1. Einleitung
Datenschutz ist eine Vertrauenssache und wir möchten Ihnen mit diesem Hinweis transparent darstellen, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website besuchen. Wir kommen hiermit auch unseren Verpflichtungen aus der Datenschutz-Grundverordnung (DSGVO) nach. Bei Rückfragen freuen wir uns, wenn Sie uns kontaktieren.
2. Verantwortlicher
Verantwortlicher im datenschutzrechtlichen Sinne für die in diesen Hinweisen dargestellte(n) Verarbeitung(en) und Prozesse ist:
Museum für Kunst und Gewerbe Hamburg
Steintorplatz
20099 Hamburg
service@mkg-hamburg.de
Unseren Datenschutzbeauftragten erreichen Sie unter:
Datenschutzbeauftragter Museum für Kunst und Gewerbe Hamburg c/o Goalgetter GmbH
Willhoop 3
22453 Hamburg
datenschutz@mkg-hamburg.de
3. Ihre Rechte als Betroffener
Sie haben, vorbehaltlich möglicher gesetzlicher Einschränkungen, folgende Rechte, die Sie in Anspruch nehmen können: Das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Wir weisen an dieser Stelle ausdrücklich darauf hin, dass wir uns, wie gesetzlich gefordert, eine entsprechende Identifikation vorbehalten und ggf. auch weitere Maßnahmen zur eindeutigen Überprüfung der Identität vornehmen.
3.1 Recht auf Auskunft
Wenn Sie eine Auskunft über die von uns verarbeiteten personenbezogenen Daten wünschen, so bitten wir Sie, uns dieses in Textform mitzuteilen. Aus Sicherheitsgründen und aufgrund von Regularien ist es möglich, dass wir gewisse Daten pseudonymisieren, wie z. B. Kreditkarteninformationen.
3.2 Recht auf Berichtigung
Sollten Sie feststellen oder der Meinung sein, dass unrichtige Informationen von Ihnen verarbeitet worden sind, so können Sie uns darüber in Textform informieren. Wir werden den Sachverhalt prüfen und ggf. die Daten entsprechend berichtigen.
3.3 Recht auf Löschung
Sollten Sie die Löschung Ihrer Daten wünschen, so teilen Sie uns diesen Wunsch bitte in Textform mit. Wir werden entsprechend der gesetzlichen Vorgaben Ihr Anliegen prüfen und entsprechend löschen.
Wir weisen aber bereits an dieser Stelle darauf hin, dass wir verpflichtet sind, aufgrund von gesetzlichen Bestimmungen festgelegte Daten auch länger zu speichern, so gilt z.B. eine Aufbewahrungsfrist für buchhalterische Unterlagen von derzeit 10 Jahren (Abgabenordnung) oder aus Gewährleistungs- und Verjährungsgründen von mindestens 3 Jahren.
Des Weiteren weisen wir daraufhin, dass wir Ihre Daten zwar umgehend sperren, es aufgrund von technischen Einschränkungen aber einige Tage dauern kann, bis wir die Daten endgültig gelöscht haben. Bitte beachten Sie des Weiteren, dass nach der Bestätigung des Löschauftrages keine Möglichkeit mehr besteht, Ihre Daten wiederherzustellen.
3.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Verarbeitung von Daten einzuschränken. Dazu teilen Sie uns bitte die aus Ihrer Sicht betroffenen Datenkategorien und die Begründung für Ihr Ersuchen in Textform mit. Wir werden den Sachverhalt umgehend prüfen und Sie über das Ergebnis informieren.
3.5 Recht auf Datenübertragbarkeit
Bitte teilen Sie uns in Textform mit, welche Daten Sie an wen übertragen möchten. Wir werden Ihr Ersuchen umgehend prüfen und Sie über das Ergebnis informieren.
3.6 Widerspruchs- und Widerrufsrecht
Wenn Sie uns Ihre Einwilligung zu bestimmten Datenverarbeitungen gegeben haben, z. B. den Empfang eines Newsletters, so haben Sie jederzeit das Recht, diese Einwilligung – auch in Teilen – zu widerrufen. Bitte teilen Sie uns diesen Widerruf in Textform mit.
