Datenschutzerklärung
www.kickdown.com
Diese Datenschutzerklärung informiert Sie gem. Art. 13, 14 EU-Datenschutzgrundverordnung (EU-DSGVO) über die Erhebung und die Verarbeitung Ihrer personenbezogenen Daten durch uns beim Besuch unserer Website, bei der Teilnahme an Auktionen, im Rahmen der Geschäftspartnerkommunikation und im Fall einer Bewerbung durch Sie bei uns als künftiger Mitarbeiter oder künftige Mitarbeiterin sowie nach Maßgabe des ePrivacy-Rechts über von uns verwendete Cookies und andere Endgerätezugriffe.
Verantwortlich für die Datenverarbeitung ist die:
Kickdown GmbH, Flora-Neumann-Straße 6, 20357 Hamburg
Kontakt:
anfrage@kickdown.com
Telefon: +49 40 22898016
Übersicht:
- I. Websitebesucher
- II. Auktionen
- III. Geschäftspartner und Kommunikation
- IV. Bewerber
- V. Datenschutzrechte
- VI. Aktualisierungen
I. Websitebesucher
Beim Besuch unserer Website verarbeiten wir Ihre personenbezogenen Daten und greifen auf Ihre Endgeräte zu wie nachstehend beschrieben.
1. Server und Error Logfiles
Ihr Browser übermittelt bei jedem Besuch unserer Website Zugriffsdaten, sog. Server-Logfiles oder Access-Logs, die wir verarbeiten, um die Systemsicherheit zu gewährleisten. Erfasst werden in den Logfiles folgende Informationen:
- zuvor besuchte Website (bei Suchmaschinen-Nutzung verwendete Suchmaschine inklusive genutzter Keywords),
- angeforderte Website inklusive Anzahl aufgerufener Seiten und zuletzt geöffneter Seite vor dem Verlassen der Website,
- Browsertyp und Browserversion,
- verwendetes Betriebssystem und Gerätetyp,
- Datum und Uhrzeit des Zugriffs,
- Verweildauer,
- IP-Adresse,
- verwendete HTTP-Methode (z. B. GET, POST),
- HTTP-Statuscode der Serverantwort,
- übertragene Datenmenge (in Bytes),
- eindeutige Anfrage-ID (Request-ID),
- Serverantwortzeit und
- verwendetes Protokoll und TLS-Version.
Die vorübergehende Speicherung dieser Daten ist für den Ablauf eines Websitebesuchs erforderlich, um eine Auslieferung der Website zu ermöglichen. Eine weitere Speicherung in Protokolldateien (Logfiles / Logs) erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit der Systeme zu gewährleisten.
Darüber hinaus werden Error Logfiles geschrieben, wenn der Seitenaufruf und die Seitennavigation fehlerhaft verläuft. Erfasst werden darin Datum und Uhrzeit des Besuches, Fehlerbezeichnung und IP-Adresse, Netzwerkprotokoll und User Agent. Diese Informationen werden benötigt, um den Fehler analysieren und beseitigen zu können. Für die Überwachung und Protokollierung nutzen wir Papertrail als Logging-Service, einen Dienst der SolarWinds Corporation, sowie RoRVsWild.
In den genannten Zwecken liegen auch unsere berechtigten Interessen an der Datenverarbeitung (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO), das Erfassen der Informationen ist aus den genannten Gründen für die Bereitstellung unserer Website unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Daten werden gelöscht, sobald sie für die Erreichung dieser Zwecke nicht mehr erforderlich sind. Bei der Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Die Protokolldateien werden darüber hinaus 14 Tage aktiv gespeichert und danach gesperrt für max. 365 Tage archiviert, um die Systemsicherheit umfassend zu gewährleisten und Fehler effektiv analysieren und beseitigen zu können. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Soweit über Papertrail eine Übermittlung von Daten in die USA erfolgt, ist dies über die Standardvertragsklauseln der EU abgesichert. Für die Schweiz (RoRVsWild) greift der EU-Angemessenheitsbeschluss und sichert dort ein angemessenes Datenschutzniveau.
2. Consent Management Tool ("Cookie-Banner")
Um den Einsatz von Cookies und anderen Tags durch unsere Seite zu managen, nutzen wir das Consent Management Tool von Cookiehub, ein Dienst von CookieHub ehf., Hafnargata 51-55, 230 Keflavík, Island.
Mit dem Cookie-Banner können wir Ihnen beim Besuch unserer Website anzeigen, welche Tools wir verwenden, welche Daten von Ihnen dabei verarbeitet werden und zu welchen Zwecken. Wir fragen Sie dort nach Ihrer Einwilligung in die Verwendung der einwilligungsbedürftigen Tools, ermöglichen Ihnen für andere Tools einen Widerspruch und können Ihre Auswahl sowie laufend mögliche Änderungen darüber erfassen, speichern und auch, soweit erforderlich, an unsere Kooperationspartner weiterreichen.
Wir haben das Cookiehub-Tool über den Google Tag Manager eingebunden, eine Art Organisationshilfe der Google Ireland Ltd., Dublin, mit dem wir als Websitebetreiber die Tools auf unserer Seite organisieren und ihren Einsatz steuern können. Wir können damit insbesondere auch absichern, dass bestimmte Tools erst und nur aktiviert werden, wenn, nachdem und solange Sie eingewilligt bzw. keinen Widerspruch erklärt haben.
Ihre Auswahl auf dem Banner, also ob und, wenn ja, inwieweit Sie mit der Verwendung von weiteren Tools einverstanden sind oder auch, dass Sie damit nicht einverstanden sind, erfassen und speichern wir in einer Datenbank zur Nachweisführung und legen dies in einem Cookie (gehasht) auf dem von Ihnen verwendeten Endgerät ab. Dazu erfassen wir über Cookiehub neben Ihrer Entscheidung (ja / nein) folgende Informationen:
- Geräte Informationen
- Browser-Information
- Anonymisierte IP-Adresse
- Opt-in- und Opt-out-Daten
- Datum und Uhrzeit des Besuchs
Für unsere Nachweisführung werden diese Daten – neben der Ablage in einem Cookie auf Ihrem Endgerät – in einer Datenbank mit Belegenheit in der EU verarbeitet.
