Wir verwenden Cookies, um die Navigation auf der Seite zu verbessern, die Nutzung der Seite zu analysieren und für unsere Datenschutzerklärung. Wenn du auf "Einverstanden" klickst, stimmst du unserer Cookie-Richtlinie zu. Du kannst deine Einstellungen jederzeit ändern.

Optionen
Wesentlich

Diese Technologien sind erforderlich, um die wesentlichen Funktionen unseres Dienstleistungsangebots zu aktivieren.

Analytik

Diese Cookies sammeln Informationen über die Nutzung der Webseite, damit deren Inhalt und Funktionalität verbessert werden kann, um die Attraktivität der Webseite zu steigern. Diese Cookies können von Drittanbietern gesetzt werden, deren Dienste unsere Webseite nutzt. Diese Cookies werden nur nach vorheriger, ausdrücklicher Einwilligung gesetzt und genutzt.

Marketing

Diese Cookies werden durch unsere Werbepartner auf unsrer Website gesetzt und können dazu verwendet werden, ein Profil Ihrer Interessen zu erstellen und Ihnen relevante Werbung auf anderen Websites anzuzeigen (webseitenübergrei-fend).

Datenschutz

I.Präambel

II.Verantwortliche Stelle / Datenschutzbeauftragter / Aufsichtsbehörde

III.Definitionen

IV.Allgemeine Grundsätze / Informationen

V.Datenverarbeitung im Zusammenhang mit Webseiten / Online-Angeboten

VI.Datenverarbeitung zum Zwecke Newsletter / Werbung / Marketing

VII.Mögliche Empfänger der Daten / Zugriffsberechtigte Personen

VIII.Datenverarbeitung außerhalb des EWR

IX.Pflicht zur Angabe personenbezogener Daten (sogenannte Pflichtangaben)

X.Verarbeitung von Daten zur Erfüllung gesetzlicher Pflichten

XI.Betroffenenrechte

XII.Änderungen der Datenschutzerklärung, Sprachfassungen

XIII. Cookies

I. Präambel

Nachfolgend möchten wir, Fotografiska Berlin GmbH, Berlin, (im Folgenden:_ Fotografiska) Sie umfassend und im Detail informieren, wie wir Ihre Privatsphäre schützen und wie eine Verarbeitung von personenbezogenen Daten im Rahmen unserer Lieferungen und Leistungen, Webseiten und/oder Online-Angebote erfolgt. Soweit die nachfolgenden Informationen nicht ausreichend oder nicht verständlich sein sollten, zögern Sie nicht, uns unter den in Ziffer II genannten Kontaktdetails anzusprechen.

II. Verantwortliche Stelle / Datenschutzbeauftragter / Aufsichtsbehörde

Verantwortliche Stelle

Fotografiska Berlin GmbH

Chausseestrasse 131B

10115 Berlin

Germany

Tel:+49 15172209481 (tel:+4915172209481)

E-Mail: info.berlin@fotografiska.com

https://berlin.fotografiska.com/

Datenschutzbeauftragter

Eine Verpflichtung zur Bestellung eines Datenschutzbeauftragten besteht derzeit nicht.

Zuständige Aufsichtsbehörde

Berliner Beauftragte für Datenschutz und Informationsfreiheit

Friedrichstrasse 219

10969 Berlin

Germany

Tel:+49 30 13889-0

Fax:+49 30 2155050

E-Mail: mailbox@datenschutz-berlin.de

www.datenschutz-berlin.de

III. Definitionen

Die Begriffsbestimmungen und Definitionen richten sich nach der Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung pers. Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden „Datenschutz- Grundverordnung“ oder „DSGVO“) sowie nach dem Bundesdatenschutzgesetz („BDSG“).

IV. Allgemeine Grundsätze / Informationen

1. Umfang der Verarbeitung pers. Daten

Wir erheben und verwenden pers. Daten unserer Kunden bzw. Nutzer grundsätzlich nur, soweit dies zur Erbringung und Bereitstellung unserer Lieferungen und Leistungen, zur Vertragsbegründung oder -erfüllung sowie zur Bereitstellung unsere Web- oder Online- Angebote (einschließlich mobile Apps) erforderlich ist, oder eine andere Rechtsgrundlage eine Erhebung und/oder Verwendung pers. Daten zu anderen Zwecken erlaubt.

2. Rechtsgrundlagen

Soweit pers. Daten auf Basis einer Einwilligung der betroffenen Person verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.

Bei der Verarbeitung von pers. Daten zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; dies gilt auch für Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Erfolgt eine Verarbeitung pers. Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung pers. Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.

Erfolgt eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage der Verarbeitung.

Erfolgt eine Verarbeitung pers. Daten im Rahmen einer sog. Zweckänderung, d.h. die Daten sollen zu anderen Zwecken als zu den Zwecken, zu den sie ursprünglich erhoben wurden, genutzt werden, ist Art. 6 Abs. 4 DSGVO Rechtsgrundlage.

Im Fall einer Verarbeitung besonderer Kategorien pers. Daten i.S.d Art. 9 DSGVO, ist Rechtsgrundlage der Verarbeitung eine ausdrückliche Einwilligung der betroffenen Person gem. Art. 9 Abs. 2 lit. a iVm Art. 6 Abs. 1 lit. a DSGVO und/oder ein Erlaubnistatbestand nach Art. 9 Abs. 2 lit. b-j DSGVO.

3. Durchsetzung von Ansprüchen / Erfüllung rechtlicher Verpflichtungen

Wir behalten uns vor, pers. Daten zum Zwecke der Durchsetzung von Ansprüchen im Rahmen berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO zu verarbeiten; dies umfasst auch eine Übermittlung von Daten an die Schufa, Behörden und/oder Gerichte. Ebenso kann eine Verarbeitung und/oder Übermittlung von Daten zum Zwecke der Erfüllung gesetzlicher oder rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erfolgen; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

4. Einholung von Einwilligungen / Widerrufsrecht

Einwilligungen nach Art. 6 Abs. 1 lit. a DSGVO können schriftlich, in Textform oder elektronisch eingeholt werden. Im Fall einer elektronischen Einholung wird die Einwilligung

durch Setzen eines Häkchens in das entsprechende Opt-in-Feld erteilt; die Einwilligungserteilung wird elektronisch dokumentiert. Bei einer elektronischen Einwilligungserteilung kommt dabei zum Zwecke der Identifizierung des Nutzers das sog. double-opt-in-Verfahren zur Anwendung, soweit dies rechtlich erforderlich ist.

Widerrufsrecht: Bitte beachten Sie, dass eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft - vollständig oder teilweise - widerrufen werden kann; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Einen etwaigen Widerruf richten Sie bitte an die in Ziffer II genannten Kontaktdaten (Verantwortliche Stelle).

5. Etwaige Empfänger von pers. Daten

Für einzelne Funktionen unserer Website und unserer angebotenen Dienste bedienen wir uns beauftragter Dienstleister. Wir haben unsere Dienstleister im Vorfeld sorgfältig ausgewählt. Diese Dienstleister erbringen ihre Leistungen in unserem Auftrag und nach unseren Weisungen. Sie können bei der Erbringung ihrer Dienste personenbezogene Daten erhalten oder Zugang zu diesen haben und gelten als Dritte oder Empfänger im Sinne der Datenschutz-Grundverordnung.

