Datenschutzerklärung Website

Allgemeines


Der Schutz deiner personenbezogenen Daten ist uns sehr wichtig. Deshalb möchten wir dir umfassende Transparenz bezüglich der Verarbeitung deiner Daten auf unserer Website https://www.epap.app bieten. Weitere Informationen zur Verarbeitung von personenbezogenen Daten bei der Nutzung unserer App haben wir dir in einer gesonderten Datenschutzerklärung bereitgestellt.Die folgenden Hinweise sollen dich darüber informieren, wofür wir deine personenbezogenen Daten verwenden, um welche Daten es sich handelt und welche Rechte dir in Bezug auf die Datenverarbeitung zustehen. Personenbezogene Daten i.S.d. Art. 4 Nr. 1 DSGVO (im Folgenden auch „Daten“) sind alle Informationen, die zumindest mittelbar die Identifikation einer Person zulassen oder sich auf eine bereits identifizierte Person beziehen.Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzagesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die

epap GmbH
Voßstr. 43
30161 Hannover

vertreten durch die Geschäftsführer:
Fabian Gruß, Gerd-Dirk Trang, Jannis Dust, Sebastian Berger

E-Mail: datenschutz@epap.appImpressum: https://www.epap.app/impressum
Im Folgenden „Verantwortlicher“ oder „wir“ genannt.


Allgemeine Informationen zur Datenverarbeitung


Wir verarbeiten personenbezogene Daten innerhalb der rechtlich zulässigen Grenzen. Das bedeutet, dass Datenverarbeitungsvorgänge auf einer rechtlichen Grundlage basieren.

Diese sind in Art. 6 Abs. 1 DSGVO normiert. Die meisten Datenverarbeitungen basieren auf einem berechtigten Interesse unsererseits (Art. 6 Abs. 1 lit. f DSGVO), auf zur Vertragsdurchführung notwendigen Verarbeitungsvorgängen (Art. 6 Abs. 1 lit. b DSGVO) oder aufgrund einer von dir erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Im letzten Fall wirst du separat (bspw. über einen Cookie Banner) auf den Einwilligungsvorgang hingewiesen.

Eine Weitergabe personenbezogener Daten findet vorbehaltlich nur in den unten beschriebenen Fällen statt.

Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO). Sobald der Zweck der Verarbeitung entfällt, werden deine personenbezogenen Daten gelöscht.

Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere Speicherung für einen Vertragsabschluss oder eine Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten sowie die Art der Datenverarbeitung davon ab, welche Funktionen unserer Website du im Einzelfall nutzt. Gerne geben wir dir darüber auch im Einzelfall gemäß Art. 15 DSGVO Auskunft.

Datenverarbeitung im Zusammenhang mit der Nutzung unserer Website
Durch die Nutzung unserer Website mit allen ihren Funktionen ist eine Verarbeitung von bestimmten personenbezogenen Daten erforderlich. Wir möchten dich darüber informieren, dass die Bereitstellung deiner Daten weder gesetzlich noch vertraglich vorgeschrieben ist. Sofern du deine Daten nicht bereitstellst, hat dies für dich allerdings zur Folge, dass du die Website möglicherweise nur eingeschränkt nutzen kannst.

1.1 Informatorische Nutzung der Website


Das rein informatorische Aufrufen von epap.app erfordert eine Verarbeitung von folgenden personenbezogenen Daten und Informationen: Browsertyp und Browserversion, verwendetes Betriebssystem, Adresse von zuvor besuchten Internetseiten, Adresse des Endgeräts, mit dem du auf die Website zugreifst (IP-Adresse) sowie die Uhrzeit des Aufrufs der Website. Diese Informationen werden automatisch von deinem Browser übermittelt, solltest du diesen nicht derart konfiguriert haben, dass eine Übermittlung der Informationen unterdrückt wird.

