Daten­schutz

Daten­schutz

DATEN­SCHUTZ- UND COOKIE-RICH­TLI­NIE VON SYG­MUM

I. All­ge­me­ine Infor­ma­tio­nen und Defi­ni­tio­nen

1. Die fol­gen­den Begrif­fe in die­ser Daten­schut­zrich­tli­nie haben die fol­gen­den Bedeu­tun­gen:

1) Syg­mum – der Betre­iber des Dien­stes, der den Servi­ce der Bere­it­stel­lung von Res­so­ur­cen und Infor­ma­tio­nen für Besu­cher der Websi­te oder des Social Media-Pro­fils bere­it­stellt, sowie Dien­stle­istun­gen im Bere­ich Webse­ite­ner­stel­lung, Appli­ka­tio­nen sowie Bran­ding oder Mar­ke­ting anbie­tet: Syg­mum sp. z o.o. mit Sitz in Posen (Polen), Pl. Wła­dy­sła­wa Ander­sa 7, Post­le­it­zahl: 61–894 Posen, ein­ge­tra­gen mit einem Stam­m­ka­pi­tal von 5000 PLN beim Amts­ge­richt Posen-Nowe Mia­sto und Wil­da in Posen, VIII. Wirt­scha­ft­sab­te­ilung des Natio­na­len Gericht­sre­gi­sters unter der Num­mer KRS: 0000923332, USt-IdNr.: 7831843495, REGON: 520002893, Tel. +49 1520 4200 576, E‑Mail: info@molleo.de,

2) per­so­nen­be­zo­ge­ne Daten — alle Infor­ma­tio­nen (z. B. Vor­na­me, Nachna­me, Tele­fon­num­mer, E‑Ma­il-Adres­se oder Woh­na­dres­se) über eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son, die ein Gast des Dienstes/Social Media, Kun­de von Syg­mum oder Lie­fe­rant ist,

3) Lie­fe­rant — eine natür­li­che oder juri­sti­sche Per­son oder eine Orga­ni­sa­tion ohne Recht­sper­sön­lich­ke­it, die im eige­nen Namen Rech­te erwer­ben und Verp­flich­tun­gen ein­ge­hen kann, und die bestim­m­te Dien­stle­istun­gen für Syg­mum erbringt oder Waren an Syg­mum lie­fert; unter dem Begriff Lie­fe­rant sind auch natür­li­che Per­so­nen zu ver­ste­hen, die Mitar­be­iter und/oder Ver­tre­ter des Lie­fe­ran­ten sind und in seinem Auftrag und Namen im Rah­men der abge­schlos­se­nen und noch abzu­schlie­ßen­den Ver­träge zwi­schen Syg­mum und dem Lie­fe­ran­ten han­deln,

4) Gast – eine natür­li­che Per­son, die die Inhal­te des Dien­stes und/oder der Social Media von Syg­mum besucht und betrach­tet,

5) Kun­de – eine natür­li­che oder juri­sti­sche Per­son oder eine Orga­ni­sa­tion ohne Recht­sper­sön­lich­ke­it, die im eige­nen Namen Rech­te erwer­ben und Verp­flich­tun­gen ein­ge­hen kann und mit Syg­mum einen Ver­trag über die Erbrin­gung von Dien­stle­istun­gen im Bere­ich Webse­ite­ner­stel­lung, Appli­ka­tio­nen sowie Bran­ding oder Mar­ke­ting abschlie­ßt; unter dem Begriff Kun­de sind auch natür­li­che Per­so­nen zu ver­ste­hen, die Mitar­be­iter und/oder Ver­tre­ter des Kun­den sind und in seinem Auftrag und Namen im Rah­men der abge­schlos­se­nen und noch abzu­schlie­ßen­den Ver­träge zwi­schen Syg­mum und dem Kun­den han­deln,

6) Ange­bot – Beschre­ibung der von Syg­mum im Rah­men ihrer Geschäft­stätig­ke­it erbrach­ten Dien­stle­istun­gen, die der För­de­rung die­nen; alle Ankün­di­gun­gen, Wer­bung, Pre­isli­sten auf der Websi­te oder in den Social Media sind nicht als Ange­bot im Sin­ne des Bür­ger­li­chen Geset­zbu­ches zu ver­ste­hen, son­dern als Ein­la­dung zu Ver­han­dlun­gen und zum Ver­trag­sab­schluss,

7) Per­son – eine natür­li­che Per­son, auf die sich die von Syg­mum verar­be­ite­ten per­so­nen­be­zo­ge­nen Daten bez­ie­hen, ins­be­son­de­re Gast, Lie­fe­rant oder Kun­de,

8) Sozia­le Medien – all­ge­me­ine Bez­e­ich­nung für Onli­ne-Plat­t­for­men (sozia­le Net­zwer­ke), auf denen Syg­mum Pro­fi­le führt und über die es Dien­stle­istun­gen für Gäste erbringt, wie in § 3 der Geschäft­sord­nung aufge­führt. Dies bez­ieht sich auf die Plat­t­form Face­bo­ok (Pro­fil-Adres­se: https://www.facebook.com/molleo.de, Pro­fil­na­me: Mol­leo) und Lin­ke­dIn (Pro­fil-Adres­se: https://www.linkedin.com/company/molleo, Pro­fil­na­me: Mol­leo),

9) Servi­ce – Onli­ne-Plat­t­form, betrie­ben unter www.molleo.de, über die Syg­mum im Rah­men des Ver­trags über elek­tro­ni­sche Dien­stle­istun­gen Dien­stle­istun­gen für Gäste erbringt,

10) Dien­stle­istung – eine elek­tro­ni­sche Dien­stle­istung, die von Syg­mum für Gäste erbracht wird, beste­hend aus der Über­mit­tlung von Daten mit­tels öffen­tli­cher Tele­kom­mu­ni­ka­tions­sys­te­me auf indi­vi­du­el­le Anfra­ge, ohne gle­ich­ze­iti­ge phy­si­sche Anwe­sen­he­it der Par­te­ien, um Aufga­ben aus dem Ver­trag über elek­tro­ni­sche Dien­stle­istun­gen zu erfül­len, ein­schlie­ßlich, unter ande­rem: Bere­it­stel­len von Ange­bo­ten über den Servi­ce und Sozia­le Medien, Füh­ren von Kor­re­spon­denz über elek­tro­ni­sche Adres­sen.

