Datenschutzerklärung

1 Information über die Erhebung personenbezogener Daten

(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Bei personenbezogenen Daten handelt es sich um Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener), z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.

(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) ist

Kunsthaus Lempertz KG
Neumarkt 3
50667 Köln
Tel.: +49 221 925729 0
Fax: +49 221 925729 6
E-Mail: info@lempertz.com (siehe unser Impressum).

(3) Der externe Datenschutzbeauftragte der Kunsthaus Lempertz KG wird gestellt von

EU-CON BeraterForum GmbH

Waldfeuchter Straße 266

52525 Heinsberg

Tel.: +49 2452 993311
Fax: +49 2452 993322
E-Mail: data@lempertz.com

 

(4) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

(5) Wenn wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, so informieren wir Sie im Folgenden im Detail über die jeweiligen Vorgänge. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

2 Ihre Rechte

(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

— Recht auf Auskunft,

— Recht auf Berichtigung oder Löschung,

— Recht auf Einschränkung der Verarbeitung,

— Recht auf Widerspruch gegen die Verarbeitung,

— Recht auf Widerrufung der Einwilligung,

— Recht auf Datenübertragbarkeit.

(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

3 Erhebung personenbezogener Daten bei Besuch unserer Website

(1) Sollten Sie unsere Website lediglich informatorisch nutzen wollen, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, werden nur die personenbezogenen Daten erhoben, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):

— IP-Adresse

— Datum und Uhrzeit der Anfrage

— Zeitzonendifferenz zur Greenwich Mean Time (GMT)

— Inhalt der Anforderung (konkrete Seite)

— Zugriffsstatus/HTTP-Statuscode

— jeweils übertragene Datenmenge

— Website, von der die Anforderung kommt

— Browser

— Betriebssystem und dessen Oberfläche

— Sprache und Version der Browsersoftware.

(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.

(3) Einsatz von Cookies:

a) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

Transiente Cookies (dazu b)

Persistente Cookies (dazu c).

b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

d) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z.B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie dann eventuell nicht alle Funktionen dieser Website nutzen können.

4 Weitere Funktionen und Angebote unserer Website

(1) Zusätzlich zur rein informatorischen Nutzung unserer Website bieten wir diverse Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.

(2) Teilweise setzen wir externe Dienstleister zur Verarbeitung Ihrer Daten ein. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.

(3) Auch bei Gewinnspielen, Aktionsteilnahmen, Vertragsabschlüssen oder ähnlichen Leistungen können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn die Leistungen in Kooperation mit einem Partner angeboten werden. Ausführliche Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.

(4) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumes (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.

5 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten

(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.

(2) Sie haben das Recht auf Widerspruch gegen die Verarbeitung, soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Sollten Sie Widerspruch einlegen, bitten wir um die Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen; wenn die Verarbeitung nicht der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter folgenden Kontaktdaten informieren: data@lempertz.com

6 Automatisierte Entscheidungen einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Es findet keine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten statt.

Besondere Nutzungsformen durch die Website

7 Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail), verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Erfolgt die Datenverarbeitung im Rahmen von vertraglichen oder vorvertraglichen Beziehungen, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 b) DSGVO. Weitere personenbezogene Daten werden wir nur mit Ihrer Einwilligung erhoben(Art. 6 Abs. 1 S. 1 a) DSGVO) oder wenn wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten haben (Art. 6 Abs. 1 S. 1 f) DSGVO).

8 Erhebung von Zugriffsdaten und Logfiles

Wir erstellen Serverlogfiles auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO. Dabei werden folgende Daten erhoben: Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.

 

Aus Sicherheitsgründen werden die Logfile-Informationen für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken (z.B. bei Missbrauchsfällen) erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
 

9 Einbindung von YouTube-Videos

(1) Wir haben YouTube-Videos auf unserer Webseite eingebunden, die auf www.YouTube.com gespeichert sind und von unserer Webseite aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus" eingebunden, d.h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden Cookies des Anbieters gesetzt und die in Art. 3 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss. Ein Beispiel für ein solches persistentes Cookie: VISI-TOR_INFO_1_LIVE
_gid
dkv
_ga
CONSENT
YSC
PREF
SID
APISID
LOGIN_INFO
SSID
HSID
SAPISID

Dieses Cookie hat eine maximale Gültigkeit von zwei Jahren.

