Datenschutzrichtlinie
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, wie die ECO EFX Solutions GmbH personenbezogene Daten auf dieser Website verarbeitet und welche Rechte Sie als betroffene Person haben.
Inhaltsverzeichnis
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher im Sinne der DSGVO
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61
E-Mail: info@ecoefxsol.com
Geschäftsführer: Sven-Oliver Robertson
Handelsregister: AG Hamburg HRB 185253
USt-IdNr.: DE368007707
Datenschutzbeauftragter
Unser Datenschutzbeauftragter steht Ihnen für alle Fragen zum Datenschutz zur Verfügung:
Sven-Oliver Robertson
Datenschutzbeauftragter
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: cp@ecoefxsol.com
2. Grundsätze der Datenverarbeitung
Bei der Verarbeitung personenbezogener Daten beachten wir gemäß Art. 5 DSGVO folgende Grundsätze:
Rechtmäßigkeit, Fairness und Transparenz: Wir verarbeiten Ihre Daten ausschließlich auf rechtmäßiger Grundlage und informieren Sie transparent über die Verarbeitung.
Zweckbindung: Wir erheben Ihre Daten nur für festgelegte, eindeutige und legitime Zwecke.
Datenminimierung: Wir verarbeiten nur Daten, die für den jeweiligen Zweck notwendig sind.
Genauigkeit: Wir stellen sicher, dass Ihre Daten korrekt und aktuell sind.
Speicherbeschränkung: Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist.
Integrität und Vertraulichkeit: Wir schützen Ihre Daten durch geeignete technische und organisatorische Maßnahmen.
3. Rechtsgrundlage für die Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen gemäß der DSGVO:
Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person
Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
Art. 6 Abs. 1 lit. c DSGVO: Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung
Art. 6 Abs. 1 lit. f DSGVO: Verarbeitung zur Wahrung berechtigter Interessen
4. Datenerfassung beim Besuch der Website
4.1 Serverprotokolldateien
Beim Besuch unserer Website erfasst unser Webserver automatisch bestimmte Informationen in Server-Logdateien. Diese Daten sind technisch notwendig, um die Website anzuzeigen und ihre Stabilität und Sicherheit zu gewährleisten.
Zu den erhobenen Daten gehören:
IP-Adresse des zugreifenden Computers (nach 7 Tagen anonymisiert)
Datum und Uhrzeit des Zugriffs
Name und URL der abgerufenen Datei
Übertragene Datenmenge
Benachrichtigung über erfolgreichen Abruf (HTTP-Antwortcode)
Browsertyp und Browserversion
Betriebssystem
Referrer-URL (zuvor besuchte Seite)
Hostname des zugreifenden Computers
Zweck der Verarbeitung:
Gewährleistung eines reibungslosen Verbindungsaufbaus
Gewährleistung einer komfortablen Nutzung unserer Website
Bewertung der Systemsicherheit und -stabilität
Erkennung und Prävention von Sicherheitsbedrohungen
Technische Administration und Optimierung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Sicherheit der Website)
Aufbewahrungsfrist: Die Daten werden gelöscht, sobald sie für den Zweck, für den sie erhoben wurden, nicht mehr benötigt werden, spätestens jedoch nach 7 Tagen. IP-Adressen werden nach Ablauf dieser Frist anonymisiert.
4.2 SSL/TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte verwendet diese Website eine SSL/TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung daran, dass sich die Adresszeile Ihres Browsers von „http://“ auf „https://“ ändert und ein Schlosssymbol in der Browserzeile angezeigt wird.
Wenn SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten gelesen werden. Dies schützt Ihre persönlichen Daten während der Übertragung.
5. Cookies und ähnliche Technologien
5.1 Was sind Cookies?
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und von Ihrem Browser abgelegt werden. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser bei Ihrem nächsten Besuch wiederzuerkennen.
5.2 Arten von Cookies, die wir verwenden
Technisch notwendige Cookies (Sitzungs-Cookies)
Diese Cookies sind für die grundlegenden Funktionen der Website erforderlich und können nicht deaktiviert werden.
-
Zweck: Navigation und grundlegende Funktionen, Sitzungsverwaltung, Aktivierung von Sicherheitsfunktionen
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — technische Erforderlichkeit
-
Speicherdauer: Sitzung — Löschung nach dem Schließen des Browsers
-
Beispiele: Anmeldestatus, Warenkorb, Spracheinstellungen, Sicherheitstokens
Funktionale Cookies
Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung.
-
Zweck: Speicherung von Einstellungen und Präferenzen, verbesserte Benutzererfahrung
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner
-
Speicherdauer: Bis zu 12 Monate
-
Beispiele: Einstellungen zur Schriftgröße, Präferenzen des Videoplayers, Einstellungen des Chat-Widgets
Analyse-Cookies
Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem Informationen anonym gesammelt und ausgewertet werden.
-
Zweck: Statistische Auswertung der Websitenutzung, Leistungsmessung, Analyse des Nutzerverhaltens
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner
-
Speicherdauer: Bis zu 24 Monate
-
Erhobene Daten: Seitenaufrufe, Sitzungsdauer, Absprungrate, Verkehrsquellen, geografischer Standort auf Länderebene
Marketing-Cookies
Diese Cookies werden verwendet, um Besuchern relevante Werbung anzuzeigen und die Wirksamkeit von Kampagnen zu messen.
-
Zweck: Anzeige personalisierter Werbung, Retargeting, Kampagnenmessung
-
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung über das Cookie-Banner
-
Speicherdauer: Bis zu 24 Monate
-
Dritte Parteien: Können Cookies von Werbenetzwerken umfassen
5.3 Cookie-Verwaltung und Ihre Auswahlmöglichkeiten
Sie haben die volle Kontrolle über Cookies auf unserer Website.