Diese personenbezogenen Daten werden zum Zwecke der Funktionsfähigkeit und Optimierung von epap, sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme verarbeitet. Diese Zwecke sind zugleich berechtigte Interessen nach Art. 6 Abs. 1 lit. f. DSGVO, die Verarbeitung erfolgt somit mit Rechtsgrund.
Die Speicherdauer deiner personenbezogenen Daten beträgt maximal 14 Tage. Diese personenbezogenen Daten werden nicht mit anderen Datenquellen zusammengeführt. Eine Datenweitergabe an Dritte findet außer im Falle einer gesetzlichen, gerichtlichen oder behördlichen Verpflichtung nur in den genannten Fällen statt. Eine Übermittlung in Drittstaaten oder an internationale Organisationen findet vorbehaltlich weiterer Bestimmungen der vorliegenden Datenschutzerklärung nicht statt.



1.2 Kontaktformular


Wir verarbeiten deine Daten, die du uns im Rahmen der Kontaktaufnahme über das Kontaktformular zur Verfügung stellst zum Zweck der Beantwortung deiner Anfrage. Verarbeitete Datenkategorien sind hierbei abhängig von deiner Angabe, dein Name, deine Kontaktdaten (E-Mail-Adresse), Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten, Vertragsdaten sowie sonstige Daten, die du uns mitteilst. Die Rechtsgrundlage der Verarbeitung richtet sich nach dem Zweck deines Anliegens: Grundsätzlich basiert die Datenverarbeitung auf unserem berechtigten Interesse, dir eine angenehme Kontaktmöglichkeit zu bieten, und damit auf Art. 6 Abs. 1 lit. f DSGVO.Falls ein Vertragsschluss anvisiert werden soll, basiert die Berechtigung auf Art. 6 Abs. 1 lit. b DSGVO.Falls die Kontaktaufnahme aus Zwecken der Bewerbung geschieht, basiert unsere Berechtigung auf Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 BDSG



1.3 Externe Inhalte


Um einen reibungslosen technischen Ablauf und eine optimale nutzerfreundliche Verwendung unserer Website zu gewährleisten setzen wir folgende Tools ein:
CDN Serverzugriffe. Um dir schnelle Ladezeiten und eine reibungslose Nutzung unserer Website gewährleisten zu können, setzen wir ein Content Delivery Network (CDN) ein. Dabei werden die Inhalte auf mehreren regional verteilten und über das Internet verbundenen Servern bereitgestellt, die bei einer Anfrage gezielt nach Kriterien wie zum Beispiel der geographische Entfernung, der Latenzzeit oder der Übertragungsrate ausgewählt werden, um dir die gewünschten Inhalte schnellstmöglich zur Verfügung stellen zu können. Dazu wird deine IP-Adresse an den auswählenden und die eingesetzten Server übertragen. Diese Übertragung dient unserem berechtigten Interesse, dir kurze Ladezeiten zu ermöglichen und uns von Distributed-Denial-of-Service(DDoS)-Angriffen zu schützen. Die Rechtsgrundlage für die Datenverarbeitung ist mithin Art. 6 Abs. 1 lit. f DSGVO.

Google Fonts. Wir nutzen Google Fonts zum Zweck der persönlicheren Gestaltung unserer Website durch die von Google-Servern geladene Schriftarten. Die verarbeiteten Daten sind Nutzungsdaten & Verbindungsdaten. Empfänger der Daten ist hierbei die Google Ireland Ltd., Gordon House, Barrow Street Dublin 4 Irland. Sollte Google diese Daten in in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall und gemäß Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“. Wir speichern hierbei auf deinem Endgerät keine personenbezogenen Daten und lesen solche auch nicht aus. Unsere Rechtsgrundlage zur Nutzung von Google Fonts resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).



1.4 Analyse-Tools und Cookies


Angaben zu den verwendeten CookiesCookies sind kleine Textdateien, die auf deinem Gerät (Computer, Tablet oder Smartphone) gespeichert werden und Informationen zu deinem Nutzerverhalten enthalten. Wird auf eine Website zugegriffen, bei der ein Cookie gesetzt wird, kann der Anbieter, der das Cookie platziert hat, die darauf enthaltenen Informationen auslesen.


