Datenschutzbestimmungen
Einführung
Für Oktoo ist der Schutz und die Vertraulichkeit Ihrer Daten von besonderer Bedeutung. Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
Durch die Nutzung dieser Webseite stimmen Sie der Erfassung, Speicherung, Verwendung, Offenlegung und sonstigen Nutzung Ihrer personenbezogenen Daten wie in dieser Datenschutzerklärung beschrieben zu.
Bitte lesen Sie sich die Datenschutzbestimmungen sorgfältig durch, bevor Sie Entscheidungen treffen.
Wer ist für die Verarbeitung verantwortlich?
Verantwortlicher gem. Art. 4 Nr. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist die Oktoo GmbH, Fährhausstraße 16, 22085 Hamburg, moin@oktoo.de, Telefon: 040-9478 5022. Unseren Datenschutzbeauftragten erreichen Sie unter datenschutz@datenschutzbeauftragter-hamburg.de oder seiner Postadresse Mauß Datenschutz GmbH, Neuer Wall 10, 20354 Hamburg.
Verschlüsselte Übertragung
Die Daten, welche wir auf unserer Homepage erheben, werden ausschließlich verschlüsselt an uns übertragen. Gleiches gilt für die Auslieferung unserer Webseiten. Selbst bei einem unverschlüsselten Aufruf durch Sie erfolgt die Antwort unseres Webservers bereits verschlüsselt.
Wann verarbeiten wir personenbezogene Daten
Wir verarbeiten personenbezogener Daten, die Sie uns aktiv durch Ihre Eingaben übermitteln. Ferner verarbeiten wir automatisiert personenbezogene Daten aufgrund der Nutzung unserer Webseite. Insbesondere in folgenden Fällen kann es daher zu einer Verarbeitung Ihrer personenbezogenen Daten kommen:
- Besuch unserer Webseite;
- Aufnahme eines Kontaktes mit uns;
- Nutzung externer Tools (z. B. Google Analytics);
- Abwehr von Angriffen gegen technische Infrastruktur.
Zu den Details verweisen wir auf die nachfolgenden Ausführungen.
Besuch unserer Webseite
Wenn Sie unsere Webseite aufrufen, verarbeitet und speichert das von uns mit dem Betrieb der Webseite beauftragte Unternehmen neben technischen Informationen zu dem von Ihnen verwendeten Endgerät (Betriebssystem, Bildschirmauflösung und andere, nicht personenbezogene Merkmale) sowie dem Browser (Version, Spracheinstellungen), insbesondere die öffentliche IP-Adresse des Rechners, mit dem Sie unsere Webseite besuchen, samt Datum und Uhrzeit des Zugriffs. Bei der IP-Adresse handelt es sich um eine eindeutige numerische Adresse, unter der Ihr Endgerät Daten in das Internet sendet bzw. abruft. Uns oder unserem Dienstleister ist im Regelfall nicht bekannt, wer sich hinter einer IP-Adresse verbirgt, es sei denn, Sie teilen uns während der Nutzung unserer Webseite Daten mit, welche uns Ihre Identifizierung ermöglichen.
Unser Dienstleister verwendet die verarbeiteten Daten nicht personenbezogen für statistische Zwecke, damit wir nachvollziehen können, welche Endgeräte mit welchen Einstellungen für den Besuch unserer Webseite eingesetzt werden, um sie für diese ggf. zu optimieren. Diese Statistiken enthalten keine personenbezogenen Daten. Rechtsgrundlage für die Erstellung der Statistiken ist Art. 6 Abs. 1 lit. f DSGVO.
Die IP-Adresse wird weiterhin verwendet, damit Sie unsere Webseite technisch abrufen und nutzen können sowie zur Erkennung und Abwehr von Angriffen gegen unseren Dienstleister oder unsere Webseite. Durch solche Angriffe würden die bestimmungsgemäße Funktionsfähigkeit des Rechenzentrums des von uns beauftragten Unternehmens, die Nutzung unserer Webseite bzw. deren Funktionsfähigkeit sowie die Sicherheit der Besucher unserer Webseite beeinträchtigt werden. Die Verarbeitung der IP-Adresse samt dem Zeitpunkt des Zugriffes erfolgt zur Abwehr solcher Angriffe.
Wir verfolgen über unseren Dienstleister mit dieser Verarbeitung das berechtigte Interesse, die Funktionsfähigkeit unserer Webseite sicherzustellen und um rechtswidrige Angriffe gegen uns sowie die Besucher unserer Webseite abzuwehren. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Die gespeicherten IP-Daten werden durch anonymisiert, wenn sie nicht mehr für die Erkennung oder Abwehr eines Angriffs benötigt werden.
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hosting-Anbieter, erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DSGVO Daten über Zugriffe auf den Server, auf dem sich dieser Dienst befindet. Zu den Zugriffsdaten gehören:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Aufrufe zu externen Seiten
Unser Internetangebot enthält Links zu anderen Websites, die nicht von uns betrieben werden. Wir überwachen diese Websites nicht und sind weder für deren Inhalt noch deren Umgang mit persönlichen Daten verantwortlich.