Wenn Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig sind, stellen wir sicher, dass unsere Dienstleister angemessene Sicherheitsmaßnahmen getroffen haben, dass geeignete technische und organisatorische Maßnahmen vorhanden sind und dass die Verarbeitung den Anforderungen der DSGVO entspricht und die Wahrung der Rechte der betroffenen Person gewährleistet ist.

Werden personenbezogene Daten an Dritte und/oder Empfänger außerhalb einer Datenverarbeitung im Sinne von Art. 28 DSGVO an Dritte und/oder Empfänger außerhalb einer Datenverarbeitung im Sinne von Art. 28 DSGVO übermittelt werden, stellen wir sicher, dass diese Übermittlung den Anforderungen der DSGVO entspricht und nur dann erfolgt, wenn eine entsprechende Rechtsgrundlage besteht und die jeweilige Verarbeitung erlaubt.

Buchungen und Buchungsanfragen

Sofern Buchungsanfragen oder Buchungen über unsere Website von den Nutzern / Betroffenen selbst vorgenommen werden, erfolgt dies über den Dienst / das Formular des Dienstleisters Tripleseat Software, LLC (diese Nutzung durch den Nutzer / Betroffenen ist freiwillig).

Eine Datenübermittlung im Zusammenhang mit der Buchung erfolgt nicht im Rahmen einer weisungsgebundenen Datenverarbeitung im Sinne von Art. 28 GDPR und/oder einer gemeinsamen Verantwortlichkeit im Sinne von Art. 26 GDPR. Dies bedeutet, dass Tripleseat als eigenständiger Verantwortlicher handelt und somit für die eigene Datenverarbeitung nach den für sie geltenden Datenschutzgesetzen verantwortlich ist (vgl. Art. 4 Nr. 7 DSGVO, sog. Controller-to-Controller-Verhältnis).

6. Verarbeitung von Daten in sog. Drittländern

Die Verarbeitung Ihrer pers. Daten erfolgt grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums („EWR“).

Lediglich in Ausnahmefällen (z.B. im Zusammenhang mit der Einschaltung von Dienstleistern zur Erbringung von Webanalysediensten) kann es zu einer Übermittlung von Informationen in sog. „Drittländern" kommen. „Drittländer" sind Länder außerhalb der Europäischen Union und/oder des Abkommens über den Europäischen Wirtschaftsraum, in denen nicht ohne Weiteres von einem angemessenen Datenschutzniveau entsprechend der Standards der EU ausgegangen werden kann.

Sofern die übermittelten Informationen auch pers. Daten umfassen, stellen wir vor einer solchen Übermittlung sicher, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann sich z.B. aus einem sogenannten „Angemessenheitsbeschluss" der Europäischen Kommission ergeben, durch Verwendung der sogenannten „EU-Standardvertragsklauseln" oder durch andere Maßnahmen i.S.d. Art. 44 ff. DSGVO.

7. Datenlöschung und Speicherfristen in “Drittländern”

Pers. Daten der betroffenen Personen werden gelöscht, soweit die Daten für die jeweiligen Verarbeitungszwecke nicht länger erforderlich sind. Anstelle der Löschung tritt dabei ggf. eine Speicherung unter Einschränkung der Verarbeitung, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist, insbesondere z.B.

  • zur Erfüllung von gesetzlichen Aufbewahrungspflichten (z.B. der Abgabenordnung (AO) oder dem Handelsgesetzbuch (HGB), zur Zeit zwischen 6 bis 10 Jahren), und/oder
  • bei Bestehen berechtigter Interessen an einer Speicherung (z.B. während des Laufs von Verjährungsfristen zum Zwecke einer etwaigen Rechtsverteidigung (§§ 195 ff. BGB, zur Zeit zwischen 3 bis 30 Jahren).

Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO. Eine Löschung der Daten erfolgt spätestens dann, wenn eine durch die vorgenannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder zu anderen Zwecken (z.B. berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO) besteht.

8. Betroffenenrechte

Die DSGVO gewährt den von einer Verarbeitung pers. Daten betroffener Personen bestimmte Rechte (sog. Betroffenenrechte, insb. Art. 12 bis Art. 22 DSGVO). Die einzelnen Betroffenenrechte sind in Ziffer XI näher erläutert. Möchten Sie eines oder mehrere dieser Rechte in Anspruch nehmen, können Sie uns jederzeit kontaktieren. Nutzen Sie hierzu bitte die unter Ziffer II angegebenen Kontaktmöglichkeiten.

V. Datenverarbeitung im Zusammenhang mit Webseiten / Online-Angeboten

Zur Bereitstellung unserer Webseiten und Online-Angebote verarbeiten wir pers. Daten wie folgt:

1. Datenverarbeitung zur Bereitstellung von Webseiten / Erhebung von Logfiles

Bei jedem Aufruf unserer Webseiten, Online-Angebote oder APP‘s erfasst unser System automatisiert Daten und Informationen des aufrufenden Rechners bzw. Devices. Folgende Daten werden erhoben (im Folgenden „Log-Daten“):

  • Informationen über den Browsertyp und die verwendete Version
  • das Betriebssystem des Nutzers
  • den Internet-Service-Provider des Nutzers
  • die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Webseiten, von denen das System des Nutzers auf unsere Internetseite gelangt
  • Webseiten, die vom System des Nutzers über unsere Webseite aufgerufen werden
  • Bewegungen des Nutzers auf unserer Webseite (z.B. Clickraten, Verweildauer). Die genannten Log-Daten ermöglichen keine Herstellung eines Personenbezugs zum Nutzer.

1.1 Zweck und Rechtsgrundlage

Die Erhebung und Verarbeitung der Log-Daten (insbesondere der IP-Adresse) erfolgt zum Zwecke der Bereitstellung unserer Webseiten, Online-Angebot und App’s einschließlich der darauf bereitgestellten Inhalte an den Nutzer, d.h. zum Zwecke der Kommunikation zwischen dem Nutzer und unseren Web- bzw. Online-Angeboten. Für die Dauer des jeweiligen Kommunikationsvorgangs ist eine vorübergehende Speicherung der IP-Adresse erforderlich. Diese wird zur Adressierung der Kommunikationsverkehr zwischen dem Nutzer und unserem Web- und/oder Online-Angebot benötigt bzw. ist zur Inanspruchnahme unseres Web- und/oder Online-Angebots erforderlich. Rechtsgrundlage für diese Datenverarbeitung – d.h. für die Dauer Ihres Webseitenbesuchs / -nutzung – ist Art. 6 Abs. 1 lit. b DSGVO respektive § 9 TTDSG.

Eine über den Kommunikationsvorgang hinausgehende Verarbeitung und Speicherung der IP- Adresse in Logfiles erfolgt zum Zweck der Sicherstellung der Funktionsfähigkeit unserer Web- und Online-Angebote, zum Zweck der Optimierung dieser Angebote sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Rechtsgrundlage für eine über den Kommunikationsvorgang hinausgehende Speicherung der IP-Adresse für diese Zwecke ist Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter Interessen) bzw. § 169 TKG.

