Stand: Mai 2023 

Im Folgenden informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten (nachfolgend „Daten“) auf unserer Webseite gendas.com.  

  1.  Verantwortlicher 

Diese Datenschutzhinweise gelten für die Datenverarbeitung durch: 

GENDAS GmbH 

Paul Robeson Strasse 14 

10439 Berlin 

Für sämtliche datenschutzrelevanten Anfragen können Sie uns jederzeit eine E-Mail schreiben: datenschutz@gendas.com  

  1. Zwecke der Verarbeitung und Rechtsgrundlagen  
  1. Datenverarbeitung beim Besuch unserer Webseite 

Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an unseren Webserver gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Grundsätzlich werden dabei folgende Informationen ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: 

Die oben genannten Daten werden durch uns zu folgenden Zwecken verarbeitet: 

Die Rechtsgrundlage für die Datenverarbeitung beim Aufruf unserer Website ist Art. 6 Abs.1 S.1 lit. f DSGVO. Demnach darf die Verarbeitung von Daten erfolgen, wenn dies zur Wahrung berechtigter Interessen erforderlich ist und sofern nicht die Interessen des Betroffenen – in dem Fall Ihre – überwiegen. Unser berechtigtes Interesse im Sinne der oben genannten Vorschrift ergibt sich aus oben aufgelisteten Zwecken zur Datenerhebung. Dieses Interesse überwiegt im Rahmen einer Interessenabwägung bezüglich der Verarbeitung zu oben genannten Zwecken. 

  1. Drittanbieterdienste auf unserer Webseite 

Wir verwenden auf unserer Webseite Dienste zur Analyse der Webseitenperformance, damit wir in der Lage sind, unsere Angebote zu optimieren.  

  1. Google Analytics 

Wir haben auf unserer Webseite den Dienst „Google Analytics 4“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland, eingebunden (nachfolgend „Analytics“).  

Analytics verwendet Cookies, d.h. sind Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse Ihrer Nutzung der Website ermöglichen. Informationen, die durch einen solchen Cookie erzeugt werden, werden einschließlich Ihrer IP-Adresse (in gekürzter Form) an einen Server von Google übertragen. In Analytics werden keine einzelnen IP-Adressen protokolliert oder gespeichert. Es werden jedoch die Metadaten „Stadt“ (mit Breiten- und Längengrad), „Kontinent“, „Land“, „Region“ und „Subkontinent“ von IP-Adressen abgeleitet. Weitere Informationen zur Verarbeitung von IP-Adressen erhalten Sie hier: https://support.google.com/analytics/answer/12017362?hl=de  

Google kann Ihre personenbezogenen Daten außerhalb des EWR/der EU (insbes. in die USA) übertragen, dort speichern oder verarbeiten. In diesen Drittländern besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist.  

Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, weitere Infos finden Sie hier: https://business.safety.google/adsservices/. Für die Übermittlung von Daten aus der EU in die USA beruft sich Google hierbei auf sog. Standarddatenschutzklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus in den USA gewährleisten sollen. 
Weitere Informationen finden Sie hier: https://support.google.com/analytics/answer/6004245#info_for_sites&zippy=%2Cgoogle-analytics-gem%C3%A4%C3%9F-der-eu-datenschutz-grundverordnung-dsgvo%2Cin-google-analytics-erfasste-daten und https://business.safety.google/adsprocessorterms/  

Analytics erfasst Daten über Ihren Webseitenbesuch und weitere Nutzerdaten (bspw. Informationen zu Browser, Betriebssystem sowie Datum und Uhrzeit des Websitebesuchs) und ermöglicht uns eine Auswertung dieser Daten. Analytics stellt weiterhin die spezielle Funktion der sog. „demografischen Merkmale“ bereit. Daten zu demografischen Merkmalen der Webseitenbesucher enthalten Informationen über Alter und Geschlecht und geben auch Aufschluss über Interessen von Webseitenbesuchern, die sich aus Onlineaktivitäten zu Reisen und Einkäufen ableiten lassen. Analytics ermöglicht so die Erstellung von Statistiken anhand dieser Merkmale. Dies erlaubt die Definition und Differenzierung von Nutzergruppen unserer Webseite. Wir können auf dieser Grundlage entsprechende zielgruppenorientierte Marketingmaßnahmen vornehmen. Weitere Informationen finden Sie hier: https://support.google.com/analytics/answer/6004245?sjid=4653284184503065859-EU#  

Die Datenverarbeitung auf unserer Webseite erfolgt auf Basis Ihrer per Consent-Tool erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Mit Ihrer Einwilligung zur Nutzung des Dienstes stimmen Sie trotz der bestehenden Risiken einer Übermittlung Ihrer Daten in Drittländer (insbes. die USA) zu Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Footer unserer Webseite auf „Cookie-Einstellungen“ klicken und dort das Tool abwählen. 

