Datenschutzhinweise der Carl Duisberg Centren – Deutschkurse

§ 1 – Allgemeine Informationen über die Verarbeitung personenbezogener Daten

(1) Im Folgenden informieren wir, die Carl Duisberg Centren, über die Erhebung und Verarbeitung von personenbezogenen Daten unserer Kunden und Beauftragten bei der Durchführung unserer Deutschkurse, Sprachcamps und dazugehörigen Dienstleistungen. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z.B. Namen, Adressen oder Angaben zu körperlichen Merkmalen.

(2) Verantwortlicher gemäß Art. 4 Abs. 7 Datenschutz-Grundverordnung (im Weiteren „DSGVO“) ist:
Carl Duisberg Centren gemeinnützige GmbH
Hansaring 49–51
50670 Köln
info@cdc.de

(3) Datenschutzbeauftragter ist:
Franz-Henning Ritschel, Ass. iur.
Carl Duisberg Centren gemeinnützige GmbH
Hansaring 49–51
50670 Köln
datenschutz@cdc.de

§ 2 – Ihre Rechte

(1) Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
a) Recht auf Auskunft
b) Recht auf Berichtigung oder Löschung
c) Recht auf Einschränkung der Verarbeitung
d) Recht auf Widerruf einer Einwilligung – bitte beachten Sie auch § 5 Abs. 12
e) Recht auf Widerspruch gegen die Verarbeitung unter den Voraussetzungen von § 7
f) Recht auf Datenübertragbarkeit

(2) Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter den in § 1 genannten Kontaktdaten oder über ein Kontaktformular auf unseren Webseiten kontaktieren.

(3) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die für uns zuständige Datenschutz-Aufsichtsbehörde ist die
Landesbeauftragte für den Datenschutz und
Informationsfreiheit Nordrhein-Westfalen,
Kavalleriestraße 2–4,
40213 Düsseldorf.

§ 3 – Erhebung personenbezogener Daten, Verarbeitung zur Erfüllung gesetzlicher und vertraglicher Pflichten

(1) Wir verarbeiten nur diejenigen personenbezogenen Daten, welche Sie uns aktiv mitteilen. Die Daten werden erhoben bei Informationsveranstaltungen, bei Ihrer Erstanfrage, bei einer individuellen Beratung, bei Ihrer Bewerbung als Dozent/in, bei Ihrer Anmeldung bzw. Buchung eines Kurses, Programms oder einer Prüfung, bei der Registrierung im elektronischen Lern-Management-System (Teilnehmerportal), bei der Nutzung des Teilnehmerportals und der dort verfügbaren E-Learning-Angebote, bei Ihrem Einstufungstest, ggf. bei der Anmeldung zu einem Freizeitangebot und ggf. bei Servicegesprächen.

(2) Gewisse personenbezogene Daten, z. B. Namen und Rechnungsadressen, werden zur Erfüllung von Rechtspflichten, z. B. des Steuerrechts, verarbeitet. Die Verarbeitung der übrigen personenbezogenen Daten ist erforderlich,
a) um prüfen zu können, welche Deutschkurse und dazugehörigen Dienstleistungen wir Ihnen anbieten können, weil sie Ihren Anforderungen entsprechen und die Teilnahmebedingungen erfüllt sind, und
b) um die gebuchten Deutschkurse und Dienstleistungen entsprechend den vereinbarten Vertragsbedingungen organisieren und erbringen zu können, wozu auch die Ansprache, Auswahl und Beauftragung der Dozenten dient.