Der Begriff „verar­be­iten“ oder „Verar­be­itung“ in die­sem Doku­ment bez­ieht sich auf alle Tätig­ke­iten und Ope­ra­tio­nen, die mit per­so­nen­be­zo­ge­nen Daten durch­ge­führt wer­den (z. B. deren Spe­iche­rung oder Ana­ly­se für die Erbrin­gung von Dien­stle­istun­gen), sofern nicht anders ange­ge­ben.

2. Das vor­ran­gi­ge Ziel von Syg­mum als Veran­twor­tli­cher für die per­so­nen­be­zo­ge­nen Daten von Gästen, Kun­den und Lie­fe­ran­ten ist es, einen Daten­schutz zu gewähr­le­isten, der min­de­stens den in den gel­ten­den Recht­svor­schri­ften fest­ge­leg­ten Stan­dards ent­spricht, ins­be­son­de­re in Bez­ug auf:

1) Daten­schutz – Verord­nung (EU) 2016/679 des Euro­päi­schen Par­la­ments und des Rates vom 27. April 2016 zum Schutz natür­li­cher Per­so­nen bei der Verar­be­itung per­so­nen­be­zo­ge­ner Daten und zum fre­ien Date­nver­kehr sowie zur Aufhe­bung der Rich­tli­nie 95/46/EG (All­ge­me­ine Daten­schut­zve­rord­nung) („DSGVO“),

2) elek­tro­ni­sche Dien­stle­istun­gen – Gesetz vom 18. Juli 2002 über elek­tro­ni­sche Dien­stle­istun­gen,

3) Ver­brau­cher­schutz – Gesetz vom 30. Mai 2014 über Ver­brau­cher­rech­te.

3. In Anbe­tracht des­sen und um den Per­so­nen, deren Daten von Syg­mum verar­be­itet wer­den, Zugang zu Infor­ma­tio­nen über den Daten­schutz zu ermögli­chen, hat Syg­mum die­ses Doku­ment mit der Daten­schut­zrich­tli­nie entwic­kelt und ange­nom­men. Das Doku­ment enthält Infor­ma­tio­nen ins­be­son­de­re zu:

1) der Verar­be­itung per­so­nen­be­zo­ge­ner Daten, ein­schlie­ßlich deren Erwerb und Spe­iche­rung durch Syg­mum,

2) der Ver­wen­dung per­so­nen­be­zo­ge­ner Daten und ande­rer Daten, die im Zusam­men­hang mit der Nut­zung des Servi­ces, dem Besuch von Sozia­len Medien sowie dem Abschluss und der Aus­füh­rung von Ver­trägen mit Syg­mum über die Bere­it­stel­lung von Dien­stle­istun­gen im Bere­ich Webse­iten- und Anwen­dung­ser­stel­lung sowie Bran­ding oder Mar­ke­ting und ande­ren Ver­trägen, die von Syg­mum mit Kun­den oder Lie­fe­ran­ten geschlos­sen wer­den, gesam­melt wer­den,

3) der Weiter­ga­be per­so­nen­be­zo­ge­ner Daten an ande­re Stel­len,

4) Zugang zu per­so­nen­be­zo­ge­nen Daten sowie deren Ände­rung und Löschung,

5) Sicher­he­it der Verar­be­itung per­so­nen­be­zo­ge­ner Daten und Infor­ma­tio­nen,

6) Dau­er der Spe­iche­rung per­so­nen­be­zo­ge­ner Daten.

4. Syg­mum sam­melt per­so­nen­be­zo­ge­ne Daten von Gästen sowie Kun­den und Lie­fe­ran­ten:

1) wäh­rend der Nut­zung des Servi­ce oder der Social Media durch die­se Per­so­nen und Ein­he­iten als Infor­ma­tio­nen:

a) die direkt von die­sen Personen/Entitäten an Syg­mum über­mit­telt wer­den, ein­schlie­ßlich Infor­ma­tio­nen, die beim Nut­zen des Kon­takt­for­mu­lars auf der Websi­te, beim Besu­chen und Nut­zen von Social Media (ein­schlie­ßlich, aber nicht beschränkt auf das Liken oder Kom­men­tie­ren von Inhal­ten, die von Syg­mum gepo­stet wur­den), beim Austausch von Kor­re­spon­denz über E‑Mail und Inter­net-Mes­sen­ger über­mit­telt wer­den,

b) die von Syg­mum wäh­rend der Nut­zung der über die Websi­te oder Social Media bere­it­ge­stel­l­ten Dien­ste erho­ben und gesam­melt wer­den, ins­be­son­de­re bez­üglich: der Art und Weise, wie die Dien­ste genutzt wer­den, des ver­wen­de­ten Inter­net­pro­to­kolls, der IP-Adres­se, der Daten über die Akti­vi­tät des Geräts, das zur Nut­zung der Dien­ste ver­wen­det wird, sowie über Störun­gen, IT-Sys­te­mak­ti­vi­täten, Har­dwa­re­ein­stel­lun­gen, Typ und Spra­che des Brow­sers, Datum und Uhrze­it der gesen­de­ten Anfra­gen sowie der refe­ren­zie­ren­den URLs, Cookies,

2) wäh­rend der Kom­mu­ni­ka­tion mit Syg­mum per Tele­fon, E‑Mail oder über Inter­net-Mes­sen­ger,

3) im Zuge der Ver­han­dlung und des Abschlus­ses von Ver­trägen mit Kun­den und Lie­fe­ran­ten