Amazon Cloudfront
Diese Website nutzt das Content Delivery Network (CDN) Cloudfront. Dies ist ein Dienst der Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109-5210. Das Cloudfront CDN stellt Duplikate von Daten einer Website auf verschiedenen weltweit verteilten Amazon Web Services (AWS) Servern zur Verfügung. Dadurch wird eine schnellere Ladezeit der Website, eine höhere Ausfallsicherheit und ein erhöhter Schutz vor Datenverlust erreicht. Einige der auf dieser Website eingebundenen Bilder und Videos werden beim Aufruf der Seite vom Cloudfront CDN bezogen. Durch diesen Abruf werden Informationen über Ihre Nutzung unserer Website (wie z.B. Ihre IP-Adresse) an Server von Amazon ins EU-Ausland übertragen und dort gespeichert. Dies geschieht sobald sie unsere Website betreten.
Die Nutzung von Amazon Web Services und dem Amazon CDN Cloudfront erfolgt im Interesse einer höheren Ausfallsicherheit der Website, dem erhöhten Schutz vor Datenverlust und einer besseren Ladegeschwindigkeit dieser Website. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Amazon Web Services Inc. mit Sitz in den USA ist für das us-europäische Datenschutzübereinkommen „Privacy Shield“ zertifiziert, welches die Einhaltung des in der EU geltenden Datenschutzniveaus gewährleistet.
CDN.multiscreensite
Wir nutzen CDN.multiscreensite, um CSS Dateien, Java Script, Schriftarten oder Bilder von deren Server zu laden.
Damit machen wir unsere Webseite gegenüber Engpässen in der zur Verfügung stehenden Bandbreite resistenter und ermöglichen unseren Besuchern eine schnelle und zuverlässige Verbindung zu unserer Webseite. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Dateien über das Content Delivery Network (CDN), über die Adresse, in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Durch den Service ist es dem Betreiber möglich, Kenntnis darüber zu erlangen, dass mit Ihrer IP- Adresse unsere Webseite aufgerufen wurde.
Die Nutzung der CDN erfolgt im Interesse eines einheitlichen und ansprechenden Designs der Webseite sowie eine schnelle und zuverlässige Verbindung zu unserer Webseite sicherstellen zu können. Die Berechtigungsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Google Fonts
Auf unseren Webseiten sind Google Fonts implementiert. Diese sind für die Darstellung von Schriften zuständig. Durch den Einsatz von Google Web Fonts wird ein Server von Google in den USA aufgerufen, dabei wird Ihre IP-Adresse an Google übertragen. Sollten Sie parallel zum Besuch unserer Webseiten auch bei Google mit einem vorhandenen Benutzerkonto eingeloggt sein, kann Google womöglich auch den Besuch unserer Webseiten Ihrem Nutzerverhalten zuordnen. Auf diese Vorgehensweise haben wir keinen Einfluss und erhalten auch keine Informationen von Google über die übermittelten Inhalte. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor dem nächsten Besuch unserer Webseiten bei Google ausloggen.
Anbieter ist die Google Inc. 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, Vertreterin in der EU ist die Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland.
Weitere Informationen zum Datenschutz bei der Google Inc. finden Sie unter: http://www.google.de/policies/privacy/
Der Dienst wird zur Optimierung unserer Webseiten im eigenen Interesse eingebunden, gem. Art. 6 Abs. 1 lit. f DS-GVO.
Für die Ausnahmefälle, in denen personenbezogene Daten (Ihre IP-Adresse) in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, Durch die Zertifizierung nach dem EU-US-Datenschutzschild („EU-US Privacy Shield“) https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden.
Cookies
Auf unserer Webseite verwenden wir Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dessen Endgerät gespeichert werden.
Personenbezogene Daten können mit Online-Identifikatoren verknüpft werden, wie zum Beispiel Internet-Protokoll-Adressen und Cookie-Identifikatoren, die in Kombination mit anderen Identifikatoren eine Profilbildung des Nutzers ermöglichen. Die Cookies werden durch das Internet an Ihren Browser gesendet. Die Datenpakete können aufgerufen und gelöscht werden.
Wir erfassen die Einverständniserklärung unserer Nutzer mit einem Cookie-Einwilligungsbanner, sodass der Nutzer selbst entscheiden kann welche Cookies gesetzt werden. Die Einwilligung erfüllt die Anforderungen der europäischen Datenschutzgrundverordnung für alle Cookieaktivitäten auf der Website.
Einige der von uns verwendeten Cookies werden nach dem Schließen Ihres Browsers wieder gelöscht (sog. transiente Cookies). Weitere Cookies verbleiben auch über die Nutzung unserer Seite hinaus auf Ihrem Rechner gespeichert (sog. persistente Cookies).
Sie können über das Setzen von Cookies entscheiden und diese auch ablehnen. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der ordnungsgemäße und vor allem sichere Betrieb unserer Webseite.
Weitere Cookies setzen wir nicht ein.