First-Party-Cookies und Third-Party-Cookies
Eine Website kann eigene Cookies (First Party) setzen und es Dritten (Third Party) ermöglichen, Cookies auf deinem Gerät zu platzieren. First Party Cookies dienen in der Regel der Funktionalität der Website (Warenkorb, Formulare, etc.) während Third-Party-Cookies regelmäßig eingesetzt werden, um das Nutzerverhalten auf der Website auszuwerten. Der Unterschied zwischen einem First-Party-Cookie und einem Third-Party-Cookie ist die Kontrolle über die Verarbeitung der auf den Cookies gespeicherten Daten. Third-Party-Cookies werden von Dritten (d.h. nicht von uns) auf deinem Gerät abgelegt. Wir können Dritten zwar den Zugriff auf die Website gestatten, um diese Cookies auf den Geräten der Endnutzer zu platzieren, haben jedoch weder die Kontrolle über die von den Cookies gelieferten Informationen noch einen unmittelbaren Zugriff auf die darin gespeicherten Daten. Diese Informationen werden vollständig von diesem Dritten in Übereinstimmung mit seinen jeweiligen Datenschutzrichtlinien kontrolliert.

So verwenden wir Cookies
Wir möchten, dass du in der Lage bist, eine informierte Entscheidung für oder gegen die Verwendung von Cookies zu treffen, die für die technischen Eigenschaften der Website nicht unbedingt erforderlich sind. Bitte beachte, dass dir dennoch Werbung angezeigt wird, die aber weniger auf deine Interessen ausgerichtet ist, wenn du die Verwendung von Cookies für Werbezwecke ablehnst.

Du kannst jedoch weiterhin die gesamte Funktionalität der Website nutzen.

Wir unterscheiden zwischen Erforderlichen Cookies, die für die technischen Funktionen der Website absolut notwendig sind, Funktionellen Cookies, die es uns ermöglichen, die Nutzung der Website zu analysieren und Marketing-Cookies, die von Werbeunternehmen zur Darstellung von Werbung, die für deine Interessen relevant sind, platziert werden.
Wir bieten dir im Rahmen des erstmaligen Besuchs unserer Website durch den Cookie-Banner und anschließend jederzeit die Möglichkeit, deine Präferenzen in Bezug auf Funktionelle und Marketing-Cookies auszuwählen.

Erforderliche Cookies
Diese Cookies sind für die grundlegenden Funktionen der Website erforderlich. Diese Cookies ermöglichen einen sicheren Login und die Speicherung des Fortschritts bei Bestellvorgängen.

Funktionelle Cookies
Diese Cookies ermöglichen uns die Analyse der Website-Nutzung, damit wir deren Leistung messen und verbessern können. Diese Cookies ermöglichen zum Beispiel das Speichern deiner Anmeldedaten und die einheitliche Darstellung von Seiteninhalten. Du kannst deine persönlichen Einstellungen der Funktionellen Cookies ändern, indem du auf den Link Cookie-Einstellungen in der Fußzeile der Webseite klickst.

Marketing-Cookies
Diese Cookies werden von Werbeagenturen verwendet, um dir Werbung zu unterbreiten, die für deine Interessen relevant ist. Diese Cookies ermöglichen das Teilen von Seiten über Soziale Netzwerke und das Schreiben von Kommentaren. Ebenso werden Angebote, die deinen Interessen entsprechen angezeigt. Du kannst deine persönlichen Einstellungen der Marketing-Cookies ändern, indem du auf den Link Cookie-Einstellungen in der Fußzeile der Webseite klickst.

1.5 Online-Werbung

Mit deinem Einverständnis würden wir gerne auch die Möglichkeiten der Online-Werbung nutzen. Wir nutzen dazu insbesondere die nachfolgenden Dienste:


LinkedIn Insight Tag

Wir verwenden den sog. LinkedIn Insight-Tag (bzw. LinkedIn Pixel) der LinkedIn Ireland Unlimited Company („LinkedIn“). Durch die Einbindung dieses JavaScript-Tags können dir als Nutzer*in unserer Website im Rahmen des Besuchs des sozialen Netzwerkes LinkedIn oder anderer Websites, die ebenfalls das Verfahren nutzen, interessenbezogene und für dich relevante Werbeanzeigen („Ads“) darstellen und wir erhalten Statistiken über die Besucher und Demographien. Weiterhin können wir deine Nutzung unserer LinkedIn-Werbung und das Interesse an unseren Angeboten, mittels einer Conversion Tracking-Funktion auswerten und die LinkedIn-Anzeigen über das Retargeting auch auf anderen Plattformen anzeigen. Wir verfolgen damit das Interesse, die Wirksamkeit der LinkedIn-Werbeanzeigen verbessern und unsere Angebote für dich interessanter zu gestalten.

