I. Datenschutzerklärung der HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG) auf www.darmstadtimherzen.de
Die HEAG Holding AG nimmt Ihre Privatsphäre sehr ernst und verarbeitet Ihre personenbezogenen Daten im Einklang mit den jeweils anwendbaren gesetzlichen Datenschutzanforderungen. Personenbezogene Daten im Sinne dieser Information sind sämtliche Informationen, die einen Bezug zu Ihrer Person aufweisen können, also z.B. Name, Anschrift, E-Mail- und IP-Adresse, Nutzerverhalten.
Mit den nachfolgenden Datenschutzhinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten bei uns. Weiterführend geben wir Ihnen einen Überblick über Ihre Datenschutzrechte. Welche Daten im Einzelnen verarbeitet und auf welche Weise genutzt werden, richtet sich maßgeblich nach den genutzten, beantragten bzw. vereinbarten Dienstleistungen.
Verantwortliche Stelle und Datenschutzbeauftragter
(1) Verantwortliche Stelle gemäß Artikel 4 Absatz 7 Datenschutzgrundverordnung (DS-GVO) bzw. Dienstanbieter gemäß § 13 Telemediengesetz (TMG) ist:
HEAG Holding AG – Beteiligungsmanagement
der Wissenschaftsstadt Darmstadt (HEAG)
Im Carree 1
64283 Darmstadt
(2) Unseren Datenschutzbeauftragten erreichen Sie unter:
ENTEGA AG
Der Datenschutzbeauftragte
Frankfurter Straße 110
64293 Darmstadt
E-Mail: datenschutz(at)heag.de
Quelle der personenbezogenen Daten
Wir verarbeiten personenbezogene Daten, die wir im Zuge Ihres Besuchs unserer Webseite, im Rahmen Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular von Ihnen erhalten.
Kategorien personenbezogener Daten, die verarbeitet werden
(1) Wenn Sie unsere Webseite rein informatorisch besuchen bzw. nutzen, d.h. wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Webseite betrachten möchten, erheben wir folgende Daten, die für uns technisch erforderlich sind, um Ihnen unsere Webseite anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Artikel 6 Absatz 1 f) DS-GVO):
– Ihre IP-Adresse,
– Datum, Uhrzeit und Dauer Ihres Besuchs,
– Inhalt der Anforderung (konkrete Seite),
– Zugriffsstatus/http-Statuscode,
– jeweils übertragene Datenmenge,
– Webseite, von der die Anforderung kommt,
– Ihr Browser,
– Ihr Betriebssystem.
Diese Daten dienen ausschließlich internen statistischen Zwecken.
(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Webseite Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch die der Stelle, die den Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Wir setzen Cookies ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über einen Account bei uns verfügen. Andernfalls müssten Sie sich für jeden Besuch erneut einloggen.
(4) Die meisten Browser sind so eingestellt, dass sie Cookies akzeptieren. Sie können das Speichern von Cookies aber jederzeit in Ihrem Browser deaktivieren oder Ihren Browser so einstellen, dass Sie eine Nachricht erhalten, sobald Cookies gesendet werden. Wir weisen Sie jedoch darauf hin, dass Sie dann eventuell nicht alle Funktionen dieser Webseite nutzen können.
(5) Diese gespeicherten Informationen werden getrennt von eventuell weiteren bei uns angegebenen Daten gespeichert. Insbesondere werden die Daten der Cookies nicht mit Ihren weiteren Daten verknüpft.
(6) Bei einer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, ggf. Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten.
Einsatz von Matomo
(1) Diese Webseite nutzt den Webanalysedienst Matomo, um die Nutzung unserer Webseite analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Rechtsgrundlage für die Nutzung von Matomo ist Art.6 Abs.1 f) DS-GVO.
2) Für diese Auswertung werden Cookies (Näheres dazu in Ziff. 3) auf Ihrem Computer gespeichert. Die so erhobenen Informationen speichert der Verantwortliche ausschließlich auf seinem Server in Deutschland. Die Auswertung können Sie einstellen durch Löschung vorhandener Cookies und die Verhinderung der Speicherung von Cookies. Wenn Sie die Speicherung der Cookies verhindern, weisen wir darauf hin, dass Sie gegebenenfalls diese Webseite nicht vollumfänglich nutzen können. Die Verhinderung der Speicherung von Cookies ist durch die Einstellung in ihrem Browser möglich. Die Verhinderung des Einsatzes von Matomo ist möglich, indem Sie den folgenden Haken entfernen und so das Opt-out-Plug-in aktivieren: https://matomo.orgs/docs/privacy > Step 3.
(3) Diese Webseite verwendet Matomo mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels Matomo von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt.
(4) Das Programm Matomo ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter http://matomo.org/privacy/policy.
Widerspruch:
Quelle: www.datenschutzbeauftragter-info.de
Einbindung von YouTube-Videos
(1) Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf http://www.YouTube.com gespeichert sind und von unserer Webseite aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h., dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die in Absatz 2 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.
(2) Durch den Besuch auf der Webseite erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Webseite aufgerufen haben. Zudem werden die unter Ziffer 3 dieser Datenschutzhinweise genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob You-Tube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
Einbindung von Google Maps
(1) Auf dieser Webseite nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Webseite anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.
(2) Durch den Besuch auf der Webseite erhält Google die Information, dass Sie die entsprechende Unterseite unserer Webseite aufgerufen haben. Zudem werden die unter Ziffer 3 dieser Datenschutzhinweise genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an Google richten müssen.
(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
Web
Zur optisch verbesserten Darstellung verschiedener Informationen auf dieser Webseite werden Web Fonts verwendet. Web Fonts werden zur Anzeige von Schriften in Webbrowsern eingesetzt. Die Schriften werden in den Stilvorlagen einer Webseite, den Cascading Style Sheets (CSS) definiert, von einem Server heruntergeladen und dann innerhalb des Webbrowsers am Monitor angezeigt. Die Web Fonts werden dabei in den Cache des Browsers übertragen, um sie für die Darstellung nutzen zu können. Falls der Browser Web Fonts nicht unterstützt oder den Zugriff unterbindet, wird der Text in einer Standardschrift angezeigt.
Newsletter
(1) Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
(2) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und gegebenenfalls einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
(3) Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angaben weitere, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zwecke der Zusendung des Newsletters.
(4) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder per E-Mail an neues@darmstadtimherzen.de oder durch eine Nachricht per Post, per Telefon oder per Telefax an die im Impressum angegebenen Kontaktdaten erklären.
Dienste zur digitalen Terminkoordination
(1) Mit Ihrer Einwilligung können Sie auf unserer Website Beratungsgespräche online rund um die Uhr – auch außerhalb unserer Geschäftszeiten – vereinbaren.
(2) Unsere Website verwendet dazu SmartMeeting, ein Dienst für die digitale Terminkoordination.
(3) Um über diesen für Sie freie Termine bei unseren Mitarbeitern in Echtzeit zu finden, diese zu vereinbaren und Ihnen zu bestätigen verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Terminbuchung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten. Wenn Sie Ihren Termin nicht innerhalb von 5 Stunden bestätigen, wird der reservierte Termin wieder freigegeben, Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und gegebenenfalls einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
(4) Zur Terminbuchung benötigen wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse und für Rückfragen optional auch Ihre Telefonnummer bzw. Mobilfunknummer. Diese Daten werden zusammen mit Datum und Uhrzeit des von Ihnen ausgewählten Termins sowie den Kontaktdaten unseres Beraters und dem Beratungsanliegen gespeichert. Weitere Daten werden unsererseits nicht erhoben. Die so erhobenen Daten werden ausschließlich zum Zwecke der Terminkoordination verwendet. Ein Abgleich der erhobenen Daten mit Daten, die möglicherweise durch andere Komponenten unserer Website erhoben werden, erfolgt ebenfalls nicht. Einzelheiten hierzu können Sie der E-Mail-Terminbestätigung entnehmen. Der Dienst wird von der COSYNUS GmbH in Darmstadt betrieben; mit der COSYNUS GmbH wurde ein Vertrag zur Auftragsverarbeitung geschlossen, der den Anforderungen der Datenschutz-Grundverordnung entspricht.
