Einleitung
Die Nachfolgenden Informationen dienen der Einhaltung von Art. 11 ff. der Datenschutz-Grundverordnung (DSGVO) und sollen Ihnen
A. Allgemeine Informationen
B. Informationen zur Datenverarbeitung auf dieser Website
C. Informationen zur Datenverarbeitung für Kunden
D. Informationen zur Datenverarbeitung zu Werbezwecken
geben.
A. Allgemeine Informationen
1. Verantwortlichkeit für die Datenverarbeitung
BlankRiver UG (haftungsbeschränkt)
Knaackstraße 78
10435 Berlin
Deutschland
E-Mail: hello@getclime.com
2. Ihre Rechte als betroffene Person
Als betroffene Person haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten.
Sie haben:
- Ein Recht auf Auskunft unter anderem über die Kategorien der verarbeiteten Daten, der Verarbeitungszwecke, die Speicherdauer sowie etwaige Empfänger, gemäß Art. 15 DSGVO und §34 BDSG.
- Ein Recht auf Berichtigung oder Löschung unrichtiger bzw. unvollständiger Daten, gemäß Art. 16 und 17 DSGVO und §35 BDSG.
- Unter den Voraussetzungen des Art. 18 DSGVO oder §35 Abs. 1 S. 2 BDSG ein Recht auf Einschränkung der Verarbeitung.
- Ein Recht auf Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO, soweit die Datenverarbeitung aufgrund eines berechtigten Interesses erfolgte.
- Ein Recht auf Widerruf einer abgegebenen Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.
- Ein Recht auf Datenübertragbarkeit in einem gängigen Format gemäß Art. 20 DSGVO.
- Sie haben gemäß Art. 22 DSGVO ein Recht darauf, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies umfasst auch Profiling im Sinne des Art. 4 Nr. 4 DSGVO.
- Sie haben zudem das Recht, sich gemäß Art. 77 DSGVO bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
3. Verfahren zur Geltendmachung von Betroffenenrechten
Wenn Sie Ihre Rechte nach der DSGVO und dem BDSG uns gegenüber geltend machen möchten, werden die von Ihnen dabei übermittelten Daten verarbeitet, um Ihren Anspruch zu erfüllen. Im Anschluss werden die von Ihnen übermittelten Daten und die an Sie im Gegenzug übermittelten Daten zum Zwecke der Dokumentation bis zum Ablauf der Verjährungsfrist (3 Jahre) gespeichert. Die Rechtsgrundlage für die Speicherung der Daten ist Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserer Verpflichtung, Ihrem Anliegen nachzukommen und dem Bedarf, uns in einem möglichen Bußgeldverfahren entlasten zu können, indem wir nachweisen, dass wir Ihrem Anliegen ordnungsgemäß nachgekommen sind.
4. Datenübermittlung an Drittstaaten außerhalb der EU
Alle Informationen, die wir von Ihnen oder über Sie erhalten, werden grundsätzlich auf Servern innerhalb der Europäischen Union verarbeitet. Eine Übermittlung Ihrer Daten an oder eine Verarbeitung Ihrer Daten in Drittstaaten erfolgt ohne Ihre ausdrückliche Einwilligung lediglich, sofern dies gesetzlich vorgesehen oder gestattet ist und in dem Drittstaat ein hierfür angemessenes Datenschutzniveau sichergestellt ist.
5. Weitergabe von Daten, Auftragsverarbeitung
Ihre personenbezogenen Daten werden nicht ohne Berechtigung an Dritte weitergegeben. Eine Weitergabe ist möglich, wenn die Weitergabe zur Erfüllung der rechtlichen Verpflichtungen notwendig ist oder wenn aufgrund gesetzlicher Bestimmungen oder behördlicher oder gerichtlicher Anordnungen eine Datenweitergabe notwendig ist. Dabei kann es sich insbesondere um die Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln.
Unter Umständen werden Ihre Daten außerdem an externe Dienstleister, die Daten in unserem Auftrag und nach unserer Weisung verarbeiten (Auftragsverarbeiter), vermittelt, um unsere eigene Datenverarbeitung zu vereinfachen oder zu entlasten. Jeder Auftragsverarbeiter wird durch einen Vertrag nach Maßgabe des Art. 28 DSGVO verpflichtet. Das heißt insbesondere, dass der Auftragsverarbeiter hinreichend Garantien dafür zu bieten hat, dass durch ihn geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen der DSGVO erfolgt und der Schutz Ihrer Rechte als betroffene Person gewährleistet ist. Trotz Beauftragung von Auftragsverarbeitern bleiben wir für die Verarbeitung Ihrer personenbezogenen Daten die verantwortliche Stelle im Sinne der Datenschutzgesetze.
