Datenschutzerklärung

Einleitung

Datenschutzerklärungen sind oft schwer zu lesen. Das verstehen wir. Und möchten es anders machen. Wir
möchten Ihnen mit unserer Datenschutzerklärung eine einfach verständliche Erklärung über die Art und Weise
der Verarbeitung Ihrer personenbezogenen Daten durch uns geben. Hierfür gliedern wir unsere
Datenschutzerklärung klar strukturiert für Sie auf und zeigen Ihnen zu jedem Themenbereich, ob und wie wir Ihre
personenbezogenen Daten verarbeiten.

Inhaltsverzeichnis

Unsere Datenschutzerklärung ist wie folgt aufgebaut:

1. Allgemeines – Kurze Einführung zum Gegenstand der Datenschutzerklärung, zum Verantwortlichen und
zum Datenschutzbeauftragen.

2. Allgemeine Informationen zur Datenverarbeitung – Informationen dazu, was personenenbezogene
Daten sind, auf welcher rechtlichen Grundlage wir diese verarbeiten oder auch mit Dritten teilen.

3. Betroffenenrechte – Informationen zu Deinen Rechten auf u.a. Auskunft, Löschung oder Widerspruch
zu unserer Datenverarbeitung.

4. Angaben zu den verwendeten Cookies und weiterer Technologien – Informationen zur Verwendung
von Cookies und weiterer Technologien, mit bzw. mithilfe derer wir Ihre personenenbezogenen Daten
verarbeiten.

5. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services – Informationen zu
unserer Datenverarbeitung in unseren Services selbst, zur Registrierung sowie zu einzelnen
Funktionalitäten.

6. Kommunikations Services – Informationen zu Diensten zur Kommunikation sowie zur entsprechenden
Verarbeitung Ihrer personenbezogenen Daten.

7. Bereitstellung unserer Services – Informationen zu unseren Hostingdienstleistern und den von diesen
in Anspruch genommenen Diensten.

8. Profile auf Social Media – Informationen zu unseren Präsenzen auf den Netzwerken der Sozialen
Medien und der entsprechend hierdurch erfolgten Verarbeitung Ihrer personenbezogenen Daten.

1. Allgemeines

Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre ist uns überaus wichtig. Deshalb möchten wir
Ihnen umfassende Transparenz bezüglich der Verarbeitung Ihrer personenbezogenen Daten (DSGVO) sowie
bezüglich der Speicherung von Informationen auf Ihrem Endgerät (TDDDG) bieten. Denn nur, wenn die
Verarbeitung von personenbezogenen Daten und Informationen für Sie als betroffene Person nachvollziehbar ist,
sind Sie ausreichend über den Umfang, die Zwecke und den Nutzen der Verarbeitung informiert.
Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten sowie
für die Speicherung von Informationen auf Ihren Endgeräten. Sie gilt also sowohl im Rahmen der Erbringung
unserer Leistungen in unseren Services als auch innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-
Media-Fanpages.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes
(BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist die

Shiro Network UG (haftungsbeschränkt)
Speditionstr. 15A
40221 Düsseldorf
E-Mail: a.kasymova@shiro-network.com
Telefonnummer: +49-151-14959685

Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

2. Allgemeine Informationen zur Datenverarbeitung

Zunächst einmal möchten wir Ihnen einleitende Informationen dazu geben, was der Schutz Ihrer
personenbezogener Daten bedeutet, was personenbezogene Daten sind, wie wir sie verarbeiten und welche
Sicherheitsmaßnahmen wir hierbei anbringen.

2.1 Verarbeitung personenbezogener Daten

Personenbezogene Daten (nachfolgend auch „Daten“) sind Einzelangaben über persönliche oder sachliche
Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.

Einzelangaben über persönliche oder sachliche Verhältnisse sind beispielsweise:

 -Personaldaten – Name, Alter, Familienstand, Geburtsdatum
 -Kommunikationsdaten – Anschrift, Telefonnummer, E-Mail Adresse
 -Kontodaten – Konto-, Kreditkartennummer
 -Geodaten – IP Adresse & Standortdaten
 -Gesundheitsdaten – Gesundheitlicher Zustand, Krankheiten

Das „Verarbeiten“ personenbezogener Daten umfasst biespielsweise die folgenden Maßnahmen:

-Erhebung – Die Erhebung Ihrer Daten über Kontaktformulare, per E-Mail oder durch von uns genutzte
Prozesse und Dienste
-Übermittlung – Die Übermittlung Ihrer Daten an unsere Dienstleister, eingebundene Dienste oder
sonstige Dritte
-Speicherung – Die Speicherung Ihrer Daten in unseren Datenbanken oder auf unseren Servern
-Löschen – Das Löschen Ihrer Daten, wenn wir keine Berechtigung mehr haben, diese zu verarbeiten

