Datenschutzerklärung
Wir führen unsere Webseite www.spindler-gruppe.de nach den im Folgenden geregelten Grundsätzen:
Wir verpflichten uns, die gesetzlichen Bestimmungen zum Datenschutz einzuhalten und bemühen uns, stets die Grundsätze der Datenvermeidung und der Datenminimierung zu berücksichtigen.
1. Name und Anschrift des Verantwortlichen sowie des Datenschutzbeauftragten
a) Informationen zur Gemeinsamen Verantwortlichkeit nach Art. 26 Abs. 2 S. 2 DSGVO
a. Grund für die gemeinsame Verantwortlichkeit
Bei dem Erfassen von Kundendaten arbeiten die folgenden Autohäuser der Autohaus Gruppe Spindler (nachfolgend als „Autohaus Gruppe Spindler“ bezeichnet“) eng zusammen:
aa) Spindler GmbH & Co. KG
Nürnberger Straße 108
97076 Würzburg
Deutschland
Tel.: 0931 2099 100
E-Mail: datenscchutz@spindler-gruppe.de
bb) Autohaus Spindler Kitzingen GmbH & Co. KG
Mainstraße 45-51
97318 Kitzingen
Deutschland
Tel.: 09321 3008 1000
E-Mail: datenschutz_kitzingen@spindler-gruppe.de
cc) Autohaus Spindler Kreuzwertheim GmbH & Co. KG
Haslocher Straße 23
97892 Kreuzwertheim
Deutschland
Tel.: 09342 9250 0
E-Mail: datenschutz_kreuzwertheim@spindler-gruppe.de
dd) Autohaus Rennsteig GmbH
Schwarzburger Straße 60
98724 Neuhaus/Rwg.
Deutschland
Tel.: 03679 7977 0
E-Mail: datenschutz@autohaus-rennsteig.de
ee) Sportwagen Spindler GmbH & Co. KG
Porschestraße 2
97230 Estenfeld
Deutschland
Tel.: 0931 2099 911
E-Mail: datenschutz@porsche-wuerzburg.de
Die Autohaus Gruppe Spindler hat gemeinsam die Verantwortlichkeiten definiert. Sie sind daher gemeinsam für den Schutz Ihrer Daten verantwortlich, Art. 26 DSGVO.
Die Gründe für die gemeinsame Verantwortlichkeit sind:
- Maßnahmen zur Geschäftssteuerung
- Marktbeobachtung
- Führen einer Kundendatenbank zur Verbesserung des Kundenservice, so dass jedes Autohaus dem Kunden den gleichen Service bieten kann
b. Vereinbarung der Autohaus Gruppe Spindler
Die Autohaus Gruppe Spindler hat im Rahmen ihrer gemeinsamen datenschutzrechtlichen Verantwortlichkeit vereinbart, wer welche Pflichten der DSGVO wahrnimmt. Dies betrifft insbesondere die Wahrnehmung der Betroffenenrechte und die Erfüllung und die Erfüllung der Informationspflichten gem. Art. 13, 14 DSGVO. Eine solche Vereinbarung ist notwendig, da bei dem Betreiben der gemeinsamen Kundendatenbank von der Autohaus Gruppe Spindler personenbezogene Daten verarbeitet werden.
c. Prozesse
Jede der Parteien hat einen eigenen Kundenstamm. Jedes der Autohäuser ist somit berechtigt, die Kundendaten ihrer Kunden zu erheben, zu bearbeiten, zu lesen oder zu löschen. Die übrigen Parteien haben Leserechte. Kundendaten dürfen von den anderen Parteien nur dann geändert werden, wenn dies mit Absprache des Kunden oder auf Wunsch des Kunden passiert.
d. Betroffenenrechte
Die Autohaus Gruppe Spindler erfüllt die datenschutzrechtlichen Pflichten in gemeinsamer Verantwortlichkeit. Die Parteien informieren sich unverzüglich gegenseitig über von Betroffenen geltend gemachte Rechtspositionen. Sie stellen einander sämtliche für die Beantwortung von Auskunftsersuchen notwendige Informationen zur Verfügung.
Datenschutzrechte können Betroffenen bei allen Parteien der Autohaus Gruppe Spindler geltend machen, nicht nur bei der, die die Daten erhoben hat. Betroffene erhalten die Auskunft grundsätzlich von der Stelle, bei der Rechte geltend gemacht wurden. Nähere Informationen zu den Betroffenenrechten unter C. 5.
b) Der Datenschutzbeauftragte
Den Datenschutzbeauftragten der gemeinsam Verantwortlichen erreichen Sie wie folgt:
SiDIT GmbH, Langgasse 20, 97261 Güntersleben, info@sidit.de
2. Begriffserklärungen
Wir haben unsere Datenschutzerklärung nach den Grundsätzen der Klarheit und Transparenz gestaltet. Sollten dennoch Unklarheiten in Bezug auf die Verwendung von verschiedenen Begrifflichkeiten bestehen, können die entsprechenden Definitionen hier eingesehen werden.
