Datenschutzinformationen

Datenschutzinformationen

1. Allgemeine Informationen

1.1 Geltungsbereich dieser Datenschutzrichtlinie

Dieser Datenschutzhinweis gemäß Art. 13 DSGVO gilt für die Verarbeitung Ihrer personenbezogenen Daten, wenn Sie unsere Website einschließlich ihrer Unterseiten besuchen.

1.2 Verantwortlich für die Verarbeitung Ihrer persönlichen Daten

Sofern in diesem Datenschutzhinweis nicht ausdrücklich anders geregelt, ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten der Verantwortliche im Sinne des Datenschutzgesetzes:

RSA Deutschland GmbH

Am Schilfpark 24

21029 Hamburg-Bergedorf

E-Mail: info@rsadeutschland.de 

Geschäftsführer & inhaltlich Verantwortlicher:
Michael Kuloge

Sitz der Gesellschaft:
Hamburg

Rechtsform:
Gesellschaft mit beschränkter Haftung

Amtsgericht Hamburg, HRB Nr. 175972

Steuernummer.: 241/136/81795
Umsatzsteuer-ID: DE358914594

1.3 Begriffsbestimmungen 

Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“). Um dies zu gewährleisten, informieren wir Sie über die einzelnen gesetzlichen Begriffsbestimmungen, die auch in diesen Datenschutzhinweisen verwendet werden:

Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Verarbeitung

„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Einschränkung der Verarbeitung

„Einschränkung der Verarbeitung“ ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.

Dateisystem

„Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.

Verantwortlicher

„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.

Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

Eine „Einwilligung“ der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Rechtmäßigkeit der Verarbeitung

Die Verarbeitung personenbezogener Daten ist nur rechtmäßig, wenn für die Verarbeitung eine Rechtsgrundlage besteht. Rechtsgrundlage für die Verarbeitung können gemäß Artikel 6 Abs. 1 lit. a) – f) DSGVO insbesondere sein:

Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personen¬bezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben; die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen; die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt; die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen; die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde; die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

Information über die Erhebung personenbezogener Daten

Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

Erhebung personenbezogener Daten bei dem Besuch unserer Website

Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten:

  •  IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware

Nach einer technischen Auswertung werden diese Daten umgehend gelöscht. Diese Datenerhebung dient gemäß Art. 6 Abs. 1 lit. f) DSGVO der Wahrung unserer im Rahmen einer Interessensabwägung überwiegenden berechtigten Interessen an einer korrekten Darstellung unseres Webseiten-Angebots, sowie die Einhaltung der EU-Datenschutzgrundverordnung im Sinne der Sicherheit und Vertraulichkeit.

Dauer der Speicherung:

Serverprotokolle werden im Betriebssystem maximal 7 Tage lang gespeichert. Die in den Sicherungssystemen noch enthaltenen Protokolldateien werden nach 6 Monaten gelöscht.

Empfänger(Kategorien):

Hosting-Anbieter unserer Website, sowie eingebundene Dienstleister (s.u.)

Verwendung von Google-Schriftarten

Wir haben Google Fonts auf unserer Website integriert. Die Verwendung von Google Fonts ermöglicht es uns, unsere Website in allen Browsern korrekt darzustellen und die typografische Gestaltung ansprechend umzusetzen. Die Einbindung von Google Fonts erfolgt lokal, d.h. es werden in diesem Zusammenhang keine Daten an Google übertragen.

Zweck und Rechtsgrundlage:

Attraktive Gestaltung der Website (Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

2. Empfänger (Kategorien)

Hostinganbieter unserer Website.

2.1. Nutzung von Captcha.eu

Zur Sicherstellung, dass unsere Website bzw. ihrer Funktionalitäten wie das Kontaktformular, nur von Menschen und nicht rein maschinell von Spam-Bots genutzt werden, setzen wir den Dienst Captcha.eu ein, der bestimmte Daten zum Nutzungsverhalten auf unserer Website auswertet.

