Datenschutzhinweise – Carl Duisberg Internationale Schulprogramme

§ 1 – Allgemeine Informationen über die Verarbeitung personenbezogener Daten

(1) Im Folgenden informieren wir, die Carl Duisberg Centren, über die Erhebung und Verarbeitung personenbezogener Daten bei der Durchführung der Programme „Carl Duisberg High School“ (im Weiteren „Programm High School“) und „Carl Duisberg Internate im Ausland“ (im Weiteren „Programm Internate“). Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adressen oder gesundheitliche Besonderheiten.

(2) Verantwortlicher gemäß Art. 4 Abs. 7 Datenschutz-Grundverordnung (im Weiteren „DSGVO“) ist:
Carl Duisberg Centren gemeinnützige GmbH
Hansaring 49–51
50670 Köln
info@cdc.de

(3) Datenschutzbeauftragter ist:
Franz-Henning Ritschel, Ass. iur.
Carl Duisberg Centren gemeinnützige GmbH
Hansaring 49–51
50670 Köln
datenschutz@cdc.de

§ 2 – Ihre Rechte

(1) Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
a) Recht auf Auskunft,
b) Recht auf Berichtigung oder Löschung,
c) Recht auf Einschränkung der Verarbeitung,
d) Recht auf Widerspruch gegen die Verarbeitung,
e) Recht auf Datenübertragbarkeit.

Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter den in § 1 genannten Kontaktdaten oder über ein Kontaktformular auf unseren Webseiten kontaktieren.

(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Datenschutz-Aufsichtsbehörde ist die
Landesbeauftragte für den Datenschutz und
Informationsfreiheit Nordrhein-Westfalen,
Kavalleriestraße 2–4,
40213 Düsseldorf.

§ 3 – Erhebung personenbezogener Daten, Verarbeitung zur Durchführung unserer Programme

(1) Wir verarbeiten ausschließlich diejenigen personenbezogenen Daten, welche Sie uns aktiv mitteilen. Die Daten werden aus Ihrer Bewerbung, bei Ihrem Auswahlgespräch, aus Ihren ausführlichen Bewerbungsunterlagen für unsere Auslandspartner, bei einer Bewerbung für ein Stipendium, bei einer Anmeldung zu einem Vorbereitungsseminar, bei individuellen An- und Nachfragen oder Rückmeldungen sowie aus Evaluationen erhoben.

(2) Gewisse personenbezogene Daten, z. B. Namen und Rechnungsadressen, werden zur Erfüllung von Rechtspflichten, z. B. des Steuerrechts, verarbeitet. Die Verarbeitung der übrigen personenbezogenen Daten ist erforderlich,
a) um prüfen zu können, ob und welche Programme wir Ihnen anbieten können und dürfen, weil Sie die Voraussetzungen für das jeweilige Programm mitbringen und
b) um das gebuchte Programm entsprechend den vereinbarten Vertragsbedingungen durchführen zu können.

(3) Folgende personenbezogene Daten des Schülers oder der Schülerin können erhoben werden:
a) Namen
b) Wohn- und Versandadressen
c) Telefonnummer
d) E-Mail-Adresse
e) Fax-Nummer
f) Staatsbürgerschaft
g) Geburtsdatum
h) Alter
i) Größe
j) Gewicht
k) Schule in Deutschland
l) Schulnoten
m) Gewünschte Schule im Ausland
n) Interessen, Vorlieben/Abneigungen
o) Reiseinformationen
p) Pass- bzw. Ausweisnummer
q) Fotos (Bewerbungsfoto, ggf. Eventfotos, ggf. Fotos des Aufenthalts)
r) Ggf. sonstige körperliche Merkmale, religiöse Präferenz, familiäre Beziehungen, sexuelle Orientierung, Erfahrungsberichte und Zitate

(4) Zudem folgende Daten des Erziehungsberechtigten:
a) Namen
b) Wohn- und Versandadressen
c) Telefonnummer
d) E-Mail-Adresse
e) Fax-Nummer
d) Ggf. Geburtsdatum, Beruf, Kontodaten (IBAN, BIC, Name des Bankinstituts)

(5) Die Nichtbereitstellung dieser personenbezogenen Daten hätte zur Folge, dass wir Ihnen einzelne bzw. alle Programme nicht anbieten könnten.