3. Rechtsgrundlage für die Verarbeitung von Daten
a) Verarbeitung von personenbezogenen Daten nach der DSGVO
Wir verarbeiten Ihre personenbezogenen Daten wie bspw. Ihren Namen und Vornamen, Ihre E-Mail-Adresse und IP-Adresse usw. nur, wenn hierfür eine gesetzliche Grundlage gegeben ist. Hier kommen nach der Datenschutzgrundverordnung insbesondere folgende Regelungen in Betracht:
· Art. 6 Abs. 1 S. 1 lit. a DSGVO: Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
· Art. 6 Abs. 1 S. 1 lit. b DSGVO: Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
· Art. 6 Abs. 1 S. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt
· Art. 6 Abs. 1 S. 1 lit. d DSGVO: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen
· Art. 6 Abs. 1 S. 1 lit. e DSGVO: die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
· Art. 6 Abs. 1 S. 1 lit. f DSGVO: die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt
Wir weisen Sie aber an den jeweiligen Stellen dieser Datenschutzerklärung immer noch einmal darauf hin, auf welcher Rechtsgrundlage die Verarbeitung Ihrer personenbezogenen Daten erfolgt.
b) Zustimmung der Sorgeberechtigten nach Art. 8 Abs.1 S.2 Alt.2 DSGVO
Ein Sorgeberechtigter muss sämtlichen Datenverarbeitungen im Rahmen dieser Webseite zustimmen, für die die Einwilligung eines Minderjährigen, der das 16. Lebensjahr noch nicht vollendet hat, benötigt wird.
Informationen zu den einzelnen Datenverarbeitungsvorgängen, deren Zwecke und die hierbei betroffenen Datenkategorien, für die eine Einwilligung des Betroffenen benötigt wird, erhalten Sie in der Datenschutzerklärung.
Sie können Ihre Einwilligung jederzeit durch Übersendung der Widerrufserklärung in Textform an die Kontaktdaten des Verantwortlichen widerrufen. Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
c) Verarbeitung von Informationen nach § 25 Abs.1 TDDDG
Wir verarbeiten außerdem Informationen gem. § 25 Abs.1 TDDDG, indem wir Informationen auf Ihrer Endeinrichtung speichern oder auf Informationen zugreifen, die bereits in Ihrer Endeinrichtung gespeichert sind. Dabei kann es sich um sowohl um personenbezogene Informationen als auch um nicht-personenbezogene-Daten, z.B. Cookies, Browser Fingerprints, Werbe-IDs, MAC-Adressen und IMEI-Nummern handeln. Endeinrichtung ist dabei jede direkt oder indirekt an die Schnittstelle eines öffentlichen Telekommunikationsnetzes angeschlossene Einrichtung zum Aussenden, Verarbeiten oder Empfangen von Nachrichten, § 2 Abs.2 Nr.6 TDDDG.
Diese Informationen verarbeiten wir im Regelfall aufgrund Ihrer Einwilligung, § 25 Abs.1 TDDDG.
Soweit eine Ausnahme nach § 25 Abs.2 Nr. 1 und Nr.2 TDDDG gegeben ist, benötigen wir keine Einwilligung. Eine solche Ausnahme ist gegeben, wenn wir ausschließlich auf die Informationen zugreifen oder diese speichern, um eine Nachricht über ein öffentliches Telekommunikationsnetz zu übertragen oder wenn dies unbedingt erforderlich ist, damit wir einen von Ihnen ausdrücklich gewünschten Telemediendienst zur Verfügung stellen können. Ihre Einwilligung können Sie jederzeit widerrufen.
Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.
4. Weitergabe der personenbezogenen Daten
Auch bei der Weitergabe von personenbezogenen Daten handelt es sich um eine Verarbeitung im Sinne der vorangegangenen Ziffer 3. Wir wollen Sie an dieser Stelle jedoch nochmal gesondert über das Thema der Weitergabe an Dritte informieren. Der Schutz Ihrer personenbezogenen Daten liegt uns sehr am Herzen. Aus diesem Grund sind wir besonders vorsichtig, wenn es darum geht Ihre Daten an Dritte weiterzugeben.
Eine Weitergabe an Dritte erfolgt daher nur, wenn eine Rechtsgrundlage für die Verarbeitung gegeben ist. Beispielsweise geben wir personenbezogene Daten an Personen oder Unternehmen weiter, die für uns als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig sind. Auftragsverarbeiter ist jeder, der in unserem Auftrag für uns – also insbesondere in einem Weisungs- und Kontrollverhältnis zu uns – personenbezogene Daten verarbeitet
Entsprechend den Vorgaben der DSGVO schließen wir mit jedem unserer Auftragsverarbeiter einen Vertrag, um diesen auf die Einhaltung datenschutzrechtlicher Vorschriften zu verpflichten und Ihren Daten somit umfassenden Schutz zu gewähren.
5. Speicherdauer und Löschung
Ihre personenbezogenen Daten werden von uns gelöscht, soweit diese für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
6. SSL- bzw. TLS- Verschlüsselung
Diese Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. der Anfragen, die Sie an uns als Webseitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS- Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Cookies
Auf unserer Webseite setzen wir Cookies ein. Cookies sind kleine Datenpakete, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Webseite besuchen. Diese Cookies dienen dazu, Informationen im Zusammenhang mit dem jeweils eingesetzten Endgerät abzulegen.
