Zum Inhalt springen

Datenschutzvereinbarung

Stand: 09.08.2023

Wir möchten Sie nachfolgend gerne über Zweck, Art und Umfang der Erhebung, Verarbeitung und Nutzung personenbezogener Daten auf dieser Internetseite informieren. Verantwortlicher für die Datenverarbeitung auf dieser Webseite im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die

Ghostthinker GmbH
Hunoldsberg 5
86150 Augsburg

Sitz der Gesellschaft: Augsburg
Register Augsburg: HRB: 34725
USt-IdNr.: DE241472932
Internet: www.ghostthinker.de
Geschäftsführung: Johannes Metscher

Wie erfassen wir deine Daten?

Deine Daten werden zum einen dadurch erhoben, dass du uns diese mitteilst. Hierbei kann es sich z. B. um Daten handeln, die du in ein Kontaktformular eingibst. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald du unsere Website betrittst.

Wofür nutzen wir deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Erhalten wir Ihre Zustimmung, dass wir Sie telefonisch kontaktieren dürfen, speichern wir Ihre Telefonnummer und Ihre Adressdaten (Vor- und Nachname, Adressdaten, Telefonnummer). Wir verwenden Ihre Daten während eines Telefonanrufs ausschließlich zu folgenden Zwecken:

  • Zur Kontaktaufnahme und Klärung von Anfragen.

  • Zur Beratung und Information über unsere Produkte und Dienstleistungen.

Die Rechtsgrundlage für die Verarbeitung Ihrer Daten während eines Telefonanrufs ergibt sich aus Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Welche Rechte hast du bezüglich deiner Daten?

Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem das Recht, die Berechtigung, Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz kannst du dich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist: Ghostthinker GmbH. Die verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Widerruf deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.

Wobei werden deine Daten erfasst?

Newsletterdienste

Newsletter der Ghostthinker GmbH

Wenn du dich für den Newsletter der Ghostthinker GmbH („GhostLetter“) mit deiner E-Mail-Adresse angemeldet hast, speichern und nutzen wir deine E-Mail-Adresse für die Übersendung unseres Newsletters mit Informationen und Werbung über uns, bis du dich von unserem Newsletter abgemeldet hast. Für unseren Newsletter-Service nutzen wir den Newsletter-Dienst “rapidmail“; rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Deutschland („rapidmail“). Wenn du deine E-Mail-Adresse für den Erhalt des Newsletters einträgst, wird diese zunächst bei rapidmail für den Zweck gespeichert, dem/der Inhaber:in eine E-Mail zuzusenden, in der er/sie die Anmeldung zum Newsletterversand bestätigen kann („Double-Opt-in“). Nach einer solchen Bestätigung wird die E-Mail-Adresse dauerhaft bei rapidmail gespeichert, bis du dich vom Empfang des Newsletters abgemeldet hast oder du von uns gelöscht wirst. Rapidmail verarbeitet nur Kontaktdaten (Telefonnummer, E-Mail-Adresse); eine sonstige Weitergabe deiner E-Mail-Adresse an Dritte erfolgt nicht. Die Verarbeitung der Daten erfolgt auf deutschen Servern. Es wurde mit dem Unterauftragnehmer ein Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Du kannst dich jederzeit von unserem Newsletter abmelden. In jeder E-Mail mit unserem Newsletter ist ein Abmeldelink enthalten. Du kannst auch jederzeit deine Einwilligung in die Nutzung deiner E-Mail-Adresse für die Zukunft uns gegenüber widerrufen. Nutze hierzu bitte die im Impressum angegeben Kontaktmöglichkeiten.

Austausch mit Campus-ManagerInnen

Wenn du bei edubreak® als Campus-Manager:in hinterlegt bist, wirst du vom edubreak®-Team zum Zweck eines optimalen Informationsflusses zwischen dem edubreak® Team und den edubreak® nutzenden Organisationen in die Campus-Manager:innen-Gruppe der edubreak® Community eingeladen. Das Krisenmanagement des edubreak®-Teams sieht es vor, zum Beispiel im Falle eines Serverausfalls auf externe Kommunikationsmittel (E-Mail) umzusteigen. In einem solchen Fall nutzen wir den Newsletter-Dienst “rapidmail”; rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Deutschland („rapidmail“). Deine E-Mail-Adresse wird von uns in eine rapidmail-Liste eingetragen und dauerhaft bei rapidmail für den Zweck gespeichert, dass wir die Campus-Manager:innen auch im Falle eines Serverausfalls stets mit Updates zu bestehenden oder gelösten Problemen versorgen können; eine sonstige Weitergabe deiner E-Mail-Adresse an Dritte erfolgt nicht. Die E-Mail-Adresse wird dauerhaft bei rapidmail gespeichert, bis sie von uns gelöscht wird oder die Campus-Manager:innen uns dazu auffordern. Die Campus-Manager:innen können die Löschung deiner Daten von dieser Liste jederzeit formlos via E-Mail beim edubreak®-Supportteam beantragen. Wenn du die Funktion als Campus-Manager:in abgibst, wirst du von uns automatisch von dieser Liste gelöscht und aus der Campus-Manager:innen-Gruppe herausgenommen. Die Verarbeitung der personenbezogenen Daten erfolgt auf deutschen Servern. Es wurde mit dem Unterauftragnehmer rapidmail ein Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Verwendung von Zoom für die Durchführung von Webinaren und Online-Meetings