Cookie-Einwilligungsbanner
Wenn Sie unsere Website zum ersten Mal besuchen, wird Ihnen ein Cookie-Einwilligungsbanner angezeigt, über das Sie folgende Möglichkeiten haben:
-
Alle Cookies akzeptieren
-
Alle nicht notwendigen Cookies ablehnen
-
Ihre Präferenzen nach Cookie-Kategorien anpassen
Browsereinstellungen
Sie können auch Ihre Browsereinstellungen so konfigurieren, dass Sie:
-
Alle Cookies blockieren
-
Nur Erstanbieter-Cookies akzeptieren
-
Eine Benachrichtigung erhalten, bevor ein Cookie gespeichert wird
-
Cookies nach jeder Browsersitzung löschen
Wichtig: Wenn Sie alle Cookies blockieren, funktionieren möglicherweise bestimmte Funktionen unserer Website nicht ordnungsgemäß. Technisch notwendige Cookies sind für die grundlegende Funktionalität der Website erforderlich.
5.4 Tracking-Technologien und Web-Beacons
Neben Cookies können wir auch andere Tracking-Technologien verwenden:
Web-Beacons / Pixel-Tags: Kleine, unsichtbare Bilder, die in Webseiten oder E-Mails eingebettet werden und dazu dienen, Nutzerverhalten sowie Öffnungsraten von E-Mails nachzuverfolgen.
Lokaler Speicher: HTML5 Local Storage zur Speicherung von Präferenzen und Sitzungsdaten.
Vermeidung von Browser-Fingerprinting: Wir verwenden keine Browser-Fingerprinting-Techniken.
5.5 Wix-spezifische Cookies
Da unsere Website auf der Wix-Plattform gehostet wird, verwendet die Website auch Wix-spezifische Cookies für:
-
Sitzungsverwaltung und Sicherheit
-
Website-Analyse und Leistungsüberwachung
-
A/B-Tests und Website-Optimierung
-
Besucherverifizierung und Präferenzen
Weitere Informationen zu Wix-Cookies finden Sie in der Datenschutzerklärung von Wix sowie in der Cookie-Richtlinie von Wix.
6. Kontaktformular und E-Mail-Kontakt
6.1 Kontaktformular
Wenn Sie uns Anfragen über das Kontaktformular senden, werden Ihre Angaben aus dem Anfrageformular, einschließlich der von Ihnen dort angegebenen Kontaktdaten, von uns zum Zweck der Bearbeitung der Anfrage und für den Fall von Rückfragen gespeichert.
Verarbeitete Daten:
Vollständiger Name (erforderlich)
E-Mail-Adresse (erforderlich)
Telefonnummer (optional)
Firmenname (optional)
Nachrichteninhalt (erforderlich)
Zeitpunkt der Anfrage (automatisch erfasst)
IP-Adresse (wird zur Spam-Prävention nach 7 Tagen automatisch gelöscht)
Zweck: Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen, Kundensupport, Geschäftskorrespondenz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)
Datenspeicherung: Ihre Anfragedaten werden in unserem CRM-System (Customer Relationship Management) gespeichert.
Aufbewahrungsfrist: Bis Ihre Anfrage vollständig bearbeitet wurde, danach gemäß den gesetzlichen Aufbewahrungsfristen (in der Regel 3 Jahre für Geschäftskorrespondenz).
Datensicherheit: Alle Formularübermittlungen werden per SSL/TLS verschlüsselt. Wir verwenden CAPTCHA oder ähnliche Anti-Spam-Maßnahmen, um automatisierte Übermittlungen zu verhindern.
6.2 E-Mail-Kontakt
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen übermittelten Daten von uns zum Zweck der Bearbeitung Ihrer Anfrage gespeichert.
Verarbeitete Daten:
E-Mail-Adresse
E-Mail-Inhalt
Anlagen (falls vorhanden)
E-Mail-Metadaten (Zeitstempel, Betreffzeile)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation)
Aufbewahrungsfrist: E-Mails werden bis zur Klärung des Sachverhalts und anschließend gemäß den gesetzlichen Aufbewahrungsfristen gespeichert. Geschäftlich relevante E-Mails können aufgrund steuerrechtlicher Bestimmungen bis zu 10 Jahre lang aufbewahrt werden.
Bitte beachten Sie: E-Mail-Kommunikation ist nicht immer sicher. Für sensible Informationen nutzen Sie bitte unser verschlüsseltes Kontaktformular oder kontaktieren Sie uns telefonisch.
7. Newsletter
7.1 Newsletter-Abonnement
Mit Ihrer Zustimmung können Sie unseren Newsletter abonnieren, der Sie über unsere neuesten Produkte, Dienstleistungen und Unternehmensneuigkeiten informiert.
Newsletter-Daten:
E-Mail-Adresse (erforderlich)
Vorname und Nachname (optional)
Firmenname (optional)
Branche/Interessen (optional)
Datum und Uhrzeit der Anmeldung
IP-Adresse zum Zeitpunkt der Anmeldung (aus rechtlichen Gründen)
Double-Opt-in-Verfahren: Nach Ihrer Registrierung erhalten Sie eine Bestätigungs-E-Mail mit einem Link zur Verifizierung Ihrer E-Mail-Adresse. Ihr Newsletter-Abonnement wird erst nach dem Klicken auf diesen Bestätigungslink aktiviert. Dies verhindert den Missbrauch Ihrer E-Mail-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Zweck: Versand von Marketingmitteilungen, Produktneuigkeiten, Branchennews und Sonderangeboten
7.2 Newsletter-Dienstleister
Für den Versand unserer Newsletter nutzen wir folgenden Dienstleister:
E-Mail-Dienstleister für den Newsletter-Versand
Analysetools zur Verfolgung von Öffnungs- und Klickraten
Segmentierungs- und Personalisierungstools
Wir haben mit unserem Newsletter-Dienstleister eine Datenverarbeitungsvereinbarung abgeschlossen, um die Einhaltung der DSGVO zu gewährleisten.
