Datenschutz und Cookies
1. Geltungsbereich und Verantwortlicher
Die in den Rechtlichen Hinweisen als Herausgeber bezeichnete Stelle handelt in der Regel als Verantwortlicher für die Daten, deren Erhebung und Nutzung sie zum Betrieb der Services festlegt. Je nach Funktion kann sie außerdem als Auftragsverarbeiter im Auftrag eines Geschäftskunden, als gemeinsam Verantwortlicher oder lediglich als technischer Vermittler handeln.
Wenn die Rolle des Herausgebers bei einem bestimmten Vorgang abweicht, insbesondere bei einem Unternehmensbereich, Marktplatz, einer Zahlung, Kontaktvermittlung oder Integration, legen die Informationen zum Service, der Vertrag, das DPA oder die Informationen des Partners die maßgebliche Rollenverteilung fest.
Diese Richtlinie ersetzt nicht die eigene Richtlinie eines Dritten, der Daten für seine unabhängigen Zwecke verarbeitet, etwa eines Verkäufers, Dienstleisters, sozialen Netzwerks oder externen Dienstes, wenn dieser Dritte als eigenständiger Verantwortlicher handelt.
2. Grundsatz der Datenminimierung und Modularität
Da sich die Services unterscheiden, erhebt der Herausgeber nicht notwendigerweise für jeden Nutzer sämtliche nachstehend beschriebenen Daten. Die Daten werden auf das beschränkt, was im Hinblick auf die genutzten Funktionen, Einstellungen, anwendbaren Pflichten und angemessenen Sicherheitsanforderungen relevant ist.
Ein Service kann ohne Konto oder ohne bestimmte Datenkategorien funktionieren. Dass eine Kategorie in dieser Richtlinie aufgeführt ist, beschreibt eine Möglichkeit innerhalb des Gesamtrahmens und bedeutet nicht, dass sie systematisch erhoben wird.
3. Kategorien von Daten, die verarbeitet werden können
Je nach Service und Nutzung können folgende Kategorien verarbeitet werden:
- Identitäts- und Profildaten: Name, Pseudonym, Kennungen, Alter oder Altersgruppe, soweit erforderlich, Organisation, Rolle, Präferenzen;
- Kontaktdaten: E-Mail-Adresse, Telefon, Postanschrift oder bereitgestellte Kontaktinformationen;
- Authentifizierung und Sicherheit: technische Kennungen, Authentifizierungsfaktoren, Sitzungen, Anmeldeversuche, Sicherheitsereignisse;
- Inhalte und Kommunikation: Nachrichten, Bewertungen, Anzeigen, Dateien, Fotos, Formulare, Prompts, Antworten, Anhänge und Supportanfragen;
- Transaktionsdaten: Warenkorb, Bestellung, Abonnement, Reservierung, Zahlungsstatus, Rechnung, Erstattung und Transaktionsreferenzen;
- Daten zur Kontaktvermittlung: angegebene Bedürfnisse, Suchkriterien, Angebotsanfrage und Informationen, die ein Partner für eine Antwort benötigt;
- Standortdaten: genauer Standort mit Berechtigung, ungefährer Standort, eingegebene Adresse, Gebiet oder abgeleitete Daten, die für eine Funktion erforderlich sind;
- technische Daten: IP-Adresse, Gerät, System, Browser, Sprache, Zeitstempel, Protokolle, Anwendungskennungen, Leistung und Fehler;
- Nutzungsdaten: aufgerufene Seiten oder Funktionen, Interaktionen, Suchvorgänge, Klicks, Favoriten, Funktionsverlauf, Präferenzen und Empfehlungssignale;
- Daten zu Cookies und ähnlichen Technologien: Kennungen, Einwilligungen, Zuordnung, Reichweitenmessung, Betrugsprävention und Präferenzen;
- Daten, die von Partnern oder autorisierten Quellen bereitgestellt werden, soweit sie für einen Service erforderlich sind.
4. Sensible Daten und besonders risikobehaftete Informationen
Der Nutzer darf keine besonders sensiblen Daten, Geheimnisse, staatlichen Identifikationsnummern, detaillierten medizinischen Informationen, biometrischen Daten, vertraulichen Finanzinformationen oder Daten über Dritte übermitteln, es sei denn, die Funktion verlangt dies eindeutig und die Übermittlung ist rechtmäßig und erforderlich.