Hierdurch baut deine Website automatisch eine direkte Verbindung mit dem Server von LinkedIn auf, sowohl bei Besuch der LinkedIn-Website als auch von Webseiten und Apps, die den LinkedIn Insight-Tag eingebaut haben. Wir sind für die Nutzungsdaten beim Besuch und der Nutzung unserer Website und die Übermittlung an den Anbieter gemeinsam mit LinkedIn verantwortlich, aber für die maßgebliche Verarbeitung zur Durchführung der beschriebenen Ziele ist LinkedIn nach Übermittlung der Daten allein verantwortlich. 

Auf Umfang und Art der Verwendung der Daten durch LinkedIn haben wir keinen Einfluss, wir informieren dich daher entsprechend unserem Kenntnisstand: Durch die Einbindung des LinkedIn Insight-Tags erhält LinkedIn die Information, dass du unsere Anwendung nutzt oder eine Anzeige von uns angeklickt hast. Sofern du bei einem Dienst von LinkedIn registriert bist, kann LinkedIn den Besuch deinem Account zuordnen. Selbst wenn du nicht bei LinkedIn registriert bist bzw. dich nicht eingeloggt hast, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse, Zeitfenster und weitere Identifizierungsmerkmale in Erfahrung bringt und mit den Ihnen zugeordneten Handlungen verknüpft. Es werden u.a. folgende Daten(-kategorien) verarbeitet:

  • URL,
  • Referrer-URL
  • Geräteeigenschaften,
  • Browsereigenschaften und
  • IP-Adresse.

Rechtsgrundlage für die Verarbeitung deiner Daten ist Art. 6 Abs. 1 lit. a DSGVO, d.h. die Einbindung erfolgt nur nach deiner Einwilligung. DU kannst deine Einwilligung jederzeit widerrufen, am einfachsten in den Einstellungen. LinkedIn verarbeitet deine personenbezogenen Daten auch in den USA und hat sich einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht. Wir haben zudem sog. Standarddatenschutzklauseln mit LinkedIn (vgl. https://www.linkedin.com/legal/l/eu-sccs) vereinbart, deren Zweck die Einhaltung ein angemessenes Datenschutzniveau im Drittland ist und zudem die Risiken für euch abgewogen. Wir stellen die Übermittlung ein, sobald du deine Einwilligung widerrufst. Die Datenlöschung und das Opt-Out bei LinkedIn findest du in den Einstellungen für Werbeanzeigen unter www.linkedin.com/help/linkedin/answer/62931?trk=microsites-frontend_legal_privacy-policy&lang=en und ergänzend unter www.linkedin.com/psettings/guest-controls/retargeting-opt-out möglich. Weitere Einstellungsmöglichkeiten und Informationen kannst du dem LinkedIn Privacy Center entnehmen: privacy.linkedin.com/de-de?lr=1/

Weitere Informationen zur Datenverarbeitung durch LinkedIn erholst du direkt bei LinkedIn: LinkedIn Ireland Unlimited Company, Attn: Legal Dept. (Privacy Policy and User Agreement), Wilton Plaza, Wilton Place, Dublin 2, Irland;

Informationen zum LinkedIn Insight-Tag: business.linkedin.com/de-de/marketing-solutions/insight-tag?lr=1;

Datenschutzinformationen: www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy/ und die Datenverarbeitungsvereinbarung: https://de.linkedin.com/legal/l/dpa

Werbung mit Facebook (Pixel und Conversion Tracking)

Weiterhin verwenden wir Marketingtools der Facebook Inc. („Facebook“). Durch die Einbindung des sog. „Facebook Pixel“ in unserer Anwendung können wir Nutzer*innen unserer Anwendung und des sozialen Netzwerkes Facebook unsere Werbemaßnahmen („Facebook-Ads“) anzeigen und die Erfolge messen und bewerten („Conversion Tracking“). Diese Verbindung von Facebook und unserer Website erfolgt technisch über das „Facebook Pixel“. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. a DSGVO, d.h. die Einbindung erfolgt nur nach deiner Einwilligung.