Weitere Funktionen und Angebote unserer Webseite
Neben der rein informatorischen Nutzung unserer Webseite bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
Kategorien von Empfängern der personenbezogenen Daten
(1) Wir lassen einzelne der vorgenannten Prozesse und Serviceleistungen durch sorgfältig ausgewählte und datenschutzkonform beauftragte Dienstleister ausführen. Diese externen Dienstleister sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Diese werden Ihre Daten nicht an Dritte weitergeben.
(2) Ihre personenbezogenen Daten werden auf dem Server eines Rechenzentrums der COUNT+CARE GmbH & Co.KG, Landwehrstraße 55, 64293 Darmstadt, gehostet.
(3) Der Dienst für die digitale Terminkoordination wird von der COSYNUS GmbH in Darmstadt betrieben; mit der COSYNUS GmbH wurde ein Vertrag zur Auftragsverarbeitung geschlossen, der den Anforderungen der Datenschutz-Grundverordnung entspricht.
(4) Im Hinblick auf die Datenweitergabe an weitere Empfänger geben wir Informationen über Sie nur weiter, wenn gesetzliche Bestimmungen dies erfordern, Sie eingewilligt haben oder wir zur Weitergabe befugt sind. Sind diese Voraussetzungen gegeben, können Empfänger personenbezogener Daten u.a. sein:
– Öffentliche Stellen und Institutionen (z.B. Finanzbehörden, Strafverfolgungsbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
– Andere Unternehmen oder vergleichbare Einrichtungen, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (z.B. Netzbetreiber, Auskunfteien).
– Andere Unternehmen innerhalb des Konzerns (z.B. zur Abwicklung des Zahlungsverkehrs oder zur Risikosteuerung aufgrund gesetzlicher Verpflichtung).
Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten unter Einhaltung der jeweils anwendbaren gesetzlichen Datenschutzregelungen. Dabei ist die Verarbeitung rechtmäßig, wenn folgende Bedingungen erfüllt ist:
– Einwilligung (Artikel 6 Absatz 1 a) DS-GVO:
Die Rechtmäßigkeit für die Verarbeitung personenbezogener Daten ist bei Einwilligung zur Verarbeitung für festgelegte Zwecke (z.B. Verarbeitung Ihrer Anfrage, Verwendung der Daten für Marketingzwecke) gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
– Im Rahmen der Interessenabwägung (Artikel 6 Absatz 1 f) DS-GVO:
Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:
– Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
– Sicherstellung der IT-Sicherheit und des IT-Betriebs
– Zur Analyse und Verbesserung der Nutzung unserer Webseite
– Aufgrund gesetzlicher Vorgaben (Artikel 6 Absatz 1 c) DS-GVO:
Die HEAG Holding AG unterliegt unterschiedlichen rechtlichen Verpflichtungen. Hierzu zählen u.a.:
– Handels- und steuerrechtlichen Aufbewahrungsvorschriften nach Handelsgesetzbuch und Abgabenordnung,
– Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, insbesondere die Risikobewertung und -steuerung im Unternehmen und innerhalb des Konzerns,
– Die Vorratsdatenspeicherung von Verbindungs- und Standortdaten.
Absicht, die personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln
Eine aktive Übermittlung von personenbezogenen Daten in ein Drittland findet ausschließlich statt, sofern im Rahmen der zuvor genannten Dienste ausdrücklich darauf hingewiesen wurde.
Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten gespeichert werden
(1) Die Daten werden gemäß gesetzlicher Vorschriften zur Datenverarbeitung und unter Beachtung gesetzlicher Aufbewahrungsfristen gespeichert. Wir verarbeiten und nutzen Ihre Daten ausschließlich für die Zwecke, zu denen Sie uns berechtigt haben, und solange die Daten für diese Zwecke benötigt werden.
(2) Sind die Daten für den Zweck oder zur Erfüllung gesetzlicher Pflichten nicht mehr erforderlich, werden diese in der Regel gelöscht, es sei denn, deren – befristete und gegebenenfalls eingeschränkte – Weiterverarbeitung ist zu folgenden Zwecken erforderlich:
– Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB) und die Abgabenordnung (AO). Danach sind die Aufbewahrungs- bzw. Dokumentationsfristen auf bis zu 10 Jahre vorgegeben.
– Die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften: Gemäß den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist drei Jahre, unter besonderen Umständen allerdings bis zu 30 Jahre.
Datenschutzrechte
(1) Jeder(r) Betroffene hat das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i. V. m. § 19 BDSG).
(2) Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutz-Grundverordnung, also vor dem 25.Mai 2018, uns gegenüber erteilt worden sind.
(3) Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 e) DS-GVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 f) DS-GVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DS-GVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werde an:
ENTEGA AG
Der Datenschutzbeauftragte
Frankfurter Straße 110
64293 Darmstadt
E-Mail: datenschutz(at)heag.de
Verpflichtung zur Bereitstellung und mögliche Folgen einer Nichtbereitstellung von Daten
Im Rahmen der Nutzung unserer Angebote müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für Erfüllung des Zwecks erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schließen oder diesen auszuführen.
Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DS-GVO. Sollten wir dieses Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Änderungen der Datenschutzhinweise
Wir entwickeln und optimieren unsere Dienstleistungen kontinuierlich. Es kann also sein, dass wir neue Funktionalitäten hinzufügen. Sollte das Einfluss auf die Art haben, wie Ihre personenbezogenen Daten verarbeitet werden, werden wir Sie rechtzeitig in unseren Datenschutzhinweisen darüber informieren. Sie erhalten dann eine Nachricht, wo Sie die geänderten Datenschutzhinweise finden können und das Datum, an dem die neuen Datenschutzregelungen wirksam werden.
Die Datenschutzhinweise für Geschäftskontakte der HEAG finden Sie hier
II. Rechtliche Hinweise
Die Inhalte unserer Webseiten unterliegen einer sorgfältigen Kontrolle. Wir übernehmen jedoch keine Haftung oder Garantie für die Aktualität, Richtigkeit, Genauigkeit und Vollständigkeit der zur Verfügung gestellten Informationen, Daten und Angebote.
Auch behalten wir uns vor, die Inhalte der Webseiten oder der bereitgestellten Daten ohne Ankündigung zu ändern oder zu ergänzen.
Unsere Webseite enthält Verweise („Hyperlinks“/“iframes) auf Internetseiten externer Dritter. Auf diese fremden Inhalte haben wir keinen Einfluss, machen uns die fremden Webseiten und ihre Inhalte nicht zu eigen und übernehmen daher hierfür keinerlei Verantwortung und Haftung. Verantwortlich ist vielmehr der jeweilige Anbieter oder Betreiber der verlinkten Seiten. Die Nutzung der verlinkten Webseiten, wozu auch der Abschluss von Verträgen aller Art mit dem jeweiligen Drittanbieter zählt, erfolgt auf Ihre eigene Gefahr. Für den Fall, dass ein Nutzer unserer Webseite nach Aufruf eines Links zu einer fremden Webseite einen Vertrag mit dem Drittanbieter abschließt, weisen wir ergänzend darauf hin, dass für die Vertragsabwicklung allein der Drittanbieter verantwortlich ist und die HEAG in diesem Zusammenhang keine Pflichten (wie z.B. Erfüllung, Rücknahme, Mängelbeseitigung) übernimmt.