2.2 Rechtliche Grundlagen zur Verarbeitung Ihrer personenbezogenen Daten

Wir verarbeiten personenbezogene Daten nur innerhalb der rechtlich zulässigen Grenzen. Dazu verpflichtet uns
schon das Gesetz. Insbesondere die DSGVO. Daraus sind wir verpflichtet, Datenverarbeitungsvorgänge immer
auf eine rechtliche Grundlage stützen zu können. Diese rechtlichen Grundlagen sind in Art. 6 Abs. 1 DSGVO
normiert. Hier nennen wir für Sie einmal die gängigsten rechtlichen Grundlagen, auf Basis derer wir Ihre
personenbezogenen Daten verarbeiten.
-Einwilligung – Art. 6 Abs. 1 lit. a DSGVO: Eine Verarbeitung Ihrer Daten erfolgt hierbei nur, wenn Sie in
diese Verarbeitung, nach vorheriger ausreichender Information über deren Umfang und Zwecke durch
uns, eingewilligt haben.
-Zur Vertragserfüllung – Art. 6 Abs. 1 lit. b: Eine Verarbeitung Ihrer Daten erfolgt hierbei nur, wenn sie
für die Erfüllung eines Vertrags zwischen uns oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich ist.
-Berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO: Eine Verarbeitung Ihrer Daten erfolgt hierbei nur,
wenn dies zur Wahrung eines auf unserer Seite liegenden berechtigten Interesses erforderlich ist und
hierbei Ihre Interessen oder Grundrechte und Grundfreiheiten, den Schutz Ihrer Daten betreffend, nicht
überwiegen.

Personenbezogene Daten werden von uns nur für eindeutige Zwecke verarbeitet (Art. 5 Abs. 1 lit. b DSGVO).
Sobald der Zweck der Verarbeitung wegfällt, werden Ihre personenbezogenen Daten gelöscht oder durch
technische sowie organisatorische Maßnahmen geschützt (z.B. durch Pseudonymisierung).

Gleiches gilt für den Ablauf einer vorgeschriebenen Speicherfrist, vorbehaltlich der Fälle, in denen eine weitere
Speicherung für einen Vertragsabschluss oder Vertragserfüllung notwendig ist. Darüber hinaus kann sich eine
gesetzliche Pflicht zu einer längeren Speicherung oder einer Weitergabe an Dritte (insb. an
Strafverfolgungsbehörden) ergeben. In sonstigen Fällen hängt die Speicherdauer und Art der erhobenen Daten
sowie die Art der Datenverarbeitung davon ab, welche Funktionen Sie im Einzelfall nutzen. Gerne geben wir
Ihnen darüber auch im Einzelfall Auskunft, gemäß Art. 15 DSGVO.

2.3 Diese Datenkategorien verarbeiten wir

Datenkategorien sind insbesondere die folgenden Daten:

-Stammdaten (z.B. Namen, Anschriften, Geburtsdaten),
-Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern, Messengerdienste),
-Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos, Inhalte von Dokumenten/Dateien),
-Vertragsdaten (z.B. Vertragsgegenstand, Laufzeiten, Kundenkategorie),
-Zahlungsdaten (z.B. Bankverbindungen, Zahlungshistorie, Verwendung sonstiger
Zahlungsdienstleister),
-Nutzungsdaten (z.B. Verlauf in unseren Services, Nutzung bestimmter Inhalte, Zugriffszeiten),
-Verbindungsdaten (z.B. Geräte-Informationen, IP-Adressen, URL-Referrer).

2.4 Diese Sicherheitsmaßnahmen treffen wir

Nach Maßgabe der gesetzlichen Vorgaben und unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung Ihrer Rechte und Freiheiten
treffen wir geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes
Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherstellung, dass Ihre Daten vertraulich, integer und jederzeit
verfügbar gespeichert und verarbeitet werden. Weiterhin gehören Kontrollen des Zugangs zu Ihren Daten sowie
des Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihre Trennung von Daten anderer
natürlicher Personen zu den Sicherheitsmaßnahmen, die wir implementieren. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten (siehe unter Ziff. 5), die Löschung von Daten und
Reaktionen bei einer Gefahr für Ihre Daten gewährleisten. Ferner berücksichtigen wir den Schutz
personenbezogener Daten bereits bei der Entwicklung unserer Software sowie durch Verfahren die dem Prinzip
des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen entsprechen.

2.5 So übermitteln oder offenbaren wir personenbezogene Daten gegenüber Dritten

Im Rahmen unserer Verarbeitungsmaßnahmen Ihrer personenbezogenen Daten kommt es vor, dass diese Daten
an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder
offengelegt werden. Diese Dritten können z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-
Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die wir in unsere Services
eingebunden haben, gehören. Sollten wir Ihre personenbezogenen Daten an Dritte übermitteln oder offenbaren,
beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw.
Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