(3) Folgende personenbezogene Daten können erhoben werden:
a) Namen
b) Adressen des Wohn- und Aufenthaltsorts
c) Telefonnummern
d) ggf. E-Mail-Adresse
e) Geburtsdatum/-ort/Alter
f) Geschlecht
g) Informationen über familiäre Beziehungen
h) Nationalität
i) Pass- und/oder Ausweisnummer
j) Angaben zum Visum
k) An- und Abreisedaten
l) Vorlieben/Abneigungen/Gewohnheiten z. B. Vegetarismus
m) Gesundheitsdaten
n) Angaben zur (Aus-)Bildung
o) Sprachkenntnisse
p) Kursinteresse/-bedarf
q) Kursort, -dauer
r) Kursanwesenheiten
s) Testergebnisse und andere Unterrichtsleistungen
t) ggf. Bilddaten (Eventfotos/Werbefotos)
u) ggf. Daten aus sozialen Netzwerken (Facebook)
v) Angaben zu Versicherungen
w) Nur von Dozenten außerdem:
aa) Familienstand
bb) Angaben zum ausgeübten Beruf
cc) Gehaltsinformationen
dd) Bank- und Kontodaten
ee) ggf. Bewertungen der Unterrichtsqualität
ff) ggf. Fax-Nummer
gg) ggf. Angaben zum KFZ

(4) Die Nichtbereitstellung der erforderlichen personenbezogenen Daten hätte zur Folge, dass wir Ihnen einzelne bzw. alle Dienstleistungen nicht anbieten bzw. Sie nicht als Dozent beauftragen könnten.

(5) Rechtsgrundlage der Datenverarbeitung nach Abs. 2 Satz 1 ist die Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 Uabs. 1 lit. c) DSGVO. Rechtsgrundlage der Datenverarbeitung für Zwecke nach Abs. 2 Satz 2 ist die Durchführung vorvertraglicher Maßnahmen bzw. die Erfüllung des Vertrages gemäß Art. 6 Abs. 1 Uabs. 1 lit. b) DSGVO. Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten ist stets eine ausdrückliche Einwilligung des Betroffenen nach Art. 9 Abs. 2 lit. a) DSGVO.

