Rechtliches

Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten im Rahmen dieser Website.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 31. Juli 2026

Inhaltsübersicht

Verantwortlicher

NEWOLUTION GmbH
Riedstraße 7
D-88410 Bad Wurzach – Unterschwarzach

Vertreten durch den Geschäftsführer Felix Beckstein
E-Mail-Adresse: felix.beckstein@newolution.de
Telefon: +49 (0) 75 64 / 9 48 66 – 219
Impressum: Impressum dieser Website

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten auf dieser Website ist die vorstehend genannte Gesellschaft.

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten
  • Kontaktdaten
  • Inhaltsdaten
  • Meta-, Kommunikations- und Verfahrensdaten

Kategorien betroffener Personen

  • Kommunikationspartner
  • Nutzer, zum Beispiel Besucherinnen und Besucher dieser Website
  • Leistungsempfänger und Auftraggeber
  • Geschäfts- und Vertragspartner

Zwecke der Verarbeitung

  • Kommunikation
  • Organisations- und Verwaltungsverfahren
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Informationstechnische Sicherheit

Eine Reichweitenmessung, ein Tracking, eine Zielgruppenbildung oder die Erstellung von Nutzerprofilen findet auf dieser Website nicht statt.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselung (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Diese Technologien verschlüsseln die Informationen, die zwischen der Website und dem Browser des Nutzers übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der Adresszeile signalisiert.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.

Bei mehreren Angaben zur Aufbewahrungsdauer oder zu Löschungsfristen eines Datums ist stets die längste Frist maßgeblich.

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder eine sonstige Beendigung des Rechtsverhältnisses.

Aufbewahrung und Löschung von Daten

Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:

  • 10 Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
  • 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe sowie sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
  • 3 Jahre – Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und eine Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei einer Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sein sollten, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Für uns als Unternehmen mit Sitz in Baden-Württemberg ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.

Bereitstellung des Onlineangebotes und Webhosting

Um diese Website bereitstellen zu können, verarbeiten wir die IP-Adresse des Nutzers, damit die Inhalte und Funktionen an dessen Browser oder Endgerät übermittelt werden können.

Beim Aufruf der Website werden durch den Hosting-Anbieter technisch bedingt Verbindungsdaten in Server-Logfiles verarbeitet, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Referrer sowie Angaben zu Browser und Betriebssystem. Diese Verarbeitung ist erforderlich, um den Betrieb der Website zu ermöglichen, ihre Sicherheit zu gewährleisten und Störungen nachvollziehen zu können.

  • Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).
  • Betroffene Personen: Nutzer.
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; informationstechnische Sicherheit.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Hosting-Anbieter

Diese Website wird gehostet von der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Die Datenverarbeitung findet ausschließlich in STRATO-Rechenzentren in Deutschland statt. Für Verträge ab dem 18. Juli 2022 ist bei STRATO ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO automatisch einbezogen; unser Vertrag wurde nach diesem Datum geschlossen.

IP-Adressen der Besucher werden in den Server-Logfiles des Hosting-Anbieters zur Angriffserkennung erfasst und nach Angaben des Anbieters für maximal 7 Tage vorgehalten und anschließend gelöscht.

Cookies und Speicherung auf Ihrem Endgerät

Beim gewöhnlichen Besuch dieser Website wird kein Cookie gesetzt. Es findet keine Reichweitenmessung statt, und es werden keine externen Schriftarten, Kartendienste, Videoplattformen, Analyse- oder Marketingdienste eingebunden. Sämtliche Ressourcen werden von unserem eigenen Server ausgeliefert.

Ein einziges Cookie entsteht, wenn Sie die zugangsgeschützte Live-Demo aufrufen. Es trägt den Namen nwdemo, enthält ausschließlich eine zufällige Sitzungskennung und dient allein dazu, Ihre Anmeldung während des Besuchs aufrechtzuerhalten. Es wird beim Schließen des Browsers gelöscht, ist gegen Auslesen durch Skripte geschützt (HttpOnly), wird nur über verschlüsselte Verbindungen übertragen (Secure) und nicht an Dritte weitergegeben. Näheres im Abschnitt Zugangsgeschützte Live-Demo. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für den von Ihnen ausdrücklich angeforderten Dienst unbedingt erforderlich ist.