Verarbeitete Daten(Kategorien):

  • Cookies
  • Besuchte Seite
  • IP-Adresse
  • Endgeräte-, Betriebssystem und Browsereinstellungen

Zwecke und Rechtsgrundlagen:

Gewährleistung der IT-Sicherheit / Missbrauchsprävention (Rechtsgrundlage: Einwilligung nach § 25 Abs. 1 TDDDG für Einsatz von Cookies; Art. 6 Abs. 1 S. 1 lit. f) DSGVO für Weiterverarbeitung/Auswertung der erhobenen Daten).

Speicherdauer:

Es findet keine Speicherung von Daten in unserem Verantwortungsbereich statt. Was die Datenspeicherung bei Google anbelangt, wird auf die unten verlinkten Nutzungsbedingungen sowie Datenschutzhinweise von Google verwiesen.

Empfänger(Kategorien):

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
  • Von der Google Ireland Limited werden ggf. auch Daten an die Google LLC in den USA übertragen. Für die USA gibt es gegenwärtig keinen sog. Angemessenheitsbeschluss nach Art. 45 DSGVO. Google Ireland Limited hat sich in den anwendbaren Google Controller-Controller Data Protection Terms jedoch verpflichtet, die Anforderungen aus Art. 44 ff. DSGVO für interne Weitertransfers in Drittstaaten zu erfüllen und ist unter dem Data Privacy Framework (DPF) zertifiziert. https://policies.google.com/privacy/frameworks?hl=de

Weitergehende Hinweise:

 

 

2.2. Websiteanalysen und -statistiken

 

Allgemeine Informationen:

Aus unserer Website setzen wir Google Analytics 4 ein, einen Dienst des Unternehmens Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland („Google“), mit dem die Nutzung von Websites analysiert werden kann.

Bei der Nutzung von Google Analytics 4 werden sog. „Cookies“ eingesetzt. Cookies sind Datenbanken, die auf Ihrem Endgerät gespeichert werden und eine Analyse Ihrer Nutzung einer Website ermöglichen. Die durch Cookies erfassten Informationen über Ihre Nutzung der Website (einschließlich der von Ihrem Endgerät übermittelten, um die letzten Stellen gekürzten IP-Adresse, s. dazu unten) werden in der Regel an einen Server von Google übermittelt und dort gespeichert und verarbeitet. Hierbei kann es auch zu einer Übermittlung von Informationen an die Server des Unternehmens Google LLC mit Sitz in den USA und dort zu weiteren Verarbeitungen der Informationen kommen. GA4 bietet zudem ein serverseitiges Tracking an, was uns ermöglicht Nutzerdaten auf dem eigenen Server zu pseudonymisieren in erst dann an Google zu übermitteln.

Bei der Nutzung von Google Analytics 4 wird die von Ihrem Endgerät bei der Nutzung der Website übermittelte IP-Adresse automatisch nur in pseudonymisierter Weise erhoben und verarbeitet, so dass eine direkte Personenbeziehbarkeit der erfassten Informationen ausgeschlossen ist. Diese automatische Pseudonymisierung erfolgt dadurch, dass die von Ihrem Endgerät übermittelte IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union (EU) oder von anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum (EWR) um die letzten Stellen gekürzt wird.

In unserem Auftrag verwendet Google diese und andere Informationen, um Ihre Nutzung der Website auszuwerten, um Berichte (Reports) über Ihre Website-Aktivitäten bzw. Ihr Nutzungsverhalten zusammenzustellen und um weitere mit Ihrer Website-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei wird die im Rahmen von Google Analytics 4 von Ihrem Endgerät übermittelte und gekürzte IP-Adresse nicht mit anderen Daten von Google zusammengeführt. Die im Rahmen der Nutzung von Google Analytics 4 erfassten Daten werden für 2 Monate aufbewahrt und anschließend gelöscht.

