XOVI-Datenschutzrichtlinie
v.17 – XOVI – Aktualisiert am 28. August 2026
1. Allgemeiner Hinweis
Diese Datenschutzerklärung richtet sich an Nutzer weltweit, die die Websites von WebPros und andere Online-Dienste (zusammenfassend als „Angebote“ bezeichnet) nutzen. Um einen ordnungsgemäßen und sicheren Umgang mit den uns übermittelten personenbezogenen Daten zu gewährleisten, hat WebPros beschlossen, die Grundsätze der EU-Datenschutz-Grundverordnung (DSGVO) zusätzlich zu den geltenden lokalen Datenschutzgesetzen als gemeinsamen Standard für alle seine weltweiten Unternehmen anzuwenden. Für Europa gelten sowohl die Bestimmungen der DSGVO als auch die Bestimmungen des Schweizer Datenschutzgesetzes (DSG), und für WHMCS Ltd. gilt die britische Datenschutzverordnung. In den USA gelten die jeweils für den jeweiligen Bundesstaat geltenden Datenschutzbestimmungen. Sollte Ihr lokal geltendes Datenschutzrecht Ihnen ein Datenschutzniveau gewähren, das über das der DSGVO hinausgeht, gilt dieses strengere Niveau auch in der Beziehung zwischen Ihnen und WebPros. Das durch die DSGVO gewährte Datenschutzniveau wird jedoch niemals unterschritten.
Soweit Begriffe der DSGVO verwendet werden (z. B. „Verarbeitung“ oder „personenbezogene Daten“), sind diese im Sinne des Schweizer DSG und Ihrer lokalen Datenschutzgesetze so zu verstehen, soweit dies objektiv möglich ist.
Ziel dieser Datenschutzerklärung ist es, den Schutz Ihrer personenbezogenen Daten gemäß den grundlegenden Anforderungen der DSGVO und des Schweizer DSG zu gewährleisten.
Die Bereitstellung Ihrer personenbezogenen Daten ist grundsätzlich freiwillig. Soweit die Bereitstellung personenbezogener Daten für den Abschluss oder die Erfüllung eines Vertrags mit uns erforderlich ist oder gesetzlich vorgeschrieben ist, weisen wir Sie bei der Erhebung darauf hin. Wenn Sie die für diese Zwecke erforderlichen Daten nicht bereitstellen, können wir das angeforderte Angebot möglicherweise nicht bereitstellen.
2. Geltungsbereich, betroffene Angebote und Verantwortliche
Diese Datenschutzerklärung gilt für die Websites, Webshops, Dokumentationsportale, Supportportale, Community-Foren, Schulungsplattformen, Feature-Request-Boards, Entwicklerportale, Marktplätze, Partnerportale sowie Konto- und Anmeldesysteme, die von der WebPros-Gruppe unter den Marken Plesk, cPanel und WHM, WHMCS, SocialBee, Comet Backup, XOVI und WebPros betrieben werden, einschließlich ihrer jeweiligen Subdomains.
Verantwortlicher für die in dieser Datenschutzerklärung beschriebene Verarbeitung ist das Unternehmen der WebPros-Gruppe, das das jeweilige Angebot betreibt, zusammen mit der WebPros International GmbH, Vordergasse 59, 8200 Schaffhausen, Schweiz, als dem Unternehmen, dem die Gruppe die Wahrnehmung der Rechte der betroffenen Personen zentral übertragen hat. Insbesondere und ohne Einschränkung ist Comet Licensing Ltd. die betreibende Gesellschaft für Comet Backup, WHMCS Ltd. die betreibende Gesellschaft für WHMCS, SocialBee LABS SRL die betreibende Gesellschaft für SocialBee, WebPros Germany GmbH die betreibende Gesellschaft für XOVI, WebPros International GmbH die betreibende Gesellschaft für Plesk und WebPros International L.L.C. die betreibende Gesellschaft für cPanel und WHM. In Abschnitt 4 dieser Datenschutzerklärung werden die Vereinbarungen zur gemeinsamen Datenverarbeitung innerhalb der Unternehmensgruppe beschrieben. Sie können Anfragen an [email protected] richten; diese werden intern an die zuständige Stelle weitergeleitet.
Wird Ihnen ein Angebot von einem Hosting-Anbieter, Reseller, Managed-Service-Provider oder einem anderen WebPros-Partner bereitgestellt, handelt dieser Partner in Bezug auf seine eigene Kundenbeziehung zu Ihnen als unabhängiger Verantwortlicher und wendet seine eigene Datenschutzerklärung an. Wenn wir personenbezogene Daten, die in Ihren Kunden- oder Endnutzerumgebungen enthalten sind, im Auftrag eines solchen Partners oder im Auftrag eines Geschäftskunden verarbeiten, agieren wir als Auftragsverarbeiter, und die jeweilige Datenverarbeitungsvereinbarung regelt diese Verarbeitung.
Unsere aktuelle Liste der Unterauftragsverarbeiter, einschließlich der WebPros-Marken, denen die einzelnen Unterauftragsverarbeiter zugeordnet sind, ist im rechtlichen Bereich unter www.webpros.com veröffentlicht.
3. Datenübermittlung in Drittländer
Die Datenverarbeitung umfasst auch die Weitergabe durch Übermittlung an Dritte und gegebenenfalls an sogenannte Drittländer außerhalb der Europäischen Union („EU“) und des Europäischen Wirtschaftsraums („EWR“). Soweit wir Daten in Länder außerhalb der EU oder des EWR übermitteln, haben wir dies im Folgenden gekennzeichnet. Bei der Datenübermittlung innerhalb unserer Unternehmensgruppe liegen in der Regel Angemessenheitsbeschlüsse der Europäischen Kommission gemäß Art. 45 Abs. 3 DSGVO für die Länder vor, in denen unsere Konzernunternehmen ansässig sind, nämlich die Schweiz, Japan, das Vereinigte Königreich, Neuseeland und Kanada. Bei der Datenübermittlung an unsere in den USA ansässige Konzerngesellschaft ist diese nach den Standards des „Data Privacy Framework“ zertifiziert, es besteht ein Auftragsverarbeitungsvertrag und es gelten entsprechende EU-Standardvertragsklauseln. Für unsere in Indien ansässige Konzerngesellschaft werden die Übermittlungen durch die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO in Verbindung mit ergänzenden technischen und organisatorischen Maßnahmen abgesichert.
Soweit wir uns auf Standardvertragsklauseln stützen und dies gesetzlich vorgeschrieben ist, haben wir eine Folgenabschätzung zur Datenübermittlung durchgeführt und dokumentiert und setzen ergänzende Maßnahmen um, wie z. B. Verschlüsselung während der Übertragung und im Ruhezustand, Zugangsbeschränkung nach dem Need-to-know-Prinzip sowie eine dokumentierte Richtlinie für den Umgang mit behördlichen Auskunftsersuchen.
3.1 Ergänzende Bestimmungen gemäß dem schweizerischen Datenschutzrecht
Für betroffene Personen mit Wohnsitz in der Schweiz und soweit das DSG Anwendung findet, halten wir uns an die Anforderungen von Art. 16 ff. DSG. Personenbezogene Daten werden nur dann ins Ausland übermittelt, wenn das betreffende Land ein angemessenes Datenschutzniveau aufweist (z. B. die EU-Mitgliedstaaten, das Vereinigte Königreich, Japan, Kanada, Neuseeland und die USA für bestimmte Bereiche gemäß dem Schweizerisch-US-amerikanischen Datenschutzrahmen) oder wenn angemessene Garantien zum Schutz der Daten bestehen, beispielsweise durch den Abschluss von Standarddatenschutzklauseln, vertraglichen Vereinbarungen oder anderen geeigneten Schutzmaßnahmen.
Sofern keine Angemessenheitsentscheidung oder geeignete Garantien vorliegen, erfolgt eine Datenübermittlung nur in Ausnahmefällen, beispielsweise wenn dies zur Vertragserfüllung erforderlich ist oder wenn Sie Ihre ausdrückliche Einwilligung erteilt haben.
3.2 Ergänzend gemäß den Datenschutzgesetzen in den Vereinigten Staaten
WebPros hält sich an das EU-US-Datenschutz-Rahmenwerk (EU-US-DPF), die britische Erweiterung des EU-US-DPF und das Schweizer-US-Datenschutz-Rahmenwerk (Swiss-US-DPF), wie sie vom US-Handelsministerium festgelegt wurden. WebPros hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze des EU-US-Datenschutzrahmens (EU-US-DPF-Grundsätze) bei der Verarbeitung personenbezogener Daten einhält, die aus der Europäischen Union im Rahmen des EU-US-DPF und aus dem Vereinigten Königreich (sowie Gibraltar) im Rahmen der britischen Erweiterung des EU-US-DPF übermittelt werden. WebPros hat gegenüber dem US-Handelsministerium ferner bestätigt, dass es die Grundsätze des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF Principles) bei der Verarbeitung personenbezogener Daten einhält, die aus der Schweiz auf der Grundlage des Schweizer-US-Datenschutzrahmens (Swiss-U.S. DPF) übermittelt werden. Sollte es zu Widersprüchen zwischen den Bestimmungen dieser Datenschutzerklärung und den Grundsätzen des EU-US-DPF oder den Grundsätzen des Swiss-US-DPF kommen, sind diese DPF-Grundsätze maßgebend. Um mehr über das Data Privacy Framework (DPF)-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/.
In Bezug auf personenbezogene Daten, die im Rahmen des DPF-Programms empfangen oder übermittelt werden, unterliegt WebPros International L.L.C. den Untersuchungs- und Durchsetzungsbefugnissen der US-amerikanischen Federal Trade Commission.
Gemäß dem DPF-Programm haben Personen aus der EU, dem Vereinigten Königreich und der Schweiz das Recht, von uns eine Bestätigung darüber zu erhalten, ob wir personenbezogene Daten über sie in den Vereinigten Staaten speichern. Auf Anfrage gewährt Ihnen WebPros Zugang zu den über Sie gespeicherten personenbezogenen Daten. Sie können die über Sie gespeicherten personenbezogenen Daten zudem berichtigen, ergänzen oder löschen lassen. Personen, die Zugang zu ihren Daten beantragen oder die Berichtigung, Ergänzung oder Löschung unrichtiger Daten wünschen, die im Rahmen des DPF-Programms in die Vereinigten Staaten übermittelt wurden, sollten ihre Anfrage an [email protected] richten. Bei einem Antrag auf Löschung von Daten werden wir innerhalb einer angemessenen Frist unter Beachtung der geltenden rechtlichen Rahmenbedingungen reagieren.
Bevor wir Ihre Daten an andere Dritte als unsere Beauftragten weitergeben oder sie für einen anderen Zweck verwenden als den, für den sie ursprünglich erhoben oder später genehmigt wurden, benötigt WebPros Ihre individuelle und informierte Einwilligung, die über die von WebPros genutzte Einwilligungsmanagement-Plattform eingeholt werden kann. Um eine Einschränkung der Nutzung und Weitergabe Ihrer personenbezogenen Daten zu beantragen, reichen Sie bitte einen schriftlichen Antrag an [email protected] ein.
In bestimmten Situationen können wir verpflichtet sein, personenbezogene Daten aufgrund rechtmäßiger Anfragen von Behörden offenzulegen, unter anderem zur Erfüllung von Anforderungen der nationalen Sicherheit oder der Strafverfolgung. Jede solche Anfrage wird von der Rechtsabteilung von WebPros geprüft und bewertet, bevor eine Entscheidung über die Weitergabe von Daten getroffen wird. WebPros wird angeforderte Daten nur dann bereitstellen, wenn es gesetzlich dazu verpflichtet ist.
Unsere Verantwortlichkeit für personenbezogene Daten, die wir im Rahmen des DPF-Programms in den Vereinigten Staaten erhalten und anschließend an Dritte weitergeben, ist in den Grundsätzen des DPF-Programms beschrieben. Die Kategorien von Dritten, die an der Übermittlung oder Verarbeitung Ihrer Daten beteiligt sein könnten, sind in Abschnitt 13 dieser Datenschutzerklärung aufgeführt. Dazu gehören unter anderem Anbieter von Online-Werbung und Retargeting, Anbieter von Website-Besucheranalysen, Anbieter von Sitzungs- und Interaktionsanalysen, Anbieter von Marketing-Automatisierung und Kundenbeziehungsmanagement, Anbieter von Unternehmensidentifikations- und Kaufabsichtsdaten, Anbieter von Zahlungs- und Abonnementabrechnungen, Anbieter von Support- und Community-Plattformen sowie Anbieter von Cloud-Infrastruktur. Jeder Dritte, dem personenbezogene Daten anvertraut werden, ist an eine Datenverarbeitungsvereinbarung gemäß den geltenden Datenschutzgesetzen gebunden. Insbesondere bleiben wir gemäß den Grundsätzen des DPF-Programms verantwortlich und haftbar, wenn von uns beauftragte Dritte, die personenbezogene Daten in unserem Auftrag verarbeiten, dies in einer Weise tun, die nicht mit den Grundsätzen vereinbar ist, es sei denn, wir weisen nach, dass wir für das Ereignis, das den Schaden verursacht hat, nicht verantwortlich sind.
In Übereinstimmung mit den DPF-Grundsätzen verpflichten wir uns, Beschwerden bezüglich Ihrer Privatsphäre sowie unserer Erhebung oder Nutzung Ihrer personenbezogenen Daten, die im Rahmen des DPF-Programms in die Vereinigten Staaten übermittelt wurden, zu klären. Personen aus der Europäischen Union, dem Vereinigten Königreich und der Schweiz, die Anfragen oder Beschwerden zum DPF-Programm haben, sollten sich zunächst per E-Mail an [email protected] oder per Post an folgende Adresse wenden:
WebPros International, LLC
1100 W 23rd St
Suite 153
Houston, TX 77008
Wir haben uns ferner verpflichtet, ungelöste Datenschutzbeschwerden im Rahmen der Grundsätze des DPF-Programms an eine unabhängige Streitbeilegungsstelle, die „Better Business Bureau“ („BBB“) National Programs, weiterzuleiten. Sollten Sie keine zeitnahe Bestätigung Ihrer Beschwerde erhalten oder sollte Ihre Beschwerde nicht zufriedenstellend bearbeitet werden, besuchen Sie bitte https://bbbprograms.org/programs/all-programs/dpf-consumers/ProcessForConsumers, um weitere Informationen zu erhalten und eine Beschwerde einzureichen. Dieser Service wird Ihnen kostenlos zur Verfügung gestellt.
Sollte Ihre Beschwerde über die oben genannten Kanäle nicht beigelegt werden können, können Sie unter bestimmten Voraussetzungen für einige verbleibende Ansprüche, die durch andere Rechtsbehelfsmechanismen nicht geklärt wurden, ein verbindliches Schiedsverfahren einleiten. Siehe https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction.
4. Gemeinsame Datenverarbeitung innerhalb der WebPros-Gruppe
4.1 Gemeinsame Datenverarbeitung
Im Rahmen unserer Geschäftstätigkeit und der Nutzung unserer Websites arbeiten wir innerhalb der WebPros-Gruppe eng zusammen und verarbeiten bestimmte personenbezogene Daten gemeinsam. Ziel ist es, unsere internen Prozesse, IT-Systeme und die Verwaltung effizient und sicher zu gestalten. Dies kann erfordern, dass wir Daten innerhalb der WebPros-Gruppe weitergeben oder in Systemen verarbeiten, die wir gemeinsam betreiben, darunter die gruppenweite Plattform für das Kundenbeziehungsmanagement ( ), die gruppenweite Plattform für das Einwilligungsmanagement, die gruppenweite Infrastruktur für Analysen und Marketingmessungen sowie die gruppenweiten Single-Sign-On- und Kontosysteme.
Die folgenden Unternehmen gehören zur WebPros-Unternehmensgruppe:
- WebPros International GmbH, Vordergasse 59, 8200 Schaffhausen / Schweiz
- WebPros Germany GmbH, Hohenzollernring 72, 50672 Köln / Deutschland
- WebPros International L.L.C., 1100 W 23rd St, Houston, TX 77008 / USA
- WebPros Spain S.L.U., Carrer d’Aragó 182, Àtic, 08011 Barcelona / Spanien
- WebPros Bulgaria EOOD, ul. „San Stefano“ 22, 1504 Sofia / Bulgarien
- WebPros Japan K.K., G1 Bldg. 7F-1221, 1-3-3 Ginza, Chuo-ku, Tokio 104-0061 / Japan
- WebPros (India) Pvt. Ltd., B 205, Bldg-42, B-Wing, Azad Nagar Sangam CHS, Andheri, Mumbai 400053, Maharashtra / Indien
- Canada WebPros International, Ltd., 1055 Dunsmuir Street, Suite 3000, Vancouver, BC V7X 1K8 / Kanada
- SocialBee LABS SRL, Poet-Grigore-Alexandrescu-Straße 51, 400560, Cluj-Napoca / Rumänien
- Comet Licensing Ltd., 1/52 Acheron Drive, Upper Riccarton, Christchurch 8041 / Neuseeland
- WHMCS Ltd., c/o TMF Group, 13. Stock, One Angel Court, London, EC2R 7HJ / Vereinigtes Königreich
Für betroffene Personen aus der EU stützt sich diese gemeinsame Datenverarbeitung auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an einer gut funktionierenden Unternehmensorganisation und IT-Infrastruktur.
Für Personen aus der Schweiz stützt sich die Verarbeitung zudem auf unser überwiegendes Interesse gemäß Art. 31 Abs. 1 DSG, um eine sichere und effiziente Zusammenarbeit innerhalb der WebPros-Gruppe zu ermöglichen.
Um den Datenschutz zu gewährleisten, haben wir innerhalb der WebPros-Gruppe verbindliche Vereinbarungen getroffen, in denen festgelegt ist, welches Unternehmen welche Aufgaben und Verantwortlichkeiten übernimmt, einschließlich einer Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO in Bezug auf die gruppenweiten Marketing-, Analyse- und Abrechnungssysteme. Der wesentliche Inhalt dieser Vereinbarung ist auf Anfrage erhältlich. Wenn Sie Fragen haben oder Ihre Rechte ausüben möchten, ist in der Regel das WebPros-Unternehmen, mit dem Sie zuerst Kontakt aufgenommen haben, Ihr Ansprechpartner; Sie können Ihre Rechte jedoch in jedem Fall gegenüber jedem der gemeinsam Verantwortlichen geltend machen.