2.6 So erfolgt eine Drittlandübermittlung

Sollte in dieser Datenschutzerklärung dargestellt sein, dass wir Ihre personenbezogenen Daten in ein Drittland,
also ein Land außerhalb der EU bzw. außerhalb des EWR, übermitteln, gilt Folgendes. Eine Drittlandübermittlung
erfolgt nur in Übereinstimmung mit den gesetzlichen Vorgaben. Wir sichern Ihnen zu, dass wir eine vertragliche
oder gesetzliche Ermächtigung zur Übermittlung und Verarbeitung Ihrer Daten in dem betreffenden Drittland
haben. Darüber hinaus lassen wir Ihre Daten nur von Dienstleistern in Drittländern verarbeiten, die aus unserer
Sicht ein anerkanntes Datenschutzniveau aufweisen. Das bedeutet, dass zwischen der EU und dem Land, in dem
wir Ihre personenbezogenen Daten übermitteln, z.B. ein entsprechender Angemessenheitsbeschluss besteht. Ein
„Angemessenheitsbeschluss“ ist ein Beschluss, der von der Europäischen Kommission gemäß Art. 45 DSGVO
angenommen wird und durch den festgelegt wird, dass ein Drittland (d. h. ein Land, das nicht an die DSGVO
gebunden ist) oder eine internationale Organisation ein angemessenes Schutzniveau für personenbezogene
Daten bietet. Alternativ, also bspw. wenn es keinen Agemessenheitsbeschluss gibt, erfolgt eine
Drittlandübermittlung nur, wenn etwa vertragliche Verpflichtungen zwischen uns und dem Dienstleister im
Drittland durch sogenannte Standardvertragsklauseln der EU-Kommission vorliegen und weitergehende
technische Sicherheitsvorkehrungen getroffen wurden, die ein angemessen gleiches Schutzniveau zu dem in der
EU gewährleisten bzw. der Dienstleister im Drittland Datenschutz-Zertifizierungen vorweisen kann und Ihre Daten
nur gemäß interner Datenschutzvorschriften verarbeitet werden (Art. 44 bis 49 DSGVO. Informationsseite der EU-
Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Im Rahmen des sogenannten „Data Privacy Framework” („DPF“) hat die EU-Kommission das Datenschutzniveau
für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als
sicher anerkannt. Eine Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können
Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen dieser Datenschutzerklärung welche von uns eingesetzten Services
unter dem Data Privacy Framework zertifiziert sind.

2.7 Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur
Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der
Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die
Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren
Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke
verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen
oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum
Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Im Rahmen dieser Datenschutzerklärung informieren wir ggf. zu der Löschung sowie zu der Aufbewahrung von
Daten, die speziell für die jeweiligen Verarbeitungsprozesses gelten.

2.8 Speicherung von und Zugriff auf Daten auf Ihrem Endgerät

Sofern wir von Ihnen keine Einwilligung dazu einholen, erfolgt die Speicherung von oder der Zugriff auf
Informationen auf Ihrem Endgerät gemäß § 25 Abs. 2 Nr. 2 des Gesetzes über den Datenschutz und den Schutz
der Privatsphäre in der Telekommunikation und bei Digitalen Diensten (TDDDG), da die Speicherung von und der
der Zugriff auf diese Informationen unbedingt erforderlich ist, um die gewünschten Funktionen unserer Services
zur Verfügung zu stellen. Sofern wir eine Einwilligung dazu einholen, ist die Rechtsgrundlage § 25 Abs. 1
TDDDG. Unsere Services verwenden Cookies, Tokens, Beacons oder andere Technologien, die ggf. auf Ihren
Endgeräten gespeichert werden und ohne die Bereitstellung unserer Services nicht möglich wäre.
Cookies, Tokens, Beacons oder andere Technologien sind in der Regel Textdateien, die auf Ihrem Endgerät
gespeichert und von uns und Dritten bei Ihrem Aufruf unserer Services ausgelesen werden können. Viele der
vorgenannten Technologien enthalten eine eigene ID. Eine solche ID ist eine eindeutige Kennung der jeweils
verwendeten Technologie. Sie besteht aus einer Zeichenfolge, durch welche Webseiten und Server dem
konkreten Internetbrowser oder dem konkret genutzten Dienst oder Endgerät zugeordnet werden können, in dem
Cookies, Tokens, Beacons oder andere Technologien gespeichert wurden. Dies ermöglicht es den Betreibern von
Webseiten und Analysediensten, Sie als Nutzer zu identifizieren und von anderen zu unterscheiden.

2.9 Auftragsverarbeitung

Sollten wir uns zur Verarbeitung Ihrer Daten externer Dienstleister bedienen, werden diese von uns sorgfältig
ausgewählt und beauftragt. Sollte es sich bei den Diensten, die diese Dienstleister erbringen, um
Auftragsverarbeitungen im Sinne von Art. 28 DSGVO handeln, so sind die Dienstleister an unsere Weisungen
gebunden und werden regelmäßig kontrolliert. Dabei entsprechen unsere Auftragsverarbeitungsverträge den
strengen Voraussetzungen des Art. 28 DSGVO sowie den Vorgaben der deutschen Datenschutzbehörden.

3. Betroffenenrechte

Werden Ihre personenbezogene Daten verarbeitet, sind Sie „Betroffener“ i.S.d. DSGVO und es stehen Ihnen als
Betroffener folgende Rechte gegenüber uns als „Verantwortlichen“ zu:

3.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie
betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft
verlangen:
-die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
-die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
-die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
-die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls
konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
-das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen
Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;

-das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
-alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht
bei der betroffenen Person erhoben werden;
-das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1
und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte
Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person.
-Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen
Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem
Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im
Zusammenhang mit der Übermittlung unterrichtet zu werden.

