Datenschutzerklärung

Wir, die EvidentIQ Group GmbH („EvidentIQ/wir“), freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an unseren Produkten und Dienstleistungen. In den nachfolgenden Vorschriften informieren wir Sie über Art, Umfang und Zweck der Erhebung und Verwendung Ihrer personenbezogenen Daten auf unserer Website. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören insbesondere Ihr Name und Ihre E-Mail-Adresse.

 

Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Sie sind weder verpflichtet, diese Website aufzurufen noch personenbezogene Daten anzugeben. Allerdings ist die aktive Angabe personenbezogener Daten beispielsweise im Falle einer Registrierung für einen Newsletter erforderlich. Wenn Sie uns personenbezogene Daten nicht für die unten aufgeführten Zwecke bereitstellen, können Sie möglicherweise die Funktionen dieser Website oder einige ihrer Dienste nicht nutzen.

1. Anbieter und Datenschutzbeauftragter

Anbieter der Website und Verantwortliche im Sinne der Datenschutzgesetze ist die

EvidentIQ Group GmbH

Rathausmarkt 5

20095 Hamburg

Geschäftsführer: Dominique Manu, Manuel Neukum, Axel Jansen, Lars Kloppsteck, Helge Hofmeister

Telefon: +49 (0) 89 4522775 000

E-Mail: [email protected]

Den Datenschutzbeauftragten von EvidentIQ erreichen Sie unter

krupna LEGAL

Dr. Karsten Krupna

Telefon: +49 (0) 40 31976927

E-Mail: [email protected]

2. Datenverarbeitung zur Ermöglichung der Website-Nutzung

Bei jedem Aufruf von Inhalten unserer Website werden Verbindungsdaten an unseren Webserver übertragen. Zu diesen Verbindungsdaten gehören:

• die IP-Adresse (Internet Protocol-Adresse) des jeweiligen Nutzers,

• Datum und Uhrzeit der Anfrage,

• die Referrer-URL,

• Gerätenummern wie UDID (Unique Device Identifier) und vergleichbare Gerätenummern, Geräteinformationen (z.B. Gerätetyp) und

• der Browsertyp / die Browserversion.

Diese Verbindungsdaten werden nicht verwendet, um Rückschlüsse auf die Person des Nutzers zu ziehen oder mit Daten aus anderen Datenquellen zusammengeführt, sondern dienen der Bereitstellung der Website. Nach spätestens 7 Tagen werden die Daten durch Kürzung der IP-Adresse auf Domänenebene anonymisiert. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

3. Newsletter

Sofern Sie ausdrücklich eingewilligt haben, erhalten Sie einen Newsletter zu Produkten und Dienstleistungen von EvidentIQ per E-Mail. Für den Empfang unseres Newsletters ist allein Ihre E-Mail-Adresse erforderlich. Diese ist entsprechend gekennzeichnet (*).

Im Zusammenhang mit Ihrer Anmeldung zum Erhalt des Newsletters verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 7 Tagen bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht.

Die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Newsletter erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO.

Sie können Ihre Einwilligung zum Erhalt des Newsletters jederzeit mit Wirkung für die Zukunft gegenüber EvidentIQ widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zur Ausübung des Widerrufs finden Sie am Ende jedes E-Mail-Newsletters einen entsprechenden Link. Alternativ können Sie Ihre Einwilligung jederzeit z.B. durch eine E-Mail an [email protected] widerrufen.

Mit der Anmeldung zum Newsletter speichern wir zudem Ihre IP-Adresse und den Zeitpunkt der Anmeldung, um unseren rechtlichen Dokumentationspflichten nachzukommen. Rechtsgrundlage der Datenverarbeitung ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. c DSGVO.

4. Kontaktformular

Wenn Sie zur Kontaktaufnahme mit uns das von uns angebotene Kontaktformular verwenden, werden Ihre Angaben gespeichert, damit wir auf diese zur Bearbeitung Ihres Anliegens zurückgreifen können. Die Angabe Ihrer E-Mail-Adresse ist zur Kontaktaufnahme ausreichend. Die zusätzlichen freiwilligen Angaben zu Ihrer Person dienen lediglich dazu, Sie persönlich anzusprechen.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt dann in der Beantwortung Ihres Anliegens.

Im Falle der Durchführung (vor)vertraglicher Maßnahmen ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO.

5. Datenverarbeitung zur bedarfsgerechten Gestaltung der Website / Tracking-Tools

Die von uns genutzten Tracking-Tools und weiteren Dienste sind in den Ziffern 6 bis 7 aufgeführt. Um die Nutzung unserer Website für Sie so angenehm wie möglich zu gestalten, verwenden wir beispielsweise sog. „Cookies“, also kleine Textdateien, die von einem Webserver an Ihren Browser gesendet und auf der Festplatte Ihres Endgeräts gespeichert werden. Dadurch können wir Ihr genutztes Endgerät wiedererkennen, wenn Sie unsere Website nutzen.