(6) Rechtsgrundlage der Datenverarbeitung nach Abs. 2 Satz 1 ist die Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c) DSGVO. Rechtsgrundlage der Datenverarbeitung für Zwecke nach Abs. 2 Satz 2 ist die Durchführung vorvertraglicher Maßnahmen bzw. die Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b) DSGVO und Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, im Falle von besonderen Kategorien personenbezogener Daten (Gesundheitsdaten, religiöse Überzeugungen, sexuelle Orientierung) Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) in Verbindung mit Art. 9 Abs. 2 lit. a) DSGVO.

§ 4 – Weitergabe personenbezogener Daten

(1) Empfänger von personenbezogenen Daten sind die folgenden Personen, Unternehmen oder öffentlichen Stellen, soweit sie an der Durchführung unserer Programme bzw. der Auftragsabwicklung im weiteren Sinn zwingend beteiligt sind:
a) Unsere freien Berater, die Auswahlgespräche durchführen. Als Auftragsverarbeiter i. S. v. Art. 28 DSGVO haben wir sie vertraglich zur Einhaltung der gesetzlich vorgeschriebenen Datenschutzstandards verpflichtet. Wir arbeiten nur mit Beratern zusammen, die ihren Sitz in Deutschland haben.
b) Unsere Partnerorganisationen (im Weiteren „Partner“ genannt), die ihren Sitz in dem von Ihnen ausgewählten Zielstaat haben und dort unsere Programme sowie die damit verbundene Datenverarbeitung durchführen. Unsere Partner sind private Austauschorganisationen (USA, Großbritannien, Irland), öffentliche Schulbezirke (Kanada), öffentliche Schulen (Neuseeland), Schulbehörden (Australien) und private Tages- und Internatsschulen (Großbritannien, USA, Australien, Neuseeland, Kanada).
c) Unsere Hausbank mit Sitz in Deutschland, die ausschließlich Namens- und Kontodaten im Rahmen von Zahlungen erhält.
d) Unsere Aktenvernichtungs- und IT-Dienstleister, die Zugang zu allen Daten haben müssen. Als Auftragsverarbeiter i. S. v. Art. 28 DSGVO haben wir diese vertraglich zur Einhaltung der gesetzlich vorgeschriebenen Datenschutzstandards verpflichtet. Wir arbeiten nur mit Dienstleistern zusammen, die ihren Sitz in Deutschland haben.
e) Jugendherbergen/Hotels in Singapur bzw. New York, sofern Sie das optionale Angebot „Singapore Experience“ bzw. „New York Experience“ buchen.
f) STA Travel GmbH (Reiseveranstalter) mit Sitz in 60487 Frankfurt, Deutschland.
g) Ggf. Dr. Walter GmbH (Reisekranken-, Unfall- und Haftpflichtversicherer) mit Sitz in 53819 Neunkirchen-Seelscheid, Deutschland, sofern Sie deren Leistungen buchen.
h) Ggf. Deutscher Fachverband High School e. V. (Qualitätssicherung) mit Sitz in 60487 Frankfurt, Deutschland, sofern Sie für eine Qualitätsbefragung ausgewählt werden.
i) Ggf. Facebook Inc. mit der Datenschutzverantwortlichen Facebook Ireland Ltd. mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland und Sendible Limited (Verwaltung unserer Facebook-Inhalte) mit Sitz in 311 Ballards Lane, N12 8LY, London, UK, sofern Sie uns eine Einwilligung zur Veröffentlichung Ihrer Daten auf Facebook erteilen. Näheres erfahren Sie in § 9 (siehe unten).

