Datenschutzerklärung

(Stand: März 2022)

 

Mit dieser Datenschutzerklärung möchten wir Sie über die Erhebung personenbezogener Daten sowie über die Speicherung und den Zugriff von Informationen auf Ihrem Endgerät bei Nutzung unserer Website und daran anknüpfender Dienste informieren. Die Informationen
berücksichtigen die gesetzlichen Vorgaben insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

  1. Allgemeine Informationen

    1. Verarbeitung personenbezogener Daten

      Personenbezogene Daten im Sinne des Art. 4 EU-Datenschutz-Grundverordnung (DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten
      etc.

    2. Verantwortliches Unternehmen, Datenschutzstelle

      Verantwortliches Unternehmen für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Abs. 7 DSGVO ist:

      ars serendi GmbH
      Herrenberger Straße 14
      71032 Böblingen
      Deutschland

      Tel.: 07031 / 7212200
      E-Mail: info@ars-serendi.de

      Website: https://www.ars-serendi.de

      Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an info@ars-serendi.de unter dem Stichwort „Datenschutz“.

      Bestimmte Verarbeitungsvorgänge können in der Verantwortung von anderen Unternehmen erfolgen. Dies wird unter den jeweiligen Beschreibungen der Verarbeitung angegeben, sofern dies der Fall ist.

    3. Rechte der betroffenen Person

      Sie haben als betroffene Person der Datenverarbeitung nach Maßgabe der gesetzlichen Bestimmungen die nachfolgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

      • Recht auf Auskunft,
      • Recht auf Berichtigung oder Löschung
      • Recht auf Einschränkung der Verarbeitung
      • Recht auf Datenübertragbarkeit

      Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

      Bei der Bearbeitung Ihrer Rechte kann es möglich sein, dass wir Sie um einen Identitätsnachweis bitten. Weitere Informationen, wie wir Ihre personenbezogenen Daten dabei verarbeiten, erhalten Sie unter Ziffer C.1.

    4. Sicherheitsmaßnahmen

      Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Sicherheitsmaßnahmenunter, um ein dem Risiko der Datenverarbeitung angemessenes Schutzniveau zu gewährleisten.

      Um die bestmögliche Sicherheit zu gewährleisten, werden die Daten immer verschlüsselt an uns übermittelt. Sie erkennen die verschlüsselte Verbindungen an der Angabe https:// in der Adresszeile Ihres Browsers.

    5. Weitergabe von personenbezogenen Daten

      Soweit in diesem Abschnitt oder nachfolgend nicht ausdrücklich bei der Beschreibung der einzelnen Verarbeitungsvorgänge ausgewiesen, werden Ihre personenbezogenen Daten nicht an Dritte oder andere Empfänger weitergegeben.

      Zur Bereitstellung (Hosting) und für den inhaltlichen sowie technischen Betrieb unserer Website nutzen wir die Leistungen externer Dienstleister. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern
      des Hosters gespeichert und können von unserem technischen Dienstleister eingesehen werden. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe
      und sonstige Daten, die über die Website generiert werden, handeln. Der Einsatz der externen Dienstleister erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer Website durch einen professionellen Anbieter.
      Die externen Dienstleister werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf die zu diesen Zwecken verarbeiteten Daten befolgen. Wir haben
      mit den eingesetzten Dienstleistern jeweils einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

      Wir behalten uns im Falle einer gesetzlichen Verpflichtung vor, Informationen über Sie offen zu legen, wenn die Herausgabe von rechtmäßig handelnden Behörden oder Strafverfolgungsorganen von uns verlangt wird. Rechtsgrundlage ist Art.
      6 (1) c) DSGVO (gesetzliche Verpflichtung).

    6. Löschung von Daten

      Die von uns verarbeiteten personenbezogenen Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald die die Verarbeitung erlaubenden Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck
      der Verarbeitung dieser personenbezogenen Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).