Google Analytics 4 ermöglicht uns über Browser Fingerprints, die sog. „demografischen Merkmale“, eines Nutzers zu erkennen. Es ist uns dadurch möglich geräteübergreifend Informationen über Alter, Geschlecht und Interessen von Website-Nutzern auf Basis einer Auswertung von interessenbezogener Werbung und unter Hinzuziehung von Drittanbieterinformationen auszuwerten. Dies macht die Bestimmung und Unterscheidung von Nutzerkreisen der Website zum Zwecke der zielgruppenoptimierten Ausrichtung von Marketingmaßnahmen möglich. Über die „demografischen Merkmale“ erfasste Daten können jedoch keiner bestimmten Person und somit auch nicht Ihnen persönlich zugeordnet werden. Diese über die Funktion „demografische Merkmale“ erfassten Daten werden für zwei Monate aufbewahrt und anschließend gelöscht.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Google Analytics-Cookies für die Speicherung und das Auslesen von Informationen auf dem von Ihnen für die Nutzung der Website verwendeten Endgerät, erfolgen nur dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a) DSGVO Ihre ausdrückliche Einwilligung erteilt haben. Ohne Ihre Einwilligung unterbleibt der Einsatz von Google Analytics 4 während Ihrer Nutzung der Website. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst bitte über das auf der Website bereitgestellte „Cookie-Consent-Tool“.

Wir haben mit Google für unsere Nutzung von Google Analytics 4 einen sog. Auftragsverarbeitungsvertrag abgeschlossen, durch den Google dazu verpflichtet ist, die Daten unserer Website-Nutzer zu schützen und nicht an Dritte weiterzugeben.

Um die Einhaltung des europäischen Datenschutz-Niveaus auch im Falle eines Datentransfers aus der EU oder dem EWR in die USA und einer möglichen Weiterverarbeitung dort zu gewährleisten, hat sich der Anbieter für das Trans Atlantic Data Privacy Framework zertifiziert. Sie können die Zertifizierung unter folgendem Link einsehen : https://www.dataprivacyframework.gov/s/participant-search

Weitere rechtliche Hinweise zu Google Analytics 4 finden Sie unter https://policies.google.com/privacy?hl=de&gl=de und unter https://policies.google.com/technologies/partner-sites.

Sofern Sie ihre Einwilligung in die Nutzung der entsprechenden Cookies erteilt haben, zeichnet Google Analytics unter Nutzung von Cookies und ähnlichen Trackingtechnologien gewisse Interaktionen der Nutzer mit unserer Website auf und wertet diese in unserem Auftrag in allgemeinen, nicht personenbezogenen, Reports aus.

Verarbeitete Datenkategorien:

  • IP-Adresse (Nutzung der IP-Adressen-Anonymisierungsfunktion „anonymizeIP“, wodurch IP-Adressen nur gekürzt bei Google Analytics gespeichert werden)
  • Daten zum Nutzungsverhalten auf der Website (z. B. Besuche, Verweildauer etc.)

 Zwecke und Rechtsgrundlagen:

Erstellung von generellen, nicht personenbezogenen, Statistiken zur Nutzung unserer Website, um darauf basierend diese stetig zu verbessern (Rechtsgrundlage: Art. 6 Abs. 1. S. 1 lit. a) DSGVO).

Speicherdauer:

14 Monate.

Empfänger(Kategorien):

  • Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland)
  • Von der Google Ireland Limited werden ggf. auch Daten an die Google LLC übertragen. Für die USA gibt es gegenwärtig keinen sog. Angemessenheitsbeschluss nach Art. 45 DSGVO. Als Garantien zur Sicherstellung einen adäquaten Datenschutzniveaus für etwaige Übermittlungen in diese USA fungieren nach unserer Auftragsvertragsvereinbarung mit der Google Ireland Limited stattdessen sog. EU-Standardvertragsklauseln (Modul Controller-to-Processor), die von der Google Ireland Limited und der Google LLC in den USA abgeschlossen sind. Ein Muster der EU-Standardvertragsklauseln ist abrufbar unter: https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_de, sowie das DPF.