(2)Wenn Sie unsere Website besuchen, wird die Information, dass Sie die entsprechende Seite aufgerufen haben, an YouTube übermittelt. Außerdem werden die unter Art. 3 dieser Erklärung genannten Daten übermittelt. Dabei ist es nicht von Bedeutung, ob Sie in einem von YouTube bereitgestellten Nutzerkonto eingeloggt sind. Sind Sie bei Google eingeloggt, werden diese Daten direkt Ihrem Konto zugeordnet. Wenn Sie diese Zuordnung verhindern möchten, müssen Sie sich vor dem Klick auf den Button ausloggen. YouTube erstellt mit Ihren Daten ein Nutzerprofil und nutzt es für Werbezwecke, für die Marktforschung und/oder für die bedarfsgerechte Gestaltung seiner Webseite. Sie können gegen die Bildung dieser Nutzerprofile Widerspruch einlegen, wobei Sie sich in diesem Fall direkt an YouTube wenden müssen.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: www.google.de/intl/de/policies/privacy.

Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US-Privacy-Shield unterworfen, www.privacyshield.gov/EU-US-Framework.

10 Einbindung von Google Maps

(1)Wir haben Google Maps auf dieser Webseite eingebunden. So können Sie interaktive Karten direkt auf unserer Webseite nutzen.

(2)Wenn Sie unsere Webseite besuchen, wird die Information, dass Sie die entsprechende Seite aufgerufen haben, an Google übermittelt. Außerdem werden die unter Art. 3 dieser Erklärung genannten Daten übermittelt. Dabei ist es nicht von Bedeutung, ob Sie in einem von Google bereitgestellten Nutzerkonto eingeloggt sind. Sind Sie bei Google eingeloggt, werden diese Daten direkt Ihrem Konto zugeordnet. Wenn Sie diese Zuordnung verhindern möchten, müssen Sie sich vor dem Klick auf den Button ausloggen. Google erstellt mit Ihren Daten ein Nutzerprofil und nutzt es für Werbezwecke, für die Marktforschung und/oder für die bedarfsgerechte Gestaltung seiner Webseite. Sie können gegen die Bildung dieser Nutzerprofile Widerspruch einlegen, wobei Sie sich in diesem Fall direkt an Google wenden müssen.

(3) Nähere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

11 Google Tag Manager

Wir setzen den Google Tag Manager ein, um sog. Website-Tags über eine Oberfläche verwalten können. Der Tag Manager selbst (welches die Tags implementiert) verarbeitet keine personenbezogenen Daten der Nutzer. Im Hinblick auf die Verarbeitung der personenbezogenen Daten der Nutzer wird auf die folgenden Angaben zu den Google-Diensten verwiesen. Nutzungsrichtlinien: https://www.google.com/intl/de/tagmanager/use-policy.html.

12 Newsletter

(1) Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen nur mit der Einwilligung der Empfänger. In der Einwilligungserklärung sind die beworbenen Waren und Dienstleistungen aufgeführt.

(2) Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Doubleopt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Damit soll sichergestellt werden, dass Sie tatsächlich der Besitzer der angegebenen E-Mail-Adresse sind. Zudem können so ggf. Missbräuche Ihrer persönlichen Daten aufgeklärt werden. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung.

(3) Für die Übersendung des Newsletters ist lediglich die Angabe Ihrer E-Mail-Adresse notwendig. Alle weiteren Angaben sind freiwillig und werden genutzt, um die Newsletter zu personalisieren. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO.

(4) Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

(5) Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir die in Art. 3 genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter erhaltene Links enthalten diese ID. Dabei erfassen wir, wann Sie unsere Newsletter lesen und welche Links Sie in diesen anklicken. Es ist weder in unserem noch im Interesse unseres Versanddienstleisters (wenn eingesetzt), einzelne User zu überwachen. Die gewonnen Daten werden bspw. dazu genutzt Inhalte anzupassen und optimale Versandzeitpunkte zu bestimmen.