      Sofern die personenbezogenen Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die personenbezogenen Daten werden für die wegfallenden
      Zwecke gesperrt und nicht mehr für diese Zwecke verarbeitet. Das gilt z.B. für personenbezogene Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder
      Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

      Im Rahmen unserer Datenschutzerklärung informieren wir Sie zudem zur Löschung sowie zu der Aufbewahrung von personenbezogenen Daten, die speziell für die jeweiligen Verarbeitungsvorgänge gelten.

    7. Änderung der Datenschutzerklärung

      Wir behalten uns vor, diese Datenschutzerklärung bei einer etwaigen Änderung der Rechtslage, der Website sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen
      Ihrerseits erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit Ihnen enthalten, erfolgen die Änderungen nur mit Ihrer Zustimmung.

      Sie können sich über etwaige Änderungen regelmäßig in dieser Datenschutzerklärung informieren.

  2. Erhebung und Verarbeitung von Daten bei Besuch unserer Website 

    1. Automatisierte Datenerhebung und -verarbeitung durch den Browser

      Verarbeitung/Zweck

      Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt und die für
      die Darstellung unserer Website und die Gewährleistung von Stabilität und Sicherheit technisch notwendig sind. Diese Daten werden temporär in sog. Logfiles gespeichert. Folgende Informationen, die für uns technisch erforderlich sind,
      werden dabei erfasst und bis zur automatisierten Löschung gespeichert:

      • Name der der aufgerufenen Internetseite bzw. der abgerufenen Datei
      • Datum und Uhrzeit des Abrufs
      • Beschreibung des Typs des verwendeten Webbrowsers
      • IP-Adresse

      Eine personenbezogene Auswertung der Server-Logfiles findet nicht statt. Diese Daten sind für uns zu keinem Zeitpunkt einer bestimmten Person zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.

      Rechtsgrundlage

      Art. 6 (1) f DSGVO (berechtigtes Interesse), Art. 25 Abs. 1 TTDSG.

      Unser berechtigtes Interesse besteht darin, die Auslieferung der Website gewährleisten sowie zur Missbrauchsbekämpfung und Störungsbeseitigung.

      Speicherdauer

      Die Löschung der Logfiles erfolgt sobald sie nicht mehr für die genannten Zwecke benötigt werden, spätestens nach 30 Tagen.

    2. Cookies

      Information/Zwecke

      Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung und dem Besuch unserer Website Cookies eingesetzt. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät zur Speicherung von bestimmten Informationen
      abgelegt werden. Neben Cookies, die lediglich während einer Sitzung benutzt und nach dem Website-Besuch gelöscht werden („Session Cookies“), können Cookies auch benutzt werden, um Nutzereinstellungen und andere Informationen über eine
      bestimmte Zeit (z.B. zwei Jahre) zu speichern („permanente Cookies“). Während Ihres Aufrufs der Website oder bei Ihrem nächsten Aufruf unserer Website mit demselben Endgerät werden die in Cookies gespeicherten Informationen entweder
      an unsere Webseite („First Party Cookie“) oder an eine andere Website eines Drittanbieters, zu der das Cookie gehört („Third Party Cookie“), zurückgesandt. Durch die gespeicherten und zurückgesandten Informationen kann die jeweilige
      Website erkennen, dass Sie diese mit dem Browser Ihres Endgeräts bereits aufgerufen und besucht haben.

      Diese Website nutzt ausschließlich technisch erforderliche Cookies.

      Wir setzten auf unserer Website erforderliche Cookies ein, die technische Funktionen gewährleisten, ohne die Sie unsere Webseiten nicht wie vorgesehen und erwartet nutzen können. Diese Cookies sammeln und speichern ausschließlich pseudonymisierte
      Informationen, sodass diese nicht Ihre Bewegungen auf anderen Websites verfolgen können. Diese Cookies werden ausschließlich von uns verwendet und sind deshalb First Party Cookies. Das bedeutet, dass sämtliche Informationen, die in
      den Cookies gespeichert sind, an unsere Website zurückgespielt werden.