Der Einsatz dieser Consent Management Platform einschließlich des Google Tag Managers ist notwendig, damit wir unseren rechtlichen Pflichten nachkommen können, Sie über den Einsatz der Tools zu informieren und Sie für all jene Tools, die nicht unbedingt erforderlich sind, nach Ihrer Einwilligung zu fragen, diese zu erfassen, nachzuweisen, vorzuhalten und, soweit erforderlich, weiterzureichen. Dies ist angesichts der von uns zu beachtenden rechtlichen Vorgaben aus dem Datenschutz- und ePrivacy-Recht unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Wir bewahren Ihre Entscheidungen solange auf, wie diese gültig sind, und danach noch über drei Jahre. Dies liegt in unserem berechtigten Interesse (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO).
Sie können Ihre Auswahl, welche Tools auf unserer Website verwendet werden, jederzeit ändern. Klicken Sie dazu auf den entsprechenden Button, der jeweils in der linken unteren Ecke der Webseite angezeigt wird, um die Consent Management Platform wieder aufzurufen und Ihre Einstellungen zu ändern, also etwa weitere Einwilligungen abzugeben oder erteilte Einwilligungen zu widerrufen.
Sie können indes unmittelbar bei Google Ihre Einstellungen ändern unter:http://www.google.com/settings/ads oder alternativ den Einsatz von Cookies für interessenbezogene Werbung über die Werbenetzwerkinitiative deaktivieren, indem Sie den Anweisungen unterhttps://thenai.org/opt-out/ folgen. Sie können unsere Website dann aber womöglich nicht mehr gleichermaßen nutzen.
Weitere Informationen über die Datenverarbeitung durch Cookiehub finden Sie hier:https://www.cookiehub.com/privacy-policy
Weitere Informationen über die Datenverarbeitung durch Google, deren Tag Manager wir verwenden, finden Sie zumTag Manager und zumDatenschutz.
Island ist über die Mitgliedschaft im EWR ein sicheres Land, kein datenschutzrechtlicher Drittstaat. Eine Übermittlung an die Muttergesellschaft von Google in die USA ist über den Angemessenheitsbeschluss gesichert, da Google, Inc. unter dem EU-US-Data Privacy Framework zertifiziert ist.
3. Google Analytics (mit Einwilligung)
Diese Website nutzt mit Ihrer Einwilligung die Reichweitenanalyse des Webanalysedienstes Google Analytics. Anbieter von Google Analytics ist die Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet für diese Reichweitenanalyse im Fall Ihrer Einwilligung sogenannte "Cookies". Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Google gibt an, sämtliche Daten und Informationen in der EU zu speichern; Supportzugriffe aus den USA können indes nicht ausgeschlossen werden.
Die Speicherung von Google Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen nur, wenn Sie dem über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 I 1 a). Falls die Daten in die USA übertragen werden, ist dies durch das EU-US Data Privacy Framework abgesichert, unter dem Google zertifiziert ist.
Google verwendet die IP-Adresse nur zur Ableitung von Standortdaten und löscht diese danach sofort. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:https://tools.google.com/dlpage/gaoptout?hl=de.
Sie können eine uns gegebene Einwilligung in die Nutzung von Google Analytics widerrufen, indem Sie auf den entsprechenden Button links unten auf der Webseite klicken. Dieser führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen. Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link:https://support.google.com/analytics/answer/7667196?hl=de
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google:https://support.google.com/analytics/answer/6004245?hl=de.
4. Produktanalysen und Event-Tracking (mit Einwilligung)
Diese Website nutzt für Produktanalysen und Eventtracking die Dienste Mixpanel, angeboten von Mixpanel, Inc., 1 Front St, San Francisco, CA 94111, USA, sowie PostHog, angeboten von PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Mixpanel und PostHog ermöglichen es uns, das Nutzerverhalten auf unserer Website zu analysieren und zu verstehen, wie Besucher mit unseren Funktionen interagieren.
Die Speicherung von Mixpanel- und PostHog-Cookies und die Nutzung dieser Analyse-Tools erfolgen nur, wenn Sie dem über unser Cookie-Banner zugestimmt haben (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 I 1 a EU-DSGVO).
Sie können die Erfassung Ihrer Daten durch Mixpanel und PostHog verhindern und eine uns gegebene Einwilligung widerrufen, indem Sie auf den Button links unten auf der Website klicken. Dieser führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Mixpanel:https://mixpanel.com/legal/privacy-policy/ und von PostHog:https://posthog.com/privacy.
Eine Datenübermittlung an Mixpanel und PostHog in die USA ist über den Angemessenheitsbeschluss gesichert, da Mixpanel und PostHog unter dem EU-US-Data Privacy Framework zertifiziert sind.
5. Newsletter und Marketing-Automatisierung
Wenn Sie sich auf unserer Website registrieren, fragen wir Sie nach Ihrer E-Mail-Adresse und lassen uns diese über ein Double Opt-In bestätigen.
Vor erstmaliger Versendung des Newsletters holen wir Ihre Einwilligung ein (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Diese können Sie jederzeit widerrufen und den Newsletter für die Zukunft abbestellen, indem Sie in den Newslettern auf „abbestellen" klicken oder uns eine Mail unter den obenstehenden Kontaktdaten schicken.
Wir überprüfen Ihre Einwilligung durch eine Bestätigungsmail an Sie („Double Opt-In"). Nur wenn Sie den Link in dieser Bestätigungsmail anklicken, werden Sie den Newsletter künftig erhalten. Wir speichern Ihre IP-Adresse und den Zeitstempel, wenn Sie sich zum ersten Mal für den Newsletter registrieren und wenn Sie den Newsletter-Bezug per Double Opt-In bestätigen, damit wir Ihre Einwilligung nachvollziehen und nachweisen können (dies liegt in unserem berechtigten Interesse, Art. 6 I 1 f EU-DSGVO). Wir speichern Ihre Daten, solange Sie unseren Newsletter beziehen sowie für drei Jahre nach Beendigung des Vertragsverhältnisses.