1.2 Datenlöschung und Speicherdauer

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung von Webseiten ist dies der Fall, wenn die jeweilige Sitzung – der Webseitenbesuch – beendet ist. Eine darüberhinausgehende Speicherung von Log-Daten einschließlich der IP-Adresse zum Zwecke der Systemsicherheit erfolgt für einen Zeitraum von maximal sieben Tagen ab Beendigung des Seitenzugriffs durch den Nutzer. Eine darüberhinausgehende Verarbeitung und/oder Speicherung von Log-Daten ist möglich, sofern die IP-Adressen der Nutzer nach Ablauf der vorgenannten Speicherfrist von sieben Tagen gelöscht oder derart verfremdet wird, dass eine Zuordnung der Log-Daten zu einer IP-Adresse nicht mehr möglich ist. Dies gilt vorbehaltlich einer weiteren Verarbeitung von Daten in den nachfolgend aufgeführten Fällen (z.B. Cookies etc.).

1.3 Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung von Log-Daten zur Bereitstellung der Webseite, einschließlich deren Speicherung in Logfiles in den vorgenannten Grenzen, ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht daher keine Widerspruchsmöglichkeit seitens des Nutzers. Abweichendes gilt für eine Verarbeitung von Log-Daten zu Analysezwecken, dies richtet sich

– abhängig vom jeweils eingesetzten Web-Analysetools und die Art der Datenanalyse (personenbezogen / anonym / pseudonym) – nach Ziffer X.3.

2. Verwendung von Cookies

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Cookies enthalten keine Programme und können auch keinen Schadcode auf Ihrem Rechner platzieren. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht. Abhängig von der jeweiligen Art des Cookies sowie der Möglichkeit der Zuordnung eines Cookies zu einer IP-Adresse, besteht ggf. die Möglichkeit, einen Personenbezug zum Nutzer herzustellen. Eine solche Zuordnung wird von uns nicht vorgenommen bzw. werden IP-Adressen anonymisiert, um eine solche Zuordnung auszuschließen (siehe im Einzelnen unter Ziffer V.3).

Bei Cookies, die eine Personenbeziehbarkeit ermöglichen, holen wir über einen sog. Cookie-Banner Ihre Zustimmung zu einer solchen Verwendug ein (siehe nahfolgend Ziffer V.2.3). Weitere Informationen zu Cookies finden Sie auch in unseren Cookie-Hinweisen, die Sie über unseren Cookie-Banner oder den Reiter “Cookie-Settings” erreichen.

Wir unterscheiden im Wesentlichen zwischen zwei Arten von Cookies: (i) technisch notwendigen bzw. essenziellen Cookies und (ii) Cookies, die eine Einwilligung der Nutzer erfordern:

(i)Technisch notwendige bzw. unbedingt erforderliche Cookies (essenzielle) setzen wir ein, um unser Web- und/oder Online-Angebot nutzerfreundlicher zu gestalten. In technisch notwendigen Cookies werden folgende Daten gespeichert und an unsere Systeme übermittelt:

  • Übernahme von Spracheinstellungen
  • Merken von Suchbegriffen
  • Informationen zum verwendeten Endgerät / PC und dessen Einstellungen
  • Artikel in einem Warenkorb
  • Log-In-Daten

(ii)„Cookies, die eine Einwilligung erfordern“ einschl. sog. „Funktioneller Cookies“ umfassen sämtliche Cookies für deren Setzen bzw. deren Nutzung eine vorherige Einwilligungserteilung durch den Nutzer erforderlich ist. Derartige Cookies können Komfort-, Leistung-, Statistik-/Analyse- und/oder Werbe- bzw. Marketing-Cookies umfassen. Wir differenzieren folgende Arten von Cookies, die eine Einwilligung voraussetzen:

•Funktionelle oder Komfort-Cookies ermöglichen es uns, den Komfort und die Benutzerfreundlichkeit unserer Webseiten zu verbessern und unterschiedliche Funktionen bereitzustellen. Z. B.: Komfort Cookies können verwendet werden, um Suchergebnisse, Sprache-, Layout- und/oder Bildschirmeinstellungen zu speichern.

•Leistungs-Cookies sammeln Informationen darüber, wie Sie unsere Webseiten nutzen. Performance-Cookies helfen uns beispielsweise dabei, besonders beliebte Bereiche unserer Webseiten zu identifizieren. Auf diese Weise können wir die Inhalte unserer Webseiten gezielter an Ihre Bedürfnisse anpassen und so unser Angebot für Sie verbessern.

•Statistik- oder Analyse-Cookies setzen wir ein, um das Surfverhalten der Nutzer auf unseren Web- und/oder Online-Angeboten zum Zwecke der Werbung, der Marktforschung oder zur bedarfsgerechten Gestaltung unserer Angebote zu analysieren. Weitere Informationen hierzu können Sie unseren Cookie-Bannern entnehmen.

•Cookies für Marketingzwecke / Drittanbieter-Cookies verwenden wir, um für Sie relevante Werbe- und Promotion-Informationen zu versenden, z.B. basierend auf den von Ihnen besuchten Webseiten. Werbe-Cookies werden in der Regel nicht von unseren Webservern, sondern von dritten Anbietern bereitgestellt. Hierzu gehört zum Beispiel die Einbindung des „Gefällt mir“-Button. Bei dessen Anklicken legt Facebook einen „eigenen“ Cookie im Browser des Nutzers ab. Drittanbieter-Cookies können von uns niemals gesucht und/oder ausgewertet werden. Für die Nutzung solcher Cookies sind allein die Drittanbieter verantwortlich; eine Einflussmöglichkeit unsererseits auf die Nutzung und Verarbeitung besteht nicht; ein Setzen von Drittanbieter-Cookies können Sie durch die in Ziffer 2.3 und Ziffer 3 beschriebenen Maßnahmen verhindern. Wenn Sie diese Cookies nicht zulassen, werden Sie weniger gezielte Werbung erleben.

2.1 Zweck und Rechtsgrundlage

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websits für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Für folgende Anwendungen benötigen wir technisch notwendige Cookies:

  • Übernahme von Spracheinstellungen
  • Merken von Suchbegriffen
  • Informationen zum verwendeten Endgerät / PC und dessen Einstellungen
  • Artikel in einem Warenkorb
  • Log-In-Informationen

Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Der Einsatz technisch notwendiger Cookies erfolgt auf Grundlage von § 25 Abs. 2 TTDSG, die weitere Datenverarbeitung auf Basis des Art. 6 Abs. 1 lit. b DSGVO, soweit der Einsatz von technisch notwendigen Cookies zum Zwecke der Bereitstellung unserer Web- und/oder Online-Angebote im Sinne der Vertragserfüllung erforderlich ist, im Übrigen auf Basis des Art. 6 Abs. 1 lit. f DSGVO, da der Einsatz auch zur Wahrung berechtigter Interessen zum Zwecke der Bereitstellung von Web- und/oder Online-Angebote erfolgt.

Die Verwendung von Cookies, die eine Einwilligung erfordern, erfolgt zu dem Zweck, die Qualität unserer Webseite, ihre Inhalte und/oder deren Bedienfreundlichkeit zu verbessern, Analysen durchzuführen und/oder Werbung einzublenden. Durch Leistungs- bzw. Analyse-

/Statistik-Cookies erfahren wir, wie die Webseite genutzt wird und können so unser Angebot stetig optimieren und die Bedienfreundlichkeit unserer Webseite, z.B. durch Personalisierungen verbessern. Werbe-Cookies dienen der Einblendung von interessengerechter Werbung und Ähnlichem. Derartige Cookies können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir auf unseren Seiten verwenden. Auf Cookies von Drittanbietern haben wir keinen Einfluss; die Nutzung einschl. Zwecke und Rechtsgrundlagen der Datenverarbeitung richten sich ausschließlich nach den Datenschutzbedingungen dieser Drittanbieter. Weitere Informationen können Sie unseren Cookie-Hinweisen entnehmen.