4.2 Kontakt
Wir haben die Wahrnehmung der Rechte betroffener Personen zudem intern der WebPros International GmbH, Schweiz, übertragen. Sie können sich jederzeit mit Anfragen oder zur Ausübung Ihrer Rechte als betroffene Person an die folgende Kontaktstelle wenden, die Ihre Anfrage zur internen Bearbeitung weiterleiten wird:
WebPros International GmbH
Vordergasse 59
8200 Schaffhausen / Schweiz
E-Mail: [email protected]
4.3 Kontaktdaten des Datenschutzbeauftragten
Der Datenschutzbeauftragte der WebPros International GmbH ist unter [email protected] oder per Post unter der in Abschnitt 4.2 genannten Adresse zu Händen des Datenschutzbeauftragten erreichbar.
5. Datenverarbeitung auf unseren Websites und Online-Diensten
Die einzelnen Daten, die von der in dieser Datenschutzerklärung beschriebenen Verarbeitung betroffen sind, die Verarbeitungszwecke, die Rechtsgrundlagen, die Empfänger und gegebenenfalls Übermittlungen in Drittländer sind im Folgenden aufgeführt.
5.1 Kontaktaufnahme mit WebPros
Wenn Sie mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen bereitgestellten Daten, beispielsweise Ihren Namen, Ihre Kontaktdaten (sofern angegeben), das Unternehmen, für das Sie nach eigenen Angaben handeln, sowie Ihre Nachricht, um Ihre Anfrage zu bearbeiten. Die Verarbeitung erfolgt auf der Grundlage unserer vertraglichen oder vorvertraglichen Verpflichtungen (§ 6 Abs. 1 lit. b) DSGVO) oder weil wir ein berechtigtes Interesse daran haben, auf Ihre Anfrage zu antworten (§ 6 Abs. 1 lit. f) DSGVO). Nach schweizerischem Datenschutzrecht stützen wir uns auf unser überwiegendes Interesse an der Kommunikation mit Ihnen und der Bearbeitung Ihrer Anfrage (§ 31 Abs. 1 DSG). Kontakt- und Demoanfrageformulare auf unseren Websites werden über unsere Customer-Relationship-Management-Plattform HubSpot bereitgestellt, und die übermittelten Daten werden dort wie in Abschnitt 5.16 beschrieben gespeichert.
5.2 Kontakt im Falle von Bewerbungen
Wenn Sie uns Ihre Bewerbung beispielsweise per E-Mail, über ein Kontaktformular oder über unser Bewerbermanagementsystem zusenden, verarbeiten wir die von Ihnen angegebenen Daten (wie Name, E-Mail-Adresse, gewünschter Standort) sowie Ihre Nachricht und Ihre Bewerbungsunterlagen ausschließlich zum Zweck der Bearbeitung Ihrer Bewerbung. Unser Karriereportal und unser Bewerbermanagementsystem werden in unserem Auftrag von einem Anbieter für Personalinformationssysteme (HRIS) betrieben, der als unser Auftragsverarbeiter fungiert. Die Bewerbungsdaten werden in den Vereinigten Staaten gehostet, und die Übermittlung wird durch die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 Buchst. c) DSGVO sowie gegebenenfalls durch die Zertifizierung des Anbieters im Rahmen des EU-US-Datenschutzrahmens abgesichert.
Für Unternehmen mit Sitz in der EU erfolgt die Datenverarbeitung auf der Grundlage von Art. 6 Abs. 1 Buchstabe b) DSGVO, wobei in Deutschland § 26 BDSG (Entscheidung über ein Arbeitsverhältnis) Vorrang hat. Sollte nach Abschluss des Verfahrens eine weitere Verarbeitung zur Rechtsverfolgung erforderlich sein, stützen wir uns dabei auf Art. 6 Abs. 1 Buchstabe f) DSGVO (berechtigte Interessen).
Für Bewerbungen in der Schweiz gilt Art. 328b des Schweizerischen Obligationenrechts. Nach dieser Bestimmung dürfen Daten verarbeitet werden, soweit sie die Eignung für das Arbeitsverhältnis betreffen oder für die Erfüllung des Arbeitsvertrags erforderlich sind.
Ihre Bewerbungsdaten werden für die Dauer des Bewerbungsverfahrens gespeichert. Nach Abschluss des Verfahrens löschen wir Ihre Daten innerhalb von 6 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen, keine Einwilligung zur längeren Speicherung vorliegt (beispielsweise für einen Bewerberpool) oder eine weitere Speicherung zum Schutz berechtigter Interessen erforderlich ist, beispielsweise zur Abwehr von Ansprüchen.
Wir setzen in unserem Einstellungsverfahren keine automatisierte Entscheidungsfindung oder automatisierte Bewertung von Bewerbern im Sinne von Art. 22 DSGVO ein und verwenden bei der Personalauswahl keine Tools zur Emotionserkennung oder biometrischen Kategorisierung.
5.3 Vertragserfüllung und Datenverwaltung im Rahmen der Leistungserbringung
Für den Abschluss, die Durchführung und die Abwicklung von Verträgen verarbeiten wir die erforderlichen Daten (z. B. Name, Kontaktdaten, Anschrift, E-Mail-Adresse, Telefonnummer, Zugangsdaten, Lizenz- und Abonnementdaten) sowie alle für die Vertragserfüllung notwendigen Informationen.
Die Verarbeitung erfolgt gegebenenfalls gemäß Art. 6 Abs. 1 Buchst. b) und Buchst. c) DSGVO sowie den entsprechenden Bestimmungen des Schweizer DSG zur Vertragserfüllung und zur Einhaltung gesetzlicher Verpflichtungen.
Soweit dies für die Vertragsabwicklung erforderlich ist, geben wir Daten an Dritte weiter, beispielsweise an Aufsichtsbehörden im Rahmen der Korrespondenz oder zur Durchsetzung Ihrer Rechte. Darüber hinaus können Daten im Rahmen der Auftragsverarbeitung an unsere verbundenen Unternehmen weitergegeben werden, sofern diese an der Erbringung von Dienstleistungen beteiligt sind.
Wir unterliegen Exportkontroll-, Sanktions- und Geldwäschebekämpfungsverpflichtungen. Daher überprüfen wir Daten von Kunden, Partnern und wirtschaftlich Berechtigten anhand des Compliance-Screening-Dienstes der AEB SE, Stuttgart, Deutschland, die als unser Auftragsverarbeiter fungiert, auf geltende Sanktions- und Sperrlisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit den geltenden Exportkontroll- und Sanktionsvorschriften sowie, sofern für die betreffende Einheit keine gesetzliche Verpflichtung besteht, Art. 6 Abs. 1 lit. f) DSGVO. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Ein positives Screening-Ergebnis wird stets von einer Person überprüft, bevor eine Entscheidung getroffen wird.
5.4 Bestellung, Zahlung und Abrechnung von Abonnements
Wenn Sie eine Bestellung in einem unserer Webshops oder Kundenbereiche aufgeben, beispielsweise unter store.cpanel.net, im Plesk-Onlineshop, im Kundenbereich von whmcs.com, auf marketplace.whmcs.com, im Kundenbereich von app.socialbee.com oder bei account.cometbackup.com eine Bestellung aufgeben, verarbeiten wir Ihre Bestelldaten, Rechnungs- und Adressdaten, Steueridentifikationsdaten, Abonnement- und Verlängerungsdaten sowie die vom Zahlungsanbieter ausgestellte Transaktionsreferenz.
Ein Teil unseres Online-Vertriebs wird über einen als Händler in eigenem Namen auftretenden Reseller abgewickelt, insbesondere die Cleverbridge AG für Teile der Plesk-Produktpalette. In diesem Fall ist der Reseller der Verkäufer und ein eigenständiger Verantwortlicher für den Zahlungsvorgang und wendet seine eigene Datenschutzerklärung an. In allen anderen Fällen wird die Zahlung von spezialisierten Zahlungsdienstleistern abgewickelt, die entweder als eigenständige Verantwortliche oder als unsere Auftragsverarbeiter auftreten. Vollständige Zahlungskartennummern werden direkt beim Zahlungsdienstleister eingegeben und nicht von WebPros gespeichert. Soweit wir Auszahlungen an Affiliates oder Partner vornehmen, können die Auszahlungsdaten von einem Zahlungsdienstleister wie PayPal oder Stripe verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO zur Vertragserfüllung, Art. 6 Abs. 1 lit. c) DSGVO zur Erfüllung gesetzlicher Aufbewahrungs-, Rechnungsstellungs- und Steuerpflichten sowie Art. 6 Abs. 1 lit. f) DSGVO zur Betrugsbekämpfung und zur Abwehr von Rückbuchungen. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Rechnungs- und Buchhaltungsdaten werden für die gesetzlichen Aufbewahrungsfristen aufbewahrt, die in der Schweiz und in Deutschland bis zu 10 Jahre betragen.
5.5 Kunden-, Partner- und Reseller-Konten sowie Single Sign-On
Für einige unserer Angebote ist ein Konto erforderlich. Dazu gehören unter anderem Plesk 360 und WebPros Platform 360, das WebPros-Konto mit Single Sign-On, das für die Registrierung und Anmeldung bei Comet Backup, SocialBee, dem cPanel-Shop und den Lizenzverwaltungssystemen, dem WHMCS-Kundenbereich, dem Marktplatz und der Lizenzüberprüfung verwendet wird, einschließlich der damit verbundenen Anbieter-Wallet- und Einzahlungsfunktionen.
Für diese Konten verarbeiten wir Registrierungsdaten, Authentifizierungsdaten einschließlich gehashter Anmeldedaten und, sofern aktiviert, Daten zur Zwei-Faktor-Authentifizierung, Metadaten zu Anmeldung und Sitzung einschließlich IP-Adresse und Geräteinformationen, Berechtigungs- und Lizenzdaten, Supportansprüche sowie – im Falle von Partner- und Anbieter-Konten – Unternehmens-, Steuer- und Auszahlungsdaten. Wird das Konto über Single Sign-On für mehrere unserer Marken genutzt, werden die Kontodaten wie in Abschnitt 4 beschrieben gemeinsam innerhalb der WebPros-Gruppe verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO für die Bereitstellung des Kontos und der damit verbundenen Dienste, Art. 6 Abs. 1 lit. f) DSGVO für die Kontosicherheit, die Missbrauchsverhinderung und die Durchsetzung von Lizenzen sowie Art. 6 Abs. 1 lit. c) DSGVO, sofern eine gesetzliche Verpflichtung besteht. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Anmelde- und Sicherheitsprotokolle werden bis zu 12 Monate aufbewahrt, es sei denn, eine längere Aufbewahrung ist erforderlich, um einen bestimmten Sicherheitsvorfall zu untersuchen oder Rechtsansprüche geltend zu machen oder abzuwehren.
5.6 Support-Portale, Wissensdatenbanken und Community-Foren
Unsere Support-Portale und Wissensdatenbanken, darunter support.plesk.com, support.cpanel.net, help.socialbee.com, support.cometbackup.com, support.webpros.com und help.university.plesk.com, werden mithilfe von Zendesk betrieben. Zendesk Inc. fungiert als unser Auftragsverarbeiter und ist in unserer Liste der Unterauftragsverarbeiter aufgeführt. Wir verarbeiten die Daten, die Sie in einem Ticket übermitteln, einschließlich Ihres Namens, Ihrer E-Mail-Adresse, der betroffenen Umgebung, der von Ihnen bereitgestellten technischen Protokolle und Anhänge sowie des Inhalts der Korrespondenz. Ältere Ticket-Systeme stehen unter tickets.cpanel.net für historische Tickets weiterhin zur Verfügung.
Zu unseren Community-Plattformen gehören talk.plesk.com, das auf der XenForo-Forensoftware betrieben wird, der Community-Bereich von support.cpanel.net, der mithilfe der Zendesk-Community-Funktionalität betrieben wird, sowie das WHMCS-Community-Forum. Bitte beachten Sie, dass Inhalte, die Sie auf einer Community-Plattform veröffentlichen – einschließlich Ihres gewählten Benutzernamens, Ihres öffentlichen Profils, Ihres Avatars, Ihrer Signatur und Ihrer Beiträge – öffentlich sichtbar sind und von Suchmaschinen indexiert werden können. Bitte veröffentlichen Sie keine personenbezogenen Daten oder vertraulichen Informationen auf einer öffentlichen Community-Plattform. Die Forensoftware verwendet Cookies und zur Verhinderung automatisierter Missbräuche einen Captcha-Dienst. Öffentliche Mitgliederverzeichnisse und Online-Benutzerlisten können im Forum verfügbar sein.
Die Rechtsgrundlage für die Verarbeitung im Rahmen des Supports ist Art. 6 Abs. 1 lit. b) DSGVO, sofern der Support Bestandteil einer vertraglich vereinbarten Dienstleistung ist, sowie Art. 6 Abs. 1 lit. f) DSGVO für den Betrieb, die Moderation und die Sicherheit der Support- und Community-Plattformen. Die Veröffentlichung Ihrer Community-Inhalte stützt sich auf Art. 6 Abs. 1 lit. a) DSGVO, da Sie sich freiwillig für die Veröffentlichung entscheiden, sowie auf Art. 6 Abs. 1 lit. f) DSGVO für den fortlaufenden Betrieb eines Archivs technischer Diskussionen. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Support-Tickets werden bis zu 36 Monate nach ihrem Abschluss aufbewahrt. Community-Inhalte werden so lange aufbewahrt, wie die Community-Plattform betrieben wird; bei Löschung Ihres Kontos werden wir Ihre Beiträge anonymisieren, anstatt technische Inhalte zu entfernen, auf die sich andere Nutzer verlassen, es sei denn, Sie verlangen die Löschung der Inhalte selbst und kein überwiegendes Interesse steht dem entgegen.
Soweit unsere Support-Plattformen einen KI-Assistenten zur Triage oder Beantwortung von Anfragen einsetzen, gelten zusätzlich die Bestimmungen in Abschnitt 9.
5.7 Schulungs-, Zertifizierungs- und Lernplattformen
Wir betreiben Lern- und Zertifizierungsplattformen unter university.plesk.com und university.cpanel.net. Für diese verarbeiten wir Ihre Registrierungsdaten, Ihren Kursfortschritt, Ihre Prüfungsergebnisse und Ihren Zertifizierungsstatus. Bitte beachten Sie, dass diese Plattformen möglicherweise Partner-Ranglisten und Zertifizierungsverzeichnisse anzeigen, in denen Ihr Name, Ihr Unternehmen und Ihre Platzierung öffentlich sichtbar sind. Sofern eine solche Veröffentlichung erfolgt, stützt sie sich auf Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die Sie jederzeit durch Kontaktaufnahme mit [email protected] widerrufen können, oder auf die Partnervereinbarung gemäß Art. 6 Abs. 1 lit. b) DSGVO. Kurs- und Zertifizierungsunterlagen werden für die Gültigkeitsdauer der Zertifizierung und für weitere 3 Jahre danach aufbewahrt, um die Zertifizierung nachweisen zu können.
5.8 Affiliate-, Empfehlungs- und Partnerprogramme
Wir betreiben Affiliate- und Empfehlungsprogramme für mehrere unserer Marken unter Einsatz spezialisierter Affiliate-Plattformen, die als unsere Auftragsverarbeiter fungieren, insbesondere PartnerStack für Plesk sowie SocialBee und FirstPromoter für WHMCS und Comet Backup. Wenn Sie an einem Affiliate-Programm teilnehmen, verarbeiten wir Ihre Registrierungs- und Identifikationsdaten, Ihre Auszahlungsdaten sowie die durch Ihre Empfehlungslinks generierten Empfehlungs- und Konversionsdaten. Wenn Sie unsere Websites über einen Affiliate-Link besuchen, wird für einen begrenzten Zeitraum, in der Regel 90 Tage, ein Empfehlungs-Cookie oder ein vergleichbarer Identifikator gesetzt, um einen nachfolgenden Kauf dem vermittelnden Affiliate zuzuordnen.
Die Rechtsgrundlage für den Betrieb des Partnerkontos und die Auszahlung ist Art. 6 Abs. 1 lit. b) DSGVO sowie für die gesetzlich vorgeschriebene Aufbewahrung Art. 6 Abs. 1 lit. c) DSGVO. Das Setzen des Empfehlungskenners erfordert Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG, Art. 45c FMG oder der entsprechenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG, und die anschließende Zuordnungsanalyse stützt sich auf Art. 6 Abs. 1 lit. f) DSGVO. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG.
5.9 Webinare, Veranstaltungen und Online-Meetings
Für Webinare und Online-Veranstaltungen nutzen wir eine Webinar-Plattform, die als unser Auftragsverarbeiter fungiert, insbesondere Livestorm für SocialBee- und Comet Backup-Veranstaltungen. Zur Terminierung von Besprechungen und Vorführungen nutzen wir die Terminplanungsfunktion unserer Customer-Relationship-Management-Plattform HubSpot, unter anderem auf den Subdomains page.plesk.com und page.cometbackup.com. Wir verarbeiten Ihre Anmeldedaten, Ihre Teilnahme-Daten, die von Ihnen gestellten Fragen sowie – sofern eine Sitzung aufgezeichnet wird und Sie entsprechend informiert wurden – die Aufzeichnung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO für die Organisation und Durchführung der Veranstaltung, für die Sie sich angemeldet haben, Art. 6 Abs. 1 lit. a) DSGVO für Aufzeichnungen, die nicht für die Durchführung der Veranstaltung erforderlich sind, sowie für eine spätere Marketingnutzung, und Art. 6 Abs. 1 lit. f) DSGVO für die Auswertung der Teilnahme und des Engagements. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Die Aufzeichnung einer Sitzung wird stets zu Beginn der Sitzung angekündigt, und Sie können sich dafür entscheiden, Ihre Kamera oder Ihr Mikrofon nicht zu aktivieren.
5.10 Feature-Wunschlisten, Umfragen, Bewertungen und Nachrichten vor Ort
Wir betreiben öffentliche Foren für Funktionsanfragen und Roadmaps, unter anderem unter features.plesk.com und features.cpanel.net, auf einer Plattform eines Drittanbieters, der als unser Auftragsverarbeiter fungiert. Die Inhalte, die Sie dort veröffentlichen, einschließlich Ihres Namens oder Benutzernamens und Ihrer Anfrage, sind zusammen mit den dafür abgegebenen Stimmen öffentlich einsehbar. Außerdem führen wir Kundenumfragen über Umfrageplattformen durch, die als unsere Auftragsverarbeiter fungieren, und betreiben auf bestimmten Websites, insbesondere auf whmcs.com und marketplace.whmcs.com, integrierte Nachrichtenfunktionen, Benachrichtigungsleisten und Pop-up-Tools.