Bitte beachten Sie, dass Sie bei Deaktivierung von Cookies möglicherweise nicht alle Funktionen dieser Website vollumfänglich nutzen können. Bitte beachten Sie auch, dass die Deaktivierung möglicherweise pro Browser und pro Endgerät erfolgen muss.

Details zu den auf der Website eingesetzten Tools finden Sie im Cookie-Banner und in den nachfolgenden Bestimmungen. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten folgt aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, soweit in den Ziffern 6 und 7 nichts anderes angegeben ist. Unser berechtigtes Interesse besteht dann in der bedarfsgerechten Gestaltung der Website.

 

5. Datenverarbeitung zur bedarfsgerechten Gestaltung der Website / Cookies / Tracking Tools

Die von uns genutzten Tracking-Tools und weiteren Dienste sind in den Ziffern 6 bis 7 aufgeführt. Um die Nutzung unserer Website für Sie so angenehm wie möglich zu gestalten, verwenden wir beispielsweise sog. „Cookies“, also kleine Textdateien, die von einem Webserver an Ihren Browser gesendet und auf der Festplatte Ihres Endgeräts gespeichert werden. Dadurch können wir Ihr genutztes Endgerät wiedererkennen, wenn Sie unsere Website nutzen.

Bitte beachten Sie, dass Sie bei Deaktivierung von Cookies möglicherweise nicht alle Funktionen dieser Website vollumfänglich nutzen können. Bitte beachten Sie auch, dass die Deaktivierung möglicherweise pro Browser und pro Endgerät erfolgen muss.

Details zu den auf der Website eingesetzten Tools finden Sie im Cookie-Banner und in den nachfolgenden Bestimmungen. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten folgt aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, soweit in den Ziffern 6 und 7 nichts anderes angegeben ist. Unser berechtigtes Interesse besteht dann in der bedarfsgerechten Gestaltung der Website.

6. Cookie-Einwilligung mit Didomi

Diese Website nutzt die Cookie-Consent-Technologie von Didomi, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Didomi SAS, 137 Bd de Sébastopol, 75002 Paris, Frankreich, Website: https://www.didomi.io/consent-management-platform („Didomi“).

Didomi verarbeitet Datum und Uhrzeit des Besuchs, Geräteinformationen, Browserinformationen, CookieID und DeviceID, Einwilligungsprofil „Einwilligung“ bzw. „Ablehnung“ als Auftragsverarbeiter zum Zwecke der Speicherung und des Abrufs des Einwilligungsprofils des Nutzers. Weiterhin speichert Didomi ein Cookie in Ihrem Browser, um erteilte Einwilligungen bzw. deren Widerruf Ihnen zuordnen zu können. Weitere Informationen finden Sie im Cookie-Banner.

Didomi wird eingesetzt, um die gesetzlich erforderlichen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO. Weitere Informationen zum Datenschutz bei Didomi finden Sie unter: https://privacy.didomi.io/en/

7. Trackingtools / Weitere Dienste

7.1. Google Analytics

Unsere Website nutzt das Trackingtool „Google Analytics 4 (GA4). Dies ist ein Dienst der Google Ireland Limited, einer nach irischem Recht eingetragenen und betriebenen Gesellschaft mit Sitz in Gordon House, 4 Barrow Street, Dublin, Irland („Google“). Mithilfe dieses Trackingtools können wir unser Onlineangebot für Sie interessanter gestalten und das Nutzungserlebnis verbessern. Daten über die Nutzung unserer Website werden in pseudonymisierten Nutzungsprofilen gespeichert. Hierzu können neben JavaScript und Pixeln auch Cookies eingesetzt werden. Weitere Informationen zum Einsatz von Cookies finden Sie unter: https://support.google.com/analytics/answer/11397207?hl=de. Zu den verarbeiteten personenbezogenen Daten gehören Online-Kennungen (einschließlich Cookie-Kennungen), IP-Adressen und Gerätekennungen, vom Kunden vergebene Kennungen.

Daten von verschiedenen Geräten, Sitzungen und Interaktionen können zusätzlich mit einer User-ID verknüpft werden. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Rahmen der Auswertung nutzt Google auch künstliche Intelligenz (KI), um Daten automatisch zu analysieren, zu klassifizieren und anzureichern. Dies geschieht insbesondere für prädiktive Messwerte zum zukünftigen Nutzerverhalten auf Basis strukturierter Ereignisdaten, wie Kaufwahrscheinlichkeit, Abwanderungswahrscheinlichkeit und prognostizierter Umsatz. Die prognostizierten Messwerte können auch für prognostizierte Zielgruppen verwendet werden. Mehr dazu erfahren Sie unter: https://support.google.com/analytics/answer/9846734.

Google verwendet Modellierungstechniken, um Online-Conversions zu schätzen, die nicht direkt erfasst werden können. Dadurch können realistischere Aussagen in Berichten getroffen, Werbekampagnen optimiert und das automatische Bieten verbessert werden. Mehr Informationen dazu finden Sie unter: https://support.google.com/analytics/answer/10710245.

