1. Der Verantwortliche und Geltungsbereich der Information
Verantwortlicher: ARKER Mérnökiroda Tervező és Tanácsadó Korlátolt Felelősségű Társaság; Kurzbezeichnung: ARKER Mérnökiroda Kft. (im Folgenden: ARKER oder Verantwortlicher).
Sitz und Postanschrift: 7400 Kaposvár, Dózsa György utca 21.
Handelsregisternummer: 14-09-305630.
Steuernummer: 13153328-2-14.
Datenschutzkontakt: hello@vispertise.com.
Vispertise™ ist eine von ARKER betriebene Dienstleistung und Marke. Diese Information bezieht sich auf die Verarbeitung personenbezogener Daten der Webseite vispertise.com, des Kundenportals app.vispertise.com, der Vorabprüfung, der Audits, der Bestellungen sowie der damit verbundenen Kommunikation.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Die Daten einer wirtschaftlichen Gesellschaft stellen für sich genommen nicht zwangsläufig personenbezogene Daten dar, wohl aber beispielsweise der Name eines Einzelunternehmers, eine auf den Namen lautende geschäftliche E-Mail-Adresse oder Kontaktdaten des Ansprechpartners. Ein pseudonymisierter Identifikator ist nicht mit tatsächlich anonymen Daten gleichzusetzen.
2. Herkunft und Umfang der Daten
Daten erhalten wir von der betroffenen Person, der von ihr vertretenen Organisation, von Zahlungs- und anderen technischen Dienstleistern sowie aus im Rahmen der Auditierung untersuchten öffentlichen Quellen. Zu diesen letzteren können Unternehmenswebseiten, strukturierte Daten, Verzeichnisse, öffentliche Profile, standortbezogene Kartendienste und im Verlauf der Untersuchung generierte KI-Antworten gehören.
Wir können Kontakt- und Kontodaten; Name, E-Mail-Adresse, Spracheinstellung; Rechnungs- und Zahlungsreferenzdaten; Kennungen und öffentliche Geschäftsdaten des geprüften Unternehmens; Auditkonfiguration, Fragen, Antworten, Quellenverweise, Bewertungen und Berichte; Kundendienstmitteilungen; Nachweise zu Einwilligungen und Vertragsabschlüssen sowie erforderliche Netzwerk-, Sitzungs- und Sicherheitsdaten verarbeiten.
Fehlen die für die Durchführung der Bestellung und Rechnungsstellung erforderlichen Daten, kann die entsprechende Dienstleistung nicht bereitgestellt werden. Die Verweigerung einer optionalen Analyse- oder Marketingeinwilligung hindert jedoch nicht die Nutzung der Vorabprüfung, der Bestellung oder des Kundenportals gemäß ihrer Zweckbestimmung.
In die Audit-Felder dürfen keine Passwörter, vollständige Kreditkartendaten, Geschäftsgeheimnisse, besondere personenbezogene Daten oder für die Untersuchung nicht erforderliche personenbezogene Daten Dritter eingetragen werden. Die Angabe von Daten anderer Personen ist ausschließlich bei entsprechender Berechtigung und Rechtsgrundlage zulässig. Dies ersetzt nicht die eigenen Datenschutzpflichten von ARKER.
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
3.1. Anfrage, Vorabprüfung, Konto, Bestellung und Leistungserbringung
Der Zweck ist die Bereitstellung der angeforderten Informationen oder Vorabprüfung, die Vorbereitung des Vertrages, der Betrieb des Kontos, die Verknüpfung der Zahlung mit der Bestellung, die Durchführung und Übergabe des Audits sowie die damit verbundene Unterstützung.
Die Rechtsgrundlage für die zur Vorbereitung und Erfüllung des Vertrages mit einer natürlichen Person, die im eigenen Namen handelt, erforderliche Datenverarbeitung ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Im Falle eines Vertreters oder Ansprechpartners einer Organisation ist die Rechtsgrundlage das berechtigte Interesse gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO: Aufbau und Aufrechterhaltung der Geschäftsbeziehung, Überprüfung der Vertretung sowie Erbringung der vertraglich vereinbarten Leistungen.