Bei dem Einsatz von Cookies unterscheidet man zwischen den technisch notwendigen Cookies und den „weiteren“ Cookies. Technisch notwendige Cookies sind dann gegeben, wenn diese unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Dienst der Informationsgesellschaft zur Verfügung zu stellen.
a) Technisch notwendige Cookies
Um Ihnen die Nutzung unseres Angebots angenehmer zu gestalten, setzen wir technisch notwendige Cookies ein, hierbei kann es sich um sogenannte Session-Cookies (z.B. Sprach- und Schriftwahl, Warenkorb usw.), Consent-Cookies, Cookies zur Gewährleistung der Serverstabilität und Sicherheit o. Ä. handeln. Die Rechtsgrundlage für die Cookies ergibt sich aus Art. 6 Abs. 1 S. 1 lit. f) DSGVO, unserem berechtigten Interesse am fehlerfreien Betrieb der Webseite und dem Interesse daran, Ihnen unserer Dienste optimiert zur Verfügung zu stellen.
b) Weitere Cookies
Unter die weiteren Cookies fallen Cookies zu statistischen Zwecken, Analyse- und Marketing- und Retargetingzwecken.
Diese Cookies setzen wir auf Grund Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO für Sie ein.
Ihre Einwilligung für den Einsatz von Cookies können Sie jederzeit widerrufen.
Wir setzen Sie davon in Kenntnis, dass durch den Widerruf der Einwilligung die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt wird.
Hierzu können Sie entweder Ihre Cookie-Einstellungen auf unserer Webseite bearbeiten, in Ihren Browser-Einstellungen die Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfähigkeit des Onlineangebots eingeschränkt werden kann) oder im Einzelfall für den entsprechenden Dienst ein Opt-out setzen.
Wir weisen Sie bei den jeweiligen Diensten innerhalb der Datenschutzerklärung darauf hin, auf welcher Rechtsgrundlage diese Daten verarbeitet werden.
Cookie-Einstellungen ändern
8. Cookie-Banner
Zur Einholung der Einwilligungen für die von uns eingesetzten Cookies, nutzen wir den Cookie-Banner des Dienstleisters AHD Autohaus Digital GmbH, Christian-Wehner-Str. 2, 09113Chemnitz. Dieser setzt selbst einen sog. Consent-Cookie, um den jeweiligen Einwilligungsstatus abzufragen und zu verarbeiten. Dieser Consent-Cookie ist technisch notwendig und wird daher aufgrund unseres berechtigten Interesses gem. Art. 6 Abs.1 S.1 lit. f DSGVO, § 25 Abs.1 TDDDG eingesetzt.
9. Erhebung und Speicherung von personenbezogenen Daten sowie deren Art und Zweck der Verwendung
a) Externes Hosting
Unsere Webseite wird bei Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland gehostet. Aus diesem Grund werden alle personenbezogenen Daten, die auf unserer Webseite erfasst werden, auf den Servern unseres Hosters gespeichert, soweit nicht ein externer Dienst eines Dritten eingebunden ist. Hierbei kann es sich um die IP-Adresse, Ihre E-Mail-Adresse, Kommunikationsdaten oder ähnliches handeln. Um welche konkreten personenbezogenen Daten es sich hierbei handelt, erfahren Sie nachfolgend bei den einzelnen von uns erläuterten Funktionen und Diensten. Sollten wir einen externen Dienst eines Dritten einsetzen, wird dies bei der Beschreibung des jeweiligen Dienstes bzw. Tools deutlich gemacht.
Der Hoster verarbeitet Ihre Daten nur auf unsere Weisung und soweit dies zur Erfüllung der Leistungen auf der Webseite erforderlich ist. Eine Verarbeitung der Daten durch den Hoster zu eigenen Zwecken findet nicht statt. Wir haben einen Vertrag zur Auftragsverarbeitung mit diesem geschlossen.
b) Beim Besuch der Webseite
Beim Aufrufen unserer Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Webseite gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
• IP-Adresse des anfragenden Rechners
• Datum und Uhrzeit des Zugriffs
• Name und URL der abgerufenen Datei
• verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
• Fehleranalyse
Daten, die einen Rückschluss auf Ihre Person zulassen, wie bspw. die IP-Adresse, werden spätestens nach 7 Tagen gelöscht. Sollten wir die Daten über diesen Zeitraum hinaus speichern, werden diese Daten pseudonymisiert, so dass eine Zuordnung zu Ihnen nicht mehr möglich ist.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
c) Iconify, Unisvg, Simple SVG
Zur einheitlichen Darstellung von Icons auf der Website nutzen wir den Dienst Iconify. Dieser Dienst wird angeboten von Iconify OÜ, Vaike-Paala tn 2, 11414 Tallinn, Estland.
Zum Abruf der Icons muss eine Verbindung zwischen Ihnen und den Servern von Iconify hergestellt werden. Hierfür ist der Transfer Ihrer IP-Adresse notwendig.