§ 4 – Weitergabe personenbezogener Daten

(1) Personenbezogene Daten werden von uns in den folgenden Fällen, soweit dies zur Erreichung des jeweiligen Zweckes erforderlich ist, anderen Empfängern übermittelt/offengelegt:
a) Unserer Hausbank mit Sitz in Deutschland, die zur Abwicklung von Zahlungen ausschließlich Zahlungsdaten (Name, IBAN und ggf. BIC, Betrag, Verwendungszweck) erhält.
b) Ggf., wenn Sie diese Zahlungsoption auswählen und sich in Ihrem PayPal-Konto einloggen, der Firma PayPal (Europe) S.à r.l. et Cie, S.C.A. (PayPal) mit Sitz in Luxemburg, die zur Abwicklung von Zahlungen automatisch Zahlungs- (s.o.) und Verbindungsdaten sowie die Lieferadresse erhebt. Sie können die Datenverarbeitung durch PayPal ggf. in Ihrem PayPal-Konto einschränken.
c) Personenbezogene Daten von Kunden, die bei der Erbringung des Unterrichts oder zur Leitung des E-Learnings benötigt werden, werden den beteiligten Dozenten übermittelt bzw. offen gelegt. Mit beauftragten Dozenten schließen wir eine so genannte Joint-Controller-Vereinbarung über den gemeinsamen Datenschutz nach Art. 26 DSGVO ab, wonach der/die Dozent/in u. a. verpflichtet ist, Kundendaten geheim zu halten, sie rechtzeitig zu löschen und die erforderlichen technischen und organisatorischen Maßnahmen zu ihrem Schutz zu ergreifen.
d) Sofern Kunden die Carl Duisberg Centren damit beauftragen, Leistungen von Drittanbietern, insbesondere Reiseveranstaltern, im Zusammenhang mit einem Sprachcamp zu buchen, werden die erforderlichen personenbezogenen Daten dieser Kunden an diese Drittanbieter übermittelt.
e) Bei Sprachprüfungen von telc und TOEIC-/TOEFL übermitteln wir die Prüfungsunterlagen von Teilnehmern zur Auswertung an den jeweiligen Prüfungsanbieter, telc gGmbH bzw. LTS Language & Testing Service GmbH. Mit diesen Prüfungsanbietern werden wir eine Joint-Controller-Vereinbarung über den gemeinsamen Datenschutz nach Art. 26 DSGVO abschließen, wonach die Anbieter u. a. verpflichtet sind, Kundendaten geheim zu halten, sie rechtzeitig zu löschen und die erforderlichen technischen und organisatorischen Maßnahmen zu ihrem Schutz zu ergreifen.
f) In Notfällen können erforderliche personenbezogene Daten Ärzten zur Durchführung von ärztlichen Behandlungen übermittelt bzw. offengelegt werden.
g) Soweit personenbezogene Daten von Kunden zur Suche oder Bereitstellung von Unterkünften bzw. Internaten benötigt werden, werden diese den an der Suche beteiligten Schulen sowie den beauftragten Gastfamilien, Gästehäusern, Hotels, Herbergen oder Internaten übermittelt bzw. offen gelegt.
h) Aushänge zu den laufenden Kursen mit Kursraumnummern, den Namen der Dozenten sowie Namen und Herkunftsländern der an den Kursen teilnehmenden Kunden werden für Kunden, Mitarbeiter und Dozenten eines Kursstandorts sichtbar im Foyer oder vor den Kursräumen veröffentlicht.
i) Darüber hinaus werden personenbezogene Daten folgenden Auftragsverarbeitern i. S. v. Art. 28 DSGVO übermittelt bzw. offen gelegt, welche wir vertraglich zur Einhaltung der gesetzlich vorgeschriebenen Datenschutzstandards verpflichtet haben. Zugang zu allen Daten haben unsere IT- und Aktenvernichtungs-Dienstleister. Sofern Tutoren mit der Betreuung des Kunden oder der Durchführung des gebuchten Freizeitprogramms beauftragt werden, erhalten diese nur die dafür erforderlichen Kundendaten. Soweit im Rahmen unserer Deutschkurse und Dienstleistungen E-Learning-Angebote von externen Anbietern genutzt werden, erhalten diese Anbieter Zugang zu den erforderlichen Kunden- und Dozentendaten. Von den externen Anbietern verarbeitet nur die Rosetta Stone GmbH Daten außerhalb des Europäischen Wirtschaftsraumes, nämlich in den USA, wobei durch die Teilnahme am US-EU Privacy Shield ein angemessenes Datenschutzniveau garantiert ist.
j) Ggf. der Facebook Inc. mit der Verantwortlichen Facebook Ireland Ltd. mit Sitz in 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland und der Sendible Limited (Verwaltung unserer Facebook-Inhalte) mit Sitz in 311 Ballards Lane, N12 8LY, London, UK – Näheres dazu erfahren Sie in § 9.

(2) Rechtsgrundlage für diese Datenverarbeitung nach Abs. 1 a) - e) ist die Durchführung vorvertraglicher Maßnahmen bzw. die Erfüllung des Vertrags gemäß Art. 6 Abs. 1 Uabs. 1 lit. b) DSGVO. Rechtsgrundlage der Datenverarbeitung nach Abs. 1 f) ist der Schutz lebenswichtiger Interessen gemäß Art. 6 Abs. 1 Uabs. 1 lit. d) DSGVO. Rechtsgrundlage der Datenverarbeitung nach Abs. 1 g) - i) ist eine Interessenabwägung gemäß Art. 6 Abs. 1 Uabs. 1 lit. f) DSGVO. Unsere berechtigten Interessen sind eine effiziente Organisation unserer Dienstleistungen und eine hohe Servicequalität. Bezüglich der Rechtsgrundlage für Abs. 1 j) lesen Sie bitte § 9 Abs. 2 c).

§ 5 – Datenverarbeitung mit Einwilligung, Recht zum Widerruf

(1) Nur bei Vorliegen relevanter gesundheitlicher Besonderheiten erheben wir von Kunden Gesundheitsdaten aufgrund einer gesonderten Einwilligungserklärung, die schriftlich oder elektronisch erteilt werden kann. Die Erhebung ist in diesem Fall unerlässlich, um prüfen zu können, ob wir den Kunden die gewählte Dienstleistung anbieten können und um ggf. Unterricht, Unterkünfte und Räumlichkeiten anzupassen.