7.3 Newsletter-Analyse
Unsere Newsletter enthalten Tracking-Technologien zur Messung folgender Daten:
Öffnungsrate: Ob und wann Sie den Newsletter geöffnet haben (mittels eines unsichtbaren Tracking-Pixels)
Klickrate: Welche Links haben Sie im Newsletter angeklickt?
Geräteinformationen: Gerätetyp, mit dem der Newsletter geöffnet wurde
Geografischer Standort: Ungefährer Standort basierend auf der IP-Adresse
Diese Daten helfen uns, den Inhalt und die Relevanz unseres Newsletters zu verbessern.
7.4 Abmelden
Sie können den Newsletter jederzeit abbestellen:
Klicken Sie auf den Link „Abmelden“ am Ende jedes Newsletters.
Senden Sie eine E-Mail an info@ecoefxsol.com mit dem Betreff „Abmelden“.
Kontaktieren Sie unseren Datenschutzbeauftragten unter cp@ecoefxsol.com
Nach Ihrer Abmeldung wird Ihre E-Mail-Adresse innerhalb von 48 Stunden aus unserem Newsletter-Verteiler entfernt. Wir behalten uns vor, Ihre E-Mail-Adresse in einer Sperrliste zu speichern, um zukünftige Newsletter-Abonnements zu verhindern.
8. Social-Media-Plugins
Unsere Website verwendet Social-Media-Plugins der folgenden Anbieter. Wir nutzen die „2-Klick-Lösung“, um Ihre Privatsphäre zu schützen: Die Plugins sind standardmäßig deaktiviert und verbinden sich erst mit dem jeweiligen sozialen Netzwerk, wenn Sie sie aktiv anklicken.
8.1 LinkedIn
Wir verwenden Plugins des professionellen Netzwerks LinkedIn (LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA; Europäischer Hauptsitz: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland).
Funktionen: Teilen-Button, Anzeige des LinkedIn-Profils, Integration der Unternehmensseite
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, LinkedIn-Benutzer-ID (falls angemeldet)
LinkedIn-Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy
8.2 Facebook
Auf dieser Website sind Plugins des sozialen Netzwerks Facebook integriert (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).
Funktionen: „Gefällt mir“-Schaltfläche, Teilen-Schaltfläche, Facebook-Seiten-Plugin
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Facebook-Nutzer-ID (falls angemeldet), Cookies
Facebook-Datenschutzrichtlinie: https://www.facebook.com/privacy/explanation
8.3 Instagram
Wir verwenden Plugins von Instagram (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).
Funktionen: Anzeige des Instagram-Feeds, Instagram-Stories, Profilintegration
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Instagram-Benutzer-ID (falls angemeldet)
Instagram-Datenschutzrichtlinie: https://help.instagram.com/519522125107875
8.4 X (ehemals Twitter)
Funktionen des X-Dienstes sind auf dieser Website integriert (X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA).
Funktionen: Tweet-Schaltfläche, Timeline-Integration, X-Profilanzeige
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, X-Benutzer-ID (falls angemeldet)
X Datenschutzrichtlinie: https://twitter.com/en/privacy
8,5 TikTok
Wir verwenden Plugins von TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland; TikTok Inc., 5800 Bristol Parkway, Suite 100, Culver City, CA 90230, USA).
Funktionen: TikTok-Videoeinbettung, TikTok-Profilintegration
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, TikTok-Nutzer-ID (falls angemeldet), Geräteinformationen
TikTok-Datenschutzrichtlinie: https://www.tiktok.com/legal/privacy-policy
8.6 Wahrheit Soziales
Wir verwenden Plugins von Truth Social (T Media Tech LLC, 529 14th Street NW, Suite 1050, Washington, DC 20045, USA).
Funktionen: Teilen in sozialen Netzwerken, Profilintegration, Einbetten von Beiträgen
Übermittelte Daten: IP-Adresse, Browserinformationen, besuchte Seite, Truth Social-Benutzer-ID (falls angemeldet)
Datenschutzrichtlinie von Truth Social: https://truthsocial.com/privacy-policy
8.7 Datenschutz – 2-Klick-Lösung
Wichtiger Datenschutzhinweis: Alle Social-Media-Plugins auf unserer Website sind standardmäßig deaktiviert (2-Klick-Lösung). Das bedeutet:
Erster Besuch: Beim Besuch unserer Seite werden keine Daten an soziale Netzwerke übermittelt.
Aktivierung: Sie müssen aktiv auf das Plugin klicken, um es zu aktivieren.
Nach der Aktivierung: Die Datenübertragung erfolgt und das Plugin funktioniert normal.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung)
Ziel: Integration von Social-Media-Inhalten, Erhöhung der Reichweite unserer Inhalte, Social Proof
9. Google Maps
Diese Website verwendet Google Maps, einen Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“).
9.1 Funktionalität und Zweck
Google Maps ermöglicht es uns, interaktive Karten direkt auf unserer Website anzuzeigen und Ihnen die Nutzung der Kartenfunktion zu erleichtern. Dies verbessert die Benutzerfreundlichkeit und hilft Besuchern, unsere Standorte zu finden.
Verwendete Funktionen:
Interaktive Kartendarstellung unserer Bürostandorte
Routenplanung und Wegbeschreibung
Integration der Straßenansicht
Standortmarkierungen und Informationsfenster
9.2 Datenverarbeitung
Wenn Sie eine Seite mit einer integrierten Google Map besuchen, werden folgende Daten an Google übermittelt:
IP-Adresse Ihres Geräts
Datum und Uhrzeit Ihres Besuchs
URL der besuchten Seite
Browserinformationen und Gerätetyp
Informationen zum Betriebssystem
Geografische Standortdaten (sofern Sie die Ortungsdienste aktiviert haben)
Karteninteraktionen (Zoomen, Verschieben, Klicken)
Diese Daten werden von Google zur Bereitstellung des Kartendienstes verarbeitet und können an Google-Server in den USA übermittelt werden.