Wenn ein Service berechtigterweise eine sensible Kategorie benötigt, können zusätzliche Maßnahmen, Informationen und Rechtsgrundlagen gelten. Ein Freitextfeld ist keine Aufforderung, nicht erforderliche sensible Informationen mitzuteilen.
5. Datenquellen
Daten können direkt vom Nutzer, seinem Gerät, seiner Organisation, einem anderen autorisierten Nutzer, einem Partner, einem technischen Dienstleister oder aus einer rechtmäßig zugänglichen öffentlichen Quelle stammen oder aus Interaktionen mit dem Service abgeleitet werden.
Wenn eine andere Person Daten über den Nutzer bereitstellt, beschränkt der Herausgeber deren Verwendung auf den betreffenden legitimen Zweck und stellt die gesetzlich vorgeschriebenen Informationen bereit, soweit dies anwendbar ist.
6. Hauptzwecke
Je nach Service können Daten verwendet werden, um:
- Konten zu erstellen, zu authentifizieren, abzusichern und zu verwalten;
- angeforderte Funktionen bereitzustellen, die Oberfläche zu personalisieren und Präferenzen zu speichern;
- Bestellungen, Abonnements, Reservierungen, Anfragen, Kontaktvermittlungen und Support zu bearbeiten;
- eine Anfrage an einen Partner zu übermitteln, wenn diese Übermittlung Bestandteil der gewählten Funktion ist;
- Inhalte zu erzeugen, zu ordnen, zu filtern, zu empfehlen, zu übersetzen oder zu analysieren;
- Leistung zu messen, Fehler zu beheben, Missbrauch zu verhindern und die Sicherheit zu verbessern;
- Betrug, kompromittierte Konten, Spam, Manipulationen und verbotene Nutzungen zu bekämpfen;
- betriebliche Informationen oder, soweit zulässig, Marketingmitteilungen zu versenden;
- gesetzliche Pflichten zu erfüllen, auf gültige Anfragen zu reagieren und Rechte zu verteidigen;
- die Services mithilfe verhältnismäßiger Statistiken, Tests und Analysen zu verbessern.
7. Rechtsgrundlagen
Soweit das Recht eine Rechtsgrundlage verlangt, stützt sich die Verarbeitung je nach Zweck auf die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen auf Anfrage, die Einwilligung, die Erfüllung einer rechtlichen Verpflichtung, den Schutz lebenswichtiger Interessen, soweit einschlägig, die Wahrnehmung einer gesetzlich anerkannten Aufgabe oder die berechtigten Interessen des Herausgebers oder eines Dritten, sofern diese nicht durch die Rechte der betroffenen Person überwogen werden.
Berechtigte Interessen können insbesondere die Sicherheit, Betrugsprävention, Verteidigung von Rechten, angemessene Verbesserung eines Service, technische Messung oder die Pflege beruflicher Beziehungen betreffen. Soweit erforderlich, wird eine Interessenabwägung vorgenommen.
Eine Einwilligung wird nur eingeholt, wenn diese Rechtsgrundlage angemessen ist. Ihr Widerruf berührt nicht die Rechtmäßigkeit früherer Verarbeitungen und hindert nicht an Verarbeitungen, die auf einer anderen gültigen Rechtsgrundlage beruhen.
8. Konten, Authentifizierung und Sicherheit
Kontodaten werden verwendet, um den Nutzer zu erkennen, seine Rechte zu verwalten, seine Einstellungen zu speichern und ungewöhnliche Zugriffe zu erkennen. Sicherheitsprotokolle können getrennt von den im Profil sichtbaren Daten aufbewahrt werden.
Bei einer ungewöhnlichen Anmeldung, Kontowiederherstellung, sensiblen Änderung oder Betrugsgefahr können zusätzliche Verifizierungsmaßnahmen ausgelöst werden.
9. Transaktionen, Bestellungen und Abonnements
Wenn eine Transaktion stattfindet, werden Daten verarbeitet, um den Betrag zu berechnen, den Auftrag zu übermitteln, den Status zu prüfen, eine Bestätigung bereitzustellen sowie Ausführung, Abrechnung, Support, Stornierung, Erstattung, Betrugsbekämpfung und buchhalterische Pflichten zu verwalten.