Abschließend werden die Daten mithilfe von Analytics-Statistiken analysiert. Google stellt dabei automatische und benutzerdefinierte Statistiken zur Verfügung. Mehr dazu erfahren Sie unter: https://support.google.com/analytics/answer/9443595.

Standardmäßig anonymisiert Google die IP-Adressen der Nutzer bereits bei der Erhebung von Nutzerdaten automatisch. Auch protokolliert oder speichert Google die IP-Adressen nicht. Die Kürzung der IP-Adressen bedeutet nicht, dass Daten vollständig anonymisiert verarbeitet werden. Beim Einsatz von Google Analytics werden also Nutzungsdaten erhoben, die als personenbezogene Daten auszuwerten sind, wie etwa Identifikationsmerkmale der einzelnen Nutzer, die etwa auch eine Zuordnung zu einem bestehenden Google-Konto ermöglichen.
In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung unserer Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die pseudonymisierten Nutzungsprofile werden ohne eine gesonderte Einwilligung nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt.

Nähere Informationen zu Google Analytics finden Sie unter: https://support.google.com/analytics/answer/12017362.

Bitte beachten Sie, dass Google auch eigenständigen Zugriff auf Ihre mittels Google Analytics erhobenen Daten hat und diese ggf. auch zu eigenen Zwecken verwenden kann. Google kann diese Daten beispielsweise mit anderen Informationen über Sie verknüpfen, wie beispielsweise Suchverlauf, persönlichem Account, Nutzungsdaten anderer Geräte und allen anderen Daten, die Google von Ihnen hat.
Die Rechtsgrundlage für den Einsatz von Google Analytics beruht auf Ihrer Einwilligung, auf Grundlage von § 25 Abs. 1 S. 1 TDDDG für die Speicherung von und den Zugriff auf Informationen in Endgeräten sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre Einwilligung hierzu erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass Google ein Unternehmen aus den USA ist. Informationen zu den Standorten der Rechenzentren von Google finden Sie unter www.google.com/about/datacenters/locations/. Als geeignete Garantien, um ein angemessenes Schutzniveau für die Datenübertragung zu gewährleisten, wurden die neuen EU-Standarddatenschutzklauseln vereinbart. Darüber hinaus ist Google LLC aktiver Teilnehmer am EU-US-Datenschutz-Framework, wodurch eine sichere Datenübertragung in die USA gewährleistet wird. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

7.2. Google Ads Konvertierung

Wir nutzen den Dienst „Google Ads Conversion“, um mit Hilfe von Werbemitteln auf externen Webseiten für unsere Produkte zu werben und den Erfolg unserer Werbemaßnahmen zu ermitteln. Diese Werbemittel werden durch Google über sogenannte „Ad Server“ ausgeliefert. Sofern Sie über eine Google-Anzeige auf unsere Webseite gelangen, wird von Google Ads ein Cookie auf Ihrem Endgerät gespeichert. Diese Cookies verlieren in der Regel nach 30 Tagen ihre Gültigkeit und dienen nicht Ihrer persönlichen Identifizierung. Zu diesem Cookie werden in der Regel als Analyse-Werte die Unique Cookie-ID, Anzahl Ad Impressions pro Platzierung (Frequency), letzte Impression (relevant für Post-View-Conversions) sowie Opt-out-Informationen (Markierung, dass der Nutzer nicht mehr angesprochen werden möchte) gespeichert.

Die vorgenannten Cookies ermöglichen Google, Ihren Internetbrowser wiederzuerkennen. Sofern Sie bestimmte Webseiten eines Ads-Kunden besucht haben und das auf Ihrem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und der Ads-Kunde erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Cookies können somit nicht über die Webseiten von Ads-Kunden nachverfolgt werden. Wir selbst erheben und verarbeiten in den vorgenannten Werbemaßnahmen keine personenbezogenen Daten. Wir erhalten von Google lediglich statistische Auswertungen zur Verfügung gestellt. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitergehende Daten aus dem Einsatz der Werbemittel erhalten wir nicht, insbesondere können wir Sie nicht anhand dieser Informationen identifizieren.

Rechtsgrundlage für den Einsatz von Google Ads Conversion ist Ihre Einwilligung auf Grundlage von § 25 Abs. 1 S. 1 TDDDG zur Speicherung und zum Zugriff auf Informationen in Endgeräten sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO zur weiteren Verarbeitung Ihrer Daten durch uns. Ihre Einwilligung hierzu erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich beim Anbieter um ein Unternehmen aus den USA handelt. Informationen zu den Standorten der Rechenzentren von Google finden Sie unter www.google.com/about/datacenters/locations/ Als geeignete Garantien, um ein angemessenes Schutzniveau bei der Datenübertragung sicherzustellen, wurden die neuen EU-Standarddatenschutzklauseln vereinbart. Zudem ist Google LLC aktiver Teilnehmer am EU-US Data Privacy Framework, wodurch eine sichere Datenübertragung personenbezogener Daten in die USA gewährleistet ist. Nähere Informationen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active.
Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand wie folgt: Durch die Einbindung von Ads Conversion erhält Google die Information, dass Sie den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert. Nähere Informationen zum Datenschutz bei Google finden Sie hier: https://support.google.com/google-ads/answer/93148 https://ads.google.com/intl/de_de/home/faq/gdpr/

7.3. HubSpot

Für unsere Online-Marketing-Aktivitäten nutzen wir den Dienst der HubSpot Inc., einem Software-Unternehmen aus den USA, 25 First Street, Cambridge, MA 02141 USA, mit einer Niederlassung in Irland, Ground Floor, Two Dockland Central, Guild St, North Dock, Dublin, D01 K2C5, Irland („HubSpot“).

