Datenschutzerklärung
Geltungsbereich

Diese Datenschutzerklärung gilt für den Besuch und die Nutzung unserer Website unter www.artisoma.de (nachfolgend „Website“). Wir weisen darauf hin, dass Sie den Geltungsbereich dieser Datenschutzerklärung verlassen, wenn Sie unsere Website über externe Links verlassen oder Social-Media-Plattformen aufrufen. Für die dortigen Inhalte und Datenverarbeitungen sind ausschließlich die jeweiligen Seitenbetreiber verantwortlich.
Unser Ansatz beim Datenschutz

Der Schutz und die Sicherheit Ihrer personenbezogenen Daten haben für uns höchste Priorität. Wir behandeln Ihre personenbezogenen Daten vertraulich und stets im Einklang mit den gesetzlichen Datenschutzvorschriften, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG).

Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir beim Besuch unserer Website erheben, zu welchen Zwecken wir diese nutzen und welche Rechte Ihnen als betroffene Person zustehen.
Datenvermeidung und Löschung

Unser Ziel ist es, die Verarbeitung personenbezogener Daten auf das technisch und organisatorisch notwendige Mindestmaß zu beschränken. Wir erheben und verarbeiten Ihre Daten nur, sofern eine gesetzliche Rechtsgrundlage (z. B. unser berechtigtes Interesse oder Ihre ausdrückliche Einwilligung) vorliegt. Sobald der Zweck für die Datenverarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen) mehr bestehen, werden Ihre personenbezogenen Daten routinemäßig gelöscht oder gesperrt.
Datensicherheit

Um Ihre Daten bestmöglich vor unbefugten Zugriffen, Verlust, Manipulation oder Zerstörung zu schützen, setzen wir moderne technische und organisatorische Sicherheitsmaßnahmen (TOM) ein. Hierzu gehört unter anderem die verschlüsselte Übertragung von Daten (SSL/TLS-Verschlüsselung), die Sie an der Adresszeile „https://“ Ihres Browsers erkennen können. Zudem überprüfen und optimieren wir unsere Sicherheitskonzepte regelmäßig, um auf dem aktuellen Stand der Technik zu bleiben.
1. Verantwortliche Stelle

Verantwortliche Stelle für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:

ARTIsoma GmbH
Luisenstraße 132
42897 Wuppertal
E-Mail: casparehlert@artisoma.de
Geschäftsführer: Caspar Ehlert

2. Hosting und Content Delivery Networks (CDN)
2.1 Externes Hosting (Hetzner)

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Eingesetzter Hoster:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
2.2 Microsoft Cloud-Dienste (DNS-Hosting und E-Mail-Infrastruktur)

Wir nutzen für das Hosting des Domain-Name-Systems (DNS) unserer Domain sowie für unseren E-Mail-Dienst (Microsoft Exchange) die Dienste der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (Muttergesellschaft: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; im Folgenden „Microsoft“).

Beschreibung und Umfang der Datenverarbeitung: Durch die Delegation unserer Nameserver an Microsoft (DNS-Hosting) werden beim Aufruf unserer Website Anfragen zur Namensauflösung an die Server von Microsoft geleitet. Hierbei werden technisch bedingt IP-Adressen und Verbindungsdaten verarbeitet, um den Nutzer auf den korrekten Webserver weiterzuleiten. Zudem verarbeitet Microsoft über den Dienst Microsoft Exchange alle personenbezogenen Daten, die im Rahmen unserer E-Mail-Kommunikation anfallen (z. B. E-Mail-Adresse, Name, Absenderdaten, Inhalte von E-Mails, Datum und Uhrzeit).

Rechtsgrundlage: Die Nutzung der DNS-Dienste und der E-Mail-Infrastruktur von Microsoft erfolgt auf Grundlage unseres berechtigten Interesses an einer technisch fehlerfreien, ausfallsicheren und sicheren Bereitstellung unserer Domain-Infrastruktur sowie einer professionellen und sicheren Unternehmenskommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

Datenübertragung in Drittstaaten (USA): Die Datenübertragung wird primär auf das „EU-US Data Privacy Framework“ (DPF) gestützt. Microsoft ist nach dem DPF zertifiziert. Das DPF ist ein Angemessenheitsbeschluss der Europäischen Kommission, welcher ein mit der EU vergleichbares Datenschutzniveau in den USA garantiert. Den Zertifizierungsstatus von Microsoft können Sie unter folgendem Link einsehen: https://www.dataprivacyframework.gov/participant/5078. Zudem nutzt Microsoft standardmäßig die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses – SCC) als zusätzliche Absicherung.