9.3 Rechtsgrundlage und Einwilligung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer benutzerfreundlichen Darstellung unserer Standorte)
Wir verwenden Google Maps mit der „2-Klick-Lösung“ – die Karte wird erst geladen und Daten an Google übermittelt, nachdem Sie durch Anklicken aktiv Ihre Zustimmung erteilt haben.
9.4 Datentransfer in Drittländer
Google verarbeitet Daten teilweise in den USA. Die Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Google ist zudem nach dem EU-US-Datenschutzrahmen zertifiziert.
Datenschutzbestimmungen von Google Maps: https://policies.google.com/privacy
Nutzungsbedingungen von Google Maps: https://www.google.com/intl/en_US/help/terms_maps/
9.5 Abmeldung
Sie können das Laden von Google Maps verhindern, indem Sie:
Das Klicken auf den Kartenaktivierungsbutton auf unserer Website ist nicht möglich.
Deaktivieren von JavaScript in Ihrem Browser (dies beeinträchtigt die Funktionalität der Website).
Verwalten Sie Ihre Google-Kontoeinstellungen unter https://adssettings.google.com
10. YouTube
Unsere Website bindet Videos von YouTube ein, einem Dienst, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) betrieben wird.
10.1 Erweiterter Datenschutzmodus
Wir nutzen YouTube im „erweiterten Datenschutzmodus“ (youtube-nocookie.com). Das bedeutet, dass YouTube keine Informationen über Besucher dieser Website speichert, es sei denn, diese spielen aktiv ein Video ab.
Vor der Videowiedergabe: Es werden keine Cookies gesetzt und keine Daten an YouTube übertragen.
Nach dem Klicken auf „Wiedergabe“: YouTube kann Cookies setzen und die folgenden Daten erfassen:
IP-Adresse
Datum und Uhrzeit des Besuchs
URL der Seite, die das Video enthält
Browserinformationen und Gerätetyp
Videowiedergabeverhalten (Pause, Zurückspulen, Wiedergabedauer)
YouTube-Nutzer-ID (falls bei YouTube angemeldet)
10.2 Zweck der Datenverarbeitung
YouTube verwendet diese Daten, um:
Bieten Sie die Funktionalität für Videostreaming an.
Analysieren Sie die Videoperformance und das Zuschauerengagement.
Personalisierte Videoempfehlungen anzeigen
Betrug und Missbrauch verhindern
Displaywerbung (falls zutreffend)
10.3 Rechtsgrundlage
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung der Inhalte)
10.4 Datenübertragung
YouTube kann Daten an Google LLC in den USA übermitteln. Diese Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und der Zertifizierung von Google gemäß dem EU-US-Datenschutzrahmen.
YouTube-Datenschutzrichtlinie: https://policies.google.com/privacy
YouTube-Nutzungsbedingungen: https://www.youtube.com/t/terms
10.5 Ihre Wahlmöglichkeiten
Sie können die Datenerfassung von YouTube wie folgt kontrollieren:
Eingebettete Videos werden nicht abgespielt
Bitte melden Sie sich von Ihrem YouTube-/Google-Konto ab, bevor Sie unsere Website besuchen.
Verwalten Sie Ihre Google-Werbeeinstellungen unter https://adssettings.google.com
Verwendung von Browsererweiterungen, die das YouTube-Tracking blockieren
11. Webanalyse und Marketing
11.1 Wix Analytics
Diese Website nutzt Wix Analytics, einen Webanalysedienst der Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Gesammelte Daten:
Seitenaufrufe und eindeutige Besucher
Sitzungsdauer und Absprungrate
Trafficquellen (direkt, Suche, Weiterleitung, soziale Medien)
Geografische Lage (Land, Stadt)
Gerätetyp, Browser und Betriebssystem
Bildschirmauflösung und Viewportgröße
Benutzerfluss und Navigationspfade
Formularübermittlungen und Konversionsverfolgung
Ziel: Nutzerverhalten verstehen, Website-Performance verbessern, Nutzererfahrung optimieren, Marketingeffektivität messen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Datenverarbeitung: Wix Analytics verwendet Cookies und speichert Daten möglicherweise bis zu 24 Monate lang.
IP-Anonymisierung: IP-Adressen werden vor der Speicherung anonymisiert.
11.2 Conversion-Tracking
Wir erfassen Konversionen, um die Effektivität unserer Marketingkampagnen zu messen:
Kontaktformular-Einsendungen
Newsletter-Anmeldungen
Produktinformationen herunterladen
Besuche bestimmter Seiten (z. B. der Preisseite)
Diese Daten werden für Berichtszwecke aggregiert und anonymisiert.
11.3 Abmeldung von der Analyse
Sie können die Webanalyse deaktivieren, indem Sie:
Ablehnung von Analyse-Cookies in unserem Cookie-Banner
Verwendung der „Nicht verfolgen“-Einstellungen des Browsers
Installation von Browsererweiterungen, die Analyseskripte blockieren
12. Hosting und Inhaltsbereitstellung
12.1 Wix.com Hosting
Unsere Website wird auf der Plattform Wix.com gehostet. Anbieter ist Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel.
Wix ist ein umfassendes Tool zum Erstellen und Hosten von Websites. Wenn Sie unsere Website besuchen, erfasst Wix verschiedene Protokolldateien, darunter Ihre IP-Adressen, zu Sicherheits- und Leistungszwecken.