3.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die
verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche
hat die Berichtigung unverzüglich vorzunehmen.

3.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden
personenbezogenen Daten verlangen:

-wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die
es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
-die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und
stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
-der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger
benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
benötigen, oder
-wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch
nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
-Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese
Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union
oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem
Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

3.4 Recht auf Löschung

3.4.1. Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten
unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet diese Daten unverzüglich zu löschen,
sofern einer der folgenden Gründe zutrifft:

-Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig.
-Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs.
2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
-Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine
vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die Sie legen gemäß Art. 21 Abs. 2
DSGVO Widerspruch gegen die Verarbeitung ein.
-Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
-Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen
Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
-Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

3.4.2. Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er
gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren
Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die
Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass
Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von
Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

3.4.3. Ausnahmen vom Recht auf Löschung
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung Ihrer Daten für folgende Maßnahmen erforderlich
ist:

-zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
-zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der
Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die
im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen
übertragen wurde;
-aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit.
h und i sowie Art. 9 Ab. 3 DSGVO;
-für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische
Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Abs. 1
genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder
ernsthaft beeinträchtigt, oder
-zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

3.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem
Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder
Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem
unverhältnismäßigen Aufwand verbunden. Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese
Empfänger unterrichtet zu werden.

3.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem
haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den
Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die
Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf
einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren
erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht zu erwirken, dass die Sie betreffenden
personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt
werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht
beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die
Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher
Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

3.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO
erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann
zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten
überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie
das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden
personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft –
ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei
denen technische Spezifikationen verwendet werden.

3.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den
Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten
Verarbeitung nicht berührt.
Die Verarbeitung ist bis zu Ihrem Widerruf rechtmäßig – der Widerruf wirkt somit erst auf die Verarbeitung nach
Zugang Ihres Widerrufs. Sie können den Widerruf formlos per Post oder E-Mail erklären. Die Verarbeitung Ihrer
personenbezogenen Daten erfolgt dann nicht mehr, vorbehaltlich der Gestattung durch eine anderweitige
gesetzliche Grundlage. Ist dies nicht der Fall, müssen Ihre Daten nach dem Widerruf gemäß Art. 17 Abs. 2
DSGVO unverzüglich gelöscht werden. Ihr Recht, Ihre Einwilligung vorbehaltlich der oben genannten
Voraussetzungen zu widerrufen wird gewährleistet.
Ihr Widerruf ist zu richten an:

Shiro Network UG (haftungsbeschränkt)
Speditionstr. 15A
40221 Düsseldorf
E-Mail: a.kasymova@shiro-network.com
Telefonnummer: +49-151-14959685

3.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht
auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres
Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der
Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den
Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach
Art. 78 DSGVO.

3.10 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen, soweit in dieser
Datenschutzerklärung nicht gesondert angesprochen, nicht.

3.11 Mitteilungspflichten des Verantwortlichen

Sollten anderen Empfängern (Dritte) Ihre personenbezogenen Daten mit Rechtsgrund offengelegt worden sein,
teilen wir jenen jede Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer personenbezogenen
Daten mit (Art. 16, Art 17 Abs. 1 und Art. 18 DSGVO). Die Mitteilungspflicht entfällt, wenn sie mit einem
unverhältnismäßigen Aufwand verbunden ist oder unmöglich ist. Wir unterrichten Sie ferner auf Verlangen über
die Empfänger.

4. Angaben zu den verwendeten Cookies und weiterer Technologien

Wir nutzen Cookies bzw. Beacons oder weitere Technologien, um unsere Services zu erbringen, auszuwerten und mit den ausgewerteten Daten Marketing zu betreiben. Cookies sind dabei bspw. kleine Textdateien, die Daten von besuchten Websites oder Domains enthalten und auf Ihrem Gerät (Computer, Tablet oder Smartphone) gespeichert werden. Greifen Sie auf eine Website zu, sendet der auf Ihrem Gerät gespeicherte Cookie Informationen an denjenigen, der den Cookie platziert hat.

4.1 So verwenden wir Cookies und weitere Technologien

Wir möchten, dass Sie in der Lage sind, eine informierte Entscheidung für oder gegen die Verwendung von
Cookies und weiterer Technologien zu treffen, die für die technischen Eigenschaften der Services nicht unbedingt
erforderlich sind. Daher ermöglichen wir es Ihnen, für den Fall, dass wir Cookies und weitere Technologien
einsetzen, die Ihrer Einwilligung bedürfen, im Rahmen einer freiwilligen Entscheidung beim erstmaligen Besuch
unserer Services und danach dauerhaft in entsprechenden Einstellungen zu wählen, welche Cookies und weitere
Technologien Sie zulassen. Hierbei gilt, dass für den Besuch unserer Services Funktionale Cookies und weitere
Technologien zwingend sind und daher schon über unsere Voreinstellungen zugelassen sind. Statistik und
Marketing Cookies und weitere Technologien sind optional. Sie können sie zulassen, indem Sie im Consent
Banner in das Setzen dieser Cookies und weiterer Technologien entsprechend einwilligen. Alternativ können Sie
Statistik und Markting Cookies und weitere Technologien ablehnen. Bitte beachten Sie, dass Ihnen auch dann
Werbung angezeigt werden kann, wenn Sie die Verwendung von Statistik und Marketing Cookies und weitere
Technologien ablehnen. Diese Werbung ist dann aber weniger auf Ihre Interessen ausgerichtet. Sie können
jedoch weiterhin die gesamte Funktionalität der Services nutzen.