Unsere Websites zeigen darüber hinaus Bewertungs-Badges und Links zu unabhängigen Software-Bewertungsplattformen wie G2, Capterra, GetApp, SourceForge und Trustpilot an. Wenn ein solches Badge oder Widget eingebettet ist und Inhalte von der Bewertungsplattform lädt, erhält die Bewertungsplattform möglicherweise Ihre IP-Adresse und setzt eigene Cookies. Einige dieser Plattformen, insbesondere G2, bieten zusätzlich einen Dienst zur Messung der Kaufabsicht an, der in Abschnitt 6 beschrieben wird.
Die Teilnahme an Umfragen und das Einreichen von Feature-Anfragen erfolgt freiwillig und stützt sich auf Art. 6 Abs. 1 lit. a) DSGVO bzw. Art. 6 Abs. 1 lit. f) DSGVO zur Auswertung aggregierter Rückmeldungen. Das Laden von Bewertungs-Widgets von Drittanbietern, die Cookies oder vergleichbare Identifikatoren setzen, erfolgt auf der Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit der geltenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG.
5.11 Barrierefreiheits-Tools
Auf einigen unserer Websites, insbesondere auf whmcs.com, verwenden wir ein Barrierefreiheits-Widget eines Drittanbieters, mit dem Sie die Darstellung der Website anpassen können, beispielsweise Kontrast, Schriftgröße, Tastaturnavigation und Optimierung für Screenreader. Wenn Sie im Widget ein Profil aktivieren, speichert das Widget Ihre Auswahl in Ihrem Browser oder beim Anbieter, damit sie bei späteren Besuchen angewendet werden kann. Je nach dem von Ihnen ausgewählten Profil können aus dieser Auswahl Rückschlüsse auf eine Behinderung und damit auf Gesundheitsdaten im Sinne von Art. 9 DSGVO gezogen werden. Aus diesem Grund verarbeiten wir eine solche Auswahl nur auf der Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a) DSGVO und Art. 6 Abs. 1 lit. a) DSGVO sowie Art. 6 Abs. 7 DSG für die Schweiz. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie das Profil im Widget deaktivieren oder den entsprechenden Speicherplatz in Ihrem Browser löschen. Wir verwenden Barrierefreiheitsauswahlen nicht für Analysen, Werbung, Lead-Scoring oder einen der in den Abschnitten 6 und 7 beschriebenen Zwecke.
5.12 Suchfunktionen auf unseren Websites
Unsere Websites und Dokumentationsportale bieten Suchfunktionen an. Wenn eine Suchfunktion von einem externen Suchanbieter bereitgestellt wird, beispielsweise ein gehosteter Dokumentationssuchdienst auf docs.cometbackup.com, werden der von Ihnen eingegebene Suchbegriff und technische Metadaten einschließlich Ihrer IP-Adresse an diesen Anbieter, der als unser Auftragsverarbeiter fungiert, übermittelt, um das Suchergebnis zurückzugeben. Diese Übermittlung ist zur Bereitstellung der von Ihnen angeforderten Funktion erforderlich und stützt sich auf Art. 6 Abs. 1 lit. b) und lit. f) DSGVO sowie nach schweizerischem Recht auf Art. 31 Abs. 1 DSG.
Unabhängig davon analysieren wir, welche Suchbegriffe auf unseren Websites eingegeben werden, um zu verstehen, nach welchen Informationen Besucher suchen, um Lücken in unserer Dokumentation zu identifizieren und um unsere Inhalte zu verbessern. Sofern diese Analyse mithilfe eines Analysedienstes erfolgt, der Cookies oder vergleichbare Identifikatoren auf Ihrem Gerät setzt oder ausliest oder der den Suchbegriff mit anderen, Sie betreffenden Analysedaten anreichert, führen wir diese Analyse nur durch, wenn Sie die entsprechende Einwilligung in unserer Einwilligungsmanagement-Plattform erteilt haben. Soweit wir Suchbegriffe in rein aggregierter und nicht identifizierbarer Form auswerten, stützen wir uns auf Art. 6 Abs. 1 lit. f) DSGVO und Art. 31 Abs. 1 DSG. Suchbegriffe werden nur im Rahmen der von Ihnen für die Kategorie „Analytics“ erteilten Einwilligung an Google Analytics übermittelt.
Bitte geben Sie keine personenbezogenen Daten, Zugangsdaten oder vertraulichen Informationen in ein Suchfeld ein. Wir verwenden Suchbegriffe auf der Website nicht, um ein namentliches Profil von Ihnen zu erstellen, und wir verkaufen keine Suchbegriffe.
5.13 Eingebettete Inhalte und Medien von Drittanbietern
Unsere Websites, Blogs, Dokumentationen und Community-Plattformen enthalten eingebettete Inhalte, die von Dritten gehostet werden, insbesondere Videos von YouTube und Vimeo, Medien aus einem für die WebPros-Gruppe betriebenen Content-Delivery-Netzwerk, Avatare aus einem Avatar-Dienst sowie Social-Media-Einbettungen und Teilen-Funktionen für Plattformen wie Facebook, Instagram, LinkedIn, X, TikTok, Reddit, Pinterest und YouTube. Beim Laden solcher Inhalte erhält der Drittanbieter Ihre IP-Adresse und kann Cookies setzen oder bereits auf Ihrem Gerät gespeicherte Informationen auslesen sowie diese Informationen mit einem bestehenden Konto verknüpfen, das Sie bei diesem Anbieter führen.
Aus diesem Grund werden eingebettete Inhalte von Drittanbietern, die nicht unbedingt erforderlich sind, erst geladen, nachdem Sie in unserer Einwilligungsmanagement-Plattform Ihre Einwilligung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit der geltenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG sowie Art. 6 Abs. 6 DSG für die Schweiz. Wir haben keinen Einfluss auf die weitere Verarbeitung, die der Drittanbieter in eigener Verantwortung durchführt. Weitere Informationen entnehmen Sie bitte der Datenschutzerklärung des jeweiligen Anbieters.
5.14 Logdateien von Website-Besuchen
Wir protokollieren Ihren Website-Besuch. Dabei verarbeiten wir:
- den Namen oder die Namen der von Ihnen aufgerufenen Webseiten
- Datum und Uhrzeit des Zugriffs
- die übertragene Datenmenge
- den Browsertyp und die Browserversion
- das von Ihnen verwendete Betriebssystem
- Die Referrer-URL, d. h. die zuvor besuchte Website
- Ihre IP-Adresse
- Der anfragende Provider
- Der HTTP-Statuscode und die angeforderte Ressource
Rechtsgrundlage für diese Datenverarbeitung ist unser überwiegendes berechtigtes Interesse an der kontinuierlichen Bereitstellung, Stabilität und Sicherheit unserer Websites gemäß Art. 6 Abs. 1 lit. f) DSGVO und Art. 31 Abs. 1 DSG. Server-Logdateien werden nach sieben Tagen gelöscht, sofern sie nicht zum Nachweis oder zur Klärung konkreter Rechtsverstöße benötigt werden, die innerhalb der Aufbewahrungsfrist bekannt geworden sind. Sicherheits- und Missbrauchsprotokolle, die von unseren Anbietern für Content-Delivery und Bot-Schutz erstellt werden, können, wie in Abschnitt 5.15 beschrieben, für einen längeren Zeitraum aufbewahrt werden.
Server-Protokolldaten werden für den Betrieb und die Sicherheit der Websites verwendet. Sie werden nicht für die in den Abschnitten 6 und 7 beschriebenen Zwecke der Analyse, Unternehmensidentifizierung, Kaufabsichtsermittlung oder Werbung verwendet.
5.15 Content-Delivery, Leistungsoptimierung und Bot-Schutz
Wir nutzen Dienste für Content-Delivery-Netzwerke, Web-Application-Firewalls, Bot-Management und Leistungsoptimierung, um unsere Websites zuverlässig bereitzustellen und sie vor Denial-of-Service-Angriffen, Credential-Stuffing, Scraping und anderem Missbrauch zu schützen. Diese Dienste verarbeiten zwangsläufig Ihre IP-Adresse, Metadaten der Anfrage und technische Fingerabdruck-Informationen und setzen unbedingt erforderliche Cookies. Wenn auf einer Website ein Caching- oder „ “-Dienst zur Leistungsoptimierung eingesetzt wird, kann dieser eigene Cookies setzen, um Ihnen die richtige zwischengespeicherte Version einer Seite bereitzustellen.
Auf Formularen, Registrierungs- und Anmeldeseiten nutzen wir Captcha- und Bot-Überprüfungsdienste, insbesondere Google reCAPTCHA auf socialbee.io, whmcs.com und cometbackup.com sowie einen Captcha-Dienst auf talk.plesk.com. Diese Dienste verarbeiten Ihre IP-Adresse, Ihre Interaktion mit der Seite sowie technische Browser- und Geräteinformationen, um menschliche Nutzer von automatisierten Anfragen zu unterscheiden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO und Art. 31 Abs. 1 DSG, gestützt auf unser berechtigtes Interesse an der Verfügbarkeit und Sicherheit unserer Websites sowie an der Verhinderung von Missbrauch und Betrug, sowie Art. 6 Abs. 1 lit. c) DSGVO, soweit wir gemäß Art. 32 DSGVO zur Umsetzung geeigneter Sicherheitsmaßnahmen verpflichtet sind. Sofern ein Captcha oder ein Performance-Dienst für die angeforderte Funktion nicht unbedingt erforderlich ist, wird dieser erst nach Einwilligung geladen. Sicherheitsprotokolldaten werden bis zu 12 Monate aufbewahrt, länger nur, wenn dies zur Untersuchung eines konkreten Vorfalls oder zur Geltendmachung bzw. Abwehr von Rechtsansprüchen erforderlich ist.
5.16 Newsletter, Kundeninformationen und Marketingkommunikation
Um Sie regelmäßig über unser Unternehmen und unsere Angebote auf dem Laufenden zu halten, betreiben wir mehrere E-Mail-Newsletter. Zu diesem Zweck verarbeiten wir die Daten, die Sie bei der Anmeldung angeben, nämlich Ihre E-Mail-Adresse und etwaige freiwillige Angaben wie Ihren Namen, Ihr Unternehmen und Ihre Funktion.
Um Missbrauch zu verhindern, wenden wir das Double-Opt-in-Verfahren an. Nach der Anmeldung bestätigen Sie diese über eine Bestätigungs-E-Mail. Der Anmeldevorgang wird protokolliert, um dessen Rechtmäßigkeit nachzuweisen, und zwar den Zeitpunkt der Anmeldung und der Bestätigung sowie die IP-Adresse. Rechtsgrundlage ist Ihre Einwilligung, für die EU gemäß Art. 6 Abs. 1 lit. a) DSGVO und für die Schweiz gemäß Art. 31 Abs. 1 DSG. Die Protokollierung und die Bestätigungs-E-Mail beruhen auf unserem berechtigten Interesse am Nachweis einer ordnungsgemäßen Registrierung gemäß Art. 6 Abs. 1 lit. f) DSGVO und Art. 31 Abs. 1 DSG.
Unsere Newsletter und Marketing-E-Mails enthalten Messtechnologien, insbesondere Tracking-Pixel und personalisierte Links, die es uns ermöglichen festzustellen, ob und wann eine E-Mail geöffnet wurde, welche Links angeklickt wurden und welche Seiten unserer Websites Sie anschließend besucht haben. Diese Messung erfolgt auf der Ebene des einzelnen Empfängers und wird mit den anderen Daten, die in unserer Customer-Relationship-Management-Plattform über Sie gespeichert sind, zusammengeführt, unter anderem zu den in Abschnitt 6 beschriebenen Zwecken. Rechtsgrundlage für diese Messung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die im Rahmen der Newsletter-Anmeldung eingeholt wird. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, entweder durch Abmeldung vom Newsletter oder durch Kontaktaufnahme mit [email protected], und Sie können die Messung verhindern, indem Sie Ihren E-Mail-Client so konfigurieren, dass keine externen Bilder geladen werden.
Die Daten werden im Rahmen der Auftragsverarbeitung an HubSpot, Inc. (USA) übermittelt. HubSpot ist nach dem EU-US- und dem Swiss-US-Data-Privacy-Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau sowohl nach EU-Recht als auch nach schweizerischem Recht gewährleistet ist. Zusätzlich gelten die EU-Standardvertragsklauseln. Europäische Niederlassung: HubSpot Ireland Ltd., 30 North Wall Quay, Dublin 1, Irland.
Aufgrund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f) DSGVO und der bestehenden Kundenbeziehung zu WebPros können Kunden Informationen zu anderen WebPros-Produkten erhalten, die für sie von Interesse sein könnten. Wenn ein in Deutschland ansässiges WebPros-Unternehmen solche Informationen versendet, geschieht dies ausschließlich in Bezug auf eigene, ähnliche Waren oder Dienstleistungen, ausschließlich an Kunden, deren E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhoben wurde, nur sofern der Kunde keinen Widerspruch eingelegt hat und nur, wenn der Kunde zum Zeitpunkt der Erhebung sowie in jeder Mitteilung eindeutig darüber informiert wurde, dass er gemäß § 7 Abs. 3 des deutschen Gesetzes gegen den unlauteren Wettbewerb. Kunden haben jederzeit die Möglichkeit, den Erhalt solcher Informationen abzulehnen, indem sie die Abmeldeoption in jeder erhaltenen Mitteilung nutzen oder sich an [email protected] wenden.
Anmeldedaten für den Newsletter und Einwilligungsnachweise werden für die Dauer des Abonnements und für weitere 3 Jahre nach dem Widerruf aufbewahrt, um die Rechtmäßigkeit der Verarbeitung nachweisen zu können. Wenn Sie unter Widerspruch gegen Marketingmaßnahmen einlegen, speichern wir einen minimalen Sperreintrag so lange, wie es zur Umsetzung Ihres Widerspruchs erforderlich ist.
6. Website-Analytik, Besuchermessung und Analyse der Geschäftsabsichten
WebPros erhebt während Ihres Besuchs auf unseren Websites Analysedaten und verarbeitet diese für eigene Zwecke. In diesem Abschnitt wird diese Verarbeitung im Detail beschrieben. Er gilt zusätzlich zu – und nicht anstelle von – den Bestimmungen zu Cookies und ähnlichen Technologien in Abschnitt 8 sowie den Bestimmungen zur Werbung in Abschnitt 7.
6.1 Während Ihres Website-Besuchs erhobene Analysedaten
Wenn Sie eines der in Abschnitt 2 aufgeführten Angebote besuchen, erheben und verarbeiten wir Analysedaten über Ihren Besuch. Je nach Angebot und der von Ihnen erteilten Einwilligung kann dies Folgendes umfassen:
- Online-Identifikatoren, insbesondere Cookie-Identifikatoren, Client-Identifikatoren, Sitzungs-Identifikatoren, Geräte-Identifikatoren und vergleichbare Identifikatoren, die auf Ihrem Endgerät gespeichert sind oder von diesem ausgelesen werden
- Ihre IP-Adresse sowie das daraus abgeleitete Netzwerk, den Hostnamen, das autonome System und den ungefähren geografischen Standort
- Technische Merkmale Ihres Geräts und Ihrer Software, einschließlich Browsertyp und -version, Betriebssystem, Spracheinstellungen, Bildschirmauflösung, Gerätekategorie und Referrer
- Navigations- und Seitenaufrufdaten, einschließlich der von Ihnen aufgerufenen Seiten, Dokumentationsartikel, Preisseiten, Produktseiten, Download-Seiten und Blog-Artikel, der Reihenfolge, in der Sie diese aufrufen, der Verweildauer auf jeder Seite sowie Ihrer Scrolltiefe
- Interaktionsdaten, darunter Klicks, Mausbewegungen, Hover-Aktionen, Fokus und Abbruch von Formularfeldern, Downloads, Videoaufrufe, das Aufklappen von Akkordeons und die Nutzung der Suchfunktion auf der Website
- Einstiegs- und Ausstiegspunkte, Kampagnenparameter, verweisende Suchmaschinen und verweisende Websites von Drittanbietern sowie die Marketingkampagne, die Anzeige oder der Affiliate-Link, über den Sie zu uns gelangt sind
- Konversions- und kommerzielle Ereignisse, einschließlich Teststart, Lizenzaktivierungen, Warenkorbansichten, Schritte im Bestellvorgang, Käufe, Demoanfragen, Absendungen von Kontaktformularen, Webinar-Anmeldungen und Newsletter-Anmeldungen
- Interaktion mit unseren Marketing-E-Mails gemäß Abschnitt 5.16, sofern Sie dieser Erfassung zugestimmt haben
- Wenn Sie in einem unserer Konten angemeldet sind oder sich uns gegenüber identifiziert haben, beispielsweise durch das Absenden eines Formulars, die Verknüpfung der oben genannten Analysedaten mit Ihrem Konto oder Ihrem Kontaktdatensatz, einschließlich Ihres Namens, Ihrer E-Mail-Adresse, Ihres Unternehmens und Ihrer Funktion
Soweit technisch möglich, verknüpfen wir die über unsere eigenen Domains und Subdomains gesammelten Analysedaten, einschließlich unserer Marketing-Websites, Dokumentationsportale, Support-Portale, Webshops und Kontosysteme, sodass ein Besuch, der sich über mehrere dieser Domains erstreckt, als ein einziger Besuch und nicht als mehrere unabhängige Besuche erfasst wird.
6.2 Zwecke der Verarbeitung und unsere eigene Nutzung der Analysedaten
Wir verarbeiten die in Abschnitt 6.1 beschriebenen Analysedaten für unsere eigenen Zwecke und in eigener Verantwortung als Verantwortlicher. Die Zwecke sind:
- Messung der Reichweite, der Nutzerzahlen und der Leistung von Inhalten sowie Ermittlung, wie unsere Angebote gefunden und genutzt werden
- Erkennung technischer Fehler, unterbrochener Navigationspfade und Leistungsprobleme sowie Verbesserung der Stabilität, Benutzerfreundlichkeit und Struktur unserer Angebote
- Verbesserung unserer Dokumentation, Knowledge-Base-Artikel und Produktinformationen auf der Grundlage dessen, wonach Besucher tatsächlich suchen und was sie lesen
- Messung der Wirksamkeit unserer Marketingkampagnen, Werbeanzeigen, Affiliate-Platzierungen, Newsletter und Veranstaltungen sowie Zuordnung von Konversionen zu den Kampagnen, die sie hervorgebracht haben
- Optimierung unserer Angebote durch das Testen alternativer Versionen von Seiten, Inhalten und Funktionen
- Analyse der Nutzeraktivität, um festzustellen, von welchem Unternehmen oder welcher Organisation ein Besuch wahrscheinlich stammt, wie in Abschnitt 6.3 beschrieben
- Analyse der Nutzeraktivitäten, um Anzeichen für Kaufbereitschaft und kommerzielles Interesse zu ermitteln, wie in Abschnitt 6.4 beschrieben
- Priorisierung und Personalisierung unserer Vertriebs- und Marketingaktivitäten, einschließlich der Entscheidung, welche Interessenten unsere Vertriebsteams in welcher Reihenfolge, mit welchem Produktfokus und mit welcher Botschaft kontaktieren
- Erstellung interner Geschäftsberichte, Markt- und Nachfrageanalysen, Pipeline-Prognosen und Produktstrategien
- Aufdeckung und Verhinderung von Missbrauch, Betrug, Lizenzmissbrauch und automatisiertem Scraping unserer Angebote
Analysedaten werden von uns für unsere eigenen, oben beschriebenen Zwecke verwendet. Wir verkaufen keine Analysedaten. Soweit Analysedaten an Dritte weitergegeben werden, geschieht dies entweder an einen Auftragsverarbeiter, der in unserem Auftrag handelt, oder an einen Werbepartner im Rahmen von Abschnitt 7 und ausschließlich auf der Grundlage Ihrer Einwilligung.