HubSpot ist eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online-Marketings abdecken. Hierzu gehören unter anderem: E-Mail-Marketing, Kontaktmanagement (z.B. Nutzersegmentierung & CRM) und Datenverarbeitung über Kontaktformulare.

Rechtsgrundlage für den Einsatz von HubSpot ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1 TDDDG für die Speicherung und den Zugriff auf Informationen in Endgeräten und Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre Einwilligung hierzu erteilen Sie über unser Cookie-Banner.

Bitte beachten Sie, dass es sich beim Anbieter um ein Unternehmen aus den USA handelt. Als geeignete Garantien zur Sicherstellung eines angemessenen Schutzniveaus für Datenübermittlungen wurden die neuen EU-Standarddatenschutzklauseln vereinbart. Zudem ist HubSpot aktiver Teilnehmer am EU-US-Datenschutz-Framework, wodurch eine sichere Übermittlung personenbezogener Daten in die USA gewährleistet wird. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/list.

7.4. LinkedIn Insight-Tag

Wir verwenden auf unserer Website das Conversion-Tool „LinkedIn Insight Tag“ der LinkedIn Ireland Unlimited Company (nachfolgend „LinkedIn Ireland“). Dieses Tool erstellt ein Cookie in Ihrem Webbrowser, welches die Erfassung u.a. folgender Daten ermöglicht: IP-Adresse, Geräte- und Browsereigenschaften und Seitenereignisse (z.B. Seitenaufrufe). LinkedIn Ireland übermittelt dabei keine personenbezogenen Daten an uns, bietet aber anonymisierte Berichte über die Webseiten-Zielgruppe und Anzeigeleistung an. Darüber hinaus bietet LinkedIn Ireland über den Insight-Tag die Möglichkeit eines Retargetings. Mithilfe dieser Daten können wir zielgerichtete Werbung außerhalb unserer Website anzeigen, ohne dass Sie als Nutzer der Website dabei identifiziert werden. Rechtsgrundlage für den Einsatz des LinkedIn Insight Tag ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1 TDDDG für die Speicherung und den Zugriff auf Informationen in Endgeräten und Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass LinkedIn Ireland Ihre Daten auch außerhalb der EU/des EWR verarbeiten kann. Als geeignete Garantien wurden die neuen EU-Standarddatenschutzklauseln vereinbart, um ein angemessenes Schutzniveau bei der Datenübertragung sicherzustellen. Darüber hinaus ist die LinkedIn Corporation aktiver Teilnehmer am EU-US-Datenschutz-Framework, wodurch eine sichere Übertragung personenbezogener Daten in die USA gewährleistet wird. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/list. Weitere Informationen zum LinkedIn Insight Tag finden Sie unter folgendem link. Weitere Informationen zum Datenschutz bei LinkedIn Ireland finden Sie in der Datenschutzrichtlinie von LinkedIn Ireland. LinkedIn Ireland privacy policy.

7.5. Google reCAPTCHA

Wir nutzen Google reCAPTCHA („reCAPTCHA”) auf unserer Website. Dies ist ein Dienst des Anbieters Google. Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf unserer Website (z.B. bei der Anmeldung für einen Newsletter) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese Analyse beginnt automatisch, sobald der Websitebesucher die Website aufruft bzw. betritt. Zur Analyse wertet reCAPTCHA verschiedene Informationen aus (z.B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer getätigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet. Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Sie werden nicht gesondert darauf hingewiesen, dass eine Analyse stattfindet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO. Ihre entsprechende Einwilligung erteilen Sie über unseren Cookie-Banner. Bitte beachten Sie, dass es sich bei Google um ein Unternehmen aus den USA handelt. Nach einem aktuellen Urteil des Europäischen Gerichtshofs (EuGH) besteht in den USA kein angemessenes Datenschutzniveau und damit ein Risiko für den Schutz Ihrer Daten. So können z.B. unter bestimmten Voraussetzungen Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden. Wenn Sie dennoch in die Verwendung dieses Tools einwilligen möchten, können Sie dies über den Cookie-Banner auswählen. Nach Umsetzung der neuen EU-Standarddatenschutzklauseln werden diese die Rechtsgrundlage für die Datenübermittlung in Drittländer darstellen.