Wix verarbeitet folgende Daten:
Serverprotokolldateien (siehe Abschnitt 4.1)
Website-Leistungskennzahlen
Sicherheits- und Missbrauchserkennungsdaten
CDN-Daten (Content Delivery Network) für die schnelle Inhaltsbereitstellung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung unserer Website)
Datenverarbeitungsvereinbarung: Wir haben mit Wix eine umfassende Datenverarbeitungsvereinbarung (DPA) abgeschlossen, die Folgendes sicherstellt:
Verarbeitung ausschließlich gemäß unseren Anweisungen
Einhaltung der DSGVO-Anforderungen
Geeignete technische und organisatorische Maßnahmen
Vertraulichkeitsverpflichtungen für Wix-Mitarbeiter
Unterstützung der Rechte betroffener Personen
12.2 Content Delivery Network (CDN)
Wix nutzt ein globales CDN, um Website-Inhalte effizient auszuliefern:
Schnellere Ladezeiten durch geografisch verteilte Server
Verbesserte Zuverlässigkeit und Verfügbarkeit
DDoS-Schutz- und Sicherheitsfunktionen
CDN-Server können Ihre IP-Adresse und Anforderungsdaten zur Leistungsoptimierung vorübergehend zwischenspeichern.
12.3 Datensicherheitsmaßnahmen
Wix setzt umfassende Sicherheitsmaßnahmen ein:
SSL/TLS-Verschlüsselung für die gesamte Datenübertragung
Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
Sicherheitsüberwachung rund um die Uhr
Einhaltung von SOC 2, ISO 27001 und anderen Sicherheitsstandards
Regelmäßige Datensicherungen und Notfallwiederherstellungsverfahren
12.4 Datenstandort und internationale Übermittlungen
Die Server von Wix befinden sich in mehreren Regionen:
Primäre Rechenzentren in den USA und Israel
Europäische Rechenzentren für Besucher aus der EU (soweit möglich)
Globales CDN-Netzwerk für die Inhaltsauslieferung
Rechtliche Schutzmaßnahmen für internationale Geldtransfers:
EU-Standardvertragsklauseln (SCCs)
Angemessenheitsbeschluss für Israel (Durchführungsbeschluss der Kommission 2011/61/EU)
Zusätzliche Sicherheitsvorkehrungen einschließlich Verschlüsselung und Zugriffskontrollen
Wix-Datenschutzrichtlinie: https://www.wix.com/about/privacy
Wix-Sicherheit: https://www.wix.com/about/security
13. Datensicherheit
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und setzen umfassende technische und organisatorische Maßnahmen ein, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung oder Zugriff durch unbefugte Personen zu schützen.
13.1 Technische Sicherheitsmaßnahmen
Verschlüsselung: SSL/TLS-Verschlüsselung für die gesamte Datenübertragung; AES-256-Verschlüsselung für ruhende Daten
Firewalls: Mehrschichtiger Firewall-Schutz
Einbruchserkennung: Überwachungs- und Einbruchserkennungssysteme rund um die Uhr
Zugriffskontrolle: Multifaktor-Authentifizierung für administrativen Zugriff
Regelmäßige Updates: Automatische Sicherheitsupdates und Patch-Management
Datensicherung: Tägliche verschlüsselte Datensicherung mit externer Speicherung
DDoS-Schutz: Schutz vor verteilten Denial-of-Service-Angriffen
Schwachstellenscans: Regelmäßige Sicherheitsüberprüfungen und Penetrationstests
13.2 Organisatorische Sicherheitsmaßnahmen
Zugriffsverwaltung: Strenge Zugriffskontrollen nach dem Need-to-know-Prinzip
Mitarbeiterschulung: Regelmäßige Schulungen zu Datenschutz und Datensicherheit für alle Mitarbeiter
Vertraulichkeitsvereinbarungen: Alle Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen.
Reaktion auf Vorfälle: Dokumentierte Verfahren zur Reaktion auf Vorfälle
Datenschutz-Folgenabschätzungen: Regelmäßige Datenschutz-Folgenabschätzungen für risikoreiche Datenverarbeitungen
Drittanbietermanagement: Sorgfältige Prüfung und Überwachung von Datenverarbeitern
Physische Sicherheit: Sichere Serverräume mit beschränktem Zugang
13.3 Sicherheitszertifizierungen und Compliance
Unser Hosting-Anbieter Wix verfügt über folgende Zertifizierungen:
ISO/IEC 27001 (Informationssicherheitsmanagement)
ISO/IEC 27018 (Cloud-Datenschutz)
SOC 2 Typ II (Sicherheit, Verfügbarkeit, Vertraulichkeit)
PCI DSS (Payment Card Industry Data Security Standard)
13.4 Benachrichtigung bei Datenschutzverletzungen
Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, werden wir:
Benachrichtigen Sie die zuständige Aufsichtsbehörde innerhalb von 72 Stunden.
Benachrichtigen Sie die betroffenen Personen unverzüglich, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht.
Bitte geben Sie Auskunft über die Art des Verstoßes und die ergriffenen Maßnahmen.
Geben Sie Ratschläge zu Schutzmaßnahmen, die Sie ergreifen können.
13.5 Kontinuierliche Verbesserung
Unsere Sicherheitsmaßnahmen werden fortlaufend überprüft und verbessert gemäß:
Technologische Entwicklungen
Neu auftretende Bedrohungen und Schwachstellen
Regulatorische Anforderungen und bewährte Verfahren
Ergebnisse aus Sicherheitsaudits und -bewertungen
14. Ihre Rechte als betroffene Person
Nach der DSGVO haben Sie umfassende Rechte in Bezug auf Ihre personenbezogenen Daten. Sie können diese Rechte jederzeit ausüben, indem Sie uns kontaktieren.
14.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Sie können Auskunft verlangen über:
-
die Zwecke der Verarbeitung
-
die Kategorien personenbezogener Daten, die verarbeitet werden
-
die Empfänger oder Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder noch offengelegt werden
-
die geplante Dauer, für die die Daten gespeichert werden
-
das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
-
das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen
-
sofern die Daten nicht bei Ihnen erhoben wurden, alle verfügbaren Informationen über deren Herkunft
-
das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling
Wir stellen Ihnen eine Kopie Ihrer personenbezogenen Daten unentgeltlich zur Verfügung. Für weitere Kopien können wir ein angemessenes Verwaltungsentgelt verlangen.