II. Art, Umfang und Zwec­ke der Verar­be­itung per­so­nen­be­zo­ge­ner Daten

1. Syg­mum verar­be­itet, d.h., sam­melt, spe­ichert, ana­ly­siert per­so­nen­be­zo­ge­ne Daten zu fol­gen­den Zwec­ken:

1) Abschluss und Erfül­lung der abge­schlos­se­nen Ver­träge (Art. 6 Abs. 1 lit. b DSGVO), ein­schlie­ßlich Ver­träge über die elek­tro­ni­sche Bere­it­stel­lung von Dien­sten, Ver­träge über die Erstel­lung von Websi­tes und Anwen­dun­gen sowie über Bran­ding oder Mar­ke­ting und Ver­träge mit Lie­fe­ran­ten. Dies bein­hal­tet ins­be­son­de­re die Kon­tak­tauf­nah­me mit Gästen, Kun­den und Lie­fe­ran­ten im Zusam­men­hang mit der Ver­han­dlung, dem Abschluss und der Erfül­lung von Ver­trägen, ein­schlie­ßlich der Bere­it­stel­lung von Infor­ma­tio­nen und der Bear­be­itung von Anfra­gen, Beschwer­den sowie der Gel­tend­ma­chung von Ansprüchen und der Ver­te­idi­gung gegen Ansprüche aus Ver­trägen,

2) Erfül­lung der geset­zli­chen Verp­flich­tun­gen, die Syg­mum oblie­gen, ins­be­son­de­re in Bez­ug auf die Date­nve­rar­be­itung zu steu­er­li­chen und buch­hal­te­ri­schen Zwec­ken (Art. 6 Abs. 1 lit. c DSGVO) sowie die Gewähr­le­istung der Rechen­scha­ft­sp­flicht im Daten­schutz, d.h. die Möglich­ke­it zu bele­gen, dass:

a) per­so­nen­be­zo­ge­ne Daten recht­mäßig, fair und trans­pa­rent für die betrof­fe­ne Per­son verar­be­itet wer­den,

b) der Zweck der Date­nve­rar­be­itung klar defi­niert ist,

c) die verar­be­ite­ten Daten ange­mes­sen, rele­vant und auf das für die Verar­be­itungsz­wec­ke notwen­di­ge Maß beschränkt sind,

d) per­so­nen­be­zo­ge­ne Daten kor­rekt sind und bei Bedarf aktu­ali­siert wer­den,

e) per­so­nen­be­zo­ge­ne Daten so verar­be­itet wer­den, dass ihre Sicher­he­it gewähr­le­istet ist,

f) die Spe­iche­rung von Daten auf das strik­te Mini­mum beschränkt ist, das für die Verar­be­itungsz­wec­ke erfor­der­lich ist,

3) Ein­wil­li­gung (Art. 6 Abs. 1 lit. a DSGVO) in dem Umfang, in dem die Ein­ho­lung der Ein­wil­li­gung durch gel­ten­de Recht­svor­schri­ften für die Date­nve­rar­be­itung auf Basis von Cookies sowie für die Durch­füh­rung von Direkt­mar­ke­ting der von Syg­mum ange­bo­te­nen Dien­stle­istun­gen erfor­der­lich ist,

4) Ver­wir­kli­chung der berech­tig­ten Inte­res­sen von Syg­mum (Art. 6 Abs. 1 lit. f DSGVO), wie:

a) Durch­füh­rung von Direkt­mar­ke­ting für die von Syg­mum erbrach­ten Dien­stle­istun­gen, ein­schlie­ßlich der Kon­tak­tauf­nah­me mit Gästen, Kun­den und Lie­fe­ran­ten zu Zwec­ken, die mit erlaub­ten Mar­ke­tin­gak­ti­vi­täten per E‑Mail oder Tele­fon zusam­men­hän­gen,

b) Über­wa­chung der Akti­vi­täten von Gästen auf den Webse­iten des Servi­ce und in Social Media, basie­rend auf der von Syg­mum ange­wand­ten Cookie-Rich­tli­nie, um:

die Sicher­he­it der durch Syg­mum im Rah­men der elek­tro­ni­schen Dien­stle­istung­sver­träge erbrach­ten Dien­ste zu gewähr­le­isten, ein­schlie­ßlich der Durch­set­zung der Ein­hal­tung inter­ner Regeln des Servi­ce und der Social Media sowie der Ver­hin­de­rung jegli­chen Miss­brauchs und der Gewähr­le­istung der Ver­kehrs­si­cher­he­it im Servi­ce,

die Inhal­te und Funk­tion­swe­ise des Servi­ce zu opti­mie­ren, sta­ti­sti­sche Ana­ly­sen durch­zu­füh­ren, Infor­ma­tio­nen über die Reichwe­ite und Inte­rak­tion­sra­ten auf der Webse­ite zu gewin­nen

c) Durch­füh­rung von Zufrie­den­he­it­sum­fra­gen bei Gästen, Kun­den und Lie­fe­ran­ten, z.B. in Bez­ug auf die Zufrie­den­he­it mit den Ergeb­nis­sen der auf Basis des Ver­trags erbrach­ten Dien­stle­istun­gen,

2. In Fäl­len, in denen es für die Erbrin­gung von Dien­stle­istun­gen durch Syg­mum erfor­der­lich ist oder ein berech­tig­tes Inte­res­se von Syg­mum dar­stellt, ist das Unter­neh­men berech­tigt, auto­ma­tisch Daten zu erfas­sen und zu regi­strie­ren, die von Gästen, Kun­den und Lie­fe­ran­ten über­mit­telt wer­den, ins­be­son­de­re Daten, die vom Inter­net­brow­ser oder den Geräten, mit denen Gäste auf den Servi­ce oder die Social Media zugre­ifen, an den Server gesen­det wer­den. Zu die­sen Daten gehören u.a. Para­me­ter und Iden­ti­fi­ka­tion­snum­mern der ver­wen­de­ten Softwa­re und Har­dwa­re, besuch­te Seiten, Infor­ma­tio­nen über die Nut­zung des Servi­ce oder ande­rer Res­so­ur­cen sowie weite­re Daten über Geräte und die Nut­zung von Sys­te­men. Die Sam­m­lung der oben genan­n­ten Infor­ma­tio­nen fin­det ins­be­son­de­re bei der Nut­zung der Webse­ite des Servi­ce oder der Social Media durch den Gast statt. Wie Syg­mum die­se Art von Tech­no­lo­gien nutzt, wird aus­führ­li­cher in der Cookie-Rich­tli­nie beschrie­ben, die auf den Webse­iten des Servi­ce ver­füg­bar ist.

