← niklaslenz.de

Datenschutzerklärung

Stand: 2. August 2026

Verantwortlicher

Niklas Lenz
Scheidtstr. 71
42369 Wuppertal, Deutschland
E-Mail: niklas@niklaslenz.de

Kurz gefasst

Diese Website ist statisch. Sie setzt keine Cookies, nutzt keine Analyse und kein Tracking und bindet keine Skripte, Schriften oder Inhalte Dritter ein — Schriften und Programmbibliotheken werden von dieser Domain selbst ausgeliefert. Ein Einwilligungsbanner ist deshalb nicht erforderlich. Die einzigen personenbezogenen Daten, die anfallen, sind die technisch für den Seitenaufruf übermittelten Verbindungsdaten sowie das, was Sie mir selbst per E-Mail senden. Die ausführliche Darstellung finden Sie nachstehend.

I. Einleitung

Der Verantwortliche ist ein spezialisiertes Beratungsunternehmen für die technisch-organisatorische Einführung von Künstlicher Intelligenz.

Mit der nachstehenden Erklärung informiert Sie der Verantwortliche (nachfolgend auch bezeichnet als „wir“ oder der „Anbieter“) über die Art, den Umfang und die Zwecke der Erhebung, Verarbeitung und Nutzung Ihrer Daten, wenn Sie die Software oder die digitalen Dienste des Verantwortlichen nutzen, mit dem Verantwortlichen telekommunikativ in Kontakt treten oder mit ihm Daten austauschen.

Diese Datenschutzerklärung betrifft insbesondere die Website niklaslenz.de (nachfolgend Website) und unsere weiteren digitalen Dienste wie Unternehmensseiten, Social-Media-Profile und Videokanäle. Soweit wir die Datenverarbeitung über die von uns genutzten digitalen Dienste hinweg einheitlich handhaben, haben wir die entsprechenden Informationen zu den Verarbeitungszwecken, den maßgeblichen Rechtsgrundlagen und den Speicherfristen für Sie zusammengefasst. Die notwendigen Details zu den von uns genutzten digitalen Diensten und deren Drittanbietern (nachfolgend Diensteanbieter) finden Sie im Anschluss an den zusammenfassenden Abschnitt.

Ihre Anlaufstelle ist in sämtlichen datenschutzrechtlichen Belangen der oben bezeichnete Verantwortliche, welchen Sie unter den oben angegebenen Kontakt- und Anschriftendaten erreichen.

II. Rechtsgrundlagen

Wir beachten die Bestimmungen der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung oder DSGVO), da wir Ihre personenbezogenen Daten in der Europäischen Union verarbeiten. Soweit das Schweizer Datenschutzgesetz (DSG) anwendbar ist, erfolgen die Datenverarbeitungen auch nach Maßgabe des schweizerischen Datenschutzrechts. Das Schweizer Datenschutzgesetz ist anwendbar, wenn sich die Datenverarbeitung in der Schweiz auswirkt. Falls wir personenbezogene Daten von natürlichen Personen mit gewöhnlichem Aufenthalt im Vereinigten Königreich verarbeiten, gelten ergänzend die Bestimmungen der UK General Data Protection Regulation (UK GDPR) in Verbindung mit dem Data Protection Act 2018. Nähere Informationen erhalten Sie in einem separaten Abschnitt. Wenn Sie Einwohner von Bundesstaaten der Vereinigten Staaten von Amerika (USA) sind, in denen Datenschutzgesetze verabschiedet wurden, können Ihnen abhängig von Ihrem Wohnsitz weitere Rechte zustehen. Hierzu finden Sie nachstehend weitere Informationen. Im Übrigen beachten wir ergänzend die Regelungen des gegebenenfalls für Sie geltenden nationalen Datenschutzrechts.

Rechtsgrundlage Einwilligung

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilt haben. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nähere Informationen finden Sie in dem nachstehenden Abschnitt Betroffenenrechte.