Weitere Informationen zum Datenschutz bei Microsoft-Diensten finden Sie in der Microsoft-Datenschutzerklärung unter: https://privacy.microsoft.com/de-de/privacystatement.

Auftragsverarbeitung: Wir haben mit Microsoft einen Vertrag über die Auftragsverarbeitung (Data Processing Addendum – DPA) abgeschlossen. Dieser Vertrag stellt sicher, dass Microsoft die Daten streng nach unseren Weisungen und im Einklang mit den DSGVO-Vorgaben verarbeitet.

3. Allgemeine Nutzung der Webseite und Kontaktaufnahme

3.1 Zugriffsdaten (Server-Logfiles)

Damit wir Ihnen die Website anzeigen können, ist es erforderlich, bestimmte Informationen zu verarbeiten. Dies erfolgt bereits automatisch, wenn Sie unsere Website aufrufen.

Bei der Nutzung unserer Webseite werden verschiedene Informationen an unseren Server weitergeleitet, die zum Aufbau und Erhalt der Verbindung benötigt werden. Unter den Daten ist auch Ihre IP-Adresse, die wir als personenbezogenes Datum behandeln. Daneben werden die folgenden Daten erhoben:

IP-Adresse und Source Port vom Client

Zeitstempel (Datum und Uhrzeit des Aufrufs)

Art der Verbindungsanfrage (GET/POST)

Vom Client angefragte Webseite/Datei

HTTP-Statuscode (ausführliche Fehlerbeschreibung oder Erfolgsmeldung)

Browserversion und verwendetes Betriebssystem

Wir speichern diese Daten für bis zu 7 Tage in sog. Server-Protokolldateien (Log-Files). Eine Zusammenführung dieser Daten mit weiteren Daten über Sie erfolgt nicht. Die Speicherung dient dem berechtigten Interesse der sicheren Bereitstellung unserer Website und der Verhinderung sowie Aufklärung deren missbräuchlicher Nutzung (Art. 6 Abs. 1 lit. f DSGVO).
3.2 E-Mail-Kontakt, Kontaktformular und Telefon

Sie können uns per E-Mail, über bereitgestellte Kontaktformulare oder per Telefon kontaktieren. Bei einer Anfrage werden die von Ihnen eingegebenen Daten (z. B. Name, Vorname, E-Mail-Adresse, Telefonnummer, Firmenname sowie der Inhalt Ihrer Nachricht) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Rechtsgrundlage für diese Verarbeitung hängt vom Inhalt Ihrer Anfrage ab:

Zielt der Kontakt auf den Abschluss oder die Erfüllung eines Vertrages ab, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese explizit abgefragt wurde. Eine Einwilligung ist jederzeit für die Zukunft widerrufbar.

Die von Ihnen übermittelten Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage) oder Sie uns zur Löschung auffordern. Zwingende gesetzliche Bestimmungen – insbesondere steuer- und handelsrechtliche Aufbewahrungsfristen – bleiben unberührt.

3.3 Friendly Captcha 

Wir nutzen auf unserer Website den Dienst „Friendly Captcha“. Anbieter ist die Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland. Dieser Dienst dient dazu, automatisierte und missbräuchliche Eingaben durch sogenannte Bots in unseren Online-Formularen (z. B. Kontaktformular) zu verhindern.

Beschreibung und Umfang der Datenverarbeitung: Friendly Captcha setzt keine Cookies und wertet das Nutzerverhalten nicht plattformübergreifend aus. Stattdessen wird beim Aufruf eines geschützten Formulars ein Krypto-Rätsel an den Browser des Nutzers gesendet, das im Hintergrund gelöst wird. Hierbei werden technische Verbindungsdaten (insb. die IP-Adresse in anonymisierter/gehashter Form), Informationen über den verwendeten Browser sowie das Betriebssystem verarbeitet.

Rechtsgrundlage: Der Einsatz von Friendly Captcha erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherheit unserer IT-Systeme, der Abwehr von Spam, Betrug und Überlastung (DDoS-Angriffen) sowie der fehlerfreien Bereitstellung unserer Formulare gemäß Art. 6 Abs. 1 lit. f DSGVO.