6.3 Identifizierung des handelnden Unternehmens
Unsere Angebote richten sich in erster Linie an Unternehmen, insbesondere an Hosting-Anbieter, Managed-Service-Provider, Web-Profis, Agenturen und deren Mitarbeiter. Um zu verstehen, welche Unternehmen an unseren Produkten interessiert sind, werten wir die in Abschnitt 6.1 beschriebenen Analysedaten aus, mit dem Ziel, das Unternehmen oder die Organisation zu ermitteln, in deren Auftrag ein Besucher handelt.
Zu diesem Zweck verarbeiten wir insbesondere Ihre IP-Adresse und die daraus abgeleiteten Netzwerk- und Host-Informationen, die Unternehmensdomain einer E-Mail-Adresse, die Sie uns zur Verfügung gestellt haben, Informationen, die Sie in einem Formular angegeben haben, sowie das Muster der während des Besuchs und über mehrere Besuche hinweg aufgerufenen Seiten. Wir gleichen diese Informationen mit handelsüblichen Unternehmensdatenbanken und Netzwerkregistern ab, um den Besuch einem Unternehmen, einer Branche, einer Unternehmensgröße, einem geografischen Markt und, sofern verfügbar, öffentlich zugänglichen Kontaktinformationen für die jeweilige Unternehmensfunktion zuzuordnen. Dieser Vorgang wird gemeinhin als „Reverse-IP-Lookup“, „Unternehmensidentifizierung“, „firmografische Anreicherung“ oder „Account-Identifizierung“ bezeichnet.
Das Ergebnis dieses Prozesses ist eine Einschätzung auf Unternehmensebene. Da diese Einschätzung jedoch aus Daten abgeleitet wird, die sich auf Ihren individuellen Besuch beziehen, und da sie mit Ihrem Kontaktdatensatz verknüpft sein kann, sofern Sie sich uns gegenüber identifiziert haben, stellt diese Verarbeitung die Verarbeitung personenbezogener Daten dar, die sich auf Sie beziehen, und sofern die Einschätzung zur Bewertung Ihres Verhaltens und Ihrer Interessen verwendet wird, stellt sie eine Profilerstellung im Sinne von Art. 4 Nr. 4 DSGVO dar.
Die Identifizierung des handelnden Unternehmens ist nicht immer zutreffend. Insbesondere kann eine IP-Adresse einem Internetdienstanbieter, einem Mobilfunknetz, einem Shared Office, einem virtuellen privaten Netzwerk oder einem Hosting-Anbieter zugeordnet sein und nicht dem Unternehmen, für das Sie tatsächlich tätig sind, und Unternehmensdatenbanken können veraltete Informationen enthalten. Wir behandeln das Ergebnis daher als Anhaltspunkt und nicht als Gewissheit, und auf der Grundlage dieser Bewertung werden keine Maßnahmen mit rechtlichen oder ähnlich schwerwiegenden Auswirkungen auf Sie ergriffen.
6.4 Ermittlung von Kaufabsichtssignalen und Priorisierung von Leads
Wir werten die in Abschnitt 6.1 beschriebenen Analysedaten zusammen mit der in Abschnitt 6.3 beschriebenen Unternehmensbewertung sowie mit den Daten, die in unserer Customer-Relationship-Management-Plattform über Sie und Ihr Unternehmen gespeichert sind, weiter aus, um Signale für Kaufbereitschaft und geschäftliches Interesse zu ermitteln. Dies wird gemeinhin als „Intent-Daten“, „Käuferabsicht“, „Engagement-Scoring“ oder „Lead-Scoring“ bezeichnet.
Zu den von uns ausgewerteten Signalen gehören insbesondere:
- Welche Produkt-, Edition-, Erweiterungs- oder Preisseiten angesehen wurden, wie oft und wie kürzlich
- Wiederholte Besuche von derselben IP-Adresse oder aus demselben Unternehmen innerhalb eines bestimmten Zeitraums sowie eine etwaige Zunahme der Häufigkeit solcher Besuche
- Aufrufe von Seiten, die typischerweise einer Kaufentscheidung vorausgehen, beispielsweise Seiten zu Preisen, Vergleichen, Migration, Lizenzierung, Wiederverkäufern, Unternehmen und Gesamtbetriebskosten
- Downloads von Testversionen, technischer Dokumentation, Whitepapers und Vergleichsmaterial
- Anmeldungen zu Webinaren, Veranstaltungen und Vorführungen sowie die Teilnahme daran
- Interaktion mit unseren Marketing-E-Mails, Werbeanzeigen und Affiliate-Platzierungen
- Nutzung der Suchfunktion auf der Website und die konkret gesuchten Begriffe
- Uns zur Verfügung stehende Produkt- und Kontodaten, beispielsweise Testnutzung, Lizenzstatus, Ablaufdaten und frühere Käufe
- Signale, die uns von unabhängigen Software-Bewertungsplattformen im Zusammenhang mit Rechercheaktivitäten zu unseren Produktkategorien zur Verfügung gestellt werden, wie in Abschnitt 5.10 beschrieben
Auf der Grundlage dieser Signale berechnen wir einen Score oder eine qualitative Einstufung für einen Besucher, einen Kontakt und ein Unternehmen. Wir nutzen diesen Score, um zu entscheiden, welche potenziellen Kunden unsere Vertriebs- und Marketingteams zu welchem Zeitpunkt, mit welchem Produktfokus und mit welcher Botschaft ansprechen, sowie um unsere Vertriebskapazitäten und unsere Marketingausgaben zu planen. Wir können ihn auch nutzen, um auszuwählen, welche Inhalte, Angebote oder On-Site-Meldungen Ihnen angezeigt werden.
Diese Verarbeitung stellt eine Profilerstellung im Sinne von Art. 4 Nr. 4 DSGVO dar. Sie stellt keine Entscheidung dar, die ausschließlich auf einer automatisierten Verarbeitung beruht und die für Sie rechtliche Wirkungen entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO oder Art. 21 DSG. Auf der Grundlage des Scores werden weder Preise noch Produktverfügbarkeit, Kreditentscheidungen, Berechtigungsentscheidungen noch Vertragsbedingungen festgelegt. Ein Score dient höchstens als Priorisierung für die menschliche Vertriebsarbeit, und jeder Kontakt mit Ihnen wird von einem unserer Mitarbeiter initiiert und durchgeführt.
6.5 Interaktionsanalyse, Sitzungsaufzeichnung und Heatmaps
Auf mehreren unserer Websites nutzen wir Interaktionsanalysedienste, die erfassen, wie Besucher mit einer Seite interagieren. Je nach Dienst und Angebot erstellen diese Dienste aggregierte Heatmaps von Klicks, Mausbewegungen und Scrolltiefe und können eine rekonstruierte Aufzeichnung einer einzelnen Sitzung erstellen, d. h. eine Wiedergabe der Mausbewegungen, Klicks, des Scrollens, der Seitenübergänge und, sofern aktiviert, nicht sensibler Formularinteraktionen eines einzelnen Besuchs. Die derzeit zu diesem Zweck genutzten Dienste sind Hotjar auf plesk.com und cpanel.net sowie Microsoft Clarity auf webpros.com, cpanel.net, socialbee.io, whmcs.com und cometbackup.com. Diese Anbieter fungieren als unsere Auftragsverarbeiter.
Wir konfigurieren diese Dienste so, dass Passwortfelder, Zahlungsfelder und als sensibel gekennzeichnete Felder bereits bei der Erfassung ausgeblendet und nicht übertragen werden und dass IP-Adressen gekürzt oder nicht gespeichert werden, sofern der Dienst diese Option anbietet. Dennoch kann eine Sitzungsaufzeichnung in die Privatsphäre eingreifen, und Informationen, die Sie in ein Freitextfeld eingeben, können erfasst werden. Bitte geben Sie daher keine personenbezogenen Daten oder vertraulichen Informationen, die wir nicht einsehen sollen, in Freitextfelder auf unseren Websites ein.
Die Sitzungsaufzeichnung und die Heatmap-Analyse werden nur aktiviert, wenn Sie in unserer Einwilligungsmanagement-Plattform die entsprechende Einwilligung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a) DSGVO und Art. 6 Abs. 6 DSG in Verbindung mit der geltenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG. Aufzeichnungen und Heatmap-Daten werden für die beim Anbieter konfigurierte Aufbewahrungsfrist, die 12 Monate nicht überschreitet, gespeichert und anschließend gelöscht.
6.6 Website-Optimierung und A/B-Tests
Auf einigen unserer Websites nutzen wir einen Experimentierdienst, um alternative Versionen von Seiten, Überschriften, Formularen und Funktionen zu testen und festzustellen, welche Version besser abschneidet. Zu diesem Zweck ordnet der Dienst Sie einer Testgruppe zu, speichert diese Zuordnung in einem Identifikator auf Ihrem Gerät und misst die in Abschnitt 6.1 beschriebenen Ereignisse getrennt nach Testgruppen. Dies erfolgt ausschließlich auf der Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit der geltenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG sowie Art. 6 Abs. 6 DSG für die Schweiz. Die Zuordnung zu einer Testgruppe hat keinen Einfluss auf den Preis, die Verfügbarkeit oder die Vertragsbedingungen eines Produkts.
6.7 Rechtsgrundlagen für die in diesem Abschnitt beschriebene Verarbeitung
Soweit die Erhebung der in Abschnitt 6.1 beschriebenen Analysedaten die Speicherung von Informationen auf Ihrem Endgerät oder den Zugriff auf bereits auf Ihrem Endgerät gespeicherte Informationen erfordert und diese Speicherung oder dieser Zugriff nicht unbedingt erforderlich ist, um die von Ihnen ausdrücklich angeforderte Dienstleistung zu erbringen, führen wir dies nur auf der Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG für Deutschland, Art. 45c FMG und Art. 6 Abs. 6 DSG für die Schweiz sowie der entsprechenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG in anderen Rechtsordnungen. Diese Einwilligung wird über unsere Einwilligungsmanagement-Plattform eingeholt und wie in Abschnitt 8.2 beschrieben dokumentiert.
Die anschließende Verarbeitung der Analysedaten, einschließlich der in Abschnitt 6.3 beschriebenen Unternehmensidentifizierung und der in Abschnitt 6.4 beschriebenen Kaufabsichtsanalyse, stützt sich auf:
- Art. 6 Abs. 1 Buchstabe a) DSGVO, sofern die Verarbeitung auf der Einwilligung beruht, die Sie in unserer Einwilligungsmanagement-Plattform erteilt haben, insbesondere für alle Verarbeitungen in den Cookie-Kategorien „Analytics“ und „Marketing“, für die Sitzungsaufzeichnung, für A/B-Tests und für die Übermittlung von Daten an Werbepartner
- Art. 6 Abs. 1 lit. f) DSGVO, auf der Grundlage unseres berechtigten Interesses daran, den Markt für unsere Produkte zu verstehen, potenzielle Geschäftskunden effizient anzusprechen, unsere Vertriebs- und Marketingressourcen sinnvoll einzusetzen sowie unsere Angebote zu betreiben, zu sichern und zu verbessern, soweit die Verarbeitung keiner Einwilligung bedarf
- Art. 31 Abs. 1 DSG, gestützt auf unser überwiegendes Interesse, für Verarbeitungen, die dem schweizerischen Recht unterliegen
- Art. 6 Abs. 1 lit. b) DSGVO, sofern die Analyse von Nutzungsdaten Teil einer von Ihnen in Auftrag gegebenen Dienstleistung ist
Wir haben eine Interessenabwägung hinsichtlich der Verarbeitung auf der Grundlage von Art. 6 Abs. 1 Buchstabe f) DSGVO durchgeführt und dokumentiert. Bei dieser Abwägung haben wir insbesondere den Business-to-Business-Kontext unserer Angebote berücksichtigt, die Tatsache, dass sich die Auswertung auf das handelnde Unternehmen und nicht auf Ihr Privatleben bezieht, die Tatsache, dass auf der Grundlage der Auswertung keine Entscheidung mit rechtlichen oder ähnlich weitreichenden Auswirkungen getroffen wird, die begrenzten Aufbewahrungsfristen sowie das in Abschnitt 6.10 beschriebene uneingeschränkte Widerspruchsrecht. Eine Zusammenfassung dieser Interessenabwägung ist auf Anfrage unter [email protected] erhältlich.
6.8 Empfänger und Übermittlungen in Drittländer
Die in diesem Abschnitt beschriebenen Analysedaten werden von uns und von Auftragsverarbeitern verarbeitet, die in unserem Auftrag handeln. Dazu gehören unsere Webanalyse-Anbieter, unsere Interaktionsanalyse-Anbieter, unser Experimentierdienstleister, unser Tag-Management-Anbieter, unser Anbieter für Kundenbeziehungsmanagement und Marketingautomatisierung, unsere Anbieter von Unternehmensidentifikations- und Geschäftsabsichtsdaten sowie unsere Cloud-Infrastruktur-Anbieter. Innerhalb der WebPros-Gruppe werden die Analysedaten gemeinsam verarbeitet, wie in Abschnitt 4 beschrieben, insbesondere in der gruppenweiten Plattform für das Kundenbeziehungsmanagement und der gruppenweiten Analyseinfrastruktur.
Einige dieser Anbieter sind in den Vereinigten Staaten ansässig oder verarbeiten Daten in den Vereinigten Staaten. Diese Übermittlungen sind durch das EU-US-Datenschutz-Framework gesichert, sofern der Anbieter zertifiziert ist, und andernfalls durch die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c) DSGVO in Verbindung mit den in Abschnitt 3 beschriebenen ergänzenden Maßnahmen. Für die nach schweizerischem Recht unterliegende Verarbeitung gelten die entsprechenden Bestimmungen von Art. 16 ff. DSG . Die aktuelle Liste der pro Angebot genutzten Anbieter ist in unserer Einwilligungsmanagement-Plattform und in unserer Liste der Unterauftragsverarbeiter verfügbar.
6.9 Aufbewahrungsfristen
Analysedaten werden wie folgt aufbewahrt. Rohdaten auf Ereignisebene werden maximal 14 Monate lang aufbewahrt und anschließend gelöscht oder aggregiert. Sitzungsaufzeichnungen und Heatmap-Daten werden maximal 12 Monate lang aufbewahrt. Unternehmensidentifikationsdaten und Kaufabsichtswerte werden ab der letzten relevanten Aktivität maximal 24 Monate lang aufbewahrt und anschließend gelöscht, es sei denn, es ist ein Vertrag oder ein vorvertragliches Verhältnis zustande gekommen; in diesem Fall werden die entsprechenden Daten gemäß Abschnitt 16 im Kunden- oder Interessenten-Datensatz aufbewahrt. Einwilligungsdatensätze werden nach Ablauf der Einwilligung 3 Jahre lang aufbewahrt, um die Rechtmäßigkeit der Verarbeitung nachweisen zu können.
6.10 Ihr Widerspruchsrecht und Ihr Recht auf Widerruf Ihrer Einwilligung
Sie haben gemäß Art. 21 Abs. 2 DSGVO das uneingeschränkte Recht, jederzeit und ohne Angabe von Gründen der Verarbeitung Ihrer personenbezogenen Daten zu Direktmarketingzwecken, einschließlich der in den Abschnitten 6.3 und 6.4 beschriebenen Profilerstellung, zu widersprechen. Wenn Sie Widerspruch einlegen, werden wir diese Verarbeitung unverzüglich einstellen. Sie können zudem jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen jede andere Verarbeitung auf der Grundlage von Art. 6 Abs. 1 lit. f) DSGVO gemäß Art. 21 Abs. 1 DSGVO Widerspruch einlegen. Nach schweizerischem Recht können Sie gemäß Art. 30 Abs. 2 lit. b) DSG verlangen, dass wir von der Verarbeitung absehen.
Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Einwilligungsmanagement-Plattform widerrufen, die Sie jederzeit über das Symbol im unteren linken Bereich unserer Websites erneut aufrufen können. Der Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs durchgeführten Verarbeitung.
Um Widerspruch einzulegen, nutzen Sie bitte die Einwilligungsmanagement-Plattform oder senden Sie eine E-Mail an [email protected]. Wir berücksichtigen zudem anerkannte Opt-out-Signale, die von Ihrem Browser übermittelt werden, einschließlich des Global Privacy Control-Signals, in Bezug auf den Verkauf und die Weitergabe personenbezogener Daten sowie auf gezielte Werbung, wie in Abschnitt 18 beschrieben.
Unabhängig davon können Sie die Erhebung von Analysedaten verhindern oder einschränken, indem Sie Cookies in Ihrem Browser deaktivieren oder löschen, die Browsereinstellung „Kein Tracking“ aktivieren und die von den einzelnen Anbietern angebotenen Opt-out-Mechanismen nutzen, die in unserer Einwilligungsmanagement-Plattform aufgeführt sind.
7. Werbung, Retargeting und Conversion-Messung
Wir bewerben unsere Angebote auf Plattformen von Drittanbietern und messen den Erfolg dieser Werbung. Sofern Sie die entsprechende Einwilligung für die Kategorie „Marketing-Cookies“ erteilt haben, werden auf unseren Websites Werbe- und Messtechnologien aktiviert. Je nach Angebot gehören dazu die Technologien von Google Ads und dem Google-Werbenetzwerk, Meta Platforms, LinkedIn, Microsoft Advertising, Criteo, AdRoll, Reddit, Quora und Capterra. Die aktuelle Liste pro Angebot ist in unserer Einwilligungsmanagement-Plattform verfügbar.