Die Identität des Verkäufers, Dienstleisters, Zahlungsempfängers und Zahlungsdienstleisters kann variieren. Die während der Transaktion angezeigten Informationen bestimmen die beteiligten Parteien. Die unbedingt erforderlichen Daten können zwischen diesen Akteuren ausgetauscht werden, um den Vorgang auszuführen.
10. Zahlungen
Zahlungsdaten können direkt in der Umgebung eines Zahlungsdienstleisters eingegeben werden. In diesem Fall kann der Herausgeber eine Transaktionskennung, einen Status, die letzten für den Support erforderlichen nicht sensiblen Angaben oder andere Metadaten erhalten, ohne sämtliche eingegebenen Finanzinformationen zu erhalten.
Wenn der Herausgeber selbst Zahlungsdaten für einen bestimmten Zweck erhält oder verarbeitet, ist der Umfang auf das Erforderliche beschränkt und unterliegt den anwendbaren Sicherheitsmaßnahmen und Pflichten. Diese Richtlinie behauptet nicht, dass für alle Transaktionen dasselbe technische Verfahren verwendet wird.
11. Kontaktvermittlungen, Leads und Angebote
Wenn ein Nutzer ein Angebot, eine professionelle Empfehlung, einen Kontakt oder eine Vermittlung anfordert, können die hierfür nützlichen Daten an einen oder mehrere Partner übermittelt werden, damit diese antworten können. Zahl oder Kategorie der Empfänger können im Ablauf angegeben werden, soweit dies relevant ist.
Nach der Übermittlung kann der Partner für seine eigenen Kontakte, Angebote und Vertragsbeziehungen als eigenständiger Verantwortlicher handeln. In diesem Fall muss er seine eigenen Informationen bereitstellen, soweit dies erforderlich ist.
Der Herausgeber darf eine Datenerhebung, die der Kontaktvermittlung dient, nicht als bloße interne Informationsanfrage darstellen, wenn die Daten tatsächlich an Dritte übermittelt werden.
12. Nutzerinhalte und öffentliche Bereiche
Inhalte, die in einem öffentlichen Bereich veröffentlicht oder mit anderen Nutzern geteilt werden, können für die ausgewählten Empfänger sichtbar werden und von ihnen kopiert oder referenziert werden. Nutzer sollten dort keine Daten veröffentlichen, die sie vertraulich halten möchten.
Inhalte können für Moderation, Spam-Erkennung, Sicherheit, Sortierung, Suche, Übersetzung oder die Funktionsweise von Features analysiert werden. Meldungen und Moderationsentscheidungen können für einen angemessenen Zeitraum gespeichert werden, um Wiederholungen zu verhindern und Entscheidungen zu verteidigen.
13. Künstliche Intelligenz
Wenn eine Funktion künstliche Intelligenz nutzt, können Prompts, Inhalte, erforderlicher Kontext und Ausgaben an einen Modellanbieter übermittelt oder durch spezialisierte Infrastruktur verarbeitet werden. Der Umfang hängt vom Service und seiner Konfiguration ab.
Der Herausgeber bemüht sich, die übermittelten Daten auf das Erforderliche zu beschränken und geeignete vertragliche Garantien zu verwenden, wenn der Anbieter als Auftragsverarbeiter handelt. Manche Anbieter können für eigene Zwecke handeln, wenn eine Integration unmittelbar vom Nutzer ausgewählt wird; dann gilt deren Richtlinie für diese Beziehung.
Diese Richtlinie setzt nicht voraus, dass sämtliche Inhalte zum Trainieren von Modellen verwendet werden. Wenn die Nutzung von Daten für Training oder Verbesserung eines Modells besondere Informationen, eine Wahlmöglichkeit oder eine bestimmte Rechtsgrundlage erfordert, ist dies in geeigneter Weise bereitzustellen.
14. Geolokalisierung
Ein genauer Standort wird nur erhoben, wenn die Funktion ihn benötigt und Geräteberechtigungen oder die anwendbare Rechtsgrundlage dies erlauben. Der Nutzer kann die Berechtigung in der Regel auf seinem Gerät entziehen, wodurch bestimmte Funktionen deaktiviert werden können.
Ein ungefährer Standort kann auch aus einer IP-Adresse, einem ausgewählten Gebiet oder vom Nutzer bereitgestellten Informationen abgeleitet werden. Aufbewahrungsdauer und Genauigkeitsgrad müssen dem Zweck angemessen sein.