 Die im Rahmen der Nutzung von Analytics erhobenen Daten werden für 2 Monate aufbewahrt und anschließend gelöscht. .  

 
Sie können außerdem unter folgendem Link ein Browser-Plugin von Google herunterladen, um Google Analytics zu deaktivieren: https://tools.google.com/dlpage/gaoptout?hl=de  

  1. Google Tag Manager 

Wir verwenden auf dieser Webseite den Google Tag Manager des Anbieters Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.  

Der Google Tag Manager ermöglicht es uns, verschiedene Tools auf unserer Webseite zu implementieren und zu verwalten. Über den Google Tag-Manager werden möglicherweise personenbezogene Daten an Google übertragen. Google kann Ihre personenbezogenen Daten außerhalb des EWR/der EU (insbes. in die USA) übertragen, dort speichern oder verarbeiten. In diesen Drittländern besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist. Weitere Infos finden Sie hier: https://support.google.com/tagmanager/answer/7157428  

Die Datenverarbeitung auf unserer Webseite erfolgt auf Basis Ihrer per Consent-Tool erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Mit Ihrer Einwilligung zur Nutzung des Dienstes stimmen Sie trotz der bestehenden Risiken einer Übermittlung Ihrer Daten in Drittländer (insbes. die USA) zu Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Footer unserer Webseite auf „Cookie-Einstellungen“ klicken und dort das Tool abwählen. 

  1. Google Adwords 

Diese Website nutzt den Google Dienst „Ads“ der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland.  

Google Ads hilft uns dabei, unsere Produkte unter Verwendung von sog. „Adwords“ auf externen Webseiten zu bewerben. Der Dienst hilft uns dabei, den Erfolg der jeweiligen Kampagnen zu ermitteln. Weiterhin ermöglicht es uns der Dienst, potenzielle Kunden durch interessensbasierte Werbung mit unseren Produkten zu erreichen.  

 
Wenn Sie auf einer externen Webseite auf eine unserer Werbeanzeigen geklickt haben, wird für das sog. „Conversion-Tracking“ ein Cookie gesetzt. Weitere Informationen finden Sie hier: https://business.safety.google/adscookies/  

Eine Conversion wird erfasst, wenn Sie mit unserer Anzeige interagieren, z.B. indem Sie auf eine Textanzeige klicken und Sie anschließend eine von uns festgelegte Aktion durchführen. Dies erlaubt uns insbesondere, den Erfolg unserer Werbung zu messen, unsere Werbemaßnahmen zu optimieren.  

Weitere Infos zur Verwendung von Daten bezüglich Werbung durch Google finden Sie hier: https://www.google.com/policies/technologies/ads/  

Google kann Ihre personenbezogenen Daten außerhalb des EWR/der EU (insbes. an Google LLC. in die USA) übertragen, dort speichern oder verarbeiten. In diesen Drittländern  besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist. 

Wir haben mit Google einen Auftragsverarbeitungsvertrag geschlossen, weitere Infos finden Sie hier: https://business.safety.google/adsservices/. Für die Übermittlung von Daten aus der EU in die USA beruft sich Google hierbei auf sog. Standarddatenschutzklauseln der Europäischen Kommission, welche die Einhaltung des europäischen Datenschutzniveaus in den USA gewährleisten sollen. Weitere Informationen finden Sie hier:  https://business.safety.google/adsprocessorterms/   

Die Datenverarbeitung auf unserer Webseite erfolgt auf Basis Ihrer per Consent-Tool erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Mit Ihrer Einwilligung zur Nutzung des Dienstes stimmen Sie trotz der bestehenden Risiken einer Übermittlung Ihrer Daten in Drittländer (insbes. die USA) zu Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Footer unserer Webseite auf „Cookie-Einstellungen“ klicken und dort das Tool abwählen.  

  1. Microsoft Clarity 

Wir nutzen den Dienst „Clarity“ der [Vertragspartner GmbH, Straße, 1234 Stadt].  