Die Newsletter der Kickdown GmbH enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im html-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann die Kickdown GmbH erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.
Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten werden gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten gelöscht. Eine Abmeldung vom Erhalt des Newsletters deutet die Kickdown GmbH automatisch als Widerruf.
Für den Newsletter-Versand und die Marketing-Automatisierung nutzen wir Klaviyo, einen Dienst der Klaviyo, Inc., 125 Summer Street, Boston, MA 02111, USA, sowie Postmark, einen Dienst der ActiveCampaign, LLC, 1 N Dearborn St FL 5, Chicago, IL 60602, USA.
Bei der Nutzung von Klaviyo und Postmark werden folgende Daten verarbeitet:
- E-Mail-Adresse
- Name und weitere Kontaktdaten
- Verhaltensdaten auf der Website (besuchte Seiten, Klicks, Käufe)
- Demografische Daten
- Interaktionsdaten mit E-Mails (Öffnungen, Klicks)
Die Verarbeitung dieser Daten erfolgt mit Ihrer Einwilligung (Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 I 1 a EU-DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Link zum Abbestellen in den E-Mails nutzen oder Ihre Einstellungen in Ihrem Kundenkonto anpassen.
Soweit die Daten in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Klaviyo und ActiveCampaign zertifiziert sind.
Weitere Informationen zum Umgang mit Nutzerdaten bei Klaviyo finden Sie unter:https://www.klaviyo.com/de/legal, zu Postmark unter:https://postmarkapp.com/privacy-policy undhttps://postmarkapp.com/eu-privacy.
6. Social Media Präsenzen und Links
Wir setzen an mehreren Stellen auf unserer Website Angebote von Drittanbietern ein und unterhalten eigene Unternehmensseiten auf Social Media-Plattformen. Diese ermöglichen uns und unseren Besuchern verschiedene Möglichkeiten der sozialen Interaktion.
Wir unterhalten Unternehmens- und Produktpräsenzen auf den Social Media-Plattformen Facebook und Instagram (Meta), TikTok, YouTube (Google) und Reddit, LinkedIn und Xing, um Ihnen zu ermöglichen mit uns in Verbindung zu treten und sich mit uns über unser Angebot auszutauschen. Die Nutzung der Social Media-Plattformen und die damit einhergehende Verarbeitung Ihrer personenbezogenen Daten liegt daher in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO), zumal Sie selbst aktiv entscheiden, unsere Angebote auf diesen Plattformen zu besuchen und zu nutzen.
Meta (Facebook und Instagram)
Meta stellt uns für unsere Angebote auf Facebook und Instagram Nutzungsauswertungen (sog. „Seiten-Insights") zur Verfügung, die wir verwenden, um unsere Auftritte dort kontinuierlich zu verbessern. Wir sind für die Verarbeitung Ihrer Daten in diesem Kontext gemeinsam mit Meta verantwortlich. Die Vereinbarung können Sie hier einsehen:https://www.facebook.com/legal/terms/page_controller_addendum. Im Wesentlichen ist darin festgelegt, dass in erster Linie Meta die Verantwortlichkeit für die Nutzerdaten-Verarbeitung trägt und alle relevanten Verpflichtungen der EU-DSGVO erfüllt. Die Auswertung der Seiten-Insights liegt in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO). Die Bereitstellung der Nutzungsdaten via Facebook erfolgt in anonymisierter Form.
TikTok
Wir unterhalten eine Unternehmenspräsenz auf TikTok, die von der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, D02 T380, Irland, betrieben wird. Die Verarbeitung Ihrer Daten erfolgt durch TikTok als eigenständiger Verantwortlicher. Wir haben keinen Einfluss auf die Datenerhebung und -verarbeitung durch TikTok, wenn Sie unsere TikTok-Seite besuchen oder mit unseren Inhalten interagieren.
YouTube (Google)
Unsere YouTube-Präsenz wird von der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland, betrieben. Für die Analyse unserer YouTube-Kanäle nutzen wir YouTube Analytics. Diese Auswertungen liegen in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO). Wir haben mit Google eine Vereinbarung zur gemeinsamen Verantwortlichkeit geschlossen, die die Pflichtenverteilung regelt.
Wir betreiben eine Unternehmenspräsenz auf Reddit, die von der Reddit, Inc., 520 3rd Street, San Francisco, CA 94107, USA, bereitgestellt wird. Die Verarbeitung Ihrer Daten erfolgt durch Reddit als eigenständiger Verantwortlicher. Wir haben keinen Einfluss auf die Datenerhebung und -verarbeitung durch Reddit, wenn Sie unsere Reddit-Präsenz besuchen oder mit unseren Inhalten interagieren.
Wir unterhalten eine Unternehmenspräsenz auf LinkedIn, die von der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, betrieben wird. LinkedIn stellt uns für unsere Unternehmensseite Nutzungsauswertungen (sog. „Page Insights") zur Verfügung. Wir erhalten dabei ausschließlich aggregierte und anonymisierte Auswertungen; ein Rückschluss auf einzelne Personen ist uns nicht möglich.
Wir sind für die Verarbeitung Ihrer Daten in diesem Kontext gemeinsam mit LinkedIn verantwortlich. Die Vereinbarung können Sie hier einsehen:https://legal.linkedin.com/pages-joint-controller-addendum.
Die Nutzung unserer LinkedIn-Unternehmensseite liegt in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO). Bei einer möglichen Übermittlung von Daten in die USA ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem LinkedIn Corporation zertifiziert ist. Ergänzend stützt LinkedIn den Datentransfer auf die Standardvertragsklauseln der EU-Kommission.
Wir unterhalten eine Unternehmenspräsenz auf XING, die von der New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland, betrieben wird. Wir erhalten von XING lediglich anonymisierte statistische Auswertungen; ein Rückschluss auf einzelne Nutzer ist uns nicht möglich.
