Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Überwachende Stelle – Landesbeauftragte für den Datenschutz
Aufgabe der Landesbeauftragten für den Datenschutz (LfD) ist es, die Einhaltung der datenschutzrechtlichen Vorschriften sowohl durch die Behörden und sonstigen öffentlichen Stellen als auch durch Wirtschaftsunternehmen und sonstige nicht-öffentliche Stellen in Niedersachsen zu überwachen und so das Recht auf informationelle Selbstbestimmung zu sichern.
Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage, bei rechtlichen Verpflichtungen Art. 6 Abs. 1 lit. c DSGVO, zum Schutz lebenswichtiger Interessen Art. 6 Abs. 1 lit. d DSGVO und zur Wahrung berechtigter Interessen Art. 6 Abs. 1 lit. f DSGVO.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen offenbaren oder ihnen Zugriff gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis, Ihrer Einwilligung, einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen. Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines Auftragsverarbeitungsvertrages beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (außerhalb der EU oder des EWR) verarbeiten, erfolgt dies nur zur Erfüllung unserer Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen sowie beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO – etwa auf Grundlage offiziell anerkannter Garantien oder Standardvertragsklauseln.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung ist möglich, wenn der europäische oder nationale Gesetzgeber dies vorsieht. Nach gesetzlichen Vorgaben beträgt die Aufbewahrungsfrist gemäß § 257 HGB und § 147 AO 6 Jahre (z. B. Handelsbücher) bzw. 10 Jahre (z. B. Bücher, Aufzeichnungen).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server sowie die verschlüsselte Übertragung von E-Mails. Wir berücksichtigen den Schutz personenbezogener Daten bereits bei der Entwicklung von Hardware, Software und Verfahren (Art. 25 DSGVO).
Änderungen und Aktualisierungen
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Erklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen, und informieren Sie, sobald eine Mitwirkungshandlung Ihrerseits erforderlich wird.
Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie können eine Bestätigung verlangen, ob personenbezogene Daten verarbeitet werden, sowie Auskunft über Zwecke, Kategorien, Empfänger, Speicherdauer und weitere Informationen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben ein Recht auf Berichtigung und/oder Vervollständigung unrichtiger oder unvollständiger personenbezogener Daten.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die unverzügliche Löschung Ihrer personenbezogenen Daten verlangen, sofern einer der gesetzlichen Löschungsgründe vorliegt und keine Ausnahme greift.
- Recht auf Unterrichtung (Art. 19 DSGVO): Haben Sie Berichtigung, Löschung oder Einschränkung geltend gemacht, ist der Verantwortliche verpflichtet, alle Empfänger entsprechend zu unterrichten.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit gegen die Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einlegen, insbesondere gegen Direktwerbung.
- Recht auf Widerruf der Einwilligung: Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes.
Automatisierte Entscheidungsfindung
Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet, sofern keine gesetzliche Ausnahme greift (Art. 22 DSGVO).
Bereitstellung der Website und Erstellung von Logfiles
Beschreibung und Umfang
Die Bereitstellung unserer Website erfolgt auf unseren eigenen Servern. Bei jedem Aufruf erfasst unser Server automatisiert folgende Daten:
- IP-Adresse des Nutzers, Datum und Uhrzeit des Zugriffs, http-Anfragemethode, Übertragungsprotokoll, Statusinformation, übertragene Datenmenge, Referrer-URL, aufgerufene Seite sowie Browsertyp, -version und Betriebssystem.
- Im Falle eines sicherheitsrelevanten Vorfalls werden zudem sämtliche Kopfzeilen der http-Kommunikation sowie der zurückgeschickte Inhalt der Server-Antwort protokolliert.
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung dient der Funktionsfähigkeit, Optimierung und Sicherheit der Website. Eine Auswertung zu Marketingzwecken findet nicht statt. Die Daten werden gelöscht, sobald sie für den Erhebungszweck nicht mehr erforderlich sind – bei Logfiles spätestens nach 14 Tagen. Eine darüber hinausgehende Speicherung ist nur mit verfremdeter IP-Adresse möglich. Eine Widerspruchsmöglichkeit besteht nicht, da die Erfassung für den Betrieb der Website zwingend erforderlich ist.
Kontakt per E-Mail
Beschreibung und Umfang
Bei einer Kontaktaufnahme per E-Mail werden die mit der Nachricht übermittelten personenbezogenen Daten gespeichert. Es erfolgt keine Weitergabe der Daten an Dritte; sie werden ausschließlich für die Verarbeitung der Konversation verwendet.
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; zielt der Kontakt auf einen Vertragsabschluss ab, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden gelöscht, wenn die Konversation abschließend geklärt ist. Der Nutzer kann seine Einwilligung jederzeit per E-Mail oder Brief widerrufen; in diesem Fall werden alle gespeicherten Daten gelöscht und die Konversation kann nicht fortgeführt werden.