Bei Einbindung der Verlinkung auf die externe Webseite in unser Angebot wurden die verlinkten Seiten auf mögliche Rechtsverstöße überprüft . Rechtsverletzungen waren nicht erkennbar. Eine laufende Überprüfung der verlinkten externen Internetseiten auf mögliche Rechtsverstöße ist ohne konkrete Anhaltspunkte einer Rechtsverletzung jedoch unzumutbar und unterbleibt daher. Werden uns in Zukunft Rechtsverstöße verlinkter Webseiten bekannt, werden wir umgehend für die Entfernung des Links sorgen.
Die HEAG haftet weder für direkte noch indirekte Schäden, einschließlich entgangenen Gewinns, die durch die Nutzung der Informationen oder Daten entstehen, die auf unserer Webseite zu finden sind. Aus der Nutzung der Webseite können keine Rechte und Pflichten abgeleitet werden.
Wir verwenden hier den Online-Shop der Wissenschaftsstadt Darmstadt Marketing GmbH. Dieses iframe wird von der Wissenschaftsstadt Darmstadt Marketing GmbH angeboten und bei uns eingebunden. Wir weisen darauf hin, dass wir auf diese fremden Inhalte keinen Einfluss haben, machen uns diese nicht zu eigen und übernehmen daher hierfür keinerlei Verantwortung und Haftung. Verantwortlich ist Wissenschaftsstadt Darmstadt Marketing GmbH. Die Nutzung des Online-Shops, wozu auch der Abschluss von Verträgen aller Art zählt, erfolgt auf Ihre eigene Gefahr. Für den Fall, dass ein Nutzer einen Vertrag mit der Wissenschaftsstadt Darmstadt Marketing GmbH abschließt, weisen wir ergänzend darauf hin, dass für die Vertragsabwicklung allein die Wissenschaftsstadt Darmstadt Marketing GmbH verantwortlich ist und wir in diesem Zusammenhang keine Pflichten (wie z.B. Erfüllung, Rücknahme, Mängelbeseitigung) übernehmen. Wir weisen darauf hin, dass wir als Anbieter der Seite keine Kenntnis vom Inhalt und Umfang der übermittelten Daten sowie deren Nutzung erhalten. Weitere Informationen finden Sie in den AGB des Online-Shops und Datenschutzbestimmungen der Wissenschaftsstadt Darmstadt Marketing GmbH.
Die Inhalte und Werke auf diesen Webseiten der HEAG sind urheberrechtlich geschützt. Die Vervielfältigung, Bearbeitung, Verbreitung, Bereithaltung zum Abruf, Online-Zugänglichmachung (Übernahme in andere Internetseiten) unserer Internetseiten sowie ihres Layouts und ihrer Inhalte (wie z.B. Texte, Bilder Programme, Datenbanken) – vollständig oder in Teilen – und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes sind nur mit vorheriger schriftlicher Zustimmung des jeweiligen Autors bzw. Erstellers gestattet. Lediglich die Nutzung für private, nicht-kommerzielle Zwecke ist in den Grenzen des Urheberrechtes zulässig.
III. Gewinnspiele
Gewinnspiele auf www.darmstadtimherzen.de
Teilnahmeberechtigt sind alle volljährigen, natürlichen Personen, die den Newsletter von Darmstadt im Herzen abonniert haben. Mitarbeiter der HEAG, ihre Angehörigen und andere an der Konzeption und Umsetzung der Gewinnspiele beteiligte Personen sind von der Teilnahme ausgeschlossen. Minderjährige dürfen grundsätzlich nicht an Gewinnspielen teilnehmen. Bei Zuwiderhandlung besteht kein Anspruch auf Gewinn und oder Prämien. Die Teilnahme von Minderjährigen an Gewinnspielen darf jedoch mit der Zustimmung des gesetzlichen Vertreters erfolgen.
Ein Teilnehmer nimmt am Gewinnspiel teil, indem er sämtliche Fragen bzw. Anmeldeformulare vollständig ausfüllt und diese mittels des Buttons „Anmelden“ an die HEAG abschickt bzw. eine E-Mail mit dem Stichwort bzw. der Lösung schickt. Zur Überprüfung der Fristwahrung dient der elektronisch protokollierte Eingang der durch den „Anmelden“-Button generierten E-Mail bzw. der eigenständig abgeschickten E-Mail bei der HEAG.
Die Gewinnspiele können in Kooperation mit verschiedenen Partnern durchgeführt werden.
Die – sofern nicht anders angegeben – durch das Losverfahren ermittelten Gewinner werden von der HEAG per E-Mail benachrichtigt und ggfs. auf https://darmstadtimherzen.de/ und/oder den Homepages der Kooperationspartner namentlich veröffentlicht. Mit dieser Form der Veröffentlichung erklärt sich der Teilnehmer einverstanden. Die HEAG ist berechtigt, die Daten des Gewinners an den Kooperationspartner zu übermitteln, um so eine Auslieferung des Gewinns zu ermöglichen.
Meldet sich der Gewinner nicht innerhalb der in der Gewinnmitteilung angegebenen Frist, so verfällt der Anspruch auf den Gewinn und es wird ein neuer Gewinner ermittelt. Für die Richtigkeit der angegebenen E-Mail-Adresse ist der Teilnehmer verantwortlich. Pro Teilnehmer ist bei einem Gewinnspiel nur ein Gewinn möglich. Jeder Teilnehmer darf pro Gewinnspiel nur einmal teilnehmen. Eine Barauszahlung des Gewinns ist nicht möglich. Der Gewinnanspruch und der Gewinn sind nicht auf andere Personen übertragbar.
Die Lieferbedingungen der Auslieferung der Gewinne werden von der HEAG bzw. ihren Kooperationspartners festgelegt.
Der Teilnehmer ist jederzeit berechtigt, seine Teilnahme an dem Gewinnspiel bis zum Ablauf des Gewinnspielzeitraums zu beenden, indem der HEAG dies per E-Mail an neues@darmstadtimherzen.de mitgeteilt wird.
Die HEAG behält sich das Recht vor, das Gewinnspiel zu jedem Zeitpunkt ohne Vorankündigung abzubrechen oder zu beenden, wenn das Gewinnspiel nicht plan- und ordnungsgemäß durchgeführt werden kann, insbesondere aus technischen und rechtlichen Gründen. Ein Anspruch der Teilnehmer auf Durchführung eines Ersatzgewinnspiels besteht in diesem Fall nicht.
Die HEAG ist berechtigt, Teilnehmer von dem Gewinnspiel auszuschließen, die gegen diese Teilnahmebedingungen verstoßen oder falsche, irreführende oder betrügerische Angaben machen, sich unlauterer Hilfsmittel bedienen und/oder an dem Gewinnspiel mehrfach teilnehmen. Der Teilnehmer wird über den Ausschluss informiert. Die HEAG behält sich in diesen Fällen das Recht vor, einen bereits zuerkannten Gewinn nachträglich abzuerkennen und ggf. Wertersatz zu verlangen.
Die HEAG wird mit Aushändigung des Gewinns von allen Verpflichtungen frei. Für Rechts- und/oder Sachmängel wird nicht gehaftet. Die Bekanntgabe der Gewinner erfolgt ohne Gewähr. Der Rechtsweg ist ausgeschlossen.
Teilnahmebedingungen für den Fotowettbewerb
„Wofür schlägt Dein Herz? Zeig uns Deine Digitalstadt Darmstadt“
Darmstadt im Herzen in Verantwortung der HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG) veranstaltet mit Unterstützung der Wissenschaftsstadt Darmstadt, der Wissenschaftsstadt Darmstadt Marketing GmbH, der Digitalstadt Darmstadt GmbH, der Wissenschafts- und Kongresszentrum Darmstadt GmbH & Co. KG sowie dem Lab3 e.V. (nachfolgend „die Veranstalter“ genannt) einen Fotowettbewerb.