Aufgrund der eingesetzten Marketing-Tools wird automatisch eine direkte Verbindung mit dem Server von Facebook aufgebaut. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Facebook erhoben werden und stellen dir daher die uns bekannten Vorgänge vor: Durch die Einbindung des Facebook Pixels erhält Facebook die Information, dass du die entsprechende Anwendung aufgerufen hast, oder eine Anzeige von uns angeklickt hast. Sofern du bei einem Dienst von Facebook registriert bist, kann Facebook den Besuch deinem Account zuordnen. Selbst wenn du nicht bei Facebook registriert bist bzw. dich nicht eingeloggt hast, besteht die Möglichkeit, dass der Anbieter deine 

  • IP-Adresse
  • User-ID
  • und weitere Identifizierungsmerkmale 

in Erfahrung bringt und zur Profilbildung nutzt. Die erhobenen Informationen werden auf Servern von Facebook, auch in den USA, gespeichert. Für diese Fälle hat sich der Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standarddatenschutzklauseln mit Facebook vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist, vgl. https://www.facebook.com/legal/terms/dataprocessing

Der Widerruf deiner Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf kannst du am einfachsten in den Einstellungen durchführen. Zudem können (nur eingeloggte Nutzer) über die Funktion des Anbieters unter folgendem Link widersprechen: www.facebook.com/settings/?tab=ads#_ und nicht-registrierte User über https://www.youronlinechoices.com/de/praferenzmanagement/?tid=331646729934

Weitere Informationen zur Datenverarbeitung durch Facebook erhältst du unter Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; Datenschutzerklärung: www.facebook.com/about/privacy.


Werbung mit Google

Diese Website nutzt auch Google Analytics, einen Webtracking-Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Zweck unserer Nutzung des Tools ist es, die Analyse deiner Nutzerinteraktionen auf Websites und in Apps zu ermöglichen und durch die gewonnenen Statistiken und Berichte unser Angebot zu verbessern und für dich als Nutzer*in interessanter gestalten.

Die Interaktionen zwischen dir als Nutzer*in der Website oder Anwendung und unserer Website oder Anwendung erfassen wir in erster Linie mithilfe von 

  • Cookies, 
  • Daten zum Endgerät/Browser, 
  • IP-Adressen 
  • Website- oder App-Aktivitäten. 

In Google Analytics wird außerdem deine IP-Adressen erfasst, um die Sicherheit des Dienstes zu gewährleisten und um uns als Websitebetreiber Aufschluss darüber zu geben, aus welchem Land, welcher Region oder welchem Ort der jeweilige Nutzer stammt (sog. „IP-Standortbestimmung“). Zu deinem Schutz nutzen wir aber natürlich die Anonymisierungsfunktion („IP Masking“), d.h. dass Google innerhalb der EU/des EWR die IP-Adressen um das letzte Oktett kürzt.

Google agiert als Auftragsverarbeiter und wir haben einen entsprechenden Vertrag mit Google geschlossen. Die durch den Cookie erzeugten Informationen und die (in der Regel gekürzten) IP-Adressen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort verarbeitet. Für diese Fälle hat sich Google nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten. Wir haben zudem sog. Standardvertragsklauseln mit Google vereinbart, deren Zweck die Einhaltung eines angemessenen Datenschutzniveaus im Drittland ist, vgl. hier https://policies.google.com/privacy/frameworks?hl=de

Rechtsgrundlage für die Erhebung und weitere Verarbeitung der Informationen ist deine erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Der Widerruf deiner Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. In Apps kannst du deine Werbe-ID unter den Einstellungen von Android oder iOS zurücksetzen. Den Widerruf können Sie am einfachsten über unseren Consent-Manager durchführen oder das Browser-Add-on von Google installieren, das über folgenden Link abrufbar ist: tools.google.com/dlpage/gaoptout?hl=de/. 