(2) Manche der von uns angebotenen Zielstaaten gehören nicht dem Europäischen Wirtschaftsraum/EWR an, in dem das europäische Datenschutzrecht und insbesondere die DSGVO gilt, nämlich: Neuseeland, Kanada, Australien und die USA (im Weiteren „Drittstaaten“). Für einige dieser Drittstaaten (Neuseeland, Kanada) hat die Europäischen Kommission einen sogenannten Angemessenheitsbeschluss erlassen. Das bedeutet, dass angenommen werden darf, dass dort ein qualitativ ähnlicher Schutz Ihrer personenbezogenen Daten gewährleistet ist, wie innerhalb des EWR. Die Übermittlung Ihrer personenbezogenen Daten in diese Länder zur vertragsgemäßen Durchführung unserer Programme ist uns deshalb grundsätzlich erlaubt. Für Australien gibt es dagegen keinen Angemessenheitsbeschluss der Europäischen Kommission und für die USA gibt zwar einen Angemessenheitsbeschluss, jedoch sind unsere dortigen Partner dem sogenannten EU-US-Privacy-Shield noch nicht beigetreten, sodass in diesen Fällen nicht von einem ähnlichen Datenschutzniveau wie im EWR ausgegangen werden kann. Zudem können wir für Australien und die USA bislang keine gemäß Art. 46 DSGVO vorgeschriebenen geeigneten Garantien für den Schutz Ihrer Daten vorweisen. Falls wir zur Durchführung unserer Programme personenbezogene Daten von Ihnen an Partner in diesen Drittstaaten übermitteln müssen, benötigen wir deshalb vorher Ihre ausdrückliche Einwilligung dafür. Außerdem müssen wir Sie im Folgenden noch über die Risiken aufklären, die bei der Übermittlung Ihrer Daten in diese Länder möglicherweise bestehen:
(a) Ihre personenbezogenen Daten könnten durch die ausländischen Partner – über den eigentlichen Zweck der vorvertraglichen Machbarkeitsprüfung bzw. der Vertragsdurchführung hinaus – an andere Dritte weitergegeben werden, die Ihre Daten auch z. B. zu Werbezwecken verwenden könnten.
(b) Möglichkeiten, Ihre Auskunftsrechte gegenüber den Partnern im Ausland nachhaltig geltend zu machen bzw. durchzusetzen, können unzureichend sein oder ganz fehlen.
(c) Es besteht möglicherweise eine höhere Wahrscheinlichkeit, dass es zu einer nicht korrekten Datenverarbeitung kommt, da die technischen und organisatorischen Datenschutz- und Datensicherheitsmaßnahmen der Partner im Ausland quantitativ und qualitativ nicht den Anforderungen der DSGVO entsprechen.

(3) Rechtsgrundlage für diese Datenverarbeitung ist die Durchführung vorvertraglicher Maßnahmen bzw. die Erfüllung des Vertrags gemäß Art. 6 Abs. 1 lit. b) DSGVO. Rechtsgrundlage für die Datenübermittlung in Drittstaaten ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit Art. 49 Abs. 1 lit. a) DSGVO. Rechtsgrundlage für die Weitergabe besonderer Kategorien personenbezogener Daten ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit Art. 9 Abs. 2 lit. a) DSGVO.

§ 5 – Datenverarbeitung mit Einwilligung, Recht zum Widerruf

(1) Vor der Durchführung des Auswahlgesprächs benötigen wir Ihre ausdrückliche Einwilligung zur Erhebung und Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten, religiöse Überzeugungen, sexuelle Orientierung) sowie ggf. für die Weitergabe Ihrer personenbezogenen Daten an Partner in Drittstaaten, sofern Sie sich für ein Programm in deren Zielstaaten interessieren. Hierfür werden wir Ihnen ein gesondertes Informations- und Einwilligungsformular vorlegen bzw. zuschicken, um dessen Unterschrift und ggf. Rücksendung wir Sie bitten.

(2) Die Nichterteilung der zur Durchführung unserer Programme benötigten Einwilligungen (Abs. 1) hätte zur Folge, dass wir Ihnen unsere Programme leider nicht anbieten könnten.