B. Informationen zur Datenverarbeitung auf dieser Website
1. Allgemeine Kontaktaufnahme
Die Website stellt zur Kontaktaufnahme ein Kontaktformular zur Verfügung. Die hierbei eingegebenen Daten werden, insofern es sich um personenbezogene Daten handelt, auf dem Server des Hostinganbieters zwischengespeichert und sodann via E-Mail an das hierfür vorgesehene Empfangspostfach weitergeleitet. Die Weiterleitung erfolgt hierbei ausschließlich serverintern, so dass eine Gefährdung der Vertraulichkeit der Daten effektiv ausgeschlossen ist. Die Rechtsgrundlage für die Verarbeitung stellt, insofern es sich um Fragen zu unserem Dienstleistungsangebot handelt, Art. 6 Abs. 1 S. 1 b) DSGVO dar.
2. E-Mail-Kontakt
An verschiedenen Stellen der Website ist eine Kontaktaufnahme auch über die bereitgestellte E-Mail-Adresse möglich. Es findet hierbei eine Speicherung der übermittelten personenbezogenen Daten, insbesondere der E-Mail-Adresse selbst, statt. Eine Weitergabe dieser Daten an Dritte erfolgt nicht. Die Daten werden ausschließlich für die Verarbeitung der Anfrage verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Absatz 1 Satz 1 f) DSGVO. Das berechtigte Interesse an der Verarbeitung der Daten liegt in der Durchführung des Kontaktes. Eine Löschung der Daten erfolgt nach Wegfall des Zweckes oder Beendigung der Kommunikation. Erfolgt im Zuge der Kommunikation ein Angebotsprozess, werden die verarbeiteten Daten nach Ablauf der hierfür vorgesehenen Aufbewahrungsfristen gelöscht.
3. Newsletter
Wir bieten Ihnen an, Sie regelmäßig über unseren Newsletter auf dem Laufenden zu halten und Sie über besondere Angebote zu informieren. Um sich für den Newsletter anzumelden, können Sie Ihre Email-Adresse in unsere Verteilerliste eintragen. Sie müssen die Anmeldung dann nochmals bestätigen (Double-Opt-In-Verfahren). Wir nutzen die von Ihnen an uns übermittelten Daten lediglich im Rahmen des Newsletter-Versands und geben diese nicht zu anderen Zwecken an Dritte weiter. Unser Newsletter verwendet sogenannte Web-Beacons oder Zählpixel zur Analyse Ihres Leseverhaltens. Zählpixel sind extrem kleine Bilddateien, welche in die Newsletter-E-Mail integriert werden und so eine Logdatei-Aufzeichnung sowie eine Logdatei-Analyse erlauben. Wenn Sie die Newsletter-Email öffnen, so wird der Zählpixel vom Server des Newsletterdienstes geladen und gleichzeitig einige Informationen über Sie übermittelt, wie z.B. ob die E-Mail geöffnet wurde, den Zeitpunkt des Aufrufs sowie die dazugehörige IP-Adresse. Darüber hinaus können Links in der E-Mail darüber Aufschluss geben, welche Produkte interessanter – also häufiger geklickt wurden als andere – sind. Sowohl der jeweilige Web-Beacon/Zählpixel, als auch die Links in der Email lassen sich der für den Versand verwendeten E-Mail-Adresse eindeutig zuzuweisen und lassen damit einen Rückschluss auf den jeweiligen Newsletterempfänger zu. Die Rechtsgrundlage für die Nutzung Ihrer Email-Adresse ist Art. 6 Abs. 1 S. 1 Buchstabe a) DSGVO (Einwilligung der betroffenen Person). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie hierfür bitte den Link in jeder Newsletter-Email oder kontaktieren Sie uns über die im Impressum genannten Kontaktdaten.
Der Newsletter wird hierbei durch Verwendung der Dienste der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA versendet. Wir haben mit der Anbieterin einen sog. Auftragsverarbeitungsvertrag geschlossen, um sicherzustellen, dass diese Ihre Daten nur nach unserer Anweisung verarbeitet. Weiterhin haben wir ergänzende Vereinbarungen im Rahmen von sog. Standardvertragsklauseln abgeschlossen, um die hierbei stattfindende Datenübermittlung in die Vereinigten Staaten von Amerika zu legitimieren. Den Wortlaut der Vereinbarung finden Sie unter https://mailchimp.com/legal/data-processing-addendum/
4. Server-Log-Dateien
Bei jedem Aufruf einer Webseite und bei jedem Abruf von Daten von einem Server werden allgemeine Informationen automatisch an den bereitstellenden Server übermittelt. Diese Datenübermittlung erfolgt automatisch und ist ein grundlegender Bestandteil der Kommunikation zwischen Geräten im Internet.