3. Bearbeitung von Anfragen

Wenn Sie ein Formular auf einer der RSA-Webseiten oder über Facebook-Leads ausfüllen, wird die Anfrage im System von RSA zur Bearbeitung von Kontaktanfragen gespeichert.

3.1. Kontakt-Formular

Verarbeitete Daten (Kategorien):

  • Name
  • E-Mail
  • Datum, Betreff und Text werden bei der Anfrage eingegeben
  • Metadaten (können Kampagnenname und Quelle sein)

Speicherdauer: 12 Monate. Wiederverkäufer werden gebeten, die Anfrage zu löschen, sobald sie beantwortet und nicht aufbewahrungspflichtig ist.

Empfänger (Kategorien):

  • Facebook, sofern die Anfrage über Facebook kommt gem. den Bestimmungen von Facebook https://de-de.facebook.com/privacy/policy/
  • Autorisierte Mitarbeiter und Lieferanten, die Zugriff auf das RSA-Leadsystem haben
  • Der Händler, den der Benutzer als Ansprechpartner gewählt hat.

Zweck und Rechtsgrundlage:

Beantwortung Ihrer Anfrage (Rechtsgrundlage: Art. 6 Abs. 1 Satz 1 Buchstabe b); Art. 6 Abs. 1 Satz 1 Buchstabe f) DSGVO).

3.2. Facebook-Lead-Anzeigen

Verarbeitete Daten (Kategorien):

  • Name
  • E-Mail
  • Datum, Betreff und Text werden bei der Anfrage eingegeben
  • Metadaten (können Kampagnenname und Quelle sein)

Speicherdauer: 12 Monate. Wiederverkäufer werden gebeten, die Anfrage zu löschen, sobald sie beantwortet ist.

Empfänger (Kategorien):

  • Facebook
  • Autorisierte Mitarbeiter und Lieferanten, die Zugriff auf das RSA-Leadsystem haben
  • Der Händler, den der Benutzer als Ansprechpartner gewählt hat.

Zweck und Rechtsgrundlage:

Beantwortung Ihrer Anfrage (Rechtsgrundlage: Art. 6 Abs. 1 Satz 1 Buchstabe b); Art. 6 Abs. 1 Satz 1 Buchstabe f) DSGVO).

3.3. Facebook

 Wir haben auf unserer Internetseite eine Komponente des Dienstes Facebook integriert, bei der es sich um einen Link zu unserer Facebook-Fanpage handelt. Wir greifen für den hier angebotenen Informationsdienst auf die technische Plattform der Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland (im Folgenden: Facebook) zurück.

Nach Ansicht des EuGH besteht eine gemeinsame Verantwortung i.S.v. Art. 26 DSGVO zwischen Facebook und dem Betreiber einer Facebook-Fanpage für die personenbezogenen Daten, die über die Facebook-Fanpage verarbeitet werden. Wir haben haben aus diesem Grund mit Facebook eine Vereinbarung über die gemeinsame Verantwortlichkeit geschlossen.