(3) Sie können einwilligen, dass wir Namen, Telefonnummer, E-Mail-Adresse und Flugdaten von Ihnen auf eine Kontaktliste aufnehmen, welche Teilnehmer erhalten, die zeitgleich an denselben Aufenthaltsort reisen.

(4) Sie können einwilligen, dass wir Fotos, Zitate und Erfahrungsberichte von Ihnen, zusammen mit Ihrem Vor- und abgekürzten Nachnamen im Rahmen unserer Außendarstellung (Webseiten, Social Media Kanäle, Printwerbung, Filme, Pressearbeit) zu Informations- und Werbezwecken veröffentlichen.

(5) Wenn Sie uns per E-Mail oder über ein Kontaktformular auf unseren Webseiten schreiben, werden die von Ihnen aktiv eingegebenen und abgesendeten Angaben (Name, E-Mail-Adresse, Texte sowie ggf. Adresse, Titel und Telefonnummer) mit Ihrer Einwilligung zum Zweck der Beantwortung Ihrer Anfrage verwendet.

(6) Während und/oder nach Abschluss eines Programms können Sie an Evaluationen teilzunehmen und uns in diesem Zusammenhang persönliche Bewertungen, Kommentare und Reiseberichte übermitteln, die uns wichtige Erkenntnisse zur Verbesserung unserer Leistungen liefern.

(7) Nach Abschluss Ihres Programms können Sie unserem Alumni-Netzwerk beitreten. Namens-, Kontakt- und ggf. erforderliche Programmdaten von Ihnen werden wir in diesem Fall dauerhaft aufbewahren und Ihnen aktuelle Informationen und Einladungen zu Alumni-Veranstaltungen per E-Mail oder telefonisch übermitteln.

(8) Sie können ggf. an Gewinnspielen oder Verlosungen teilnehmen, wobei lediglich Ihr Name, Ihre E-Mail-Adresse und ggf. von Ihnen bereitgestellte Fotos/Videos zur Ermittlung der Gewinner verarbeitet werden.

(9) Gemäß einer Anforderung der Internationalen Luftverkehrs-Vereinigung IATA können Sie einwilligen, dass wir Ihre Kontaktdaten (E-Mail-Adresse, Telefonnummer) dem Reiseveranstalter STA Travel GmbH (siehe § 4 Absatz 1 f) mitteilen, der diese an die Sie befördernden Fluggesellschaften weitergibt.

(10) Rechtsgrundlage für die Verarbeitung besonderer Kategorien personenbezogener Daten ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) i. V. m. Art. 9 Abs. 2 lit. a) DSGVO. Rechtsgrundlage für eine Datenweitergabe in Drittstaaten ist Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a) DSGVO. In den anderen Fällen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO Rechtsgrundlage für die Datenverarbeitung.

(11) Sofern die Schülerin oder der Schüler das 16. Lebensjahr noch nicht vollendet hat, ist stets die Einwilligung des gesetzlichen Vertreters notwendig.

§ 6 – Datenverarbeitung aufgrund einer Interessenabwägung, Werbung, Webseite

(1) Zu Informations- und Werbezwecken versenden wir in regelmäßigen Abständen Informationen zu aktuellen Angeboten der Carl Duisberg Sprachreisen oder einschlägige Veranstaltungshinweise per E-Mail. Wir können Ihnen die Informationen zusenden, wenn Sie uns Ihre E-Mail-Adresse im Zusammenhang mit der entgeltlichen Buchung einer unserer Dienstleistungen mitgeteilt haben und der Zusendung nicht widersprechen; ansonsten nur, wenn Sie der Zusendung aktiv zugestimmt haben.

(2) Wenn Sie für die elektronische Kontaktaufnahme mit uns ein Kontaktformular auf unserer Webseite nutzen, werden beim Absenden, um die Sicherheit unserer informationstechnischen Systeme sicherzustellen und eventuellen Missbrauchsversuchen entgegenzuwirken, zusätzlich zu den in die Eingabemaske eingegebenen Daten (siehe § 5 Abs. 5) die IP-Adresse, Datum und Uhrzeit an uns übermittelt.