Der zum edubreak®CAMPUS hinzu buchbare edubreak®dialog wird genutzt, um Online-Meetings und/oder Webinare durchzuführen. Hierbei wird auf den via Schnittstelle angebundenen Online-Meeting-Dienst Zoom Video Communications, Inc, 55 Almaden Boulevard, San Jose, CA 95113 zurückgegriffen. Zwar wurde die Rechtsgültigkeit der Privacy Shield EU-USA durch das EuGh aberkannt, dennoch zeigt der Vergleich mit anderen Anbietern, dass Zoom ein stabiler Dienst ist. Bereits vor dem EuGh-Urteil hat Zoom Verbesserungen im Datenschutz vorgenommen – zusätzlich zu den eigenen internen Schnittstellen-Verbesserungen zum edubreak®dialog (siehe FAQ). Personenbezogene Daten werden nur auf Rechenzentren in Deutschland verarbeitet (ISV Partnerschaft mit Zoom): Dies ist jedoch auf die Zeit während der Verwendung des edubreak®dialog beschränkt; die Verarbeitung ist für die Durchführung des Dienstes notwendig. Die Online-Meetings und/oder Webinare können auf Wunsch des verantwortlichen Veranstalters zum Zwecke der Nachbereitung aufgezeichnet werden. Dazu werden die aufgezeichneten edubreak®dialog je nach Auswahl beim Einrichten des edubreak®dialog durch den Nutzenden jeweiligen Veranstalter selbst (edubreak® Rolle: ab “Referent”) auf edubreak® automatisiert übertragen. Verarbeitet werden verschiedene Daten: Die Kernfunktionen Videobild, Audio, Screensharing werden übermittelt, können jedoch in ihrem Ausmaß vom edubreak®dialog-Nutzenden bewusst gesteuert werden; diese Daten werden nur über das EU-Rechenzentrum von Zoom verarbeitet. Die E-Mail-Adresse wird aus edubreak® nicht übermittelt. Sofern der Zoom-Client eine E-Mail-Adresse erfragt, empfehlen wir eine Fantasieadresse anzugeben. Benutzerdaten wie der angezeigte Vor- und Nachname werden durch edubreak® pseudonymisiert übermittelt und angezeigt (auf die aktive Änderungen des Nutzenden dieser Anzeige im edubreak®dialog hat edubreak® keinen Einfluss; das liegt im eigenen Ermessen des Nutzenden); diese Angabe wird in die USA übermittelt. Personenbezogene Daten werden gelöscht, wenn kein Erfordernis für eine weitere Speicherung besteht. Ein Erfordernis kann insbesondere dann bestehen, wenn die Daten noch benötigt werden, um die Seminarziele zu verfolgen, vertragliche Leistungen zur erfüllen, Gewährleistungs- und ggf. Garantieansprüche prüfen, gewähren oder abwehren zu können. Im Falle von gesetzlichen Aufbewahrungspflichten kommt eine Löschung erst nach Ablauf der jeweiligen Aufbewahrungspflicht in Betracht. „Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit in Europa als auch in einem Drittland statt: Ob personenbezogene Daten in Europa oder in den USA verarbeitet werden, haben wir oben erläutert, auch wie Nutzende aktiv Einfluss darauf nehmen können. Wir haben mit dem Anbieter von „Zoom“ ein EU Data Processing Addendum unter Einbeziehung der EU-Standardvertragsklauseln geschlossen. Der Online-Meeting-Dienst Zoom wird durch unseren Datenschutzbeauftragten und Datensicherheitsbeauftragten regelmäßig kontrolliert und geprüft: Sofern diese Kontrolle, Prüfung und der Vergleich zu anderen Anbietern einen geeigneteren Dienst aufzeigt, wird Zoom ersetzt werden.
 