Weitere Informationen zu reCAPTCHA sowie die Datenschutzerklärung von Google entnehmen Sie folgenden Links: https://www.google.com/intl/de/policies/privacy/ und https://www.google.com/recaptcha/intro/android.html.

7.6. Gravity Forms

Wir nutzen im Rahmen unserer Anfrage- und Kontaktformulare den Dienst Gravity Forms der Rocketgenius Inc., 1620 Centerville Turnpike, Suite 102, Virginia Beach, USA (nähere Informationen hierzu und zur Rechtsgrundlage der Datenverarbeitung finden Sie in Abschnitt 4). Gravity Forms ist eine Formularverwaltungslösung von WordPress. Ihre Daten werden zur Bearbeitung der Anfragen an uns übermittelt und auf dem Content-Management-System Word-Press bei unserem Hosting-Anbieter gespeichert. Eine Speicherung oder Weitergabe der Daten durch Rocketgenius, Inc. erfolgt nicht, siehe: https://docs.gravityforms.com/wordpress-gravity-forms-and-gdpr-compliance/. Weitere Informationen zum Datenschutz von Gravity Forms finden Sie hier: https://www.gravityforms.com/privacy/.

7.7. Google Tag Manager

Wir nutzen den Google Tag Manager „GTM“. Dieser Dienst von Google ermöglicht die Verwaltung von Website-Tags über eine Oberfläche. GTM implementiert dabei allerdings nur Tags. Insoweit werden keine Cookies eingesetzt. GTM sorgt lediglich für die Auslösung anderer Tags, die wiederum ggf. Daten erfassen, auf diese Daten greift GTM jedoch nicht zu. Eine Datenanalyse erfolgt lediglich im jeweiligen Tool (siehe hierzu die in Abschnitt 7 aufgelisteten Tools). GTM erfasst jedoch Ihre IP-Adresse sowie Online-Kennungen (auch Cookie-Kennungen), die ggf. auch an Google in den USA übermittelt werden. Weitere Informationen zu GTM finden Sie unter https://support.google.com/tagmanager/answer/6102821?hl=de

Rechtsgrundlage für den Einsatz von GTM ist Ihre Einwilligung auf Grundlage von § 25 Abs. 1 S. 1 TDDDG für die Speicherung und den Zugriff auf Informationen in Endgeräten sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre Einwilligung hierzu erteilen Sie über unser Cookie-Banner.

Bitte beachten Sie, dass es sich beim Anbieter um ein Unternehmen aus den USA handelt. Informationen zu den Standorten der Rechenzentren von Google finden Sie unter www.google.com/about/datacenters/locations/. Als geeignete Garantien, um ein angemessenes Schutzniveau bei der Datenübertragung sicherzustellen, wurden die neuen EU-Standarddatenschutzklauseln vereinbart. Zudem ist Google LLC aktiver Teilnehmer am EU-US-Datenschutz-Framework, wodurch eine sichere Datenübertragung in die USA gewährleistet wird. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active.

7.8. Capterra

Auf unserer Website verwenden wir das Conversion-Tracking-Tool der Capterra Inc., einem Unternehmen aus den USA mit Hauptsitz in 1201 Wilson Blvd, 9th Floor, Arlington, VA 22209, USA und Tochterunternehmen der Gartner Inc. („Capterra“). Capterra ist eine Plattform zur Softwareauswahl auf Basis der Bewertungen anderer Nutzer.

Wenn Sie auf unserer Website ein sogenanntes Conversion-Event auslösen (z.B. Ausfüllen eines Formulars zum Erhalt einer Demoversion), wird von Capterra ein Cookie gesetzt, um zu erkennen, ob und wann Sie ein Conversion-Event ausgelöst haben. Die generierten Informationen werden an die Server von Capterra übertragen und dort verarbeitet. Wir erhalten von Capterra eine Auswertung über die Anzahl der Conversion-Events, um den Erfolg unserer Werbekampagnen zu analysieren.

Weitere Informationen zur Datenverarbeitung durch Capterra finden Sie in der Datenschutzerklärung unter https://www.capterra.com/legal/privacy-policy.

Rechtsgrundlage für den Einsatz von Capterra ist Ihre Einwilligung, basierend auf § 25 Abs. 1 S. 1 TDDDG für die Speicherung und den Zugriff auf Informationen in Endgeräten und Art. 6 Abs. 1 S. 1 lit. a DSGVO für unsere weitere Verarbeitung Ihrer Daten. Ihre Einwilligung hierzu erteilen Sie über unser Cookie-Banner.

Bitte beachten Sie, dass es sich bei dem Anbieter um ein Unternehmen aus den USA handelt. Gartner Inc. ist ein aktiver Teilnehmer am EU-US-Datenschutzschild. Data Privacy Framework, welches die sichere Übermittlung personenbezogener Daten in die USA gewährleistet. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active und hier: https://www.gartner.com/en/about/policies/privacy-framework-notice

8. Social Media Auftritte

8.1. Links zu sozialen Netzwerken

Unsere Website enthält Links zu sozialen Netzwerken (LinkedIn und YouTube). Diese Websites werden ausschließlich von Dritten betrieben. Wenn Sie den Links folgen, verarbeitet der jeweilige Anbieter ggf. personenbezogene Daten über Sie. Beachten Sie hierzu die Datenschutzhinweise des Anbieters.