(3) Zur Überprüfung und Sicherung der Qualität unserer Angebote führen wir während und/oder nach Abschluss eines Programms Evaluationen durch, wozu wir die erforderlichen personenbezogenen Daten von Ihnen zu Ihrer Identifikation und ggf. zum Postversand verwenden.

(4) Zur Überprüfung und Sicherung der Qualität unserer Angebote übermitteln wir jährlich von 150 zufällig ausgewählten Teilnehmerinnen und Teilnehmern folgende personenbezogene Daten an den Deutschen Fachverband High School e. V.: Name, Vorname, Wohnadresse, Geschlecht, Zielland und E-Mail-Adresse. Dieser führt anhand dieser Daten Teilnehmerbefragungen durch, um die Einhaltung seiner Qualitätsrichtlinien durch uns als Mitglied zu überprüfen.

(5) Im Programm Internate ist es üblich, dass Sie zur Vermittlung an eine geeignete Partnerschule im Zielland ein Video-Interview mit einem Schulvertreter führen. Sie führen dieses Interview normalerweise selbstständig an Ihrem eigenen Computer mit der Software eines Drittanbieters durch. Für die Nutzung einer solchen Software ist es in der Regel erforderlich, einen Vertrag mit dem Drittanbieter abzuschließen, der eigenverantwortlich Daten von Ihnen erhebt. Die Carl Duisberg Centren sind in diesem Fall nicht Verantwortlicher für die Datenverarbeitung und der Drittanbieter handelt nicht in unserem Auftrag.

(6) Rechtsgrundlage für diese Datenverarbeitungen ist eine Interessenabwägung gemäß Art. 6 Abs. 1 lit. f) DSGVO. Sofern Sie der Zusendung von Informationen ausdrücklich zustimmen (siehe Abs. 1 Satz 2 HS. 2), ist die Rechtsgrundlage insoweit Art. 6 Abs. 1 lit. a) DSGVO.

(7) Über die sonstige Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite informieren wir Sie umfassend in unserer Datenschutzerklärung, die ständig auf unserer Webseite bzw. unter https://www.cdc.de/cdds abrufbar ist.

§ 7 – Widerruf einer Einwilligung oder Widerspruch gegen die Verarbeitung

(1) Sie können eine Einwilligung zur Verarbeitung Ihrer Daten jederzeit und kostenlos widerrufen. Dazu genügt eine als solche verständliche Mitteilung an die unter § 1 genannten Kontaktdaten oder über ein Kontaktformular auf unseren Webseiten. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung erst für die Zeit, nachdem Sie ihn uns gegenüber ausgesprochen haben. Wurde widerrufen, können wir ggf. vertragliche oder vorvertragliche Pflichten nicht mehr erfüllen, so dass wir zur Beendigung der betroffenen Leistungen bzw. zur Kündigung des Vertrages berechtigt sind.

(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf eine Interessenabwägung stützen, können Sie jederzeit und kostenlos Widerspruch gegen die Verarbeitung einlegen. Ob dies der Fall ist, eröffnen wir Ihnen jeweils bei der Bezeichnung der Rechtsgrundlage. Um Widerspruch einzulegen, genügt eine als solche verständliche Mitteilung an die unter § 1 genannten Kontaktdaten oder über ein Kontaktformular auf unseren Webseiten. Zudem bitten wir Sie um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns beabsichtigt verarbeiten sollten. Im Falle eines begründeten Widerspruchs werden wir die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden Gründe aufzeigen, aufgrund derer wir die Datenverarbeitung fortführen.

(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung jederzeit widersprechen.

§ 8 – Speicherdauer und Löschung

(1) Ihre personenbezogenen Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Bei personenbezogenen Daten von Teilnehmern geschieht dies in der Regel mit Ablauf der regelmäßigen Verjährungsfrist nach drei Jahren zum Ende eines Jahres.

(2) Die über ein Kontaktformular während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten (siehe § 6 Abs. 2) werden spätestens nach sieben Tagen gelöscht.