Sie können diesem Tracking jederzeit widersprechen, indem Sie den gesonderten Link, der in jeder E-Mail bereitgestellt wird, anklicken oder uns über einen anderen Kontaktweg informieren. Solange Sie den Newsletter abonniert haben, werden die Informationen gespeichert. Nach einer Abmeldung speichern wir die Daten rein statistisch und anonym. Ein solches Tracking ist zudem nicht möglich, wenn Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben. In diesem Fall wird Ihnen der Newsletter nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking.

13 Newsletter - Mailchimp

Der Versand der Newsletter erfolgt mittels des Versanddienstleisters „MailChimp“, einer Newsletterversandplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA. Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://mailchimp.com/legal/privacy/. The Rocket Science Group LLC d/b/a MailChimp ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäisches Datenschutzniveau einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active). Der Versanddienstleister wird auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.

Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.

14 Registrierung auf dieser Website

Wir bieten Ihnen die Nutzung unseres Mitgliederbereichs an, wo Sie sich mittels Angabe Ihrer Email-Adresse, eines selbst gewählten Passworts registrieren können. Die Angabe dieser Daten, sowie Ihrer Anschrift, Ihres Namens und der Art der Beziehung zu uns ist verpflichtend, alle weiteren Daten können Sie freiwillig angeben. Wir verwenden für die Registrierung das sog. Double-opt-in-Verfahren, d.h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-E-Mail durch Klick auf den darin enthaltenen Link bestätigt haben.

Einsatz von Analysetools

15 Einsatz von Google Analytics

(1) Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. Cookies, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.

(2) Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

(3) Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: tools.google.com/dlpage/gaoptout.

(4) Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizelp()". Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.

(5) Google Analytics nutzt folgende Cookies zur Analyse:

a) _ga: Dieser Cookie wird zur Analyse Ihres Nutzerverhaltens eingesetzt. Mithilfe von zufällig generierten Werten können Sie von anderen Nutzern unterschieden werden. Somit wird dieses Cookie nicht zur Identifikation von Einzelpersonen verwendet und läuft nach zwei Jahren ab.

b) _gid: Dieser Cookie wird zur Analyse Ihres Nutzerverhaltens eingesetzt. Mithilfe von zufällig generierten Werten können Sie von anderen Nutzern unterschieden werden. Somit wird dieses Cookie nicht zur Identifikation von Einzelpersonen verwendet und läuft nach 24 Stunden ab.

c) _gat: Dieser Cookie dient der Analyse der Anfragerate/-anzahl. Er enthält die ID der verknüpften „Google-Analytics“-Konten, wird aber nicht zur Identifikation von Einzelpersonen verwendet und läuft nach einer Minute ab.

(6) Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Für die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, www.privacyshield.gov/EU-US-Framework. Rechtsgrundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.

(7) Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen: www.google.com/analytics/terms/de.html, Übersicht zum Datenschutz: www.google.com/intl/de/analytics/learn/privacy.html, sowie die Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.

16 Einsatz von Hotjar

(1) Diese Website nutzt den Webanalysedienst Hotjar, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Rechtsgrundlage für die Nutzung von Hotjar ist Art. 6 Abs. I S. 1 lit. f DS-GVO.

Mit Hotjar ist es möglich das Nutzungsverhalten (Klicks, Mausbewegungen, Scrollhöhen, etc.) auf unserer Website zu messen und auszuwerten. Die Informationen die dabei durch den „Tracking Code“ und Cookies über Ihren Besuch auf unserer Website generiert werden, werden an die Hotjar Server in Irland übermittelt und dort gespeichert.