Beim Zugriff auf eine Facebook-Fanpage wird die IP Adresse Ihres Endgerätes an Facebook übermittelt. Nach Auskunft von Facebook wird diese IP-Adresse anonymisiert und nach 90 Tagen gelöscht, jedenfalls soweit es sich um eine deutsche IP Adresse handelt. Darüber hinaus speichert Facebook weitere Informationen über die Endgeräte seiner Nutzer z.B. den genutzten Internetbrowser. Gegebenenfalls ist Facebook damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich. Wenn Sie in Ihrem Facebook-Konto eingeloggt sind, während Sie unsere Fanpage besuchen, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Facebook-Kennung. Aufgrund dieses Cookies kann Facebook nachvollziehen, dass Sie unsere Fanpage aufgesucht und wie Sie diese genutzt haben. Facebook nutzt diese Informationen, um Ihnen auf Sie zugeschnittene Inhalte oder Werbung zu präsentieren. Sofern Sie dieses nicht möchten, sollten Sie sich aus Ihrem Facebook-Konto abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren. Wir empfehlen darüber hinaus, die auf Ihrem Gerät vorhandenen Cookies zu löschen und Ihren Browser zu beenden und neu zu starten. Durch diesen Vorgang werden Facebook-Informationen gelöscht, über die Facebook eine Verknüpfung zu Ihnen herstellen kann. Sofern Sie allerdings die interaktiven Funktionen unserer Fanpage nutzen wollen, müssten Sie sich mit Ihren Facebook-Anmeldeinformationen erneut bei Facebook anmelden. Hierdurch wird für Facebook auch wieder eine Verknüpfung zu Ihnen möglich. In welcher Weise Facebook die Daten aus dem Besuch von Facebook-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der Facebook-Seite einzelnen Nutzern zugeordnet werden, wie lange Facebook diese Daten speichert und ob Daten aus einem Besuch der Facebook-Seite an Dritte weitergegeben werden, wird von Facebook nicht abschließend und klar benannt und ist uns nicht bekannt. Wir können Sie als Nutzer unserer Fanpage insoweit lediglich auf die Ausführungen von Facebook zum Datenschutz verweisen. Die in diesem Zusammenhang über Sie erhobenen Daten werden von Facebook verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen.

Welche Informationen Facebook erhält und wie diese verwendet werden, beschreibt Facebook in allgemeiner Form in seinen Datenverwendungsrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Facebook sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Die Datenverwendungsrichtlinien sind unter folgendem Link verfügbar: http://de-de.facebook.com/about/privacy. Widerspruchsmöglichkeiten (sog. Opt-Out) können hier gesetzt werden: https://www.facebook.com/settings?tab=ads und hier http://www.youronlinechoices.com

Der Anbieter hat die Standard-Vertragsklausen der herrschenden Datenschutzvorgaben der EU unterzeichnet (https://ec.europa.eu/info/law/law-topic/data-protection/publications/standard-contractual-clauses-controllers-and-processors

Facebook Insight-Funktion

Im Zuge der sogenannten „Insights“-Funktion bietet Facebook den Betreibern von Fanseiten eine Vielzahl statistischer Daten an. Wir nutzen diese in aggregierter Form verfügbaren Daten, um Beiträge und Aktivitäten auf der Fanpage für die Benutzer attraktiver zu machen, wie z.B. zur inhaltlichen und zeitlichen Planung von Beiträgen.

Diese Daten werden von Facebook generiert und zur Verfügung gestellt. Als Verantwortliche der Fanseite haben wir keinerlei Kontrolle über die Erzeugung dieser Daten und können diese Funktion nicht unterbinden. Im Rahmen der „Insights“-Funktion werden uns für die Rubriken „Anhänger“, „Abonnenten“, „erreichte Individuen“ sowie „interagierende Personen“ jeweils für einen auswählbaren Zeitraum nachfolgende Angaben aufgezeigt: Seitenaktivitäten wie Seitenaufrufe, Seitenansichten, Aktionen auf der Seite; Reichweitenaktivitäten wie „Gefällt mir“-Angaben, erreichte Personen und Empfehlungen, Beitragshandlungen wie Interaktionen, Videobetrachtungen, Kommentare und geteilte Inhalte. Zudem erhalten wir statistische Informationen zu den Facebook-Gruppen, die mit unserer Fanseite in Verbindung stehen. In Übereinstimmung mit den Nutzungsbedingungen von Facebook, denen jeder Benutzer bei der Erstellung eines Facebook-Profils zugestimmt hat, können wir ebenfalls die Abonnenten und Anhänger der Seite identifizieren sowie ihre Profile und weitere geteilte Informationen einsehen

Nähere Informationen hierzu stellt Facebook unter folgendem Link zur Verfügung: https://www.facebook.com/legal/terms/page_controller_addendum .