Die Verarbeitung Ihrer Daten erfolgt auf Basis unseres berechtigten Interesses gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO. Dieses liegt in der Aufrechterhaltung der Funktionsfähigkeit unserer Website.
Weitere Informationen zum Datenschutz bei Iconify finden Sie unter nachfolgendem Link: https://iconify.design/privacy/.
d) Newsletter
Inhalt des Newsletters und Anmeldedaten
Die Zusendung unseres Newsletters sowie die Durchführung von statistischen Erhebungen und Analysen sowie Protokollierung des Anmeldeverfahrens findet nur statt, wenn Sie diesen bei uns bestellen und Ihre entsprechende Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO, § 25 Abs.1 TTDSG erteilt haben.
Die Inhalte des Newsletters werden bei der Anmeldung zum Newsletter konkret beschrieben. Für die Anmeldung des Newsletters reicht die Angabe Ihrer E-Mail-Adresse aus. Wenn Sie weitere freiwillige Angaben wie bspw. Ihren Namen und/oder Ihr Geschlecht machen, so werden diese ausschließlich für die Personalisierung des an Sie gerichteten Newsletters verwendet.
Double-Opt-In und Protokollierung
Für die Anmeldung zu unserem Newsletter verwenden wir aus Sicherheitsgründen, damit sich niemand mit fremden E-Mail-Adressen anmelden kann, das so genannte Double-Opt-In Verfahren. Sie bekommen daher nach Ihrer Anmeldung zu unserem Newsletter zunächst eine E-Mail mit der Bitte, Ihre Anmeldung zu bestätigen. Erst mit der Bestätigung der Anmeldung wird diese wirksam.
Des Weiteren wird Ihre Anmeldung zum Newsletter protokolliert. Zu der Protokollierung gehört die Speicherung des Anmelde- und Bestätigungszeitpunktes, Ihre angegebenen Daten sowie Ihre IP-Adresse. Wenn Sie Änderungen an Ihren Daten vornehmen, werden diese Änderungen ebenfalls protokolliert.
Widerruf
Wenn Sie unseren Newsletter nicht mehr erhalten möchten, können Sie Ihre Einwilligung jederzeit für die Zukunft widerrufen. Hierzu können Sie auf den Link zum Abbestellen des Newsletters am Ende eines jeden Newsletters klicken oder uns eine E-Mail an folgende E-Mail-Adresse senden: datenschutz@spindler-gruppe.de
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Einsatz von sendinblue Brevo
Wir verwenden für den Versand unseres Newsletters das E-Mail-Tool Brevo der Sendinblue GmbH, Köpenickerstr. 126, 10179 Berlin.
Dazu werden die von Ihnen angegeben Daten an sendinblue weitergegeben und von dieser verarbeitet. Über dieses Tool haben wir die Möglichkeit, auszuwerten, wie die Newsletter geöffnet und benutzt werden.
Sendinblue ist ein deutsches Unternehmen, dessen Server in Deutschland stehen, so dass diese ebenfalls den Bestimmungen des BDSG und der DSGVO unterliegen.
Wir haben mit sendinblue zudem einen Vertrag zur Auftragsverarbeitung abgeschlossen. Sendinblue erlangt kein Recht zur Weitergabe Ihrer Daten.
Weitere Informationen zum Datenschutz von sendinblue/Brevo finden Sie unter: https://www.brevo.com/de/legal/privacypolicy/
e) Kontaktformular
Wir stellen Ihnen auf unserer Webseite ein Formular zur Verfügung, so dass Sie die Möglichkeit haben, jederzeit Kontakt mit uns aufzunehmen. Für die Verwendung des Kontaktformulars ist die Angabe eines Namens für eine persönliche Anrede und einer gültigen E-Mail-Adresse zur Kontaktaufnahme notwendig, damit wir wissen, von wem die Anfrage stammt und diese auch bearbeiten können.
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten sowie Ihre IP-Adresse gem. Art. 6 Abs. 1 S. 1 lit. b und f DSGVO zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen bzw. zur Wahrnehmung unseres berechtigten Interesses, nämlich zur Ausübung unserer geschäftlichen Tätigkeit verarbeitet.
Die Anfragen sowie die damit einhergehenden Daten werden spätestens 3 Monate nach Erhalt gelöscht, sofern diese nicht für eine weitere vertragliche Beziehung benötigt werden.
f) Terminbuchung über mobilApp
Wir bieten auf unserer Website die Möglichkeit, Termine online zu buchen. Hierfür binden wir ein Buchungs-Widget des Anbieters mobilApp GmbH, Seilerstraße 15D, 30171 Hannover, Deutschland, ein (nachfolgend „mobilApp“). Die Einbindung erfolgt zur bequemen, strukturierten und effizienten Terminvergabe über unsere Website.
Bei Nutzung des Terminbuchungs-Tools verarbeitet mobilApp – je nach gewählter Leistung und den von Ihnen gemachten Angaben – insbesondere folgende Kategorien personenbezogener Daten:
• Stammdaten: Name, ggf. Firma.