Kontaktformular und Demo-Anfragen

Auf unserer Webseite hast du die Möglichkeit, direkt mit uns in Kontakt zu treten oder uns eine Demoanfrage zukommen zu lassen. Wenn du uns per Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Dafür nehmen wir Leistungen von Dritten in Anspruch, die in unserem Auftrag Daten verarbeiten (Unterauftragnehmer): Die Verarbeitung der Daten erfolgt auf deutschen Servern der Firmen Hetzner Online GmbH und Limtec GmbH. Beide Unterauftragnehmer treffen technische und organisatorische Maßnahmen zur Datensicherheit i.S.d. Art. 32 DSGVO. Wir haben mit beiden Unterauftragnehmern einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht. Diese Daten geben wir nicht ohne deine Einwilligung weiter. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von dir im Kontaktformular eingegebenen Daten verbleiben bei uns, bis du uns zur Löschung aufforderst, deine Einwilligung zur Speicherung widerrufst oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung der Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt. Diese Daten werden in unserem Kundendaten-Managementsystem (CRM) gespeichert. Für das Management unserer Kundendaten verwenden wir den CRM-Dienst „Teamleader”, NV TEAMLEADER, Dok-Noord 3A, Bfk. 101, 9000 Gent (Belgien), dpo@teamleader.eu. Wir weisen darauf hin, dass die Informationen, die wir bei Teamleader hinterlegen, auf Servern in Irland gespeichert und verarbeitet werden. Für das Management unserer Kundendaten, die bis zum Juli 2019 erhoben und bearbeitet worden sind, verwenden wir für eine CRM-Übergangsphase bis zum 31.12.2021 zusätzlich das CRM Insightly Inc., 680 Folsom St., San Francisco, California 94107, support@insightly.com. Wir weisen darauf hin, dass die Informationen, die wir bei Insightly hinterlegen, auf Servern in den USA gespeichert und verarbeitet werden. Deine Daten werden von uns zwei Jahre nach dem letzten Kontakt gelöscht.

Protokolldaten

Beim Besuch unserer Internetseiten werden Daten erhoben, verarbeitet und genutzt, bei denen ein Personenbezug nicht immer ausgeschlossen werden kann. Damit die Seiten in deinem Browser dargestellt werden können, muss die IP-Adresse erhoben und gespeichert werden. In der Regel wird eine IP-Adresse derzeit durch deinen Provider dynamisch vergeben. Diese Adresse wechselt meist regelmäßig, sodass wir aus der IP-Adresse keinen Personenbezug herstellen können. Bei statischen IP-Adressen wäre jedoch in Einzelfällen ggf. die Herstellung eines Personenbezuges theoretisch möglich.

Im Einzelnen wird über jeden Abruf folgender Datensatz gespeichert:

  • IP-Adresse des aufrufenden Rechners
  • Betriebssystem des aufrufenden Rechners
  • Browser-Version des aufrufenden Rechners
  • Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • verweisende URL

Darüber hinaus wird auf Applikationsebene auch die Sessiondauer erhoben. Die gespeicherten Daten werden nur zu statistischen Zwecken und nicht zur Herstellung eines konkreten Personenbezuges ausgewertet. Die Daten werden ferner ggf. genutzt, um die Fehlerbeseitigung zu ermöglichen.

Cookies

Wir setzen auf unserer Internetseite sog. Cookies ein. Cookies sind kleine Textinformationen, die auf deiner Festplatte gespeichert werden. Die Cookies sind erforderlich, um bestimmte Funktionen des Dienstes zu ermöglichen. Du hast die Möglichkeit, das Setzen von Cookies durch entsprechende Einstellungen in deinem Browser zu unterbinden. Wir weisen jedoch darauf hin, dass die Nutzung unserer Internetseiten dann ggf. nur eingeschränkt möglich ist. Durch Cookies werden keine Programme oder sonstige Applikationen auf deinem Rechner installiert oder gestartet.

Du kannst deine Zustimmung(en) hier ansehen und aktualisieren.

Folgende Cookies werden von uns verwendet:

Nicht zustimmungspflichtig Cookies: Notwendige Cookies können technische Cookies sein, die unbedingt für die Erbringung des Dienstes notwendig sind, oder damit die Website ordnungsgemäß funktioniert. Diese Cookies gewährleisten anonym grundlegende Funktionen und Sicherheitsmerkmale der Website. Beispiel: Speicherung der Einstellung einer Sprache, oder einem “login”-Status. Diese Cookies werden alle am Ende der Session wieder gelöscht.

Zustimmungspflichtige Cookies: Dazu gehören funktionale und nicht notwendige Cookies. Funktionale Cookies helfen dabei, bestimmte Funktionen auszuführen, z. B. den Inhalt der Website auf Social Media-Plattformen zu teilen, die Usability der Seite zu verbessern, Feedbacks zu sammeln und andere Funktionen von Drittanbietern. Analytische Cookies werden verwendet, um zu verstehen, wie Besucher mit der Website interagieren. Diese Cookies liefern Informationen zu Metriken wie Besucherzahl, Absprungrate, Verkehrsquelle. Leistungscookies (Performance) werden verwendet, um die wichtigsten Leistungsindizes der Website zu verstehen und zu analysieren, um den Besuchern eine bessere Benutzererfahrung zu bieten. Werbe-Cookies werden verwendet, um Besuchern relevante Anzeigen und Marketingkampagnen bereitzustellen. Diese Cookies folgen Besucher auf verschiedenen Websites und sammeln Informationen, um angepasste Anzeigen bereitzustellen.