Rechtsgrundlage Vertragserfüllung

Wenn Zweck der Datenverarbeitung die Anbahnung oder Durchführung eines Vertrages ist, so ist Art. 6 Abs. 1 lit. b DSGVO eine Rechtsgrundlage für die Datenverarbeitung.

Rechtsgrundlage Berechtigte Interessenwahrnehmung

Wir sind berechtigt, Ihre personenbezogenen Daten zu verarbeiten, wenn es sich um die Wahrnehmung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO handelt. Eine solche Datenverarbeitung kommt allerdings nicht in Betracht, wenn Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen. Unsere berechtigten Interessen bestehen u. a. in der Unternehmenspräsentation, der Durchführung von Werbemaßnahmen und der Gewährleistung der IT-Sicherheit. Eine Datenverarbeitung aufgrund unserer berechtigten Interessen werden wir jedoch stets nur zweckangemessen und beschränkt auf das notwendige Maß durchführen.

Sie haben jederzeit die Möglichkeit, gegen die Datenverarbeitung, die zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, Widerspruch einzulegen. Nähere Informationen finden Sie in dem nachstehenden Abschnitt Betroffenenrechte.

Rechtsgrundlage Störungskontrolle und Missbrauchsverhinderung

Rechtsgrundlage für die Datenverarbeitung zur Erkennung von Störungen oder Fehlern an Telekommunikationsanlagen ist neben weiteren Rechtsgrundlagen auch Art. 6 Abs. 1 lit. c DSGVO, soweit ein Tätigwerden aus Gründen der Informationssicherheit geboten ist.

Wenn tatsächliche Anhaltspunkte für die rechtswidrige Inanspruchnahme eines Telekommunikationsnetzes oder Telekommunikationsdienstes vorliegen, insbesondere für eine unzumutbare Belästigung, dürfen wir zum Schutz der Endnutzer Verkehrsdaten verarbeiten, die erforderlich sind, um die rechtswidrige Inanspruchnahme des Telekommunikationsnetzes oder -dienstes aufzudecken und zu unterbinden.

Geltung weiterer Rechtsgrundlagen

Wenn für Sie neben der DSGVO ein weiteres Datenschutzgesetz anwendbar ist, gelten dessen Rechtsgrundlagen für Sie ergänzend.

III. Begriffsbestimmungen

Es gelten primär die Begriffsbestimmungen entsprechend Art. 4 DSGVO.

Bestandsdaten

Bestandsdaten sind personenbezogene Daten eines Nutzers, die für die Begründung, inhaltliche Ausgestaltung oder Änderung eines Vertragsverhältnisses zwischen dem Diensteanbieter und dem Nutzer über die Nutzung von digitalen Diensten erforderlich sind.

Cookies

Bei Cookies handelt es sich um kleine Textdateien, die auf dem Endgerät des Nutzers abgelegt werden. Cookies besitzen stets eine Gültigkeitsdauer, die auf das Ende der Nutzersitzung beschränkt sein kann (sog. Sitzungs-Cookies) oder auch für einen längeren Zeitraum bestehen kann (sog. dauerhafte Cookies). Diese dauerhaften Cookies verbleiben auf dem Endgerät des Nutzers und ermöglichen dem Anbieter oder seinen Partnerunternehmen (sog. Third Party Cookies), das Endgerät bei Ihrem nächsten Besuch wieder zu erkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen des Cookies informiert werden und einzeln über dessen Annahme entscheiden oder für bestimmte Fälle oder generell das Setzen des Cookies ablehnen können. Bei der Nichtannahme von Cookies kann die Funktionalität der Webseite eingeschränkt sein.

Hinweis zu dieser Website: Es werden keine Cookies gesetzt. Die Begriffsbestimmung ist der Vollständigkeit halber aufgeführt.