(2) Die Nichterteilung der zur Durchführung unserer Dienstleistungen benötigten Einwilligungen (Abs. 1) hätte zur Folge, dass wir Ihnen unsere Dienstleistungen leider nicht anbieten könnten.

(3) Um in Krankheits- und anderen Notfällen Kunden bei einer ärztlichen Behandlung begleiten und, falls notwendig, unterstützen zu können, werden wir ggf. eine gesonderte schriftliche Einwilligung des Kunden einholen.

(4) Bei einer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen aktiv eingegebenen und abgesendeten Angaben (E-Mail-Adresse sowie ggf. Name, Adresse, Telefonnummer und weitere) von uns verarbeitet.

(5) Sie können einwilligen, dass wir Fotos, Zitate und Erfahrungsberichte von Ihnen, zusammen mit Ihrem Vor- und abgekürzten Nachnamen, im Rahmen unserer Außendarstellung (Webseiten, Social Media-Präsenzen, Printwerbung, Filme, Pressearbeit) zu Informations- und Werbezwecken veröffentlichen. Zitate und Erfahrungsberichte können Sie uns z. B. anlässlich von Evaluationen zur Verfügung stellen. Fotos fertigen wir bei eigenen Events selbst an. Einzelheiten über die Datenverarbeitung im Zusammenhang mit Facebook erfahren Sie unter § 9.

(6) Eventfotos stellen wir den abgebildeten Kunden auf ihren Wunsch auch über den Cloud-Dienst WeTransfer (free) zur Verfügung. Es gelten insofern die Nutzungs- und Datenschutzbedingung der (Mit-)Verantwortlichen WeTransfer B.V., Oostelijke Handelskade 751, 1019 BW Amsterdam, Niederlande (im Weiteren „WeTransfer“), die unter https://wetransfer.com/legal/terms bzw. https://wetransfer.com/legal/privacy abrufbar sind (Stand 08/2019). WeTransfer speichert die von uns hochgeladenen Fotos, analysiert diese nach eigenen Angaben jedoch nicht und löscht sie nach 7 Tagen. Wir legen WeTransfer je Empfänger (betroffene Kunden) lediglich eine E-Mail-Adresse offen. Darüber hinaus erhebt WeTransfer von den Empfängern Zugriffsdaten (IP-Adressen, Browserdaten, Einwahlort usw.) und das Nutzerverhalten (Surf- und Klickverhalten auch auf anderen Webseiten) mit Hilfe von Cookies, um Werbung von sich oder Dritten zu schalten und diese zu personalisieren (Tracking). WeTransfer speichert diese Daten nach eigenen Angaben für 12 Monate, analysiert sie und wertet sie statistisch aus. Die Carl Duisberg Centren haben auf die Daten und die dadurch gewonnenen Erkenntnisse von WeTransfer keinen Zugriff. Die Datenverarbeitung bei WeTransfer hat auf Handlungen der Carl Duisberg Centren und ihrer Mitarbeiter daher keinen Einfluss.

(7) Zur Überprüfung und Sicherung der Qualität unserer Angebote führen wir während und nach Abschluss eines Deutschkurses Online-Evaluationen durch. Die Teilnahme an einer Evaluation ist freiwillig. Eine Angabe von Name, Telefonnummer und E-Mailadresse ist optional möglich, um Rückfragen zuzulassen. Andere personenbezogene Daten und Zugriffsdaten (z. B. IP-Adressen), werden im Zusammenhang mit Online-Evaluationen der Carl Duisberg Centren nicht verarbeitet.