Datenübertragung in Drittstaaten: Der Anbieter ist ein deutsches Unternehmen. Allerdings nutzt Friendly Captcha zur schnellen und weltweiten Auslieferung des Dienstes dezentrale Server- und Hosting-Strukturen (Content Delivery Networks). Es kann daher nicht ausgeschlossen werden, dass technische Verbindungsdaten (wie die IP-Adresse vor ihrer Anonymisierung) auf Servern außerhalb der Europäischen Union (z. B. in den USA) verarbeitet werden. Um ein angemessenes Datenschutzniveau zu garantieren, wurden mit dem Anbieter sowie dessen Unterauftragnehmern die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses – SCC) abgeschlossen bzw. es wird auf das EU-US Data Privacy Framework (DPF) zurückgegriffen.

Auftragsverarbeitung: Wir haben mit der Friendly Captcha GmbH einen Vertrag über die Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen.

Weitere Informationen zum Datenschutz bei Friendly Captcha finden Sie unter: https://friendlycaptcha.com/legal/privacy-policy/.

3.4 Cloudflare Turnstile (Schutz vor Spam und Missbrauch)

Wir nutzen auf unserer Website den Dienst „Cloudflare Turnstile“. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (nachfolgend „Cloudflare“). Dieser Dienst dient dazu, automatisierte und missbräuchliche Eingaben durch sogenannte Bots in unseren Online-Formularen zu verhindern und unsere Website vor Cyberangriffen (z. B. DDoS-Attacken) zu schützen.

Beschreibung und Umfang der Datenverarbeitung: Cloudflare Turnstile ist eine datenschutzfreundliche Alternative zu herkömmlichen Captchas. Der Dienst verzichtet laut Anbieter vollständig auf das Setzen von Tracking-Cookies und wertet das Nutzerverhalten nicht plattformübergreifend aus. Zur Überprüfung, ob es sich bei dem Seitenbesucher um einen echten Menschen oder einen Bot handelt, werden im Hintergrund technische Verbindungsdaten (insb. die IP-Adresse), Geräte- und Browserinformationen sowie anonymisierte Interaktionsdaten analysiert.

Rechtsgrundlage: Der Einsatz von Cloudflare Turnstile erfolgt auf Grundlage unseres berechtigten Interesses an der Stabilität und Sicherheit unserer IT-Systeme, der Abwehr von Spam und Betrug sowie der fehlerfreien Bereitstellung unserer Formulare gemäß Art. 6 Abs. 1 lit. f DSGVO.

Datenübertragung in Drittstaaten (USA): Die durch Turnstile erfassten Daten werden an Server von Cloudflare übertragen und dort verarbeitet. Da sich der Hauptsitz von Cloudflare in den USA befindet, kann eine Übermittlung von personenbezogenen Daten in die USA nicht ausgeschlossen werden. Die Datenübertragung wird primär auf das „EU-US Data Privacy Framework“ (DPF) gestützt. Cloudflare, Inc. ist nach dem DPF zertifiziert, wodurch ein mit der EU vergleichbares Datenschutzniveau in den USA garantiert wird. Zudem nutzt Cloudflare die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses – SCC) als zusätzliche Absicherung.

Auftragsverarbeitung: Wir haben mit Cloudflare einen Vertrag über die Auftragsverarbeitung (Data Processing Addendum) auf Basis von Art. 28 DSGVO abgeschlossen, der sicherstellt, dass Cloudflare die Daten streng nach unseren Weisungen verarbeitet.

Weitere Informationen zum Datenschutz bei Cloudflare finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.cloudflare.com/privacypolicy/.

4. Automatisierung und Produktion

4.1 n8n 

Wir nutzen zur Verknüpfung verschiedener Tools, Datenbanken und Funktionalitäten sowie zur Automatisierung von internen Workflows die Open-Source-Software „n8n“.

Hosting und Ort der Datenverarbeitung: Die Software n8n wird von uns selbstgehostet (Self-Hosted) auf einem virtuellen Server der Hetzner Online GmbH (Gunzenhausen, Deutschland) betrieben. Die Verarbeitung aller durch n8n automatisierten Daten findet ausschließlich auf diesem Server statt. Es findet über diese Software keine Übermittlung von personenbezogenen Daten an den Software-Entwickler (n8n Inc.) statt.

Beschreibung und Umfang der Datenverarbeitung: Mithilfe von n8n können wir technische Prozesse und Datenströme effizient miteinander verbinden (z. B. um Daten aus Kontaktformularen intern weiterzuverarbeiten). Je nach konkretem Workflow werden dabei Kontaktdaten (z. B. Namen und E-Mail-Adressen) verarbeitet.