3. Syg­mum kann Pro­fi­ling durch­füh­ren, d.h. auto­ma­ti­sier­te Verar­be­itung per­so­nen­be­zo­ge­ner Daten von Gästen, Kun­den und Lie­fe­ran­ten, um Schlüs­se über ihre Merk­ma­le zu zie­hen. Pro­fi­ling wird ange­wen­det, wenn es für die Erbrin­gung bestim­m­ter Dien­stle­istun­gen notwen­dig ist, sowie zur Ver­bes­se­rung der Quali­tät der ange­bo­te­nen Dien­stle­istun­gen und zu Mar­ke­ting­zwec­ken. Syg­mum trifft jedoch keine auto­ma­ti­sier­ten Ent­sche­idun­gen auf Basis von Pro­fi­ling, die rech­tli­che Wir­kun­gen haben oder in ähn­li­cher Weise erhe­blich die Rech­te und Pflich­ten der betrof­fe­nen Per­so­nen beein­flus­sen kön­n­ten.

III. Weiter­ga­be und Über­mit­tlung von Daten an Drit­te und in Drit­tlän­der

1. Syg­mum kann:

1) Daten Per­so­nen an Drit­te über­tra­gen, die an der Erbrin­gung von Dien­stle­istun­gen bete­iligt sind oder die Erfül­lung von Verp­flich­tun­gen von Syg­mum aus Ver­trägen mit die­sen Per­so­nen (oder den von die­sen Per­so­nen ver­tre­te­nen Ein­he­iten) unter­stüt­zen,

2) Daten an Drit­te weiter­ge­ben:

wenn dies durch all­ge­me­in gel­ten­de geset­zli­che Bestim­mun­gen erlaubt ist – zu Zwec­ken und nach Maßga­be die­ser Vor­schri­ften, oder

mit Zustim­mung der Per­so­nen.

Dies betrifft ins­be­son­de­re:

1) Ban­ken, Zahlung­sin­sti­tu­te, Buch­hal­tungs­fir­men, die die Abwic­klung von For­de­run­gen aus erbrach­ten Dien­stle­istun­gen und aus Ver­trägen ver­wal­ten (Date­nüber­tra­gung),

2) Anbie­ter von Inter­net­dien­sten, Server­be­tre­iber, IT-Unter­neh­men, Tele­kom­mu­ni­ka­tion­sun­ter­neh­men, inso­fern die­se Ein­he­iten an der Erbrin­gung von Dien­stle­istun­gen für Per­so­nen bete­iligt sind (Über­tra­gung per­so­nen­be­zo­ge­ner Daten),

3) Drit­te, z.B. spe­zia­li­sier­te Anbie­ter von Daten­spe­iche­rungs­dien­sten, Ana­ly­tik­dien­sten, um Dien­stle­istun­gen für Syg­mum zu erbrin­gen, Mar­ke­tin­gun­ter­neh­men, Bera­tungs- oder Prüfung­sun­ter­neh­men, die Syg­mum bei der Geschäfts­füh­rung und der elek­tro­ni­schen Dien­stle­istung­ser­brin­gung sowie bei der Erstel­lung von Websi­tes und Anwen­dun­gen und im Bran­ding und Mar­ke­ting unter­stüt­zen (Über­tra­gung per­so­nen­be­zo­ge­ner Daten).

2. Im Fal­le der Über­tra­gung per­so­nen­be­zo­ge­ner Daten sind die Drit­ten, an die die Daten über­tra­gen wer­den, nicht berech­tigt, die per­so­nen­be­zo­ge­nen Daten der Per­so­nen für eige­ne Zwec­ke zu ver­wen­den – die Daten wer­den im Namen und für die Bedürf­nis­se von Syg­mum verar­be­itet – und die Tätig­ke­iten der Drit­ten unter­lie­gen den geset­zli­chen Bestim­mun­gen und die­ser Daten­schut­zrich­tli­nie. Die Über­tra­gung von Daten an einen ande­ren Enti­tät erfolgt in jedem Fall in möglichst gerin­gem Umfang, sowohl in Bez­ug auf den Umfang der verar­be­ite­ten Daten als auch in Bez­ug auf den Umfang der zuläs­si­gen Date­nve­rar­be­itung­sak­ti­vi­täten.

3. Im Fal­le der Über­tra­gung per­so­nen­be­zo­ge­ner Daten an sol­che Enti­täten wie z.B. Ban­ken, die am Pro­zess der Zahlung­sa­bwic­klung im Zusam­men­hang mit abge­schlos­se­nen Ver­trägen oder den Verp­flich­tun­gen der Per­so­nen gege­nüber Syg­mum bete­iligt sind (falls vor­ge­se­hen), wer­den die­se Enti­täten mit der Durch­füh­rung der Trans­ak­tion gemäß den gel­ten­den Vor­schri­ften zu den Veran­twor­tli­chen für die per­so­nen­be­zo­ge­nen Daten der Per­so­nen, die ihre Daten in eige­nem Namen und zu eige­nen Zwec­ken verar­be­iten. Auch ande­re Enti­täten, denen Syg­mum per­so­nen­be­zo­ge­ne Daten über­trägt, kön­nen zu Veran­twor­tli­chen für die Verar­be­itung die­ser Daten in eige­nem Namen und zu eige­nen Zwec­ken wer­den, wenn dies direkt aus den gel­ten­den Vor­schri­ften hervor­geht.