Zu diesen Zwecken erhält die jeweilige Plattform insbesondere eine Online-Kennung, Ihre IP-Adresse, die von Ihnen besuchte Seite und das eingetretene Konversionsereignis; sie kann diese Informationen mit einem bestehenden Konto, das Sie bei dieser Plattform führen, sowie mit Informationen kombinieren, die sie auf anderen Websites erfasst hat. Dies ermöglicht interessenbezogene Werbung und Retargeting, was bedeutet, dass Ihnen nach dem Besuch unserer Websites möglicherweise Werbung für unsere Angebote auf anderen Websites und Plattformen angezeigt wird, und es ermöglicht uns zu messen, wie viele Käufe, Testnutzungen und Anfragen aus einer bestimmten Werbung resultiert haben. Wir können außerdem Informationen zu Zielgruppensegmenten und, sofern Sie dem zugestimmt haben, eine aus Ihrer E-Mail-Adresse abgeleitete pseudonymisierte Kennung übermitteln, um Werbezielgruppen aufzubauen oder auszuschließen.
Diese Verarbeitung umfasst die Profilerstellung für Direktmarketingzwecke und, sofern die Werbeplattform in eigener Verantwortung handelt, eine Weitergabe personenbezogener Daten an diese Plattform, was nach bestimmten Datenschutzgesetzen der Vereinigten Staaten einen Verkauf oder eine Weitergabe personenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung darstellt. In Abschnitt 18 werden die entsprechenden Widerspruchsrechte beschrieben.
Die Rechtsgrundlage für die Aktivierung der Werbetechnologien und für die Übermittlung von Daten an die Werbeplattformen ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit § 25 Abs. 1 TDDDG, Art. 45c FMG, Art. 6 Abs. 6 DSG und den entsprechenden nationalen Bestimmungen zur Umsetzung der Richtlinie 2002/58/EG. Sofern eine Werbeplattform gemeinsam mit uns als Verantwortlicher für die Messung auftritt, besteht mit dieser Plattform eine Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Übermittlungen in die Vereinigten Staaten sind wie in Abschnitt 3 beschrieben abgesichert. Sie können Ihre Einwilligung jederzeit in unserer Einwilligungsmanagement-Plattform widerrufen und darüber hinaus die Werbeeinstellungen und Opt-out-Möglichkeiten der jeweiligen Plattform nutzen.
8. Verwendung von Cookies und ähnlichen Technologien
8.1 Cookies
Wir verwenden auf unseren Websites Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät, beispielsweise Ihrem Computer, Smartphone oder Tablet, gespeichert werden und bestimmte Informationen enthalten. Zu den vergleichbaren Technologien zählen lokaler Speicher, Sitzungsspeicher, Pixel, Tracking-Pixel, Software Development Kits, Device Fingerprinting und serverseitige Identifikatoren. Wo immer in dieser Datenschutzerklärung auf Cookies Bezug genommen wird, sind auch diese vergleichbaren Technologien erfasst.
In unserer Einwilligungsmanagement-Plattform können Sie jederzeit einsehen, welche Cookies und vergleichbaren Technologien wir im jeweiligen Angebot einsetzen, wer diese bereitstellt, zu welchem Zweck und wie lange sie gespeichert werden. Sie können das Einwilligungsbanner über das Symbol im unteren linken Bereich unserer Websites öffnen. Dort können Sie Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG für Deutschland, Art. 45c FMG und Art. 6 Abs. 6 DSG für die Schweiz sowie den entsprechenden nationalen Bestimmungen zur Umsetzung der Richtlinie 2002/58/EG in anderen Rechtsordnungen verwalten, widerrufen oder anpassen. Sie können Ihren Browser auch so konfigurieren, dass er Cookies ablehnt oder löscht, was jedoch die Funktionalität unserer Angebote beeinträchtigen kann.
8.2 Unsere Plattform zur Verwaltung der Cookie-Einwilligungen
Um Ihre Auswahl bezüglich Cookies und vergleichbarer Technologien zu dokumentieren und unseren gesetzlichen Verpflichtungen nachzukommen, nutzen wir eine Einwilligungsmanagement-Plattform. Wenn Sie unsere Website besuchen, fragen wir Sie nach Ihren Cookie-Einstellungen. Ihre Entscheidung wird in einem speziellen Cookie gespeichert. Rechtsgrundlage hierfür sind Art. 6 Abs. 1 lit. c) DSGVO und Art. 7 Abs. 1 DSG für die Schweiz, da wir gesetzlich verpflichtet sind, Ihre Einwilligung nachweisen und verwalten zu können.
Zur Verwaltung Ihrer Einwilligungen nutzen wir die Einwilligungsmanagement-Plattform Usercentrics, bereitgestellt von der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland. Folgende Daten werden verarbeitet und an Usercentrics übermittelt:
- Ihre Einwilligung oder Ablehnung, einschließlich Datum, Uhrzeit, Sprache und Einwilligungskennung
- Gerätedaten, wie z. B. Browserinformationen und anonymisierte IP-Adresse
Die Verarbeitung dieser Daten erfolgt zur Erfüllung unserer gesetzlichen Verpflichtungen gemäß Art. 6 Abs. 1 lit. c) DSGVO und Art. 7 Abs. 1 DSG für die Schweiz. Einwilligungsdatensätze werden für 3 Jahre nach Ablauf der Einwilligung aufbewahrt.
Technologien, die nicht unbedingt erforderlich sind, werden erst geladen, nachdem Sie die entsprechende Einwilligung erteilt haben. Dies gilt insbesondere für alle Technologien in den Kategorien „Analytics“ und „Marketing“, für die in Abschnitt 6.5 beschriebene Interaktionsanalyse, für den in Abschnitt 6.6 beschriebenen Experimentierdienst, für die in Abschnitt 5.13 beschriebenen eingebetteten Inhalte von Drittanbietern sowie für die in Abschnitt 7 beschriebenen Werbetechnologien.
8.3 Von WebPros verwendete Cookie-Kategorien
Wir klassifizieren Cookies und vergleichbare Technologien in die folgenden vier Kategorien.
| Cookie-Typen | Beschreibung |
|---|---|
| Unverzichtbar | Unverzichtbare Cookies tragen dazu bei, ein Angebot nutzbar zu machen, indem sie grundlegende Funktionen wie die Seitennavigation und den Zugriff auf sichere Bereiche des Angebots ermöglichen. Ohne diese Cookies kann das Angebot nicht ordnungsgemäß funktionieren. |
| Funktionale | Funktionale Cookies ermöglichen es dem Angebot, die Website-Einstellungen des Nutzers und die von ihm im Angebot getroffenen Auswahlen zu speichern, darunter Anmeldedaten, Standort, Sprache und erweiterte Inhalte. Dadurch kann das Angebot personalisierte Funktionen für Nutzer bereitstellen. Funktionale Cookies werden verwendet, um die Leistung des Angebots zu verbessern, da ohne sie bestimmte Funktionen des Angebots möglicherweise nicht verfügbar sind. Funktionale Cookies tragen dazu bei, die vom Nutzer angeforderten Dienste bereitzustellen. |
| Analytische | Analytische Cookies erfassen Informationen über Ihre Nutzung des Angebots und ermöglichen es uns, dessen Funktionsweise zu verbessern. Diese Cookies liefern uns aggregierte Informationen, die wir nutzen, um die Leistung der Website zu überwachen, Seitenaufrufe zu zählen, technische Fehler zu erkennen, zu ermitteln, wie Nutzer auf die Website gelangen, und die Wirksamkeit von Werbung (einschließlich der E-Mails, die wir Ihnen senden) zu messen. |
| Marketing | Marketing-Cookies ermöglichen es uns und anderen vertrauenswürdigen Werbetreibenden, Werbung auszuwählen, die auf Ihren Interessen basiert, einschließlich solcher, die durch Besuche auf unserer Website oder in unseren Apps oder im Laufe der Zeit über andere Angebote, Online-Dienste und Apps zum Ausdruck gebracht oder abgeleitet wurden. Andere verhindern, dass Ihnen dieselbe Werbung immer wieder angezeigt wird. Diese Arten von Cookies helfen uns außerdem dabei, Ihnen auf der Website Inhalte bereitzustellen, die auf Ihre Interessen und Bedürfnisse zugeschnitten sind. Einige Marketing-Cookies und andere Technologien werden teilweise auch zur Erleichterung der Werbung eingesetzt. Bitte beachten Sie, dass Marketing-Cookies in einigen Fällen in direktem Zusammenhang mit Social-Cookies stehen. Diese Social-Cookies werden verwendet, um Ihnen das Teilen von Inhalten zu ermöglichen – was in Ihrem eigenen Interesse liegt – und können, falls Sie dies wünschen, auch am Autorisierungsprozess über Social-Media-Dienste beteiligt sein, um Zugriff auf Apps/Websites von Drittanbietern zu erhalten. Social-Cookies können zudem für Werbe- und Analysezwecke verwendet werden. |
Cookies der Kategorie „Unverzichtbar“ werden auf der Grundlage von Art. 6 Abs. 1 Buchst. b) und Buchst. f) DSGVO gesetzt und erfordern keine Einwilligung. Cookies der Kategorien „Funktional“, „Analyse“ und „Marketing“ werden ausschließlich auf der Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit der geltenden nationalen Bestimmung zur Umsetzung der Richtlinie 2002/58/EG sowie Art. 6 Abs. 6 DSG für die Schweiz gesetzt. Die Speicherdauer reicht von der Dauer der Browsersitzung bis zu maximal 24 Monaten und wird pro Technologie in unserer Einwilligungsmanagement-Plattform angegeben.
8.4 Hinweis zu Google-Diensten
Wir nutzen auf unseren Websites verschiedene Dienste von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“), insbesondere Google Tag Manager, Google Analytics 4, Google Ads und Google reCAPTCHA. Dies kann auch Datenübermittlungen an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, beinhalten.
Für betroffene Personen in der EU stützt sich die Übermittlung auf das EU-US-Datenschutz-Framework. Google ist hierfür zertifiziert und unterliegt der Angemessenheitsentscheidung der Europäischen Kommission für die USA. Für die Schweiz stützt sich die Übermittlung auf das Schweizer-US-Datenschutz-Framework. Google ist auch hierfür zertifiziert, sodass die Schweiz ein angemessenes Datenschutzniveau für Übermittlungen in die USA anerkennt. Sollte in Ausnahmefällen keine Zertifizierung oder kein angemessenes Schutzniveau vorliegen, stellen wir den Schutz Ihrer Daten zusätzlich durch Standardvertragsklauseln oder andere geeignete Maßnahmen sicher.
In Google Analytics haben wir die IP-Adressverkürzung aktiviert, die Nutzung der Daten für eigene Zwecke von Google soweit der Dienst dies zulässt deaktiviert und die von Google angebotenen Datenverarbeitungsbedingungen abgeschlossen. Soweit Google in Bezug auf Werbedienste als eigenständiger Verantwortlicher auftritt, gilt Abschnitt 7.
8.5 Angebotsspezifische Cookie- und Technologieübersicht
Die Liste der Cookies und vergleichbaren Technologien, die auf dem von Ihnen aktuell besuchten Angebot verwendet werden, einschließlich Anbieter, Zweck, Kategorie, Speicherdauer und Empfängerland für jeden Eintrag, lautet wie folgt:
Here is a code element: DO NOT DELETE
9. Nutzung von Funktionen der künstlichen Intelligenz (KI)
Einige unserer Websites, Produkte und Online-Dienste enthalten KI-gestützte Funktionen wie Chatbots, Support-Assistenten, Inhaltsassistenten, KI-Suche und andere Tools, die auf großen Sprachmodellen („LLMs“) basieren (zusammenfassend „KI-Funktionen“). In diesem Abschnitt wird beschrieben, wie personenbezogene Daten im Zusammenhang mit diesen KI-Funktionen verarbeitet werden. Zu den derzeit genutzten KI-Funktionen gehören der KI-Support-Assistent im Plesk-Support-Portal und die Funktionen zur KI-gestützten Inhaltserstellung in SocialBee.
9.1 Erfasste Daten und Zwecke der Verarbeitung
Wenn Sie KI-Funktionen nutzen, verarbeiten wir die von Ihnen übermittelten Texteingaben und Eingabeaufforderungen, die von der KI generierten Ergebnisse sowie zugehörige Nutzungs- und technische Daten wie Sitzungskennungen und Zeitstempel. Diese Daten werden verwendet, um die angeforderten KI-Funktionen bereitzustellen, die Sicherheit zu gewährleisten, Missbrauch zu verhindern und unsere Dienste zu verbessern. Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten, wie beispielsweise Gesundheits-, Finanz- oder politische Informationen, über KI-Funktionen.
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO (Vertrags Erfüllung), sofern KI-Funktionen Teil einer angeforderten Dienstleistung sind, Art. 6 Abs. 1 lit. f) DSGVO (berechtigte Interessen) zur Verbesserung der Dienstleistungen und zur Gewährleistung der Sicherheit sowie Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung), sofern dies ausdrücklich erforderlich ist. Nach schweizerischem Recht stützt sich die Verarbeitung auf Art. 31 Abs. 1 DSG.
9.2 Keine Verwendung von Nutzerdaten zum Training von KI-Modellen
Wir verwenden keine über KI-Funktionen übermittelten Daten – einschließlich Eingaben, Aufforderungen, Gesprächsinhalte oder KI-generierte Ergebnisse –, um LLM- oder KI-Systeme zu trainieren, zu optimieren, neu zu trainieren oder anderweitig zu verbessern, unabhängig davon, ob diese von uns oder von einem Drittanbieter betrieben werden. Wir verpflichten alle KI-Dienstleister vertraglich, dieses Verbot ebenfalls einzuhalten.
9.3 Externe KI-Dienstleister
KI-Funktionen können von externen LLM-Anbietern bereitgestellt werden, die in unserem Auftrag als Auftragsverarbeiter tätig sind. Ihre Eingabedaten dürfen ausschließlich zur Erbringung der angeforderten Dienstleistung an solche Anbieter übermittelt werden. Wir verpflichten alle KI-Anbieter, Daten nur in dem für die Erbringung der Dienstleistung erforderlichen Umfang zu verarbeiten, angemessene technische und organisatorische Sicherheitsmaßnahmen zu ergreifen, Ihre Daten nicht zum Trainieren oder Verbessern von KI-Modellen zu verwenden und die geltenden Datenschutzgesetze einschließlich der DSGVO einzuhalten. KI-Unterauftragsverarbeiter und deren Einbindung in bestimmte Dienste sind in der veröffentlichten WebPros-Liste der Unterauftragsverarbeiter unter www.webpros.com aufgeführt. WebPros behält sich das Recht vor, LLM-Anbieter jederzeit zu ändern oder hinzuzufügen, sofern die in diesem Dokument beschriebenen Schutzmaßnahmen erfüllt sind. Internationale Datenübermittlungen unterliegen den in Abschnitt 3 beschriebenen Mechanismen.
9.4 KI-gestützte Ergebnisse und automatisierte Verarbeitung
KI-Funktionen auf unseren Websites dienen informativen und unterstützenden Zwecken. Sie führen nicht zu rechtsverbindlichen automatisierten Entscheidungen im Sinne von Art. 22 DSGVO oder Art. 21 DSG. Sollte ein KI-gesteuerter Prozess zu Entscheidungen mit erheblichen rechtlichen oder ähnlichen Auswirkungen führen, würden wir Sie gesondert darüber informieren und die entsprechenden Schutzmaßnahmen sowie Rechte bereitstellen. Ihre allgemeinen Rechte in Bezug auf automatisierte Entscheidungsfindung und Profiling sind in Abschnitt 17.7 dargelegt.
9.5 Transparenz, Kennzeichnung und Zugriffskontrollen bei KI-Chatbots
Wenn KI-Funktionen in Form eines Chatbots oder eines Gesprächsassistenten auf unseren Websites oder innerhalb unserer Produkte verfügbar sind, gelten die folgenden zusätzlichen Maßnahmen.
(a) Offenlegung des KI-Charakters. Gemäß Art. 50 Abs. 1 der Verordnung (EU) 2024/1689 (das „EU-KI-Gesetz“) und den geltenden nationalen Transparenzanforderungen werden alle Chatbot-Schnittstellen vor oder zu Beginn einer Interaktion klar und deutlich als KI-gestützt gekennzeichnet. Bei den Nutzern darf nicht der Eindruck entstehen, dass sie mit einem Menschen kommunizieren.
(b) Einwilligung für websitebasierte Chatbots. Wenn ein auf unseren Websites eingesetzter Chatbot personenbezogene Daten mithilfe von Technologien verarbeitet, die auf Informationen auf dem Endgerät des Nutzers zugreifen oder diese dort speichern, beispielsweise Sitzungs-Cookies, lokaler Speicher oder vergleichbare clientseitige Technologien, unterliegt diese Verarbeitung der vorherigen informierten Einwilligung gemäß den geltenden nationalen Gesetzen zur Umsetzung der Richtlinie 2002/58/EG. Diese Einwilligung wird über unsere Einwilligungsmanagement-Plattform eingeholt, bevor das Chatbot-Widget aktiviert wird. Wird der Chatbot ausschließlich als Teil einer Produkt- oder Supportumgebung bereitgestellt, in der der Nutzer angemeldet ist, und erfolgt keine Speicherung auf dem Endgerät über die unbedingt erforderliche Sitzungsverwaltung hinaus, ist für die Verarbeitung keine vorherige Einwilligung erforderlich, sofern keine zusätzlichen Tracking-Technologien eingesetzt werden.
(c) Keine automatisierten Entscheidungen. Chatbot-Interaktionen stellen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO dar. Die Ausgaben des Chatbots dienen ausschließlich Informations- und Unterstützungszwecken. Nutzer unterliegen keiner Entscheidung, die ausschließlich auf einer automatisierten Verarbeitung beruht und aufgrund ihrer Chatbot-Interaktion rechtliche oder ähnlich schwerwiegende Auswirkungen hat. Daten aus Chatbot-Interaktionen werden nicht für die in Abschnitt 6.4 beschriebene Bewertung der Kaufabsicht verwendet, es sei denn, Sie haben die entsprechende Einwilligung erteilt.
(d) Einstufung nach dem EU-KI-Gesetz. Chatbots der von WebPros eingesetzten Art, d. h. universell einsetzbare Gesprächsassistenten auf Basis von LLMs, die in informativer und unterstützender Funktion arbeiten, ohne rechtliche Wirkungen zu entfalten, werden nicht als KI-Systeme mit hohem Risiko gemäß Anhang III des EU-KI-Gesetzes eingestuft. Sie unterliegen den in Art. 50 des EU-KI-Gesetzes festgelegten Transparenzpflichten. WebPros gewährleistet die Einhaltung dieser Transparenzpflichten und beobachtet die regulatorischen Entwicklungen hinsichtlich der Einstufung von LLM-basierten Systemen im Rahmen des EU-KI-Gesetzes.