Mit der Teilnahme an dem Fotowettbewerb erklärt sich der Nutzer mit den nachstehenden Teilnahmebedingungen einverstanden.
1. Anlass und Ziel
Die Wissenschaftsstadt Darmstadt gewann im Juni 2017 den Wettbewerb „Digitale Stadt“ und trägt seither auch den Namen Digitalstadt Darmstadt. Ziel des Wettbewerbs ist es zu zeigen, was aus Bürgersicht ein „digitales Darmstadt“ auszeichnet.
2. Motivwahl
Das Foto muss in Darmstadt aufgenommen worden sein und einen Bezug zum Thema „Digitalstadt / Digitalisierung der Stadt Darmstadt“ darstellen.
3. Teilnahme
Vom 04.02.2019; 00:00 Uhr, bis 14.04.2019, 24:00 Uhr, kann sich der Teilnehmer für die Teilnahme am Fotowettbewerb registrieren und maximal zwei selbstfotografierte Fotos auf der Wettbewerbsseite www.darmstadtimherzen.de hochladen. Pro Registrierung kann allerdings nur ein Foto prämiert werden, d. h. von zwei hochgeladenen Fotos wird nur das besser bewertete berücksichtigt. Die Fotos dürfen nicht älter als zwei Jahre sein (Stichtag: 01.01.2017).
4. Technische Anforderungen an die Fotos
Die Fotos sollen digital realisiert worden sein und als JPEG-Datei auf der Wettbewerbsseite hochgeladen werden. Die Datei darf die Größe von 2 MB nicht überschreiten. Im Fall eines Gewinns hat der Teilnehmer die Möglichkeit, das Foto in einer besseren Qualität zu übermitteln. Die Fotos werden auf der Webseite so präsentiert, wie sie in der übersandten Datei erscheinen. Farbverbindlichkeiten können nicht gewährleistet werden.
5. Teilnahmeausschluss
Mitmachen können alle Interessierten ab 18 Jahren mit Wohnsitz in Darmstadt oder im Landkreis Darmstadt-Dieburg.
Bei einem Verstoß gegen diese Teilnahmebedingungen behalten sich die Veranstalter das Recht vor, Personen von dem Wettbewerb auszuschließen. Wer unwahre Personenangaben macht, kann ebenfalls ausgeschlossen werden. Ausgeschlossen werden auch Personen, die sich durch Manipulation Vorteile verschaffen. Gegebenenfalls können in diesen Fällen Preise nachträglich aberkannt und zurückgefordert werden.
6. Verfahren
Die Teilnahme am Wettbewerb ist ausschließlich über das auf der Wettbewerbsseite www.darmstadtimherzen.de bereitgestellte Formular möglich. Die Angabe einer gültigen und korrekten E-Mail-Adresse des Teilnehmers ist erforderlich. Insbesondere im Falle eines Gewinns erfolgt der weitere Kontakt über diese E-Mail-Adresse. Mit dem Hochladen eines Fotos erkennt der Teilnehmer die Teilnahmebedingungen des Wettbewerbs an und erklärt sich mit dessen Veröffentlichung einverstanden.
Per Post eingesandte Fotoabzüge oder per Post eingereichte digitale Bildträger jeglicher Formate werden nicht zum Wettbewerb zugelassen; sie werden nicht an den Absender zurückgeschickt. Auch Bilder, die per E-Mail oder über Social Media-Kanäle zugeleitet werden, nehmen nicht am Wettbewerb teil.
Nach Teilnahmeschluss eingehende Fotos werden nicht berücksichtigt. Zur Überprüfung dient der elektronisch protokollierte Eingang des Uploads der jeweiligen Datei. Eine Ersetzung der hochgeladenen Fotos oder andere nachträgliche Änderungen daran sind nicht zulässig.
Bei Erfüllung der Teilnahmebedingungen werden die Fotos auf der Wettbewerbsseite veröffentlicht. Der Veranstalter ist nicht verpflichtet, die eingereichten Fotos zum Wettbewerb zuzulassen bzw. online zu veröffentlichen. Insoweit ist der Rechtsweg ausgeschlossen.
7. Gewinn
Eine vom Veranstalter bestimmte Jury wählt aus allen Einsendungen die besten 10 Gewinner-Fotos aus. Zudem findet auf www.darmstadtimherzen.de ein Online-Voting für den Publikumspreis statt.
Die Sieger-Fotos werden im Rahmen der Digitalstadt-Konferenz am 12. Juni 2019 im darmstadtium (Schlossgraben 1, Darmstadt) ausgestellt.
Die Gewinner werden voraussichtlich im Mai 2019 per E-Mail über die Prämierung informiert.
Für die Richtigkeit der angegebenen Adresse ist der Teilnehmer verantwortlich. Die Bekanntgabe der Gewinner erfolgt ohne Gewähr. Unter Ausschluss des Rechtswegs gilt, dass kein Anspruch auf Barauszahlung des Gewinns, Umtausch oder Übertragung auf eine andere Person besteht.
Die Gewinner akzeptieren notwendige Änderungen des Gewinns, die durch andere außerhalb des Einflussbereichs der Veranstalter liegende Faktoren bedingt sind.
Die Übergabe der Gewinne erfolgt im Rahmen einer feierlichen Veranstaltung im Rahmen der Digitalstadt-Konferenz am 12. Juni 2019 im darmstadtium.
Die Gewinner haben die An- und Abreise sowie eventuell entstehende weitere Reise-, Verpflegungs- und Aufenthaltskosten selbst zu tragen.
8. Nutzungsrechte und Rechte Dritter
Alle eingesendeten Bilder werden während der Wettbewerbszeit auf der Webseite von www.darmstadtimherzen.de veröffentlicht, unterliegen aber dem Urheber- und Nutzungsrecht des Fotografen und dürfen somit nicht heruntergeladen und genutzt werden.
Für die Gewinner-Fotos gilt Folgendes:
Jeder Teilnehmer räumt den Veranstaltern, im Falle eines Gewinns, die räumlich und zeitlich unbeschränkten Nutzungs- und Verwertungsrechte an den auf der Wettbewerbsseite veröffentlichen Fotos ein. Dies umfasst insbesondere auch das Recht zur Veröffentlichung, zur Bearbeitung und Veränderung des Werkes (Bilder können teilweise im Format beschnitten werden und Teil eines Layouts werden), zur Vervielfältigung sowie zur Verbindung mit anderen Werkarten. (Beispiele: die Veröffentlichung auf den Internetseiten www.darmstadtimherzen.de, www.darmstadt-tourismus.de und www.digitalstadt-darmstadt.de sowie in deren entsprechenden Social-Media-Kanälen, auf Werbebildschirmen der Busse und Bahnen der HEAG mobilo GmbH, bei Ausstellungen in den Geschäftsräumen, in Werbe-Flyern, o.ä.).
Ein nach § 41 UrhG zustehendes Rückrufrecht wegen Nichtausübung des jeweils übertragenen Nutzungsrechtes ist für die Dauer von fünf Jahren ab dessen Übertragung ausgeschlossen.
Der Teilnehmer versichert, dass er über alle Rechte am eingereichten Fotomaterial verfügt, die uneingeschränkten Verwertungsrechte hat, dass das eingereichte Bildmaterial frei von Rechten Dritter ist sowie bei der Darstellung von Personen keine Persönlichkeitsrechte verletzt werden. Sofern auf dem Fotomaterial eine oder mehrere Personen erkennbar abgebildet sind, muss von jedem einzelnen Abgebildeten eine Einwilligung zur Veröffentlichung eingeholt und auf Anforderung der Veranstalter schriftlich vorgelegt werden. Bei Abbildung Minderjähriger ist die schriftliche Einwilligung der Erziehungsberechtigten notwendig.