Clarity ist ein Tool zur Analyse des Verhaltens von Webseitenbesuchern, das uns durch Funktionen wie Sitzungswiederholungen und Heatmaps hilft zu verstehen, wie Benutzer mit unserer Website interagieren. Heatmaps sind grafische Darstellungen des Nutzerverhaltens auf unserer Webseite. Mit Hilfe von Clarity können wir uns Statistiken zu dem Nutzerverhalten auf unserer Webseite anzeigen lassen, was uns bei der Optimierung unserer Webseite und unseres Produktangebots hilft. 

Weitere Informationen zum Datenschutz finden Sie hier: https://privacy.microsoft.com/de-de/privacystatement   

Die Datenverarbeitung auf unserer Webseite erfolgt auf Basis Ihrer per Consent-Tool erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Mit Ihrer Einwilligung zur Nutzung des Dienstes stimmen Sie trotz der bestehenden Risiken einer Übermittlung Ihrer Daten in Drittländer (insbes. die USA) zu Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie im Footer unserer Webseite auf „Cookie-Einstellungen“ klicken und dort das Tool abwählen.  

  1. Stripe 

Wenn Sie sich für eine Zahlungsart des Paymentdienstleisters STRIPE entscheiden, erfolgt die Zahlungsabwicklung über den Paymentdienstleister [Vertragspartner GmbH, Straße, 1234 Stadt], an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung mit dem Paymentdienstleister STRIPE und nur insoweit, als sie hierfür erforderlich ist.  

Wir haben einen Auftragsverarbeitungsvertrag mit Stripe geschlossen.  STRIPE kann Ihre personenbezogenen Daten außerhalb des EWR/der EU (insbes. an STRIPE Inc. in die USA) übertragen, dort speichern oder verarbeiten. In diesen Drittländern  besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist. STRIPE beruft sich auf Standard Contractual Clauses (SCCs) für die Zulässigkeit des Datentransfers. 

Weitere Informationen zum Datenschutz bei STRIPE finden Sie hier: https://stripe.com/de/privacy  

  1. Webseitenhosting  

Unsere Webseite wird über den Dienst Kinsta der Kinsta Inc. bereitgestellt.  

Rechtsgrundlage für die Nutzung von Kinsta ist unser berechtigtes Interesse i.S.v. Art. 6 Abs. 1 lit. f DSGVO, unsere Webseite zu betreiben. Wir haben mit Kinsta einen Auftragsverarbeitungsvertrag geschlossen, sodass ggf. anfallende personenbezogene Daten in unserem Auftrag von Kinsta verarbeitet werden. 

Wir haben mit Kinsta einen Auftragsverarbeitungsvertrag abgeschlossen, bei dem Kinsta sich zur Einhaltung der rechtlichen Vorschriften der DSGVO verpflichtet.  

Kinsta nutzt zum Hosting unserer Website den Dienst Google Cloud Platform der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die Daten werden ausschließlich auf Servern mit Standort in Frankfurt am Main, Deutschland, gehostet.  

Gleichwohl ist nicht auszuschließen, dass Ihre personenbezogenen Daten außerhalb des EWR/der EU  (insbes. an Google LLC in die USA) übertragen, dort gespeichert oder verarbeitet werden. In diesen Drittländern  besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist. Kinsta beruft sich auf mit Google LLC abgeschlossene Standard Contractual Clauses (SCCs) für die Zulässigkeit des Datentransfers. 

Weitere Informationen zum Datenschutz bei Google Cloud finden Sie hier: https://cloud.google.com/privacy/gdpr?hl=de 

Weitere Informationen zum Datenschutz bei Kinsta finden Sie hier: https://kinsta.com/de/legal/datenschutzpolitik/  

  1. Hosting von im Rahmen des SaaS eingegebenen Daten 

Für das Hosting unseres SaaS verwenden wir den Dienst Microsoft Azure Cloud der Microsoft [Vertragspartner GmbH, Straße, 1234]. 

In der Microsoft Azure Cloud speichern wir die unserem SaaS zugrunde liegende Software sowie die Daten, die im Rahmen der von unseren Kunden betriebenen Hinweisgebersysteme verarbeitet werden. 

