Datenschutzhinweis

Diese Datenschutzerklärung informiert über die Verarbeitung Ihrer personenbezogenen Daten auf unserer Webseite www.ailaa.de.

1. Verantwortlicher

Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen Ihrer personenbezogenen Daten ist folgendes Unternehmen:

OEDIV Oetker Daten- und Informationsverarbeitung KG
Bechterdisser Straße 10
33719 Bielefeld
E-Mail: data-privacy@oediv.de

Bitte berücksichtigen Sie auch den Abschnitt „Zusammenarbeit / gemeinsame Verantwortlichkeit“.

2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter folgender Anschrift:

Oetker Digital GmbH
Datenschutzbeauftragter
Stralauer Allee 11
10245 Berlin
E-Mail: oediv@corporate-data-protection.com

3. Details zu einzelnen Verarbeitungen

Kontaktformulare

Sie können über die Formulare auf dieser Webseite oder via E-Mail Kontakt mit uns aufnehmen. Wir verarbeiten Ihre Daten zur Beantwortung Ihrer Anfrage und um Ihnen E-Mails zuzusenden und gegebenenfalls auszuwerten, welche dieser E-Mails Sie öffnen. Für die Beantwortung Ihrer Anfrage und für die weitere Terminvereinbarung benötigen wir zwingend Ihre E-Mail-Adresse und Ihren Vor- und Nachnamen. Sie haben im Kontaktformular weiterhin die Möglichkeit, weitere Angaben zu Ihrem Unternehmen und Ihrer Rolle im Unternehmen zu machen. Diese Angaben nutzen wir, um die Inhalte noch besser auf Sie anzupassen.

Soweit für die Bearbeitung Ihres Anliegens erforderlich, können Ihre Kontaktdaten an Dritte (z.B. Partnerunternehmen) weitergeleitet werden.

Rechtliche Grundlage hierfür ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der Beantwortung Ihrer individuellen Anfrage.

Der Versand der E-Mails erfolgt über die Twilio Ireland Limited, 3 Dublin Landings, North Wall Quay, Dublin 1, Ireland. Twilio verarbeitet Ihre Daten in unserem Auftrag.

Weiterhin nutzen wir zur Planung und Verwaltung von Terminen (Terminkoordinierung) mit Ihnen den Service „Microsoft Bookings“ des Anbieters Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardtown Dublin 18, Ireland („Microsoft“). Für die Terminvereinbarung werden Ihre Eingaben im Terminvereinbarungs-Formular an Microsoft übertragen. Microsoft verarbeitet Ihre Daten in unserem Auftrag.

Ailaa Konto

Sie haben die Möglichkeit, sich bei Ailaa zu registrieren und damit ein Ailaa Konto zu erstellen. Mit Ihrem Ailaa Konto können Sie z.B. Ergebnisse aus Security-Assessments vollumfänglich einsehen, Ihr Security-Profil innerhalb Ihrer Organisation teilen und andere Security-Services verwalten. Wir verarbeiten Ihre im Registrierungsformular abgefragten Daten zur Erstellung und Verwaltung Ihres Ailaa Kontos.

Rechtliche Grundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 a) DSGVO).

Newsletter

Sie können sich für unseren E-Mail-Newsletter registrieren. Wir verarbeiten Ihre Daten, um Ihnen E-Mails zuzusenden und gegebenenfalls auszuwerten, welche dieser E-Mails Sie öffnen. Rechtliche Grundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 a) DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z.B. indem Sie auf den Abbestellen-Link in einer unserer Newsletter-E-Mails klicken.

Der Versand der E-Mails erfolgt über die Twilio Ireland Limited, 3 Dublin Landings, North Wall Quay, Dublin 1, Ireland. Twilio verarbeitet Ihre Daten in unserem Auftrag.

Nach Abbestellung der E-Mails werden die Daten ausschließlich gespeichert, um nachweisen zu können, dass wir für den Versand der E-Mails Ihre Einwilligung eingeholt haben. Ihre Daten werden daraufhin aus der Liste unserer Empfänger gelöscht bzw. gesperrt.