Die standardmäßig übertragenen Daten umfassen unter anderem folgende Informationen: Ihre IP-Adresse, Produkt- und Versionsinformationen über den verwendeten Browser und das Betriebssystem (sog. user agent), die Internetseite von welcher Ihr Zugriff stattfand (sog. referer), Datum und Uhrzeit der Anfrage (sog. timestamp). Außerdem werden der http-Status und die übertragene Datenmenge im Rahmen dieser Anfrage erfasst.
Diese Informationen werden vom Server protokolliert, in einer Tabelle abgelegt und dort kurzfristig gespeichert (sog. Server-Log-Dateien). Durch die Analyse dieser Log-Dateien können wir Fehler der Webseite feststellen und anschließend beseitigen, die Auslastung der Webseite zu bestimmten Zeiten feststellen und darauf aufbauend Anpassungen oder Verbesserungen vornehmen sowie die Sicherheit des Servers gewährleisten, indem wir nachvollziehen können, von welcher IP-Adresse Angriffe auf unseren Server ausgeführt wurden.
Ihre IP-Adresse wird nur für die Zeit Ihrer Nutzung der Webseite gespeichert und im Anschluss daran unverzüglich gelöscht oder durch Kürzung teilweise unkenntlich gemacht. Die übrigen Daten werden für eine begrenzte Zeitdauer (meist 7 Tage) gespeichert.
Die Rechtsgrundlage für die Nutzung der Server-Log-Dateien ist Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus der Notwendigkeit für den Betrieb und die Wartung unserer Webseite, wie wir vorstehend erläutert haben.
C. Informationen zur Datenverarbeitung für Kunden
Unsere Kunden sind grundsätzlich Unternehmen, welche Ihrer Belegschaft die Inanspruchnahme unserer Dienstleistung ermöglichen wollen.
Wir werden daher im Rahmen von sich anbahnenden und laufenden Vertragsverhältnissen zumindest die Kontaktdaten und Kommunikationsinhalte der Ansprechpartner unserer Kunden verarbeiten. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO. Die Speicherung erfolgt hierbei in der Regel für die Dauer der Vertragslaufzeit sowie nach Ende der Vertragslaufzeit bis zum Ablauf der geltenden Verjährungsfristen.
Sodann erhalten wir auf verschiedenen möglichen Wegen die Namen und E-Mail-Adressen der Mitarbeiter und Mitarbeiterinnen unserer Kunden, welche wir lediglich dafür verwenden, um unsere Dienstleistung zu erbringen. Rechtsgrundlage hierfür ist, je nach Vertragsgestaltung mit unserem Kunden, entweder Art. 6 Abs. 1 a) oder b) DSGVO. Für den Fall, dass wir die Daten auf Grundlage einer Einwilligung eines Mitarbeiters oder einer Mitarbeiterin erhalten haben, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Weiterhin werden wir die von den Mitarbeitern und Mitarbeiterinnen ausgewählten Antworten auf unseren Online-Fragebogen sowie die ermittelten CO2-Fußabdrücke speichern und regelmäßig aktualisieren. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO. Die Speicherung erfolgt in der Regel so lange, wie der Mitarbeiter oder die Mitarbeiterin unser Dienstleistungsangebot wahrnehmen möchten und hiernach noch bis zum Ablauf der regulären Verjährungsfrist.
Letztlich werden wir während der Laufzeit unserer Leistungserbringung die Mitarbeiter und Mitarbeiterinnen fragen, ob Interesse an fortlaufenden Informationen zur Reduktion des eigenen CO2-Fußabdruckes bestehen. Interessierten Mitarbeitern und Mitarbeiterinnen wird dann die Eintragung in unseren Newsletter nach Buchstabe B Ziffer 3 dieser Datenschutzinformation angeboten. Es wird daher auf die dortigen Regelungen verwiesen.
D. Informationen zur Datenverarbeitung zur Werbezwecken
1. Social-Media-Fanseiten
Zusätzlich zu unserer Webseite unterhalten wir Onlinepräsenzen auf sozialen Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können.
Wenn Sie unsere Präsenz auf einer sozialen Plattform besuchen, werden Ihre Daten im Regelfall für unsere Marktforschungs- und Werbezwecke von dem jeweiligen Anbieter der Plattform verarbeitet. Der Anbieter kann die Daten auch für eigene Zwecke verarbeiten. Aus Ihrem Nutzungsverhalten und Ihrer sich daraus ergebenden Interessen können Nutzungsprofile erstellt werden. Diese Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Ihren Interessen entsprechen. Zu diesen Zwecken werden im Regelfall Cookies (siehe oben) auf Ihrem Endgerät gespeichert, in denen Ihr Nutzungsverhalten und Ihre Interessen gespeichert werden. Insbesondere wenn Sie Mitglied der jeweiligen Plattformen sind und bei diesen eingeloggt sind, können in den Nutzungsprofilen noch zusätzliche Daten unabhängig gespeichert werden. Für eine detaillierte Darstellung der jeweiligen Datenverarbeitung und der Widerspruchsmöglichkeiten, verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter, da nur diese die genauen Abläufe ihrer Datenverarbeitung kennen.