Sollte die Verarbeitung der Daten auf Basis einer Interessensabwägung nach Art. 6 Abs. 1 lit. f DSGVO erfolgen, so haben Sie auch hier das Recht, Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder es sich um Direktwerbung handelt.
Bei Direktwerbung haben Sie ein generelles Widerspruchsrecht, ohne dass Angaben zur besonderen Situation nötig sind. Bitte teilen Sie uns hierzu Ihren Widerspruch in Textform mit.
3.7 Beschwerderecht
Falls Sie mit unserer Arbeit in Zusammenhang mit dem Datenschutz unzufrieden sind, haben Sie das Recht, sich bei der für Sie in Ihrem Bundesland zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren.
4. Verarbeitungsprozesse
Wir verarbeiten, wenn Sie unsere Websites besuchen, oder unsere Angebote und Dienstleistungen nutzen, unterschiedliche Daten. Diese können ggf. direkt oder indirekt, das heißt unter Einwirkung anderer Datenquellen, personenbezogen sein.
Unter anderem in den nachfolgenden Fällen verarbeiten wir Daten:
4.1 Besuch unserer Websites
Wenn Sie unsere Websites besuchen, speichern wir Ihre IP-Adresse, darüber hinaus werden durch den Browser weitere Daten (Analysedaten, Log-Daten, Nutzungsdaten) übermittelt und durch unseren Webserver gespeichert. Dazu gehören u. a. Angaben zum Endgerät, Zeitpunkt des Zugriffs, die Herkunft der Anfrage, Browser und -version, über die Nutzung unserer Seite und ggf., ob Sie uns schon besucht haben.
Zweck: Technisch fehlerfreie Darstellung und Optimierung der Website / Informationssicherheit / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an unserem Internetauftritt und der IT-Sicherheit)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
NICHT DIREKT ERHOBENE DATEN:
Kategorien von personenbezogenen Daten: IP-Adresse
Quelle: Netzprovider
4.2 Kontaktaufnahme und Korrespondenz
Auf unserer Internetseite stellen wir Ihnen die E-Mail-Adressen und Telefonnummern der direkten Ansprechpartner verschiedener Abteilungen für die direkte Kontaktaufnahme zur Verfügung. Alternativ können Sie uns auch auf postalischem Wege erreichen. Wenn Sie mit uns Kontakt aufnehmen, werden die von Ihnen übermittelten personenbezogenen Daten gespeichert und die weitere Korrespondenz verwendet.
Zweck: Kommunikation / Public Relation / Umsatzgenerierung / Dokumentation / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung) / Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
4.3 „Meine Sammlung“ bei MK&G Sammlung Online
Wenn Sie sich auf unserer Internetseite MK&G Sammlung Online unter „Meine Sammlung“ einen Account anlegen, speichern wir Ihren Nutzernamen, Ihre E-Mail-Adresse und Informationen zum Zeitpunkt der Anmeldung und dem letzten Zugriff. Ihre E-Mail-Adresse wird nur verwendet, um ein Konto zu generieren. und Sie im Support-Fall zu kontaktieren.
Zweck: Bereitstellung von Informationen und Services / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
4.4 Newsletter
Wir bieten Ihnen an, sich auf unserer Internetseite für den Bezug unseres Newsletters zu registrieren und somit unseren Newsletter zu abonnieren. Um unseren Newsletter empfangen zu können, überprüfen wir, ob Sie tatsächlich der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber den Empfang des Newsletters autorisiert hat. Mit Ihrer Anmeldung zu unserem Newsletter werden wir IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung speichern. Die Einwilligung zum Bezug des Newsletters können Sie jederzeit widerrufen (siehe Pkt. 11). Damit stoppen wir den Versand an die angegebene E-Mail-Adresse und somit die entsprechende Verarbeitung Ihrer Daten umgehend.