(3) Ausgenommen sind personenbezogene Daten, die aufgrund gesetzlicher Fristen oder zur Erfüllung gesetzlicher Verpflichtungen länger aufbewahrt werden müssen (z. B. Abrechnungsdaten), außerdem Namens-, Kontakt und erforderliche Programmdaten, wenn Sie unserem Alumni-Netzwerk beigetreten sind.

(4) Alternativ zur Löschung können wir Daten vollständig anonymisieren, um sie z. B. für statistische Zwecke länger aufzubewahren. Die Daten liegen dann nicht mehr persönlich beziehbar vor und beeinträchtigen Ihre informationelle Selbstbestimmung nicht.

§ 9 – Facebook

(1) Wir, die Carl Duisberg Centren, sind in dem sozialen Netzwerk des Drittunternehmens Facebook Inc. (im Weiteren „Facebook“) vertreten. Für die Nutzung unserer Facebook-Seiten (ein Profil unter https://de-de.facebook.com/cdc.de, mehrere Gruppen) gelten die Nutzungsbedingungen und Datenschutzhinweise von Facebook. Letztere geben Aufschluss über die durch Facebook vorgenommene Datenverarbeitung; sie sind auf Facebooks Webseite bzw. unter diesem Link https://de-de.facebook.com/privacy/explanation (Stand 12/2018) abrufbar. Weil Facebook über die im Facebook-Netzwerk und darüber hinaus durch Facebook vorgenommene Datenverarbeitung selber entscheidet, ist Facebook insofern auch selbst Verantwortlicher für den Datenschutz. Anliegen, die sich auf die Datenverarbeitung durch Facebook beziehen, einschließlich der Geltendmachung Ihrer in § 2 genannten Rechte, sollten Sie deshalb direkt an Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland richten (für Nutzungen von außerhalb der USA und Kanada).