Kontaktformular
Sie haben die Möglichkeit, auf unterschiedliche Weisen mit uns in Kontakt zu treten. Dazu zählt insbesondere die Kontaktaufnahme per E-Mail oder Telefon. Die im Rahmen einer Kontaktaufnahme mit uns stattfindende Datenverarbeitung kann, jeweils abhängig von dem Inhalt Ihrer Mitteilung, unterschiedlichen Zwecken dienen. In der Regel speichern und verarbeiten wir die angegebenen Daten weiter, um die Angelegenheit, wegen derer Sie uns kontaktiert haben, bearbeiten zu können.
Rechtsgrundlage für die Verarbeitung Ihrer Daten im Rahmen einer Kontaktaufnahme mit uns ist Artikel 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, Ihre Daten zu verarbeiten, damit wir Ihnen eine schnelle Kontaktaufnahmemöglichkeit bieten und eine interessengerechte Bearbeitung Ihres Anliegens gewährleisten können
Wenn Sie uns über eine der angebotenen Kontaktmöglichkeiten eine Mitteilung zukommen lassen, verwenden wir Ihre uns mitgeteilten Daten für die Bearbeitung Ihrer Anfrage. Rechtsgrundlage hier-für ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Sofern Ihre Anfrage dem Abschluss eines Vertrages mit uns dient, bei dem Sie als Person Vertragspartei sind, ist weitere Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden nach Erledigung Ihrer Anfrage gelöscht. Sofern wir gesetzlich zu einer längeren Speicherung verpflichtet sein sollten, erfolgt die Löschung nach Ablauf der entsprechenden Frist.
Etwas anderes gilt nur dann, wenn der Inhalt Ihrer Kontaktaufnahmen unmittelbar dazu dient, eine zwischen uns bestehende Vertragsbeziehung durchzuführen. In diesen Fällen stützen wir die Verarbeitung Ihrer Daten auf Artikel 6 Abs.1 lit. b DSGVO.
Ihre im Zusammenhang mit der Kontaktaufnahme gespeicherten Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und soweit keinen gesetzlichen Aufbewahrungspflichten unterliegen. Die Prüfung, ob eine Speicherung erforderlich ist, erfolgt mindestens jährlich.
Duda
Zur Erstellung der Homepage wird der Homepage-Baukasten-Anbieter, die Duda Inc., 29 Arania St, Ha'arba'a Towers (Southern), Tel-Aviv, 6107031, Israel verwendet. Informationen zu den Daten, die diese verarbeiten, finden Sie in der Datenschutzerklärung von Duda:
https://www.duda.co/legal/privacy
Recht auf Auskunft
Nach Art. 15 DSGVO haben Sie das Recht, von uns eine Bestätigung darüber zu verlangen, ob durch uns Sie betreffende personenbezogene Daten verarbeitet werden. Wenn dies der Fall ist, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf weitergehende Informationen, die in Art. 15 DSGVO genannt sind.
Recht auf Berichtigung
Nach Art. 16 DSGVO haben Sie das Recht, von uns unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die Sie betreffen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie ferner das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Recht auf Löschung
Sie haben das Recht von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern die entsprechenden Voraussetzungen des Art. 17 DSGVO vorliegen. Wegen der Einzelheiten verweisen wir auf Art. 17 DSGVO.
Nach gesetzlichen Vorgaben, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Recht auf Einschränkung der Verarbeitung
Nach Maßgabe des Art. 18 DSGVO haben Sie unter bestimmten Voraussetzungen das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Unternehmenstransaktion
Wir können Daten im Fall einer Unternehmenstransaktion (z. B. beim Verkauf wesentlicher Unternehmensteile, bei einer Fusion, einer Konsolidierung oder einem Anlagenverkauf) weitergeben. Falls ein oben genannter Fall eintritt, übernimmt der Erwerber oder das entsprechende Unternehmen die in dieser Datenschutzerklärung dargelegten Rechte und Pflichten.
Recht auf Widerspruch
Nach Art. 21 DSGVO haben Sie das Recht gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Artikel 6 Abs. 1 litt. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie jederzeit das Recht, gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung Widerspruch einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Wenn Sie von einem Ihnen zustehenden Recht Gebrauch machen möchten, wenden Sie sie bitte an uns als Verantwortlichen unter den oben angegebenen Kontaktdaten oder nutzen Sie eine der anderen von uns angebotenen Arten und diese Mitteilung zukommen zu lassen. Wenn Sie hierzu Fragen haben, nehmen Sie bitte Kontakt mit uns auf.
Bestehen eines Beschwerderechts bei der Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht, sich bei der Aufsichtsbehörde zu beschweren. Dieses Recht besteht insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Änderung der Datenschutzbestimmungen
Wir behalten uns das Recht vor, jederzeit die Sicherheits- und Datenschutzmaßnahmen zu verändern, insbesondere soweit dies aufgrund der technischen Entwicklung erforderlich wird. In diesen Fällen werden wir ggf. auch diese Hinweise zum Datenschutz entsprechend anpassen. Bitte beachten Sie daher die jeweils aktuelle Version dieser Datenschutzerklärung.