(8) Wenn wir von Eltern volljähriger Kunden und/oder vermittelnden Agenturen darum gebeten werden, übermitteln wir Leistungsberichte oder Kursanwesenheiten von Kunden, sofern wir von diesen eine gesonderte Einwilligungserklärung erhalten, die schriftlich oder elektronisch erteilt werden kann. Befindet sich der Empfänger in einem Land außerhalb des Europäischen Wirtschaftsraumes, in dem kein vergleichbarer Datenschutz wie in der EU gewährleistet ist (Drittland), klären wir die Kunden vorher hierzu sowie darüber auf, ob geeignete Garantien bestehen und welche eventuellen Risiken es gibt.

(9) Sie können ggf. an Gewinnspielen teilnehmen, wobei zur vertraglichen Durchführung lediglich Ihr Name, Ihre E-Mail-Adresse und ggf. von Ihnen bereitgestellte Fotos/Videos/Texte zur Ermittlung der Gewinner verarbeitet werden.

(10) Sofern Betroffene das 16. Lebensjahr noch nicht vollendet haben, ist stets die Einwilligung eines gesetzlichen Vertreters notwendig.

(11) Rechtsgrundlage für diese Datenverarbeitungen ist Ihre ausdrückliche oder eindeutige Einwilligung gemäß Art. 6 Abs. 1 Uabs. 1 lit. a) DSGVO. Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten nach Abs. 1 und 2 ist eine ausdrückliche Einwilligung des Betroffenen gemäß Art. 9 Abs. 2 lit. a) DSGVO. Rechtsgrundlage für die Datenübermittlung in ein Drittland nach Abs. 8 ist eine ausdrückliche Einwillligung des Betroffenen gemäß Art. 49 Abs. 1 UAbs. 1 lit. a) DSGVO.

(12) Betroffene können eine Einwilligung zur Verarbeitung ihrer Daten jederzeit und kostenlos widerrufen. Ein Widerruf beeinflusst die Zulässigkeit der Verarbeitung erst für die Zeit, nachdem er uns gegenüber ausgesprochen wurde. Wurde widerrufen, können wir ggf. vertragliche oder vorvertragliche Pflichten nicht mehr erfüllen, sodass wir in diesem Fall zur Beendigung der betroffenen Leistungen bzw. zur Kündigung des Vertrages berechtigt sind.

§ 6 – Datenverarbeitung aufgrund einer Interessenabwägung, Webseite

(1) Zu Informations- und Werbezwecken können wir in regelmäßigen Abständen Informationen zu aktuellen Angeboten oder andere Kundeninformationen per E-Mail versenden. Wir können Ihnen die Informationen zusenden,

  • wenn Sie uns Ihre E-Mail-Adresse im Zusammenhang mit dem Abschluss eines kostenpflichtigen Geschäfts mitgeteilt haben und der Zusendung nicht widersprechen oder
  • wenn Sie der Zusendung ausdrücklich zugestimmt haben, solange Sie Ihre Zustimmung nicht widerrufen. Bitte lesen Sie auch § 7 Abs. 2.

(2) Wenn Sie für die elektronische Kontaktaufnahme mit uns ein Kontaktformular auf unserer Webseite nutzen, werden beim Absenden, um die Sicherheit unserer informationstechnischen Systeme sicherzustellen und eventuellen Missbrauchsversuchen entgegenzuwirken, zusätzlich zu den in die Eingabemaske eingegebenen Daten (siehe § 5 Abs. 4) die IP-Adresse, Datum und Uhrzeit an uns übermittelt.

(3) Rechtsgrundlage für diese Datenverarbeitungen ist eine Interessenabwägung gemäß Art. 6 Abs. 1 Uabs. 1 lit. f) DSGVO. Sofern Sie der Zusendung von Informationen ausdrücklich zustimmen (siehe Abs. 1 Satz 2, 2. Unterpunkt), ist die Rechtsgrundlage insoweit Ihre Einwilligung gemäß Art. 6 Abs. 1 Uabs. 1 lit. a) DSGVO.

(4) Über die sonstige Verarbeitung personenbezogener Daten bei der Nutzung unserer Webseite informieren wir Sie umfassend in unserer Datenschutzerklärung, die ständig auf unserer Webseite www.cdc.de bzw. unter https://www.cdc.de/cdds abrufbar ist.