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit den Analysefunktionen des Unternehmensprofils gehen wir von einer gemeinsamen Verantwortlichkeit mit der New Work SE gemäß Art. 26 EU-DSGVO aus. Die Vereinbarung können Sie hier einsehen:https://www.xing.com/terms/unternehmensprofil.
Die Verarbeitung der Daten durch XING erfolgt im Übrigen in alleiniger Verantwortung der New Work SE. Wir haben keinen Einfluss auf die darüber hinausgehende Datenerhebung und -verarbeitung durch XING.
Drittanbieter
Im Übrigen haben wir keinen Einfluss darauf, welche personenbezogenen Daten diese Drittanbieter erheben und wie sie mit diesen umgehen.
Weitere Informationen zum Umgang mit Ihren Daten durch diese Drittanbieter erhalten Sie hier:
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland:Datenschutzerklärung Facebook/Instagram
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, Irland:Datenschutzerklärung TikTok
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland:Datenschutzerklärung Google/YouTube
- Reddit, Inc., 520 3rd Street, San Francisco, CA 94107, USA:Datenschutzerklärung Reddit
- LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland:Datenschutzerklärung LinkedIn
- New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland:Datenschutzerklärung Xing
Sie finden auf unseren Webseiten auch Verlinkungen zu Social Media-Angeboten. Informationen werden an diese Drittanbieter immer erst dann übermittelt, wenn Sie auf einen der Links klicken; sie sind also „deaktiv" gestaltet.
Bitte beachten Sie, dass einige dieser Anbieter außerhalb der EU ansässig sind und Ihre Daten daher vermutlich in Drittstaaten übermittelt werden, für die nicht notwendigerweise ein angemessenes Datenschutzniveau sichergestellt ist. Etwaige Datenübermittlungen in die USA sind dabei durch das EU-US-Data Privacy Framework abgesichert, unter dem die US-Mütter von Meta, Google und Reddit zertifiziert sind.
7. Personalisierte Werbung: Meta- (Facebook & Instagram), Reddit- und Google Ads Tracking-Pixel (mit Einwilligung)
Innerhalb unseres Onlineangebots setzen wir mit Ihrer Einwilligung sog. Pixel bzw. Tags von Facebook, Instagram, Reddit und Google Ads ein, um Ihnen personalisierte Werbung auszuspielen und den Erfolg unserer Kampagnen zu messen. Zudem nutzen wir Google Ads Remarketing für personalisierte Werbung.
Wir nutzen diese Pixel und Google Ads, um Ihnen auf Facebook, Instagram, Reddit und in Google-Netzwerken gezielt Werbung von unseren Produkten anzuzeigen, wenn Sie zuvor schon mit uns interagiert haben. Unser Ziel ist es, unsere Werbung solchen Personen anzuzeigen, die sich dafür auch interessieren.
Meta Pixel: Facebook und Instagram
Wir setzen mit Ihrer Einwilligung das Meta-Pixel der Social Media-Plattformen Facebook und Instagram ein. Beide werden von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben.
Im Falle eines Besuches unserer Website übermittelt das Pixel gehashte Informationen an Meta für die Netzwerke Facebook und Instagram. Konkret bedeutet dies: Besuchen Sie unsere Website und haben Sie uns Ihre Zustimmung erteilt, übermitteln die Pixel die Information, dass Sie unsere Website besucht haben und ob Sie dort bestimmte Aktionen ausgeführt haben (sog. Events) zusammen mit einer gehashten Version Ihrer Facebook-/Instagram-ID an das jeweilige Netzwerk. Wir verwenden die Pixel ausschließlich für diese Website und verbinden sie nicht mit anderen Websites; auch übermitteln wir keine anderen Informationen über Sie an Meta.
Wir nutzen anhand des Meta-Pixel zudem Conversion-Informationen, um unsere Werbemaßnahmen auf Facebook und Instagram noch besser auf die Personen ausrichten zu können, die sich tatsächlich auch für unsere Produkte interessieren.
Reddit Pixel
Wir nutzen auch den sog. Reddit-Tag, der von der Social Media Plattform Reddit, Inc., 520 3rd Street, San Francisco, CA 94107, USA, für deren Netzwerk angeboten wird, mit Ihrer Einwilligung um über unser Werbekonto auf der Plattform personalisiert und zielgerichtet Werbung zu schalten.
Im Falle eines Besuches unserer Website übermittelt der Tag gehashte Informationen an Reddit. Wir nutzen anhand des Reddit Tags zudem Conversion-Informationen, um unsere Werbemaßnahmen auf Reddit noch besser auf die Personen ausrichten zu können, die sich tatsächlich auch für unsere Produkte interessieren.
Google Ads Remarketing
Wir nutzen die Remarketing Technologie der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Diese Funktion dient dazu, Besuchern unserer Website im Rahmen des Google-Werbenetzwerks interessenbezogene Werbeanzeigen zu präsentieren. Dafür werden sog. "Cookies" auf Ihrem Endgerät gespeichert, die es ermöglichen, den Besucher wiederzuerkennen, wenn dieser ein Online-Angebot aufruft, das dem Werbenetzwerk von Google angehört.
Einwilligung und Widerruf Ihrer Einwilligung
Die Verarbeitung der erläuterten personenbeziehbaren Daten und Verwendung der Pixel und von Google Ads Remarketing ist uns mit Ihrer Einwilligung erlaubt (§ 25 Abs. 1 TDDDG, Art. 6 I 1 a EU-DSGVO). Sie können die Erfassung Ihrer Daten verhindern und eine uns gegebene Einwilligung widerrufen, indem Sie auf den Button auf der Website links unten klicken. Dieser führt Sie zur Consent Management Platform, wo Sie Ihre Einstellungen für die Zukunft verändern können.
Um auch die weitere Datenverarbeitung durch Meta/Facebook und Reddit zu unterbinden, nutzen Sie die nachfolgenden Links:
- Meta/Facebook:Werbepräferenzen bei Facebook
- Reddit:https://www.reddit.com/prefs/apps
Weitere Informationen über die Datenverarbeitung durch Meta/Facebook finden Sie beim verantwortlichen Drittanbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; insbesondere zum Facebook-Pixel unterhttps://www.facebook.com/business/learn/facebook-ads-pixel sowie zum Datenschutz unterhttps://de-de.facebook.com/privacy/explanation. Zu Google: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere unter:http://www.google.com/privacy/ads/.