• Kontaktdaten: E‑Mail-Adresse, Telefonnummer.
• Termin- und Buchungsdaten: gewählte Leistung, Wunsch‑/Terminzeit, Standort/Filiale, interne Vorgangs-ID, Buchungs- und Änderungszeitpunkte, Status (bestätigt/verschoben/abgesagt).
• Freitext-/Formularangaben: optionale Hinweise zum Termin (z. B. Anliegen, besondere Wünsche).
• Technische Nutzungsdaten: IP‑Adresse, Datum/Uhrzeit der Anfrage, Referrer-URL, Geräte-/Browserinformationen, Session‑ID, Fehler-/Zugriffs-Logs; zur Abwehr von Missbrauch ggf. CSRF-Tokens.
Sofern zur Terminbestätigung oder Erinnerung erforderlich, werden zudem Versanddaten für Benachrichtigungen (z. B. E‑Mail, SMS) verarbeitet.
Diese Daten werden zu folgenden Zwecken verarbeitet:
• Bereitstellung und Durchführung der Online-Terminbuchung über unsere Website.
• Kommunikation im Zusammenhang mit der Buchung (z. B. Bestätigung, Erinnerung, Rückfragen, Absage/Änderung).
• Technische Bereitstellung, Stabilität, Sicherheit und Fehleranalyse des Widgets (z. B. Sitzungssteuerung, Lastverteilung, Missbrauchsvermeidung).
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen und/oder Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung der Anbahnung oder Erfüllung unserer Leistungen dient (einschließlich notwendiger Benachrichtigungen) sowie unseres berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer nutzerfreundlichen, effizienten und sicheren Terminvergabe sowie an der technischen Bereitstellung/Stabilität des Widgets.
Das mobilApp-Widget verwendet in der Regel technisch erforderliche Cookies bzw. vergleichbare Technologien (z. B. Session-Cookies, Local Storage, CSRF-Token), um die Terminbuchung nutzerseitig zu ermöglichen, Sitzungen aufrechtzuerhalten, Eingaben über mehrere Schritte zu verarbeiten, Lasten zu verteilen und Missbrauch zu verhindern. Diese sind für die Nutzung des Tools notwendig und werden auf § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO gestützt. Nicht erforderliche Cookies/Technologien (z. B. zur Reichweitenmessung) kommen – sofern überhaupt eingesetzt – ausschließlich nach Ihrer Einwilligung zum Einsatz.
Wir haben mit mobilApp einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
Nähere Informationen können Sie der Datenschutzerklärung des Anbieters unter https://www.mobilapp.io/datenschutz/ entnehmen.
g) Integration des Trusted Shops Trustbadge
Auf unserer Website verwenden wir das Trusted Shops Trustbadge sowie weitere Dienste der Trusted Shops SE, Subbelrather Str. 15c, 50823 Köln, Deutschland („Trusted Shops“), um Ihnen Trusted-Bewertungen und den Käuferschutz anzuzeigen sowie Bewertungen zu sammeln.
Dabei werden Zugriffsdaten, einschließlich Ihrer IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene Datenmenge und anfragender Provider, verarbeitet. Diese Daten werden ausschließlich zur Sicherstellung der Stabilität und Sicherheit der Webseite genutzt und anschließend anonymisiert. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Weitere Informationen zur Datenverarbeitung durch Trusted Shops finden Sie in deren Datenschutzerklärung.
h) ARS‑MIA (Abruf von Fahrzeugbildern)
Zur Darstellung von Fahrzeugbildern binden wir Inhalte des Dienstes „ARS‑MIA“ (AUTOHAUSEN AG, In der Spöck 4m 77656 Offenburg) ein. Hierfür baut Ihr Endgerät eine Verbindung zu den Servern des Anbieters auf. Dabei ist die Übermittlung Ihrer IP‑Adresse und weiterer technisch notwendiger Informationen erforderlich, damit die Inhalte an Ihr Gerät ausgeliefert werden können. Ohne diese Datenverarbeitung können die Bilder nicht angezeigt werden.
Kategorien personenbezogener Daten: IP‑Adresse, Datum und Uhrzeit der Anfrage, abgerufene URL, Referrer‑URL, HTTP‑Header (insb. User‑Agent mit Browser/OS‑Informationen), ggf. Geräte‑ und Einstellungsdaten; soweit Sie beim Anbieter eingeloggt sind, ist eine Zuordnung Ihres Besuchs technisch möglich.
Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer attraktiven, performanten Darstellung unseres Online‑Angebots und am Betrieb einer extern gehosteten Medienauslieferung).
i) Volkswagen Financial Services (VWFS) – Abruf von Finanzdienstleistungsparametern
Zur Bereitstellung aktueller Finanzierungs‑ bzw. Leasingparameter (z. B. Zinssätze, Laufzeiten, Beispielraten) integrieren wir Schnittstellen von Volkswagen Financial Services. Beim Abruf dieser Parameter stellt Ihr Endgerät eine Verbindung zu den Servern von VWFS (Volkswagen Financial Services AG, Gifhorner Straße 57, 38112 Braunschweig, Deutschland) her; hierfür ist die Übermittlung Ihrer IP‑Adresse und weiterer technischer Informationen erforderlich. Nutzen Sie darüber hinaus einen eingebundenen Rechner/Konfigurator und geben Parameter ein (z. B. Fahrzeug, Laufzeit, Kilometerleistung, Anzahlung), werden diese an VWFS übertragen, um die Berechnung auszuführen.