Server-Protokollierung

Bei jedem Aufruf unserer Webseite protokollieren wir in Server-Logdateien Daten, die von Ihrem Endgerät stammen und auch personenbezogene Daten umfassen können. Dies gilt für folgende Daten:

- Das Betriebssystem Ihres Endgeräts
- Der von Ihnen verwendete Browsertyp (bei Aufruf der Webseite)
- Name Ihres Providers
- Ihre IP-Adresse
- Datum und Uhrzeit des Aufrufs
- Die besuchten Seiten unseres Angebots inkl. etwaiger Suchwörter
- Die Webseiten, von denen aus Sie auf unsere Webseite gelangt sind (bei Aufruf der Webseite)

Die Verarbeitung ist erforderlich, um die Funktionsfähigkeit der Webseite sicherzustellen sowie die Inhalte unserer Webseite zu optimieren und korrekt auszuliefern und um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Darin liegt auch das berechtigte Interesse für die Datenverarbeitung. Rechtliche Grundlage hierfür ist unser berechtigtes Interesse (Art. 6 Abs. 1 f) DSGVO).

Wir löschen diese Daten regelmäßig nach 7 Tagen, bei Missbrauchsfällen nach Abschluss des behördlichen oder gerichtlichen Verfahrens.

Tracking und Cookies

Unsere Webseite verwendet Cookies und ähnliche Technologien, die Informationen auf Ihrem Endgerät speichern bzw. auslesen, zu folgenden Zwecken:

- Ermöglichung der Funktionalität der Webseite
- Analyse und Personalisierung - Tracking
- (Re-)Marketing - Datenaustausch mit Dritten

Zusammenarbeit / gemeinsame Verantwortlichkeit mit Oetker Digital

Alle in diesem Abschnitt beschriebenen Datenverarbeitungen betreiben wir gemeinsam mit unserem Schwesterunternehmen Oetker Digital GmbH (Lutterstr. 14, 33617 Bielefeld, Deutschland). Wir und Oetker Digital sind dabei gemeinsam für die Datenverarbeitung verantwortlich.

Sofern Sie, wie in diesem Abschnitt beschrieben, Ihre Einwilligung zur Datenverarbeitung erklären, erklären Sie diese auch gegenüber Oetker Digital.

Eine Zusammenfassung unserer Vereinbarung zur gemeinsamen Verantwortlichkeit können Sie unter den im Abschnitt “Verantwortlicher” aufgeführten Kontaktdaten anfragen.

Ermöglichung der Funktionalität der Webseite

Wir verwenden Cookies und ähnliche Technologien, um bestimmte Funktionen der Webseite zu ermöglichen. Dies ist unbedingt erforderlich, um unsere Webseite bereitzustellen. Wir können so z.B.

- Ihre bevorzugte Sprachversion unserer Webseite oder ähnliche Einstellungen für den nächsten Besuch speichern.
- Anfragen an unsere Webseite auf verschiedene Webserver verteilen (Load-Balancing).
- Mehreren Anfragen an unsere Webseite einen einheitlichen Kontext (Session) geben und so Login-beschränkte Bereiche unserer Webseite oder einen einheitlichen Auswahl- und Bezahlvorgang ermöglichen.
- Ihre Auswahl bzw. Einstellungen hinsichtlich einer Einwilligung für Tracking speichern und Tracking-Technologien entsprechend Ihrer Wahl aussteuern.

Unser berechtigtes Interesse für die Datenverarbeitung liegt darin, die möglichst reibungslose Benutzbarkeit unserer Webseite zu ermöglichen bzw. sicherzustellen, dass Benutzeraktionen tatsächlich von einem authentifizierten Benutzer ausgehen.

Rechtliche Grundlage hierfür ist unser berechtigtes Interesse (Art. 6 Abs. 1 f) DSGVO) bzw. § 25 Abs. 2 Nr. 2 TTDSG.

Hinweis zu Datenverarbeitung in den USA

Wir arbeiten zum Zweck der “Analyse und Personalisierung - Tracking” mit Technologieanbietern (als Auftragsverarbeiter) zusammen, bei denen ein Transfer Ihrer personenbezogenen Daten in die USA nicht ausgeschlossen ist.

Ebenso arbeiten wir zum Zweck von “(Re-)Marketing - Datenaustausch mit Dritten” mit Partnern zusammen, bei denen ein Transfer Ihrer personenbezogenen Daten in die USA nicht ausgeschlossen ist.

Sofern möglich, weisen wir unsere Technologieanbieter an, Ihre personenbezogenen Daten in Rechenzentren innerhalb der Europäischen Union zu verarbeiten.

