Datenschutzerklärung
Verantwortlicher im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:
PoDojo GmbH
Bergstrasse 20
10115 Berlin
Germany
Ihre Betroffenenrechte
Unter den angegebenen Kontaktdaten unseres Datenschutzbeauftragten können Sie jederzeit folgende Rechte ausüben:
Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO),
Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO),
Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO),
Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen (Art. 18 DSGVO),
Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO) und
Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO).
Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.
Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html.
Erfassung allgemeiner Informationen beim Besuch unserer Website
Art und Zweck der Verarbeitung:
Wenn Sie auf unsere Website zugreifen, d.h., wenn Sie sich nicht registrieren oder anderweitig Informationen übermitteln, werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches.
Sie werden insbesondere zu folgenden Zwecken verarbeitet:
Sicherstellung eines problemlosen Verbindungsaufbaus der Website,
Sicherstellung einer reibungslosen Nutzung unserer Website,
Auswertung der Systemsicherheit und -stabilität sowie
zur Optimierung unserer Website.
Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Informationen dieser Art werden von uns ggfs. anonymisiert statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.
Rechtsgrundlage und berechtigtes Interesse:
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.
Empfänger:
Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden.
Drittlandtransfer:
Die erhobenen Daten werden ggfs. in folgende Drittländer übertragen:
USA
Folgende Datenschutzgarantien liegen vor:
Standard-Vertragsklauseln
Speicherdauer:
Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dies ist für die Daten, die der Bereitstellung der Website dienen, grundsätzlich der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer anonymisiert, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
Bereitstellung vorgeschrieben oder erforderlich:
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein. Aus diesem Grund ist ein Widerspruch ausgeschlossen.
Squarespace
Diese Website wird von Squarespace gehostet. Squarespace sammelt personenbezogene Daten, wenn Sie diese Website besuchen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Webseiten, die du auf dieser Website aufrufst
Ihre IP-Adresse
Squarespace benötigt die Daten für den Betrieb dieser Website sowie zum Schutz und zur Verbesserung seiner Plattform und Services. Squarespace analysiert die Daten in entpersonalisierter Form.
Analytics
Diese Website sammelt personenbezogene Daten, die als Grundlage für unsere Website-Analytics dienen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Ihre IP-Adresse
Diese Informationen können auch Details über Ihre Nutzung dieser Website enthalten, einschließlich:
Klicks
Interne Links
Besuchte Seiten
Scrollen
Suchvorgänge
Zeitstempel
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Website-Analytics, um mehr über den Traffic und die Aktivität auf dieser Website zu erfahren.
Cookies
Diese Website verwendet Cookies und ähnliche Technologien, wobei es sich um kleine Dateien oder kurze Texte handelt, die auf ein Gerät heruntergeladen werden, wenn ein Besucher auf eine Website oder App zugreift. Informationen zum Anzeigen der auf deinem Gerät platzierten Cookies findest du unter Über die von Squarespace verwendeten Cookies.
Diese funktionellen und erforderlichen Cookies werden immer verwendet, da sie es Squarespace, unserer Hosting-Plattform, ermöglichen, diese Website sicher für Sie bereitzustellen.
Diese Analytics- und Performance-Cookies werden, wie unten beschrieben, nur dann auf dieser Website verwendet, wenn du unser Cookie-Banner bestätigst. Diese Website verwendet Analytics- und Performance-Cookies, um Einblick in den Website-Datenverkehr, die Website-Aktivität und andere Daten zu erhalten.
Formulare
Wenn du Informationen per Webformular an diese Website übermittelst, erheben wir die im Webformular angeforderten Daten, um deine Einreichungen zu verfolgen und darauf zu antworten. Wir teilen diese Informationen mit Squarespace, dem Hosting-Anbieter unserer Website, damit dieser uns Website-Dienste anbieten kann.
Schriftarten
Diese Website verwendet Schriftartendateien von Google Fonts und Adobe Fonts. Um Ihnen diese Website korrekt anzuzeigen, können Server, auf denen die Schriftartendateien gespeichert sind, personenbezogene Daten über Sie erhalten. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk oder Ihr Gerät
Ihre IP-Adresse
Newsletter - Mailchimp
Wir verwenden für den Versand unseres Newsletters Mailchimp von The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE Suite 5000, Atlanta, GA 30308 USA (Mailchimp). Dies ermöglicht uns, mit Abonnenten direkt in Kontakt zu treten. Zusätzlich analysieren wir Ihr Nutzungsverhalten, um unser Angebot zu optimieren.
Dafür geben wir folgende personenbezogene Daten an Mailchimp weiter:
E-Mail-Adresse
Unsere E-Mail-Aussendungen beinhalten einen Link, mit dem Sie Ihre personenbezogenen Daten aktualisieren können.
Mailchimp ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig, soweit es um den Verand unseres Newsletters geht. Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Ihre Einwilligung und die Übermittlung Ihrer personenbezogenen Daten, können wir keinen Newsletter an Sie aussenden.