§ 7 – Widerspruch gegen die Verarbeitung, Werbewiderspruch

(1) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf eine Interessenabwägung stützen, können Sie jederzeit und kostenlos Widerspruch gegen die Verarbeitung einlegen. Bitte legen Sie dabei Ihre Gründe dar, weshalb wir Ihre personenbezogenen Daten nicht wie von uns beabsichtigt verarbeiten sollten. Im Falle eines begründeten Widerspruchs werden wir die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere überwiegenden Gründe aufzeigen, aufgrund derer wir die Datenverarbeitung fortführen.

(2) Der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Direktwerbung können Sie jederzeit, kostenlos und ohne Angabe von Gründen widersprechen, mit der Folge, dass wir Ihre personenbezogenen Daten nicht länger für Werbezwecke verwenden.

§ 8 – Speicherdauer und Löschung

(1) Wir löschen personenbezogene Daten, sobald sie nicht mehr erforderlich sind, um den Zweck ihrer Erhebung bzw. andere zulässige Zwecke (z. B. Geltendmachung von Ansprüchen) zu erreichen. Bei personenbezogenen Daten von Teilnehmern geschieht dies in der Regel mit Ablauf der regelmäßigen Verjährungsfrist nach drei Jahren zum Ende eines Jahres. Beiträge auf unserer Facebook-Firmenseite, die personenbezogene Daten enthalten, werden spätestens nach sieben Jahren zum Ende eines Jahres von uns entfernt.

(2) Die über ein Kontaktformular während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten (siehe § 6 Abs. 2) werden spätestens nach sieben Tagen gelöscht.

(3) Ausgenommen sind personenbezogene Daten, welche wir aufgrund gesetzlicher Fristen oder zur Erfüllung gesetzlicher Verpflichtungen länger aufbewahren müssen (z. B. Abrechnungsdaten).

(4) Alternativ zur Löschung können wir Daten vollständig anonymisieren, um sie für das Qualitätsmanagement und für statistische Zwecke länger aufzubewahren. Die Daten liegen dann nicht mehr persönlich beziehbar vor und beeinträchtigen Ihre informationelle Selbstbestimmung nicht.

§ 9 – Facebook

(1) Wir, die Carl Duisberg Centren, betreiben in dem sozialen Netzwerk des Drittunternehmens Facebook Inc. (hier als „Facebook“ bezeichnet) eine Firmenseite (https://de-de.facebook.com/cdc.de) mit mehreren Gruppen. Für die Nutzung unserer Firmenseite gelten die Nutzungsbedingungen und die Datenschutzhinweise von Facebook. Letztere geben Aufschluss über die durch Facebook vorgenommene Datenverarbeitung; sie sind auf Facebooks Webseite bzw. unter folgendem Link (Stand 08/2019) https://de-de.facebook.com/privacy/explanation abrufbar.

(2) Obwohl wir über die Datenverarbeitung durch Facebook nicht bestimmen und diese auch nicht kontrollieren können, könnten wir als Betreiber einer Firmenseite gemeinsam mit Facebook mitverantwortlich für den Datenschutz sein. Aus diesem Grund klären wir Sie im Folgenden – nach unserem besten Wissen und Gewissen – darüber auf, wie die Datenverarbeitung bei Facebook funktioniert (a), wie wir sie nutzen (b) und welche Rechte Sie haben (c).