15. Personalisierung, Sortierung und Profiling
Interaktionen und Präferenzen können verwendet werden, um Inhalte zu ordnen, Ergebnisse vorzuschlagen oder einen Ablauf zu personalisieren. Zu den Parametern können Suchanfrage, Kontext, Standort, frühere Entscheidungen, Verfügbarkeit, Datenqualität, Popularität oder Betrugspräventionssignale gehören.
Soweit das Recht ein besonderes Recht in Bezug auf eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung gewährt, die rechtliche oder ähnlich erhebliche Auswirkungen hat, werden die anwendbaren Garantien umgesetzt, insbesondere Information, Möglichkeit menschlichen Eingreifens oder Anfechtung, soweit erforderlich.
Die meisten gewöhnlichen Empfehlungen von Inhalten oder Produkten stellen nicht notwendigerweise eine rechtliche Entscheidung über den Nutzer dar.
16. Messung, Analytics und Verbesserung
Technische und statistische Messungen können verwendet werden, um die Nutzung zu verstehen, Fehler zu erkennen, die Leistung zu messen und die Services zu verbessern. Wenn diese Messungen ein Cookie oder eine Kennung erfordern, die der Einwilligung unterliegt, werden sie erst nach der erforderlichen Auswahl aktiviert.
Soweit möglich, werden für Analysen, die keine direkte Identifizierung erfordern, aggregierte oder pseudonymisierte Daten bevorzugt. Pseudonymisierte Daten bleiben personenbezogene Daten, wenn sie mithilfe zusätzlicher Informationen einer Person zugeordnet werden können.
17. Marketing, Affiliate und Attribution
Auf geeigneter Rechtsgrundlage kann der Herausgeber die Herkunft eines Besuchs, die Wirksamkeit einer Kampagne, einen Affiliate-Klick oder eine Konversion messen. Technische Kennungen können an einen Partner übermittelt werden, um eine Provision zuzuordnen oder Betrug zu verhindern.
Elektronische kommerzielle Mitteilungen werden nur unter den gesetzlich zulässigen Voraussetzungen versandt. Soweit erforderlich, wird eine Abmelde- oder Widerspruchsmöglichkeit bereitgestellt. Rein betriebliche Nachrichten können fortgeführt werden, wenn sie für das Konto oder eine Transaktion erforderlich sind.
18. Empfänger und Kategorien von Dienstleistern
Je nach Funktion können Daten den autorisierten Teams des Herausgebers und folgenden Kategorien zugänglich sein, jeweils nur im erforderlichen Umfang: Hosting- und Cloud-Anbieter, Netzwerk und Sicherheit, Authentifizierung, Messaging, Support, Analytics, Zahlung und Betrugsprävention, Speicherung, KI, Kartografie, Übersetzung, Kommunikation, Abrechnung, Berater, Verkäufer oder Dienstleister im Zusammenhang mit einer Transaktion sowie Behörden, soweit gesetzlich vorgeschrieben.
Dienstleister, die im Auftrag des Herausgebers handeln, unterliegen angemessenen Vertraulichkeits-, Sicherheits- und Verarbeitungspflichten. Ein Dritter, der für eigene Zwecke handelt, wird nicht allein dadurch zum Auftragsverarbeiter, dass er in dieser Liste genannt wird.
19. Offenlegung an Dritte, Unternehmensübertragung und gesetzliche Pflichten
Daten können offengelegt werden, wenn eine Rechtsvorschrift, eine gültige Entscheidung, die Sicherheit einer Person, die Verhinderung schweren Betrugs oder die Verteidigung von Rechten dies im zulässigen Umfang rechtfertigt.
Bei Fusion, Übernahme, Umstrukturierung, Finanzierung, Vermögensübertragung oder einem vergleichbaren Vorgang können bestimmte Daten unter angemessenen Garantien gegenüber den beteiligten Parteien und Beratern offengelegt und anschließend auf einen Rechtsnachfolger übertragen werden, wenn der Vorgang abgeschlossen wird. Erforderliche Informationen werden bereitgestellt, soweit dies gesetzlich notwendig ist.
20. Internationale Übermittlungen
Die Infrastruktur oder bestimmte Dienstleister können Daten in anderen Ländern als dem Land des Nutzers verarbeiten. Soweit das anwendbare Recht solche Übermittlungen regelt, verwendet der Herausgeber einen anerkannten Mechanismus oder angemessene Garantien, zum Beispiel einen Angemessenheitsbeschluss, Vertragsklauseln, verbindliche Regeln oder eine andere einschlägige Rechtsgrundlage.