Cookies, die eine Einwilligung erfordern, werden grundsätzlich nur gesetzt, soweit der Nutzer vorher eine entsprechende Einwilligung in die Verwendung solcher Cookies erteilt hat (Art. 6 Abs. 1 lit. a DSGVO iVm § 25 Abs. 1 TTDSG) einschl. einer Einwilligung in eine (etwaige) Verarbeitung von Daten auch außerhalb des EWR gem. Art. 49 (1) (a) DSGVO. Weiter Informationen zu Cookies finden Sie auch in unseren Cookie-Hinweisen, die Sie über unseren Cookie-Banner oder den Reiter „Cookie Policy“ erreichen.

2.2 Datenlöschung und Speicherdauer

Cookies werden auf dem jeweiligen Endgerät des Nutzers (Smart-Device/PC) abgelegt und von dort an unsere Webseiten übermittelt. Es werden sog. permanente Cookies und Session-Cookies unterschieden. Session-Cookies werden während der Dauer einer Browsersitzung gespeichert und mit Schließen des Browsers gelöscht. Permanente Cookies werden nicht mit Schließen der jeweiligen Browsersitzung gelöscht, sondern über einen längeren Zeitraum auf dem Endgerät des Nutzers gespeichert.

2.3 Widerspruchs- und Beseitigungsmöglichkeit

When

Beim Aufruf unserer Webseite werden die Nutzer durch einen Cookie-Banner über die Verwendung von Cookies informiert und auf diese Datenschutzerklärung verwiesen. Über das Banner wird dabei auch die Einwilligung des Nutzers zur Verarbeitung der in diesem Zusammenhang verwendeten pers. Daten eingeholt, einschließlich der Einwilligung auch in eine Verarbeitung von Daten außerhalb des EWR nach Art. 49 (1) (a) DSGVO.

Als Nutzer haben Sie die volle Kontrolle über die Verwendung und Speicherung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies generell deaktivieren oder einschränken. Bereits gespeicherte Cookies können Sie jederzeit löschen. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden. Weitere Informationen zur Nutzung von Cookies finden Sie unter meine-cookies.org/ oder youronlinechoices.com.

Einer Nutzung von Cookies, für die eine Einwilligung erforderlich ist, können Sie jederzeit mit Wirkung für die Zukunft widersprechen bzw. widerrufen; Ihr Widerspruchsrecht können Sie über den Cookie--Banner oder über die genannten Einstellungsmöglichkeiten Ihres Browsers ausüben.

3. Webanalyse / Einsatz von Analyse-Tools

Um unsere Webseiten zu optimieren und den sich verändernden Gewohnheiten und technischen Voraussetzungen unserer Nutzer anzupassen, setzen wir Werkzeuge zur sogenannten Webanalyse ein, die teilweise Cookies verwenden (siehe oben). Dabei messen wir z.B., welche Elemente von den Nutzern besucht werden, ob die gesuchten Informationen leicht auffindbar sind etc. Diese Informationen werden überhaupt erst interpretierbar und aussagekräftig, wenn eine größere Gruppe von Nutzern betrachtet wird. Dazu werden die erhobenen Daten aggregiert, d. h. zu größeren Einheiten zusammengefasst.

So können wir das Design von Seiten anpassen oder Inhalte optimieren, wenn wir beispielsweise feststellen, dass ein relevanter Anteil der Besucher neue Technologien benutzt oder eine vorhandene Information nicht bzw. nur schwer findet.

Auf unseren Web- und Online-Angeboten führen wir folgende Analysen durch bzw. setzen wir folgende Webanalyse-Tools ein:

3.1 Analyse von Log-Daten

Eine Verwendung von Log-Daten zu Analysezwecken erfolgt ausschließlich auf anonymer Basis, insbesondere erfolgt keine Verknüpfung mit personenbeziehbaren Daten des Nutzers und/oder mit einer IP-Adresse oder einem Cookie. Eine solche Analyse von Log-Daten unterfällt damit nicht den datenschutzrechtlichen Bestimmungen der DSGVO.

3.2 Matomo

Soweit wir das Webanalysetool "Matomo" (ehemals PIWIK) zur Analyse der Websitenutzung einsetzen, gilt Folgendes: Mit Matomo werden die durch den Cookie erzeugten Nutzungsinformationen an unseren Server in Europa übertragen und zu Nutzungsanalysezwecken gespeichert. Die durch den Cookie erzeugten Informationen über Ihre Benutzung unserer Website werden nicht an Dritte weitergegeben.

Wenn Sie die Verwendung von Cookies und/oder eine Analyse durch Matomo nicht wünschen, haben Sie folgende Möglichkeiten: Sie können die Erfassung durch Matomo verhindern, indem Sie mit Ihrem Widerspruch gegen den Einsatz von Webanalysetools über das Banner oder über die o.g. Einstellungsmöglichkeiten Ihres Browsers ein Opt-Out-Cookie setzen, das die zukünftige Erfassung Ihrer Daten durch Matomo beim Besuch dieser Website verhindert (allerdings können Sie in diesem Fall ggf. nicht alle Funktionen dieser Website vollumfänglich nutzen). Wenn Sie sich auf unserer Website oder App mit Ihren Kundendaten angemeldet haben, wird dieser Widerspruch dauerhaft gespeichert.

Bitte beachten Sie: Wenn Sie Ihre Cookies löschen, wird auch das Opt-Out-Cookie gelöscht und muss ggf. von Ihnen reaktiviert werden.

3.3 Google Ads

Wir nutzen den Dienst Google Ads Conversion, um mit Hilfe von Werbemitteln (sog. Google Ads) auf externen Websites auf unsere attraktiven Angebote aufmerksam zu machen. Wir können den Erfolg der einzelnen Werbemaßnahmen im Verhältnis zu den Werbekampagnendaten ermitteln. Wir sind daran interessiert, Ihnen Werbung zu zeigen, die für Sie von Interesse ist, unsere Website für Sie interessanter zu gestalten und eine faire Kalkulation der Werbekosten zu erreichen.

Diese Werbemittel werden von Google über so genannte "Adserver" ausgeliefert. Zu diesem Zweck setzen wir Ad-Server-Cookies ein, mit denen bestimmte Parameter zur Erfolgsmessung, wie z.B. die Anzeige von Anzeigen oder Klicks durch Nutzer, gemessen werden können. Wenn Sie über eine Google-Anzeige auf unsere Website zugreifen, wird von Google Ads ein Cookie auf Ihrem Gerät gespeichert. Als Analysewerte für dieses Cookie werden in der Regel die eindeutige Cookie-ID, die Anzahl der Anzeigenaufrufe pro Schaltung (Häufigkeit), der letzte Eindruck (relevant für Post-View-Conversions) und Opt-Out-Informationen (Kennzeichnung, dass ein Nutzer nicht mehr angesprochen werden möchte) gespeichert.