Es ist nicht auszuschließen, das personenbezogenen Daten außerhalb des EWR/der EU  (insbes. an Microsoft Inc. in die USA) übertragen, dort gespeichert oder verarbeitet werden. In diesen Drittländern  besteht möglicherweise mangels Angemessenheitsbeschluss (Art. 45 Abs. 3 DSGVO) und/oder Garantien (Art. 46 DSGVO) kein angemessenes, der EU gleichwertiges, Datenschutzniveau. Aus diesem Grund kann die Durchsetzung Ihrer Rechte eingeschränkt oder nicht möglich sein. Unter Umständen besteht in Drittländern (insbes. in den USA) die Gefahr, dass staatliche Stellen unverhältnismäßig auf Ihre Daten zugreifen bzw. diese Daten weiterverarbeiten und dagegen kein Rechtsbehelf vorgesehen ist.  

Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag geschlossen, in dem sich Microsoft verpflichtet, die Vorgaben der DSGVO einzuhalten. Die Daten werden ausschließlich auf Servern in Europa gehostet. Für einen etwaigen Drittstaatentransfer stützt sich Microsoft auf Standard Contractual Clauses (SCCs). Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse haben, unseren SaaS bereitzustellen.  

Die Dauer der Datenspeicherung wird von unseren Kunden festgelegt, in deren Auftrag wir den Dienst bereitstellen.  

Weitere Informationen zum Datenschutz bei Microsoft finden Sie hier: https://privacy.microsoft.com/de-de/privacystatement und https://azure.microsoft.com/de-de/explore/trusted-cloud/privacy  

  1. Cookie Consent Tool 

Um rechtliche Vorgaben zur Einwilligung bei der Verwendung von Cookies zu erfüllen, verwenden wir den Dienst Cookiebot des Anbieters Usercentrics A/S, Havnegade 39, 1058 Copenhagen, Dänemark. 

Über den Dienst Cookiebot wird ein Cookie auf Ihrem Endgerät gesetzt, das speichert, ob Sie in bestimmte Cookies eingewilligt haben oder nicht.  

Rechtsgrundlage für die Verwendung von Cookie Bot ist Art. 6 Abs. 1 lit. c DSGVO, da die Einholung entsprechender Einwilligungen gem. § 25 TTDSG gesetzlich vorgeschrieben ist. 

Weitere Hinweise zum Datenschutz bei Cookiebot finden Sie hier: https://www.cookiebot.com/de/privacy-policy/  

  1. Supportanfragen und sonstige Kontaktaufnahmen 

Sofern Sie Kontakt mit uns aufnehmen, z.B. im Rahmen von Supportanfragen, verarbeiten wir die von Ihnen übermittelten Daten sowie ggf. Daten aus Ihrem Kundenprofil zur Bearbeitung Ihrer Anfrage. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO.  

Die Daten werden nach Abschluss der Supportanfrage gelöscht, soweit der Zweck für die Verarbeitung weggefallen ist, keine gesetzlichen Aufbewahrungsfristen bestehen oder wir ein berechtigtes Interesse an der Aufbewahrung haben, z.B. für die Dauer der gesetzlichen Verjährungsfristen.  

  1. Dauer der Datenspeicherung 

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sobald die Daten für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen, werden die bei uns gespeicherten Daten gelöscht. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.  

  1. Betroffenenrechte 

Sie haben das Recht,  

Für die Gendas GmbH ist folgende Aufsichtsbehörde zuständig: 

Berliner Beauftragte für Datenschutz und Informationsfreiheit 

Alt-Moabit 59-61 

10555 Berlin 

Tel.: +49 30 13889-0 

Fax: +49 30 2155050 

E-Mail: mailbox@datenschutz-berlin.de 

  1. Widerspruchsrecht 

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSG-VO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSG-VO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. 

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, senden Sie uns Ihren Widerspruch z.B. per E-Mail an datenschutz@gendas.com

  1. Datensicherheit 

Wir tragen durch geeignete technische und organisatorische Maßnahmen dafür Sorge, dass Ihre gespeicherten Daten bestmöglich vor Verlust, Zerstörung, Manipulation oder Zugriff durch Unbefugte sicher sind. 

Sämtliche Daten, die Sie uns zur Verfügung stellen, werden aus Sicherheitsgründen mit dem SSL-(Secure Socket Layer)-Verfahren verschlüsselt und übertragen. Bei SSL handelt es sich um ein bewährtes und weltweit verwendetes Verschlüsselungssystem, mit dessen Hilfe die Webseite Ihre Daten automatisch verschlüsselt.