Der genaue Ort kann vom Service, Anbieter und der Region abhängen. Zusätzliche Informationen zu den Garantien können bereitgestellt werden, soweit das Recht dieses Recht gewährt.
21. Aufbewahrungsfristen
Daten werden für einen dem Zweck angemessenen Zeitraum aufbewahrt: Laufzeit des Kontos oder Vertrags, für Ausführung und Support erforderliche Zeit, Anfechtungsfristen, buchhalterische oder gesetzliche Pflichten, Betrugsprävention, Sicherheit und Verteidigung von Rechten.
Unterschiedliche Kategorien haben daher unterschiedliche Aufbewahrungsfristen. Technische Protokolle können für einen kürzeren Zeitraum gespeichert oder im Fall eines Vorfalls zu Beweiszwecken länger aufbewahrt werden. Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen, können auch nach Löschung des Kontos archiviert werden.
Wenn Daten nicht mehr erforderlich sind, werden sie nach einem angemessenen Verfahren gelöscht, anonymisiert oder unzugänglich gemacht, vorbehaltlich rotierender Sicherungen und technischer Einschränkungen.
22. Sicherungen und Löschung
Das Löschen eines Elements in der Oberfläche kann es sofort aus der üblichen Nutzung entfernen, ohne es unverzüglich aus allen Sicherungen zu löschen. Sicherungen werden entsprechend ihren normalen Zyklen ersetzt und nicht zur selektiven Wiederherstellung gelöschter Daten genutzt, außer wenn dies zur Kontinuität oder aufgrund einer gesetzlichen Pflicht erforderlich ist.
Ein Löschungsersuchen gilt nicht, wenn die Aufbewahrung weiterhin auf einer nach anwendbarem Recht anerkannten Grundlage erforderlich ist, beispielsweise aufgrund einer gesetzlichen Pflicht, zur Ausübung von Rechten, wegen Betrugs, Sicherheit oder Meinungsfreiheit in bestimmten Zusammenhängen.
23. Sicherheit
Der Herausgeber setzt technische und organisatorische Maßnahmen ein, die den Risiken angemessen sind und unter anderem Zugriffskontrollen, Verschlüsselung bei der Übertragung, Trennung, Protokollierung, Sicherungen, Geheimnisverwaltung, Prüfung von Abhängigkeiten, Missbrauchserkennung, Rechtebeschränkungen und Verfahren für Sicherheitsvorfälle umfassen können.
Keine Übertragungs- oder Speichermethode gewährleistet absolute Sicherheit. Nutzer müssen ihre Zugangsdaten schützen, Geräte aktuell halten und verdächtige Aktivitäten unverzüglich melden. Es wird keine allgemeine Zusage gemacht, dass keinerlei Verletzung oder Angriff auftreten kann.
24. Sicherheitsvorfälle und Datenschutzverletzungen
Wenn ein Vorfall personenbezogene Daten betrifft, bewertet der Herausgeber Art, Umfang, betroffene Kategorien und Risiken. Er ergreift angemessene Maßnahmen zur Eindämmung, Behebung und Prävention.
Behörden und betroffene Personen werden informiert, wenn eine Meldung gesetzlich vorgeschrieben ist und innerhalb der anwendbaren Fristen. Eine Mitteilung kann angepasst werden, um eine Untersuchung nicht zu beeinträchtigen oder verwertbare Einzelheiten offenzulegen, soweit gesetzlich zulässig.
25. Rechte betroffener Personen
Je nach anwendbarem Recht kann eine Person insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung, Informationen über bestimmte Datenübermittlungen, Rechtsbehelf gegen bestimmte automatisierte Entscheidungen oder das Recht auf Beschwerde bei einer Behörde haben.
Diese Rechte sind nicht in allen Gebieten identisch und können Bedingungen, Ausnahmen oder Beschränkungen unterliegen. Der Herausgeber wendet die Rechte an, die auf die konkrete Situation der Person tatsächlich anwendbar sind, statt unterschiedslos jedes Recht in jedem Land zu versprechen.