Die folgenden Informationen können durch Ihr Gerät und Ihren Browser aufgezeichnet werden:

  • Die IP-Adresse Ihres Gerätes (gesammelt und abgespeichert in einem anonymisierten Format)

  • Ihre E-Mail-Adresse inklusive Ihres Vor- und Nachnamens, soweit Sie diese über unsere Website uns zur Verfügung gestellt haben

  • Bildschirmgröße Ihres Gerätes

  • Gerätetyp und Browserinformation

  • Geographischer Standpunkt (nur das Land)

  • Die bevorzugte Sprache, um unsere Website darzustellen

  • Log Daten

Die folgenden Daten werden automatisch durch unsere Server erstellt, wenn Hotjar benutzt wird:

  • Bezug nehmende Domain

  • Besuchte Seiten

  • Geographischer Standpunkt (nur das Land)

  • Die bevorzugte Sprache, um unsere Website darzustellen

  • Datum und Zeit, zu der auf die Website zugegriffen wurde

Hotjar wird diese Informationen benutzen, um Ihren Besuch unserer Website auszuwerten, Berichte der Nutzung zu erstellen, sowie sonstige Dienstleistungen auszuwerten, die die Websitebenutzung und Internetauswertung der Website betreffen.

Hotjar benutzt zur Leistungserbringung auch Dienstleistungen von Drittunternehmen, wie beispielsweise Google Analytics und Optimizely. Diese Drittunternehmer können Informationen, die Ihr Browser im Rahmen des Website-Besuches sendet, wie beispielsweise Cookies oder IP-Anfragen, speichern. Für nähere Informationen, wie Google Analytics und Optimizely Daten speichern und verwenden, beachten Sie bitte deren entsprechende Datenschutzerklärungen.

Die Cookies, die Hotjar nutzt, haben eine unterschiedliche „Lebensdauer“. Manche bleiben bis zu 365 Tagen bestehen, manche bleiben nur während des aktuellen Besuchs gültig.

Sie können die Erfassung der Daten durch Hotjar verhindern, indem Sie auf folgenden Link klicken und die dortigen Instruktionen befolgen: https://www.hotjar.com/opt-out.

17 Matterport

Unsere Website enthält virtuelle Rundgänge von Immobilien, die über das Portal my.matterport.com eingebunden sind. Betreiber dieses Portals ist Matterport, Inc., 352 E. Java Dr. Sunnyvale, CA 94089, USA.

Wenn Sie eine unserer Seiten, die einen solchen virtuellen Rundgang enthält, besuchen, wird eine Verbindung zu den Servern von Matterport hergestellt. Dabei wird dem Matterport-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Matterport Ihre IP-Adresse. Dies gilt auch dann, wenn Sie nicht bei Matterport eingeloggt sind oder keinen Account bei Matterport besitzen. Die von Matterport erfassten Informationen werden an den Matterport-Server in den USA übermittelt.

Wenn Sie einen Matterport-Account besitzen und eingeloggt sind, ermöglichen Sie Matterport, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Matterport-Account ausloggen.
Die Nutzung von Matterport erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Weitere Informationen dazu, wie Matterport die DSGVO umsetzt und mit Nutzerdaten umgeht, finden Sie unter https://support.matterport.com/hc/en-us/articles/360000904267-Matterport-s-Plan-for-GDPR und in der Datenschutzerklärung von Matterport unter https://matterport.com/legal/privacy-policy/.

18 Einsatz von Social Media-Plug-ins

(1) Auf unserer Seite verwenden wir folgende Social-Media-Plug-ins: Facebook, Google+, Twitter, Xing, Linkedln, Pinterest. Dabei verwenden wir die Zwei-Klick-Lösung. Bei einem Besuch unsere Seite werden also zunächst keine personenbezogenen Daten an die Plug-in-Anbieter weitergegeben. Nur wenn Sie auf den entsprechenden Button des Anbieters auf unserer Webseite klicken, wird die Information, dass Sie die entsprechende Webseite unseres Online-Angebots aufgerufen haben, an den Anbieter übertragen. Außerdem werden die in Art. 3 genannten Daten an den Anbieter übertragen. Ihre IP-Adresse wird im Fall von Facebook und Xing, nach Angaben der jeweiligen Anbieter in Deutschland, direkt nach der Erhebung anonymisiert. Mit dem Klick auf den jeweiligen Button des Anbieters werden also personenbezogene Daten an den Anbieter übermittelt und dort gespeichert. Wir raten Ihnen vor dem Klick auf den Button, alle Ihre Cookies zu löschen, denn der Plug-in-Anbieter nimmt die Datenerhebung v.a. über Cookies vor.