4. Im Fal­le der Bere­it­stel­lung per­so­nen­be­zo­ge­ner Daten (nur mit Zustim­mung der Per­son oder der Ein­he­it, die sie ver­tritt, oder wenn die all­ge­me­in gel­ten­den Recht­svor­schri­ften dies zulas­sen), wer­den die Enti­täten, denen die Daten zur Ver­fügung gestellt wer­den, zu sepa­ra­ten Veran­twor­tli­chen für per­so­nen­be­zo­ge­ne Daten, una­bhän­gig von Syg­mum. Syg­mum weist darauf hin, dass es in einem sol­chen Fall keinen Ein­fluss auf die von die­sen Enti­täten durch­ge­führ­te Daten­schutz­po­li­tik hat und keine Veran­twor­tung dafür trägt.

5. Syg­mum kann ano­ny­mi­sier­te Daten an Drit­te weiter­ge­ben, d.h. Daten, die so umge­wan­delt wur­den, dass die Iden­ti­fi­zie­rung oder Zuord­nung ein­zel­ner Infor­ma­tio­nen zu einer bestim­m­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Per­son, auf die sich die Daten bez­ie­hen oder die die Daten bere­it­ge­stellt hat, unmöglich ist, in Form von sta­ti­sti­schen Daten.

6. Syg­mum über­mit­telt keine per­so­nen­be­zo­ge­nen Daten außer­halb des Euro­päi­schen Wirt­scha­ft­sraums oder an inter­na­tio­na­le Orga­ni­sa­tio­nen. Wenn jedoch ein Gast Inhal­te nutzt, die von Syg­mum in sozia­len Medien veröf­fen­tlicht wur­den, oder sich über Inter­net-Mes­sen­ger mit Syg­mum in Ver­bin­dung setzt, nutzt der Gast gle­ich­ze­itig Dien­ste, die von den Veran­twor­tli­chen die­ser sozia­len Medien oder den Her­stel­lern der Softwa­re für Fern­kom­mu­ni­ka­tion erbracht wer­den. Die­se Dien­ste wer­den von ande­ren Enti­täten auf der Grun­dla­ge sepa­ra­ter Nut­zungs­be­din­gun­gen, Daten­schut­zrich­tli­nien und sepa­ra­ter Ver­träge über die elek­tro­ni­sche Erbrin­gung von Dien­stle­istun­gen (sepa­ra­te Rechts­be­zie­hun­gen) erbracht, an denen Syg­mum nicht bete­iligt ist. In sol­chen Fäl­len kön­nen die Daten von Enti­täten verar­be­itet wer­den, die ihren Sitz außer­halb der Euro­päi­schen Union haben, weshalb Syg­mum emp­fiehlt, sich mit den ent­spre­chen­den Nut­zungs­be­din­gun­gen, Anle­itun­gen und Daten­schut­zrich­tli­nien ver­traut zu machen, die für die Erbrin­gung der oben genan­n­ten Dien­ste durch ande­re Enti­täten als Syg­mum gel­ten.

IV. Zugang zu per­so­nen­be­zo­ge­nen Daten und deren Ände­rung

1. Jede Per­son, deren per­so­nen­be­zo­ge­ne Daten von Syg­mum verar­be­itet wer­den, hat das Recht – im Rah­men der gel­ten­den Vor­schri­ften – auf:

1) Zugang zu den verar­be­ite­ten per­so­nen­be­zo­ge­nen Daten, ein­schlie­ßlich der Erlan­gung einer Kopie davon,

2) Erhalt von Infor­ma­tio­nen über:

a) die Zwec­ke der Verar­be­itung per­so­nen­be­zo­ge­ner Daten,

b) die Kate­go­rien der verar­be­ite­ten per­so­nen­be­zo­ge­nen Daten,

c) die Emp­fän­ger oder Kate­go­rien von Emp­fän­gern, denen die per­so­nen­be­zo­ge­nen Daten offen­ge­legt wer­den,

d) die Dau­er der Verar­be­itung per­so­nen­be­zo­ge­ner Daten,

e) das Vor­han­den­se­in auto­ma­ti­sier­ter Ent­sche­idungs­fin­dung (ein­schlie­ßlich Pro­fi­ling),

3) Berich­ti­gung ihrer per­so­nen­be­zo­ge­nen Daten, wenn die Daten unrich­tig sind,

4) Ergän­zung unvol­l­stän­di­ger per­so­nen­be­zo­ge­ner Daten (unter Berück­sich­ti­gung der Zwec­ke der Verar­be­itung),

5) Löschung ihrer per­so­nen­be­zo­ge­nen Daten, wenn:

a) die Daten für die Zwec­ke, für die sie von Syg­mum verar­be­itet wer­den, nicht mehr notwen­dig sind,

b) die betrof­fe­ne Per­son ihre Zustim­mung zur Verar­be­itung ihrer Daten wider­ruft, und die Zustim­mung die ein­zi­ge Rechts­grun­dla­ge für die Verar­be­itung war oder ein wirk­sa­mer Wider­spruch gegen die Verar­be­itung ein­ge­legt wur­de,

c) die Verar­be­itung der Daten recht­swi­drig ist,

6) Ein­schrän­kung der Verar­be­itung per­so­nen­be­zo­ge­ner Daten, wenn:

a) die Rich­tig­ke­it der Daten bestrit­ten wird – in die­sem Fall kann die betrof­fe­ne Per­son die Ein­schrän­kung der Verar­be­itung der Daten für die Dau­er bean­tra­gen, die es Syg­mum ermöglicht, die Rich­tig­ke­it der Daten zu über­prüfen,

b) die Daten unrecht­mäßig verar­be­itet wer­den, die betrof­fe­ne Per­son aber nicht möch­te, dass ihre Daten gelöscht wer­den,

c) die Daten für die Zwec­ke von Syg­mum nicht mehr benötigt wer­den, aber von der betrof­fe­nen Per­son zur Gel­tend­ma­chung oder Ver­te­idi­gung von Ansprüchen benötigt wer­den,

d) Wider­spruch gegen die Verar­be­itung der Daten ein­ge­legt wur­de – bis geklärt ist, ob die berech­tig­ten Grün­de von Syg­mum den Grün­den der betrof­fe­nen Per­son vor­ge­hen,