Bei einer möglichen Übermittlung von Daten an US-Server ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Meta, Reddit und Google zertifiziert sind.
Speicherdauer
Die Pixel sind nur aktiv, solange Sie unsere Website besuchen. Wie lange Meta, Reddit und Google dorthin übermittelte Daten weiterverarbeiten, liegt außerhalb unseres Einflussbereichs. Daten in Google Ads Remarketing löschen wir mit Widerruf.
8. Google reCAPTCHA
Zum Schutz unserer Website vor automatisierten Angriffen und Spam nutzen wir Google reCAPTCHA, einen Dienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA hilft uns zu unterscheiden, ob eine Eingabe von einem Menschen oder einem automatisierten Programm stammt.
Bei der Nutzung von reCAPTCHA werden verschiedene Informationen erfasst und an Google übermittelt, darunter:
- IP-Adresse
- Browser-Informationen
- Verhalten auf der Website (Mausbewegungen, Tastatureingaben)
- Datum und Uhrzeit des Besuchs
- Cookies von Google auf Ihrem Endgerät
Die Verarbeitung dieser Daten erfolgt auf Basis von § 25 Abs. 2 TDDDG, Art. 6 I 1 f EU-DSGVO, da wir ansonsten technisch keine Anmeldung und Registrierung anbieten können. Falls die Daten in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Google zertifiziert ist.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google:https://policies.google.com/privacy?hl=de und in den reCAPTCHA-Dienstbedingungen:https://policies.google.com/terms?hl=de.
9. Google Fonts
Diese Website verwendet zur einheitlichen Darstellung von Schriftarten Google Fonts, einen Dienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. Die dafür benötigten Schriftarten haben wir lokal eingebunden.
10. Infrastruktur und Cloud-Services
Für den Betrieb unserer Website nutzen wir verschiedene Infrastruktur- und Cloud-Services, die für die Bereitstellung unserer Website unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG, Rechtsgrundlage: Art. 6 I 1 f DSGVO). Die Anbieter haben wir jeweils datenschutzkonform auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO eingebunden.
Hosting: Unsere Website wird auf der Heroku-Plattform gehostet, einem Service von Salesforce.com, Inc., 415 Mission Street, San Francisco, CA 94105, USA. Heroku stellt die Server-Infrastruktur für den Betrieb unserer Website bereit. Dabei ist auch ein Datentransfer in die USA über einen Angemessenheitsbeschluss abgesichert, da Salesforce, Inc. unter dem EU-US-Data Privacy Framework zertifiziert ist.
Cloud Storage: Für die Speicherung von Bildern und Dateien nutzen wir AWS S3 (Simple Storage Service), einen Dienst der Amazon Web Services EMEA SARL, Luxemburg. Soweit Daten dabei an die Muttergesellschaft in die USA transferiert werden, ist das über den Angemessenheitsbeschluss abgesichert, da Amazon Web Services, Inc. unter dem EU-US-Data Privacy Framework zertifiziert ist.
II. Auktionen
Bei der Teilnahme an Auktionen auf unserer Website verarbeiten wir Ihre personenbezogenen Daten wie nachstehend beschrieben, um die Durchführung der Auktionen zu ermöglichen und abzuwickeln.
Zur Abwicklung von Auktionen benötigen wir einige personenbezogene Daten von Ihnen. Diese werden dabei nur erhoben, gespeichert und verarbeitet, wenn Sie uns diese entsprechend mitteilen. Die Daten deren Eingabefelder mit einem Sternchen versehen sind (Anrede, Vorname, Name, Adresse, E-Mail-Adresse) benötigen wir dabei zwingend, um eine Auktion abzuwickeln. Für die Abwicklung werden wir diese Daten zwischen Käufer und Verkäufer austauschen, damit Sie untereinander den Vertrag abwickeln können.
Wir verwenden die von ihnen mitgeteilten Daten zur Durchführung und Abwicklung der Auktion. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 I 1 b EU-DSGVO. Für die Vertragsabwicklung ist es auch erforderlich, dass wir die Daten zwischen Käufer und Verkäufer austauschen. Dies liegt in unserem berechtigten Interesse (Art. 6 I 1 f EU-DSGVO).
Ihre Daten werden mit vollständiger Abwicklung des Vertrages und vollständiger Zahlung für die weitere Verwendung gesperrt und nach Ablauf der steuer- und handelsrechtlichen Fristen (10 Jahre für abrechnungsrelevante Daten) gelöscht, sofern nicht ausnahmsweise eine andere gesetzliche Erlaubnis eine weitere Verarbeitung erlaubt.
Besondere Hinweise zur Datenverarbeitung möchten wir Ihnen zu den nachfolgenden Angeboten geben:
1. Zahlungsabwicklung mit Stripe
Für die Abwicklung von Zahlungen im Rahmen von Auktionen nutzen wir Stripe, einen Zahlungsanbieter der Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Stripe ermöglicht es uns, sichere Kreditkartenzahlungen und andere Zahlungsmethoden zu verarbeiten.
Bei der Nutzung von Stripe werden folgende Daten verarbeitet:
- Name
- Zahlungsdaten (Kreditkartennummer, Gültigkeitsdatum, CVC)
- Rechnungsadresse
- Betrag und Währung der Transaktion
- Telefonnummer, E-Mail-Adresse
- IP-Adresse
Die Verarbeitung dieser Daten erfolgt zur Durchführung des Zahlungsvorgangs und ist für die Erfüllung des Vertrags mit Ihnen erforderlich (Rechtsgrundlage: Art. 6 I 1 b EU-DSGVO). Wir haben mit Stripe einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Soweit die Daten in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Stripe, Inc. zertifiziert ist.
Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe:https://stripe.com/de/privacy
2. E-Mail-Kommunikation mit Postmark
Für den Versand transaktionaler E-Mails im Rahmen von Auktionen (z.B. Bestätigungen, Gebotsbenachrichtigungen, Auktionsabschlüsse) nutzen wir Postmark, einen Dienst der ActiveCampaign, LLC, 1 N Dearborn St FL 5, Chicago, IL 60602, USA.
Postmark ermöglicht es uns, E-Mails zuverlässig zuzustellen. Dabei werden folgende Daten verarbeitet:
- E-Mail-Adresse des Empfängers
- Betreff und Inhalt der E-Mail
- Metadaten wie Zeitstempel und Zustellstatus
- IP-Adressen für die Zustellungsanalyse
Die Verarbeitung dieser Daten erfolgt zur Durchführung des Vertrags mit Ihnen (Rechtsgrundlage: Art. 6 I 1 b EU-DSGVO). Wir haben zu Postmark einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Soweit die Daten in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem ActiveCampaign, LLC zertifiziert ist.
III. Geschäftspartner und Kommunikation
Im Rahmen der Geschäftspartnerkommunikation und für Marketingzwecke verarbeiten wir Ihre personenbezogenen Daten wie nachstehend beschrieben.
1. Kundenbewertungen mit Trustpilot
Wir nutzen Trustpilot, einen Dienst der Trustpilot A/S, Pilestræde 58, 5. Stock, 1112 Kopenhagen, Dänemark, um Kundenbewertungen zu sammeln und darzustellen. Trustpilot ermöglicht es unseren Kunden, ihre Erfahrungen mit unseren Dienstleistungen zu bewerten und zu teilen.
Bei der Nutzung von Trustpilot werden folgende Daten verarbeitet:
- E-Mail-Adresse des Kunden
- Name des Kunden
- Bewertungstext und Sternebewertung
- Bestellinformationen (zur Verifizierung der Bewertung)
- IP-Adresse
Die Verarbeitung dieser Daten erfolgt mit Ihrer Einwilligung, wenn Sie eine Bewertung abgeben (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Für die Einladung zur Bewertung verarbeiten wir Ihre Daten auf Basis unserer berechtigten Interessen (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO).
Trustpilot verarbeitet die Daten in der EU. Wir haben mit Trustpilot einen Vertrag zur Auftragsverarbeitung abgeschlossen. Sie können Ihre Bewertung jederzeit bei Trustpilot bearbeiten oder löschen.
2. Authentifizierung und Single Login
Für die Benutzeranmeldung und Registrierung auf unserer Website nutzen wir verschiedene Authentifizierungsdienste, die es Ihnen ermöglichen, sich mit Ihren bestehenden Social-Media-Konten anzumelden.
Soweit die Daten dabei in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Google und Meta zertifiziert sind.
Google OAuth
Wir nutzen Google OAuth, einen Dienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland, um Ihnen die Anmeldung mit Ihrem Google-Konto zu ermöglichen. Bei der Nutzung von Google OAuth werden folgende Daten verarbeitet:
- Google-Kennung
- E-Mail-Adresse
- Name
- Profilbild
Facebook OAuth
Wir nutzen Facebook OAuth, einen Dienst der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, um Ihnen die Anmeldung mit Ihrem Facebook-Konto zu ermöglichen. Bei der Nutzung von Facebook OAuth werden folgende Daten verarbeitet:
- Facebook-Kennung
- E-Mail-Adresse
- Name
- Profilbild
Die Verarbeitung dieser Daten erfolgt mit Ihrer Einwilligung bei der Nutzung des Social Login (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Die Daten werden verwendet, um Ihr Benutzerkonto zu erstellen und zu verwalten.
Weitere Informationen finden Sie in den Datenschutzerklärungen von Google:https://policies.google.com/privacy?hl=de und Meta:https://de-de.facebook.com/privacy/explanation
3. Übersetzungsdienste
Um unsere Website in verschiedenen Sprachen anzubieten, nutzen wir Übersetzungsdienste, die eine automatische Übersetzung von Inhalten ermöglichen.
Phrase (Translation Management)
Wir nutzen Phrase, einen Dienst der Phrase GmbH, Schützenstraße 7, 10117 Berlin, Deutschland, für das Übersetzungsmanagement. Bei der Nutzung von Phrase werden folgende Daten verarbeitet:
- Zu übersetzende Textinhalte
- Übersetzte Textinhalte
- Metadaten zu Übersetzungsprojekten
Die Verarbeitung dieser Daten erfolgt zur Bereitstellung mehrsprachiger Inhalte und liegt in unserem berechtigten Interesse (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO). Phrase verarbeitet die Daten in der EU.
DeepL (Automatische Übersetzungen)
Wir nutzen DeepL, einen Dienst der DeepL SE, Maikottenstraße 249, 50827 Köln, Deutschland, für automatische Übersetzungen. Bei der Nutzung von DeepL werden folgende Daten verarbeitet:
- Zu übersetzende Textinhalte
- Übersetzte Textinhalte
- Metadaten zu Übersetzungsanfragen
Die Verarbeitung dieser Daten erfolgt zur Bereitstellung mehrsprachiger Inhalte und liegt in unserem berechtigten Interesse (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO). DeepL verarbeitet die Daten in der EU.
4. Kommunikation über WhatsApp Business
Für die Kommunikation mit unseren Kunden und Geschäftspartnern nutzen wir WhatsApp Business, einen Messaging-Dienst der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „WhatsApp"), einem Unternehmen der Meta-Gruppe.
Wir verwenden WhatsApp Business, um mit Ihnen über Anfragen zu Fahrzeugen, Auktionen und sonstige geschäftliche Belange zu kommunizieren, sofern Sie uns über WhatsApp kontaktieren oder ausdrücklich in eine Kommunikation über WhatsApp eingewilligt haben.
