutzer daher entsprechend über diesen Kenntnisstand.
Durch die Einbindung der Plugins erhält Facebook die Information, dass ein Nutzer die entsprechende Seite des Onlineangebotes aufgerufen hat. Ist der Nutzer bei Facebook eingeloggt, kann Facebook den Besuch seinem Facebook-Konto zuordnen. Wenn Nutzer mit den Plugins interagieren, zum Beispiel den Like Button betätigen oder einen Kommentar abgeben, wird die entsprechende Information von Ihrem Gerät direkt an Facebook übermittelt und dort gespeichert. Falls ein Nutzer kein Mitglied von Facebook ist, besteht trotzdem die Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung bringt und speichert. Laut Facebook wird in Deutschland nur eine anonymisierte IP-Adresse gespeichert.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können diese den Datenschutzhinweisen von Facebook entnehmen: www.facebook.com/about/privacy/.
Wenn ein Nutzer Facebookmitglied ist und nicht möchte, dass Facebook über dieses Onlineangebot Daten über ihn sammelt und mit seinen bei Facebook gespeicherten Mitgliedsdaten verknüpft, muss er sich vor der Nutzung des Onlineangebotes des Anbieters bei Facebook ausloggen und seine Cookies löschen. Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Facebook-Profileinstellungen möglich: www.facebook.com/settings; oder über die US-amerikanische Seite www.aboutads.info/choices/ oder die EU-Seite www.youronlinechoices.com. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
Innerhalb des Onlineangebotes des Anbieters können Funktionen und Inhalte des Dienstes Xing, angeboten durch die XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland, eingebunden werden. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Xing teilen können. Sofern die Nutzer Mitglieder der Plattform Xing sind, kann Xing den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Datenschutzerklärung von Xing: https://privacy.xing.com/de/datenschutzerklaerung
Innerhalb des Onlineangebotes des Anbieters können Funktionen und Inhalte des Dienstes LinkedIn, angeboten durch die LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland, eingebunden werden. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von LinkedIn teilen können. Sofern die Nutzer Mitglieder der Plattform LinkedIn sind, kann LinkedIn den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Datenschutzerklärung von LinkedIn: www.linkedin.com/legal/privacy-policy. LinkedIn ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active). Datenschutzerklärung: www.linkedin.com/legal/privacy-policy, Opt-Out: www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
10. Änderung dieser Datenschutzerklärung
Der Anbieter behält sich das Recht vor, Sicherheits- und Datenschutzmaßnahmen anzupassen, soweit dies wegen der technischen oder rechtlichen Entwicklung erforderlich wird. In diesen Fällen wird der Anbieter auch diese Erklärung zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version der Datenschutzerklärung des Anbieters.
11. Fragen und Kontakt
Sie haben ein Recht auf unentgeltliche Auskunft über die bei dem Anbieter zu Ihrer Person gespeicherten Daten sowie ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie Widerruf ggf. erteilter Einwilligungen oder Widerspruch gegen eine bestimmte Datenverwendung wenden Sie sich bitte an datenschutz@invicto.de.
12. Datenschutzbeauftragter
Frau Julia Czech
datenschutz@invicto.de
Kontaktieren Sie uns
INVICTO Holding GmbH
Hohenstaufenstr. 2
40547 Düsseldorf
T: +49 211 175 2010-0
E: info@invicto.de
Ferdinand von Hammerstein
Geschäftsführer
Dr. Christoph Hamann
Geschäftsführer