(2) Auf die Datenverarbeitungsvorgänge und die erhobenen Daten können wir keinen Einfluss nehmen. Uns sind weder der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, noch die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Plug-in-Anbieter liegen uns keine Informationen vor.

(3) Die über Sie erhobenen Daten werden vom Plug-in-Anbieter als Nutzungsprofile gespeichert. Diese werden für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website genutzt. Sie haben das Recht, der Bildung dieser Nutzerprofile zu widersprechen, wobei Sie sich hierzu an den Anbieter des jeweiligen Plug-ins wenden müssen. Die Plug-ins dienen dazu, unser Angebot zu verbessern und Ihre Nutzererfahrung zu verbessern, da Sie über die Plug-ins mit den sozialen Netzwerken und so auch mit anderen Nutzern interagieren können. Rechtsgrundlage für die Nutzung der Plug-ins ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.

(4) Für die Datenweitergabe ist es nicht relevant, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie eingeloggt sind, so werden die bei uns erhobenen Daten unmittelbar Ihrem Konto beim Plug-in-Anbieter zugeordnet. Daher empfehlen wir Ihnen, sich nach der Nutzung von sozialen Netzwerken regelmäßig auszuloggen, insbesondere vor der Aktivierung des Buttons, um so eine direkte Zuordnung Ihres Profils beim Plug-in-Anbieter zu verhindern.

(5) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre.

(6) Adressen der jeweiligen Plug-in-Anbieter und URL mit deren Datenschutzhinweisen:

a) Facebook Inc., 1601 California Ave, Palo Alto, California 94304, USA; http://www.facebook.com/policy.php; Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten: www.facebook.com/legal/terms/page_controller_addendum;  weitere Informationen zur Datenerhebung: www.facebook.com/help/186325668085084, www.facebook.com/about/privacy/your-info-on-other sowie www.facebook.com/about/privacy/your-info. Facebook hat sich dem EU-US-Privacy-Shield unterworfen, www.privacyshield.gov/EU-US-Framework.

b) Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; www.twitter.com/privacy. Twitter hat sich dem EU-US-Privacy-Shield unterworfen, www.privacyshield.gov/EU-US-Framework.

c) Xing AG, Gänsemarkt 43, 20354 Hamburg, DE; www.xing.com/privacy.

d) LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA; www.linkedin.com/legal/privacy-policy. LinkedIn hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

e) Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; www.google.com/policies/privacy/partners/. Google hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

f) Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA, https://policy.pinterest.com/de/privacy-policy

Verwendung unserer mobilen App

1 Information über die Erhebung personenbezogener Daten

(1) Neben unserem Online-Angebot bieten wir Ihnen eine mobile App an, die Sie auf Ihr iPhone herunterladen können. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer mobilen App. Bei personenbezogenen Daten handelt es sich um Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener). Damit sind bspw. Name, E-Mail-Adresse, Adresse usw. gemeint.

(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist
Kunsthaus Lempertz KG
Neumarkt 3
50667 Köln
Tel.: +49 221 925729 0
Fax: +49 221 925729 6
E-Mail: info@lempertz.com  (siehe unser Impressum).

Datenschutzbeauftragter der Kunsthaus Lempertz KG ist Herr Dr. Takuro Ito. Sie erreichen unseren Datenschutzbeauftragten unter data@lempertz.com.

(3) Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Es gelten die gesetzlichen Archivierungspflichten.

(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.

2 Ihre Rechte

(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

— Recht auf Auskunft,

— Recht auf Berichtigung oder Löschung,

— Recht auf Einschränkung der Verarbeitung,

— Recht auf Widerspruch gegen die Verarbeitung,

— Recht auf Datenübertragbarkeit.

(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren.

3 Erhebung personenbezogener Daten bei Nutzung unserer mobilen App

(1) Bei Herunterladen der mobilen App werden die erforderlichen Informationen an den App Store übertragen, also insbesondere Nutzername, E-Mail-Adresse und Kundennummer Ihres Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf Ihr mobiles Endgerät notwendig ist.