Eine einzige Information wird lokal in Ihrem Browser gespeichert: Wenn Sie über den Regler in der Kopfzeile zwischen hellem und dunklem Design wechseln, wird Ihre Auswahl unter dem Namen nw-theme im lokalen Speicher Ihres Browsers abgelegt, damit sie beim nächsten Seitenaufruf erhalten bleibt. Dabei handelt es sich nicht um ein Cookie; die Information wird nicht an uns oder an Dritte übertragen und lässt keinen Rückschluss auf Ihre Person zu.

Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie ausschließlich dazu dient, eine von Ihnen ausdrücklich gewünschte Einstellung bereitzustellen. Sie können den Eintrag jederzeit über die Einstellungen Ihres Browsers löschen; die Website bleibt danach im voreingestellten dunklen Design uneingeschränkt nutzbar.

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns – etwa per E-Mail, Telefon oder Post – sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. Name, Anschrift, Kontaktinformationen); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. der Inhalt Ihrer Nachricht); Meta-, Kommunikations- und Verfahrensdaten.
  • Betroffene Personen: Kommunikationspartner; Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren.
  • Aufbewahrung und Löschung: Löschung entsprechend den Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Kontaktformular

Über das Formular auf der Kontaktseite können Sie uns eine Projektanfrage senden. Die von Ihnen eingegebenen Angaben werden auf unserem Server verarbeitet und unmittelbar als E-Mail an unsere im Abschnitt „Verantwortlicher“ genannte Adresse weitergeleitet. Eine Speicherung der Formulardaten auf dem Webserver findet nicht statt; es wird keine Datenbank verwendet. Nach dem Versand der E-Mail verbleiben die Angaben ausschließlich in unserem E-Mail-Postfach und unterliegen den oben genannten Löschregeln.

Pflichtangaben sind Name, Unternehmen, E-Mail-Adresse und die Bestätigung dieser Datenschutzhinweise. Alle weiteren Felder sind freiwillig und dienen dazu, Ihre Anfrage fachlich einordnen zu können.

Spamschutz ohne Drittdienst: Das Formular enthält ein für Sie unsichtbares Zusatzfeld sowie eine Prüfung der Ausfülldauer. Beides läuft vollständig auf unserem Server. Ein CAPTCHA-Dienst eines Drittanbieters wird bewusst nicht eingesetzt, weil dabei Daten an den jeweiligen Anbieter übermittelt würden.

Zusätzlich begrenzen wir die Zahl der Absendungen je Absender, um automatisierten Massenversand abzuwehren. Dafür wird keine IP-Adresse gespeichert. Aus Ihrer IP-Adresse wird ein Prüfwert gebildet (HMAC-SHA-256 mit einem zufälligen, nur auf unserem Server vorliegenden Schlüssel, auf 16 Zeichen gekürzt); gespeichert werden allein dieser Wert, ein Zeitstempel und ein Zähler. Der Eintrag wird beim nächsten Zugriff entfernt, sobald er älter als 30 Minuten ist. Der Prüfwert lässt sich ohne den Schlüssel nicht der Adresse zuordnen; er dient allein dazu, dieselbe Quelle innerhalb weniger Minuten wiederzuerkennen.

  • Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (gekürzter Prüfwert, Zeitstempel, Zähler).
  • Zweck der Verarbeitung: Informationstechnische Sicherheit, Abwehr missbräuchlicher Nutzung.
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Es wird kein externer Formular- oder Newsletterdienst genutzt. Die Verarbeitung findet ausschließlich beim oben genannten Hosting-Anbieter statt.

Zugangsgeschützte Live-Demo

Auf Anfrage stellen wir Interessenten einen persönlichen Zugangscode zu einer Demonstrationsfassung unseres Energiemanagementsystems bereit. Der Zugang ist befristet und einzeln sperrbar. Die Demo zeigt ausschließlich Beispieldaten, keine Anlagendaten realer Kunden.