Kategorien personenbezogener Daten: IP‑Adresse, Datum/Uhrzeit, angefragte Ressourcen/Parameter, Referrer‑URL, HTTP‑Header (User‑Agent), ggf. vom Nutzer im Rechner eingegebene Rahmendaten (z. B. Laufzeit/Anzahlung).
Eine Übermittlung sensibler Bonitätsdaten erfolgt im Rahmen des hier eingebundenen Parameterabrufs regelmäßig nicht; weitergehende Prüfungen laufen ausschließlich direkt bei VWFS im Rahmen eigener Angebote.
Für den technischen Abruf und die Darstellung der Parameter Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer aktuellen, nutzerfreundlichen Darstellung von Finanzierungsoptionen und am Betrieb der Schnittstelle). Sofern Sie den Rechner nutzen, um auf Ihre Anfrage hin vorvertragliche Informationen zu erhalten bzw. ein Angebot vorzubereiten, stützen wir die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
j) Google Tag Manager
Wir setzen auf unserer Webseite den Google Tag Manager von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein. Der Google Tag Manager ist ein Verwaltungs- und Managementtool, in welchem andere Tracking- und/oder Statistik Tools zentral verwaltet und ausgespielt werden können.
Bei dem Besuch unserer Webseite erhebt und verarbeitet der Google Tag Manager Ihre IP-Adresse, welche auch in die USA übertragen werden kann. Der Google Tag Manager erstellt jedoch selbst kein Nutzerprofil und keine Analysen.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 S. lit. a DSGVO.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen.Die Google-Datenschutzerklärung finden Sie hier.
10. Analyse- und Trackingtools
Wir setzen auf unserer Webseite die nachfolgend aufgelisteten Analyse- und Trackingtools ein. Diese dienen dazu, die fortlaufende Optimierung unserer Webseite sicherzustellen und diese bedarfsgerecht zu gestalten.
Diese Tools setzen wir auf Grund der von Ihnen erteilten Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO ein. Sie können Ihre Einwilligung jederzeit durch Änderung der Cookie-Einstellungen widerrufen. Die Verarbeitung bis zum Widerruf bleibt rechtmäßig.
Die jeweiligen Datenverarbeitungszwecke und Datenkategorien sind aus den entsprechenden Tools zu entnehmen. Wir weisen darauf hin, dass wir keinen Einfluss darauf haben, ob und in welchem Umfang die Dienstleister weitere Datenverarbeitungen durchführen.
a) Google Analytics
Wir benutzen auf unserer Webseite Google Analytics, einen Webanalysedienst von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, im Folgenden „Google“).
Google Analytics verwendet in diesem Zusammenhang Cookies (siehe Ziffer 7). Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite wie
· Name und Version des verwendeten Browsers
· Betriebssystem Ihres Rechners
· Webseite, von der aus der Zugriff erfolgt (Referrer-URL)
· IP-Adresse des anfragenden Rechners
· Uhrzeit der Serveranfrage
werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Ihre IP-Adresse wird automatisch von Google anonymisiert, bevor sie über EU-Domains und -Server aufgezeichnet wird. Es erfolgt daher keine Protokollierung oder Speicherung Ihrer IP-Adresse.
In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung unserer Webseite auszuwerten, um Reports über die Webseiten-Aktivitäten zusammenzustellen und um weitere mit der Webseiten-Nutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Bitte klicken Sie hier, um eine Übersicht zum Datenschutz bei Google zu erhalten. [https://support.google.com/analytics/answer/6004245]
b) Google Remarketing
Wir verwenden die Remarketing-Funktion von Google Analytics, um Werbekampagnen – inklusive Google AdWords Kampagnen – an die Besucher unserer Webseite zu richten.
Hierbei werden Ihnen, basierend auf Ihren vorherigen Aufrufen unserer Webseite, bei Ihrem Besuch von anderen Webseiten des Google Display Netzwerks relevante Werbeanzeigen präsentiert.
Das DoubleClick Cookie ermöglicht es Google, uns selbst und anderen Drittanbietern gezielt Werbung anzuzeigen, die den auf Grund Ihrer vorherigen Besuche auf unserer Webseite und/oder anderen Webseiten ermittelten Interessen entsprechen. Diese Werbung kann auf Webseiten von Google und/oder anderen Betreibern des Google-Werbenetzwerks angezeigt werden. Wir benutzen die Google Analytics Werbefunktionen ebenfalls, um die Wirksamkeit unserer eigenen Werbekampagnen zu analysieren.