7) Wider­spruch gegen die Verar­be­itung der Daten in Fäl­len, in denen die Date­nve­rar­be­itung erfolgt, um:

a) eine im öffen­tli­chen Inte­res­se lie­gen­de Aufga­be zu erfül­len oder eine Syg­mum über­tra­ge­ne öffen­tli­che Gewalt auszu­üben,

b) aufgrund der berech­tig­ten Inte­res­sen von Syg­mum, es sei denn, die Inte­res­sen oder Grun­drech­te und ‑fre­ihe­iten der betrof­fe­nen Per­son, die den Schutz per­so­nen­be­zo­ge­ner Daten erfor­dern, über­wie­gen die­se Inte­res­sen,

c) Direkt­mar­ke­ting­zwec­ke, ein­schlie­ßlich Pro­fi­ling,

8) Erhalt der Daten in einem struk­tu­rier­ten For­mat, auch mit dem Ziel, sie an einen ande­ren Veran­twor­tli­chen zu über­mit­teln, und die Auf­for­de­rung an Syg­mum, die­se Daten an einen ande­ren Veran­twor­tli­chen zu über­mit­teln, sofern dies tech­nisch möglich ist; dies gilt in Fäl­len, in denen die Verar­be­itung auf der Grun­dla­ge einer Zustim­mung oder eines Ver­trags erfolgt und in auto­ma­ti­sier­ter Weise durch­ge­führt wird,

9) Wider­ruf der Zustim­mung zur Verar­be­itung per­so­nen­be­zo­ge­ner Daten mit Wir­kung für die Zukunft, wenn die­se Daten auf Grun­dla­ge einer Zustim­mung verar­be­itet wer­den; dies gilt z.B. für Daten, die im Rah­men von Cookies auf Websi­tes und mobi­len Anwen­dun­gen verar­be­itet wer­den (in die­sem Fall sind Ände­run­gen in den Ein­stel­lun­gen des Inter­net­brow­sers gemäß den in der von Syg­mum ange­wand­ten Cookie-Rich­tli­nie ange­ge­be­nen Grund­sät­zen vorzu­neh­men, was jedoch eini­ge auf der Websi­te des Servi­ce oder in sozia­len Medien ver­füg­ba­re Funk­tio­na­li­täten beein­träch­ti­gen kann),

10) Ein­re­ichung einer Beschwer­de bei der Aufsichts­be­hör­de für den Schutz per­so­nen­be­zo­ge­ner Daten, d.h. beim Präsi­den­ten des Amtes für Daten­schutz.

V. Daten­si­cher­he­it und Infor­ma­tions­si­cher­he­it

Syg­mum unter­nimmt alle Anstren­gun­gen, um siche­rzu­stel­len, dass alle gesam­mel­ten und verar­be­ite­ten Daten mit ange­mes­se­nen tech­ni­schen Mit­teln und Sicher­he­it­sver­fah­ren geschützt wer­den, um sie vor unbe­fug­tem Zugriff, unbe­fug­ter Ände­rung, Offen­le­gung und Zerstörung zu schüt­zen. Ins­be­son­de­re:

1) Der Servi­ce regi­striert Ver­su­che des unbe­fug­ten Zugriffs und im Ver­dachts­fall eines Ein­bruchs ist es möglich, schnell zu über­prüfen, ob eine Ver­let­zung der Sicher­he­it­svor­schri­ften vor­liegt,

2) Bei der elek­tro­ni­schen Erbrin­gung von Dien­stle­istun­gen ver­wen­det Syg­mum SSL-Ver­schlüs­se­lung sowie Fire­walls,

3) Daten auf den Servern des Servi­ce wer­den regel­mäßig archi­viert (sog. Bac­kup),

4) Die im Servi­ce gespe­icher­ten Daten sind durch Anti­vi­ren­so­ftwa­re geschützt, die die gespe­icher­ten Daten auf Viren über­prüft. Die Signa­tur­da­ten­bank des Anti­vi­ren­pro­gramms wird regel­mäßig aktu­ali­siert,

5) Syg­mum wen­det und kon­trol­liert eige­ne Metho­den zur Sam­m­lung, Spe­iche­rung und Verar­be­itung von Infor­ma­tio­nen, ein­schlie­ßlich phy­si­scher Sicher­he­it­sma­ßnah­men (z.B. Ver­schlüs­se­lung der Fest­plat­ten der Geräte, Pas­swort­schutz für den Zugang zu Geräten oder Anwen­dun­gen, die an der Date­nve­rar­be­itung bete­iligt sind), um den unbe­fug­ten Zugang zu den verar­be­ite­ten Daten zu schüt­zen,
ein­schlie­ßlich der Daten, die im Zusam­men­hang mit der Nut­zung von E‑Mail oder Inter­net-Mes­sen­gern durch Syg­mum zur Kom­mu­ni­ka­tion mit Per­so­nen verar­be­itet wer­den. Syg­mum weist jedoch darauf hin, dass jede Per­son, die Inter­net-Mes­sen­ger oder E‑Mail nutzt, verp­flich­tet ist, sich mit den Daten­schutz- und Sicher­he­it­srich­tli­nien der Anbie­ter die­ser Kom­mu­ni­ka­tion­smit­tel ver­traut zu machen und deren Bestim­mun­gen ein­zu­hal­ten,

6) Zugang zu per­so­nen­be­zo­ge­nen Daten wird nur sol­chen Mitar­be­itern und Auftra­gneh­mern von Syg­mum gewährt, die die­sen für die Verar­be­itung im Namen von Syg­mum oder im Zusam­men­hang mit der Erbrin­gung von Dien­stle­istun­gen benöti­gen. Mit Syg­mum ver­bun­de­ne Enti­täten, ver­trau­en­swür­di­ge Part­ner und exter­ne Dien­stle­ister ver­wal­ten Daten in Übe­re­in­stim­mung mit den Anfor­de­run­gen an die Daten­si­cher­he­it und den Daten­schutz, und bei Nich­te­in­hal­tung die­ser Verp­flich­tun­gen kön­nen sie ent­spre­chen­den rech­tli­chen Kon­se­qu­en­zen unter­lie­gen.