Diese Cookies ermöglichen es Google, Ihren Internetbrowser zu erkennen. Wenn ein Nutzer bestimmte Seiten der Website von Ads-Kunden besucht und das auf seinem Computer gespeicherte Cookie noch nicht abgelaufen ist, können Google und die Kunden erkennen, dass ein Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Jeder Ads-Kunde erhält ein anderes Cookie. Cookies können daher nicht über die Websites der Ads-Kunden nachverfolgt werden. Wir selbst erheben und verarbeiten bei den vorgenannten Werbemaßnahmen keine personenbezogenen Daten. Wir erhalten lediglich statistische Auswertungen von Google. Anhand dieser Auswertungen können wir erkennen, welche der eingesetzten Werbemaßnahmen besonders effektiv sind. Weitere Daten erhalten wir durch die Nutzung der Werbemittel nicht, insbesondere können wir die Nutzer anhand dieser Informationen nicht identifizieren.

Durch die eingesetzten Marketingtools baut Ihr Browser automatisch eine direkte Verbindung mit dem Google-Server auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der von Google durch den Einsatz dieses Tools erhobenen Daten und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Ads Conversion erhält Google die Information, dass Sie den entsprechenden Teil unserer Website aufgerufen oder auf eine Anzeige von uns geklickt haben. Wenn Sie bei einem Google-Dienst registriert sind, kann Google den Besuch Ihrem Konto zuordnen. Auch wenn Sie nicht bei Google registriert sind oder sich nicht eingeloggt haben, besteht die Möglichkeit, dass Google Ihre IP-Adresse in Erfahrung bringt und diese speichert.

3.4 HubSpot

Bei Bedarf nutzen wir auf unseren Websites auch die Dienste des Softwareherstellers HubSpot. HubSpot ist ein Softwareunternehmen mit Sitz in den USA und einer Niederlassung in Irland (HubSpot European Headquarters, Ground Floor, Two Dockland Central, Guild Street, Dublin 1, Irland).

HubSpot ist eine Dienstleistungsplattform. Der Dienst, den wir für unsere Website nutzen, ist eine integrierte Softwarelösung, die wir zur Verwaltung von Kundendaten und zur Durchführung verschiedener Aspekte unseres Online-Marketings verwenden. Dazu gehören u.a. die Analyse von Landing Pages und das Reporting. Dazu werden sogenannte "Web Beacons" verwendet und Cookies auf Ihrem Endgerät gespeichert.

Zu diesem Zweck können z. B. die folgenden pers. Daten erhoben werden:

  • - IP-Adresse,
  • - geografischer Standort,
  • - Browser-Typ,
  • - Besuchsdauer,
  • - besuchte Seiten.

Die gesammelten Daten sowie der Inhalt unserer Website werden auf den Servern unseres Softwarepartners HubSpot Ireland gespeichert. Wir nutzen HubSpot, um zu analysieren, wie unsere Website genutzt wird. Dies ermöglicht es uns, die Website kontinuierlich zu optimieren und benutzerfreundlicher zu gestalten. Darüber hinaus nutzen wir die Daten, um zu ermitteln, welche Leistungen unseres Unternehmens für Kunden und Newsletter-Abonnenten interessant sind und um Kunden und Newsletter-Abonnenten zu Werbezwecken zu kontaktieren. Darüber hinaus hilft uns eine solche Analyse, unser Webangebot für Sie zu optimieren.

Wir verwenden Ihre IP-Adresse jedoch nur in gekürzter Form. Das bedeutet, dass HubSpot innerhalb der Mitgliedsstaaten der Europäischen Union oder in anderen Staaten, die das Abkommen über den Europäischen Wirtschaftsraum unterzeichnet haben, die IP-Adressen der Nutzer abkürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von HubSpot in den USA übertragen und dort gekürzt.

Die HubSpot-Cookies haben in der Regel eine Lebensdauer von 13 Monaten. Darüber hinaus löschen wir die von HubSpot erhobenen personenbezogenen Daten, sobald der Zweck, zu dem sie erhoben wurden, erfüllt ist, es sei denn, gesetzliche Aufbewahrungsfristen stehen dem entgegen (siehe auch Ziffer IV.7).

Die Speicherung von Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird über unseren Cookie-Banner eingeholt, die Nutzer können ihre Einwilligung jederzeit widerrufen. Sofern durch Cookies erzeugte Daten an Server von Google in den USA übertragen und dort gespeichert werden, gilt die über unseren Cookie-Banner eingeholte Einwilligung auch als Einwilligung im Sinne von Art. 49 (1) lit. a DSGVO.

Weitere Informationen zu den Funktionen von HubSpot finden Sie unter: Datenschutzerklärung der HubSpot Inc.

3.5 Meta-Pixel (ehemals Facebook-Pixel)

Wir verwenden auch Meta-Pixel von Facebook, einem sozialen Netzwerk der Firma Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland, um die Nutzung der Website zu analysieren.

Sie implementieren einen Code auf der Website, der das Verhalten der Nutzer analysiert, die über Facebook-Werbung auf diese Website gelangen. Dies kann zur Verbesserung der Facebook-Werbung genutzt werden, und Facebook sammelt und speichert diese Daten. Wir können die gesammelten Daten nicht einsehen, sondern nur im Zusammenhang mit der Schaltung von Werbeanzeigen verwenden. Durch die Verwendung von Meta-Pixel-Codes werden Cookies gesetzt.

Durch die Verwendung von Meta-Pixel wird der Besuch des Nutzers auf unserer Website an Facebook gemeldet, so dass dem Nutzer passende Werbung angezeigt werden kann. Wenn Sie ein Facebook-Konto haben und eingeloggt sind, werden Ihre folgenden Webseitenbesuche Ihrem Facebook-Konto zugeordnet. Auf diesen Vorgang haben wir keinen Einfluss und sind nicht für den Datenschutz verantwortlich. Weitere Informationen über die Verwendung von Meta-Pixel für Werbekampagnen finden Sie unter https://www.facebook.com/business/learn/facebook-ads-pixel.

Sie können Ihre Einstellungen für Werbeanzeigen auf Facebook über https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen ändern, wenn Sie in Ihrem Konto angemeldet sind. Sie können Ihre Präferenzen bezüglich nutzerbezogener Online-Werbung über http://www.youronlinechoices.com/de/praferenzmanagement/ verwalten. Dort können Sie viele Anbieter auf einmal deaktivieren oder aktivieren oder die Einstellungen für einzelne Anbieter ändern. Weitere Informationen in der Facebook-Datenschutzrichtlinie finden Sie unter https://www.facebook.com/policy.php.

4. Marketing / Google Remarketing

Wir verwenden die Remarketing-Technologie der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google").

Durch diese Technologie werden Nutzer, die bereits unsere Website und/oder Online-Plattformen besucht haben und sich für unsere Leistungen interessieren, erneut mit gezielter Werbung auf den Websites der Google Partnernetzwerke angesprochen. Die Anzeige der Werbung erfolgt über Cookies. Mit Hilfe dieser Cookies kann das Nutzerverhalten auf unseren Webseiten analysiert und anschließend für gezielte Produktempfehlungen und interessenbasierte Werbung genutzt werden. Google führt die im Rahmen des Remarketings erhobenen Daten nicht mit Ihren personenbezogenen Daten zusammen. Google verwendet im Rahmen des Remarketings eine Pseudonymisierung.