14.2 Recht auf Berichtigung
Art. 16 DSGVO
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger personenbezogener Daten, die von uns gespeichert werden, zu verlangen.
So üben Sie dieses Recht aus: Kontaktieren Sie uns mit den korrigierten Informationen, und wir werden Ihre Daten innerhalb eines Monats aktualisieren.
14.3 Recht auf Löschung
„Recht auf Vergessenwerden“ — Art. 17 DSGVO
Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft:
-
Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich
-
Sie widerrufen Ihre Einwilligung und es besteht keine andere Rechtsgrundlage für die Verarbeitung
-
Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor
-
Die Daten wurden unrechtmäßig verarbeitet
-
Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich
-
Die Daten wurden im Zusammenhang mit Diensten der Informationsgesellschaft erhoben, die Kindern angeboten wurden
Ausnahmen: Eine Löschung Ihrer Daten ist möglicherweise nicht möglich, wenn die Speicherung erforderlich ist für:
-
die Erfüllung gesetzlicher Verpflichtungen
-
die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
-
Archivierungszwecke im öffentlichen Interesse, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke
14.4 Recht auf Einschränkung der Verarbeitung
Art. 18 DSGVO
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn:
-
Sie die Richtigkeit der Daten bestreiten — die Einschränkung gilt während der Dauer der Überprüfung
-
die Verarbeitung unrechtmäßig ist, Sie jedoch die Löschung ablehnen und stattdessen die Einschränkung verlangen
-
wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen
-
Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch geprüft wird, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen
Während der Einschränkung dürfen wir Ihre Daten nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte anderer Personen oder aus Gründen eines wichtigen öffentlichen Interesses verarbeiten.
14.5 Recht auf Datenübertragbarkeit
Art. 20 DSGVO
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern:
-
die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht
-
die Verarbeitung mithilfe automatisierter Verfahren erfolgt
Wir stellen Ihnen Ihre Daten in gängigen Formaten wie CSV, JSON oder XML zur Verfügung.
14.6 Recht auf Widerspruch
Art. 21 DSGVO
Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e DSGVO — öffentliches Interesse — oder Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen — beruht. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir werden Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Direktwerbung: Werden Ihre Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen. Wenn Sie Widerspruch einlegen, werden wir Ihre Daten unverzüglich nicht mehr für Zwecke der Direktwerbung verarbeiten.
14.7 Recht auf Widerruf der Einwilligung
Art. 7 Abs. 3 DSGVO
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Widerruf erfolgt ist.
So widerrufen Sie Ihre Einwilligung:
-
Für Cookies: Passen Sie Ihre Cookie-Einstellungen über unser Cookie-Banner an
-
Für Newsletter: Klicken Sie auf den Abmeldelink in einem unserer Newsletter
-
Für alle anderen Verarbeitungen: Kontaktieren Sie uns unter cp@ecoefxsol.com
14.8 Recht auf Beschwerde bei einer Aufsichtsbehörde
Art. 77 DSGVO
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für unser Unternehmen zuständige Aufsichtsbehörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
Deutschland
Telefon: +49 40 428 54-4040
Fax: +49 40 428 54-4000
E-Mail: mailbox@datenschutz.hamburg.de
Website: https://datenschutz-hamburg.de
Sie können sich auch an die Aufsichtsbehörde in Ihrem eigenen Land wenden. Eine Liste der EU-Aufsichtsbehörden finden Sie unter:
https://edpb.europa.eu/about-edpb/board/members_en
14.9 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Art. 22 DSGVO
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, einschließlich Profiling, sofern diese Entscheidung Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Unsere Praxis: Wir verwenden keine automatisierten Entscheidungsfindungen oder Profiling-Verfahren, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Etwaige Analysen oder Personalisierungen auf unserer Website führen nicht zu automatisierten Entscheidungen, die Ihre Rechte betreffen.
14.10 Wie Sie Ihre Rechte ausüben können
Um eines Ihrer Rechte auszuüben, kontaktieren Sie uns bitte:
ECO EFX Solutions GmbH
Datenschutzbeauftragter: Sven-Oliver Robertson
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60
Wir werden auf Ihre Anfrage reagieren:
-
ohne unangemessene Verzögerung
-
innerhalb eines Monats nach Eingang der Anfrage
-
mit einer möglichen Verlängerung auf zwei Monate, sofern dies aufgrund der Komplexität erforderlich ist — wir werden Sie über eine solche Verlängerung informieren
-
unentgeltlich — bei wiederholten oder offenkundig übermäßigen Anfragen können wir jedoch ein angemessenes Entgelt verlangen
Zum Schutz Ihrer Privatsphäre können wir Sie bitten, Ihre Identität zu bestätigen, bevor wir auf Anfragen zu Ihren personenbezogenen Daten antworten.
15. Datenaustausch
Wir respektieren Ihre Privatsphäre und geben Ihre personenbezogenen Daten nur unter den folgenden, sorgfältig kontrollierten Umständen an Dritte weiter.