VI. Spe­icher­frist per­so­nen­be­zo­ge­ner Daten

1. Per­so­nen­be­zo­ge­ne Daten wer­den von Syg­mum für den Zeitraum aufbe­wahrt, der für die Erre­ichung der Verar­be­itungsz­wec­ke erfor­der­lich ist, ins­be­son­de­re für die Dau­er der Ver­träge, die die Grun­dla­ge für die Date­nve­rar­be­itung bil­den, sowie nach deren Been­di­gung zu fol­gen­den Zwec­ken:

1) Gel­tend­ma­chung von Ansprüchen oder Schutz vor Ansprüchen im Zusam­men­hang mit der Ver­trag­ser­fül­lung,

2) Erfül­lung der geset­zli­chen Pflich­ten, ins­be­son­de­re der steu­er­li­chen und buch­hal­te­ri­schen Vor­schri­ften,

– bis zum Ablauf der Ver­jäh­rungs­fri­sten für Ansprüche oder steu­er­li­che Verp­flich­tun­gen, die sich aus all­ge­me­in gel­ten­den Recht­svor­schri­ften erge­ben.

2. Syg­mum spe­ichert per­so­nen­be­zo­ge­ne Daten für Mar­ke­ting­zwec­ke bis zum Wider­spruch der betrof­fe­nen Per­son gegen eine sol­che Verar­be­itung.
3. Um die Rechen­scha­ft­sp­flicht zu gewähr­le­isten, d.h. die Ein­hal­tung der Vor­schri­ften zum Schutz per­so­nen­be­zo­ge­ner Daten nachzu­we­isen, wird Syg­mum die Daten der Per­so­nen für den Zeitraum aufbe­wah­ren, in dem es verp­flich­tet ist, Daten oder die sie enthal­ten­den Doku­men­te zu spe­ichern, um die Ein­hal­tung der rech­tli­chen Anfor­de­run­gen zu doku­men­tie­ren und die Über­prüfung die­ser Ein­hal­tung durch öffen­tli­che Behör­den zu ermögli­chen.

VII. Ände­run­gen der Daten­schut­zbe­stim­mun­gen

Die Daten­schut­zrich­tli­nie von Syg­mum kann Ände­run­gen unter­lie­gen. Die Rech­te der Per­so­nen, die aus die­ser Daten­schut­zrich­tli­nie resul­tie­ren, wer­den jedoch in keiner Weise ohne ihre aus­drüc­kli­che Zustim­mung ein­ge­schränkt. Alle Ände­run­gen der Daten­schut­zrich­tli­nie wer­den auf der Websi­te veröf­fen­tlicht, und Syg­mum wird auch deu­tlich darauf hin­we­isen. Syg­mum behält auch frühe­re Ver­sio­nen die­ser Daten­schut­zrich­tli­nie bei, um Per­so­nen die Möglich­ke­it zu geben, sie ein­zu­se­hen.

VIII. Daten­schut­zbe­au­ftrag­ter

Aufgrund keiner rech­tli­chen Verp­flich­tung hat Syg­mum keinen Daten­schut­zbe­au­ftrag­ten ernannt. Daher sol­l­ten alle Ange­le­gen­he­iten im Zusam­men­hang mit der Verar­be­itung per­so­nen­be­zo­ge­ner Daten direkt an Syg­mum als den Veran­twor­tli­chen für per­so­nen­be­zo­ge­ne Daten gerich­tet wer­den. Die Kon­tak­tin­for­ma­tio­nen sind in Absch­nitt IX die­ses Doku­ments ange­ge­ben.

IX. Kon­tak­tin­for­ma­tio­nen

1. Der Sitz von Syg­mum befin­det sich in Poznań, Plac Wła­dy­sła­wa Ander­sa 7 (Post­le­it­zahl: 61–894).

2. Bei Fra­gen zur Daten­schut­zrich­tli­nie sol­l­ten Sie sich per E‑Mail an Syg­mum wen­den: info@molleo.de.

Die­se Daten­schut­zrich­tli­nie tritt am 01.09.2022 in Kraft.

I. Cookies

1. Was sind „Cookies“?

„Cookies“ sind Text­da­te­ien, Com­pu­ter­nin­for­ma­tio­nen, die auf den Geräten der Servi­ce­be­su­cher wie Com­pu­tern, Mobil­te­le­fo­nen und Tablets gespe­ichert sind und für die Nut­zung von Websi­tes bestimmt sind. Sie ermögli­chen unter ande­rem die Iden­ti­fi­zie­rung der Geräte­art des Besu­chers und die Anze­ige von Webse­iten, die an indi­vi­du­el­le Präfe­ren­zen ange­passt sind. „Cookies“ enthal­ten meist die Inter­ne­ta­dres­se, die Spe­iche­rze­it auf dem Gerät des Besu­chers und eine ein­zi­gar­ti­ge ID.

2. Zu welchem Zweck wer­den „Cookies“ ver­wen­det?

„Cookies“ wer­den ver­wen­det, um:

1) den Inhalt der Websi­te an die Präfe­ren­zen und das Gerät des Besu­chers anzu­pas­sen,

2) die Nut­zung der Websi­te zu opti­mie­ren,

3) die Auswahl des Besu­chers bez­üglich Spra­che, Brow­ser, Ein­stel­lun­gen bestim­m­ter Ele­men­te der Websi­te, Infor­ma­tio­nen über den Stan­dort des Besu­chers oder den Verzicht auf pro­fil­ba­sier­te Wer­bung zu spe­ichern,

4) die Sicher­he­it der Websi­tes zu gewähr­le­isten, z.B. um unbe­rech­tig­ten Zugriff zu ver­hin­dern,

5) ano­ny­me, aggre­gier­te Sta­ti­sti­ken zu erstel­len, die hel­fen, zu ver­ste­hen, wie Besu­cher Websi­tes nut­zen, und damit die Struk­tur und den Inhalt der Websi­tes zu ver­bes­sern, ohne eine per­sön­li­che Iden­ti­fi­ka­tion zu ermögli­chen,

6) das reibung­slo­se und effi­zien­te Funk­tio­nie­ren der Websi­tes zu gewähr­le­isten, ein­schlie­ßlich der Über­prüfung der Leistung von Websi­tes.