(a) Facebook ist ein soziales Netzwerk, welches das Veröffentlichen von Informationen, Meinungen und Medien sowie die Interaktion registrierter und angemeldeter Facebook-Nutzer (hier als „Nutzer“ bezeichnet) ermöglicht. Facebook verarbeitet personenbezogene und andere Daten unter anderem zu dem Zweck, Werbung zu schalten und diese zu personalisieren. Werden personenbezogene Daten im Facebook-Netzwerk aktiv eingestellt oder gepostet (z. B. in Profilen, Gruppen, Events, Timelines, Stories) bzw. versendet, werden sie jedenfalls Facebook offengelegt. Dies betrifft auch sogenannte Exif-Daten von Digitalfotos und -videos (Metadaten wie z. B. Zeit, Standort, verwendete Kamera). Abhängig von der durch den Nutzer einstellbaren Zielgruppenauswahl des jeweiligen Profils, der Gruppe, Story usw. erhalten andere Nutzer Zugang zu diesen personenbezogenen Daten. Darüber hinaus verarbeitet Facebook nicht aktiv zur Verfügung gestellte Daten wie folgt: Gespeichert werden Zugriffsdaten von Nutzern (z. B. IP-Adresse, Browserinformationen, Standort) und Daten über das Nutzerverhalten im Facebook-Netzwerk. Mit Hilfe von sogenannten Cookies, Facebook-Plug-Ins und anderen Tracking-Technologien erhält Facebook außerdem Daten über das Verhalten von Nutzern außerhalb seines Netzwerk (z. B. über besuchte Webseiten und Likes).

Bitte beachten Sie, dass also bereits durch das Ansteuern unserer Firmenseite oder beim Browsen durch Webseiten mit eingebundenen Facebook-Plug-Ins personenbezogene Daten bei Facebook gespeichert werden, auch ohne dass Sie Facebook-Nutzer sind.

Facebook analysiert die zur Verfügung gestellten Inhalte, führt die Daten eines Nutzers zusammen, bewertet verfügbare Informationen und erstellt zusammengefasste Statistiken, die es an eigene Kunden weitergibt (u. a. im Rahmen der „Facebook Insights“, Näheres siehe unten). In der Vergangenheit sind zudem Fälle bekannt geworden, in denen unbefugte Dritte Zugang zu Daten aus dem Facebook-Netzwerk erlangen konnten. Die Datenverarbeitung durch Facebook wird teilweise in den USA durchgeführt. Facebook nimmt jedoch am US-EU Privacy Shield teil, womit für dessen Datenverarbeitung in den USA ein angemessenes Datenschutzniveau anerkannt ist.

(b) Mit unseren Facebook-Aktivitäten bezwecken wir, zu werben, unsere Kunden zu informieren und mit ihnen zu kommunizieren. Wir posten deshalb u. a. Meldungen, Fotos, Videos und Texte wie Zitate und Erfahrungsberichte und führen in unregelmäßigen Abständen Gewinnspiele durch. Diese Inhalte betreffen bzw. umfassen regelmäßig personenbezogene Daten von Kunden und Dozenten. Selbstverständlich informieren wir vorher die betroffenen Personen und holen ihre Einwilligung (siehe § 5 Abs. 4) ein. Unsere Firmenseite ist uneingeschränkt öffentlich für Facebook-Nutzer und Dritte sichtbar. Unsere Gruppen sind „geschlossen“, das heißt, dass nur von uns zugelassene Facebook-Profile, die in der Regel aktuellen und ehemaligen Kunden und Dozenten von uns gehören, in unseren Gruppen interagieren und auf dort veröffentlichte Inhalte zugreifen können. Bevor wir Fotos und Videos auf Facebook posten, entfernen wir die Exif-Daten der Dateien (Näheres siehe oben). Für personenbezogene Daten auf unserer Firmenseite haben wir eine Entfernungsfrist von sieben Jahren zum nächsten Jahresende festgelegt. Während dieser Zeit besteht unser Werbe- und Kundeninformationsinteresse, das uns zur Datenverarbeitung berechtigt (Näheres siehe unten).