8.2. Datenverarbeitung durch EvidentIQ und Rechtsgrundlage

Unsere Social Media-Auftritte (LinkedIn und YouTube) dienen dem Zweck, Sie über EvidentIQ sowie neue Entwicklungen, Dienstleistungen und Produkte von EvidentIQ zu informieren. Je nach Angebot der jeweiligen Anbieter haben Sie die Möglichkeit unterschiedlicher Interaktion (Kommentare, Empfehlungen etc.) z.B. im Zusammenhang mit unserem Social Media-Auftritt. Die Interaktion der Nutzer ist für uns ein wichtiges Kriterium, um zielgerichtetes Marketing zu betreiben. So können wir beispielsweise feststellen, welche Artikel bevorzugt gelesen werden. Die diesbezüglich von den Anbietern ermittelten Statistiken nutzen wir daher auch für eigene Zwecke. Soweit wir in diesem Rahmen personenbezogene Daten der Nutzer verarbeiten, ist hierfür Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht dann insbesondere in einer zielgerichteten Information/Werbung. Die Anbieter informieren Sie gesondert darüber, auf welcher Rechtsgrundlage sie Ihre Daten für eigene Zwecke verarbeiten.

In manchen Fällen sind wir gemeinsam mit den Social Media-Anbietern für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. In diesem Fall können Sie Ihre Rechte (siehe Ziffer 14) grundsätzlich entweder gegenüber uns oder gegenüber dem Social Media-Anbieter geltend machen. Erster Ansprechpartner ist jedoch der Social Media-Anbieter.

Wir haben mit LinkedIn Ireland eine Vereinbarung über die gemeinsame Verantwortung für die Verarbeitung personenbezogener Daten geschlossen. Dies gilt in Bezug auf sogenannte „Seiten-Insights“. Dabei handelt es sich um aggregierte Seitenstatistiken, wobei LinkedIn uns keine personenbezogenen Daten von Ihnen bereitstellt. Einzelheiten zu den Insights-Daten und unserer Vereinbarung mit LinkedIn können Sie unter folgendem Link finden.

Bitte beachten Sie, dass LinkedIn Ihre Daten auch außerhalb der EU/des EWR verarbeitet. LinkedIn Corporation ist aktiver Teilnehmer am EU-US-Datenschutz-Framework, das die sichere Übermittlung personenbezogener Daten in die USA bei Datenübermittlung an LinkedIn Corporation gewährleistet. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active

Bezüglich der Speicherdauer der Daten, die wir von Ihnen für eigene Zwecke verarbeiten, verweisen wir auf unsere Ausführungen unter Ziffer 12. Im Übrigen beachten Sie bitte die Datenschutzbestimmungen des Social-Media-Anbieters.

9. Telefon- und Videokonferenzen via Teams

Zur interaktiven Kommunikation nutzen wir die Online-Plattform Teams („Teams“). Teams ist ein Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, mit Sitz in den USA („Microsoft“). Weitere Informationen von Microsoft zum Datenschutz bei Teams finden Sie hier.

9.1. Eigene Verantwortlichkeit von Microsoft

Sofern Sie die Internetseite von Microsoft zur Nutzung von Teams aufrufen, ist Microsoft für die Datenverarbeitung verantwortlich. Der
Aufruf der Internetseite ist allerdings nur erforderlich, um die Software zur Nutzung von Teams herunterzuladen. Sie können Teams auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der Teams-App eingeben. Wenn Sie die Teams-App nicht nutzen möchten, sind die Basisfunktionen auch über eine Browser-Version nutzbar.

Soweit Microsoft personenbezogene Daten im Rahmen seiner eigenen legitimen Geschäftstätigkeit verarbeitet, ist Microsoft für diese
Verarbeitung eigenständiger Verantwortlicher, dessen Rechtsgrundlage nach eigener Erklärung „berechtigte Interessen“ sind. „Legitime
Geschäftstransaktionen von Microsoft“ in diesem Zusammenhang sind, wie aus der Erklärung von Microsoft hervorgeht, die Folgenden, jeweils als Vorfall im Zusammenhang mit der Bereitstellung von Teams an uns (1) Abrechnung und Kontoverwaltung; (2) Vergütung (z. B. Berechnung von Mitarbeiterprovisionen und Partneranreizen); (3) interne Berichterstattung und Modellierung (z. B. Prognosen, Umsatz, Kapazitätsplanung, Produktstrategie); (4) Bekämpfung von Betrug, Cyberkriminalität oder Cyberangriffen, die Microsoft oder
Microsoft-Produkte beeinträchtigen können; (5) Verbesserung der grundlegenden Zugänglichkeit, des Datenschutzes oder der Energieeffizienzfunktionen; und (6) Finanzberichterstattung und Einhaltung gesetzlicher Verpflichtungen.