Sofern Sie in Ihrem Google-Konto zugestimmt haben, dass Ihr Web- und App-Browserverlauf von Google mit Ihrem Google-Konto verknüpft wird und Informationen aus Ihrem Google-Konto zum Personalisieren von Anzeigen verwendet werden, verwendet Google Daten von Ihnen zusammen mit Google Analytics-Daten, um Zielgruppenlisten für geräteübergreifendes Remarketing zu erstellen. Dazu werden von Google Analytics zunächst für Sie als Nutzer auf unserer Webseite Google-authentifizierte IDs erfasst, die mit Ihrem Google-Konto verknüpft sind. Anschließend werden von Google Analytics diese IDs vorübergehend mit Google Analytics-Daten verknüpft, um unsere Zielgruppen zu optimieren.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Bitte klicken Sie hier, um eine Übersicht zum Datenschutz bei Google zu erhalten. [https://support.google.com/analytics/answer/6004245]
c) Google Ads Conversion Tracking
Wir nutzen auf unserer Webseite mit Google Ads ein Online-Werbeprogramm von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dabei wird auch das Conversion-Tracking eingesetzt. Mit diesem Tool setzt Google Ads ein Cookie auf Ihrem Endgerät, wenn Sie über eine Google-Werbeanzeige auf unsere Webseite kommen.
Der Cookie dient keiner persönlichen Rückverfolgbarkeit. Besuchen Sie als Nutzer unsere Webseite und das Cookie arbeitet noch, wird für uns gemeinsam mit Google erkennbar, dass Sie auf die entsprechende Anzeige geklickt haben und zu unserer Seite weitergeleitet wurden. Dabei wird jedem Google Ads-Kunden ein anderes Cookie zugewiesen. Cookies sind so nicht über die Webseiten der Ads-Kunden nachverfolgbar.
Mit den durch Conversion-Cookies eingeholten Daten werden Conversion-Statistiken für Ads-Kunden erstellt. Wir als Kunden von Google Ads erfahren so die Gesamtanzahl der Nutzer, die auf unsere Anzeige reagiert hat und dann zu einer Webseite durchgeleitet wurden, die mit einem Conversion-Tracking-Tag versehen wurde. Somit können wir den Erfolg von einzelnen Werbemaßnahmen erkennen. Wir erhalten bei diesem Vorgang keine Informationen, mit denen wir Sie als Nutzer persönlich identifizieren könnten.
Bei dem Einsatz von Google Ads baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf und kann, wenn Sie ein Google-Konto besitzen und in diesem eingeloggt sind, den Besuch Ihrem Konto zuordnen. Wenn Sie kein Google-Konto besitzen, vergibt Google Ihnen eine eigene Kennung. Wir haben keinen Einfluss darauf, welche weiteren Daten Google erhebt und speichert.
Wir haben auf unserer Webseite die Funktion „erweiterte Conversions“ von Google implementiert. Damit werden von uns selbst erhobene Daten wie E-Mail-Adresse, Name, Adresse oder Telefonnummer in Conversion-Tracking-Tags erfasst. Diese werden dann in gehashter Form an Google gesendet, wo sie dafür verwendet werden, mit unseren bestehenden Kunden mit Google-Konten abzugleichen. Nähere Informationen zu dieser Funktion finden Sie unter https://ads.google.com/intl/de_de/home/privacy/solutions/enhanced-conversions-for-web/
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Näheres zu den Datenschutzbestimmungen von Google erfahren Sie unter http://www.google.de/policies/privacy/.
d) Microsoft Clarity
Wir setzen auf unserer Webseite den Analysedienst „Microsoft Claritiy“ der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052 USA.
Hier werden nutzungs- und nutzerbezogene Informationen, wie bspw. IP-Adresse, Ort, Zeit oder Häufigkeit des Besuchs unseres Internetauftritts dabei an einen Server von Microsoft in den USA übertragen und dort gespeichert. Wir haben bei Microsoft die Anonymisierungsfunktion aktiviert, so dass Ihre IP-Adresse nur in gekürzter Form verarbeitet wird.
Diese Daten dienen der Auswertung Ihres Besuchs unseres Internetauftritts sowie Ihres Nutzungsverhaltens, damit wir unsere Leistungen verbessern und optimieren können.
Wir haben mit Microsoft die Standardvertragsklauseln vereinbart. Weitere Informationen zum Datenschutz der Firma Microsoft finden Sie unter
https://privacy.microsoft.com/de-de/privacystatement
e) Hotjar
Unsere Webseite nutzt die Analyse-Software Hotjar der Firma Hotjar Ltd. (Hotjar Ltd, Level 2, St Julians Business Centre,3, Elia Zammit Street,St Julians STJ 1000, Malta, Europa). Mittels dieser Software können wir das Nutzungsverhalten unserer Webseiten-Besucher analysieren, da die Klicks, Mausbewegungen und ähnliche Verhaltensweisen auf unserer Webseite gemessen und ausgewertet werden. Ziel dieser Software ist, Verbesserungsmöglichkeiten unserer Webseite aufzuzeigen.