Zweck: Kommunikation / Public Relation / Umsatzgenerierung / Bereitstellung von Informationen / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Nach den gesetzlichen Vorgaben bzw. bis zum Widerruf der Einwilligung
Drittlandübertragung: Keine
4.5 Nutzung von Apps und digitalen Angeboten
Bei der Nutzung unserer digitalen Angebote und Dienstleistungen, insbesondere über Apps für mobile Endgeräte erheben wir an unterschiedlichen Punkten Daten, diese können auch einen Personenbezug enthalten. Die Erhebung ist abhängig vom genutzten Produkt und der damit verbundenen Aufgabe, wie z.B. Vermittlung von Informationen zu einem Ausstellungsstück.
Zweck: Kommunikation / Public Relation / Umsatzgenerierung / Bereitstellung von Informationen / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
4.6 Pressebereich
Wir bieten Pressevertretern an, sich für unseren Presseverteiler zu registrieren, um mit entsprechenden Informationen versorgt zu werden.
Zweck: Marketing / Public Relation / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
4.7 Ticketmanagement
Sie können über unsere Webseite für Ihren nächsten Museumsbesuch oder weitere Veranstaltung Tickets buchen.
Zweck: Abwicklung der Tickettransaktion / Umsatzgenerierung / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / -erfüllung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
Des Weiteren werden die Daten zur Verbesserung bestehender oder künftiger Produkte und Dienstleistungen verarbeitet.
Zweck: Umsatzgenerierung / Marketing / Public Relation / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) ggf. i.V.m. § 7 UWG
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
5. Einbindung von Drittanbietern
Wenn Sie oder wir Services von Drittanbietern nutzen, werden personenbezogene Daten an diese übermittelt.
5.1 Cloud Flare
Anbieter: Cloudflare GmbH, Rosental 7, 80331 München
Beschreibung: Anbieter von Conent Delivery Network und It-Sicherheitslösungen
Zweck: Bereitstellung unseres Webservices / IT-Sicherheit / Auswertungen
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Möglich
5.2 Go-mus
Anbieter: Giant Monkey GmbH, Brunnenstr. 39, 10115 Berlin
Beschreibung: Softwareanbieter für Ticketing und Beuschermanagement
Zweck: Betrieb Ticketing, inkl. Shop / Besuchermanagement / Umsatzgenerierung / Auswertungen
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
5.3 Hotjar
Anbieter: Hotjar Ltd., Dragonara Business Centre 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta
Beschreibung: Hotjar ist ein Analysetool, das es uns ermöglicht, die Webseitennutzung zu messen (z. B. sog. Heatmaps) und unsere Seiten an Ihre Bedürfnisse anzupassen
Zweck: Marketing / Betrieblicher Ablauf / Auswertungen
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
5.4 MyFonts
Anbieter: Monotype Imaging Holdings Inc., 600 Unicorn Park Drive, Woburn, Massachusetts 01801, USA
Beschreibung: Bereitstellung von Schriften
Zweck: Betrieblicher Ablauf
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung eines funktionierenden Internetauftritts)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA
Garantien: Standard-Vertragsklauseln der Europäischen Kommission
5.5 Outermedia
Anbieter: Outermedia GmbH, Ostseestr. 107, 10409 Berlin
Beschreibung: Webseitenanlayse
Zweck: Analyse der Webseite / Marketing
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
5.6 Vimeo
In unserem Onlineangebot haben wir zur Präsentation von Videomaterial Vimeo eingebunden.