Wenn Sie keine gezielte Werbung erhalten möchten, können Sie die Verwendung von Cookies durch Google für diese Zwecke unter https://www.google.de/settings/ads/onweb deaktivieren. Alternativ können die Nutzer die Verwendung von Drittanbieter-Cookies deaktivieren, indem sie die Deaktivierungs-Website der Netzwerkwerbeinitiative http://optout.networkadvertising.org/?c=1 besuchen.

Durch die Nutzung unserer Dienste erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden. Bitte beachten Sie, dass Google eigene Datenschutzbestimmungen hat, die von den unseren unabhängig sind. Wir übernehmen keine Verantwortung oder Haftung für diese Bestimmungen und Verfahren.

V.I Datenverarbeitung zum Zwecke Newsletter / Werbung / Marketing

Eine Nutzung pers. Daten zum Zwecke von Werbe- und/oder Marketingmaßnahmen (z.B. Newsletter), zur Durchführung von Kundenzufriedenheitsbefragungen sowie zum Zwecke der Presse- und Öffentlichkeitsarbeit (im Folgenden insgesamt „Marketing“) erfolgt nur bei Vorliegen einer entsprechenden Einwilligung oder einer anderweitigen Rechtsgrundlage, die dies auch ohne Vorliegen einer Einwilligung erlaubt. Im Einzelnen:

1. Newsletter Registrierung

Wenn Sie den von uns angebotenen Newsletter in Anspruch nehmen möchten, benötigen wir von Ihnen eine gültige E-Mail-Adresse. Um prüfen zu können, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber mit dem Empfang des Newsletters einverstanden ist, versenden wir nach dem ersten Registrierungsschritt eine automatisierte E- Mail an die angegebene E-Mail-Adresse (sog. Double-Opt-In). Erst nach Bestätigung der Newsletter-Registrierung über einen Link in der Bestätigungs-E-Mail nehmen wir die angegebene E-Mail-Adresse in unseren Verteiler auf. Über die E-Mail-Adresse und die Angaben zur Bestätigung der Registrierung hinaus erheben wir keine weiteren Daten.

Die Verarbeitung Ihrer Daten erfolgt zum Zwecke der Versendung des von Ihnen beauftragten Newsletters. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO bzw.

§ 7 UWG (siehe hierzu nachfolgend). Sie können den Newsletter jederzeit abbestellen; es gelten ergänzend die Ausführungen zum Widerrufsrecht der Einwilligung unter Ziffer IV.4.

2. Nutzung pers. Daten zu Werbe- und Marketingzwecken / Kundenbefragungen

Eine Nutzung Ihrer pers. Daten zum Zwecke der Werbe- und/oder Marketingansprachen sowie zur Durchführung von Kundenzufriedenheitsbefragungen erfolgt nur bei Vorliegen einer entsprechenden Einwilligung oder einer anderweitigen Rechtsgrundlage, die eine Werbe- und/oder Marketingansprache auch ohne Vorliegen einer Einwilligung erlaubt. Soweit rechtlich zulässig, behalten wir uns dabei vor, Kunden auch auf Basis öffentlich zugänglicher Daten und/oder Adressdaten Dritter, die diese aus öffentlich zugänglichen Quellen (z.B. Daten aus Verzeichnismedien, dem Internet, Firmenhomepages, öffentlichen Registern oder Ähnliches) beziehen, zu Werbezwecken anzusprechen. Im Einzelnen:

  • Rechtsgrundlage für Werbe- und/oder Marketingmaßnahmen aufgrund einer ausdrücklichen Einwilligung ist Art. 6 Abs. 1 lit. a DSGVO; es gelten die Ausführungen zur Einwilligung unter Ziffer IV.4 entsprechend.
  • Rechtsgrundlage für eine Verwendung pers. Daten zum Zwecke der Direktwerbung per Briefpost ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen); das berechtigte Interesse besteht hier in der Ansprache von potentiellen Kunden zum Zwecke der Direktwerbung für unsere Produkte und Dienstleistungen.
  • Rechtsgrundlage für Werbe und/oder Marketingmaßnahmen per Telefonanrufist § 7 Abs. 2 Nr. 2 UWG; dies erfordert bei Verbrauchern eine ausdrückliche Einwilligung, bei sonstigen Marktteilnehmern eine zumindest mutmaßliche Einwilligung; für das Erfordernis einer ausdrücklichen Einwilligung siehe oben sowie Ziffer IV.4.
  • Für Werbe- und/oder Marketingmaßnahmen via E-Mail zum Zwecke der Direktwerbung für eigene ähnliche Waren oder Dienstleistungen ist Rechtsgrundlage § 7 Abs. 3 UWG, vorausgesetzt, dass wir (i) Ihre E-Mail-Adresse im Zusammenhang mit dem Verkauf einer Ware oder Dienstleistung erhalten haben, (ii) Sie der Verwendung Ihrer E-Mail-Adresse zum Zwecke der Direktwerbung nicht widersprochen und (iii) wir Sie bei Erhebung der E- Mail-Adresse und bei jeder Verwendung klar und deutlich darauf hinweisen, dass Sie einer solchen Verwendung Ihrer E-Mail jederzeit widersprechen können (zum Widerspruchsrecht siehe Ziffer XI.6).

Eine Speicherung und Verwendung von pers. Daten zum Zwecke der Werbung erfolgt, abhängig von der jeweiligen Rechtsgrundlage für die Werbemaßnahme (Einwilligung oder berechtigte Interessen) auf unbestimmte Zeit, bis Sie der Verwendung Ihrer Daten zum Zwecke der Werbung widersprochen oder Sie Ihre entsprechende Einwilligung widerrufen haben.

Eine Einwilligung in eine Verarbeitung pers. Daten können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Einer Verarbeitung auf Basis berechtigter Interessen können Sie jederzeit widersprechen; ein Widerspruchsrecht besteht insbesondere im Fall eines Profiling nach Art. 21 DSGVO. Erfolgt ein Widerruf und/oder ein Widerspruch, werden die pers. Daten nicht mehr für die jeweils betroffenen Zwecke verarbeitet; hiervon ausgenommen ist in jedem Fall eine Verarbeitung von Daten, die noch für den Zweck der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) einschließlich gesetzlicher Aufbewahrungspflichten erforderlich sind und/oder wenn die Daten im Rahmen berechtigter Interessen (Art. 6 Abs. 1 lit. b DSGVO) noch benötigt werden (z.B. im Fall eines Werbewiderspruchs, die Verarbeitung von Daten in einer sog. Blacklist, um zukünftige Werbeansprachen zu verhindern).

Weitere Informationen zu unserem Umgang mit Daten im Bereich Marketing und/oder den Quellen unserer Daten stellen wir Ihnen auf Anfrage gerne zur Verfügung; bitte kontaktieren Sie uns hierzu unter den in Ziffer II angegebenen Kontaktdaten.

VII. Mögliche Empfänger der Daten / Zugriffsberechtigte Personen auf die Daten

Im Rahmen der Erbringung unserer Dienstleistungen und der damit verbundenen Verarbeitung personenbezogener Daten haben unsere Mitarbeiter Zugriff auf Daten nach dem sogenannten "Need-to-know"-Prinzip. Zur Erfüllung der vorgenannten Zwecke haben unsere Mitarbeiter Zugriff auf die Daten nach dem so genannten "Need-to-know-Prinzip". Dies bedeutet, dass der Kreis der zugriffsberechtigten Personen auf diejenigen Mitarbeiter beschränkt ist, die zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich sind.