4.2 Speicherdauer von Cookies und weiterer Technologien

Sofern wir Ihnen keine expliziten Angaben zur Speicherdauer von Cookies und weiterer Technologien mitteilen
(z.B. im Rahmen des Consent Banners), können Sie davon ausgehen, dass die Speicherdauer bis zu zwei Jahre
betragen kann. Wurden Cookies und weitere Technologien auf Basis Ihrer Einwilligung gesetzt, haben Sie
jederzeit die Möglichkeit, eine erteilte Einwilligung zu widerrufen oder der Verarbeitung Ihrer Daten durch Cookie /
Technologien zu widersprechen (zusammenfassend als „Opt-Out“ bezeichnet).

5. Datenverarbeitung im Zusammenhang mit der Nutzung unserer Services

Die Nutzung unserer Services mit all ihren Funktionen geht mit der Verarbeitung von personenbezogenen Daten einher. Wie genau das geschieht, erläutern wir Ihnen hier.

5.1 Informatorische Nutzung unserer Services

Das rein informatorische Aufrufen unserer Services erfordert eine Verarbeitung von folgenden
personenbezogenen Daten und Informationen: Browsertyp und Browserversion, verwendetes Betriebssystem,
Adresse von zuvor besuchten Internetseiten, IP-Adresse des Endgeräts, mit dem Sie auf unsere Services
zugreifen sowie die Uhrzeit des Aufrufs unserer Services. All diese Informationen werden automatisch von Ihrem
Browser übermittelt, sollten Sie diesen nicht derart konfiguriert haben, dass eine Übermittlung der Informationen
unterdrückt wird.
Diese personenbezogenen Daten werden zum Zwecke der Funktionsfähigkeit und Optimierung unserer Services,
sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme verarbeitet. Diese Zwecke
sind zugleich berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO, die Verarbeitung erfolgt somit mit
Rechtsgrund.

5.2 Vermittlung von Personal

5.2.1 Personalvermittlung
Zu unseren Hauptleistungen gehört die Personalvermittlung. Sie haben die Möglichkeit, sich auf ein von uns für
unseren Kunden ausgeschriebenes Stellenprofil zu bewerben. Sollten Sie auf ein geeignetes Stellenprofil eines
unserer Kunden passen und sich hierauf bewerben wollen, können Sie Ihr Anschreiben, Ihren Lebenslauf und
Ihre Bewerbungsunterlagen an uns übermitteln. Hierbei sichten und bewerten wir Ihre Daten und
Bewerbungsunterlagen und prüfen, ob Sie die Auswahlkriterien des jeweiligen Kunden erfüllen. Weiterhin führen
wir eine Vorqualifizierung Ihrer Person als möglicherweise passender Bewerber für ein von einem Kunden
ausgeschriebenes Stellenprofil durch: Hierbei führen wir den Erstkontakt durch, kommen mit Rückfragen auf Sie
zu und führen erste Telefoninterviews mit Ihnen durch. Anschließend leiten wir Ihre Daten und
Bewerbungsunterlagen an den betreffenden Kunden weiter, sofern Sie aus unserer Sicht für das
ausgeschriebene Stellenprofil in Betracht kommen. Der Kunde, auf dessen Stellenprofil Sie sich mit Ihrer
Bewerbung bewerben, ist eigenständig und selbst für sämtliche Prozesse und Vorgänge in Bezug auf Ihre
Bewerbung verantwortlich. Die Rechtsgrundlage für die für die Übermittlung Ihrer Daten an einen Kunden ist Ihre
Einwilligung, die Sie im Rahmen der Übermittlung Ihrer Daten uns gegenüber abgeben können, mithin also Art. 6
Abs. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO, § 26 Abs. 2 BDSG. Die Rechtsgrundlage zur Verarbeitung Ihrer Daten
durch den Kunden im Rahmen seines Bewerbermanagements basiert, sofern dieser keine abweichenden
Angaben Ihnen gegenüber macht, auf Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 S. 1 BDSG. Wir selbst löschen
sämtliche Daten, die wir im Rahmen unserer Leistungen als Personalverittlung verarbeitet haben, unmittelbar nach Abschluss eines Bewerbungsverfahrens innerhalb von 3 Monaten nach der Mitteilung über Ihre erfolgreiche
Anstellung beim Kunden bzw. innerhalb von 3 Monaten nach der Mitteilung über Ihre Ablehnung durch den
Kunden.