26. Ausübung von Rechten und Verifizierung
Anfragen können über die Kontaktdaten in den Rechtlichen Hinweisen oder ein dafür vorgesehenes Tool eingereicht werden. Zum Schutz der Daten kann der Herausgeber angemessene Angaben verlangen, um die Identität, die Vertretungsbefugnis und den Umfang der Anfrage zu überprüfen.
Offensichtlich unbegründete, exzessive oder wiederholte Anfragen können nur in den Fällen beschränkt, abgelehnt oder mit einer angemessenen Gebühr belegt werden, in denen das anwendbare Recht dies erlaubt. Der Herausgeber dokumentiert die Grundlage einer Ablehnung, soweit erforderlich.
Eine Anfrage darf nicht die Offenlegung von Daten verlangen, die die Rechte und Freiheiten anderer beeinträchtigen würde. Antworten können entsprechend geschwärzt oder strukturiert werden.
27. Widerspruch, Abmeldung und Widerruf der Einwilligung
Beruht eine Verarbeitung auf Einwilligung, kann diese über den betreffenden Kanal so einfach widerrufen werden, wie es vernünftigerweise möglich ist. Der Widerruf wirkt nicht rückwirkend.
Wenn eine Person ein Widerspruchsrecht hat, insbesondere gegen Direktwerbung, kann sie dieses über die vorgesehenen Mittel ausüben. Ein Widerspruch gegen Direktwerbung verhindert keine Mitteilungen, die für Sicherheit, Konto oder eine Transaktion erforderlich sind.
28. Minderjährige
Services für Minderjährige wenden Regeln an, die dem Alter, der Art der Daten und den anwendbaren Anforderungen an Einwilligung oder elterliche Genehmigung entsprechen. Informationen für Minderjährige müssen in einer für die Zielgruppe verständlichen Form bereitgestellt werden, soweit das Gesetz dies verlangt.
Der Herausgeber bemüht sich, die Erhebung nicht erforderlicher Daten über Kinder zu begrenzen. Gesetzliche Vertreter können die vorgesehenen Mechanismen nutzen, um die ihnen zustehenden Rechte auszuüben.
Erfährt der Herausgeber, dass Daten eines Minderjährigen unter Verstoß gegen eine anwendbare Alters- oder Genehmigungsvoraussetzung erhoben wurden, kann er Maßnahmen ergreifen, um die Verarbeitung zu löschen, einzuschränken oder rechtmäßig zu gestalten.
29. Cookies und ähnliche Technologien — Definition
Der Begriff „Cookies“ umfasst auf dieser Seite HTTP-Cookies sowie je nach Kontext lokale Speicherung, SDKs, Pixel, Tags, Werbekennungen, Gerätekennungen und vergleichbare Technologien, mit denen Informationen auf einem Endgerät gespeichert oder ausgelesen oder Ereignisse miteinander verknüpft werden können.
Die tatsächlich verwendete Liste variiert je nach Service, Browser, Gerät, Region, aktivierten Integrationen und den Entscheidungen des Nutzers.
30. Cookie-Kategorien
Zu den möglicherweise eingesetzten Technologien gehören:
- unbedingt erforderliche: Authentifizierung, Warenkorb, Sicherheit, Lastverteilung, Datenschutzentscheidungen und angeforderte Funktionsweise;
- Präferenzen: Sprache, Anzeige, Einstellungen und funktionale Personalisierung;
- Messung und Leistung: Statistiken, Fehlererkennung, Leistung und Verständnis der Nutzung;
- Werbung, Affiliate oder Attribution: Messung von Kampagnen, Klicks, Konversionen, Frequenzbegrenzung und Betrugsbekämpfung;
- Drittanbieterfunktionen: Karten, Videos, Widgets, soziale Netzwerke oder andere aktivierte Integrationen.
31. Einwilligung in Cookies und nicht wesentliche Technologien
Wenn für eine nicht wesentliche Technologie eine vorherige Einwilligung erforderlich ist, wird sie erst nach einer wirksamen Auswahl aktiviert. Das bloße Fortsetzen der Navigation wird nicht als Einwilligung behandelt, wenn das Gesetz eine positive Handlung verlangt.
Der Nutzer muss eine Einwilligung ablehnen oder widerrufen können, ohne dass diese Entscheidung unnötig schwieriger gemacht wird als die Zustimmung, soweit das anwendbare Recht dies verlangt.