Rechtsgrundlage: Die Nutzung von n8n erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst effektiven, schnellen und automatisierten Integration unserer genutzten Tools und der Optimierung unserer internen Geschäftsprozesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Die Daten werden so lange in den Workflow-Protokollen (Execution Logs) von n8n gespeichert, wie es für die Ausführung und Fehlerbehebung der jeweiligen Automatisierung erforderlich ist. Die Protokolle auf unserem Server werden in regelmäßigen Abständen automatisch bereinigt.

Auftragsverarbeitung: Da der Server von der Hetzner Online GmbH bereitgestellt wird, haben wir mit dieser einen Vertrag über die Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen.

4.2 Verarbeitung von digitalen Modellen und Produktionsdaten

Wenn Sie uns mit der Herstellung von Produkten beauftragen und uns hierfür digitale Modelle (z. B. CAD-Daten, 3D-Modelle oder ähnliche Konstruktionsdateien) bereitstellen, werden diese Daten von uns verarbeitet, um Ihren Auftrag auszuführen.

Umfang und Zweck der Datenverarbeitung:

Cloud-Speicherung: Für den Upload und die Bereitstellung dieser Modelle nutzen wir das Produkt „Storage Share“ (basierend auf Nextcloud) der Hetzner Online GmbH. Die von Ihnen hochgeladenen Dateien werden dort gespeichert.

Lokale Verarbeitung (CAM-Software): Zur Vorbereitung und Durchführung des Produktionsprozesses laden wir die digitalen Modelle auf unsere lokalen Computersysteme herunter. Dort werden die Daten in einer CAM-Software (Computer-Aided Manufacturing) lokal verarbeitet, um Steuerungsbefehle für unsere Produktionsmaschinen zu generieren.

Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages). Die Bereitstellung und Verarbeitung der Modelle ist für die Erbringung unserer vertraglichen Leistung zwingend erforderlich.

Speicherdauer und Löschung: Wir speichern Ihre digitalen Modelle auf dem Cloud-Speicher sowie auf unseren lokalen Systemen nur so lange, wie es für die Produktion, die Qualitätskontrolle und die ordnungsgemäße Abwicklung des Auftrags erforderlich ist. Nach vollständiger Fertigstellung und Auslieferung des Auftrags werden die Modelle gelöscht, es sei denn, eine weitere Aufbewahrung ist zur Erfüllung von gesetzlichen Gewährleistungsansprüchen oder steuerrechtlichen Pflichten erforderlich.

Empfänger / Auftragsverarbeitung: Der Cloud-Speicher wird von der Hetzner Online GmbH bereitgestellt, mit der ein AVV nach Art. 28 DSGVO besteht. Die anschließende Verarbeitung in der CAM-Software erfolgt rein lokal auf unseren eigenen Computersystemen; eine Weitergabe an Dritte findet nicht statt. 

4.3 Brevo (Automatisierter E-Mail-Versand im Bestellprozess)

Wir nutzen für den automatisierten Versand von E-Mails im Rahmen unseres Bestellprozesses (z. B. Bestellbestätigungen, Status-Updates, Versandinformationen und Rechnungen) die Dienste von Brevo. Anbieter ist die Sendinblue SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich (nachfolgend „Brevo“).

Beschreibung und Umfang der Datenverarbeitung:
Wenn Sie auf unserer Website eine Bestellung aufgeben, werden die von Ihnen im Rahmen des Bestellprozesses eingegebenen Daten (insbesondere E-Mail-Adresse, Name, Vorname, Rechnungs- und Lieferadresse sowie die Details Ihrer Bestellung) an die Server von Brevo übertragen. Zudem werden technisch bedingte Kommunikationsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Versands) verarbeitet, um den ordnungsgemäßen und sicheren Versand der E-Mails zu gewährleisten.

Rechtsgrundlage:
Die Verarbeitung Ihrer Daten zum Zwecke des automatisierten E-Mail-Versands erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen). Die Bereitstellung dieser vertragsbezogenen Informationen ist für die ordnungsgemäße und transparente Abwicklung Ihres Kaufs zwingend erforderlich. Zudem beruht die Nutzung im Interesse einer schnellen, fehlerfreien und professionellen Transaktionskommunikation auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer:
Die Daten verbleiben in den Versandprotokollen von Brevo so lange gespeichert, wie es für die fehlerfreie Abwicklung und Nachvollziehbarkeit des Bestellprozesses erforderlich ist. Unberührt davon bleiben die gesetzlichen steuer- und handelsrechtlichen Aufbewahrungsfristen (z. B. für Rechnungsdaten), nach deren Ablauf die Daten routinemäßig gelöscht werden.