Zur Förderung des Standorts sowie zur Förderung von Darmstädter Unternehmen und Gründern werden die Gewinner-Bilder unter den nachfolgenden Bedingungen auf www.damrstadtimherzen.de und bei dem Mediendienst der Wissenschaftsstadt Darmstadt zur Verfügung gestellt.
Nicht gestattet:
Die Herstellung von Druckmaterialien zu kommerziellen Zwecken, wie etwa für den allgemeinen Verkauf bestimmte Postkarten oder Bildbände.
Gestattet ist die Verwendung:
– Bei der Standortdarstellung durch Darmstädter Unternehmen, Gründern und Vereinen im Internet oder in Faltblättern, Broschüren und ähnlichen Medien sowie in Fachpublikationen.
– Zur privaten, nicht-kommerziellen Nutzung.
Bedingungen:
– Die Nennung des Fotografen
– Die unverfälschte Wiedergabe. (verfälschend ist z.B. eine Veränderung des Bildcharakters, beispielsweise durch Einblendung von Personen oder Gegenständen. Nicht verfälschend dagegen die Wiedergabe in schwarz-weiß oder in Ausschnitten).
Für die nicht prämierten Fotos gilt Folgendes:
Die nicht prämierten Fotos werden nach Wettbewerbsende von der Wettbewerbsseite gelöscht. Ein Nutzungsrecht der Veranstalter an diesen Fotos besteht außerhalb des Wettbewerbs nicht.
9. Unzulässige Inhalte
Der Teilnehmer darf keine Fotos einreichen, die gegen die guten Sitten oder sonst gegen geltendes Recht (insbesondere Urheber-, Marken-, und Namensrechte Dritter) verstoßen. Es dürfen insbesondere keine Fotos eingereicht werden, die strafrechtlich relevante, pornografische, jugendgefährdende, ordnungswidrige, rassistische, gewaltverherrlichende oder solche Inhalte haben, die Persönlichkeitsrechte Dritter verletzen können. Ebenfalls dürfen keine Fotos eingereicht werden, die Produkte, Dienstleistungen und/oder Kennzeichen bewerben. Der Ausschluss, die Sperrung oder die Löschung von Fotos liegt im freien Ermessen der Veranstalter und kann ohne Anhörung der betroffenen Teilnehmer zu jeder Zeit erfolgen, wenn eingereichte Beiträge gegen diese Teilnahmebedingungen oder gesetzliche Regelungen verstoßen oder ein entsprechender Verstoß nicht ausgeschlossen werden kann. Der Rechtsweg sowie jedwede Ansprüche wegen des Ausschlusses, der Sperrung oder Löschung von Bildmaterial gegenüber den Veranstaltern sind ausgeschlossen.
10. Haftungsfreistellung
Der Teilnehmer verpflichtet sich, die Veranstalter von sämtlichen Ansprüchen Dritter im Innenverhältnis freizustellen bzw. die Veranstalter auf erstes Anfordern zu entschädigen, wenn Schäden auf einer Nutzung der Fotos des Teilnehmers beruhen, insbesondere wenn Dritte geltend machen, dass die Beiträge ihre Persönlichkeitsrechte, Urheber- oder sonstigen immateriellen Rechte verletzen. Der Teilnehmer stellt die Veranstalter von sämtlichen aus einer solchen Inanspruchnahme entstandenen Schäden, einschließlich angemessener Kosten der außergerichtlichen und gerichtlichen Rechtsverteidigung, frei.
11. Durchführung des Wettbewerbs
Der Wettbewerb kann von Seiten der Veranstalter jederzeit aus wichtigen Gründen abgebrochen werden. Unter anderem kann dies beispielsweise der Fall sein, wenn eine reguläre bzw. ordnungsgemäße Durchführung des Wettbewerbs insbesondere aus rechtlichen, personellen, technischen (z. B. Fehler der Soft- oder Hardware) oder aus sonstigen unvorhergesehenen Gründen nicht gewährleistet werden kann. Die Entscheidung über einen Abbruch steht im Ermessen der Veranstalter. Ansprüche hieraus sowie der Rechtsweg sind insoweit ausgeschlossen.
12. Datenschutz
Die HEAG in Verantwortung der Webseite www.darmstadtimherzen.de erhebt, verarbeitet, nutzt und speichert die bei der Anmeldung über die Wettbewerbsseite registrierten Daten der Teilnehmenden für die Dauer des Wettbewerbs, längstens jedoch bis zum 31.12.2019. Danach werden diese gelöscht. Dies gilt nicht für die personenbezogenen Daten der Gewinner, die dauerhaft gespeichert werden. Erforderliche Namensdaten werden darüber hinaus zur Wahrung der Urheberpersönlichkeitsrechte gespeichert und genannt. Zweck der Datenspeicherung ist die Durchführung des Wettbewerbs (d. h. insbesondere die Kommunikation mit den Teilnehmern allgemein einschließlich Einladung zur Preisverleihung, die Übermittlung der Daten der Preisträger an beteiligte Dritte, z. B. an Agenturen) sowie die Wahrung der Urheberpersönlichkeitsrechte im Zusammenhang mit der Nutzungsrechteeinräumung (siehe Ziff. 8).
Für darüber hinausgehende Zwecke werden die Registrierungsdaten ohne ausdrückliche Einwilligung der Betroffenen nicht verwendet.
13. Aktualisierung
Die Veranstalter behalten sich die jederzeitige Aktualisierung und Anpassung dieser Teilnahmebedingungen vor, ohne die Teilnehmer gesondert davon zu informieren. Der geltende Wortlaut der Teilnahmebedingungen kann auf der Wettbewerbsseite eingesehen werden.
14. Schlussbestimmungen
Sollten Teile oder einzelne Formulierungen dieser Teilnahmebedingungen unwirksam sein, bleiben die übrigen Teile in ihrem Inhalt und ihrer Gültigkeit davon unberührt. Alle Ansprüche seitens der Teilnehmer sind ausgeschlossen, soweit dies rechtlich zulässig ist. Der Wettbewerb steht in keiner Verbindung zu den Betreibern von Social Media und wurde nicht von solchen Betreibern gesponsert, unterstützt oder organisiert. Für diese Teilnahmebedingungen gilt das Recht der Bundesrepublik Deutschland. Gerichtsstand ist Darmstadt, soweit nicht gesetzlich zwingend etwas anderes bestimmt ist.
Datenschutzhinweise der HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG) für die Durchführung von Gewinnspielen
Gültig ab 25.05.2018
Die nachfolgenden Datenschutzhinweise geben einen Überblick über die Erhebung und Verarbeitung Ihrer Daten.
Die HEAG verarbeitet personenbezogene Daten im Einklang mit den jeweils anwendbaren gesetzlichen Datenschutzanforderungen. Personenbezogene Daten im Sinne dieser Information sind sämtliche Informationen, die einen Bezug zu Ihrer Person aufweisen können.
Mit den nachfolgenden Datenschutzhinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und geben Ihnen einen Überblick über Ihre Datenschutzrechte. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach der Art der geschäftlichen Beziehung, die wir mit Ihnen eingegangen sind.
1. Verantwortliche Stelle und Datenschutzbeauftragter
Verantwortliche Stelle ist:
HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG)
Im Carree 1
64283 Darmstadt
Telefon: 06151 / 709-0
info@heag.de
Sie erreichen unseren Datenschutzbeauftragten unter:
ENTEGA AG
Frankfurter Straße 110
64293 Darmstadt
datenschutz@heag.de
2. Quelle der personenbezogenen Daten
Um Ihnen die Teilnahme am Gewinnspiel zu ermöglichen, verarbeiten wir die von Ihnen auf der Gewinnspielkarte angegebenen personenbezogenen Daten.
Sollten Sie sich für die Anmeldung des Newsletters „Darmstadt im Herzen“ entschieden haben, werden Sie über die dann einschlägigen Datenschutzbestimmungen im Zuge ihrer Anmeldung informiert.