Anbieter: Vimeo, Inc. 555 West 18th Street, New York, New York 10011, USA
Zweck: Betrieblicher Ablauf / Public Relation / Kundenservice / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA
Garantien: Standard-Vertragsklauseln
5.6 Vimeo
Anbieter: Vimeo, Inc. 555 West 18th Street, New York, New York 10011, USA
Beschreibung: Videoplattform
Zweck: Betrieblicher Ablauf / Public Relation / Kundenservice / Auswertungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA
Garantien: Standard-Vertragsklauseln
5.7 Hamburgkultur.de
Anbieter: Wilken, Hörvelsinger Weg 29-31, 89081 Ulm
Beschreibung: Kundenmanagement und Newslettersystem
Zweck: Bereitstellung des Services / Kundenbindung / Marketing / Auswertung
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Keine
5.8 Wordpress
Anbieter: Automattic Inc., 60 29th Street # 343 San Francisco, CA 94110, USA
Beschreibung: Content-Management-System
Zweck: Bereitstellung der gewünschten Webseite / IT-Sicherheit / Auswertungen
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA
Garantien: Standard-Vertragsklauseln der Europäischen Kommission
5.9 YouTube
Anbieter: Google Ireland Ltd., Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Beschreibung: Videoplattform
Zweck: Betrieblicher Ablauf / Marketing / Public Relation / Kundenservice / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Rechtsgrundlage: Art. 28 DSGVO (Auftragsverarbeitung)
Drittlandübertragung: USA, durch Google möglich
Datenschutzhinweise: https://policies.google.com/?hl=de&gl=de
5.10 Zoom
Anbieter: Zoom Video Communications, Inc. , 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA
Beschreibung: Videochat und Kommunikationsplattform
Zweck: Betrieblicher Ablauf / Marketing / Public Relation / Kundenservice / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Rechtsgrundlage: TKG bzw. TTDSG
Drittlandübertragung: USA, durch Zoom möglich
Datenschutzhinweise: https://explore.zoom.us/de/privacy/
6. Social-Media-Plattformen
Wir bieten Ihnen einen direkten Link zu unseren Auftritten bei den unten aufgeführten Anbietern an. Die Plug-ins sind durch die Logos des entsprechenden Anbieters gekennzeichnet. Sollten Sie eines der Plug-ins nutzen, so werden personenbezogene Daten (zumindest die IP-Adresse) an die entsprechenden Dienste übermittelt und ggf. von diesem genutzt. Außerdem besteht die Möglichkeit, dass die Anbieter versuchen, Cookies auf Ihrem Computer zu speichern. Sollten Sie bei dem Netzwerk angemeldet sein, so besteht die Möglichkeit weitere Daten zu erheben und ggf. diese mit Ihrem Profil zu verknüpfen. Für diese Prozesse sind wir nicht verantwortlich und können diese auch nicht beeinflussen. Falls Sie fragen zu diesen Prozessen haben, wenden Sie sich bitte direkt an die Anbieter des entsprechenden Netzwerks.
6.1 Facebook und Instagram
Anbieter: Meta Platforms Ltd., 4 Grand Canal Square, Grand Canal Habour, Dublin 2, Irland
Zweck: Marketing / Public Relation / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA, durch Facebook möglich
Datenschutzhinweise: https://de-de.facebook.com/policy.php
6.2 Linktree
Anbieter: Linktree Pty Ltd., Collingwood, Australien
Zweck: Marketing / Public Relation / Kundenservice / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: Australien
Datenschutzhinweise: https://linktr.ee/s/trust-centre
6.3 Twitter
Anbieter: Twitter Inc., 1355 Market Street, Suite 900 San Francisco, CA 94103, USA
Zweck: Marketing / Public Relation / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA
Datenschutzhinweise: https://twitter.com/de/privacy
6.4 YouTube
Tool: YouTube
Anbieter: Google Ireland Ltd., Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Zweck: Marketing / Public Relation / Kundenservice / Auswertungen
Speicherdauer: Nach den gesetzlichen Vorgaben
Drittlandübertragung: USA, durch Google möglich
Datenschutzhinweise: https://policies.google.com/?hl=de&gl=de
7. Der Einsatz von Tracking-Tools
Um Ihnen unser Web-Angebot optimal zur Verfügung zu stellen, bedienen wir uns unter anderem auch Cookies. Cookies können unterschiedliche Aufgaben übernehmen, dazu gehören z. B. die Anpassung der Website auf Ihre(m) Bildschirm, Browser, Spracheinstellungen. Zusätzlich wird der Begriff „Cookie“ als Synonym für Tracking-Tools verwendet. Tracking-Tools helfen uns, unseren Webauftritt noch besser an Ihre Bedürfnisse anzupassen.