Auftragsverarbeitung:
Wir haben mit Brevo einen Vertrag über die Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgeschlossen. Dieser Vertrag stellt sicher, dass Brevo die Daten streng nach unseren Weisungen und im Einklang mit den Vorgaben der DSGVO verarbeitet. Die Datenverarbeitung durch Brevo findet auf Servern innerhalb der Europäischen Union statt.

Weitere Informationen zum Datenschutz bei Brevo finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.brevo.com/de/legal/privacypolicy/.

 
4.4 Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

IP Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google:
https://support.google.com/analytics/answer/6004245?hl=de

Auftragsverarbeitung
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

5. Cookies

Zum Aufbau und Erhalt der Verbindung setzen wir technisch notwendige Cookies ein. Ein Cookie ist eine kleine Textdatei mit Informationen, die durch Ihren Browser übermittelt und auf Ihrem Rechner gespeichert wird. Sie können die Verwendung von Cookies in Ihrem Browser steuern und Cookies selbst jederzeit löschen.

Der Einsatz technisch bedingter Cookies und die damit verbundene Datenverarbeitung erfolgt aufgrund unseres berechtigten Interesses an einer technisch einwandfreien, sicheren und komfortablen Nutzungsmöglichkeit unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung ist für diese zwingend erforderlichen Cookies gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht notwendig. Es werden keine Tracking-, Marketing- oder Drittanbieter-Cookies eingesetzt, weshalb auf dieser Website kein Cookie-Consent-Banner angezeigt wird. Technisch bedingte Cookies werden in der Regel beim Schließen Ihres Browsers automatisch gelöscht (Session-Cookies).

Der Einsatz technisch bedingter Cookies und die damit verbundene Datenverarbeitung erfolgt aufgrund unseres berechtigten Interesses an einer technisch einwandfreien und komfortablen Nutzungsmöglichkeit unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Technisch bedingte Cookies werden in der Regel beim Schließen Ihres Browsers automatisch gelöscht (Session-Cookies).
6. Audio- und Videokonferenzen (Microsoft Teams)

Für die Kommunikation mit unseren Kunden setzen wir Online-Konferenz-Tools ein. Wir nutzen hierbei Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Umfang der Datenverarbeitung: Wenn Sie mit uns per Video- oder Audiokonferenz kommunizieren, werden Daten wie Name, E-Mail-Adresse, Telefonnummer, Konferenzdauer, Teilnehmeranzahl sowie technische Metadaten (IP-Adresse, Geräte-IDs, Betriebssystem) erfasst. Sofern innerhalb des Tools Inhalte (z. B. Chats, Dateien) ausgetauscht werden, werden diese ebenfalls auf den Servern von Microsoft gespeichert.

Zweck und Rechtsgrundlagen: Der Einsatz erfolgt, um mit Vertragspartnern zu kommunizieren oder vorvertragliche Maßnahmen durchzuführen (Art. 6 Abs. 1 lit. b DSGVO) sowie im Interesse einer schnellen und effizienten Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Drittstaatstransfer: Die Datenübertragung in die USA wird auf das „EU-US Data Privacy Framework“ (DPF) gestützt. Microsoft ist nach dem DPF zertifiziert. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement.
7. Betroffenenrechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

7.1 Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.

7.2 Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

7.3 Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, sofern kein rechtlicher Grund (z. B. gesetzliche Aufbewahrungspflichten) dem entgegensteht.

7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, solange z. B. die Richtigkeit der Daten geprüft wird.

7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

7.6 Widerspruchsrecht (Art. 21 DSGVO): Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung einzulegen, sofern sich dafür Gründe aus Ihrer besonderen Situation ergeben.

7.7 Recht auf Widerruf (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung jederzeit für die Zukunft uns gegenüber widerrufen.

Möchten Sie von Ihren Rechten Gebrauch machen, wenden Sie sich bitte einfach per E-Mail an: casparehlert@artisoma.de.

7.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschwerde.

8. Automatisierte Entscheidungsfindung und Weitergabe

Eine automatisierte Entscheidungsfindung oder ein Profiling auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt. Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens und geben sie nur an weisungsgebundene Auftragsverarbeiter (wie unsere Hoster) im Rahmen gesetzlicher Verträge weiter. Eine unbefugte Weitergabe an sonstige Dritte außerhalb der in dieser Erklärung genannten Fälle findet nicht statt.