15.1 Datenverarbeiter (Art. 28 DSGVO)
Wir geben Ihre Daten an sorgfältig ausgewählte Dienstleister weiter, die uns beim Betrieb dieser Website und der Bereitstellung unserer Dienste unterstützen. Dies sind Datenverarbeiter, die Daten ausschließlich in unserem Auftrag und gemäß unseren Anweisungen verarbeiten:
Kategorien von Datenverarbeitern:
Hosting und Infrastruktur: Wix.com (Website-Hosting, CDN, Sicherheit)
E-Mail-Dienste: Plattformen für E-Mail-Zustellung und Newsletter
Analyse: Webanalyse- und Marketinganalysetools
Kommunikation: E-Mail, Chat und Kundensupport-Tools
IT-Dienstleistungen: Anbieter für technischen Support, Wartung und Sicherheit
Zahlungsabwicklung: Zahlungsdienstleister (falls zutreffend)
Datenverarbeitungsvereinbarungen: Wir haben mit allen Datenverarbeitern umfassende Datenverarbeitungsvereinbarungen (DPAs) abgeschlossen, die Folgendes gewährleisten:
Verarbeitung nur gemäß dokumentierter Anweisungen
Vertraulichkeit des verarbeitenden Personals
Geeignete technische und organisatorische Maßnahmen
Beschränkungen bei der Beauftragung von Unterauftragnehmern
Unterstützung bei Anfragen zu Betroffenenrechten
Löschung oder Rückgabe von Daten nach Beendigung der Verarbeitung
Prüfungs- und Inspektionsrechte
15.2 Rechtliche Verpflichtungen und Befugnisse
In bestimmten Fällen sind wir gesetzlich verpflichtet, Ihre Daten an externe Behörden weiterzugeben:
Strafverfolgungsbehörden: Wenn dies gesetzlich oder durch Gerichtsbeschluss vorgeschrieben ist
Steuerbehörden: Für die Einhaltung der Steuer- und Meldepflichten
Aufsichtsbehörden: Sofern dies durch geltende Vorschriften erforderlich ist
Rechtsansprüche: Zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen)
15.3 Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten können Ihre personenbezogenen Daten im Rahmen dieser Transaktion übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre Daten übertragen werden und einer anderen Datenschutzrichtlinie unterliegen.
15.4 Mit Ihrer Zustimmung
Wir geben Ihre Daten nur dann an Dritte weiter, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben. Diese Einwilligung können Sie jederzeit widerrufen.
15.5 Kein Verkauf personenbezogener Daten
Wichtig: Wir verkaufen Ihre personenbezogenen Daten unter keinen Umständen an Dritte. Wir geben Ihre Daten ohne Ihre ausdrückliche Einwilligung nicht zu eigenen Marketingzwecken an Dritte weiter.
15.6 Teilen in sozialen Medien
Wenn Sie Inhalte unserer Website in sozialen Medien teilen (über die Teilen-Buttons), werden Daten an die jeweilige Plattform übermittelt. Dies geschieht erst, nachdem Sie den Teilen-Button aktiv angeklickt haben. Weitere Informationen zu Social-Media-Plugins finden Sie in Abschnitt 8.
16. Datenaufbewahrungsfrist
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es gesetzlich vorgeschrieben ist.
16.1 Übersicht der Aufbewahrungsfristen
16.2 Gesetzliche Aufbewahrungspflichten
Nach deutschem und europäischem Recht sind wir verpflichtet, bestimmte Geschäfts- und Steuerunterlagen für festgelegte Zeiträume aufzubewahren:
10 Jahre: Bücher und Aufzeichnungen, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Geschäftsbriefe, Buchhaltungsunterlagen (§ 147 AO, § 257 HGB)
6 Jahre: Sonstige Geschäftsbriefe, gesendete und empfangene Handelsbriefe (§ 257 (4) HGB)
Nach Ablauf der Aufbewahrungsfrist werden die Daten routinemäßig gelöscht, es sei denn, eine weitere Speicherung ist zur Vertragserfüllung oder zur Geltendmachung von Rechtsansprüchen erforderlich.
16.3 Löschverfahren
Wir haben systematische Löschverfahren implementiert:
Automatische Löschung: Daten, die festen Aufbewahrungsfristen unterliegen, werden nach Ablauf der Frist automatisch gelöscht.
Regelmäßige Überprüfung: Manuelle Überprüfung der Daten alle 6 Monate, um Daten zu identifizieren, die gelöscht werden sollten.
Sichere Löschung: Alle gelöschten Daten werden sicher gelöscht und können nicht wiederhergestellt werden.
Löschung von Sicherungskopien: Die Löschung gilt auch für Sicherungskopien nach Ablauf der Aufbewahrungsfrist.
16.4 Ausnahmen von der Löschung
Daten dürfen über die üblichen Aufbewahrungsfristen hinaus aufbewahrt werden, wenn:
Sie haben einer längeren Aufbewahrung zugestimmt.
Wir sind rechtlich verpflichtet, die Daten aufzubewahren.
Die Aufbewahrung ist für Rechtsansprüche erforderlich (Verjährungsfrist: in Deutschland in der Regel 3 Jahre).
Die Aufbewahrung ist erforderlich, um einer gerichtlichen Anordnung oder einer behördlichen Vorgabe nachzukommen.
17. Internationale Datenübermittlung
Im Rahmen unserer Geschäftstätigkeit und der Inanspruchnahme von Dienstleistungen können Ihre personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt oder dort zugänglich gemacht werden.
17.1 Drittländer, an die wir Daten übermitteln
Wir übermitteln Daten in folgende Drittländer:
Vereinigte Staaten: Über unseren Hosting-Anbieter Wix und verschiedene Dienstleister (Google, Meta usw.).
Israel: Über unseren Hosting-Anbieter Wix.com Ltd.
17.2 Rechtliche Schutzmaßnahmen für Datenübermittlungen
Wir stellen sicher, dass alle internationalen Datentransfers durch geeignete Schutzmaßnahmen gemäß Art. 44-49 DSGVO geschützt sind:
Angemessenheitsentscheidungen
Israel: Die Europäische Kommission hat festgestellt, dass Israel ein angemessenes Datenschutzniveau gewährleistet (Durchführungsbeschluss 2011/61/EU der Kommission vom 31. Januar 2011). Daher sind Datenübermittlungen nach Israel ohne zusätzliche Schutzmaßnahmen zulässig.
EU-Standardvertragsklauseln (SCCs)
Bei Transfers in Länder ohne Angemessenheitsbeschluss (wie z. B. die USA) stützen wir uns auf die EU-Standardvertragsklauseln:
Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021
Rechtsverbindliche Vereinbarungen zwischen uns und den Datenempfängern
Gewährleistet ein gleichwertiges Datenschutzniveau wie in der EU.