Diensteanbieter

Anbieter von digitalen Diensten (nachfolgend auch „digitaler Diensteanbieter“) ist jede natürliche oder juristische Person, die eigene oder fremde digitale Dienste erbringt, an der Erbringung mitwirkt oder den Zugang zur Nutzung von eigenen oder fremden digitalen Diensten vermittelt.

Digitaler Dienst

Digitaler Dienst ist eine Dienstleistung der Informationsgesellschaft, d. h. jede in der Regel gegen Entgelt elektronisch im Fernabsatz und auf individuellen Abruf eines Empfängers erbrachte Dienstleistung. Im Sinne dieser Definition bezeichnet der Ausdruck „im Fernabsatz erbrachte Dienstleistung“ eine Dienstleistung, die ohne gleichzeitige physische Anwesenheit der Vertragsparteien erbracht wird; „elektronisch erbrachte Dienstleistung“ eine Dienstleistung, die mittels Geräten für die elektronische Verarbeitung (einschließlich digitaler Kompression) und Speicherung von Daten am Ausgangspunkt gesendet und am Endpunkt empfangen wird und die vollständig über Draht, über Funk, auf optischem oder anderem elektromagnetischem Wege gesendet, weitergeleitet und empfangen wird; „auf individuellen Abruf eines Empfängers erbrachte Dienstleistung“ eine Dienstleistung, die durch die Übertragung von Daten auf individuelle Anforderung erbracht wird.

Global Privacy Control

Global Privacy Control (GPC) ist ein browser- oder gerätebasiertes Datenschutzsignal, mit dem Nutzer ihre Präferenz mitteilen können, dass ihre personenbezogenen Daten nicht verkauft, weitergegeben oder für zielgerichtete Werbung verwendet werden sollen. Wenn ein Nutzer GPC in einem unterstützten Browser oder über eine entsprechende Browser-Erweiterung aktiviert, wird bei dem Besuch einer Website automatisch ein Signal an die Website übermittelt. Dieses Signal dient als Aufforderung, den Verkauf oder die Weitergabe personenbezogener Daten sowie bestimmte Formen der Verarbeitung für Werbezwecke abzulehnen, soweit dies nach geltendem Datenschutzrecht vorgeschrieben ist.

Logdaten

Logdaten sind Nutzungs- und Verkehrsdaten, welche vom Endgerät des Nutzers bei dem Zugriff auf die Website des Anbieters aus technischen Gründen automatisch an den Server des Anbieters übermittelt werden. Diese werden in sog. Logdateien gespeichert.

Nutzer

Nutzer ist eine natürliche Person, die digitale Dienste nutzt, insbesondere um Informationen zu erlangen oder zugänglich zu machen, wie z. B. eine Person, die die Website des Anbieters aufruft. Ein Nutzer ist stets betroffene Person im Sinne der DSGVO.

Nutzungsdaten

Nutzungsdaten sind personenbezogene Daten eines Nutzers, die erforderlich sind, um die Inanspruchnahme von digitalen Diensten zu ermöglichen und abzurechnen. Hierzu zählen insbesondere Merkmale zur Identifikation des Nutzers, Angaben über Beginn und Ende sowie des Umfangs der jeweiligen Nutzung und Angaben über die vom Nutzer in Anspruch genommenen digitalen Dienste.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Verkehrsdaten

Verkehrsdaten sind Daten, deren Erhebung, Verarbeitung oder Nutzung bei der Erbringung eines Telekommunikationsdienstes erforderlich sind.

Website

Eine Website, auch Webpräsenz, ist die – unter einer bestimmten Internetadresse zusammengefasste – Präsenz eines privaten oder unternehmerischen Anbieters von digitalen Diensten im weltweiten Netz (World Wide Web). Zur Webpräsenz gehören Webseiten bzw. Unterseiten und optional vorhandene herunterladbare Dokumente sowie weitere abrufbare audiovisuelle Mediendienste.