5.2.2 Bewerberpool
In unseren Services haben Sie die Möglichkeit, Ihre Daten und Bewerbungsunterlagen im Bewerberpool zu
speichern. Der Zweck dieses Bewerberpools ist es, dass wir Ihr Bewerberprofil gegenüber potentiell
interessierten Kunden übermitteln können, damit diese sich ein Bild von Ihrer Passgenauigkeit zu dem vom
Kunden ausgeschriebenen Stellenprofil machen können und Sie ggf. zum Bewerbungsprozess einzuladen.
Hierbei sichten und bewerten wir Ihre Daten und Bewerbungsunterlagen und prüfen, ob Sie die Auswahlkriterien
des jeweiligen Kunden erfüllen. Weiterhin führen wir eine Vorqualifizierung Ihrer Person als möglicherweise
passender Bewerber für ein von einem Kunden ausgeschriebenes Stellenprofil durch: Hierbei führen wir den
Erstkontakt durch, kommen mit Rückfragen auf Sie zu und führen erste Telefoninterviews mit Ihnen durch.
Anschließend leiten wir Ihre Daten und Bewerbungsunterlagen an den betreffenden Kunden weiter, sofern Sie
aus unserer Sicht für das ausgeschriebene Stellenprofil in Betracht kommen. Der jeweilige Kunde bleibt nach
erfolgter Übermittlung Ihrer Bewerbungsunterlagen eigenständig und selbst für sämtliche Prozesse und Vorgänge
in Bezug auf Ihr Bewerbungsverfahren verantwortlich. Die Rechtsgrundlage zur Verarbeitung Ihrer Daten durch
einen Kunden im Rahmen des Bewerbermanagements basiert, sofern dieses keine abweichenden Angaben Dir
gegenüber macht, auf Art. 88 Abs. 1 DSGVO i.V.m. § 26 Abs. 1 S. 1 BDSG. Die Rechtsgrundlage für die für die
Speicherung Ihrer Daten in unserem Bewerberpool und damit auch Rechtsgrundlage für eine potentielle
Übermittlung Ihrer Daten an einen ggf. interessierten Kunden ist Ihre Einwilligung, die Sie im Rahmen der
Übermittlung Ihrer Daten uns gegenüber abgeben können, mithin also Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 7
DSGVO, § 26 Abs. 2 BDSG. Wir verarbeiten Ihre Daten im Rahmen des Bewerberpools solange wir hierfür Ihre
entsprechende Einwilligung haben. Hierzu werden wir Sie mindestens einmal im Jahr kontaktieren und fragen, ob
eine weitere Verarbeitung Ihrer Daten im Bewerberpool gewünscht ist. Sollten Sie Ihre Einwilligung zur
Verarbeitung Ihrer Daten im Bewerberpool nicht erteilt bzw. widerrufen haben, so verarbeiten wir Ihre Daten nicht
mehr zu den Zwecken des Bewerberpools und werden die hierbei bis zu Ihrem Widerruf verarbeiteten Daten
löschen.

6. Kommunikations Services

6.1 Kontaktformular / Kontaktaufnahme per E-Mail

Wir verarbeiten Ihre personenbezogenen Daten, die Sie uns im Rahmen der Kontaktaufnahme zur Verfügung
stellen zum Zweck der Beantwortung Ihrer Anfrage, Ihrer E-Mail oder Ihrer Rückrufbitte. Verarbeitete
Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten
und ggf. Vertragsdaten. Wir leiten diese Daten im Einzelfall weiter an mit uns verbundene Unternehmen, oder
Dritte, die wir zur Abwicklung von Bestellungen beauftragen. Die Rechtsgrundlage der Verarbeitung richtet sich
nach dem Zweck der Kontaktaufnahme. Mit Ihrer Anfrage im Kontaktformular bzw. durch die Kontaktaufnahme
per E-Mail erklären Sie, dass Sie Antworten oder Informationen zu bestimmten Themen wünschen. Zu diesem
Zweck hinterlassen Sie auch Ihre Daten. Wir beantworten Ihre Anfrage wunschgemäß und verarbeiten hierzu Ihre
Daten. Daher basiert die Berechtigung zur Verarbeitung Ihrer Daten auf Art. 6 Abs. 1 lit. b DSGVO, da wir sie zur
Beantwortung Ihrer Anfrage und damit zur Erfüllung des Vertrages hierüber verarbeiten.