Bei der Nutzung von WhatsApp Business werden folgende Daten verarbeitet:
- Mobilfunknummer des Kommunikationspartners
- Name und ggf. Profilbild (sofern in WhatsApp hinterlegt)
- Nachrichteninhalte (Text, Bilder, Dokumente, Sprachnachrichten)
- Metadaten der Kommunikation (Zeitstempel, Zustellstatus, Lesebestätigungen)
- Geräte- und Verbindungsinformationen (IP-Adresse, Gerätetyp, Betriebssystem)
- Ggf. Standortdaten (nur bei aktiver Freigabe durch Sie)
Die Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt; WhatsApp selbst hat nach eigenen Angaben keinen Zugriff auf die Inhalte der Kommunikation. WhatsApp verarbeitet jedoch Metadaten der Kommunikation zu eigenen Zwecken.
Für den Versand von Benachrichtigungen zu Auktionen nutzen wir die WhatsApp Business Platform (Cloud API). Nachrichten werden über die von Meta betriebene Cloud-Infrastruktur verarbeitet und nach Zustellung standardmäßig für bis zu 30 Tage zwischengespeichert. Wir haben mit Meta einen Vertrag zur Auftragsverarbeitung (Data Processing Terms) geschlossen.
Sofern Sie uns über WhatsApp kontaktieren, erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung (Rechtsgrundlage: Art. 6 I 1 b EU-DSGVO). Sofern wir Sie über WhatsApp kontaktieren, um eine bestehende Geschäftsbeziehung zu pflegen, verarbeiten wir Ihre Daten auf Basis unseres berechtigten Interesses an einer effizienten Kundenkommunikation (Rechtsgrundlage: Art. 6 I 1 f EU-DSGVO).
Sofern wir Sie proaktiv über WhatsApp für Marketingzwecke kontaktieren (z. B. Auktions-Hinweise, Angebote), tun wir dies nur mit Ihrer vorherigen ausdrücklichen Einwilligung (Rechtsgrundlage: Art. 6 I 1 a EU-DSGVO). Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
WhatsApp Ireland Limited kann Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA übermitteln. Soweit die Daten in die USA übertragen werden, ist dies durch das EU-US-Data Privacy Framework abgesichert, unter dem Meta Platforms, Inc. zertifiziert ist. Ergänzend stützt Meta die Übermittlung auf die Standardvertragsklauseln der EU-Kommission.
Wir speichern die über WhatsApp geführte Kommunikation, solange dies für die Bearbeitung Ihres Anliegens, die Abwicklung einer Auktion oder die Pflege der Geschäftsbeziehung erforderlich ist. Im Übrigen gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu 10 Jahre für geschäftsrelevante Korrespondenz).
Die Nutzung von WhatsApp für die Kommunikation mit uns ist freiwillig. Sie können uns jederzeit auch über andere Kanäle erreichen. Weitere Informationen finden Sie in der Datenschutzerklärung von WhatsApp:https://www.whatsapp.com/legal/privacy-policy-eea
IV. Bewerber
Bei eingereichten Bewerbungsunterlagen und anderen, im Zuge des Bewerbungsverfahrens erhobenen Daten, die Ihnen als Bewerber persönlich zugeordnet werden können, handelt es sich um geschützte personenbezogene Daten im Sinne von Art. 4 Nr. 1 EU-DSGVO. Hiermit dürfen wir Sie gem. Art. 13 DSGVO über die Einzelheiten der Verarbeitung Ihrer Bewerberdaten informieren.
1. Bewerbung auf eine ausgeschriebene Stelle
Damit wir Sie an Bewerbungsverfahren für eine bestimmte Stelle beteiligen können, sind verkehrsübliche und aussagekräftige Bewerbungsunterlagen erforderlich, mit denen Sie uns über Ihr Persönlichkeitsprofil und Ihre Qualifikationen informieren. Grundsätzlich ziehen wir Ihre Bewerbungsunterlagen nur zur Entscheidung über die Besetzung derjenigen Stelle heran, auf welche Sie sich ausdrücklich beworben haben.
Ihre Bewerbungsunterlagen werden in unserer Datenbank gespeichert, wenn Sie sich direkt bei uns bewerben. Neben den zuständigen Kollegen der Personalverwaltung erhält die Leitungsebene der Abteilung Zugriff auf Ihre Unterlagen, für die die Stelle ausgeschrieben wurde. Zudem wird bei der Besetzung leitender Positionen auch die Geschäftsführung einbezogen.
Rechtsgrundlagen der Datenverarbeitung sind Art. 6 I 1 b, f DSGVO, § 26 Abs. 1 BDSG. Sollte das Bewerbungsverfahren nicht zu Ihrer Einstellung führen, werden wir Ihre Bewerberdaten löschen und vernichten, sobald nach erfolgter endgültiger Absage eine Frist von sechs Monaten verstrichen ist. Davon abweichend werden gefertigte Ausdrucke (Papierunterlagen) unverzüglich nach einer endgültigen Absage vernichtet.
Sollte ein Bewerbungsverfahren zu einer Einstellung führen, werden wir Ihre Bewerbungsunterlagen auf Grundlage von Art. 6 I 1 b EU-DSGVO, § 26 Abs. 1 BDSG in Ihre Personalakte aufnehmen. In diesem Fall werden Ihre Bewerbungsunterlagen erst gelöscht und vernichtet, wenn Ihr Beschäftigungsverhältnis wieder beendet ist und seit Schluss des Jahres der Beendigung weitere drei Jahre verstrichen sind.
2. Initiativbewerbungen
Wenn Sie eine Initiativbewerbung einreichen, die sich auf keine bestimmte Stelle bezieht, können wir Ihre Bewerbungsunterlagen im Rahmen von Besetzungsentscheidungen über sämtliche in Betracht kommende Stellen hinzuziehen. Ihre Bewerbungsunterlagen werden in unserer Datenbank gespeichert. Sämtliche darin erfasste Daten werden auf Servern in der EU gespeichert.
Rechtsgrundlagen der Datenverarbeitung sind Art. 6 I 1 b, f EU-DSGVO, § 26 Abs. 1 BDSG. Wir werden Ihre Bewerberdaten nach Ablauf einer Frist von einem Jahr ab Eingang Ihrer Bewerbung regulär löschen und vernichten, nicht jedoch, bevor bei sämtlichen Bewerbungsverfahren, zu denen Ihre Bewerbungsunterlagen hinzugezogen wurden, nach erfolgter endgültiger Absage eine Frist von sechs Monaten verstrichen ist.