7.1 Zweck und Rechtsgrundlage der Verarbeitung
Um datenschutzkonform Cookies, Drittanbieter und -inhalte einsetzen zu können, nutzen wir zur Abfrage Ihrer Präferenzen ein sogenanntes Cookie-Tool. Dieses Tool unterteilt die verwendeten Anbieter in drei Kategorien (Notwendig, Statistik, Drittanbieter und -inhalte). Diese Einteilung bildet auch die Grundlage für die Zwecke und Rechtsgrundlagen.
7.2 Definition der Kategorien
Notwendig: Notwendige Cookies helfen dabei, eine Website nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Website ermöglichen. Die Website kann ohne diese Cookies nicht richtig funktionieren.
Statistik: Diese Cookies helfen Website-Besitzer*innen zu verstehen, wie Besucher*innen mit Website interagieren, indem Informationen anonym gesammelt und gemeldet werden.
Drittanbieter und -inhalte: Diese Cookies werden zum einen von Anbietern von Drittinhalten, wie z. B. Videoportale, Podcast- oder Social-Media-Plattformen, zur Ausspielung Ihrer Services benötigt, zum anderen von Drittanbietern zur Bereitstellung von Servicedienstleistungen, z. B. Google Maps.
7.3 Zweck
Wir verwenden Cookies zu folgenden Zwecken:
Notwendig
- Steuerung der Cookie-Einstellungen
Statistik
- Verbesserung der Benutzerfreundlichkeit
- Analyse des Nutzungsverhaltens
- Analyse der technischen Parameter
- Anpassung des Angebots an das Nutzungsverhaltens des Users
Drittanbieter und -inhalte
- Optimierung der Abläufe
- Personalisierung
- Anbindung an ausgewählte Social-Media-Kanäle
7.4 Rechtsgrundlage
Notwendig
Wir verarbeiten die Daten auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO, dem berechtigten Interesse. Unser Interesse besteht darin, Ihnen eine technisch funktionierende, Ihrem Endgerät angepasste und in einer für Sie verständlichen Sprache verfasste Website bereit zu stellen.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Weitere Informationen finden Sie unter Rechte der betroffenen Personen.
Statistiken, Drittanbieter und -inhalte
Diese Daten verarbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie uns über unseren Cookie-Tool erteilen können.
Diese Einwilligung ist freiwillig und kann jederzeit von Ihnen mit Wirkung für die Zukunft widerrufen werden. Den Widerruf Ihrer Einwilligung erklären Sie, indem Sie das Cookie-Tool wieder aufrufen (siehe unten) und die Einstellungen entsprechend Ihrer Wünsche ändern.
Weitere Informationen zu Ihrem Widerrufsrecht finden Sie unter Rechte der betroffenen Personen.
8. Datenweitergabe
Eine Übermittlung personenbezogener Daten an Dritte zu anderen als den im Folgenden aufgeführten, Gründen findet nicht statt.
Sie erfolgt nur, wenn:
- Sie uns ausdrücklich für die zugrundliegende Verarbeitung Ihre Einwilligung gegeben haben,
- dies gesetzlich zulässig und für die Abwicklung unserer Vertragsverhältnisse mit Ihnen erforderlich ist,
- die Weitergabe der Daten auf einer gesetzlichen Verpflichtung beruht, oder wenn
- die Weitergabe der Daten auf einem berechtigten Interesse beruht und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
8.1 Gemeinsame Verantwortung
Im Rahmen unserer Dienstleistung arbeiten wir in ausgewählten Bereichen mit Partnern in der Form zusammen, dass es sich gemäß der DSGVO um eine gemeinsame Verantwortung (Art. 26 DSGVO) handelt. Diese Unternehmen übernehmen einen Teil der Verarbeitung und erhalten dafür von uns die benötigten Daten. Dabei kann es sich auch um personenbezogene Daten handeln. Im Sinne der DSGVO sind dann beide Unternehmen für diese Verarbeitung bzw. den rechtlich einwandfreien Umgang mit Ihren Daten verantwortlich.