(2) Bei Nutzung der mobilen App erheben wir die nachfolgend beschriebenen personenbezogenen Daten, um die komfortable Nutzung der Funktionen zu ermöglichen. Wenn Sie unsere mobile App nutzen möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Funktionen unserer mobilen App anzubieten und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO):

— IP-Adresse

— Datum und Uhrzeit der Anfrage

— Zeitzonendifferenz zur Greenwich Mean Time (GMT)

— Inhalt der Anforderung (konkrete Seite)

— Zugriffsstatus/HTTP-Statuscode

— jeweils übertragene Datenmenge

— Website, von der die Anforderung kommt

— Browser

— Betriebssystem und dessen Oberfläche

— Sprache und Version der Browsersoftware.

(3)Weiterhin benötigen wir Ihre Gerätekennzeichnung, eindeutige Nummer des Endgerätes (IMEI = International Mobile Equipment Identity), eindeutige Nummer des Netzteilnehmers (IMSI = International Mobile Subscriber Identity), Mobilfunknummer (MSISDN), MAC-Adresse für WLAN-Nutzung, Name Ihres mobilen Endgerätes, E-Mail-Adresse.

(4) Die mobile App setzt keine Cookies ein.

Begriffsbestimmungen

 

Anonymisierung

Anonymisieren ist das Verändern personenbezogener Daten derart, dass die Einzelangaben über persönliche oder sachliche Verhältnisse nicht mehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbaren natürlichen Person zugeordnet werden können.

Auftragsverarbeiter

Ein Auftragsverarbeiter ist laut Art. 4 Nr. 8 DS-GVO „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.“ 

Betroffener

Eine Person, deren personenbezogene Daten erhoben, verarbeitet oder genutzt werden.

Natürliche Person

Natürliche Personen sind Einzelpersonen, Familien und andere Personengruppen mit einem persönlichen Bereich. Auch Einzelkaufleute - ob im Handelsregister eingetragen oder nicht – zählen hierzu.

Juristische Personen

Juristische Personen sind Kapitalgesellschaften und eingetragene Vereine sowie Personengesellschaften.

Personenbezogene Daten

Bei personenbezogenen Daten handelt es sich um Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person (Betroffener).

Damit sind alle Informationen umfasst, die über eine Person etwas aussagen. Diese Informationen müssen sich nicht zwingend auf eine bestimmte Person beziehen (wie bspw. beim Namen oder einem Foto des Betroffenen), ausreichend ist vielmehr, dass zu der jeweiligen Person ein Bezug hergestellt werden kann. „Anhand der Telefonnummer im Display erkennen wir den Anrufer. Eine E-Mail-Adresse verrät uns oft den Namen und den Arbeitgeber des Absenders, ohne dass wir bereits mit ihm oder ihr in persönlichem Kontakt stehen.“.

Pseudonymisierung

Pseudonymisieren meint „das Ersetzen des Namens und anderer Identifikationsmerkmale durch ein Kennzeichen zu dem Zweck, die Bestimmung des Betroffenen auszuschließen oder wesentlich zu erschweren.“ Dies geschieht bspw. durch die Nutzung von Nicknamen.

Sachliche Verhältnisse

„Sachliche Verhältnisse“ sind Angaben über Sachverhalte, die sich auf den Betroffenen beziehen und ihn z.B. identifizierbar machen. Darunter zählen Angaben über Einkommen, Vermögen, Vertragsbeziehungen bis hin zum Umfang der Internetnutzung.

Sensible Kategorien personenbezogener Daten

Im Art. 9 der EU-DSGVO heißt es dazu: „Die Verarbeitung personenbezogener Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person ist untersagt.“

Verarbeiten

Mit dem Verarbeiten ist das Speichern, Verändern, Übermitteln, Sperren und Löschen personenbezogener Daten gemeint.

Erheben

Erheben meint das Beschaffen von Daten über Betroffene.

Nutzen

Nutzen meint jegliche Verwendung von personenbezogenen Daten, die nicht unter „Verarbeiten“ geregelt sind.

Löschen

Löschen meint alles von der Unkenntlichmachung bis hin zur „Vernichtung“ von personenbezogenen Daten.