IV. Unsere Datenverarbeitungen und deren Zwecke

1. Verarbeitungen zu dem Zweck der allgemeinen geschäftlichen Kommunikation

Wir verarbeiten die nachstehenden Daten, um mit Ihnen zu geschäftlichen Zwecken kommunizieren zu können. Dies beinhaltet beispielsweise die Beantwortung Ihrer Anfrage. Wenn Sie uns über die von uns angegebene E-Mail-Adresse, Messenger-Dienste oder Telefonnummern kontaktieren oder wenn Sie sich postalisch an uns wenden, werden wir Ihre Daten in unseren Datenverarbeitungssystemen speichern und diese bis zur Erledigung der vorgesehenen Zwecke oder bis zu dem Ablauf der Speicherfristen verarbeiten.

Von uns erhobene Daten (Bestandsdaten):

Im Falle der Zusendung einer E-Mail, einer Nachricht per Messenger bzw. telefonischer Kontaktaufnahme verarbeiten wir die vorgenannten Bestandsdaten, falls Sie uns diese ausdrücklich mitteilen.

Rechtsgrundlagen

Speicherdauer

Von Ihnen mitgeteilte Daten werden unmittelbar nach Erledigung Ihrer Anfrage, im Falle fehlender Erledigung spätestens nach Ablauf von 3 Monaten nach dem letzten Kontakt gelöscht, es sei denn, Ihre Daten unterliegen aus einem separaten Grund einer längeren Speicherdauer (z. B. die Speicherung von Informationen, die der Vertragserfüllung dienen). Erledigt ist die Anfrage dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

2. Verarbeitungen im Zusammenhang mit Ihrer Nutzung unserer Website

Wenn Sie unsere Website niklaslenz.de (nachfolgend Website) besuchen, verarbeiten wir die von Ihnen im Rahmen Ihres Nutzungsvorgangs mitgeteilten Daten, um Ihnen die Nutzung unserer Website zu ermöglichen. Wir veröffentlichen über die Website Informationen über unser Unternehmen und zu unseren Leistungen.

Kontaktformular auf der Unterseite PYRIQ

Auf der Unterseite niklaslenz.de/pyriq steht Ihnen ein Kontaktformular zur Verfügung. Dieses Formular überträgt Ihre Eingaben nicht an unsere Server und auch nicht an einen Formular-Dienstleister. Ihre Angaben werden ausschließlich lokal in Ihrem Browser zu einer vorbereiteten E-Mail zusammengesetzt; beim Absenden öffnet sich Ihr eigenes E-Mail-Programm mit dieser Nachricht. Ob und wann Sie diese Nachricht tatsächlich absenden, entscheiden allein Sie. Eine Speicherung Ihrer Eingaben auf unserer Seite findet nicht statt. Erst mit dem Versand der E-Mail durch Sie erhalten wir Ihre Daten; die Verarbeitung richtet sich dann nach dem vorstehenden Abschnitt 1.

Rechtsgrundlagen

Keine Cookies, keine Analyse, keine Inhalte Dritter

Auf dieser Website werden keine Cookies gesetzt und es werden keine Analyse-, Tracking- oder Reichweitenmessverfahren eingesetzt. Schriftarten und Programmbibliotheken werden von dieser Domain selbst ausgeliefert; beim Aufruf der Seite werden dadurch keine Verbindungen zu Servern Dritter aufgebaut. Ein Einwilligungsbanner nach § 25 TDDDG ist deshalb nicht erforderlich.

Externe Links

Diese Website verlinkt auf externe Angebote, unter anderem auf Social-Media-Profile. Durch den bloßen Besuch dieser Website werden keine Daten an diese Anbieter übermittelt. Die Datenschutzbestimmungen der jeweiligen Anbieter gelten erst, wenn Sie den Links folgen.