      Es werden folgende erforderliche Cookies auf unserer Website eingesetzt:

      Cookie-Name Anbieter Zweck Speicherdauer
      PHPSESSID WordPress Dieses Cookie speichert Ihre aktuelle Sitzung mit Bezug auf PHP-Anwendungen und gewährleistet so, dass alle Funktionen der Seite, die auf der PHP-Programmiersprache basieren, vollständig angezeigt werden können. Sitzung

      Die Nutzung von erforderlichen Cookies auf unserer Webseite ist ohne Ihre Einwilligung möglich. Aus diesem Grund können erforderliche Cookies auch nicht einzeln de- bzw. aktiviert werden. Allerdings haben Sie jederzeit die Möglichkeit,
      Cookies generell in Ihrem Browser zu deaktivieren

      Empfänger

      Wir geben die Cookie-Informationen an externe Dienstleister (z.B. Hosting-, Support-Provider) weiter.

      Rechtsgrundlage(n)

      Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), § 25 Abs. 2 Nr. 2 TTDSG.

      Unser berechtigtes Interesse besteht darin, die Funktionalität unserer Website und der darauf eingebundenen Dienste zu gewährleisten (erforderliche Cookies).

      Speicherdauer

      Die genannten Cookies werden während der aktuellen Browsersitzung gespeichert und mit Beendigung der Browsersitzung automatisch gelöscht.

      Löschen von Cookies/ Widerspruch

      Sie haben in der Regel die Möglichkeit, Ihren Browser so einzustellen, dass das Speichern von Cookies auf Ihrem Endgerät verhindert wird. Bereits gesetzte Cookies können jederzeit über Browsereinstellungen gelöscht werden. Eine Anleitung
      dazu finden Sie in der Hilfe-Funktion Ihres Browsers.

      Wir weisen darauf hin, dass der Ausschluss von Cookies zu Funktionseinschränkungen der Website führen kann.

  3. Weitere Funktionen auf der Website 

    1. Kontaktaufnahme

      Zweck / Information:

      Bei der Kommunikation und/oder Zusammenarbeit mit uns z.B. per E-Mail, über ein Kontaktformular auf unserer Website, über eine Datenaustauschplattform, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre
      Telefonnummer oder die angegebenen personenbezogenen Daten innerhalb der Kommunikation) von uns gespeichert, um z.B. Ihre Fragen zu beantworten oder um der für unsere Geschäftszwecke erforderlichen Kommunikation nachzukommen.

      Bei der Verarbeitung der Daten, die im Rahmen der Kommunikation anfallen, haben wir ein berechtigtes Interesse daran, die Daten entsprechend der gesetzlichen Vorgaben, zur internen Überprüfung oder dem jeweiligen Kommunikationsanliegen
      entsprechend zu verarbeiten.

      Empfänger

      Wir geben die erhobenen Daten zur Verarbeitung an externe Dienstleistende, Auftragsverarbeitende (z.B. Hosting-, Dienstleistende) entsprechend der erforderlichen Zwecke (zur Kontaktaufnahme, geschäftsbezogener Kommunikation und Kundenpflege)
      weiter.

      Löschung:

      Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr im Zusammenhang mit dem Kommunikationsanliegen erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen
      beachtet werden müssen.

      Rechtsgrundlage:

      Art. 6 (1) b DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag)

      Art. 6 (1) f DSGVO (bei Verarbeitungen entsprechend dem o.g. berechtigten Interesse)

      Erforderlichkeit der Angabe personenbezogener Daten

      Die Nutzung der Kontaktformulare erfolgt auf freiwilliger Basis und ist weder vertraglich noch gesetzlich vorgeschrieben. Sie sind nicht verpflichtet mit uns über das Kontaktformular Kontakt aufzunehmen, sondern können auch die weiteren,
      auf unserer Seite angegebenen Kontaktmöglichkeiten, nutzen. Sofern Sie unser Kontaktformular nutzen möchten, müssen Sie die als Pflichtangaben gekennzeichneten Felder ausfüllen. Sofern Sie die notwendigen Angaben des Kontaktformulars
      nicht ausfüllen, können Sie entweder die Anfrage nicht absenden oder wir können Ihre Anfrage leider nicht bearbeiten.