9.6 Interne Analyse von Gesprächsprotokollen
WebPros nutzt Gong (Gong.io Inc.) zur Aufzeichnung und Transkription bestimmter kundenbezogener Anrufe, beispielsweise von Vertriebs- und Customer-Success-Gesprächen. Eine Aufzeichnung erfolgt nur, wenn alle Teilnehmer zu Beginn des Gesprächs darüber informiert wurden und der Aufzeichnung zugestimmt haben. Für die interne Qualitätssicherung, das Coaching und aggregierte Trendanalysen werden die von Gong erstellten Texttranskripte von uns mithilfe des großen Sprachmodells „Anthropic Claude“ verarbeitet. Die zugrunde liegenden Audio- und Videoaufzeichnungen werden nicht an den LLM-Anbieter übermittelt. Anthropic, PBC, fungiert als vertraglich gebundener Auftragsverarbeiter und ist in unserer Liste der Unterauftragsverarbeiter aufgeführt.
Die Rechtsgrundlage für die Aufzeichnung und Transkription des Gesprächs ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO, die zu Beginn des Gesprächs eingeholt wird und die Sie jederzeit ohne Nachteile verweigern oder widerrufen können; in diesem Fall wird das Gespräch ohne Aufzeichnung fortgesetzt. Die Rechtsgrundlage für die anschließende interne Auswertung des Transkripts ist Art. 6 Abs. 1 lit. f) DSGVO, gestützt auf unser berechtigtes Interesse an der Bewertung und Verbesserung der Qualität von Kundeninteraktionen und unserer Dienstleistungen. Für die Verarbeitung nach schweizerischem Recht gilt Art. 31 Abs. 1 DSG. Sofern das anwendbare nationale Recht die Einwilligung aller Beteiligten zur Aufzeichnung eines Gesprächs vorschreibt, nehmen wir eine Aufzeichnung nur vor, wenn diese Einwilligung vorliegt.
Transkripte werden nur im erforderlichen Umfang verarbeitet, dienen nicht zum Trainieren, Feinabstimmen oder anderweitigen Verbessern von KI-Modellen von Anthropic oder Dritten, und der Zugriff ist auf autorisierte Mitarbeiter von WebPros beschränkt, die diese Informationen benötigen. Internationale Übermittlungen an Anthropic in den Vereinigten Staaten werden durch die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 Buchstabe c) DSGVO und, sofern vorhanden, durch einen geltenden Angemessenheitsbeschluss abgesichert. Aufzeichnungen und Transkripte werden maximal 24 Monate lang aufbewahrt. Sie können der Analyse jederzeit gemäß Art. 21 DSGVO widersprechen.
9.7 Datenaufbewahrung und Ihre Rechte in Bezug auf KI-Funktionen
Interaktionsdaten aus KI-Funktionen werden nur so lange gespeichert, wie es für die Erbringung der Dienstleistung erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Sitzungsbezogene Eingaben werden in der Regel nicht über die aktive Sitzung hinaus gespeichert, es sei denn, Sie verfügen über ein Konto und die Sitzungshistorie ist eine explizite Funktion. Die Aufbewahrung richtet sich ansonsten nach Abschnitt 16. Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gelten gleichermaßen für Daten, die über KI-Funktionen verarbeitet werden, und sind in Abschnitt 17 beschrieben. Um Ihre Rechte auszuüben oder Bedenken hinsichtlich des Datenschutzes im Zusammenhang mit KI zu äußern, wenden Sie sich bitte an [email protected].
10. Identitätsprüfung und Sanktionsprüfung
In bestimmten Fällen sind wir verpflichtet, die Identität eines Kunden, eines Partners, eines Wiederverkäufers oder eines bevollmächtigten Vertreters zu überprüfen. Dies gilt insbesondere dann, wenn wir Verpflichtungen im Rahmen der Kundenidentifizierung, der Geldwäschebekämpfung, von Sanktionen, der Exportkontrolle oder der Betrugsbekämpfung unterliegen, wenn es sich um eine Transaktion mit hohem Wert oder hohem Risiko handelt oder wenn ein Partner- oder Wiederverkäuferkonto eingerichtet wird. Unabhängig davon und nur dann, wenn wir begründete Zweifel an Ihrer Identität haben und uns keine weniger eingreifenden Mittel zur Überprüfung zur Verfügung stehen, müssen wir möglicherweise Ihre Identität feststellen, bevor wir auf einen Antrag auf Kontowiederherstellung oder auf einen Antrag zur Ausübung Ihrer Rechte als betroffene Person reagieren können.
Zu diesem Zweck bitten wir Sie möglicherweise um die Vorlage einer Kopie eines amtlichen Ausweisdokuments. Folgende Daten können verarbeitet werden: das Bild oder der Scan des Dokuments, das Sie uns zur Verfügung stellen, sowie der daraus extrahierte Name, das Geburtsdatum, die Staatsangehörigkeit und die Dokumentennummer. Das Dokument wird manuell von der Rechtsabteilung von WebPros geprüft, um diese Daten mit Einträgen in den geltenden Sanktions-, Embargo- und „Denied-Party“-Listen abzugleichen und, sofern relevant, Ihre Identität zu bestätigen. Es wird kein Gesichtsbild erfasst, es wird kein biometrisches Muster erstellt und es wird kein automatisierter Gesichtsvergleich, keine Lebendigkeitsprüfung oder sonstige automatisierte biometrische Analyse durchgeführt. Die Überprüfung und jede daraus resultierende Entscheidung werden stets von einem Mitarbeiter der Rechtsabteilung von WebPros getroffen.
Bitte schwärzen oder maskieren Sie alle Informationen auf dem Dokument, die wir nicht angefordert haben. Sollten Sie uns Daten zur Verfügung stellen, die für die oben genannten Zwecke nicht erforderlich sind, maskieren wir diese, sobald die Prüfung abgeschlossen ist. Bitte senden Sie kein Ausweisdokument per unverschlüsselter E-Mail. Auf Anfrage stellen wir Ihnen einen sicheren Kanal für die Übermittlung zur Verfügung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe c) DSGVO in Verbindung mit den geltenden Bestimmungen zur Geldwäschebekämpfung, zu Sanktionen und zur Exportkontrolle, Art. 6 Abs. 1 Buchstabe b) DSGVO, sofern die Überprüfung für den Abschluss oder die Erfüllung des Vertrags erforderlich ist, sowie Art. 6 Abs. 1 Buchstabe f) DSGVO zur Betrugsbekämpfung und zum Schutz Ihres Kontos und Ihrer Daten, wenn wir Ihre Identität überprüfen, bevor wir auf einen Antrag auf Kontowiederherstellung oder auf einen Antrag einer betroffenen Person reagieren. Im letzteren Fall gilt Art. 12 Abs. 6 DSGVO. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG.
Sofern wir gemäß den geltenden Gesetzen zur Bekämpfung der Geldwäsche oder zur Exportkontrolle verpflichtet sind, Aufzeichnungen über die Überprüfung aufzubewahren, bewahren wir diese für den gesetzlich vorgeschriebenen Zeitraum auf, der in der Regel 5 bis 10 Jahre beträgt. In allen anderen Fällen wird die Kopie des Dokuments unmittelbar nach Abschluss der Überprüfung gelöscht, und wir speichern lediglich die Tatsache, dass eine Überprüfung stattgefunden hat, sowie deren Datum und Ergebnis.
Wenn Sie kein Ausweisdokument vorlegen möchten, wenden Sie sich bitte an [email protected], damit wir eine alternative Form der Überprüfung vereinbaren können. Sofern keine alternative Form der Überprüfung rechtlich ausreichend ist, können wir die Geschäftsbeziehung möglicherweise nicht eingehen oder fortsetzen oder – im Falle eines Antrags einer betroffenen Person – diesem Antrag nicht nachkommen.
11. Produkttelemetrie, Lizenzverwaltung und Update-Prüfungen
Unsere Softwareprodukte kommunizieren zu verschiedenen Zwecken mit den Systemen von WebPros und mit den in Abschnitt 2 aufgeführten Domains. In diesem Abschnitt wird diese Verarbeitung beschrieben. Wenn Sie unsere Produkte in der Umgebung eines Hosting-Anbieters oder Partners nutzen, kann dieser Partner zusätzlich als Verantwortlicher in Bezug auf Ihre Nutzung des Produkts fungieren.
11.1 Lizenzaktivierung, -überprüfung und Berechtigungsverwaltung
Um eine Lizenz zu aktivieren, Berechtigungen zu überprüfen, Lizenzmissbrauch zu verhindern und festzustellen, auf welche Updates und Erweiterungen Sie Anspruch haben, übermitteln unsere Produkte Lizenzschlüssel, Installationskennungen, Server-IP-Adresse und Hostnamen, Produktversion und -edition, Aktivierungsstatus sowie gegebenenfalls die Identität des Wiederverkäufers oder Partners an unsere Lizenzverwaltungssysteme, darunter manage2.cpanel.net, verify.cpanel.net, den WHMCS-Lizenzüberprüfungs-Endpunkt, den Plesk-Schlüsseladministrator und die Partner-Zentralsysteme sowie die WebPros-Kontosysteme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung des Lizenzvertrags und Art. 6 Abs. 1 lit. f) DSGVO zur Verhinderung von Lizenzmissbrauch und Piraterie. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG. Lizenzdaten werden für die Dauer der Lizenz und danach für die gesetzliche Aufbewahrungsfrist aufbewahrt.
11.2 Update-Prüfungen und Sicherheitsbenachrichtigungen
Unsere Produkte fragen unsere Update- und Repository-Server ab, um festzustellen, ob Updates, Patches und Sicherheitskorrekturen verfügbar sind. Dabei werden die Produktversion, das Betriebssystem, die Architektur und die IP-Adresse des anfragenden Servers übermittelt und protokolliert. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b) DSGVO und Art. 6 Abs. 1 lit. f) DSGVO sowie zusätzlich Art. 6 Abs. 1 lit. c) DSGVO in Verbindung mit Art. 32 DSGVO, soweit die Bereitstellung von Sicherheitsupdates eine Sicherheitsmaßnahme darstellt. Nach schweizerischem Recht stützen wir uns auf Art. 31 Abs. 1 DSG.
11.3 Telemetriedaten zur Produktnutzung und Fehlerberichte
Einige unserer Produkte erfassen Nutzungstelemetrie und Fehlerberichte, um zu verstehen, welche Funktionen genutzt werden, um Fehler zu erkennen und um Prioritäten für die Entwicklung zu setzen. In Plesk erfolgt dies über eine Funktion zur Nachverfolgung von Benutzeraktivitäten, die die im Administrationsbereich durchgeführten Aktionen zusammen mit einer Installations-ID und einer Sitzungs-ID aufzeichnet, diese Daten auf einer von unserem Infrastrukturanbieter betriebenen Cloud-Infrastruktur speichert und sie zur Analyse in einem Produktanalyse-Tool zur Verfügung stellt. Plesk nutzt zusätzlich einen Fehler- und Leistungsüberwachungsdienst zur Erfassung von Absturz- und Fehlerberichten. In WHMCS zeichnet eine Analysefunktion Aktivitäten im Administrationsbereich sowie Daten zur Installationskonfiguration auf. Vergleichbare Funktionen können auch in anderen Produkten vorhanden sein und sind in der jeweiligen Produktdokumentation beschrieben.
Sofern die Produktdokumentation die Telemetriefunktion als optional ausweist, kann sie in der Produktkonfiguration deaktiviert werden; in WHMCS wird sie pro Administratorkonto aktiviert. Soweit die Telemetrie auf der Grundlage unseres berechtigten Interesses erhoben wird, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. f) DSGVO und Art. 31 Abs. 1 DSG, basierend auf unserem Interesse an der Qualität, Sicherheit und Weiterentwicklung unserer Produkte. Sofern das zur Umsetzung der Richtlinie 2002/58/EG geltende nationale Recht eine Einwilligung für die Speicherung eines Identifikators auf dem Endgerät vorschreibt, wird die Telemetrie ausschließlich auf dieser Grundlage aktiviert. Telemetriedaten werden maximal 24 Monate lang aufbewahrt. Fehlerberichte werden maximal 12 Monate lang aufbewahrt.
Telemetriedaten, die im Rahmen einer Produktinstallation erhoben werden, werden nicht mit den in Abschnitt 6 beschriebenen Website-Analysen zum Zweck der in Abschnitt 6.4 beschriebenen Kaufabsichtsbewertung zusammengeführt, es sei denn, der Kontoinhaber hat dieser Verwendung zugestimmt oder die Daten wurden so aggregiert, dass sie sich nicht mehr auf eine identifizierte oder identifizierbare Person beziehen.
11.4 Daten in Kundenumgebungen
Sofern personenbezogene Daten Ihrer eigenen Kunden oder Endnutzer in einer Produktinstallation, einem Control Panel, einem Abrechnungssystem, einem Backup-Satz oder einer Support-Diagnosedatei enthalten sind, verarbeiten wir diese Daten ausschließlich als Auftragsverarbeiter gemäß Ihren Anweisungen und auf der Grundlage der geltenden Datenverarbeitungsvereinbarung. Sie bleiben hinsichtlich dieser Daten der Verantwortliche. Wenn Sie uns zu Supportzwecken eine Diagnosedatei, einen Datenbank-Dump oder ein Backup zur Verfügung stellen, schwärzen Sie bitte alle Daten, die zur Lösung der Anfrage nicht erforderlich sind.
12. Angebotsspezifische Bestimmungen
Die folgenden Bestimmungen gelten zusätzlich zu den allgemeinen Bestimmungen dieser Datenschutzerklärung in Bezug auf das jeweilige Angebot. Im Falle eines Widerspruchs hat die angebotsspezifische Bestimmung für das betreffende Angebot Vorrang.
12.1 Plesk
Zu den Plesk-Websites gehören eine Marketing-Website, ein Blog, ein Dokumentationsportal, ein auf Zendesk basierendes Support-Portal mit einem KI-Support-Assistenten, ein Community-Forum, das auf einer Forum-Software mit öffentlichen Mitgliederprofilen betrieben wird, eine Schulungs- und Zertifizierungsplattform mit öffentlichen Partner-Ranglisten, ein öffentliches Board für Feature-Anfragen sowie das Plesk 360- und WebPros Platform 360-Konto- und Single-Sign-On-System unter platform360.io. Ein Teil der Plesk-Produktpalette wird über einen offiziellen Wiederverkäufer vertrieben. Die Plesk-Software enthält die in Abschnitt 11 beschriebenen Funktionen zur Lizenzverwaltung, zur Überprüfung auf Updates und zur Nachverfolgung von Benutzeraktivitäten. Von Dritten bereitgestellte Plesk-Erweiterungen können eigene Cookies innerhalb der Produktoberfläche setzen; hierfür gelten die jeweilige Erweiterungsdokumentation sowie die Datenschutzerklärung.
12.2 cPanel und WHM
Zu den cPanel-Websites gehören eine Marketing-Website, ein Blog, ein Dokumentationsportal, ein auf Zendesk basierendes Support-Portal einschließlich eines Community-Bereichs mit öffentlich sichtbaren Beiträgen, ein auf WHMCS-Software betriebener Webshop mit eigenem Konto und eigener Kasse, eine Schulungsplattform, ein öffentliches Feature-Request-Board, Partner- und Lizenzverwaltungsportale, ein veraltetes Ticketingsystem, ein First-Party-Link-Weiterleitungsdienst zur Messung von Klicks auf Links in unseren Mitteilungen sowie eine separate Website für Sicherheitsankündigungen. Die cPanel-Software enthält die in Abschnitt 11 beschriebenen Funktionen zur Lizenzverwaltung und zur Überprüfung auf Updates.
12.3 WHMCS
WHMCS Ltd. hat ihren Sitz im Vereinigten Königreich, und für die Datenverarbeitung durch das Unternehmen gilt zusätzlich zu dieser Datenschutzerklärung die britische DSGVO. Zu den WHMCS-Websites gehören eine Marketing-Website, ein Dokumentationsportal, ein Entwicklerportal, ein Kundenbereich mit Kasse und Lizenzüberprüfung, ein Marktplatz unter marketplace.whmcs.com mit separaten Anbieter- und Käuferkonten, eine interne Wallet- und Einzahlungsfunktion sowie der MarketConnect-Dienst, eine Seite für Funktionsanfragen, ein Download-Portal, ein Barrierefreiheits-Widget und ein Community-Forum, das auf einer separaten Forensoftware mit eigenen Konten und öffentlich sichtbaren Inhalten betrieben wird. Marktplatz-Anbieter sind unabhängige Dritte und erhalten die Daten, die zur Erfüllung einer Bestellung für ihr Produkt erforderlich sind. Die WHMCS-Software enthält die in Abschnitt 11 beschriebenen Funktionen zur Lizenzüberprüfung und zur Analyse des Verwaltungsbereichs. Die auf unserer Website aufgeführten Zahlungsgateways, Domain-Registrare, Anbieter von Betrugsschutz und andere Module sind Integrationen, die Sie als Betreiber einer WHMCS-Installation aktivieren können; in diesem Fall bestimmen Sie als Verantwortlicher die daraus resultierende Datenverarbeitung.
12.4 SocialBee
SocialBee LABS SRL hat seinen Sitz in Rumänien. SocialBee ist ein Social-Media-Management-Dienst. Um den Dienst bereitzustellen, stellt SocialBee auf Ihre Anweisung hin eine Verbindung zu den Anwendungsprogrammierschnittstellen von Social-Media- und Content-Plattformen Dritter her, darunter derzeit Facebook, Instagram, Threads, X, LinkedIn, TikTok, YouTube, Pinterest, Bluesky und Google Business Profile, sowie zu Content-, Automatisierungs- und Link-Management-Diensten, die Sie nach eigenem Ermessen verbinden können, darunter derzeit Canva, Unsplash, GIPHY, Zapier und vergleichbare Automatisierungsplattformen sowie URL-Kürzungsdienste.
Wenn Sie ein Social-Media-Konto verbinden, autorisieren Sie die Verbindung über das Autorisierungsverfahren der jeweiligen Plattform. SocialBee speichert die daraus resultierenden Zugriffs- und Aktualisierungstoken, die Konto-ID, den Profilnamen und das Profilbild, die erteilten Berechtigungsumfänge sowie die Inhalte, Zeitpläne, den Veröffentlichungsstatus und die Leistungsstatistiken der Beiträge, die Sie über den Dienst verwalten. Wenn eine verbundene Plattform Reichweiten- oder Interaktionsdaten zurückgibt, können diese Daten personenbezogene Daten der Nutzer enthalten, die mit Ihren Beiträgen interagieren. In Bezug auf diese Daten fungieren Sie als Verantwortlicher und SocialBee als Ihr Auftragsverarbeiter auf der Grundlage der geltenden Datenverarbeitungsvereinbarung; Sie sind dafür verantwortlich, eine Rechtsgrundlage für die Verarbeitung zu haben und diese Nutzer zu informieren. SocialBee wendet zusätzlich zu dieser Datenschutzerklärung die Nutzungsbedingungen der jeweiligen Social-Media-Plattform an.
