Datenschutzerklärung

Vielen Dank für dein Interesse an PANDOA. Der Schutz deiner Privatsphäre ist uns ein besonderes Anliegen. Die nachfolgenden Informationen sollen dich darüber aufklären, in welcher Art, mit welchem Umfang und zu welchen Zwecken wir deine personenbezogene Daten verarbeiten und welche Rechte Betroffenen zustehen. Diese Datenschutzerklärung gilt für alle unter der Domain .pandoa.de erreichbaren Seiten.

Die rechtlichen Grundlagen des Datenschutzes finden sich in der Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetzes (BDSG).

  1. Name und Anschrift der Verantwortlichen

Verantwortlicher im Sinne der DS-GVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

 

rooom AG

vertreten durch den Vorstand Hans Elstner

Löbstedter Str. 47a

07749 Jena

info@pandoa.de 

(im Folgenden „wir”, „uns”)

  1. Begriffsbestimmungen

Diese Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Zu deiner Information werden die verwendeten Begrifflichkeiten vorab erläutert:

 

 

  • Personenbezogene Daten

 

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

 

 

  • Betroffene Person

 

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden. 

 

  • Verarbeitung

 

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

 

  • Einschränkung der Verarbeitung

 

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

 

  • Profiling

 

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

 

  • Pseudonymisierung

 

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

 

  • Verantwortlicher oder für die Verarbeitung Verantwortlicher

 

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

 

  • Auftragsverarbeiter

 

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

 

  • Empfänger

 

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

 

  • Dritter

 

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

 

  • Einwilligung

 

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

    1. Allgemeines zur Datenverarbeitung

 

  • Zweck und Umfang der Verarbeitung personenbezogener Daten

 

Personenbezogene Daten von Nutzern unserer Website werden grundsätzlich nur verarbeitet, soweit dies zur Absicherung und Bereitstellung einer funktionsfähigen Website, der Ermöglichung der angebotenen Leistungen, zur Optimierung unseres Angebots und zur Erfüllung des angestrebten Zwecks erforderlich ist.

 

  • Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

 

Wir verarbeiten personenbezogene Daten Betroffener auf Grundlage dieser Erlaubnisnormen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO)
  • Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DS-GVO)
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DS-GVO)
  • Wahrung eines berechtigten Interesses unsererseits oder eines Dritten, soweit die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen (Art. 6 Abs. 1 lit. f DS-GVO)

 

  • Datenlöschung und Speicherdauer personenbezogener Daten

 

Die personenbezogenen Daten der betroffenen Person werden routinemäßig gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

 

  •  Empfänger von personenbezogenen Daten

 

Empfänger personenbezogene Daten von Betroffenen sind grundsätzlich nur die Verantwortliche und von ihr unter Einhaltung des Datenschutzrechts eingesetzte Auftragsverarbeiter. Eine Datenweitergabe an Dritte kann darüber hinaus erfolgen, wenn die Verantwortliche dazu kraft einer Erlaubnisnorm berechtigt oder aufgrund gesetzlicher Bestimmungen, verwaltungsrechtlicher oder gerichtlicher Anordnungen verpflichtet ist.

 

  •  Übermittlung personenbezogener Daten in Drittstaaten

 

Sollten personenbezogene Daten Betroffener in Länder außerhalb der Europäischen Union (EU) bzw. außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, so erfolgt dies nur bei Bestehen eines angemessenen Schutzniveaus (Art. 45 DS-GVO) oder dem Vorliegen geeigneter Garantien (Art. 46 DS-GVO) oder unter den Voraussetzungen des Art. 49 DS-GVO für Ausnahmen in bestimmten Fällen.

 

  •  Bestehen einer automatisierten Entscheidungsfindung

 

Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.

  1. Hosting

Im Rahmen einer Auftragsverarbeitung beauftragen wir einen externen Dienstleister mit der Bereitstellung der Website. Der Dienstleister ist zur Einhaltung der datenschutzrechtlichen Vorschriften im gleichen Umfang verpflichtet wie wir und bietet die Gewähr für einen zuverlässigen und sicheren Umgang mit den Daten unserer Website. Personenbezogene Daten von Betroffenen, die über die Website erfasst werden, werden auf den Servern des Dienstleisters innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert. Die Speicherung der Daten erfolgt getrennt von anderen Anwendungen. Die Verarbeitung von personenbezogenen Daten durch den Dienstleister erfolgt nur gemäß den Weisungen der Verantwortlichen und soweit dies zur Erfüllung seiner Leistungspflichten erforderlich ist.