(2) Obwohl wir über die Datenverarbeitung von Facebook nicht bestimmen und diese auch nicht kontrollieren können, könnten wir gemeinsam mit Facebook verantwortlich für den Datenschutz sein. Aus diesem Grund klären wir Sie im Folgenden – nach unserem besten Wissen und Gewissen – darüber auf, wie die Datenverarbeitung bei Facebook funktioniert und wie wir sie nutzen: Facebook ist ein soziales Netzwerk, welches das Veröffentlichen von Informationen, Meinungen und Medien sowie die Kommunikation registrierter und angemeldeter Facebook-Nutzer (im Weiteren „Nutzer“) ermöglicht. Facebook verarbeitet personenbezogene und andere Daten unter anderem, um Werbung zu schalten und diese zu personalisieren. Werden personenbezogene Daten im Facebook-Netzwerk aktiv eingestellt (z. B. in Profile, Gruppen, Events, Timelines, Stories) bzw. versendet, werden sie jedenfalls Facebook offengelegt. Abhängig von der, durch den Nutzer einstellbaren, Zielgruppenauswahl des jeweiligen Profils, der Gruppe, Story usw. erhalten andere Nutzer Zugang zu den aktiv eingestellten oder versendeten personenbezogenen Daten. Darüber hinaus verarbeitet Facebook nicht aktiv eingestellte Daten wie folgt: Es werden Daten über das Nutzerverhalten im Facebook-Netzwerk und zudem Zugriffsdaten von Nutzern, z. B. die IP-Adresse, Browserinformationen und eventuell der Standort, gespeichert. Mit Hilfe von sogenannten Cookies, Facebook-Plug-Ins und anderen Tracking-Technologien erhält Facebook außerdem Daten über das Verhalten von Nutzern außerhalb seines Netzwerks, z. B. über besuchte Webseiten und Likes. Facebook analysiert die aktiv eingestellten Inhalte, führt die Daten eines Nutzers zusammen, bewertet verfügbare Informationen, erstellt zusammengefasste Statistiken und gibt diese, u. a. im Rahmen der „Facebook-Insights“ (Näheres siehe unten), an eigene Kunden weiter. In der Vergangenheit sind zudem Fälle bekannt geworden, in denen unbefugte Dritte Zugang zu Daten aus dem Facebook-Netzwerk erlangen konnten. Die Datenverarbeitung durch Facebook, durch dessen Kunden und Beauftragte findet teilweise außerhalb des Europäischen Wirtschaftsraumes in Drittstaaten statt. Facebook nimmt jedoch am US-EU Privacy-Shield teil, womit – jedenfalls für die Datenverarbeitung in den USA – ein angemessenes Datenschutzniveau gewährleistet wird. Wir verwenden Facebook, indem wir unsere Facebook-Seiten administrieren. Unsere Gruppen sind „geschlossen“. Das bedeutet, dass die Anzahl der Facebook-Profile, welche in den Gruppen interagieren und auf dort veröffentlichte Inhalte zugreifen können, auf von uns zugelassene Profile, die in der Regel aktuellen und ehemaligen Kunden von uns gehören, beschränkt ist. Mit unseren Facebook-Seiten und Aktivitäten bezwecken wir, zu werben, unsere Kunden zu informieren und mit ihnen zu kommunizieren. Zur Erreichung dieser Zwecke stellen wir Fotos, Videos und Texte, z. B. Zitate und Erfahrungsberichte, auf unseren Facebook-Seiten ein und führen in unregelmäßigen Abständen Gewinnspiele durch. Dabei werden zwangsläufig auch personenbezogene Daten von Kunden eingestellt. Selbstverständlich informieren wir vorher die betroffenen Personen und holen ihre Einwilligung (siehe § 4 Abs. 4) ein. Darüber hinaus beziehen wir die von Facebook kostenlos zur Verfügung gestellten „Facebook-Insights“. Bei „Facebook-Insights“ handelt es sich um anonymisierte, statistisch aufbereitete Daten über die Besucher unserer Facebook-Seiten. Sie umfassen demografische Daten wie Alter, Geschlecht, Sprache und berufliche Situation, geografische Daten wie Wohn- und Aufenthaltsort, Informationen über Lebensstil und Interessen sowie Like-Zahlen, die zu den Datenkategorien in Bezug gesetzt werden. „Facebook-Insights“ erlauben uns, gewisse Rückschlüsse auf die Reichweite und Beliebtheit unserer Facebook-Seiten zu ziehen. Wir nutzen diese Informationen, um ggf. eingestellte Inhalte anzupassen. Dagegen werten wir „Facebook-Insights“ nicht systematisch aus. Auch darüber hinaus richten wir unsere Facebook-Aktivitäten nicht auf bestimmte Zielgruppen aus und nutzen z. B. keine zusätzlichen Leistungen von Facebook, die eine gezielte zielgruppenorientierte Kundenansprache ermöglichen. Sie werden daher von uns unter keinen Umständen personalisierte Werbung erhalten. Um das Einstellen von Inhalten auf unseren Facebook-Seiten einfacher verwalten und planen zu können, verwenden wir das Tool Sendible der Sendible Limited, 311 Ballards Lane, N12 8LY, London, UK (im Weiteren „Sendible“). Sendible liefert ebenfalls statistische Informationen, die jedoch auf den vorhandenen Daten von Facebook beruhen und in Qualität und Umfang nicht über die „Facebook Insights“ hinausreichen. Wir nutzen diese Informationen nicht weitergehender als diejenigen von Facebook. Um uns diese Dienste anbieten zu können, speichert und verarbeitet Sendible Inhalte und Links zu eingestellten Fotos von unseren Facebook-Seiten. Personenbezogene Daten von unseren Kunden könnten so Sendible offengelegt werden. Als Auftragsverarbeiter i. S. v. Art. 28 DSGVO verpflichten wir Sendible vertraglich zur Einhaltung der gesetzlich vorgeschriebenen Datenschutzstandards.

(3) Rechtsgrundlage für diese Datenverarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Uabs. 1 lit. a) DSGVO.

Stand: 21.05.2019