6.2 Zoom

Wir nutzen das Online Kommunikations-Tool „Zoom“, um Telefonkonferenzen, Online-Meetings,
Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service
der Zoom Video Communications, Inc., die ihren Sitz in den USA hat. Bei der Nutzung von „Zoom“ werden
verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu
Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen. Inbetrachtkommende Datenkategorien
sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf.
Vertragsdaten. Sollte Zoom diese Daten in ein Drittland transferieren (bspw. die USA), so geschieht dies nur im
Einzelfall, auf Basis eines mit Zoom geschlossenen Auftragsverarbeitungsvertrags und gemäß mit Zoom
vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die
die Sicherheit der Verarbeitung Ihrer personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in
der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data Privacy Framework (DPF). Als ergänzende
Schutzmaßnahmen haben wir ferner unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung
von „Online-Meetings“ nur Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder
Japan genutzt werden. Unsere Rechtsgrundlage zur Nutzung von Zoom für Online-Meetings resultiert aus Art. 6
Abs. 1 lit. a DSGVO (Ihrer Einwilligung). Vor der Nutung von Zoom für ein zwischen uns stattfindendes Online-
Meeting werden wir Sie über Ihr entsprechendes Einverständnis hierzu fragen. Mit Zoom möchten wir die Kommunikation zwischen uns vollständig digitalisieren. Ein Videokonferenz Tool wie Zoom soll es ermöglichen,
uns im Online-Meeting einen persönlichen Eindruck voneinander zu verschaffen, der u.a. für eine vertrauensvolle
Vertragsbeziehung unerlässlich ist und damit wir den Prozess der gesamten Kommunikation effizienter gestalten
können.

6.3 Microsoft Teams

Wir nutzen das Online Kommunikations-Tool „Teams“, um Telefonkonferenzen, Online-Meetings,
Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Teams“ ist ein Service
der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown,
Dublin 18, D18 P521, Ireland. Bei der Nutzung von „Teams“ werden verschiedene Datenarten verarbeitet. Der
Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an
einem „Online-Meeting“ machen. Inbetrachtkommende Datenkategorien sind hierbei Stammdaten, Kontaktdaten,
Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten und ggf. Vertragsdaten. Sollte Teams diese Daten in ein
Drittland transferieren (bspw. die USA), so geschieht dies nur im Einzelfall, auf Basis eines mit Teams
geschlossenen Auftragsverarbeitungsvertrags und gemäß mit Teams vereinbarter Standard Vertragsklauseln und
sonstiger von der DSGVO zugelassenen Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung Ihrer
personenbezogenen Daten mit einem Schutzniveau, der identisch zu dem in der EU ist, gewährleisten,
insbesondere auf Basis des EU-US Data Privacy Framework (DPF). Als ergänzende Schutzmaßnahmen haben
wir ferner unsere Teams-Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur
Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden.
Unsere Rechtsgrundlage zur Nutzung von Teams für Online-Meetings resultiert aus Art. 6 Abs. 1 lit. a DSGVO
(Ihrer Einwilligung). Vor der Nutung von Teams für ein zwischen uns stattfindendes Online-Meeting werden wir
Sie über Ihr entsprechendes Einverständnis hierzu fragen. Mit Teams möchten wir die Kommunikation zwischen
uns vollständig digitalisieren. Ein Videokonferenz Tool wie Teams soll es ermöglichen, uns im Online-Meeting
einen persönlichen Eindruck voneinander zu verschaffen, der u.a. für eine vertrauensvolle Vertragsbeziehung
unerlässlich ist und damit wir den Prozess der gesamten Kommunikation effizienter gestalten können.

6.4 Google Meet

Wir nutzen das Online Kommunikations-Tool „Google Meet“, um Telefonkonferenzen, Online-Meetings,
Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Google Meet“ ist ein
Service der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Bei der Nutzung von „Google
Meet“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche
Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen. Inbetrachtkommende
Datenkategorien sind hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, ggf. Nutzungsdaten, Verbindungsdaten
und ggf. Vertragsdaten. Sollte Google diese Daten in ein Drittland transferieren (bspw. die USA), so geschieht
dies nur im Einzelfall, auf Basis eines mit Google geschlossenen Auftragsverarbeitungsvertrags und gemäß mit
Google vereinbarter Standard Vertragsklauseln und sonstiger von der DSGVO zugelassenen
Sicherheitsmaßnahmen, die die Sicherheit der Verarbeitung Ihrer personenbezogenen Daten mit einem
Schutzniveau, der identisch zu dem in der EU ist, gewährleisten, insbesondere auf Basis des EU-US Data
Privacy Framework (DPF). Als ergänzende Schutzmaßnahmen haben wir ferner unsere Google Meet-
Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur Rechenzentren in der EU,
dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden. Unsere Rechtsgrundlage zur
Nutzung von Google Meet für Online-Meetings resultiert aus Art. 6 Abs. 1 lit. a DSGVO (Ihrer Einwilligung). Vor
der Nutung von Google Meet für ein zwischen uns stattfindendes Online-Meeting werden wir Sie über Ihr
entsprechendes Einverständnis hierzu fragen. Mit Google Meet möchten wir die Kommunikation zwischen uns
vollständig digitalisieren. Ein Videokonferenz Tool wie Google Meet soll es ermöglichen, uns im Online-Meeting
einen persönlichen Eindruck voneinander zu verschaffen, der u.a. für eine vertrauensvolle Vertragsbeziehung
unerlässlich ist und damit wir den Prozess der gesamten Kommunikation effizienter gestalten können.