Kontakt über soziale Netzwerke, Messenger und andere Plattformen
Beschreibung und Umfang
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und nutzen Messenger-Dienste, um mit Kunden und Interessenten zu kommunizieren. Beim Aufruf der jeweiligen Netzwerke gelten die Geschäftsbedingungen und Datenverarbeitungsrichtlinien deren Betreiber. Wir geben keine Daten an Dritte weiter; die Daten dienen ausschließlich der Bearbeitung der Konversation. Bitte beachten Sie jedoch, dass die Betreiber selbst Weitergaben an Dritte vorsehen können.
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, wenn die Konversation abschließend geklärt ist. Ein Widerspruch ist jederzeit auf gleichem Wege, per E-Mail oder per Brief möglich.
Verwendung von Cookies
Beschreibung und Umfang
Unsere Website verwendet Cookies. Wir setzen Session-Cookies ein, die nur für die Dauer des aktuellen Besuchs gespeichert werden und mit Schließen des Browsers gelöscht werden. Darüber hinaus verwenden wir Cookies, die eine Analyse des Surfverhaltens ermöglichen (z. B. Suchbegriffe, Seitenaufrufe, Nutzung von Funktionen). Diese Daten werden pseudonymisiert verarbeitet. Beim Aufruf unserer Website werden Nutzer durch einen Infobanner informiert und auf diese Datenschutzerklärung verwiesen.
Rechtsgrundlage und Zweck
Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO, für Analyse-Cookies bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Technisch notwendige Cookies dienen der Funktionalität der Website (z. B. Login-Status, Spracheinstellungen). Analyse-Cookies dienen der Verbesserung der Website; hierfür setzen wir die Software Matomo ein.
Speicherdauer und Widerspruch
Cookies werden auf dem Rechner des Nutzers gespeichert. Sie haben die volle Kontrolle über deren Verwendung und können die Übertragung in Ihrem Browser deaktivieren oder bereits gespeicherte Cookies jederzeit löschen. Werden Cookies deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
Webanalyse durch Matomo (ehemals PIWIK)
Beschreibung und Umfang
Wir nutzen das Open-Source-Tool Matomo zur Analyse des Nutzerverhaltens. Beim Aufruf einzelner Seiten werden folgende Daten gespeichert: anonymisierte IP-Adresse (die letzten zwei Bytes der IPv4- bzw. die letzten zehn Bytes der IPv6-Adresse werden maskiert), aufgerufene Webseite, Referrer, Unterseiten, Verweildauer und Aufrufhäufigkeit. Die Software läuft ausschließlich auf unseren eigenen Servern; eine Weitergabe an Dritte findet nicht statt.
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Verarbeitung dient der Verbesserung der Website und ihrer Nutzerfreundlichkeit. Die Daten werden spätestens nach 31 Tagen gelöscht.
Widerspruchsmöglichkeit
Wir bieten auf unserer Website die Möglichkeit eines Opt-Out aus dem Analyseverfahren. Alternativ können Nutzer ihrem Browser mitteilen, dass keine Analyse vorgenommen werden soll – unsere Do-not-Track-Implementierung respektiert diese Einstellung. Weitere Informationen: matomo.org/docs/privacy. Anleitungen zu Do-not-Track finden Sie bei Firefox, Chrome, Safari und weiteren Browsern.
Newsletter
Beschreibung und Umfang
Auf unserer Website besteht die Möglichkeit, einen kostenfreien Newsletter zu abonnieren. Bei der Anmeldung werden E-Mail-Adresse, optional Name und Firma sowie IP-Adresse, Datum und Uhrzeit der Anmeldung erhoben. Es erfolgt keine Weitergabe der Daten an Dritte; sie werden ausschließlich für den Newsletterversand verwendet.
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die E-Mail-Adresse dient der Zustellung, Name und Firma der Personalisierung, sonstige Daten dem Nachweis der Einwilligung und der Missbrauchsprävention. Die Daten werden gespeichert, solange das Abonnement aktiv ist. Das Abonnement kann durch den in jedem Newsletter enthaltenen Link jederzeit gekündigt werden.
Videochat aipi.tel
Beschreibung und Umfang
Unter der Adresse aipi.tel bietet aipi einen Videochat auf Basis der quelloffenen Software Jitsi Meet an. Die Kommunikation basiert auf dem WebRTC-Protokoll. Eine Ende-zu-Ende-Verschlüsselung findet nicht statt; die Verbindungen werden verschlüsselt zum Server aufgebaut (DTLS/SRTP). Auf dem Server findet eine Entschlüsselung statt – aipi speichert jedoch keine Video- und Audiosignale. Serverseitig werden dieselben Zugriffsdaten erfasst wie bei der regulären Website-Bereitstellung (IP-Adresse, Zeitstempel, Browserinformationen etc.).
Rechtsgrundlage, Zweck und Speicherdauer
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung dient der Funktionsfähigkeit und Sicherheit des Dienstes. Logfiles werden spätestens nach 14 Tagen gelöscht; darüber hinaus werden IP-Adressen gelöscht oder verfremdet. Eine Widerspruchsmöglichkeit besteht nicht, da die Erfassung für den Betrieb des Dienstes zwingend erforderlich ist.
Stand der Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 25. März 2020. Wir behalten uns vor, die Erklärung bei Bedarf anzupassen und werden Sie über wesentliche Änderungen informieren.