Hotjar verwendet dabei Cookies, die auf Ihrem Endgerät gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen. Um eine direkte Personenbeziehbarkeit auszuschließen, werden IP-Adressen nur anonymisiert gespeichert und weiterverarbeitet. Außerdem werden Informationen zum Betriebssystem, Browser, eingehende und ausgehende Verweise (Links), geografische Herkunft sowie Auflösung und Art des Geräts zu statistischen Zwecken ausgewertet. Diese Informationen sind nicht personenbezogen und werden von uns oder von Hotjar nicht an Dritte weitergegeben.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich werden nutzen können.
Wir haben mit Hotjar einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Weitere Informationen zum Datenschutz bei Hotjar finden Sie unter:
https://www.hotjar.com/legal/policies/privacy/
Darüber hinaus können Sie die Aufzeichnung verhindern bzw. wieder aktivieren, wenn Sie der Anleitung unter https://www.hotjar.com/opt-out folgen.
f) Matomo
Wir verwenden den Analysedienst Matomo (InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland), dieser verwendet grundsätzlich Cookies. Wir haben diese Funktion für diese Internetseite jedoch ausgeschaltet, sodass keine Cookies mehr gespeichert werden. Matomo erhebt somit keinerlei Sitzungsdaten.
11. Bild-, Ton- und Videoeinbindung
a) YouTube
Unsere Webseite nutzt das Plugin YouTube, welches von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) betrieben wird.
Wenn Sie während Ihres Besuchs das YouTube-Plugin aktivieren, wird eine Verbindung zu den Servern von YouTube hergestellt und dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Dadurch kann YouTube Ihr Surfverhalten direkt Ihrem persönlichen Profil zuordnen. Sie können dies verhindern, wenn Sie sich vor dem Besuch unserer Webseite aus Ihrem Mitgliedskonto ausloggen.
Weitere Informationen zum Umgang von Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://www.google.de/intl/de/policies/privacy
Durch die Einbindung von YouTube werden auch die Google Fonts von Google dynamisch nachgeladen, ohne dass man dies als Webseitenbetreiber oder -besucher aktiv bestimmt. Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server möglicherweise folgendes übermittelt und von Google gespeichert:
· Name und Version des verwendeten Browsers
· Webseite, von der die Anfrage ausgelöst wurde (Referrer-URL)
· Betriebssystem Ihres Rechners
· Bildschirmauflösung Ihres Rechners
· IP-Adresse anfragenden Rechners
· Spracheinstellungen des Browsers bzw. des Betriebssystems, das der User nutzt
Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können:
www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/
Die Rechtsgrundlage ergibt sich aus der von Ihnen erteilten Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Sie können Ihre erteilte Einwilligung jederzeit widerrufen, in dem Sie die Cookie-Einstellung auf unserer Webseite ändern.
12. Rechte des Betroffenen
Ihnen stehen folgende Rechte zu:
a) Auskunft
Sie haben gemäß Art. 15 DSGVO das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dieses Auskunftsrecht umfasst dabei Informationen über
· die Verarbeitungszwecke
· die Kategorien der personenbezogenen Daten
· die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden
· die geplante Speicherdauer oder zumindest die Kriterien für die Festlegung der Speicherdauer
· das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
· das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
· die Herkunft Ihrer personenbezogenen Daten, sofern diese nicht bei uns erhoben wurden
· das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten
b) Berichtigung
Ihnen steht nach Art. 16 DSGVO ein Recht auf unverzügliche Berichtigung unrichtiger oder unvollständiger gespeicherter personenbezogener Daten bei uns zu.
c) Löschung
Sie haben nach Art. 17 DSGVO das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten bei uns zu verlangen, soweit die weitere Verarbeitung nicht aus einem der nachfolgenden Gründe erforderlich ist:
· die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, noch notwendig
· zur Ausübung des Rechts auf freie Meinungsäußerung und Information
· zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
· aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO
· für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt
· zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
d) Einschränkung der Verarbeitung
Sie können gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten aus einem der nachfolgenden Gründe verlangen:
· Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten.
· Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab.
· Wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
· Sie legen Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO ein.
e) Unterrichtung
Wenn Sie die Berichtigung oder Löschung Ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 oder Art. 18 DSGVO verlangt haben, teilen wir dies allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie können von uns verlangen, dass wir Ihnen diese Empfänger mitteilen.
f) Übermittlung
Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sie haben ebenfalls das Recht, die Übermittlung dieser Daten an einen Dritten zu verlangen, sofern die Verarbeitung mithilfe automatisierter Verfahren erfolgte und auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a oder Art. 9 Abs. 2 lit. a oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO beruht.
g) Widerruf
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, ihre erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Zukünftig dürfen wir die Datenverarbeitung, die auf Ihrer widerrufenen Einwilligung beruhte nicht mehr fortführen.
h) Beschwerde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
i) Widerspruch
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe der besonderen Situation von uns umgesetzt wird. Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@spindler-gruppe.de.
j) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
i. für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist
ii. aufgrund von Rechtsvorschriften der Europäischen Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten
iii. mit Ihrer ausdrücklichen Einwilligung erfolgt
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in i) und iii) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person von unserer Seite, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
12. Änderung der Datenschutzerklärung
Sollten wir die Datenschutzerklärung ändern, dann wird dies auf der Webseite kenntlich gemacht.
Stand: 23.01.2026