3. Welche genau­en „Cookies“ wer­den ver­wen­det und wie kön­nen sie gelöscht wer­den?

Es wer­den sowohl Sitzungs-„Cookies“ (tem­po­räre) als auch dau­er­ha­fte „Cookies“ ver­wen­det.

1) Sitzungs-„Cookies“ wer­den auf dem Gerät des Besu­chers bis zum Schlie­ßen des Inter­net­brow­sers gespe­ichert.

2) Dau­er­ha­fte „Cookies“ wer­den auf dem Gerät des Besu­chers für die in der „Cookie“-Datei defi­nier­te Zeit gespe­ichert — der Besu­cher hat die Möglich­ke­it, sie manu­ell zu löschen.

„Cookies“, die von Part­nern von Syg­mum ver­wen­det wer­den, unter­lie­gen deren eige­ner Daten­schut­zrich­tli­nie.

Die zum Brow­sen von Websi­tes ver­wen­de­te Softwa­re erlaubt stan­dard­mäßig die Plat­zie­rung von „Cookies“ auf dem End­ge­rät (Com­pu­ter, Mobil­te­le­fon). Der Besu­cher kann die ent­spre­chen­de Kon­fi­gu­ra­tion des Inter­net­brow­sers vor­neh­men, um die auto­ma­ti­sche Annah­me von „Cookies“ zu bloc­kie­ren oder jedes Mal eine Infor­ma­tion über die Über­mit­tlung einer Datei an sein Gerät zu erhal­ten oder die Spe­iche­rze­it zu defi­nie­ren. Ent­spre­chen­de Infor­ma­tio­nen zur Han­dha­bung von „Cookies“ und mögli­chen Kon­fi­gu­ra­tio­nen sind in den Ein­stel­lun­gen des Inter­net­brow­sers ver­füg­bar. Unten sind Links zu den Seiten ver­schie­de­ner Brow­ser mit Anwe­isun­gen zu „Cookies“, ein­schlie­ßlich der Löschung:

Chro­me: https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=pl

Fire­fox: https://support.mozilla.org/pl/kb/ciasteczka

Safa­ri: https://support.apple.com/pl-pl/guide/safari/sfri11471/mac

Edge: https://support.microsoft.com/pl-pl/microsoft-edge/prywatno%C5%9B%C4%87-i-bezpiecze%C5%84stwo-9459eef6-f8d8-4c6b-b3d5-d038e624da57

Inter­net Explo­rer: https://support.microsoft.com/pl-pl/help/17442/windows-internet-explorer-delete-manage-cookies

Ope­ra: https://help.opera.com/pl/latest/web-preferences/#cookies

Die Beschrän­kung der Ver­wen­dung von „Cookies“ kann die Ver­füg­bar­ke­it und Funk­tio­na­li­täten der auf der Websi­te ange­bo­te­nen Dien­ste beein­träch­ti­gen, bis hin zur Bloc­kie­rung der Möglich­ke­it, sie ord­nungs­ge­mäß zu nut­zen. Im Fal­le von Dien­sten, die im Servi­ce von Syg­mum bere­it­ge­stellt wer­den, ist die Akzep­tanz von „Cookies“ erfor­der­lich, um sie ord­nungs­ge­mäß nut­zen zu kön­nen.

Die Defi­ni­tion der Regeln für die Ver­wen­dung von „Cookies“ im Inter­net­brow­ser kann auch die Möglich­ke­it beein­flus­sen, ande­re Dien­ste zu nut­zen, die „Cookies“ ver­wen­den. Der Besu­cher sol­l­te beson­ders darauf ach­ten, ob die Defi­ni­tion der „Cookie“-Parameter im Brow­ser glo­bal (für alle Dien­ste) oder nur für den Dienst www.molleo.de erfolgt.

4. „Cookies“ und per­so­nen­be­zo­ge­ne Daten

Grund­sät­zlich stel­len „Cookies“ selbst keine per­so­nen­be­zo­ge­nen Daten dar. Bestim­m­te in „Cookies“ gespe­icher­te Infor­ma­tio­nen in Ver­bin­dung mit ande­ren Infor­ma­tio­nen über den Besu­cher kön­nen jedoch als per­so­nen­be­zo­ge­ne Daten betrach­tet wer­den. Per­so­nen­be­zo­ge­ne Daten, die mit Hil­fe von „Cookies“ gesam­melt wer­den, kön­nen nur zum Zweck der Durch­füh­rung bestim­m­ter Funk­tio­nen und Akti­vi­täten für den Besu­cher erho­ben wer­den. Sol­che Daten wer­den ver­schlüs­selt, um den Zugang für Unbe­fug­te zu ver­hin­dern.

5. Zusät­zli­che Infor­ma­tio­nen

Syg­mum behält sich vor, dass im Rah­men des Servi­ce Links und Infor­ma­tio­nen bere­it­ge­stellt wer­den kön­nen, die es den Besu­chern ermögli­chen, direkt auf ande­re Websi­tes und Dien­ste zuzu­gre­ifen. Syg­mum hat keinen Ein­fluss auf die von den Ver­wal­tern die­ser Seiten ange­wand­te „Cookies“-Politik und über­nimmt keine Veran­twor­tung dafür, es sei denn, es wird anders ange­ge­ben. Es wird emp­foh­len, dass die Besu­cher sich vor der Nut­zung der von ihnen ange­bo­te­nen Res­so­ur­cen mit den Regeln für die Ver­wen­dung von „Cookies“ ver­traut machen, falls sol­che erstellt wur­den, und sich im Fal­le ihres Feh­lens mit dem Admi­ni­stra­tor der betref­fen­den Seite in Ver­bin­dung set­zen, um Infor­ma­tio­nen darüber zu erhal­ten.