Darunter fallen folgende Partner:
- Facebook
- Instagram
8.2 Mögliche Empfänger
An folgende Empfänger bzw. Kategorien von Empfängern geben wir, im Rahmen des rechtlich zulässigen, Daten weiter:
- Mitarbeiter (in- und extern)
- Anbieter von Analysetools
- IT-Infrastrukturdienstleister
- Softwaredienstleister
- Sonstige Dienstleister
- Social-Media-Anbieter
- Kooperationspartner
- Museen
- Fördergesellschaften
- Behörden
8.3 Internationale Datenweitergabe
Wir bemühen uns nur auf Dienstleister zu setzen, die uns die Verarbeitung personenbezogener Daten in der Europäischen Union garantieren. In einzelnen Fällen, ist dies aber nicht möglich.
Diese Partner sind in unterschiedlichen Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR), tätig. In diesen Ländern ist nicht immer das gleiche Datenschutzniveau rechtlich vorgegeben und etabliert, wie in der Europäischen Union. Von daher haben wir eine Reihe von Maßnahmen nach Vorgaben der DSGVO ergriffen, um einen möglichst hohen Schutz Ihrer personenbezogenen Daten sicherzustellen.
Diese sind:
- Kooperationen mit Unternehmen in einem Land, welches durch einen Angemessenheitsbeschluss der Europäischen Kommission anerkannt wurde
- Kooperationen mit Unternehmen auf Basis der EU-Standardvertragsklauseln
- Darüber hinaus besteht in besonderen Fällen die Möglichkeit, die Weitergabe der Daten auf Grund Ihrer ausdrücklichen Einwilligung durchzuführen.
Die Umsetzung der Maßnahmen lassen wir uns im Rahmen der gesetzlichen Auflagen durch unsere Partner garantieren.
9. Der Schutz Ihrer Daten
Zum Schutz Ihrer personenbezogenen Daten haben wir Maßnahmen getroffen, die dem Datenschutzrecht und dem Stand der Technik in unserer Branche entsprechen. Diese werden kontinuierlich überprüft und ggf. angepasst. Ziel ist es, Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, den teilweisen oder vollständigen Verlust, die Zerstörung oder gegen unbefugte Zugriffe durch Dritte zu schützen.
Zur Übertragung von Daten zwischen unseren Websites und unseren Backendsystemen wird die Kommunikation nach dem TLS (Transport Layer Security) verschlüsselt.
Wir schützen die Systeme und Verarbeitungen durch eine Reihe von technischen und organisatorischen Maßnahmen. Dazu zählen u. a. die Datenverschlüsselung, die Pseudo- und Anonymisierung, logische und physische Zugangsbeschränkung und -kontrolle, Firewalls und Wiederherstellungssysteme und Integritätstest.
Unsere Mitarbeiter werden auf den entsprechenden sensiblen Umgang mit personenbezogenen Daten regelmäßig geschult und entsprechend den rechtlichen Vorgaben auf die Einhaltung des Datengeheimnisses verpflichtet.
10. Mögliche Folgen fehlender Daten
Es besteht die Möglichkeit, dass wir Daten auf Grund von gesetzlichen Vorgaben oder zur Erfüllung eines Vertrages von Ihnen erheben. Falls Sie uns diese Daten nicht im entsprechenden Umfang bereitstellen, kann dieses dazu führen, dass wir unseren Verpflichtungen nicht im vollen Umfang gerecht werden können.
11. Änderung der vorliegenden Datenschutz-Hinweise
Diese Datenschutz-Hinweise werden in unregelmäßigen Abständen überarbeitet, um sie an die aktuellen Entwicklungen im Unternehmen, unsere Produkte und Dienstleistungen, den gesetzlichen Vorgaben und gesellschaftlichen Entwicklungen anzupassen.
Version: 3.0
Stand: 17.2.2023