    2. Anmeldung für Online-Veranstaltungen

      Zweck/ Information

      Bei Anmeldungen zu unseren Veranstaltungen durch Sie oder durch Dritte (z. B. Arbeitgeber) werden die von Ihnen angegebenen Kontaktdaten und ggf. Bankverbindungsdaten verarbeitet, um die jeweilige Veranstaltung organisieren, durchführen
      und ggf. um Teilnahmebescheinigungen und Rechnungen ausstellen zu können.

      Empfänger

      Wir geben die erhobenen Daten zur Verarbeitung an Auftragsverarbeitende, die mit der Organisation oder Durchführung einer Veranstaltung beauftragt wurden, Hoster und sonstige IT-Dienstleister sowie externe Administratoren.

      Löschung:

      Die in diesem Zusammenhang anfallenden Daten löschen wir wieder nachdem die Speicherung nicht mehr im Zusammenhang mit der Durchführung der Veranstaltung erforderlich ist, sofern nicht gesetzliche Aufbewahrungspflichten bestehen oder Verjährungsfristen
      beachtet werden müssen.

      Rechtsgrundlage:

      Art. 6 (1) b DSGVO (bei Verarbeitungen im Zusammenhang mit einem Vertrag)

      Erforderlichkeit der Angabe personenbezogener Daten

      Ihre Kontaktdaten und ggf. Bankverbindungsdaten werden benötigt, um Ihre Anfrage auf Teilnahme an einer Online-Veranstaltung bearbeiten zu können. Insofern sind Sie dazu verpflichtet, Ihre Daten anzugeben. Diese Verpflichtung ergibt sich
      aus Vertrag bzw. einem vorvertraglichen Schuldverhältnis. Sofern Sie oder ein Dritter, der Sie anmeldet, bei der Anmeldung die erforderlichen Anmeldedaten nicht angibt, können Sie sich nicht für eine Online-Veranstaltung anmelden bzw.
      angemeldet werden.

    3. Teilnahme an Online-Veranstaltungen

      Zweck/Information

      Im Rahmen der Teilnahme an der Online-Veranstaltung werden die folgenden Daten zum Zwecke der inhaltlichen und technischen Durchführung der Online-Veranstaltung erhoben und verarbeitet:

      • Zugangsdaten (z.B. einen individualisierten Link, über den Sie sich in die Online-Veranstaltung einwählen)
      • Inhaltsdaten (z.B. in Chats oder bei Abstimmungen oder von Ihnen freigegebene Dateien)
      • Profildaten (Daten, die Sie freiwillig über sich im Zusammenhang mit der Online-Veranstaltung freigegeben haben z.B. Ihr Name oder ggf. Ihr Profilbild.)
      • Metadaten (z.B. IP-Adresse, Datum und Uhrzeit ihrer Einwahl in die Konferenz und der Zeitpunkt des Verlassens).
      • Logfiles, Protokolldaten

      Folgende Angaben sind für andere Teilnehmer, die nicht Organisator sind, während der Teilnahme an der Online-Veranstaltung sichtbar: Ihr Name, Profilfoto und Ihre Chat-Beiträge. Wir erfassen nicht, ob Sie aufmerksam an der Veranstaltung
      teilgenommen haben (z.B. ob Sie währen der Veranstaltung andere Fenster, als das der Online-Veranstaltung aktiviert haben).

      Wir verwenden Microsoft Teams, um Online-Veranstaltungen durchzuführen. Durch die Videokonferenzfunktion von Microsoft Teams können wir Ihnen eine Teilnahme über Video / Audio an unseren Online-Veranstaltungen anbieten. Dabei verwenden
      wir bei Microsoft Teams den Modus Team Meetings und verhindern durch unsere Microsoft Teams Einstellungen Audio- und Videoaufnahmen.

      Es erfolgt grundsätzlich keine Aufzeichnung der Veranstaltung. Eine Aufzeichnung von Bild oder Tonaufnahmen von Ihnen erfolgt nur, wenn und soweit Sie hierzu vorher gesondert eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Die Zweckbestimmung
      sowie die Zustimmung zur Aufnahme werden innerhalb der Aufzeichnung dokumentiert.