Zur Erfüllung der vorgenannten Zwecke können Daten auch von (technischen) Dienstleistern, Serviceprovidern, Subunternehmern, Erfüllungsgehilfen und/oder Dienstleistungspartnern, die im Auftrag von Fotografiska tätig sind, zur Erfüllung der vorgenannten Zwecke, insbesondere im Rahmen der Vertragsabwicklung, verarbeitet werden. Ferner können Daten im Rahmen des Zahlungsverkehrs verarbeitet und übermittelt werden (z.B. an Banken, Zahlungsdienstleister). Darüber hinaus können Daten an Gerichte, Rechtsanwälte, Inkassobüros und/oder Behörden zur Durchsetzung von Ansprüchen und/oder zur Erfüllung gesetzlicher Pflichten übermittelt werden, siehe auch Abschnitt X.

Hinsichtlich etwaiger Datenempfänger und der allgemeinen Ausgestaltung der Zugriffsberechtigungen auf Daten in unserem Unternehmen verweisen wir ebenfalls auf die Ausführungen in Abschnitt X.

VIII. Datenverarbeitung außerhalb des EWR

Eine Datenverarbeitung außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) kann z.B. bei der Inanspruchnahme von Lieferungen und Leistungen durch Kunden außerhalb des EWR erfolgen, z.B. bei der Beschaffung von Betriebsmitteln in Russland oder Weißrussland. Eine solche Datenverarbeitung außerhalb des EWR zum Zwecke der Vertragsdurchführung ist nach Art. 49 DS-GVO, insbesondere nach Art. 49 (1) lit. b und/oder lit. c DSGVO zulässig. Soweit Art. 49 DS-GVO nicht eingreift und Fotografiska für die Datenverarbeitung vor Ort datenschutzrechtlich verantwortlich ist, wird Fotografiska die in Abschnitt IV.6 genannten Maßnahmen ergreifen, um ein angemessenes Datenschutzniveau zu gewährleisten. Weitere Informationen hierzu erteilen wir gerne auf Anfrage.

IX. Pflicht zur Bereitstellung personenbezogener Daten (sog. Pflichtangaben)

Daten, die für die Begründung, den Abschluss oder die Durchführung einer Geschäftsbeziehung einschließlich der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind und/oder zu deren Erhebung wir gesetzlich verpflichtet sind, sind Pflichtdaten. Pflichtangaben sind in unseren Formularen mit einem Sternchen gekennzeichnet. Werden diese Daten nicht angegeben, können wir einen Vertrag und/oder eine Leistung möglicherweise nicht oder nur eingeschränkt erbringen; wir behalten uns vor, den Vertragsschluss bei Nichtangabe von Pflichtdaten abzulehnen.

X. Verarbeitung von Daten zur Durchsetzung von Ansprüchen / Erfüllung rechtlicher Verpflichtungen

Wir behalten uns das Recht vor, personenbezogene Daten zur außergerichtlichen und gerichtlichen Durchsetzung von Ansprüchen zu verwenden. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 (1) lit. b DSGVO (Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen) oder Art. 6 (1) lit. f DSGVO (berechtigte Interessen). Ebenso können Daten zur Erfüllung gesetzlicher oder satzungsmäßiger Pflichten (z.B. Auskünfte von Behörden etc.) verarbeitet und/oder übermittelt werden; Rechtsgrundlage hierfür ist Art. 6 (1) lit. c DSGVO.

XI. Betroffenenrechte

Dem Nutzer stehen nach der DSGVO insbesondere folgende Betroffenenrechte zu:

1. Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir pers. Daten zu Ihrer Person verarbeiten oder nicht. Erfolgt eine Verarbeitung pers. Daten zu Ihrer Person durch unser Unternehmen, haben Sie Anspruch auf Auskunft über

  • die Verarbeitungszwecke;
  • die Kategorien pers. Daten (Art von Daten), die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, denen Ihre Daten offengelegt worden sind oder noch offengelegt werden sollen; dies gilt insbesondere, wenn Daten an Empfänger in Drittländern außerhalb der Geltung der DSGVO offengelegt wurden oder offengelegt werden sollen;
  • die geplante Speicherdauer, soweit möglich; falls eine Angabe zur Speicherdauer nicht möglich ist, sind jedenfalls die Kriterien zur Festlegung der Speicherdauer (z.B. gesetzliche Aufbewahrungsfristen o.Ä.) mitzuteilen;
  • Ihr Recht auf Berichtigung und Löschung der Sie betreffenden Daten einschließlich des Rechts auf Einschränkung der Bearbeitung und/oder der Möglichkeit zum Widerspruch (siehe hierzu auch die nachfolgenden Ziffern);
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • die Herkunft der Daten, falls pers. Daten nicht bei Ihnen direkt erhoben wurden.

Sie haben ferner Anspruch auf Auskunft, ob Ihre pers. Daten Gegenstand einer automatisierten Entscheidung i.S.d. Art 22 DSGVO sind und falls dies der Fall ist, welche Entscheidungskriterien einer solch automatisierten Entscheidung zugrunde liegen (Logik) bzw. welche Auswirkungen und Tragweite die automatisierte Entscheidung für Sie haben kann.

Werden pers. Daten in ein Drittland außerhalb des Anwendungsbereichs der DSGVO übermittelt, haben Sie Anspruch auf Auskunft, ob und falls ja aufgrund welcher Garantien ein angemessenes Schutzniveau i.S.d. Art. 45, 46, 49 DSGVO beim Datenempfänger in dem Drittland sichergestellt ist.

Sie haben das Recht, eine Kopie Ihrer pers. Daten zu verlangen. Datenkopien stellen wir grundsätzlich in elektronischer Form zur Verfügung, sofern Sie nichts anderes angegeben haben. Die erste Kopie ist kostenfrei, für weiter Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie beeinträchtigt sein können..

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns die Berichtigung Ihrer Daten zu verlangen, sofern diese unrichtig, unzutreffend und/oder unvollständig sein sollten; das Recht auf Berichtigung umfasst das Recht auf Vervollständigung durch ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen.

3. Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns die Löschung Ihrer pers. Daten zu verlangen, soweit

  • die pers. Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht länger erforderlich sind;
  • die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und Sie die Einwilligung widerrufen haben, sofern nicht eine anderweitige Rechtsgrundlage für die Datenverarbeitung besteht;
  • Sie Widerspruch gegen eine Datenverarbeitung gem. Art. 21 DSGVO eingelegt haben und keine vorrangigen berechtigten Gründe für eine weitere Verarbeitung vorliegen,
  • Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung gem. Art. 21 Abs. 2 DSGVO eingelegt haben;
  • Ihre pers. Daten unrechtmäßig verarbeitet wurden;
  • es sich um Daten eines Kindes handelt, die in Bezug auf Dienste der Informationsgesellschaft gem. Art. 8 Abs. 1 DSGVO erhoben wurden.