Wenn Sie die hier beschriebenen Datenverarbeitungen zukünftig nicht mehr wünschen, dann heben Sie bitte durch Nutzung der Funktionen „Diese Seite gefällt mir nicht mehr“ und/oder „Diese Seite nicht mehr abonnieren“ die Verbindung Ihres Benutzer-Profils zu unserer Fanpage auf.

Wir empfehlen Ihnen bei Auskunftsanfragen oder anderen Fragen bezüglich Ihrer Rechte, die am Ende dieser Datenschutz-Hinweise aufgeführt sind, diese direkt an Facebook zu richten, da nur Facebook vollständigen Zugriff auf die Benutzerdaten hat. Sollten Sie Ihre Anfrage dennoch an uns richten, wird diese selbstverständlich dennoch bearbeitet und zusätzlich an Facebook weitergeleitet.

Als Rechtsgrundlage dient Art. 6 Abs. 1 lit. a) DSGVO

 Wir nutzen die Werbefunktion von Facebook. Anbieter ist die Meta Platforms Ireland Limited, Hanover Reach, 5-7 Hanover Quay, Dublin 2, Ireland verantwortlich.

Die Website verwendet die Remarketing-Funktion „Custom Audiences“ der Facebook Inc. („Facebook“). Dadurch können Nutzern der Website im Rahmen des Besuchs des sozialen Netzwerkes Facebook oder anderer das Verfahren ebenfalls nutzende Websites interessenbezogene Werbeanzeigen („Facebook-Ads“) dargestellt werden. Wir verfolgen damit das Interesse, Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, um unsere Website für Sie interessanter zu gestalten.

Aufgrund des eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Facebook Custom Audiences erhält Facebook die Information, dass Sie die entsprechende Webseite unseres Internetauftritts aufgerufen haben, oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Facebook registriert sind, kann Facebook den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse und weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.

Wir haben mit Facebook eine Vereinbarung über die gemeinsame Verantwortung bei der Erhebung und Verarbeitung personenbezogener Daten i.S.d. Art. 26 DSGVO geschlossen. Nähere Informationen können Sie dem Link Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten entnehmen.

Weitere Informationen zur Datenverarbeitung durch Facebook erhalten Sie unter Weitere Informationen zur Datenverarbeitung durch Facebook erhalten Sie unter https://www.facebook.com/about/privacy/ .

Wir weisen Sie darauf hin, dass Sie Cookies ablehnen können. Diese können Sie jederzeit im Webbrowser deaktivieren.

Rechtsgrundlage: Art. 6 Abs. lit. a) DSGVO.

4. Auswertungen, Statistiken und Plugins

4.1 Website-Analyse und Statistik

Allgemeine Informationen:

Matomo

Wir nutzen die Open-Source-Software Matomo von der ePrivacy Holding GmbH (Auftragsverarbeiter i.S. Art. 28 DSGVO), Große Bleichen 21, 20354 Hamburg, Germany für die statistische Auswertung von Benutzerzugriffen sowie das Kick- und Surfverhalten der Besucher auf unseren auf unserer Webseite. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.

Matomo erzeugt Cookies auf Ihrem Rechner. Die in den Cookies enthaltenen Informationen – beispielsweise Zeit, Ort und Häufigkeit Ihres Webseiten-Besuchs einschließlich Ihrer IP-Adresse, werden an den Matomo-Server übertragen und dort gespeichert. Ihre IP-Adresse wird bei diesem Vorgang umgehend anonymisiert, so dass Sie als Nutzer für uns anonym bleiben. Die im Cookie enthaltenen Informationen über Ihre Benutzung dieser Webseite werden nicht an Dritte weitergegeben. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzen können.

Das Programm Matomo ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter https://matomo.org/privacy-policy/

Rechtsgrundlage: Art. 6 Abs. lit. a) DSGVO

4.2 Verwendung von Mapbox

Mapbox

Unsere Website nutzt auf einigen Unterseiten Mapbox Tiles zur Darstellung interaktiver Karten. Die Mapbox Tiles API ist ein Kartendienst von Mapbox Inc. (Mapbox). Durch die Nutzung der Mapbox Tiles API können Informationen über die Benutzung dieser Website einschließlich Ihrer IP-Adresse an Mapbox in den USA übertragen werden.