Weitere Informationen zur Datenverarbeitung durch Google erhältst du unter marketingplatform.google.com/about/analytics/terms/de. Informationen zur Datenverarbeitung bei Nutzung von Google Analytics stellt Google unter folgendem Link bereit: support.google.com/analytics/answer/6004245?hl=de/. Generelle Hinweise zur Datenverarbeitung, die nach Aussage von Google auch für Google Analytics gelten sollen, erhalten Sie in der Datenschutzerklärung von Google unter www.google.de/intl/de/policies/privacy/.



1.6 Medium.com Blogeinträge


Viele aktuelle und interessante Informationen zu epap kannst du in einem Blog auf der Website medium.com nachlesen, bei dem dirverschiedene Funktionen zur Verfügung stehen. Wenn du die Inhalte likest, teilst, kommentierst oder andere Funktionen nutzt oder dir ein Nutzerprofil erstellst, verarbeitet Medium deine Daten. Daneben werden bei einem Besuch der Website unter anderem von Google Analytics Cookies gesetzt und externe Inhalte geladen. Auch dabei werden deine Daten verarbeitet. Auf die Datenverarbeitungsvorgänge auf der Website medium.com haben wir keinen Einfluss. Verantwortlich für die Datenverarbeitung ist die A Medium Corporation (799 Market St FL 5. San Francisco, CA, 94103-2047, USA). Nähere Informationen zur Datenverarbeitung erhältst du hier:https://policy.medium.com/medium-privacy-policy-f03bf92035c9


1.7 E-Mail-Newsletter


Wir versenden einen allgemeinen E-Mail Newsletter und einen weiteren zur Kommunikation mit Kooperationspartnern. Dafür setzen wir den Dienstleister Mailchimp der Rocket Science Group, LLC (675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA), welche im EU-US_Privacy Shield registriert ist, als Auftragsverarbeiter ein. Nähere Informationen zur Datenverarbeitung erhältst du hier:https://mailchimp.com/legal/privacy/

Sofern du damit einverstanden bist, informieren wir dich im Rahmen unseres E-Mail-Newsletters gerne über Neuigkeiten in Zusammenhang mit epap. Verarbeitete Datenkategorien sind hierbei Kontaktdaten, Stammdaten, Nutzungsdaten, Verbindungsdaten. Du erhältst den Newsletter nur, sofern du dazu im Rahmen des sog. Double-Opt-In-Verfahrens ausdrücklich der Nutzung deiner E-Mail-Adresse zu diesem Zweck zugestimmt hast. Wir schicken dir dafür eine E-Mail mit einem Bestätigungslink, den du bitte zur Bestätigung deiner Einwilligung anklickst. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

Soweit du mit uns bereits als Kooperationspartner zusammenarbeitest und zu dem Newsletter eingewilligt hast, schicken wir an die bei uns hinterlegte E-Mail-Adresse regelmäßig gesammelte Informationen und Updates zu unseren Produkten. Verarbeitete Datenkategorien sind hierbei Kontaktdaten, Stammdaten, Nutzungsdaten sowie Verbindungsdaten. Rechtsgrundlage für diese Datenverarbeitung ist deine Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Diese Einwilligung zu beiden Newslettern umfasst auch eine Reichweitenmessung, bei der mittels eines eingebundenen Pixels feststellen können, ob die Inhalte unserer E-Mail auch abgerufen wurden. Sobald du die E-Mail öffnest, erfassen wir automatisch deine IP-Adresse und den Zeitpunkt des Aufrufs und können auf dieser Basis die Gestaltung unseres Newsletters bedarfsgerecht anpassen. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO.

Wenn du unsere Newsletter nicht mehr erhalten möchtest, kannst du am Ende jeder E-Mail auf einen Abmelden-Link klicken. Wir speichern deine E-Mail-Adresse sodann in einer sogenannten Blacklist und werden dir keine weiteren Newsletter an diese E-Mail-Adresse schicken.