Die Rechtsgrundlage für die Verknüpfung und für die Verarbeitung der Daten des verknüpften Kontos ist Art. 6 Abs. 1 lit. b) DSGVO zur Erfüllung des Vertrags. Sie können ein verknüpftes Konto jederzeit in der Anwendung trennen und darüber hinaus die Autorisierung in den Einstellungen der jeweiligen Plattform widerrufen; in diesem Fall werden die gespeicherten Tokens ungültig gemacht und gelöscht. SocialBee bietet Funktionen zur KI-gestützten Inhaltserstellung an, die Abschnitt 9 unterliegen.
SocialBee nutzt darüber hinaus einen Dienst zur Erstellung von Besprechungsprotokollen für interne Besprechungen sowie auf seiner Marketing-Website einen Dienst zur Messung der Kaufabsicht, der von einer unabhängigen Software-Bewertungsplattform bereitgestellt wird und dem Abschnitt 6.4 unterliegt.
12.5 Comet Backup
Comet Licensing Ltd. hat ihren Sitz in Neuseeland, und für die Datenverarbeitung gilt zusätzlich zu dieser Datenschutzerklärung das neuseeländische Datenschutzgesetz von 2020. Zu den Comet Backup-Websites gehören eine Marketing-Website, ein Dokumentationsportal mit einer gehosteten Suchfunktion, ein auf Zendesk basierendes Support-Portal, eine Webinar-Plattform, ein Terminplanungsdienst sowie ein Konto- und Single-Sign-On-System unter account.cometbackup.com, über das die Registrierung für Testversionen mithilfe des WebPros-Single-Sign-On erfolgt.
Comet Backup ist eine Backup-Software. Die Backup-Inhalte und die Metadaten Ihrer Backups, einschließlich Dateinamen, Pfade und Größen sowie die Anmeldedaten für den von Ihnen konfigurierten Speicherort, werden von Ihnen als Verantwortlicher in Ihrer eigenen Installation verarbeitet. Wenn Sie den unter der Marke „Comet Storage“ angebotenen Speicherdienst nutzen, wird der zugrunde liegende Objektspeicher von einem externen Speicheranbieter bereitgestellt, der als unser Unterauftragsverarbeiter fungiert, und wir agieren auf der Grundlage der geltenden Datenverarbeitungsvereinbarung als Ihr Auftragsverarbeiter in Bezug auf die gespeicherten Inhalte. Wenn Sie einen externen Speicherort konfigurieren, wie beispielsweise einen Objektspeicherdienst eines anderen Anbieters, handelt dieser Anbieter auf Ihre Anweisung hin, und es gelten dessen eigene Bedingungen. Backup-Inhalte werden verschlüsselt, und sofern Sie die Verschlüsselungsschlüssel selbst verwalten, haben wir keinen Zugriff auf die Inhalte. Die Comet Backup-Software enthält die in Abschnitt 11 beschriebenen Funktionen zur Lizenzverwaltung und zur Überprüfung auf Updates und kann in Abrechnungs-, Überwachungs- und Fernverwaltungssysteme von Drittanbietern integriert werden, die Sie nach eigenem Ermessen aktivieren können; in diesem Fall legen Sie als Verantwortlicher die daraus resultierende Verarbeitung fest.
12.6 XOVI
XOVI ist eine Suchmaschine sowie ein Produkt zur LLM-Suchoptimierung und für Online-Marketing. Es wird von der WebPros Germany GmbH betrieben und vertrieben, die für dieses Angebot als Verantwortlicher fungiert. Zu den XOVI-Websites gehören eine Marketing-Website, ein Dokumentations- und Hilfeportal, ein Kundenkonto mit Abonnement- und Abrechnungsfunktionen sowie die XOVI-Anwendung. Soweit das XOVI-Angebot eine Einwilligungsmanagement-Plattform, einen Analyseanbieter, eine Werbetechnologie oder eine Support-Plattform nutzt, die nicht in dieser Datenschutzerklärung genannt sind, wird der jeweilige Anbieter in der Einwilligungsmanagement-Plattform auf der entsprechenden Website sowie in unserer Liste der Unterauftragsverarbeiter angegeben, und es gelten entsprechend die allgemeinen Bestimmungen der Abschnitte 5 bis 8 dieser Datenschutzerklärung.
13. Empfänger personenbezogener Daten
Wir geben personenbezogene Daten nur in dem erforderlichen Umfang und nur an Empfänger weiter, die Kenntnis von den Informationen benötigen, damit wir die Dienste erbringen können, oder für andere nach den geltenden Datenschutzgesetzen zulässige Zwecke.
Die Kategorien von Empfängern können folgende sein (vollständige Liste – nicht alle treffen in jedem Einzelfall zu).
- Unternehmen der WebPros-Gruppe, wie in Abschnitt 4 beschrieben
- Anbieter von Cloud-Infrastruktur, Hosting, Content-Delivery und Sicherheitsdiensten
- Anbieter von Kundenbeziehungsmanagement, Marketingautomatisierung und E-Mail-Versand
- Anbieter von Analysen, Tag-Management, Interaktionsanalysen und Experimenten sowie Anbieter von Daten zur Unternehmensidentifizierung und zu Geschäftsabsichten
- Plattformen für Werbung, Retargeting und Konversionsmessung, wie in Abschnitt 7 beschrieben
- Anbieter von Einwilligungsmanagement-Plattformen
- Anbieter von Support-Desks, Wissensdatenbanken, Community-Plattformen, Lernmanagement, Webinaren und Veranstaltungen
- Offizielle Wiederverkäufer, Zahlungsdienstleister, Anbieter von Abrechnungsdiensten für Abonnements und Inkassounternehmen
- Anbieter von Affiliate- und Partnerprogramm-Plattformen
- Anbieter von Sanktions-, Exportkontroll- und Betrugsüberprüfungsdiensten
- Anbieter von großen Sprachmodellen und KI-Diensten, wie in Abschnitt 9 beschrieben
- Anbieter von Personal-, Bewerberverwaltungs- und Lohnabrechnungsdiensten in Bezug auf Bewerber- und Mitarbeiterdaten
- Wirtschaftsprüfer, Steuerberater, Rechtsanwälte, Versicherer und andere professionelle Berater, die der beruflichen Schweigepflicht unterliegen
- Behörden, Gerichte und Strafverfolgungsbehörden, sofern wir gesetzlich zur Offenlegung verpflichtet sind oder die Offenlegung erforderlich ist, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen
- Käufer oder potenzielle Käufer und deren Berater im Rahmen einer Fusion, einer Übernahme, einer Umstrukturierung oder eines Verkaufs von Vermögenswerten, vorbehaltlich angemessener Vertraulichkeitsgarantien
- Hosting-Anbieter, Wiederverkäufer, Managed-Service-Provider und andere WebPros-Partner im Zusammenhang mit der Kundenbeziehung, die diese mit Ihnen unterhalten
Jeder in unserem Auftrag handelnde Empfänger ist an eine Datenverarbeitungsvereinbarung gemäß Art. 28 DSGVO und Art. 9 DSG gebunden. Die aktuelle Liste unserer Unterauftragsverarbeiter, einschließlich der WebPros-Marken, denen der jeweilige Unterauftragsverarbeiter zugeordnet ist, sowie des Landes, in dem er Daten verarbeitet, ist im rechtlichen Bereich unter www.webpros.com veröffentlicht. Wir verkaufen keine personenbezogenen Daten. In Abschnitt 18 wird der Umgang mit Offenlegungen beschrieben, die nach den Datenschutzgesetzen der Vereinigten Staaten einen Verkauf oder eine Weitergabe personenbezogener Daten darstellen.
14. Datensicherheit und Meldung von Datenschutzverletzungen
Wir ergreifen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO und Art. 8 DSG, um Ihre personenbezogenen Daten vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung zu schützen. Zu diesen Maßnahmen gehören die Transportverschlüsselung unserer Websites und Dienste, die Verschlüsselung gespeicherter Daten, rollenbasierte Zugriffskontrolle und das Prinzip der geringsten Berechtigungen, Multi-Faktor-Authentifizierung für den administrativen Zugriff, Netzwerksegmentierung, Protokollierung und Überwachung, Schwachstellenmanagement und Patching, sichere Softwareentwicklungspraktiken, regelmäßige Penetrationstests, Hintergrundüberprüfungen von Mitarbeitern, soweit dies rechtmäßig ist, Vertraulichkeitsverpflichtungen, Schulungen zur Sensibilisierung für Sicherheitsfragen, Sicherheitsbewertungen von Lieferanten sowie ein dokumentierter Prozess zur Reaktion auf Vorfälle. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft.
Ungeachtet dieser Maßnahmen kann die vollständige Sicherheit der Datenübertragung über das Internet nicht garantiert werden. Bitte verwenden Sie ein starkes und einzigartiges Passwort für Ihr Konto, aktivieren Sie die Multi-Faktor-Authentifizierung, sofern diese angeboten wird, und informieren Sie uns unverzüglich unter [email protected], wenn Sie Kenntnis von einem vermuteten Sicherheitsvorfall oder einer Schwachstelle erhalten, die unsere Angebote betreffen.
Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden gemäß Art. 33 DSGVO benachrichtigen; außerdem werden wir die betroffenen Personen gemäß Art. 34 DSGVO benachrichtigen, sofern die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt. Entsprechende Meldungen erfolgen an das Bundesdatenschutz – und Informationsbeauftragte gemäß Art. 24 DSG, an das Information Commissioner’s Office gemäß der britischen DSGVO sowie an das Office of the Privacy Commissioner gemäß den Bestimmungen über meldepflichtige Datenschutzverletzungen des neuseeländischen Privacy Act 2020 und im Rahmen der anderen in Abschnitt 18 genannten anwendbaren Rechtsordnungen. Soweit wir als Auftragsverarbeiter tätig sind, werden wir den jeweiligen Verantwortlichen unverzüglich gemäß Art. 33 Abs. 2 DSGVO und der geltenden Datenverarbeitungsvereinbarung benachrichtigen.
15. Daten von Kindern
Unsere Angebote richten sich an Unternehmen und professionelle Nutzer und sind nicht für Kinder bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren oder unter dem in der jeweiligen Rechtsordnung geltenden höheren Volljährigkeitsalter. Wenn Sie der Ansicht sind, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, wenden Sie sich bitte an [email protected]; wir werden diese Daten dann unverzüglich löschen. Wir verkaufen oder geben wissentlich keine personenbezogenen Daten von Verbrauchern unter 16 Jahren im Sinne der geltenden Datenschutzgesetze der Vereinigten Staaten weiter.
16. Dauer der Datenverarbeitung
Wir speichern personenbezogene Daten nur so lange, wie es zur Erreichung des jeweiligen Zwecks erforderlich ist oder bis Sie Ihre Einwilligung widerrufen. Die konkreten Aufbewahrungsfristen für die einzelnen Verarbeitungsvorgänge sind in den entsprechenden Abschnitten dieser Datenschutzerklärung angegeben. Sofern keine Frist angegeben ist, bewahren wir die Daten so lange auf, wie es für den beschriebenen Zweck erforderlich ist; dabei legen wir folgende Kriterien zugrunde: das Fortbestehen des vertraglichen oder vorvertraglichen Verhältnisses, die geltenden gesetzlichen Aufbewahrungspflichten und die geltenden Verjährungsfristen.
Bestehen gesetzliche Aufbewahrungspflichten, beispielsweise nach Handels-, Steuer- oder Sozialversicherungsrecht in der Schweiz, der EU, dem Vereinigten Königreich, den Vereinigten Staaten oder Neuseeland, kann die Aufbewahrung bestimmter Daten unabhängig vom Verarbeitungszweck bis zu 10 Jahre oder länger erforderlich sein. Daten, die zur Begründung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich sind, werden bis zum Ablauf der geltenden Verjährungsfrist aufbewahrt.
Um sicherzustellen, dass keine Daten länger als nötig gespeichert werden, wenden wir ein Löschkonzept an, führen regelmäßige Überprüfungen durch und löschen oder anonymisieren personenbezogene Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Verpflichtungen oder überwiegenden berechtigten Interessen mehr bestehen.
17. Ihre Rechte als betroffene Person
17.1 Auskunfts- und Zugriffsersuchen
Auf Anfrage erhalten Sie Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten, die Zwecke der Verarbeitung, die betroffenen Datenkategorien, die Empfänger oder Empfängerkategorien, die vorgesehene Aufbewahrungsfrist, die Herkunft der Daten, sofern diese nicht bei Ihnen erhoben wurden, sowie die Sicherheitsvorkehrungen bei einer Übermittlung in ein Drittland. Die erste Kopie wird kostenlos zur Verfügung gestellt. Für weitere Kopien können wir eine angemessene Gebühr zur Deckung unserer Verwaltungskosten erheben, und wir können offensichtlich unbegründete oder übermäßige Anfragen gemäß Art. 12 Abs. 5 DSGVO und Art. 19 der Schweizer Datenschutzverordnung ablehnen oder in Rechnung stellen.
17.2 Berichtigung, Löschung und Einschränkung der Verarbeitung
Wenn Sie mit der Speicherung Ihrer personenbezogenen Daten nicht mehr einverstanden sind oder wenn die Daten unrichtig geworden sind, werden wir Ihre Daten auf Ihre Anweisung hin löschen oder einschränken oder die erforderlichen Korrekturen vornehmen, soweit dies nach geltendem Recht möglich ist. Gleiches gilt, wenn wir Daten künftig nur noch eingeschränkt verarbeiten sollen.
17.3 Widerspruchsrecht
Sie haben das Recht, gemäß Art. 21 Abs. 1 DSGVO jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 Buchstabe e) oder f) DSGVO beruht, einschließlich der auf diesen Bestimmungen basierenden Profilerstellung, Widerspruch einzulegen. Werden Ihre personenbezogenen Daten für Direktmarketingzwecke verarbeitet, haben Sie gemäß Art. 21 Abs. 2 DSGVO ein uneingeschränktes Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen, auch in Bezug auf das in Abschnitt 6 beschriebene Profiling. Nach einem solchen Widerspruch werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Nach schweizerischem Recht können Sie gemäß Art. 30 Abs. 2 lit. b) DSG verlangen, dass wir von einer bestimmten Verarbeitung Abstand nehmen.
17.4 Recht auf Widerruf der Einwilligung mit Wirkung für die Zukunft
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne Gründe anzugeben und ohne Nachteile zu erleiden. Der Widerruf ist ebenso einfach wie die Erteilung der Einwilligung; bei Einwilligungen in Bezug auf Cookies und vergleichbare Technologien können Sie diese in unserer Einwilligungsmanagement-Plattform widerrufen, die Sie jederzeit über das Symbol im unteren linken Bereich unserer Websites erneut aufrufen können. Ihr Widerruf hat keinen Einfluss auf die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs durchgeführten Verarbeitung.
17.5 Datenübertragbarkeit
Wenn die Datenverarbeitung auf einem Vertrag oder Ihrer Einwilligung beruht und automatisiert erfolgt, haben Sie das Recht auf Datenübertragbarkeit. Auf Anfrage stellen wir Ihnen die von Ihnen bereitgestellten Daten in einem gängigen, strukturierten, weit verbreiteten und maschinenlesbaren Format zur Verfügung, damit Sie die Daten auf Wunsch an einen anderen Verantwortlichen übermitteln können.
17.6 Daten, die Ihnen nicht zugeordnet werden können
Daten, bei denen wir die betroffene Person nicht identifizieren können, beispielsweise weil sie zu Analysezwecken anonymisiert oder aggregiert wurden, fallen nicht unter die vorgenannten Rechte. Sollten Sie uns zusätzliche Informationen zur Verfügung stellen, die es uns ermöglichen, Sie zu identifizieren, werden wir Ihre Rechte in Bezug auf diese Daten wahrnehmen. Soweit wir Sie anhand der uns vorliegenden Informationen nicht identifizieren können, werden wir Sie gemäß Art. 11 Abs. 2 DSGVO entsprechend informieren.
17.7 Profiling, automatisierte Entscheidungsfindung und Scoring
Einige unserer Angebote führen in den in Abschnitt 6 und Abschnitt 7 dieser Datenschutzerklärung beschriebenen Fällen ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO durch, nämlich die Analyse Ihrer Website-Aktivitäten, die Identifizierung des Unternehmens, in dessen Auftrag Sie handeln, die Ermittlung von Kaufabsichtssignalen und die Priorisierung von Leads, die in Abschnitt 6.5 beschriebene Interaktionsanalyse sowie die in Abschnitt 7 beschriebene interessenbezogene Werbung. Diese Profilerstellung erfolgt auf der Grundlage Ihrer Einwilligung oder auf der Grundlage unseres berechtigten Interesses gemäß Abschnitt 6.7, und Sie haben ein uneingeschränktes Widerspruchsrecht, soweit sie Direktmarketingzwecken dient.
Ihre Daten werden von uns nicht für automatisierte Entscheidungen verwendet, die rechtliche Folgen für Sie haben oder Sie in ähnlicher Weise erheblich beeinträchtigen, wie in Art. 22 DSGVO und Art. 21 DSG beschrieben. Insbesondere werden weder Preise noch Produktverfügbarkeit, Vertragsbedingungen, Kreditentscheidungen noch Entscheidungen über die Berechtigung ausschließlich durch automatisierte Verfahren festgelegt. Sollten wir ausnahmsweise automatisierte Entscheidungen dieser Art einführen, werden wir Sie im Voraus transparent darüber informieren, gegebenenfalls Ihre ausdrückliche Einwilligung einholen und Ihnen das Recht einräumen, menschliches Eingreifen zu erwirken, Ihren Standpunkt darzulegen, eine Erklärung zu erhalten und die Entscheidung anzufechten.
17.8 Ausübung Ihrer Rechte und des Rechts auf Beschwerde
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihr Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Widerruf der Einwilligung oder Datenübertragbarkeit ausüben möchten, wenden Sie sich bitte an [email protected]. Wir werden unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags antworten; bei komplexen Anträgen können wir diese Frist um weitere zwei Monate verlängern ( ), wobei wir Sie in diesem Fall über die Verlängerung und die Gründe dafür informieren werden. Zum Schutz Ihrer Daten müssen wir möglicherweise Ihre Identität überprüfen, bevor wir einem Antrag nachkommen, und wir werden nur die dafür erforderlichen Informationen anfordern. Sie können sich durch einen bevollmächtigten Vertreter vertreten lassen; in diesem Fall benötigen wir einen Nachweis der Bevollmächtigung.
Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Im Falle eines in der Schweiz ansässigen WebPros-Unternehmens können Sie eine Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, Schweiz, einreichen. Wenn Sie in der EU oder im EWR ansässig sind, können Sie eine Beschwerde bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Ortes des mutmaßlichen Verstoßes einreichen. Weitere Behörden sind in Abschnitt 18 aufgeführt. Die Einreichung einer Beschwerde hat keinen Einfluss auf sonstige verwaltungsrechtliche oder gerichtliche Rechtsbehelfe.
18. Ergänzende länderspezifische und regionale Bestimmungen
Die folgenden Bestimmungen gelten zusätzlich, sofern das Recht der jeweiligen Rechtsordnung auf die Verarbeitung Ihrer personenbezogenen Daten Anwendung findet.
18.1 Europäische Union und Europäischer Wirtschaftsraum
Wenn ein außerhalb der EU und des EWR ansässiges WebPros-Unternehmen im Sinne von Art. 3 Abs. 2 DSGVO Waren oder Dienstleistungen für betroffene Personen in der EU oder im EWR anbietet oder deren Verhalten überwacht, hat dieses Unternehmen die WebPros Germany GmbH, Hohenzollernring 72, 50672 Köln, Deutschland, gemäß Art. 27 DSGVO als seinen Vertreter in der Union benannt. Sie können sich in allen Fragen im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten unter [email protected] an den Vertreter wenden. Zu den zuständigen Aufsichtsbehörden der in der EU ansässigen WebPros-Unternehmen gehören die Datenschutzbehörde von Nordrhein-Westfalen für Deutschland, die Agencia Española de Protección de Datos für Spanien, die Kommission für den Schutz personenbezogener Daten für Bulgarien und die Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal für Rumänien. Sie können eine Beschwerde bei der Behörde Ihres gewöhnlichen Wohnsitzes oder Ihres Arbeitsortes einreichen, unabhängig davon, welche Gesellschaft die Verarbeitung durchgeführt hat.
18.2 Vereinigtes Königreich
Die britische Datenschutz-Grundverordnung (UK GDPR) und der Data Protection Act 2018 gelten für die von WHMCS Ltd. durchgeführte Verarbeitung sowie für die Verarbeitung in Bezug auf betroffene Personen im Vereinigten Königreich. Verweise in dieser Datenschutzerklärung auf Bestimmungen der DSGVO sind als Verweise auf die entsprechenden Bestimmungen der UK GDPR zu verstehen. Die Übermittlung personenbezogener Daten aus dem Vereinigten Königreich wird durch die britische Erweiterung des EU-US-Datenschutzrahmens gesichert, sofern der Empfänger zertifiziert ist, durch das Abkommen über internationale Datenübermittlungen oder durch den Zusatz zur internationalen Datenübermittlung zu den EU-Standardvertragsklauseln oder durch eine geltende Angemessenheitsverordnung. Unterliegt eine außerhalb des Vereinigten Königreichs ansässige WebPros-Einheit der britischen DSGVO, fungiert WHMCS Ltd. gemäß Art. 27 der britischen DSGVO als deren Vertreter im Vereinigten Königreich. Sie haben das Recht, eine Beschwerde beim Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Vereinigtes Königreich, einzureichen.
18.3 Schweiz
Das Schweizer Bundesgesetz über den Datenschutz gilt für die von der WebPros International GmbH durchgeführte Datenverarbeitung sowie für die Verarbeitung von Daten betroffener Personen in der Schweiz. Zuständige Behörde ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte, Feldeggweg 1, 3003 Bern, Schweiz.
18.4 Vereinigte Staaten: Datenschutz-Rahmenwerk
Die für das Datenschutz-Rahmenwerk geltenden Bestimmungen sind in Abschnitt 3.2 dargelegt.
18.5 Kalifornien
Wenn Sie in Kalifornien ansässig sind, gewährt Ihnen der California Consumer Privacy Act in der durch den California Privacy Rights Act („CCPA“) geänderten Fassung möglicherweise zusätzliche Rechte hinsichtlich unserer Nutzung Ihrer personenbezogenen Daten.
Kategorien der erhobenen personenbezogenen Daten. In den vergangenen 12 Monaten haben wir die folgenden Kategorien personenbezogener Daten erhoben, wie sie im CCPA aufgeführt sind: Identifikatoren, einschließlich Name, Postanschrift, E-Mail-Adresse, Telefonnummer, Kontoname, IP-Adresse sowie eindeutige Online- und Gerätekennungen. Kategorien personenbezogener Daten, die im kalifornischen Gesetz über Kundendaten („California Customer Records Statute“) aufgeführt sind, einschließlich Name, Adresse, Telefonnummer und Zahlungsinformationen. Kommerzielle Informationen, einschließlich Aufzeichnungen über gekaufte Produkte oder Dienstleistungen, gehaltene Lizenzen, Abonnementstatus sowie Kauf- oder Nutzungsverläufe oder -tendenzen. Informationen über Aktivitäten im Internet oder in anderen elektronischen Netzwerken, einschließlich Browserverlauf, Suchverlauf und Informationen über Ihre Interaktion mit unseren Websites, Anwendungen und Werbeanzeigen. Geolokalisierungsdaten in Form eines aus Ihrer IP-Adresse abgeleiteten ungefähren Standorts. Berufliche oder beschäftigungsbezogene Informationen, einschließlich Ihres Arbeitgebers, Ihrer Berufsbezeichnung und Ihrer beruflichen Funktion. Audio- und visuelle Informationen in Form von Anrufaufzeichnungen, sofern Sie der Aufzeichnung zugestimmt haben, sowie im Rahmen des in Abschnitt 10 beschriebenen Identitätsprüfungsprozesses das Bild oder den Scan eines Ausweisdokuments. Aus den oben genannten Informationen abgeleitete Schlussfolgerungen zur Erstellung eines Profils, das Präferenzen, Merkmale, Neigungen, Verhaltensweisen und Eignungen widerspiegelt, insbesondere die Unternehmensbewertung und den in den Abschnitten 6.3 und 6.4 beschriebenen Kaufabsichtswert. Sensible personenbezogene Daten, beschränkt auf Anmeldedaten für das Konto in Kombination mit den für den Zugriff auf das Konto erforderlichen Zugangsdaten, behördliche Identifikationsnummern, die zu Zwecken der Identitätsprüfung gemäß Abschnitt 10 verarbeitet werden, sowie alle Informationen, die auf eine Behinderung hinweisen und die Sie freiwillig durch die Aktivierung eines Barrierefreiheitsprofils gemäß Abschnitt 5.11 bereitstellen.
Quellen, Zwecke und Weitergabe. Wir erheben diese Daten direkt von Ihnen, automatisch von Ihrem Gerät und aus Ihrer Interaktion mit unseren Angeboten, von unseren Konzernunternehmen, von unseren Partnern und Wiederverkäufern sowie aus öffentlich zugänglichen und kommerziell verfügbaren Geschäftsdatenquellen. Wir verwenden sie für die in dieser Datenschutzerklärung beschriebenen geschäftlichen und kommerziellen Zwecke, insbesondere in den Abschnitten 5, 6, 7, 9, 10 und 11. Wir geben sie zu geschäftlichen Zwecken an die in Abschnitt 13 aufgeführten Empfängergruppen weiter.
Verkauf und Weitergabe. Wir verkaufen keine personenbezogenen Daten gegen Entgelt. Die Nutzung der in den Abschnitten 6 und 7 beschriebenen Werbe- und Analysetechnologien kann jedoch gemäß dem CCPA einen Verkauf oder eine Weitergabe personenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung darstellen, und zwar in Bezug auf die Kategorien Identifikatoren, Informationen über Aktivitäten im Internet oder in anderen elektronischen Netzwerken, kommerzielle Informationen, Geolokalisierungsdaten, berufliche Informationen und Schlussfolgerungen. Wir verkaufen oder geben keine sensiblen personenbezogenen Daten weiter, und wir verwenden oder offenlegen keine sensiblen personenbezogenen Daten für andere Zwecke als die vom CCPA zugelassenen, ohne dass ein Recht auf Einschränkung besteht. Wir verkaufen oder geben keine personenbezogenen Daten von Verbrauchern weiter, von denen wir wissen, dass sie unter 16 Jahre alt sind.
Ihre Rechte in Kalifornien. Sie haben das Recht, zu erfahren, welche konkreten Daten und Kategorien personenbezogener Daten wir über Sie erhoben haben, sowie darauf zuzugreifen, das Recht, die Löschung zu verlangen, das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen, das Recht, dem Verkauf und der Weitergabe Ihrer personenbezogenen Daten zu widersprechen, das Recht, die Nutzung und Weitergabe sensibler personenbezogener Daten einzuschränken, das Recht, automatisierten Entscheidungstechnologien im Rahmen der geltenden Vorschriften zu widersprechen, sowie das Recht, bei der Ausübung dieser Rechte keiner diskriminierenden Behandlung ausgesetzt zu werden. Wir bieten keine finanziellen Anreize für die Aufbewahrung oder den Verkauf personenbezogener Daten an.
So üben Sie Ihre Rechte aus: Sie können diese Rechte ausüben, indem Sie sich an [email protected] wenden oder an die unten angegebene Adresse schreiben. Sie können dem Verkauf und der Weitergabe Ihrer personenbezogenen Daten widersprechen, indem Sie Ihre Einstellungen in unserer Einwilligungsverwaltungsplattform anpassen – die Sie jederzeit über das Symbol unten links auf unseren Websites erneut aufrufen können – und indem Sie die Kategorien „Marketing“ und „Analytik“ deaktivieren. Wir erkennen zudem das von Ihrem Browser oder Ihrer Erweiterung übermittelte Opt-out-Präferenzsignal von „Global Privacy Control“ an und beachten es. Sie können einen bevollmächtigten Vertreter mit der Einreichung eines Antrags beauftragen; in diesem Fall benötigen wir eine schriftliche Vollmacht und behalten uns vor, Sie zur direkten Identitätsprüfung aufzufordern. Wir werden innerhalb der vom CCPA vorgeschriebenen Fristen antworten, und Sie können gegen eine Entscheidung Widerspruch einlegen, indem Sie sich unter Angabe des Betreffs „Privacy Appeal“ an [email protected] wenden.
„Shine the Light“. Gemäß § 1798.83 des kalifornischen Zivilgesetzbuchs haben Einwohner des Bundesstaates Kalifornien das Recht, von Unternehmen, die in Kalifornien geschäftlich tätig sind, bestimmte Informationen über Dritte anzufordern, an die das Unternehmen im vorangegangenen Jahr bestimmte Kategorien personenbezogener Daten für Direktmarketingzwecke dieser Dritten weitergegeben hat. Alternativ sieht das Gesetz vor, dass ein Unternehmen, wie es WebPros tut, dieser Verpflichtung nachkommen kann, indem es in seiner Datenschutzerklärung offenlegt, dass es Verbrauchern die Wahlmöglichkeit hinsichtlich der Weitergabe personenbezogener Daten an Dritte für deren Direktmarketingzwecke einräumt, sowie Informationen darüber bereitstellt, wie diese Wahlmöglichkeit ausgeübt werden kann. Wie in dieser Datenschutzerklärung dargelegt, bietet WebPros Ihnen diese Wahlmöglichkeit an, bevor Ihre personenbezogenen Daten an Dritte für deren Direktmarketingzwecke weitergegeben werden. Wenn Sie sich nicht dafür entscheiden oder wenn Sie sich zu dem Zeitpunkt, zu dem WebPros diese Wahlmöglichkeit anbietet, dagegen entscheiden, gibt WebPros Ihre Daten nicht an den genannten Dritten für dessen Direktmarketingzwecke weiter.
Wenn Sie in Kalifornien ansässig sind und Fragen zu unseren Praktiken hinsichtlich der Weitergabe von Daten an Dritte für deren Direktmarketingzwecke sowie zu Ihrer Möglichkeit, diese Wahl auszuüben, haben, senden Sie Ihre Anfrage bitte an [email protected] oder schreiben Sie uns an die folgende Postanschrift:
WebPros International, LLC
z. Hd.: Datenschutz
1100 W 23rd St
Suite 153
Houston, TX 77008
Bitte geben Sie den Vermerk „Ihre Datenschutzrechte in Kalifornien“ im Betreff Ihrer E-Mail an oder fügen Sie ihn Ihrem Brief bei, falls Sie uns an die angegebene Postanschrift schreiben möchten. Sie müssen außerdem Ihren Namen, Ihre Anschrift, Ihren Ort, Ihren Bundesstaat und Ihre Postleitzahl angeben. Wir übernehmen keine Verantwortung für Mitteilungen, die nicht ordnungsgemäß gekennzeichnet oder versendet wurden oder die unvollständige Angaben enthalten.
18.6 Andere Bundesstaaten der Vereinigten Staaten
Umfassende Datenschutzgesetze gelten auch in einer Reihe weiterer Bundesstaaten, darunter Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Florida, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky und Rhode Island sowie in weiteren Bundesstaaten, sobald deren Gesetze in Kraft treten. Wenn Sie in einem dieser Bundesstaaten ansässig sind, haben Sie vorbehaltlich der spezifischen Bestimmungen und Ausnahmen Ihres bundesstaatlichen Rechts das Recht, zu überprüfen, ob wir Ihre personenbezogenen Daten verarbeiten, und auf diese Daten zuzugreifen, das Recht auf Berichtigung von Ungenauigkeiten, das Recht auf Löschung, das Recht auf Erhalt einer übertragbaren Kopie, das Recht, gezielte Werbung, den Verkauf personenbezogener Daten und die Profilerstellung zur Unterstützung von Entscheidungen, die rechtliche oder ähnlich schwerwiegende Auswirkungen haben, abzulehnen, sowie das Recht, wegen der Ausübung dieser Rechte nicht diskriminiert zu werden. Wir holen Ihre Einwilligung ein, bevor wir sensible Daten verarbeiten, sofern dies nach dem Recht Ihres Bundesstaates erforderlich ist.
Wie in den Abschnitten 6 und 7 beschrieben, verarbeiten wir personenbezogene Daten für gezielte Werbung und nehmen Offenlegungen vor, die nach diesen Gesetzen einen Verkauf personenbezogener Daten darstellen können. Wir nutzen kein Profiling zur Unterstützung von Entscheidungen, die rechtliche oder ähnlich schwerwiegende Auswirkungen haben. Sie können Ihre Widerspruchsrechte über unsere Einwilligungsmanagement-Plattform, über das „Global Privacy Control“-Signal oder durch Kontaktaufnahme mit [email protected] ausüben. Sofern das Recht Ihres Bundesstaates ein Recht auf Widerspruch gegen unsere Entscheidung zu einem Antrag vorsieht, können Sie Widerspruch einlegen, indem Sie sich unter Angabe des Betreffs „Privacy Appeal“ an [email protected] wenden; wird der Widerspruch abgelehnt, können Sie sich an den Generalstaatsanwalt Ihres Bundesstaates wenden.
18.7 Rumänien
SocialBee LABS SRL hat seinen Sitz in Rumänien. Die zuständige Aufsichtsbehörde ist die Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28–30, Sektor 1, 010336 Bukarest, Rumänien.
18.8 Neuseeland
Comet Licensing Ltd. hat ihren Sitz in Neuseeland, und für die Datenverarbeitung gelten das Datenschutzgesetz von 2020 (Privacy Act 2020) sowie die darin festgelegten Datenschutzgrundsätze. Sie haben das Recht, gemäß den Datenschutzgrundsätzen 6 und 7 Auskunft über Ihre personenbezogenen Daten sowie deren Berichtigung zu verlangen. Personenbezogene Daten werden nur dann außerhalb Neuseelands weitergegeben, wenn der Empfänger vergleichbaren Schutzmaßnahmen gemäß Datenschutzgrundsatz 12 unterliegt. Sie können eine Beschwerde beim Office of the Privacy Commissioner, Postfach 10094, The Terrace, Wellington 6143, Neuseeland, einreichen.
18.9 Japan
WebPros Japan K.K. hat seinen Sitz in Japan, und die Verarbeitung unterliegt dem Gesetz zum Schutz personenbezogener Daten. Sie können die Offenlegung, Berichtigung, Aussetzung der Nutzung oder Löschung Ihrer gespeicherten personenbezogenen Daten beantragen, indem Sie sich an [email protected] wenden. Die zuständige Behörde ist die Kommission zum Schutz personenbezogener Daten.
18.10 Kanada
Canada WebPros International, Ltd. hat ihren Sitz in Kanada, und für die Verarbeitung personenbezogener Daten gelten das Gesetz zum Schutz personenbezogener Daten und elektronischer Dokumente (Personal Information Protection and Electronic Documents Act) sowie alle geltenden Datenschutzgesetze der Provinzen. Sie können eine Beschwerde beim Amt des Datenschutzbeauftragten von Kanada oder bei der zuständigen Provinzbehörde einreichen.
18.11 Indien
WebPros (India) Pvt. Ltd. hat ihren Sitz in Indien, und das Gesetz zum Schutz digitaler personenbezogener Daten von 2023 (Digital Personal Data Protection Act, 2023) gilt für die Verarbeitung personenbezogener Daten, sobald die entsprechenden Bestimmungen in Kraft treten. Sie können sich an [email protected] wenden, um Ihre Rechte auf Auskunft, Berichtigung, Vervollständigung, Aktualisierung, Löschung und Beschwerdeausübung geltend zu machen sowie eine andere Person zu benennen, die Ihre Rechte ausübt.
19. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung unterliegt einer regelmäßigen Überprüfung und kann von WebPros bei Bedarf von Zeit zu Zeit geändert werden, insbesondere wenn sich unsere Angebote, die von uns verwendeten Technologien oder die geltenden Rechtsvorschriften ändern. Die Versionsnummer und das Datum der letzten Aktualisierung sind am Anfang dieses Dokuments angegeben. Sollte eine Änderung wesentlich sein und die Verarbeitung Ihrer personenbezogenen Daten betreffen, werden wir Sie vor Inkrafttreten der Änderung auf geeignete Weise informieren, beispielsweise durch einen Hinweis auf unseren Websites, per E-Mail oder in Ihrem Konto, und wir werden Ihre Einwilligung erneut einholen, sofern die Änderung dies erfordert. Bitte überprüfen Sie diese Datenschutzerklärung regelmäßig auf Aktualisierungen. Frühere Versionen sind auf Anfrage unter [email protected] erhältlich.