3. Kategorien personenbezogener Daten, die verarbeitet werden
Wir verarbeiten Ihre Stammdaten: Name, Vorname, Adresse, E-Mail-Adresse.
4. Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten unter Einhaltung der jeweils anwendbaren gesetzlichen Datenschutzanforderungen. Dabei ist die Verarbeitung rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:
a. Zur Erfüllung von vertraglichen Pflichten oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b DSGVO)
Um unseren vertraglichen Pflichten, die sich aus unseren Geschäftsbeziehungen ergeben und auch zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage erfolgen, verarbeiten wir Daten. Die Zwecke der Datenverarbeitung können sich aus vertraglich geregelten Zwecken zur Durchführung unserer Geschäftsbeziehungen ergeben.
b. Aufgrund gesetzlicher Vorgaben (Art. 6 Abs.1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO)
Die HEAG unterliegt unterschiedlichen rechtlichen Verpflichtungen, das bedeutet gesetzlichen Anforderungen (z.B. handels- und steuerrechtlichen Aufbewahrungsvorschriften nach Handelsgesetzbuch und Abgabenordnung). Zu den Zwecken der Verarbeitung gehören unter anderem die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, und die Risikobewertung und ‑steuerung im Unternehmen und innerhalb des Konzerns.
c. Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 f DSGVO)
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:
- Sicherstellung der IT-Sicherheit und des IT-Betriebs,
- Organisation des Betriebs und Sicherstellung der geschäftlichen Kommunikation
d. Einwilligung (Art. 6 Abs. 1 a DSGVO)
Die Rechtmäßigkeit für die Verarbeitung personenbezogener Daten ist bei Einwilligung zur Verarbeitung für festgelegte Zwecke entsprechend Ihrer Angaben auf der Gewinnspielkarte gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
5. Kategorien von Empfängern der personenbezogenen Daten
Innerhalb des Unternehmens sind die Stellen zugriffsberechtigt, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Die HEAG lässt außerdem einzelne der vorgenannten Prozesse und Serviceleistungen durch sorgfältig ausgewählte und datenschutzkonform beauftragte Dienstleister ausführen, die ihren Sitz innerhalb der EU haben. Dies sind Unternehmen in den Kategorien IT-Dienstleistungen, Beratung und Consulting.
Im Hinblick auf die Datenweitergabe an weitere Empfänger dürfen wir Informationen über Sie nur weitergeben, wenn gesetzliche Bestimmungen dies erfordern, Sie eingewilligt haben oder wir zur Weitergabe befugt sind.
Sind diese Voraussetzungen gegeben, können Empfänger personenbezogener Daten u.a. sein: Öffentliche Stellen und Institutionen (z.B. Finanzbehörden, Strafverfolgungsbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
6. Eine aktive Übermittlung von personenbezogenen Daten an ein Drittland oder eine internationale Organisation findet nicht statt.
7. Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten gespeichert werden
Die Kriterien zur Festlegung der Dauer der Speicherung bemessen sich nach Ende des Zwecks und anschließender gesetzlicher Aufbewahrungsfrist.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete und ggf. eingeschränkte – Weiterverarbeitung ist erforderlich zu folgende Zwecken:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB) und die Abgabenordnung (AO). Danach sind die Aufbewahrungs- bzw. Dokumentationsfristen auf bis zu 10 Jahren vorgegeben.
- Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften: Gemäß den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist 3 Jahre, unter besonderen Umständen allerdings bis zu 30 Jahren.
8. Datenschutzrechte
Jede/r Betroffene hat das Recht auf Auskunft nach Artikel 15 DSGVO, das Recht auf Berichtigung nach Artikel 16 DSGVO, das Recht auf Löschung nach Artikel 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO, das Recht auf Widerspruch aus Artikel 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DSGVO i.V.m. § 19 BDSG).
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutzgrundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
9. Verpflichtung zur Bereitstellung und mögliche Folgen einer Nichtbereitstellung von Daten
Im Rahmen unserer Geschäftsbeziehung müssen Sie die personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung des Gewinnspiels und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schließen oder diesen auszuführen.
10. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
Widerspruchsrecht
Information über Ihr Widerspruchsrecht nach Artikel 21 Datenschutz-Grundverordnung (DSGVO)
1. Einzelfallbezogenes Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Eine Verarbeitung von Daten für Zwecke der Direktwerbung findet außerhalb des Newsletters nicht statt.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an:
HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG)
Im Carree 1
64283 Darmstadt
IV. Bildnachweis
Startseite:
– Sliderbild 1: HEAG
– Sliderbild 2: Thomas Ott
– Sliderbild 3: Darmstädter Werkstätten
– Bild Apps rund um Darmstadt: Jürgen Wolf Kommunikation
Seite Energie & Wasser: Benjamin Schenk
Seite Immobilien: Thomas Ott
Seite Mobilität: HEAG mobilo GmbH
Seite Gesundheit & Soziales: Klinikum Darmstadt GmbH
Seite Telekommunikation & IT: iStockPhoto/vgajic
Seite Entsorgung & Abwasser: ZAS
Seite Kultur & Freizeit: HEAG
Seite Beteiligungsmanagement: Fotolia/Olivier Le Moal
Seite Studierende: Shutterstock/StockLite
Seite Senioren: Shutterstock/racorn
Seite Familien: Shutterstock/LuckyImages
Seite Berufstätige: Shutterstock/wavebreakmedia
Seite In Darmstadt auf Zeit: Shutterstock/Jiang Dao Hua
Datenschutzhinweise für die Nutzung der Darmstadt im Herzen APP
Hinweise zum Datenschutz und zur Datensicherheit
HEAG nimmt Ihre Privatsphäre sehr ernst und verarbeitet Ihre personenbezogenen Daten im Einklang mit den jeweils anwendbaren gesetzlichen Datenschutzanforderungen. Personenbezogene Daten im Sinne dieser Information sind sämtliche Informationen, die einen Bezug zu Ihrer Person aufweisen können, also z.B. Name, Anschrift, E-Mail- und IP-Adresse, Nutzerverhalten.
Mit den nachfolgenden Datenschutzhinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten bei uns. Weiterführend geben wir Ihnen einen Überblick über Ihre Datenschutzrechte. Welche Daten im Einzelnen verarbeitet und auf welche Weise genutzt werden, richtet sich maßgeblich nach den genutzten, beantragten bzw. vereinbarten Dienstleistungen.
1. Verantwortliche Stelle und Datenschutzbeauftragter
(1) Verantwortliche Stelle gemäß Artikel 4 Absatz 7 Datenschutzgrundverordnung (DS-GVO) bzw. Dienstanbieter gemäß § 13 Telemediengesetz (TMG) ist:
HEAG Holding AG – Beteiligungsmanagement der Wissenschaftsstadt Darmstadt (HEAG)
Im Carree 1
64283 Darmstadt
(2) Unseren Datenschutzbeauftragten erreichen Sie unter:
HEAG-Datenschutzbeauftragter
c/o ENTEGA AG
Frankfurter Straße 110
64293 Darmstadt
datenschutz(at)heag.de
2. Quelle der personenbezogenen Daten
(1) Wir stellen Ihnen neben unserem Online-Angebot eine mobile App zur Verfügung, die Sie auf Ihr mobiles Endgerät herunterladen können. Im Folgenden informieren wir Sie über die Erhebung personenbezogener Daten bei Nutzung unserer mobilen App.
(2) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular wird Ihre E-Mail-Adresse und, falls von Ihnen angegeben, Ihr Name und Ihre Telefonnummer von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder – bei gesetzlichen Aufbewahrungspflichten – schränken die Verarbeitung ein.
(3) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren.