Verarbeitung von Daten zur Störungs- und Missbrauchskontrolle

Wir analysieren die Logdaten zu Zwecken der Störungs- und Missbrauchskontrolle. Eine Störung liegt im Falle einer Fehlfunktion eines digitalen Dienstes vor. Ein Missbrauch eines digitalen Dienstes ist beispielsweise gegeben, wenn eine unzumutbare Belästigung vorliegt. Zu den von uns ergriffenen Maßnahmen gehören die Auswertung von Fehlerzuständen und die Systemüberwachung zur Erkennung und Abwehr von Systembedrohungen.

Von uns erhobene Daten (Verkehrsdaten):

Wir führen diese Daten nicht mit anderen Datenquellen zusammen.

Rechtsgrundlagen

Widerspruchsrecht

Da wir Ihre Daten aufgrund unserer berechtigten Interessen verarbeiten, steht Ihnen ein Widerspruchsrecht zu. Die Erfassung der Daten zur Bereitstellung des digitalen Dienstes und die Speicherung der Daten in Logfiles ist für dessen Betrieb erforderlich und unter Umständen auch aus anderen rechtlichen Gründen gerechtfertigt. Allerdings können Sie Ihr Widerspruchsrecht u. a. durch technische Mittel ausüben wie z. B. im Falle der Anonymisierung Ihrer IP-Adresse durch VPN-Provider.

Speicherdauer

Im Falle der Speicherung der Daten in Logfiles werden die Daten nach spätestens 7 Tagen gelöscht. Eine darüber hinausgehende Speicherung ist nach Maßgabe datenschutzrechtlicher Erlaubnisse möglich.

V. Auftragsverarbeitung

Im Rahmen unserer digitalen Geschäftsprozesse setzen wir sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten. Dies geschieht auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. Eine Auftragsverarbeitung liegt immer dann vor, wenn ein externer Dienstleister personenbezogene Daten nicht zu eigenen Zwecken, sondern ausschließlich nach unseren Weisungen und zu genau festgelegten Zwecken verarbeitet, wie etwa bei der Nutzung von Hosting-Dienstleistungen. In solchen Fällen stellen wir sicher, dass unsere Dienstleister geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten treffen und die gesetzlichen Datenschutzanforderungen einhalten.

1. Vercel Inc. (Hosting dieser Website)

Für die Bereitstellung und den Betrieb dieser Website nutzen wir Dienstleistungen der Firma Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA (nachfolgend Vercel). Vercel stellt uns die technische Infrastruktur für das Hosting und den Betrieb der digitalen Dienste bereit. Bei dem Betrieb der digitalen Dienste verarbeitet Vercel ggf. Ihre personenbezogenen Daten wie z. B. Ihre Verkehrsdaten und Informationen zu Ihrem geografischen Standort. Vercel ist unser Auftragsverarbeiter.

Da Vercel ein Unternehmen mit Sitz in den USA ist, kann eine Übermittlung personenbezogener Daten in ein Drittland erfolgen. Soweit hierbei personenbezogene Daten in die USA übertragen werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere durch den Abschluss von Standardvertragsklauseln der Europäischen Kommission oder auf Grundlage einer bestehenden Zertifizierung nach dem EU-U.S. Data Privacy Framework, sofern diese für die jeweilige Datenverarbeitung anwendbar ist.

Weitere Informationen zur Datenverarbeitung durch Vercel finden Sie unter vercel.com/legal/privacy-policy.

2. IONOS SE (Domain, DNS und E-Mail-Postfach)

Die Domain niklaslenz.de sowie das zugehörige E-Mail-Postfach werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland (nachfolgend IONOS), geführt. IONOS betreibt die Namensauflösung (DNS) der Domain und den Mailserver, über den unsere geschäftliche E-Mail-Korrespondenz läuft. Wenn Sie uns eine E-Mail senden, verarbeitet IONOS die darin enthaltenen personenbezogenen Daten in unserem Auftrag. Das Hosting dieser Website erfolgt hingegen nicht bei IONOS, sondern bei Vercel (siehe vorstehend). Wir haben mit IONOS eine Vereinbarung zur Auftragsverarbeitung abgeschlossen.