1.8 Social Media-Seiten

Facebook:

Wir betreiben auf Facebook eine Facebook Fanpage zu unserem Unternehmen. Bei Besuch der Facebook Fanpage kann Facebook dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen („Insights“). Die Verwendung der Seiten-Insights erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts. Verarbeitete Datenkategorien sind hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) als gemeinsam Verantwortlicher gem. Art. 26 DSGVO. Eine Übermittlung in ein Drittland außerhalb der EU erfolgt nicht. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse, unsere Facebookpräsenz zu optimieren. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung deiner Betroffenenrechte ist Facebook verantwortlich. Über deine Betroffenenrechte informiert Facebook dich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data
Du kannst deine Rechte auch uns gegenüber geltend machen. Wir werden deine Anfrage dann umgehend an Facebook weiterleiten.

Instagram:

Wir betreiben auf Instagram eine Instagram Fanpage zu unserem Unternehmen. Bei Besuch der Instagram Fanpage kann Facebook dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen („Insights“). Die Verwendung der Seiten-Insights erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts. Verarbeitete Datenkategorien sind hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) als gemeinsam Verantwortlicher gem. Art. 26 DSGVO. Eine Übermittlung in ein Drittland außerhalb der EU erfolgt nicht. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse, unsere Instagramseite zu optimieren. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung deiner Betroffenenrechte ist Facebook verantwortlich. Über deine Betroffenenrechte informiert Facebook dich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data
Du kannst deine Rechte auch uns gegenüber geltend machen, wir werden deine Anfrage dann umgehend an Facebook weiterleiten.

LinkedIn:

Wir betreiben auf LinkedIn eine LinkedIn Fanpage zu unserem Unternehmen. Bei Besuch und Nutzung LinkedIn Fanpage kann LinkedIn dein Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen. Die Verwendung dieser Informationen erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unseres Internetauftritts. Verarbeitete Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus unserem berechtigten Interesse, unsere LinkedIn Fanpage zu optimieren. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Empfänger der Daten ist LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Irland) als gemeinsam Verantwortlicher gem. Art. 26 DSGVO. Sollte LinkedIn diese Daten in die vereinigten Staaten übermitteln, so geschieht dies nach dem Beschluss (EU) 2016/1250 – „EU-US-Datenschutzschild“, nach dem sich LinkedIn verpflichtet hat, die europäischen Datenschutzvorgaben einzuhalten. Eine Übermittlung durch uns selbst erfolgt nicht.

Sofern du bei LinkedIn registriert bist, hast du die Möglichkeit, in den Einstellungen deines Accounts zu bestimmen, inwieweit dein Nutzerverhalten auf unserer LinkedIn-Seite erfasst wird. Ferner kann der Einsatz der von LinkedIn verwendeten Cookies verhindert werden, indem du in deinen Browser-Einstellungen Cookies von Drittanbietern wie etwa LinkedIn unterbinden.

Da LinkedIn als Anbieter des sozialen Netzwerkes allein unmittelbar auf erforderliche Informationen zugreifen und unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft geben kann, solltest du dich zur Geltendmachung deiner Betroffenenrechte und mit Auskunftsanfragen am besten direkt an LinkedIn wenden. Du kannst deine Rechte auch weiterhin uns gegenüber geltend machen. Wir werden deine Anfrage dann umgehend an LinkedIn weiterleiten.

Nähere Informationen entnimmst du bitte hier der Datenschutzrichtlinie von LinkedIn: https://www.linkedin.com/legal/privacy-policy

Twitter: Wir nutzen zudem die Dienste von Twitter Inc. (1355 Market Street, Suite 900, San Francisco, CA 94103 U.S.A) um interessierte durch unseren Twitter-Account zu informieren. Wenn du uns folgst, werden dir unsere Tweets in deiner Timeline angezeigt. Auf die konkrete Datenverarbeitung durch Twitter habe wir keinen Einfluss. Für diese ist allein die für europäische Nutzer zuständige Twitter International Company (One Cumberland Place, Fenian Street, Dublin 2, Irland) verantwortlich. Es ist bekannt, dass Twitter unter anderem Google Analytics und den eigenen Dienst Twitter Analytics einsetzt. Nähere Informationen findest du hier in der Datenschutzrichtlinie von Twitter: https://twitter.com/de/privacy

Du kannst den Einsatz von Cookies durch Twitter unterbinden, indem du in deinen Browser-Einstellungen Cookies von Drittanbieter deaktivierst.