Wenn Sie eine Seite aufrufen, die Mapbox Tiles Karten enthält, baut Ihr Browser eine direkte Verbindung mit den Servern von Mapbox auf. Der Karteninhalt wird von Mapbox direkt an Ihren Browser übermittelt und von diesem in die Website eingebunden. Daher haben wir keinen Einfluss auf den Umfang der auf diese Weise von Mapbox erhobenen Daten.

Wenn Sie nicht möchten, dass Mapbox über unseren Internetauftritt Daten über Sie erhebt, verarbeitet oder nutzt, können Sie in Ihren Browsereinstellungen JavaScript deaktivieren. In diesem Fall können Sie die Kartenanzeige jedoch nicht nutzen.

Weitere Informationen über den Zweck und den Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch Mapbox, Ihre diesbezüglichen Rechte sowie Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Mapbox unter https://www.mapbox.com/privacy/. Dort steht unter Anderem, dass die IP-Adresse des Besuchenden, die Adresse der besuchten Seite, Datum und Uhrzeit und die Seiten, auf die zugegriffen werden, gespeichert werden. Diese Informationen verwendet Mapbox nach eigenen Angaben ausschließlich zur Verbesserung des zur Verfügung gestellten Dienstes für Diagnose- und Analysezwecke. Persönliche Daten gibt Mapbox nicht an Dritte weiter.

Außerdem haben Sie die Möglichkeit Cookies von Mapbox zu verhindern, indem Sie Cookies Dritter in Ihren Browser-Einstellungen deaktivieren.

Die Rechtsgrundlage für die Nutzung von Mapbox ist Art. 6 Abs. 1 lit. a) DSGVO.

Mapbox-Datenschutzerklärung

5. Ihre Rechte auf Datenschutz in Bezug auf uns

Sie können die unten beschriebenen Rechte gegen uns geltend machen.

5.1 Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Übertragbarkeit Ihrer personenbezogenen Daten

In Übereinstimmung mit der DSGVO können Sie uns darum bitten:

  • Ihnen Auskunft über die von uns verarbeiteten personenbezogenen Daten zu geben (Art. 15 DSGVO),
  • unrichtige personenbezogene Daten über Sie zu berichtigen (Art. 16 DSGVO),
  • Ihre bei uns gespeicherten personenbezogenen Daten zu löschen (Art. 17 DSGVO), die Verarbeitung einzuschränken (Art. 18 DSGVO) und/oder sie freizugeben oder zu übertragen (Art. 20 DSGVO).

5.2 Recht auf Widerspruch

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund unserer berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 Buchstabe f) DSGVO.

Wir werden Ihre Daten dann nicht mehr für diesen/diese Zweck(e) verarbeiten, es sei denn, unsere berechtigten Interessen überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5.3 Durchsetzung Ihrer Rechte

Um die oben genannten Datenschutzrechte gegenüber uns geltend zu machen, richten Sie bitte Ihre Anfrage unter Angabe Ihres Vor- und Nachnamens entweder per E-Mail an info@rsa.no oder per Post an RSA, Øvre Eikervei 77 3048 Drammen.

Machen Sie von Ihren Rechten uns gegenüber Gebrauch, verarbeiten wir Ihre in diesem Zusammenhang erhobenen personenbezogenen Daten erneut, um auf Ihre Anfrage zu reagieren. Diese Datenverarbeitung ist zur Erfüllung gesetzlicher Pflichten erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

5.4  Beschwerde bei der Datenschutzaufsichtsbehörde

Ungeachtet der Rechte, die Sie uns gerade beschrieben haben, können Sie sich bei der zuständigen Aufsichtsbehörde für den Datenschutz beschweren, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns gegen die DSGVO verstößt.