Die Erklärung von Microsoft zur Speicherung personenbezogener Daten finden Sie hier.

9.2. Zweck der Verarbeitung und Arten personenbezogener Daten

Wir nutzen Teams, um Telefonkonferenzen und/oder Videokonferenzen, insbesondere im Rahmen von Online-Seminaren für Interessenten und Berufstätige und/oder Arbeitsverhältnissen („Online-Meetings“) durchzuführen.
Bei der Nutzung von Teams werden von uns verschiedene Arten personenbezogener Daten verarbeitet. Art und Umfang der Daten hängen dabei insbesondere davon ab, welche Angaben Sie vor bzw. bei der Teilnahme an einem Online-Meeting machen. Um Sie als berechtigten Teilnehmer identifizieren zu können, müssen Sie jedoch zumindest Ihren Namen angeben. Sie können die Video- bzw. Mikrofonfunktion jederzeit über die Teams-Anwendung deaktivieren.

Zu den im Rahmen von Teams verarbeiteten personenbezogenen Daten zählen:

• Profildaten: Vorname, Nachname, Telefonnummer (optional), E-Mail-Adresse, Passwort (sofern „Single-Sign-On“ nicht genutzt wird), Profilbild (optional), Abteilung (optional)

• Meeting-Metadaten: Betreff, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardwareinformationen

• Anrufverlaufsdaten: Angaben zur eingehenden und ausgehenden Telefonnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie die IP-Adresse des Gerätes gespeichert werden.

• Inhaltsdaten: Sie haben ggf. die Möglichkeit, während eines Online-Meetings Chat-, Fragen- oder Umfragefunktionen zu nutzen. Dabei werden Ihre Texteingaben und weitere freigegebene Daten verarbeitet, um diese im Online-Meeting anzuzeigen.

Weitere Einzelheiten zur Datenverarbeitung durch Microsoft entnehmen Sie bitte den Erläuterungen von Microsoft.

9.3. Datenverarbeitung durch EvidentIQ und Rechtsgrundlage

Soweit personenbezogene Daten von Beschäftigten durch uns verarbeitet werden, ist Rechtsgrundlage der Datenverarbeitung grundsätzlich § 26 Abs. 1 BDSG. Sind besondere Kategorien personenbezogener Daten betroffen, richtet sich die Verarbeitung nach § 26 Abs. 3 BDSG.

Sollten im Rahmen der Nutzung von Teams personenbezogene Daten allerdings nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich sein, ist Rechtsgrundlage der Datenverarbeitung grundsätzlich Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von Online-Meetings. Im Übrigen ist Rechtsgrundlage der Datenverarbeitung bei der Durchführung von Online-Meetings Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden. In besonderen Fällen (z.B. bei einer Aufzeichnung von Online-Meetings), in denen Sie vorab um eine Einwilligungserklärung gebeten werden, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO. a DSGVO.

9.4. Datenübermittlung in Staaten außerhalb der EU

Teams ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung personenbezogener Daten findet daher auch in einem Drittland statt. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen. Ein angemessenes Datenschutzniveau wird durch den Abschluss der sog. EU-Standardvertragsklauseln sichergestellt. Zudem ist Microsoft aktiver Teilnehmer am EU-US-Datenschutzrahmen, der eine sichere Übermittlung personenbezogener Daten in die USA gewährleistet. Weitere Informationen finden Sie hier: https://www.dataprivacyframework.gov/list. Wenden sich Strafverfolgungsbehörden mit einer Anfrage an Microsoft, versucht Microsoft nach eigener Aussage, Strafverfolgungsbehörden dazu zu bewegen, die personenbezogenen Daten direkt bei uns anzufordern. Wenn Microsoft verpflichtet ist, personenbezogene Daten an Strafverfolgungsbehörden weiterzugeben, wird Microsoft uns (ebenfalls nach eigener Aussage von Microsoft) unverzüglich benachrichtigen und eine Kopie der Anfrage bereitstellen, sofern dies nicht gesetzlich verboten ist. Weitere Informationen zu den Daten, die Microsoft als Reaktion auf Anfragen von Strafverfolgungsbehörden und anderen Regierungsbehörden offen legt, finden Sie im Bericht über Anfragen von Strafverfolgungsbehörden von Microsoft.

10. Datenübermittlung

Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte oder andere Empfänger, wenn dies zur Leistungserbringung erforderlich ist, Sie eingewilligt haben, eine gesetzliche Verpflichtung besteht oder die Datenübermittlung durch eine andere Rechtsgrundlage gestattet ist. Mit den Empfängern Ihrer Daten, wie z.B. Google oder anderen Dienstleistern, haben wir soweit erforderlich Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. An staatliche Stellen geben wir Ihre Daten nur im Rahmen gesetzlicher Pflichten oder aufgrund einer behördlichen Anordnung oder gerichtlichen Entscheidung weiter.