Sollte ein Bewerbungsverfahren zu einer Einstellung führen, werden wir Ihre Bewerbungsunterlagen auf Grundlage von Art. 6 I 1 b EU-DSGVO, § 26 Abs. 1 BDSG in Ihre Personalakte aufnehmen. In diesem Fall werden Ihre Bewerbungsunterlagen erst gelöscht und vernichtet, wenn Ihr Beschäftigungsverhältnis wieder beendet ist und seit Schluss des Jahres der Beendigung weitere drei Jahre verstrichen sind.
3. Unsere Zusammenarbeit mit dritten Unternehmen
Auch wir profitieren von den Vorteilen einer arbeitsteiligen Gesellschaft und Unternehmenswelt. Für den Bereich der Datenverarbeitung bedeutet dies, dass wir nicht alle Datenverarbeitungsvorgänge in-house durchführen, sondern zum Teil mit externen Dienstleistern zusammenarbeiten:
- Karriere-Plattformen: Um Sie zu finden, werden wir unsere Stellenausschreibungen auch auf externen Karriereplattformen platzieren. Wenn Sie sich über diese bewerben, leiten diese uns Ihre Unterlagen ggf. weiter.
- Externe (IT-) Dienstleistungsunternehmen, die wir als sog. Auftragsverarbeiter vertraglich dazu verpflichtet haben, Daten streng nach unseren Vorgaben und Weisungen zu verarbeiten und diese Daten umfassend technisch und organisatorisch zu schützen.
- Externe (IT-) Dienstleistungsunternehmen, die in eigener Verantwortung für uns tätig werden und vertraglich dazu verpflichtet werden, Daten umfassend technisch und organisatorisch zu schützen.
4. Weitergabe an sonstige Dritte, Weitergabe außerhalb der EU
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte außerhalb von Kickdown erfolgt allenfalls insoweit, wie dies zur Erreichung der angegebenen Verwendungszwecke erforderlich und nach Art. 6 EU-DSGVO, § 26 BDSG datenschutzrechtlich zulässig ist.
Wir übermitteln keine Daten von Ihnen an einen Ort außerhalb des EWR ohne ein angemessenes Datenschutzniveau dort nach Art. 44 ff. EU-DSGVO abzusichern.
V. Datenschutzrechte
Die Ihnen zustehenden Rechte erfüllen wir unverzüglich und unentgeltlich. Wenden Sie sich dazu bitte an uns; unsere Kontaktdaten finden Sie am Anfang dieser Datenschutzerklärung.
Soweit personenbezogene Daten verarbeitet werden, die sich auf Sie als natürliche Person beziehen, stehen Ihnen gegenüber uns verschiedene datenschutzrechtliche Ansprüche zu. Sie haben nach Maßgabe von § 34 Bundesdatenschutzgesetz ("BDSG"), Art. 15 EU-DSGVO das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten und deren Herkunft, die Empfänger oder Kategorien von Empfängern, an die Daten weitergegeben werden, und den Zweck der Speicherung. Darüber hinaus haben Sie gegebenenfalls nach Maßgabe von § 35 BDSG, Art. 16-18 EU-DSGVO Anspruch auf Berichtigung, Löschung oder Einschränkung (der Verarbeitung) Ihrer personenbezogenen Daten.
Außerdem können Sie gemäß Art. 20 EU-DSGVO die Übertragung der Daten auf eine andere verantwortliche Stelle verlangen. Für den Fall, dass die Voraussetzungen des Art. 20 I EU-DSGVO vorliegen, steht Ihnen das Recht zu, sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen.
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Sie beruhen daher nicht auf einer Einwilligung nach Art. 6 I a EU-DSGVO oder auf einem Vertrag nach Art. 6 I b EU-DSGVO, sondern sind nach Art. 6 I f EU-DSGVO gerechtfertigt. Die Voraussetzungen des Art. 20 I EU-DSGVO sind demnach insoweit nicht erfüllt.
Zudem können Sie der weiteren Verarbeitung Ihrer Daten widersprechen, wenn wir Ihre Daten aufgrund eines berechtigten Interesses verarbeiten (Art. 6 I 1 f EU-DSGVO) oder Ihnen ein solches Widerspruchsrecht explizit entsprechend Art. 21 EU-DSGVO einräumen; soweit wir Ihre Daten nicht zu Werbezwecken verarbeiten, bedarf es hierfür eines besonderen Grundes. Bei einem Widerspruch werden wir Ihre persönlichen Daten ab Eingang während der dann folgenden Prüfung nicht mehr weiterverarbeiten und nach Abschluss der Prüfung – bei berechtigtem Widerspruch – aus unseren aktiven Datenbanken löschen und nur noch im Rahmen gesetzlicher Aufbewahrungsrechte und -pflichten aufbewahren sowie in einer Werbesperrdatei vermerken, dass Sie keine Ansprache von uns wünschen (§ 36 BDSG, Art. 21 EU-DSGVO).
Eine uns übermittelte Einwilligung zur Datenverarbeitung (Art. 6 I 1 a EU-DSGVO) können Sie jederzeit widerrufen; wir verarbeiten Ihre personenbezogenen Daten dann nicht weiter und löschen diese, außer es besteht eine gesetzliche Erlaubnis für die weitere Verarbeitung.
Ein Widerspruch oder ein Widerruf lässt die Zulässigkeit der Datenverarbeitung in der Vergangenheit unberührt.
Wenn Sie der Auffassung sind, dass eine Datenverarbeitung gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren (§ 19 BDSG, Art. 77 EU-DSGVO).
VI. Aktualisierungen und Änderungen
Wir werden diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um sie an neue Entwicklungen anzupassen. Wenn wir über die Möglichkeit verfügen, Sie zu kontaktieren, werden wir Sie über relevante Änderungen unterrichten.
Stand: Juni 2026