7. Webhosting

7.1 Bereitstellung unserer Services

Um Ihnen unsere Services bereitstellen zu können, nehmen wir die Leistungen von einem Webhosting Anbieter,
der IONOS SE Elgendorfer Str. 57 56410 Montabaur, in Anspruch. Unsere Services werden von den Servern
dieses Webhosting Anbieters abgerufen. Zu diesen Zwecken nehmen wir die Infrastruktur- und
Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen
und technische Wartungsleistungen des Webshosting Anbieters in Anspruch.
Zu den verarbeiteten Daten gehören alle solche Daten, die Sie im Rahmen Ihrer Nutzung und Kommunikation in
Verbindung mit ihrem Besuch in unseren Services eingeben bzw. die von Ihnen hierbei erhoben werden (bspw. Ihre IP Adresse). Unsere Rechtsgrundlage zur Nutzung eines Webhostinganbieters zur Bereitstellung unserer
Services resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

7.2 Empfang und Versand von E-Mails

Die von uns in Anspruch genommenen Leistungen des Webhosters kann ebenfalls den Versand, den Empfang
sowie die Speicherung von E-Mails umfassen. Zu diesen Zwecken werden die Adressen der Empfänger Ihrer E-
Mails sowie die Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten
Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten werden u.a. zu Zwecken
der Erkennung von SPAM verarbeitet. E-Mails werden im Internet grundsätzlich nicht verschlüsselt versendet. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern keine Ende-zu-Ende-
Verschlüsselung erfolgt) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können
daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server
keine Verantwortung übernehmen. Unsere Rechtsgrundlage zur Nutzung eines Webhostinganbieters zum
Empfang und Versand von E-Mails resultiert aus Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

7.3 Erhebung von Zugriffsdaten und Logfiles

Wir selbst (bzw. unser Webhosting Anbieter) erheben Daten zu jedem Zugriff auf den Server (Serverlogfiles). Zu
den Serverlogfiles können Adresse und Name der abgerufenen Services und Dateien, Datum und Uhrzeit des
Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, Ihr
Betriebssystem, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen sowie der anfragende
Provider gehören.
Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung
der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken)
und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Unsere Rechtsgrundlage zur
Nutzung eines Webhostinganbieters zur Erhebung von Zugriffsdaten und Logfiles resultiert aus Art. 6 Abs. 1 lit. f
DSGVO (berechtigtes Interesse).

8. Profile auf Social Media Websites

Wir unterhalten Profile auf den Websites der sozialen Netzwerke des Internets und verarbeiten in diesem
Rahmen personenbezogenen Daten, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen
über uns anzubieten. Wir weisen Sie darauf hin, dass Ihre Daten beim Besuch unserer Profile außerhalb des
Raumes der Europäischen Union verarbeitet werden können. Verantwortlich hierfür sind die Betreiber der
jeweiligen sozialen Netzwerke. Eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (bspw. Opt-Out) können Sie in den Datenschutzerklärungen der Betreiber der
jeweiligen sozialen Netzwerke finden.

Instagram

Wir betreiben auf Instagram eine sog. Instagram Fanpage zu unserem Unternehmen. Bei Besuch der Instagram
Fanpage kann Meta Ihr Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen mitteilen
(„Insights“). Die Verwendung der Seiten-Insights erfolgt zu Zwecken der wirtschaftlichen Optimierung und
bedarfsgerechten Gestaltung unseres Internetauftritts/unserer Services. Verarbeitete Datenkategorien sind
hierbei ggf. Stammdaten, ggf. Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der
Daten ist Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, als
gemeinsam Verantwortlicher gemäß Art. 26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der
hier genannten Maßgabe resultiert aus unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.
Für die Umsetzung Ihrer Betroffenenrechte ist Meta verantwortlich. Über Ihre Betroffenenrechte informiert Meta
Sie unter: https://privacycenter.instagram.com/policy. Sie können Ihre Rechte auch uns gegenüber geltend
machen, wir werden Ihre Anfrage dann umgehend an Meta weiterleiten.

LinkedIn

Wir betreiben auf LinkedIn eine LinkedIn Fanpage zu unserem Unternehmen. Bei Besuch und Nutzung der
LinkedIn Fanpage kann LinkedIn Ihr Nutzungsverhalten auswerten und uns hieraus gewonnene Informationen
mitteilen. Die Verwendung dieser Informationen erfolgt zu Zwecken der wirtschaftlichen Optimierung und
bedarfsgerechten Gestaltung unseres Internetauftritts/unserer Services. Verarbeitete Datenkategorien sind
hierbei Stammdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Verbindungsdaten. Empfänger der Daten ist
LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland, als gemeinsam Verantwortlicher gemäß Art.
26 DSGVO. Die Rechtsgrundlage zur Verarbeitung der Daten nach der hier genannten Maßgabe resultiert aus
unserem berechtigten Interesse und damit aus Art. 6 Abs. 1 lit. f DSGVO.

Für die Umsetzung Ihrer Betroffenenrechte ist LinkedIn verantwortlich. Über Ihre Betroffenenrechte informiert
LinkedIn Sie unter: https://de.linkedin.com/legal/privacy-policy. Sie können Ihre Rechte auch uns gegenüber
geltend machen, wir werden Ihre Anfrage dann umgehend an LinkedIn weiterleiten.