Ein Recht zur Löschung pers. Daten besteht nicht, soweit

  • das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;
  • die Verarbeitung pers. Daten (i) zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten), (ii) zur Wahrnehmung öffentlicher Aufgaben und Interessen nach Unionsrecht und/oder dem Recht der Mitgliedsstaaten (hierzu gehören auch Interessen im Bereich öffentliche Gesundheit) oder (iii) zu Archivierungs- und/oder Forschungszwecken erforderlich ist;
  • die pers. Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Die Löschung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen. Sind pers. Daten von uns öffentlich gemacht worden (z.B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür Sorge zu tragen, dass auch dritte Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von Links, Kopien und/oder Replikationen informiert werden.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Verarbeitung Ihrer pers. Daten in folgenden Fällen einschränken zu lassen:

  • Haben Sie die Richtigkeit Ihrer pers. Daten bestritten, können Sie von uns verlangen, dass Ihre Daten für die Dauer der Richtigkeitsprüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.
  • Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung nach Art. 17 Abs. 1 lit. d DSGVO die Einschränkung der Datennutzung nach Art. 18 DSGVO verlangen;
  • Benötigen Sie Ihre pers. Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, werden Ihre pers. Daten im Übrigen aber nicht mehr benötigt, können Sie von uns die Einschränkung der Verarbeitung auf die vorgenannten Rechtsverfolgungszwecke verlangen;
  • Haben Sie gegen eine Datenverarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt und steht noch nicht fest, ob unsere Interessen an einer Verarbeitung Ihre Interessen überwiegen, können Sie verlangen, dass Ihre Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.

Pers. Daten, deren Verarbeitung auf Ihr Verlangen eingeschränkt wurden, dürfen – vorbehaltlich der Speicherung – nur noch (i) mit Ihrer Einwilligung, (ii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, (iii) zum Schutz der Rechte anderer natürlicher oder juristischer Personen, oder (iv) aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Sollte eine Verarbeitungseinschränkung aufgehoben werden, werden Sie hierüber vorab unterrichtet.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben – vorbehaltlich der nachfolgenden Regelungen – das Recht, die Herausgabe der Sie betreffenden Daten in einem gängigen elektronischen, maschinenlesbaren Datenformat zu verlangen. Das Recht auf Datenübertragung beinhaltet das Recht zur Übermittlung der Daten an einen anderen Verantwortlichen; auf Verlangen werden wir – soweit technisch möglich – Daten daher direkt an einen von Ihnen benannten oder noch zu benennenden Verantwortlichen übermitteln. Das Recht zur Datenübertragung besteht nur für von Ihnen bereitgestellte Daten und setzt voraus, dass die Verarbeitung auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages erfolgt und mithilfe automatisierter Verfahren durchgeführt wird. Das Recht zur Datenübertragung nach Art. 20 DSGVO lässt das Recht zur Datenlöschung nach Art. 17 DSGVO unberührt. Die Datenübertragung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, deren Rechte durch die Datenübertragung beeinträchtigt sein können.

6. Widerspruchsrecht (Art. 21 DSGVO)

Im Fall einer Verarbeitung pers. Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 lit. e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), können Sie der Verarbeitung der Sie betreffenden pers. Daten jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn,

  • die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Einer Verwendung Ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit mit Wirkung für die Zukunft widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung zu unterlassen.

7. Verbot automatisierter Entscheidungen / Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung pers. Daten – einschließlich eines Profilings – gestützt werden. Dies gilt nicht, soweit die automatisierte Entscheidung

  • für den Abschluss oder die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten zulässig ist, sofern diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen Ihrer Person enthalten, oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung besonderer Kategorien pers. Daten beruhen, sind grundsätzlich unzulässig, es sei denn Art. 22 Abs. 4 iVm Art. 9 Abs. 2 lit a oder lit. g DSGVO finden Anwendung und es wurden angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen Ihrer Person getroffen.

8. Rechtsschutzmöglichkeiten / Beschwerderecht bei einer Aufsichtsbehörde

Im Fall von Beschwerden können Sie sich jederzeit an die zuständige Aufsichtsbehörde der Union oder der Mitgliedsstaaten wenden. Für unser Unternehmen ist die in Ziffer II genannte Aufsichtsbehörde zuständig.

XII. Änderungen der Datenschutzinformationen, Sprachfassungen

1. Wir behalten uns das Recht vor, die Datenschutzerklärung in unregelmäßigen Abständen zu ändern und/oder anzupassen. Wir werden Sie über alle wesentlichen Änderungen informieren, die Auswirkungen auf die Verwendung Ihrer persönlichen Daten haben. Die jeweils aktuelle Fassung finden Sie auf unseren Webseiten unter dem Link „Datenschutz“.

2. Bitte beachten Sie, dass die zur Verfügung gestellten Sprachfassungen und/oder Übersetzungen der Datenschutzerklärung lediglich dem besseren Verständnis dienen. Im Falle eines Auslegungsstreits hat stets der deutsche Text Vorrang.

XIII. Cookies

cookie_consent

Provider: Fotografiska

Category: Functional

Duration: 1 year / 30 days

Purpose: Remember that consent for storing and using cookies was given.

_fbc

Provider: Meta Pixel

Category: Advertising, analytics

Duration: 3 months

Purpose: When a user clicks on an ad on Facebook, the link sometimes includes a fbclid query parameter. When the user lands on the target website, if the website has a Meta Pixel that uses first-party cookies, the Pixel automatically saves the fbclid query parameter to an _fbc cookie for that website domain.

_fbp

Provider: Meta Pixel

Category: Advertising, analytics

Duration: 3 months

Purpose: When the Meta Pixel is installed on a website, and the Pixel uses first-party cookies, the Pixel automatically saves a unique identifier to an _fbp cookie for the website domain if one does not already exist.

_glc_au

Provider: Google Ads

Category: Advertising

Duration: 90 days

Purpose: First party cookie for “Conversion Linker” functionality – it takes information in ad clicks and stores it in a first-party cookie so that conversions can be attributed outside the landing page.

IDE

Provider: Google Ads

Category: Advertising

Duration:  Berlin 13 months EEA UK / 24 months elsewhere

Purpose: Contains a randomly generated user ID. Using this ID, Google can recognize the user across different websites across domains and display personalized advertising.

test_cookie

Provider: Google Ads

Category: Functional

Duration: 15 minutes

Purpose: Set as a test to check whether the browser allows cookies to be set. Does not contain any identifying information.

ar_debug

Provider: Google Ads

Category: Functional

Duration: 1 month

Purpose: Used to debug ads.

_pk_cvar

Provider: Matomo

Category: Analytics

Duration: 30 minutes

Purpose: Short lived cookies used to temporarily store data for the visit.

_pk_id

Provider: Matomo

Category: Analytics

Duration: 13 months

Purpose: Used to store a few details about the user such as the unique visitor ID.

_pk_ref

Provider: Matomo

Category: Analytics

Duration: 6 months

Purpose: Used to store the attribution information, the referrer initially used to visit the website.

_pk_ses

Provider: Matomo

Category: Analytics

Duration: 30 minutes

Purpose: Short lived cookies used to temporarily store data for the visit.

_pk_testcookie

Provider: Matomo

Category: Functional

Duration: None

Purpose: Only used to check whether the visitor’s browser supports cookies and is created without any identifier and is directly deleted.

mtm_cookie_consent

Provider: Matomo

Category: Functional

Duration: 30 years

Purpose: Remember that consent for storing and using cookies was given.