Wir beziehen die von Facebook kostenlos zur Verfügung gestellten „Facebook Insights“. Bei Facebook Insights handelt es sich um statistisch aufbereitete, anonymisierte Daten über die Besucher und Interaktionen auf unserer Facebook-Firmenseite. Sie umfassen demografische Daten (z. B. Alter, Geschlecht, Sprache, berufliche Situation), geografische Daten (z. B. Wohn- und Aufenthaltsort), Informationen über Lebensstil und Interessen sowie Like-Zahlen, die zu den Datenkategorien in Bezug gesetzt werden. Facebook Insights erlauben uns, Rückschlüsse auf die Reichweite und Beliebtheit unserer Firmenseite und Inhalte zu ziehen. Wir nutzen diese Informationen, um ggf. Inhalte anzupassen. Dagegen werten wir die Facebook Insights nicht systematisch aus. Auch darüber hinaus richten wir unsere Facebook-Aktivitäten nicht auf bestimmte Zielgruppen aus und nutzen keine zusätzlichen Leistungen von Facebook, die z. B. eine gezielte zielgruppenorientierte Kundenansprache ermöglichen würden. Sie werden daher von uns unter keinen Umständen personalisierte Werbung erhalten.

Um das Einstellen von Inhalten einfacher verwalten und planen zu können, verwenden wir das Tool Sendible der Sendible Limited, 311 Ballards Lane, N12 8LY, London, UK (hier als „Sendible“ bezeichnet). Sendible liefert uns ebenfalls statistische Informationen, die jedoch auf den vorhandenen Daten von Facebook beruhen und in Qualität und Umfang nicht über die Facebook Insights hinausreichen. Wir nutzen diese Informationen nicht weitergehender als diejenigen von Facebook. Um diese Dienste anbieten zu können, verarbeitet Sendible Inhalte und Links von unserer Firmenseite. Personenbezogene Daten von unseren Kunden und Dozenten werden so Sendible offengelegt. Als Auftragsverarbeiter i. S. v. Art. 28 DSGVO verpflichten wir Sendible vertraglich zur Einhaltung der gesetzlich vorgeschriebenen Datenschutzstandards.

(c) Rechtsgrundlage für das Hochladen und Veröffentlichen von Sie betreffenden personenbezogenen Inhalten auf Facebook ist Ihre Einwilligung gemäß Art. 6 Abs. 1 Uabs. 1 lit. a) DSGVO. Für die Erhebung Ihrer Daten und deren Übermittlung an Facebook beim Ansteuern, Betrachten und Verwenden unserer Facebook-Firmenseite sowie für unsere Nutzung von Facebook Insights und Sendible ist eine Interessenabwägung gemäß Art. 6 Abs. 1 Uabs. 1 lit. f) DSGVO die Rechtsgrundlage. Unsere berechtigten Interessen bestehen in der Werbung für unsere gewerblichen Angebote und der Kundeninformation.

Zwischen Facebook und den Carl Duisberg Centren gilt eine Vereinbarung über die Datenverarbeitung, die Facebook mit Fanpage-Betreibern in Europa abschließt und die unter folgendem Link (Stand 08/2019) https://www.facebook.com/legal/terms/page_controller_addendum abrufbar ist. Diese Vereinbarung bestimmt im Wesentlichen,

  • dass Facebook und die Carl Duisberg Centren für die Verarbeitung von Facebook Insights-Daten als gemeinsam Verantwortliche handeln,
  • dass Facebook insofern die primäre Verantwortung für die Datenverarbeitung übernimmt und
  • dass Facebook alle Anfragen von betroffenen Personen oder Aufsichtsbehörden in Bezug auf Facebook Insights-Daten allein beantwortet, während die Carl Duisberg Centren verpflichtet sind, entsprechende Anfragen an Facebook weiterzuleiten.

Daraus folgt, dass Sie in Bezug auf die durch unsere Facebook-Firmenseite veranlasste Datenverarbeitung uns gegenüber die in § 2 genannten Rechte geltend machen können. Hinsichtlich der Datenverarbeitung aufgrund einer Interessenabwägung können Sie außerdem Widerspruch bei uns einlegen, wie in § 7 beschrieben.

Trotzdem sollten Sie die in § 2 genannten Rechte primär gegenüber Facebook geltend machen. Verantwortlicher für den Datenschutz bei Facebook ist die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (für Nutzungen von außerhalb der USA und Kanada).

Stand: 18.09.2019

nach oben