Weitere Informationen zur Datenverarbeitung durch IONOS finden Sie in der Datenschutzerklärung von IONOS.

VI. Vorhandensein geeigneter Garantien

1. Pseudonymisierung

Soweit wir Nutzungsdaten erheben, speichern wir diese stets unter Pseudonymen. Wir führen pseudonyme Daten nicht mit den Daten über den Träger des Pseudonyms (wie z. B. den Bestandsdaten) zusammen.

2. Einsatz von Verschlüsselungstechnologien

Bei dem Datentransfer zwischen Ihrem Computer bzw. mobilen Endgerät und unseren Servern bzw. den von uns eingesetzten digitalen Diensten verwenden wir moderne Verschlüsselungsverfahren (TLS/SSL). Diese Technik soll Ihre Daten vor dem Auslesen unbefugter Dritter schützen und bietet einen sehr hohen Sicherheitsstandard. Dass Ihre Daten verschlüsselt übertragen werden, erkennen Sie an der Darstellung eines Schloss-Symbols in der Adresszeile Ihres Browsers.

VII. Empfänger und Weiterverarbeitung

1. Weitere Empfänger der personenbezogenen Daten in der EU

Wir verarbeiten Ihre Kontakt- und Zahlungsdaten innerhalb der EU bzw. innerhalb des Europäischen Wirtschaftsraums über Zahlungsdienstleister. Über diese Website findet keine Zahlungsabwicklung statt.

2. Empfänger der personenbezogenen Daten in Drittländern

Im Rahmen der Nutzung unserer Dienste kann eine Übermittlung weiterer personenbezogener Daten an Empfänger in Drittländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgen. Soweit dies geschieht, erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere durch den Abschluss von Standardvertragsklauseln.

3. Weiterverarbeitung zu anderen Zwecken

Soweit nicht oben anders angegeben, werden Ihre Daten nicht an dritte Stellen weitergegeben und auch nicht zu anderen Zwecken als zu den genannten Zwecken weiterverarbeitet.

VIII. Betroffenenrechte

Sie haben das Recht:

Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an niklas@niklaslenz.de.

IX. Zusätzliche Informationen für Einwohner des Vereinigten Königreichs

Für natürliche Personen mit Wohnsitz im Vereinigten Königreich richten sich Ihre Rechte nach der britischen Datenschutz-Grundverordnung (UK GDPR).

1. Zuständige Aufsichtsbehörde

Betroffene Personen im Vereinigten Königreich haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren: Information Commissioner’s Office (ICO), ico.org.uk.

2. Rechte betroffener Personen

Als natürliche Person im Vereinigten Königreich stehen Ihnen folgende Betroffenenrechte zu:

Diese Rechte ergeben sich sowohl aus der DSGVO als auch aus der UK GDPR. Nähere Informationen zu Ihren Betroffenenrechten entnehmen Sie bitte dem obigen Abschnitt VIII.

Internationale Datenübermittlung

Soweit wir personenbezogene Daten aus dem Vereinigten Königreich in Staaten außerhalb des Vereinigten Königreichs oder des Europäischen Wirtschaftsraums übermitteln, erfolgt dies nur unter den Voraussetzungen der UK GDPR. Hierzu werden insbesondere geeignete Garantien eingesetzt, insbesondere von der britischen Regierung anerkannte Standardvertragsklauseln (International Data Transfer Agreement – IDTA) oder das UK Addendum zu den EU-Standardvertragsklauseln (SCCs).

Angemessenheitsentscheidungen

Für Datenübermittlungen zwischen dem Vereinigten Königreich und der Europäischen Union besteht derzeit ein Angemessenheitsbeschluss, sodass ein angemessenes Datenschutzniveau im Sinne der UK GDPR und der DSGVO anerkannt ist.