Zusätzlich werden von Mailchimp folgende personenbezogene Daten mit Hilfe von Cookies und anderen Tracking-Methoden gesammelt: Informationen über Ihr Endgerät (IP-Adresse, Geräteinformationen, Betriebssystem, Browser-ID, Informationen über die Anwendung mit der Sie Ihre E-Mails lesen und weitere Informationen über Hardware und Internetverbindung. Darüber hinaus werden Nutzungsdaten gesammelt wie Datum und Uhrzeit, wann Sie die E-Mail / Kampagne geöffnet haben und Browseraktivitäten (z.B. welche E-Mails / Webseiten geöffnet wurden). Mailchimp benötigt diese Daten, um die Sicherheit und Zuverlässigkeit der Systeme, die Einhaltung der Nutzungsbedingungen und die Vermeidung von Missbrauch zu gewährleisten. Dies entspricht dem berechtigten Interesse Mailchimp (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Weiter werden von Mailchimp Leistungsdaten ausgewertet, wie die Auslieferungsstatistik von E-Mails und weitere Kommunikationsdaten. Diese Informationen werden verwendet, um Nutzungs- und Leistungsstatistiken der Dienste zu erstellen.
Mailchimp sammelt zusätzlich Informationen aus anderen Quellen über Sie. In einem nicht näher bestimmten Zeitraum und Umfang, werden personenbezogene Daten über soziale Medien und weiteren Drittanbietern von Daten gesammelt. Wir haben auf diesen Prozess keinen Einfluss.
Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Mailchimp finden Sie unter: https://mailchimp.com/legal/privacy/#3._Privacy_for_Contacts
Rechtsgrundlage für diese Verarbeitungen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen. In allen Aussendungen findet sich ein entsprechender Link. Außerdem kann der Widerruf über die angegebenen Kontaktmöglichkeiten erfolgen. Durch Erklärung des Widerrufs, wird die Rechtmäßigkeit, der bisher erfolgten Verarbeitung nicht berührt.
Ihre Daten werden solange verarbeitet, wie eine entsprechende Einwilligung vorliegt. Abgesehen davon, werden diese nach Beendigung des Vertrages zwischen uns und Mailchimp gelöscht, es sei denn, dass gesetzliche Vorgaben eine weitere Speicherung erforderlich machen.
Mailchimp hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://mailchimp.com/legal/data-processing-addendum/
Die Podojo App
Für Nutzer der Podojo App gelten folgenden erweiterten Datenschutzhinweise.
Subunternehmen für Hosting, Datenbanken
Die Web-Applikation Podojo-App besteht aus mehreren Diensten und wird von Servern externer Dienstleister bereitgestellt. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern der Dienstleister gespeichert.
Der Einsatz der Dienstleister erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (§ 6 Nr. 5 DSG-EKD) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer App durch einen professionellen Anbieter (§ 6 Nr. 8 DSG-EKD).
CDN: Netlify
Wir nutzen das Content Delivery Network (CDN) von Netlify. Netlify verarbeitet Ihre IP-Adresse und speichert diese in Logfiles. Die Datenverarbeitung findet automatisiert statt und ist nötig für die Bereitstellung und die Sicherheit des Webangebots sowie dessen Verbesserung. Diese Informationen sind nachzulesen in der Datenschutzerklärung von Netlify (https://www.netlify.com/privacy/), sowie den DSGVO-Richtlinien von Netlify (https://www.netlify.com/gdpr/).
Virtuelle Server: Render
Wir nutzen zur Bereitstellung von virtuellen Servern und Speicherplatz im Rechenzentrum in Frankfurt die Cloud-Plattform render von:
525 Brannan St
Ste 300
San Francisco, California 94107
Vereinigte Staaten
Die Datenschutzerklärung von Render können Sie unter folgendem Link nachlesen:
Datenbankservice: MongoDB
Als Datenbankservice nutzen wir Atlas von
MongoDB, Inc. 3 Shelbourne Building Crampton Avenue Ballsbridge Dublin 4 Irland
Die Vereinbarung zur Auftragsdatenverarbeitung (Data Processing Agreement) von MongoDB können Sie unter folgendem Link nachlesen: https://www.mongodb.com/legal/dpa Die Datenschutzerklärung von MongoDB können Sie unter folgendem Link nachlesen: https://www.mongodb.com/legal/privacy-policy/
Die über MongoDB verwalteten Datenbanken liegen im Rechenzentrum in Frankfurt auf virtuellen Servern von AWS der Firma
Amazon Web Services, Inc. 410 Terry Avenue North Seattle Washington 98109 USA
(im Folgenden „AWS“).
Die Vereinbarung zur Auftragsdatenverarbeitung (Data Processing Agreement) von AWS können Sie unter folgendem Link nachlesen: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf Die Datenschutzerklärung von AWS können Sie unter folgendem Link nachlesen: https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf Die Datenverarbeitung erfolgt auf Grundlage unseren berechtigten Interessen (§ 6 Nr. 8 DSG-EKD) an der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste.
Authentifizierung: Auth0
Um die Logins (Benutzername und Passwort bzw. Passwordless) in unserem System zu verwalten verwenden wir den Dienst Auth0, von
Okta Inc P.O. Box 743620 Los Angeles, CA 90074 – 3620
Wir erhalten hierbei keinen Zugriff auf Ihr Passwort. Wir erhalten lediglich Ihre E-Mail-Adresse und Informationen über den erfolgreichen Login.
Die Okta Datenschutzrichtlinien finden sich hier: https://www.okta.com/de/privacy-policy/