Cookies, die für den angeforderten Service oder dessen Sicherheit unbedingt erforderlich sind, können ohne Einwilligung verwendet werden, wenn eine gesetzliche Ausnahme greift; die einschlägigen Informationspflichten bleiben bestehen.
32. Verwaltung von Präferenzen
Präferenzen können je nach Technologie über ein Banner, ein Datenschutzcenter sowie über Einstellungen des Service, Browsers oder Endgeräts verwaltet werden. Die Ablehnung nicht wesentlicher Technologien darf den Zugang zu Funktionen, die nicht von ihnen abhängen, nicht verhindern, außer wenn das Gesetz ein bestimmtes Einwilligungsmodell erlaubt.
Das Löschen von Browser-Cookies kann auch das Cookie löschen, das eine Ablehnung speichert, wodurch eine erneute Präferenzabfrage ausgelöst werden kann.
33. Drittanbieter-Cookies und Integrationen
Eingebettete Inhalte Dritter können beim Laden eigene Kennungen setzen oder auslesen. Wenn eine Einwilligung erforderlich ist, kann die Integration bis zur Entscheidung des Nutzers blockiert bleiben.
Dritte, die für eigene Zwecke handeln, sind nach ihren Richtlinien für ihre Verarbeitung verantwortlich. Der Herausgeber wählt und konfiguriert seine Integrationen in angemessener Weise, kontrolliert jedoch nicht sämtliche unabhängigen Praktiken dieser Dritten.
34. Globale Präferenzsignale und Werbe-Opt-out
Wenn das anwendbare Recht die Anerkennung eines technischen Präferenz- oder Widerspruchssignals verlangt, etwa eines anerkannten globalen Opt-out-Mechanismus, bemüht sich der betreffende Service, dieses Signal für die erfassten Verarbeitungen zu berücksichtigen.
Die Begriffe „Verkauf“, „Weitergabe“ oder „zielgerichtete Werbung“ unterscheiden sich je nach Rechtsordnung. Eine Übermittlung an einen Partner, ein Affiliate-System oder einen Werbeanbieter kann in bestimmten Regionen unter diese Begriffe fallen, selbst wenn Daten nicht im gewöhnlichen Sinne verkauft werden. Die erforderlichen Auswahlmöglichkeiten werden dann nach dem anwendbaren Recht angeboten.
35. Betrug, Sicherheit und wesentliche Cookies
Kennungen oder Protokolle können erforderlich sein, um Bots zu erkennen, eine Sitzung zu schützen, Angriffe zu begrenzen, eine Sicherheitsentscheidung zu speichern oder Betrug zu verhindern. Innerhalb der gesetzlichen Grenzen können solche Verarbeitungen auf der Erforderlichkeit des Service oder einem Sicherheitsinteresse beruhen statt auf einer Werbeeinwilligung.
Die systematische Blockierung dieser Mechanismen kann bestimmte Funktionen unzugänglich machen oder eine zuverlässige Authentifizierung verhindern.
36. Änderungen der Richtlinie
Diese Seite kann aktualisiert werden, um Änderungen der Services, Dienstleister, Praktiken oder anwendbaren Regeln abzubilden. Das Versionsdatum wird aktualisiert.
Wenn eine Änderung eine Verarbeitung wesentlich verändert und neue Informationen, eine neue Einwilligung oder eine andere Handlung gesetzlich erforderlich ist, setzt der Herausgeber diese Maßnahme vorab oder zum geeigneten Zeitpunkt um.
37. Kontakt und Beschwerden
Die Kontaktdaten des Herausgebers sind in den Rechtlichen Hinweisen angegeben. Eine Datenschutzanfrage sollte idealerweise den betroffenen Service und das betreffende Konto nennen, um die Suche zu erleichtern.
Eine Person behält das Recht, sich an die zuständige Aufsichtsbehörde zu wenden, soweit das für sie geltende Recht dies vorsieht. Die vorherige Kontaktaufnahme mit dem Herausgeber stellt keinen Verzicht auf dieses Recht dar.
38. Sprachen
Diese Richtlinie kann übersetzt werden. Die französische Fassung bildet die redaktionelle Ausgangsfassung des Gesamtkorpus, vorbehaltlich zwingender Sprach- und Transparenzvorschriften. Übersetzungen müssen den vollständigen Sinn, Vorbehalte, Rechte und Beschränkungen der Ausgangsfassung bewahren und dürfen nicht zusammengefasst werden.