  1. Verbindungsdaten

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • den Browsertyp und die verwendete Version,
  • das Betriebssystem des Nutzers,
  • den Internet-Service-Provider des Nutzers,
  • die IP-Adresse des Nutzers,
  • Datum und Uhrzeit des Zugriffs,
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt,
  • Websites, die vom System des Nutzers über unsere Website aufgerufen werden.

Die Verarbeitung von Verbindungsdaten erfolgt aufgrund unseres berechtigten Interesses an der Übertragung der Inhalte der Website und gemäß Art. 6 Abs. 1 lit. f DS-GVO. Die vorübergehende Verarbeitung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Daten können zu Analyse- und Wartungszwecken von uns gespeichert werden. Allerdings wird in diesem Fall die IP-Adresse des aufrufenden Systems anonymisiert. Die Daten werden automatisch 14 Tage nach der Erhebung gelöscht. Da diese Verarbeitungen für den Betrieb unserer Website zwingend erforderlich sind, haben Sie als Nutzer keine Möglichkeit der Verarbeitung zu widersprechen.

  1. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies. Cookies sind Textdateien, die bei Seitenaufrufen vom Browser erstellt werden, um Daten über einen Browser während und nach einem Seitenbesuch zu speichern. Regelmäßig werden dazu eindeutige Zeichenfolgen im Cookie gespeichert mittels derer ein Server einen Browser wiedererkennen kann. Cookies können von der besuchten Seite gespeichert werden (First-Party) oder von Drittanbietern (Third-Party), wenn deren Dienste auf der besuchten Seite eingesetzt werden. Wird ein Dienst eines Drittanbieters auf mehreren Websites eingesetzt, kann der Drittanbieter Informationen über Nutzeraktivitäten in Cookies speichern und über mehrere Seiten nachverfolgen. Im Cookie wird die Domain der Seite gespeichert von der das Cookie stammt und der Zugriff auf diese Domain beschränkt. Cookies sind entweder für den Zeitraum einer Browser-Sitzung (Session-Cookies) oder bis zu einem im Cookie vermerkten Zeitpunkt (persistente Cookies) gültig. Abgelaufene Cookies werden vom Browser beim Seitenbesuch nicht mehr geladen und je nach Browser direkt gelöscht oder überschrieben.

 

Sie können Ihren Browser so konfigurieren, dass keine Cookies gespeichert werden. Dann sind jedoch unter Umständen nicht alle Funktionen unserer Website vollumfänglich nutzbar. Informationen zu den Cookie-Einstellungen Ihres Browsers finden Sie im Hilfe-Bereich des Browsers oder unter folgenden Links:

 

Zusätzlich können Daten zu den gleichen Zwecken im sogenannten Local Storage bzw. Local Session Storage Ihres Browser gespeichert werden.

 

Folgende Daten können bei einem Besuch unserer Website auf Ihrem Gerät gespeichert werden:

 

Name Dienst Domain Typ Gültigkeit
yt-player-bandwith YouTube youtube-nocookie.com HTML Local Storage Dauerhaft
yt-player-headers-readable YouTube youtube-nocookie.com HTML Local Storage Dauerhaft
yt-remote-connected-devices YouTube youtube-nocookie.com HTML Local Storage Dauerhaft
yt-remote-device-id YouTube youtube-nocookie.com HTML Local Storage Dauerhaft
yt-remote-fast-check-period YouTube youtube-nocookie.com HTML Session Storage Session
yt-remote-session-app YouTube youtube-nocookie.com HTML Session Storage Session
yt-remote-session-name YouTube youtube-nocookie.com HTML Session Storage Session

 

  1. Google Dienste

Auf unserer Website werden verschiedene Dienste der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“) eingesetzt. Weitergehende Informationen finden Sie am Ende dieses Abschnitts unter „Weitere Informationen“.

 

  • Google Web Fonts

 

Beim Besuch unserer Website wird eine Verbindung zu Servern von Google hergestellt um von Google bereitgestellte Schriftarten zu laden. Dabei wird die IP-Adresse des Besuchers an einen Server von Google in den USA übertragen. Uns ist nicht bekannt, dass Google die für die Datenübermittlung erforderliche IP-Adresse des aufrufenden Geräts speichert oder mit anderen Diensten von Google zusammenführt.

 

Der Einsatz von Google-Webfonts und die dafür erforderliche Verarbeitung Ihrer IP-Adresse erfolgt auf der Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Die Web-Schriftarten von Google werden genutzt, um unsere Inhalte browserübergreifend korrekt und grafisch ansprechend darzustellen. Darin liegt auch unser berechtigtes Interesse an der Verarbeitung von personenbezogenen Daten.