Bei Technologieanbietern oder Partnern, die ebenfalls über eine Niederlassung in den USA verfügen oder dort mit anderen Unternehmen ihrer Unternehmensgruppe ansässig sind, können wir jedoch nicht ausschließen, dass US-Sicherheitsbehörden Zugriff auf Ihre personenbezogene Daten erhalten. Dies kann z.B. über einen Fernwartungszugang oder eine rechtlich verbindliche Anweisung an unseren Technologieanbieter oder Partner erfolgen. Es besteht für Sie hierdurch insbesondere das Risiko, dass US-Sicherheitsbehörden anlasslos und in großem Maßstab auf Ihre personenbezogene Daten zugreifen und Sie hiergegen in den USA nicht wirksam rechtlich vorgehen können.

Analyse und Personalisierung - Tracking

Wir verwenden Cookies und ähnliche Technologien, um das Nutzerverhalten auf unserer Webseite auszuwerten und diese im Hinblick darauf anzupassen.

Sofern Sie darin eingewilligt haben, verarbeiten wir bei jeder Interaktion mit unserer Webseite Angaben zu Ihrem verwendeten Endgerät und dem von Ihnen genutzten Browser. Wir können so zum Beispiel herausfinden, mit welchen Spracheinstellungen Sie unsere Webseite benutzen, ob Sie ein Smartphone oder einen Desktop-Computer verwenden oder aus welchem Land Sie unsere Webseite aufrufen.

Zudem verarbeiten wir Informationen darüber, wie Sie mit unserer Webseite interagieren, z.B. von woher Sie auf unsere Webseite verwiesen werden, wie lang Sie unsere Webseite nutzen und auf welchem Pfad Sie durch einzelne Unterseiten navigieren. Wir können so zum Beispiel erfassen, ob Sie uns über eine Suchmaschine (und wenn ja, unter welchem Suchbegriff) oder eine Werbeanzeige gefunden haben, wie lange Sie sich mit dem Inhalt einer bestimmten Seite befasst haben und wie viele Seiten Sie insgesamt besucht haben.

Wir verwenden diese Informationen, um Analysen über das Nutzerverhalten auf unserer Webseite zu erstellen und die Webseite entsprechend zu optimieren. Teilweise erstellen wir mehrere verschiedene Versionen unserer Webseite, die wir einzelnen Nutzern oder Nutzergruppen präsentieren, und werten durch Cookies oder ähnliche Technologien aus, welche Version wie von Ihnen genutzt wird.

Rechtliche Grundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 a) DSGVO bzw. § 25 Abs. 1 TTDSG). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen. Dazu können Sie unser Menü zu Tracking-Einstellungen über das Fingerabdruck-Symbol aufrufen. Sie können ebenfalls in dem von Ihnen verwendeten Browser Einstellungen zur Nutzung von Cookies und ähnlichen Technologien treffen.

Wir verwenden für Analyse und Personalisierung folgende Produkte:

Google Analytics / Google Optimize
Google Analytics und Google Optimize sind Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Google verarbeitet Ihre Daten in unserem Auftrag. Unsere Konfiguration von Google Analytics und Google Optimize erlaubt es Google nicht, die über Google Analytics und Google Optimize erfassten Daten zur Verbesserung von Google-Produkten und -Services zu nutzen.

Information über die im Rahmen von Google Analytics verwendeten Cookies und deren Laufzeit finden Sie hier. Google Optimize verwendet ebenfalls die von Google Analytics verwendeten Cookies (siehe hier).

Google ist mit anderen Unternehmen der gleichen Unternehmensgruppe (insbesondere mit der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043. USA) in den USA niedergelassen und nutzt diese als Auftragsverarbeiter, so dass wir einen Transfer Ihrer personenbezogenen Daten in die USA nicht ausschließen können.

(Re-)Marketing - Datenaustausch mit Dritten

Wir verwenden Cookies und ähnliche Technologien, um auszuwerten, welche Reichweiten und Interaktionen unsere Werbekampagnen erreichen und wie Benutzer, die über unsere Werbekampagnen auf unsere Webseite aufmerksam geworden sind, diese verwenden. Zudem erfassen wir über Cookies und ähnliche Technologien, welche Benutzer unsere Webseite benutzen, um hieraus Gruppen (sog. Audiences) zu bilden und diese Audiences auf anderen Online-Plattformen mit personalisierter Werbung zu adressieren.

Diese Informationen geben wir auch an Dritte weiter, die sie gegebenenfalls auch zu eigenen Zwecken verarbeiten.

Sofern Sie darin eingewilligt haben, erfassen wir, ob Sie uns über eine unserer Werbekampagnen erreicht haben und wie Sie dann mit unserer Webseite interagieren. Wir können so zum Beispiel erfassen, welcher Anteil der Nutzer, die eine Anzeige gesehen haben, tatsächlich Inhalte unserer Webseite nutzen. So können wir unser Werbebudget besser planen und steuern.