      Empfänger

      Für die Durchführung der Online-Veranstaltung nutzen wir die Software Microsoft Teams als Teil von Microsoft Office 365 des technischen Dienstleister Microsoft Ireland Operations Ltd. in One Microsoft PlaceDublin/Irland (Microsoft).

      Die Datenspeicherung erfolgt in der Microsoft Cloud, und zwar auf Servern in Rechenzentren in der Europäischen Union in Irland und den Niederlanden. Hierzu haben wir mit Microsoft eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO
      abgeschlossen.

      Des Weiteren haben wir in Office 365 die Funktionalität „Customer Log Box“ implementiert. Dadurch existiert keinerlei Zugriffsmöglichkeit von Microsoft auf unsere Daten in Office 365.

      Zum Zweck der Fernwartung kann Microsoft einen Zugriff beantragen. Dieser Zugriff wird sodann im Einzelfall von uns geprüft und bei Genehmigung erteilt. In diesem Fall kann ein solcher Zugriff auch von verbundenen Unternehmen von Microsoft
      von außerhalb der Europäischen Union aus erfolgen. Ausschließlich für diesen Fall des Zugriffs von außerhalb der Europäischen Union im von uns genehmigten Einzelfall haben wir EU-Standardverträge (Standarddatenschutzklauseln) mit Microsoft
      abgeschlossen. Um ein angemessenes Datenschutzniveau beim Transfer personenbezogener Daten in ein Drittland wie die USA in diesem konkreten Fall zu garantieren, haben wir umfangreiche technische und organisatorische Maßnahmen mit Microsoft
      vereinbart, die dem aktuell geltenden Stand der Technik der IT-Sicherheit entsprechen z.B. Zugriffsberechtigungs- und Verschlüsselungskonzepte für Datenleitungen, Datenbanken und Server.

      Microsoft behält sich vor, Kundendaten zu eigenen legitimen Geschäftszwecken zu verarbeiten. Soweit Microsoft personenbezogene Daten im Zusammenhang mit seinen eigenen legitimen Geschäftsvorgängen verarbeitet, ist Microsoft unabhängiger
      Verantwortlicher im Sinne der DSGVO für diese Verarbeitungen. Einzelheiten zur Verarbeitung durch Microsoft finden Sie unter https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.

      Sie können an einer Online-Veranstaltung basierend auf Microsoft Teams auch ohne eigenes Microsoft-Nutzungskonto teilnehmen. Wenn Sie für die Teilnahme ein eigenes Microsoft-Nutzungskonto verwenden, können ergänzend Daten gemäß den Bestimmungen
      Ihres Microsoft-Nutzungskonto verarbeitet werden.

      Speicherdauer:

      Wir löschen die Daten der Teilnahme spätestens nach 90 Tagen.

      Rechtsgrundlage:

      Art. 6 Abs. 1 S. 1 lit. b DSGVO (Verarbeitung im Zusammenhang mit einem Vertrag)

  4. WIDERSPRUCH ODER WIDERRUF GEGEN DIE VERARBEITUNG IHRER DATEN

    Falls Sie eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn
    gegenüber uns ausgesprochen haben. Die Rechtmäßigkeit der Verarbeitung auf Basis der Einwilligung bis zu Ihrem Widerruf wird dadurch nicht berührt.

    Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Unsere berechtigten Interessen werden von uns jeweils bei der Beschreibung zur Datenverarbeitung
    dargestellt Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage
    und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

    Der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung und eines damit zusammenhängenden Profilings können Sie jederzeit ohne Angabe von Gründen widersprechen. Ihre personenbezogenen Daten werden dann nicht mehr für diese
    Zwecke verarbeitet.

    Über Ihren Widerruf einer Einwilligung oder Widerspruch können Sie uns unter den unter Ziffer A. 2. „Verantwortliches Unternehmen“ genannten Kontaktdaten informieren oder die in dieser Datenschutzerklärung beschriebenen technischen Funktionalitäten
    nutzen.