Auftragsverarbeitung
Teilweise bedienen wir uns zur Verarbeitung deiner Daten externer Dienstleister, wie GoDaddy (Hostinganbieter) und Google Analytics. Diese Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Du bist an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Dabei entsprechen unsere Auftragsverarbeitungsverträge den strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.



2. Betroffenenrechte


Werden deine personenbezogenen Daten verarbeitet, bist du Betroffener i.S.d. DSGVO und es steht dir als Nutzer folgende Rechte gegenüber dem Verantwortlichen zu.



2.1 Auskunftsrecht


Du kannst von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die dich betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, kannst du von dem Verantwortlichen über folgende Informationen Auskunft verlangen: Die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden, die Kategorien von personenbezogenen Daten, welche verarbeitet werden, die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die dich betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden, die geplante Dauer der Speicherung der dich betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer, das Bestehen eines Rechts auf Berichtigung oder Löschung der dich betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person. Dir steht außerdem das Recht zu, Auskunft darüber zu verlangen, ob die dich betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können dich verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2.2 Recht auf Berichtigung


Du hast ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die dich betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

2.3 Recht auf Einschränkung der Verarbeitung


Unter den folgenden Voraussetzungen kannst du die Einschränkung der Verarbeitung der dich betreffenden personenbezogenen Daten verlangen: Wenn du die Richtigkeit der dich betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen, die Verarbeitung unrechtmäßig ist und du die Löschung der personenbezogenen Daten ablehnstund stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangst, der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, du diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst, oder wenn du Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hast und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber deinen Gründen überwiegen.

Wurde die Verarbeitung der dich betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von deiner Speicherung abgesehen – nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaates verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, wirst du von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

2.4 Recht auf Löschung


Du kannst von dem Verantwortlichen verlangen, dass die dich betreffenden personenbezogenen Daten unverzüglich gelöscht werden und der Verantwortliche ist verpflichtet diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft: Die dich betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig. Du widerrufst deine Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. Du legst gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder du legst gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein. Die dich betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet. Die Löschung der dich betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt. Die dich betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Hat der Verantwortliche die dich betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass du als betroffene Person von dir die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO, für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

2.5 Recht auf Unterrichtung


Hast du das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die dich betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Dir steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

2.6 Recht auf Datenübertragbarkeit


Du hast das Recht, die dich betreffenden personenbezogenen Daten, die dich dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts hast du ferner das Recht zu erwirken, dass die dich betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

2.7 Widerspruchsrecht


Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung der dich betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die dich betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die dich betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung der dich betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprichst du der Verarbeitung für Zwecke der Direktwerbung, so werden die dich betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Du hast die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – dein Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

2.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung


Du hast das Recht, deine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Die Verarbeitung ist bis zu deinem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach Zugang deines Widerrufs. Du kannst den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung deiner personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige gesetzliche Grundlage. Ist dies nicht der Fall, müssen deine Daten nach dem Widerruf gemäß Art. 17 Abs. 2 DSGVO unverzüglich gelöscht werden.

Deine Widerruf ist zu richten an:

epap GmbH
Voßstr. 43
30161 Hannover
E-Mail: datenschutz@epap.app
Impressum: https://www.epap.app/impressum

2.9 Recht auf Beschwerde bei einer Aufsichtsbehörde


Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.

Mitteilungspflichten des Verantwortlichen
Sollten anderen Empfängern (Dritte) deine personenbezogenen Daten mit Rechtsgrund offengelegt worden sein, teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung deinen personenbezogenen Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem unverhältnismäßigen Aufwand verbunden oder unmöglich ist. Wir unterrichten dich ferner auf Verlangen über die Empfänger.

Stand: März 2022