Zudem gruppieren wir die Nutzer unserer Webseite in sogenannte Audiences. Audiences sind Nutzergruppen, die von uns nach bestimmten Kriterien zusammengestellt werden (z.B. alle Nutzer, die eine Kategorie von Torten aufgerufen haben). Sofern die Nutzer einer Audience auch Nutzer unserer Marketing-Partner sind, können wir diese Nutzer dort individuell mit Anzeigen adressieren (Re-Marketing). Informationen, die unser Marketing-Partner über seine Nutzer in einer unser Audiences hat, kann er auch dazu nutzen, um uns ähnliche Nutzergruppen für Werbung vorzuschlagen.

Wir teilen dazu unseren Marketing-Partnern mit, dass Sie unsere Webseite besucht haben, und ob Sie von uns definierte Seiten besucht oder andere Aktionen getätigt haben (z.B. einen Account registriert).

Unsere Marketing-Partner verwenden diese Informationen gegebenenfalls auch zu eigenen Zwecken, zum Beispiel um Ihr Profil auf ihrer Online-Plattform weiter zu personalisieren.

Rechtliche Grundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 a) DSGVO bzw. § 25 Abs. 1 TTDSG). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen. Dazu können Sie unser Menü zu Tracking-Einstellungen über das Fingerabdruck-Symbo aufrufen. Sie können ebenfalls in dem von Ihnen verwendeten Browser Einstellungen zur Nutzung von Cookies und ähnlichen Technologien treffen.

Für die Datenverarbeitungen, die unsere Marketing-Partner zu eigenen Zwecken vornehmen, sind diese selbst datenschutzrechtlich verantwortlich. Der Marketing-Partner stellt Ihnen hierzu ebenfalls Datenschutz-Informationen bereit.

Wir verwenden für (Re-)Marketing und Datenaustausch mit Dritten folgende Produkte bzw. arbeiten mit folgenden Marketing-Partnern zusammen:

Google Ads / Doubleclick
Google Ads / Doubleclick ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Mehr Informationen zu den von Google gesetzten Cookies finden Sie hier. Bitte beachten Sie auch die Google-Datenschutzerklärung.

Google ist mit anderen Unternehmen der gleichen Unternehmensgruppe (insbesondere mit der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043. USA) in den USA niedergelassen und nutzt diese als Auftragsverarbeiter, so dass wir einen Transfer Ihrer personenbezogenen Daten in die USA nicht ausschließen können.

Google Floodlight
Google Floodlight ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”). Mehr Informationen zu den von Google gesetzten Cookies finden Sie hier. Bitte beachten Sie auch die Google-Datenschutzerklärung.

Google ist mit anderen Unternehmen der gleichen Unternehmensgruppe (insbesondere mit der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043. USA) in den USA niedergelassen und nutzt diese als Auftragsverarbeiter, so dass wir einen Transfer Ihrer personenbezogenen Daten in die USA nicht ausschließen können.

LinkedIn Conversion Tracking
LinkedIn Conversion Tracking ist ein Dienst der LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland (“LinkedIn”). Mehr Informationen zu den von LinkedIn gesetzten Cookies finden Sie hier. Bitte beachten Sie auch die LinkedIn-Datenschutzerklärung.

LinkedIn ist mit anderen Unternehmen der gleichen Unternehmensgruppe (insbesondere mit der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA) in den USA niedergelassen und nutzt diese als Auftragsverarbeiter, so dass wir einen Transfer Ihrer personenbezogenen Daten in die USA nicht ausschließen können.

4. Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 a) DSGVO) beruht, haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Hierzu können Sie sich an uns über die im Abschnitt “Verantwortlicher” angegebenen Kontaktmöglichkeiten wenden oder die im Kontext der jeweiligen Verarbeitung beschriebenen Möglichkeiten nutzen.

5. Recht auf Widerspruch (Art. 21 DSGVO)

Sofern die Verarbeitung auf unseren berechtigten Interessen (Art. 6 Abs. 1 f) DSGVO) beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung jederzeit Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

6. Weitere Betroffenenrechte

Sie können mit Bezug auf Sie betreffende personenbezogene Daten weitere Rechte geltend machen:
  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung ("Recht auf Vergessenwerden") (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Zudem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

7. Automatisierte Entscheidungsfindung / Profiling

Eine automatisierte Entscheidungsfindung bzw. Profiling finden nicht statt.

8. Versionierung

Letzte Aktualisierung: August 2022