Nutzungsdaten, Webanalyse und Cookies

Um unser Angebot stetig verbessern zu können, nutzen wir das statistische Auswertungs-Tool „Matomo“ (ehemals „Piwik“), um die Nutzung unserer Website analysieren zu können. Über die gewonnenen Statistiken können wir unser Angebot regelmäßig verbessern und für Sie als Nutzer interessanter ausgestalten. Wir verwenden „Matomo“ zum Zwecke der Optimierung unserer Webseite gem. einer Interessenabwägung nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO.

Für diese Auswertung werden Cookies auf Ihrem Computer gespeichert. Die so erhobenen Informationen speichern wir ausschließlich auf unserem Server in Deutschland. Die Auswertung können Sie durch Löschung vorhandener Cookies und die Verhinderung der Speicherung von Cookies unterbinden. Wenn Sie die Speicherung der Cookies verhindern, weisen wir darauf hin, dass Sie gegebenenfalls diese Website nicht vollumfänglich nutzen können. Die Verhinderung der Speicherung von Cookies ist durch die Einstellung in Ihrem Browser möglich. Wenn Sie nicht möchten, dass Ihre Navigation von „Matomo“ anonym ausgewertet wird, können Sie diese Funktion deaktivieren. Sie können sich hier entscheiden, ob in Ihrem Browser ein eindeutiger Webanalyse-Cookie abgelegt werden darf, um dem Betreiber der Website die Erfassung und Analyse verschiedener statistischer Daten zu ermöglichen.

Wenn Sie sich dagegen entscheiden möchten, klicken Sie den folgenden Link, um den Matomo-Deaktivierungs-Cookie in Ihrem Browser abzulegen: 

Diese Website verwendet „Matomo“ mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels „Matomo“ von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt.

Das Programm „Matomo“ ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter matomo.org/privacy-policy.

Social-Media-Plug-ins

Wir nutzen auf unserer Website verschiedene Social-Media-Plug-ins, die es dir erlauben, die Inhalte unserer Website mit anderen Internetnutzern über diese Social-Media-Plattformen zu teilen oder die Verlinkung mit unseren Präsenzen auf diesen Plattformen ermöglichen. Die folgenden Angaben über die Art und den Umfang der erhobenen Daten beruhen auf den Mitteilungen und Informationen der einzelnen Anbieter.

YouTube

Auf unserer Webseite verwenden wir YouTube, einen Videodienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („YouTube“). YouTube verwendet beim Abspielen von Videos Cookies, um Nutzungsdaten zu speichern und zu verarbeiten. Dabei können auch personenbezogene Daten, wie Ihre IP-Adresse und Informationen über Ihre Interaktion mit YouTube erfasst werden. Beim Abspielen eines Videos stellt YouTube eine Verbindung zu den Servern von Google her. Google kann Informationen zum Zweck der Personalisierung von Werbung oder die Analyse des Nutzerverhaltens verwenden.

Weitere Informationen zur Datenverarbeitung durch YouTube und Google erhalten Sie in den Datenschutzrichtlinien von YouTube (YouTube-Richtlinien – Wie funktioniert YouTube?) und Google (Datenschutzerklärung – Datenschutzerklärung & Nutzungsbedingungen – Google).

Auskunftsrecht und Widerruf der Einwilligung zur Datennutzung

Nach dem Bundesdatenschutzgesetz hast du ein Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Bei Fragen zur Erhebung, Verarbeitung oder Nutzung deiner personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen nutze bitte die im Impressum angegeben Kontaktmöglichkeiten mit uns.

Auskunft, Sperrung oder Löschung

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

Fragen zum Datenschutz

Wir haben für unser Unternehmen einen Datenschutzbeauftragten bestellt. Wenn du Fragen zum Datenschutz hast oder deine Betroffenenrechte geltend machen willst, dann kannst du dich jederzeit gern an unseren Datenschutzbeauftragten Andreas Bethke unter dst@ghostthinker.de wenden

Änderung dieser Bestimmungen

Bei einer Änderung gesetzlicher Vorschriften oder unseres Dienstes kann eine Anpassung dieser Datenschutzerklärung erforderlich werden. Die jeweils aktuelle Fassung der Datenschutzbestimmungen kann jederzeit unter dem Link Datenschutz eingesehen werden.