 

  • YouTube-Videos

 

Auf dieser Webseite werden Plugins der YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA („YouTube”), einer Tochtergesellschaft der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google”) eingesetzt. Es werden Videoinhalte der Plattform YouTube in Inlineframes angezeigt, wobei die Auslieferung der Videos und die damit einhergehenden Verarbeitungen ohne Einfluss der Verantwortlichen erfolgen. 

 

Beim Besuch einer unserer Seiten die YouTube-Videos einbettet stellt Ihr Browser Verbindungen zu Servern von YouTube in den USA her, um Ressourcen für die Videokomponente, Vorschaubilder und Schriftarten zu laden. Dabei werden die IP-Adresse des Besuchers und technische Verbindungsdaten übertragen. Zudem werden auf dem Gerät des Besuchers Daten (siehe oben) gespeichert, mit denen YouTube den verwendeten Browser wiedererkennen kann. Auf unserer Website werden YouTube-Videos im erweiterten Datenschutzmodus eingebettet. Dadurch wird eine Speicherung von Werbe-Cookies auf Ihrem Gerät verhindert.

 

Die Rechtsgrundlage für den Einsatz der Plugins von YouTube und die damit einhergehende Verarbeitung Ihrer IP-Adresse ist Art. 6 Abs. 1 lit. f DSGVO. Wir möchten unsere Interessenten mit Videos über unsere Tätigkeit und unser Angebot informieren. Hierfür stellt der genutzte Dienst den erforderlichen Speicherplatz, die notwendige Bandbreite und die technische Infrastruktur zur Verfügung.

 

  • Weitere Informationen

 

 

  1. E-Mail-Kontakt

Unsere Website enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen. Sie können auch per E-Mail Kontakt mit uns aufnehmen

 

Bei Kontaktaufnahme über die genannten E-Mail-Adressen werden die mit der E-Mail übermittelten personenbezogenen Daten des Absenders gespeichert. Dies schließt den Nachrichtentext und die E-Mail Adresse ein. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. 

 

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DS-GVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DS-GVO.

Die Verarbeitung der personenbezogenen Daten aus übermittelten E-Mails dient uns allein zur Bearbeitung der Kontaktaufnahme. Darin liegt auch unser berechtigtes Interesse an der Verarbeitung der Daten.

Die Daten werden routinemäßig gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind und dem keine gesetzlichen Verpflichtungen entgegenstehen. Betroffene haben die Möglichkeit der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Sie erreichen uns hierzu unter den angegebenen Kontaktdaten.

  1. Rechte betroffener Personen

Betroffenen Personen stehen folgende Rechte der Verantwortlichen gegenüber zu:

 

  • Sie können Auskunft verlangen, welche personenbezogene Daten, welcher Herkunft über Sie zu welchem Zweck gespeichert sind. Ebenso müssen Sie darüber unterrichtet werden, wenn Ihre Daten an Dritte übermittelt werden. In diesem Fall ist Ihnen gegenüber die Identität des Empfängers oder über die Kategorien von Empfänger Auskunft zu geben.

 

  • Sollten Ihre personenbezogenen Daten unrichtig oder unvollständig sein, so können Sie Ihre Berichtigung oder Ergänzung verlangen.

 

  • Sie können der Verarbeitung Ihrer personenbezogenen Daten zu Werbezwecken widersprechen. Für diese Zwecke müssen Ihre Daten dann gesperrt werden.

 

  • Sie haben ein Recht auf Einschränkung der Verarbeitung, wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es der Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen; die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen; der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe der Verantwortlichen gegenüber Ihren Gründen überwiegen.

 

  • Sie können die Löschung Ihrer Daten verlangen. Dies ist dann möglich, wenn die Rechtsgrundlage für die Datenverarbeitung fehlt oder weggefallen ist. Gleiches gilt für den Fall, dass der Zweck der Datenverarbeitung durch Zeitablauf oder anderen Gründen entfallen ist. Bitte beachten Sie, dass einer Löschung eine bestehende Aufbewahrungsfrist oder andere schutzwürdige Interessen unseres Unternehmens entgegenstehen kann. Auf Nachfrage teilen wir Ihnen dies gerne mit. Sollten wir Ihre Daten öffentlich gemacht haben, so sind wir verpflichtet, jeden Empfänger darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien dieser personenbezogenen Daten verlangt haben.

 

  • Sie haben zudem ein Widerspruchsrecht, wenn Ihr schutzwürdiges Interesse aufgrund einer persönlichen Situation unser Interesse an der Verarbeitung überwiegt. Dies gilt aber dann nicht, wenn wir aufgrund einer Rechtsvorschrift zur Durchführung der Verarbeitung verpflichtet sind.

 

  • Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen den Datenschutz verstößt.

 

  • Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie der Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

 

  1. Änderung dieser Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.