11. Datenübermittlung in Staaten außerhalb der EU

Soweit für unsere Zwecke erforderlich, übermitteln wir personenbezogene Daten an Empfänger außerhalb der EU nur, wenn Sie eingewilligt haben, eine rechtliche Verpflichtung hierzu besteht oder die Datenübermittlung durch eine andere Rechtsgrundlage gestattet ist. Ihre Daten werden im Rahmen der Auftragsverarbeitung auch an Empfänger mit Sitz in den USA übermittelt. Ein angemessenes Datenschutzniveau wird durch den Abschluss der neuen sog. EU-Standardvertragsklauseln und/oder die Teilnahme des Dienstleisters in den USA am EU-US-Datenschutzrahmen sichergestellt. Eine Übersicht über die Teilnehmer am EU-US-Datenschutzrahmen finden Sie hier: https://www.dataprivacyframework.gov/s/participant-search

12. Dauer der Speicherung personenbezogener Daten/Kriterien für die Festlegung der Dauer

Ihre personenbezogenen Daten werden von EvidentIQ so lange gespeichert, wie dies für die oben genannten Zwecke der Verarbeitung erforderlich ist, im Falle eines Widerspruchs keine zwingenden schutzwürdigen Gründe EvidentIQ entgegenstehen oder im Falle eines Widerrufs keine anderweitige Rechtsgrundlage für die Datenverarbeitung vorliegt. In bestimmten Fällen, z.B. wenn eine gesetzliche Pflicht zur Aufbewahrung von Daten besteht, werden Ihre personenbezogenen Daten nicht sofort gelöscht, sondern zunächst gesperrt. Sofern im Rahmen des eCOA-Antrags die datenschutzrechtliche Verantwortung beim Institut oder beim Sponsor liegt, beachten Sie bitte die Hinweise der jeweiligen Verantwortlichen.

13. Datensicherheit

Zum Schutz Ihrer personenbezogenen Daten auf dieser Website benutzen wir ein sicheres Online-Übertragungsverfahren, die sogenannte „Secure Socket Layer“ (SSL)-Übertragung. Sie erkennen dies daran, dass auf der Adresse https:// ein geschlossenes Schloss-Symbol angezeigt wird. Durch einen Klick auf das Symbol erhalten Sie Informationen über das eingesetzte SSL-Zertifikat. Die Anzeige des Symbols ist abhängig von der von Ihnen genutzten Browserversion. Durch die SSL-Verschlüsselung wird die verschlüsselte und vollständige Übertragung Ihrer Daten gewährleistet.

14. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Vorgaben grundsätzlich gegenüber EvidentIQ einen Anspruch auf

• Bestätigung, ob Sie betreffende personenbezogene Daten durch EvidentIQ verarbeitet werden,

• Auskunft über diese Daten und die Umstände der Verarbeitung,

• Berichtigung, sofern diese Daten unrichtig sind,

• Löschung, sofern die Verarbeitung nicht gerechtfertigt ist und keine (längere) Pflicht zur Aufbewahrung der Daten besteht,

• Einschränkung der Verarbeitung in gesetzlich bestimmten besonderen Fällen,

• Widerspruch bei einer Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und

• Übermittlung Ihrer personenbezogenen Daten – sofern Sie diese bereitgestellt haben – an Sie oder einen Dritten in einem strukturierten, gängigen und maschinenlesbaren Format.

Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie das jederzeitige Recht, diese Einwilligung zu widerrufen, mit der Folge, dass die Verarbeitung Ihrer personenbezogenen Daten für die Zukunft unzulässig wird. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hierdurch jedoch nicht berührt.

Ihr konkretes Anliegen richten Sie bitte schriftlich oder per E-Mail unter eindeutiger Identifizierung Ihrer Person an unseren Datenschutzbeauftragten (siehe Ziffer 1).

Soweit wir Ihre Daten in gemeinsamer Verantwortung mit Dritten im Sinne des Art. 26 DSGVO verarbeiten (siehe Ziffer 8.3), ist der Dritte zentral für die Wahrnehmung sämtlicher Betroffenenrechte verantwortlich. Es steht Ihnen jedoch frei, Ihre Rechte auch uns gegenüber geltend zu machen.

Sofern im Zusammenhang mit dem eCOA-Antrag das Institut oder der Sponsor für den Datenschutz verantwortlich ist, verweisen wir auf die Informationen des jeweiligen Verantwortlichen. Abschließend möchten wir Sie noch auf Ihr Beschwerderecht bei der Aufsichtsbehörde hinweisen.

15. Keine automatisierte Einzelentscheidung

Wir nutzen Ihre personenbezogenen Daten nicht für automatisierte Einzelfallentscheidungen.

16. Änderung der Datenschutzerklärung

Neue rechtliche Vorgaben, unternehmerische Entscheidungen oder technische Entwicklungen können Änderungen unserer Datenschutzerklärung erforderlich machen. Die Datenschutzerklärung wird dann entsprechend angepasst. Die aktuellste Version finden Sie stets auf unserer Website.