3. Kategorien personenbezogener Daten, die verarbeitet werden
(1) Beim Herunterladen der App werden die erforderlichen Informationen an den App Store übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Geräteziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die bereitgestellten Daten, soweit es für das Herunterladen der mobilen App auf Ihr mobiles Endgerät notwendig ist. Sie werden darüber hinaus nicht weiter von uns gespeichert.
(2) Bei Nutzung der mobilen App erheben wir die nachfolgend beschriebenen personenbezogenen Daten, um die komfortable Nutzung der Funktionen zu ermöglichen:
– Ihre IP-Adresse,
– Datum und Uhrzeit Ihres Besuchs,
– den Inhalt der Anforderung (konkrete Seite),
– Name Ihres Betriebssystems und dessen Versionsnummer,
– die Sprache und Version der Browsersoftware,
– die App-Versionsnummer
– Endgerätetyp sowie
– Telekommunikationsanbieter.
(3) Weiterhin benötigen wir Ihre Gerätekennzeichnung, eindeutige Nummer des Endgerätes (IMEI = International Mobile Equipment Identity), eindeutige Nummer des Netzteilnehmers (IMSI = International Mobile Subscriber Identity), Mobilfunknummer (MSISDN), MAC-Adresse für WLAN-Nutzung, Name Ihres mobilen Endgerätes sowie Ihre E-Mail-Adresse.
(4) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer mobilen App Cookies auf ihrem mobilen Endgerät gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die im Gerätespeicher Ihres mobilen Endgerätes abgelegt und der von Ihnen verwendeten mobilen App zugeordnet gespeichert werden. Durch Cookies können der Stelle, die den Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihr mobiles Endgerät übertragen. Sie dienen dazu, mobile Apps insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Wir setzen Cookies ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über einen Account bei uns verfügen. Andernfalls müssten Sie sich für jeden Besuch erneut einloggen.
(4) Diese gespeicherten Informationen werden getrennt von eventuell weiteren bei uns angegebenen Daten gespeichert. Insbesondere werden die Daten der Cookies nicht mit Ihren weiteren Daten verknüpft.
4. Einbindung von Google Maps
(1) Im Rahmen dieser App benutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der App anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.
(2) Durch die Nutzung der Kartenfunktion in der App erhält Google die Information, dass Sie die entsprechende Seite aufgerufen haben. Zudem werden die in dieser Erklärung unter „Datenerhebung und Datenspeicherung“ genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt Sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung bedarfsgerechter Werbung und um andere Nutzer des sozialen über Ihre Aktivitäten in unsere App zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an Google richten müssen.
(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, http://www.privacyshield.gov/EU-US-Framework.
5. Amazon Web Services
Hosting in Deutschland im ISO27001 zertifizierte Rechenzentrum
Die Daten werden physisch in Deutschland gespeichert und nicht in Drittländer übertragen. Die erhobenen Daten werden auf den Systemen von Amazon Web Services (AWS), in der Verfügbarkeitszone „Frankfurt / Deutschland“ gespeichert. AWS garantiert, die Daten nicht außerhalb der Verfügbarkeitszone zu transferieren (http://aws.amazon.com/de/agreement/ §3.2). Die Rechte an den gehaltenen Daten liegen beim Auftragnehmer und nicht bei Amazon gemäß http://aws.amazon.com/de/agreement/ §8.1. Eine Datenhaltung aller personenbezogenen Daten innerhalb der Europäischen Union wird von Amazon Webservices LLC durch das EU-U.S. Privacy Shield sowie über Verträge nach EU-Standardvertragsklauseln garantiert.
Nähere Informationen hierzu finden Sie in der Datenschutzerklärung von AWS.
6. Einsatz der Shariff-Lösung für das Social-Media-Plug-in von Facebook und Twitter
(1) Wir setzen derzeit folgende Social-Media-Plug-ins ein: Facebook und Twitter. Dabei setzen wir die sog. Shariff-Lösung ein. Das heißt, wenn Sie unsere App besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter dieser Plug-ins weitergegeben. Den Anbieter des Plug-ins erkennen Sie über die Markierung auf dem ausgegrauten Kasten anhand des Anfangsbuchstabens oder Logos. Der Kontakt zu den Diensten bzw. die Abfrage geschieht vom Server aus, sodass statt der IP-Adresse des Besuchers lediglich die Server-Adresse an Facebook und Twitter übertragen wird. Nur wenn Sie auf den Link drücken, um Inhalte zu teilen, erhält der Plug-in-Anbieter die Informationen, dass Sie die App geöffnet haben. Zudem werden die unter Ziffer 3 dieser Datenschutzhinweise genannten Daten übermittelt. Im Fall von Facebook wird nach Angaben des Anbieters in Deutschland die IP-Adresse sofort nach Erhebung anonymisiert. Durch die Aktivierung des Plug-ins werden also personenbezogene Daten übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert. Da der Plug-in-Anbieter die Datenerhebung insbesondere über Cookies vornimmt, empfehlen wir Ihnen, vor dem Klick auf den ausgegrauten Kasten über die Sicherheitseinstellungen Ihres Browsers alle Cookies zu löschen.
(2) Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind uns der volle Umfang der Datenerhebung, die Zwecke sowie die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Plug-in-Anbieter liegen uns keine Informationen vor.
(3) Der Plug-in-Anbieter speichert diese Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzungsprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Über das Plug-in bieten wir Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren, so dass wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten können.
(4) Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen oder dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und z.B. die Seite verlinken, speichert der Plug-in-Anbieter auch diese Informationen in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Wir empfehlen Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.
(5) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den folgenden mitgeteilten Datenschutzerklärungen der Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.
(6) Adressen der jeweiligen Anbieter und URL mit deren Datenschutzhinweisen:
– Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; http://www.facebook.com/policy.php; weitere Informationen zur Datenerhebung: http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo.
– Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; http://twitter.com/privacy.
7. Einsatz von Matomo
(1) Wir nutzen den Webanalysedienst Matomo, um die Nutzung unserer App analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten.
(2) Die App verwendet Matomo mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels Matomo von Ihrem mobilen Endgerät übermittelte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt.
(3) Das Programm Matomo ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutzerhalten Sie unter http://matomo.org/privacy/policy.
8. Erhebung Ihrer Standortdaten
Die App greift für verschiedene Funktionen auf die Lokalisierungsfunktion Ihres Gerätes zu, um Ihnen spezielle, auf Ihren jeweiligen Standort zugeschnittene Angebote zu bieten. Damit wird ausschließlich lokal Ihr aktueller Standort ermittelt. Die Lokalisierungsdaten verwendet die App, um die entsprechenden Dienste im Umkreis, beispielsweise Mitfahrgelegenheiten oder Veranstaltungen zu ermitteln. Diese Funktion können Sie erst nutzen, nachdem Sie über ein Pop-up zugestimmt haben, dass wir zu Zwecken der Leistungserbringung Ihre Standortdaten mittels GPS und Ihre IP-Adresse in anonymisierter Form erheben können. Sie können die Funktion in den Einstellungen der App oder Ihres Betriebssystems jederzeit erlauben oder widerrufen. Ihr Standort wird nur an uns übertragen, wenn Sie bei Nutzung der App Funktionen in Anspruch nehmen, die wir Ihnen nur bei Kenntnis Ihres Standortes anbieten können. In keinem Fall speichert die App die Lokalisierungsdaten oder verwendet sie, um andere als die angegebenen Funktionen damit auszuführen.
9. Erheben von statistischen Kennzahlen
(1) Wir erheben bei iOS-Geräten mit der Funktion IdentifierForVendor (IDFV) die Anzahl der aktiven Nutzer dieser App. Darüber hinaus findet keine Extrapolation statt. Der IDFV ist eine einzigartige, jedoch nicht-personalisierte und nicht dauerhafte Nummer, die auf Ihrem mobilen Endgerät gespeichert wird. Die über den IDFV erhobenen Daten werden nicht mit sonstigen gerätebezogenen Informationen verknüpft.