Sitzung

Nach erfolgreicher Eingabe des Codes wird auf unserem Server eine Sitzung angelegt und in Ihrem Browser das Cookie nwdemo mit einer zufälligen Sitzungskennung gesetzt. In der Sitzung werden auf dem Server der verwendete Zugangscode, dessen Bezeichnung, der Zeitpunkt der letzten Aktivität sowie ein Sicherheitsmerkmal gegen Formularmissbrauch abgelegt. Die Sitzung endet nach 120 Minuten ohne Aktivität, beim Klick auf „Zugang beenden“ oder beim Schließen des Browsers. Beim Beenden werden Sitzung und Cookie gelöscht.

Verwaltung der Zugänge

Zu jedem ausgegebenen Zugangscode speichern wir auf dem Server: den Code, eine von uns vergebene Bezeichnung (in der Regel der Name des Unternehmens, dem der Zugang bereitgestellt wurde), das Anlagedatum, das Ablaufdatum, einen Zähler der Aufrufe sowie Datum und Uhrzeit des letzten Zugriffs. Diese Angaben dienen dazu, ausgegebene Zugänge zuordnen, verlängern und sperren zu können. Ein Zugang läuft spätestens nach 90 Tagen ab. Nicht mehr benötigte Zugänge löschen wir.

Schutz gegen Durchprobieren

Um das Erraten von Zugangscodes zu verhindern, zählen wir fehlgeschlagene Eingaben. Auch hier wird keine IP-Adresse gespeichert: Aus der IP-Adresse wird ein Prüfwert gebildet (HMAC-SHA-256 mit einem zufälligen, nur auf unserem Server vorliegenden Schlüssel, auf 16 Zeichen gekürzt) und zusammen mit einem Zähler und dem Ende der Sperrzeit abgelegt. Nach zehn Fehlversuchen ist die Eingabe für 15 Minuten gesperrt. Der Eintrag wird beim nächsten Zugriff entfernt, sobald die Sperrzeit abgelaufen ist.

Verwaltungszugang

Der interne Bereich zur Verwaltung der Zugangscodes ist durch ein Passwort geschützt, das ausschließlich als nicht umkehrbarer Hashwert gespeichert wird. Im Klartext wird es an keiner Stelle abgelegt.

  • Verarbeitete Datenarten: Bestandsdaten (Bezeichnung des Zugangs); Meta-, Kommunikations- und Verfahrensdaten (Sitzungskennung, Zeitstempel, Zähler, gekürzte Prüfwerte).
  • Betroffene Personen: Nutzer der Live-Demo; Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung: Bereitstellung des angeforderten Zugangs; informationstechnische Sicherheit.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Diese Website enthält an einzelnen Stellen Verweise auf externe Angebote, insbesondere auf die Demoversion unseres PV-Checks. Diese Verweise sind gewöhnliche Links: Es werden erst dann Daten an den jeweiligen Anbieter übermittelt, wenn Sie den Link aktiv anklicken. Beim bloßen Aufruf unserer Seiten findet keine Verbindung zu diesen Angeboten statt. Für die Datenverarbeitung auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits – zum Beispiel eine Einwilligung – oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können, und bitten die Angaben vor einer Kontaktaufnahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.

  • Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können unter anderem persönliche Angaben wie Namen, Kontaktinformationen, Geburtsdaten und spezifische Identifikatoren beinhalten.
  • Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Dazu zählen Texte, Bilder, Videos und Audiodateien ebenso wie Metadaten, die Informationen über den Inhalt selbst liefern.
  • Kontaktdaten: Kontaktdaten sind Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen unter anderem Telefonnummern, postalische Adressen und E-Mail-Adressen.
  • Meta-, Kommunikations- und Verfahrensdaten: Diese Kategorien enthalten Informationen darüber, wie Daten verarbeitet, übermittelt und verwaltet werden. Metadaten beschreiben den Kontext, die Herkunft und die Struktur anderer Daten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle einschließlich der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen, einschließlich Protokollen von Vorgängen.
  • Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
  • Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle bezeichnet, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.