X. Datenschutzhinweis für Einwohner in Kalifornien, USA

Wenn Sie in dem Bundesstaat Kalifornien, USA, ansässig sind, gilt der nachstehende Abschnitt zum California Consumer Privacy Act von 2018 („CCPA“) in der durch den California Privacy Rights Act („CPRA“) geänderten Fassung für Sie und ergänzt die Informationen, die an anderer Stelle in der Datenschutzerklärung enthalten sind.

Dem Abschnitt „IV. Unsere Datenverarbeitungen und deren Zwecke“ können Sie entnehmen, welche Informationen wir erheben und aus welchen Quellen sie stammen. Soweit wir in diesem Abschnitt den Begriff der „personenbezogenen Daten“ verwenden, ist dieser abweichend von den Begriffsbestimmungen der DSGVO so zu verstehen, wie dies nach dem CCPA definiert ist.

1. Datenschutzrechte für Einwohner des Bundesstaates Kalifornien

Als Einwohner des Bundesstaates Kalifornien, USA, gewährt Ihnen der CCPA bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Vorbehaltlich der geltenden gesetzlichen Voraussetzungen und Ausnahmen haben Sie folgende Rechte:

Recht auf Auskunft

Sie haben das Recht zu erfahren:

Recht auf Löschung

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, die wir von Ihnen erhoben haben, vorbehaltlich bestimmter gesetzlicher Ausnahmen.

Recht auf Berichtigung

Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben.

Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten

Sie haben das Recht, dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten für Zwecke der kontextübergreifenden verhaltensbasierten Werbung zu widersprechen. Soweit gesetzlich vorgeschrieben, erkennen wir entsprechende Opt-out-Signale an, einschließlich der Global Privacy Control (GPC).

Recht auf Einschränkung der Nutzung sensibler personenbezogener Daten

Sofern wir sensible personenbezogene Daten im Sinne des CPRA verarbeiten, haben Sie das Recht, die Nutzung und Offenlegung dieser Daten auf die nach geltendem Recht zulässigen Zwecke zu beschränken.

Recht auf Nichtdiskriminierung

Wir werden Sie nicht diskriminieren, benachteiligen oder Ihnen Dienstleistungen verweigern, weil Sie eines Ihrer Datenschutzrechte nach dem CCPA oder CPRA ausüben.

Ausübung Ihrer Rechte

Sie können Ihre Datenschutzrechte ausüben, indem Sie uns unter den in dieser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Vor der Bearbeitung Ihrer Anfrage können wir angemessene Maßnahmen zur Überprüfung Ihrer Identität ergreifen, um sicherzustellen, dass die Anfrage von der betroffenen Person oder einem bevollmächtigten Vertreter gestellt wurde.

Fristen für die Beantwortung Ihrer Anfrage

Wir werden auf Datenschutzanfragen nach dem CCPA innerhalb der gesetzlich vorgeschriebenen Frist antworten, in der Regel innerhalb von fünfundvierzig (45) Tagen nach Eingang der Anfrage. Wenn wir Ihre Datenschutzanfrage nicht binnen der Frist beantworten können, werden wir Sie schriftlich darüber informieren und Ihnen die Gründe erläutern. Die Verlängerungsfrist beträgt dann weitere 45 Tage (insgesamt 90 Tage).

XI. Datenschutzrechte für Einwohner der USA außerhalb des Bundesstaates Kalifornien

Wenn Sie Einwohner von Bundesstaaten der USA außerhalb Kaliforniens sind, in denen Datenschutzgesetze verabschiedet wurden, können Sie abhängig von Ihrem Wohnsitz folgende Rechte haben:

Je nach dem für Sie maßgeblichen Datenschutzrecht haben Sie darüber hinaus die Möglichkeit, Folgendem zu widersprechen (Opt-out):