Wir weisen darauf hin, dass Ihre Daten auch außerhalb der Europäischen Union verarbeitet werden können. Hierdurch können sich Risiken ergeben, weil so z.B. die Durchsetzung Ihrer Rechte erschwert werden könnte.
Die Rechtsgrundlage für die Nutzung der Onlinepräsenzen und der damit verbundenen Datenverarbeitung ist im Allgemeinen Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserem Bedarf, uns den Besuchern und Nutzern der sozialen Netzwerke zu präsentieren und Äußerungen aller Art in den Medien- und Meinungsmarkt einzubringen. Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten.
Die Nutzung von statistischen Daten aller Besucher unserer Social-Media-Webpräsenzen, die für uns von den jeweiligen Seitenbetreibern erhoben, aufbereitet und zur Verfügung gestellt werden, beruht auf Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserem Bedarf an einer anonymen Auswertung des Besuchs- und Nutzungsverhaltens auf unseren Webpräsenzen zur nutzungsorientierten Verbesserung der Gestaltung unseres Online-Angebots und der Optimierung unserer Kommunikation mit Interessenten. Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten.
Falls Sie von den jeweiligen Anbietern um eine Einwilligung in die Datenverarbeitung gebeten werden, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 Buchstabe a) DSGVO (Einwilligung der betroffenen Person). Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Kontaktieren Sie hierfür bitte den Anbieter, der Sie um Ihre Einwilligung gebeten hat.
Für den Fall, dass Sie Ihre oben genannten Rechte geltend machen wollen, weisen wir darauf hin, dass diese trotz eventueller gemeinsamer Verantwortlichkeit am effektivsten bei den Anbietern geltend gemacht werden können. In der Regel haben nur die Anbieter unmittelbaren Zugriff auf Ihre Daten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden und wir werden Sie jederzeit im Rahmen unserer Möglichkeiten unterstützen.
Wir sind vertreten auf:
a) Facebook
Facebook ist ein soziales Netzwerk der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Firma Facebook Ireland Ltd. ist die europäische Tochter der Firma Facebook Inc., 1601 Willow Road, Menlo Park, California 94025, USA. Die Firma Facebook Inc. erfüllt die Anforderungen des „EU-US-Privacy-Shield“ (zu deutsch: EU-US-Datenschutzschild). Das Privacy-Shield-Abkommen regelt den Schutz personenbezogener Daten, die aus einem Mitgliedsstaat der Europäischen Union in die USA übertragen werden. Es stellt sicher, dass die übertragenen Daten dort ebenfalls einem der Europäischen Union vergleichbaren Datenschutzniveau unterliegen. Die Liste zertifizierter Unternehmen können Sie hier abrufen: https://www.privacyshield.gov/list.
Weitere Informationen zum Datenschutz bei Facebook finden Sie unter: https://www.facebook.com/about/privacy/. Über unsere eigene Datenverarbeitung informieren wir Sie in dieser Erklärung.
Wir haben mit Facebook im Rahmen unseres Nutzungsvertrages eine Zusatzvereinbarung geschlossen, die die Verantwortlichkeit für die Datenverarbeitung im Hinblick auf die Seiten-Insights-Funktion nach Art. 26 DSGVO regelt. Die Einzelheiten der Vereinbarung sind hier zu finden: https://www.facebook.com/legal/terms/page_controller_addendum.
Facebook hat sich darin unter anderem verpflichtet, Sie über die Datenverarbeitung im Rahmen der Seiten-Insights-Funktion zu informieren. Diese Informationen finden Sie hier: https://www.facebook.com/legal/terms/information_about_page_insights_data.
b) XING
Xing ist ein berufliches Netzwerk der XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland. Weitere Informationen zum Datenschutz bei Xing finden Sie unter: https://privacy.xing.com/de/datenschutzerklaerung.
c) LinkedIn
LinkedIn ist ein berufliches Netzwerk der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Weitere Informationen zum Datenschutz bei LinkedIn finden Sie unter https://www.linkedin.com/legal/privacy-policy.
d) TikTok
TikTok ist eine Plattform für das Erstellen und Teilen von Kurzvideos der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland. Weitere Informationen zum Datenschutz bei LinkedIn finden Sie unter https://www.tiktok.com/legal/privacy-policy?lang=de
e) Instagram
Instagram ist eine Soziale Plattform der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland. Weitere Informationen zum Datenschutz bei LinkedIn finden Sie unter https://help.instagram.com/519522125107875.