Beinhaltet die Rechte und Rechtsbehelfe der betroffenen Personen.
EU-US-Datenschutzrahmen
Einige unserer in den USA ansässigen Dienstleister sind nach dem EU-US-Datenschutzrahmen zertifiziert:
Google LLC
Meta Platforms, Inc.
Der EU-US-Datenschutzrahmen wurde von der Europäischen Kommission als angemessener Schutz für personenbezogene Daten anerkannt, die aus der EU an teilnehmende US-Organisationen übermittelt werden (Durchführungsbeschluss (EU) 2023/1795 der Kommission vom 10. Juli 2023).
17.3 Zusätzliche Schutzmaßnahmen
Zusätzlich zu den rechtlichen Mechanismen setzen wir weitere technische und organisatorische Maßnahmen um:
Verschlüsselung: Alle Datenübertragungen werden während der Übertragung verschlüsselt (TLS 1.2 oder höher).
Minimierung: Wir übertragen nur die minimal notwendigen Daten.
Zugriffskontrollen: Strenge Beschränkungen hinsichtlich des Zugriffs auf übertragene Daten.
Folgenabschätzungen: Regelmäßige Bewertung der Risiken im Zusammenhang mit Datentransfers
Überwachung: Laufende Überwachung der Einhaltung der Vorschriften durch die Dienstleister.
17.4 Spezielle Dienstleister und Übertragungsmechanismen
17.5 Ihre Rechte in Bezug auf internationale Datentransfers
Sie haben das Recht auf:
Sie erhalten Informationen darüber, in welche Länder Ihre Daten übertragen werden.
Besorgen Sie sich eine Kopie der bestehenden Schutzmaßnahmen (z. B. Standardvertragsklauseln).
Unter bestimmten Umständen Widerspruch gegen einzelne Überweisungen einlegen
Um Kopien der Sicherheitsvorkehrungen zu erhalten oder bei Fragen zu internationalen Datenübermittlungen, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter cp@ecoefxsol.com .
17.6 Überwachung und Einhaltung
Wir beobachten die Entwicklungen im internationalen Datenschutzrecht kontinuierlich und passen unsere Vorgehensweisen gegebenenfalls an, um die Einhaltung der DSGVO-Anforderungen zu gewährleisten. Dies umfasst:
Regelmäßige Überprüfung der Angemessenheitsentscheidungen und ihrer Gültigkeit
Beobachtung der politischen und rechtlichen Entwicklungen in Drittländern
Beurteilung, ob zusätzliche Maßnahmen erforderlich sind
Aktualisierungen der Datenverarbeitungsvereinbarungen nach Bedarf
18. Änderungen der Datenschutzrichtlinie
18.1 Recht auf Aktualisierung
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie zu aktualisieren, um Folgendes widerzuspiegeln:
Änderungen unserer Datenverarbeitungspraktiken
Neue Funktionen oder Dienste auf unserer Website
Änderungen der geltenden Gesetze und Vorschriften
Technologische Entwicklungen und Sicherheitsverbesserungen
Änderungen bei unseren Dienstleistern
18.2 Mitteilung von Änderungen
Geringfügige Änderungen: Bei kleineren Aktualisierungen, die keinen wesentlichen Einfluss auf die Verarbeitung Ihrer Daten haben, werden wir diese Seite aktualisieren und das Datum der Überarbeitung oben angeben.
Wesentliche Änderungen: Bei wesentlichen Änderungen, die Ihre Rechte oder die Art und Weise, wie wir Ihre Daten verarbeiten, wesentlich beeinträchtigen, werden wir:
Platzieren Sie mindestens 30 Tage lang einen gut sichtbaren Hinweis auf unserer Website.
Senden Sie eine E-Mail-Benachrichtigung an registrierte Benutzer und Newsletter-Abonnenten.
Soweit gesetzlich erforderlich, holen wir Ihre Einwilligung für die neuen Verarbeitungstätigkeiten ein.
18.3 Ihre Optionen
Wenn wir materielle Änderungen vornehmen:
Sie können die aktualisierte Datenschutzrichtlinie einsehen, bevor sie in Kraft tritt.
Sie können den Änderungen widersprechen, indem Sie Ihre Datenschutzrechte ausüben.
Sie können Ihre Einwilligung zur Datenverarbeitung, die eine Einwilligung erfordert, widerrufen.
Sie können die Nutzung unserer Dienste einstellen, wenn Sie mit den Änderungen nicht einverstanden sind.
Versionsverlauf 18.4
Wir speichern alle wichtigen Aktualisierungen unserer Datenschutzrichtlinie in einer Versionshistorie. Ältere Versionen können Sie bei unserem Datenschutzbeauftragten anfordern.
Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu lesen, um sich darüber zu informieren, wie wir Ihre personenbezogenen Daten schützen. Das Datum „Letzte Aktualisierung“ oben auf dieser Seite gibt an, wann die Datenschutzrichtlinie zuletzt überarbeitet wurde.
Kontakt bei Fragen zum Datenschutz
Wenn Sie Fragen zu dieser Datenschutzerklärung oder unseren Datenverarbeitungspraktiken haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns bitte:
Allgemeine Anfragen:
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: info@ecoefxsol.com
Telefon: +49-40-298 234 60
Fax: +49-40-298 234 61
Datenschutzbeauftragter:
Sven-Oliver Robertson
ECO EFX Solutions GmbH
Hamburger Straße 180
22083 Hamburg
Deutschland
E-Mail: cp@ecoefxsol.com
Telefon: +49-40-298 234 60
Reaktionszeit: Wir bemühen uns, alle Anfragen zum Thema Datenschutz innerhalb eines Werktages zu beantworten und werden, wie in der DSGVO vorgeschrieben, innerhalb eines Monats eine ausführliche Antwort geben.