(2) Wir erheben bei Android-Geräten über die gerätespezifische ID die Anzahl der aktiven Nutzer dieser App. Darüber hinaus findet keine Extrapolation statt.
10. Weitere Funktionen und Angebote unserer mobilen App
(1) Neben der rein informatorischen Nutzung unserer App bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung benötigen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten. So u.a.:
– Ihre Adresse, damit Sie unseren Abfallkalender nutzen können,
– Ihre Adresse, optional Wohn- und Arbeitsort, Ihre Fahrtstrecke (Abfahrts- und Zielort), Datum und Uhrzeit der Fahrt, Ihre E-Mail-Adresse und Ihre Telefonnummer zur Nutzung unseres Mitfahrservice,
– Ihre Namen, Ihre Adresse, Ihre E-Mail-Adresse und ggf. weitere Daten bei Teilnahme an Gewinnspielen oder ähnlichen Aktionen.
(2) Sofern Daten zu Werbezwecken genutzt werden, geschieht dies nur mit Ihrer Einwilligung und dient ausschließlich dazu, die stadtkonzerneigenen Produkte zu bewerben. Eine Übermittlung an andere Marktteilnehmer oder andere Dritte findet nicht statt.
(3) Ihre personenbezogenen Daten werden nicht an Dritte weitergegeben, es sei denn, dass wir dazu gesetzlich verpflichtet oder berechtigt sind oder Sie uns zuvor eine entsprechende Einwilligung erteilt haben. Eine darüberhinausgehende Weitergabe oder der Verkauf der personenbezogenen Daten findet nicht statt.
11. Registrierfunktion und Nutzung unseres Portals
(1) Soweit Sie unser Portal nutzen möchten, müssen Sie sich mittels Angabe folgender personenbezogener Daten registrieren:
– Ihrer E-Mail-Adresse,
– Ihres frei wählbaren Benutzernamens,
– eines selbst gewählten Passworts,,
– Ihres Nachnamens.
Wir verwenden für die Registrierung das sog. Double-opt-in-Verfahren, d.h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail durch Klick auf den darin enthaltenen Link und die Vergabe Ihres Passworts bestätigt haben. Falls Ihre diesbezügliche Bestätigung nicht binnen 7 Tagen erfolgt, wird Ihre Anmeldung automatisch aus unserer Datenbank gelöscht. Die Angabe der zuvor genannten Daten ist verpflichtend, alle weiteren Informationen können Sie freiwillig durch Nutzung unseres Portals bereitstellen.
(2) Innerhalb unseres Portals können Sie sich u.a. zu unserem Newsletter anmelden, Ihre Mitfahrwünsche mitteilen, Freunde werben, an unseren Gewinnspielen teilnehmen. Einzelheiten zu den dabei erhobenen und von uns gespeicherten personenbezogenen Daten finden Sie in den Datenschutzhinweisen unseres Kundenportals am Ende der Seite der App.
12. Kategorien von Empfängern der personenbezogenen Daten
(1) Wir lassen einzelne der vorgenannten Prozesse und Serviceleistungen durch sorgfältig ausgewählte und datenschutzkonform beauftragte Dienstleister ausführen. Diese externen Dienstleister sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Diese werden Ihre Daten nicht an Dritte weitergeben.
(2) Im Hinblick auf die Datenweitergabe an weitere Empfänger geben wir Informationen über Sie nur weiter, wenn gesetzliche Bestimmungen dies erfordern, Sie eingewilligt haben oder wir zur Weitergabe befugt sind. Sind diese Voraussetzungen gegeben, können Empfänger personenbezogener Daten u. a. sein:
– Öffentliche Stellen und Institutionen (z.B. Finanzbehörden, Strafverfolgungsbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
– Andere Unternehmen oder vergleichbare Einrichtungen, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (z.B. Netzbetreiber, Auskunfteien).
– Andere Unternehmen innerhalb des Konzerns (z.B. zur Abwicklung des Zahlungsverkehrs oder zur Risikosteuerung aufgrund gesetzlicher Verpflichtung).
13. Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten unter Einhaltung der jeweils anwendbaren gesetzlichen Datenschutzregelungen. Dabei ist die Verarbeitung rechtmäßig, wenn folgende Bedingungen erfüllt ist:
– Einwilligung (Artikel 6 Absatz 1 a) DS-GVO:
Die Rechtmäßigkeit für die Verarbeitung personenbezogener Daten ist bei Einwilligung zur Verarbeitung für festgelegte Zwecke (z.B. Verarbeitung Ihrer Anfrage für den Mitfahrservice und den Abfallkalender, Verwendung der Daten für Marketingzwecke) gegeben. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
– Aufgrund gesetzlicher Vorgaben (Artikel 6 Absatz 1 c) DS-GVO:
Die HEAG unterliegt unterschiedlichen rechtlichen Verpflichtungen. Hierzu zählen u.a.:
– Handels- und steuerrechtliche Aufbewahrungsvorschriften nach Handelsgesetzbuch und Abgabenordnung,
– Erfüllung steuerrechtlicher Kontroll- und Meldepflichten, insbesondere die Risikobewertung und -steuerung im Unternehmen und innerhalb des Konzerns.
– Im Rahmen der Interessenabwägung (Artikel 6 Absatz 1 f) DS-GVO:
Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:
– Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
– Sicherstellung der IT-Sicherheit und des IT-Betriebs,
– zur Analyse und Verbesserung der Nutzung unserer Webseite,
– zur Nutzung von Social-Media-Plug-ins.
14. Absicht, die personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln
Eine aktive Übermittlung von personenbezogenen Daten in ein Drittland findet ausschließlich statt, sofern im Rahmen der zuvor genannten Dienste ausdrücklich darauf hingewiesen wurde.
15. Kriterien für die Festlegung der Dauer, für die die personenbezogenen Daten gespeichert werden
(1) Die Daten werden gemäß gesetzlicher Vorschriften zur Datenverarbeitung und unter Beachtung gesetzlicher Aufbewahrungsfristen gespeichert. Wir verarbeiten und nutzen Ihre Daten ausschließlich für die Zwecke, zu denen Sie uns berechtigt haben, und solange die Daten für diese Zwecke benötigt werden.
(2) Sind die Daten für den Zweck oder zur Erfüllung gesetzlicher Pflichten nicht mehr erforderlich, werden diese in der Regel gelöscht, es sei denn, deren – befristete und gegebenenfalls eingeschränkte – Weiterverarbeitung ist zu folgenden Zwecken erforderlich:
– Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB) und die Abgabenordnung (AO). Danach sind die Aufbewahrungs- bzw. Dokumentationsfristen auf bis zu 10 Jahre vorgegeben.
– Die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften: Gemäß den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist drei Jahre, unter besonderen Umständen allerdings bis zu 30 Jahre.
16. Lokale Datenablage
Ihre Daten liegen verschlüsselt auf Ihrem Endgerät vor. Wir verwenden dafür die implementierte, transparente Verschlüsselung mit der maximalen Schutzstufe (AES 128-Bit). Die Daten liegen nur dann in entschlüsselter Form vor, wenn Sie Ihr Endgerät entsperrt haben. Vergeben Sie keinen Gerätecode, greift die transparente Datenträgerverschlüsselung des Betriebssystems.
17. Backup-Funktion
Ihre Stammdaten werden bei einem Backup verschlüsselt gespeichert. Hierzu zählen: Vorname, Name Straße, Hausnummer, Postleitzahl, Ort und Kundennummer.
18. Datenschutzrechte
(1) Jeder(r) Betroffene hat das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i. V. m. § 19 BDSG).
(2) Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutz-Grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
(3) Wenn Sie die App löschen, werden alle Daten mit Ausnahme der Daten, die wir aufgrund gesetzlicher Verpflichtung speichern müssen, gelöscht.