Für die Bearbeitung allgemeiner Anfragen, die nicht der Vertragsvorbereitung oder -erfüllung dienen, verarbeiten wir die hierfür erforderlichen Daten auf Grundlage des berechtigten Interesses zur Beantwortung der Anfrage und Klärung des Anliegens. Im Falle der Erfüllung gesetzlicher Verpflichtungen, wie behördlicher, verbraucherrechtlicher oder datenschutzrechtlicher Anforderungen, ist die jeweilige Rechtsgrundlage maßgeblich, nicht eine allgemeine Einwilligung.
3.2. Rechnungsstellung und gesetzlich erforderliche Aufzeichnungen
Der Zweck der Verarbeitung von Rechnungsdaten und Belegen ist die Erfüllung buchhalterischer und steuerlicher Pflichten; die Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe c DSGVO, insbesondere aufgrund der Verpflichtungen gemäß dem Gesetz C von 2000 über das Rechnungswesen. Die Bearbeitung von Verbraucherbeschwerden sowie damit verbundener Aufzeichnungen beruht auf § 17/A des Verbraucherschutzgesetzes CLV von 1997. Für die Bearbeitung von Betroffenenanträgen ist die Rechtsgrundlage die Erfüllung entsprechender Pflichten nach der DSGVO.
3.3. Sicherheit, Missbrauchsprävention und Rechtsansprüche
Erforderliches Logging, Berechtigungsprüfung, Fehleranalyse, Betrugsprävention sowie die Geltendmachung oder Verteidigung rechtlicher Ansprüche basieren auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Dienstleistung, der Daten und der Nutzer sowie die Nachweisbarkeit der Leistungserbringung und der ordnungsgemäßen Geschäftstätigkeit.
3.4. Daten von natürlichen Personen aus öffentlichen Quellen
Sofern zur Identifikation eines Unternehmens oder zur Überprüfung seines öffentlichen Geschäftsauftritts die Verarbeitung personenbezogener Daten erforderlich ist, erfolgt diese auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO unter dokumentierter Interessenabwägung. Die Öffentlichkeit der Quelle allein ist keine Rechtsgrundlage für die Datenverarbeitung. Für die Bewertung nicht erforderliche personenbezogene Daten nutzen wir nicht.
Bei personenbezogenen Daten, die nicht direkt von der betroffenen Person stammen, stellen wir die Information gemäß Artikel 14 DSGVO bereit. Die dort geregelte Ausnahme gilt nur unter den tatsächlich gegebenen Voraussetzungen; unter Berufung auf eine öffentliche Quelle kann die Information der betroffenen Person nicht automatisch entfallen.
3.5. Optionale Analytik und Benachrichtigungen
Die Rechtsgrundlage für die eigene Besuchsanalytik, Google Analytics sowie für Start- und Marketingbenachrichtigungen ist die für den jeweiligen Zweck erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Die Analytik und das Marketing verfolgen jeweils eigenständige Zwecke. Die Einwilligung kann je nach Zweck erteilt und widerrufen werden; keine davon folgt automatisch aus der Annahme der AGB oder der Angabe einer E-Mail-Adresse.
3.6. Interessenabwägung und anderweitige Nutzung der Daten
Bei der Anwendung des berechtigten Interesses wägen wir die Notwendigkeit und Verhältnismäßigkeit der Datenverarbeitung sowie die Auswirkungen auf die Rechte der betroffenen Person ab. Über das Wesen der Interessenabwägung kann unter der angegebenen Kontaktadresse Auskunft angefordert werden. Über jede neue, vom ursprünglichen Zweck abweichende Datenverarbeitung informieren wir vorab und stellen die erforderliche Rechtsgrundlage sicher.
4. Externe Dienstleister und Empfängerkategorien
Auf die Daten können die zur Aufgabenerfüllung bei ARKER berechtigten Mitarbeiter sowie die folgenden Dienstleister oder Dienstleisterkategorien zugreifen. Die Auftragsverarbeitungen werden durch entsprechende Verträge geregelt; der eigenständige Datenverantwortliche haftet für seine eigenen Verpflichtungen. Die Inanspruchnahme externer Partner entbindet ARKER nicht von der eigenen Verantwortung.
4.1. Hosting und Infrastruktur
netcup GmbH; Adresse: Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland; elektronische Kontaktmöglichkeit: impressum@netcup.com. Im Rahmen der für den Betrieb des Dienstes erforderlichen Speicher- und Infrastrukturtätigkeiten ist Auftragsverarbeiter-Zugriff möglich. Die deutsche Unternehmensadresse allein impliziert nicht, dass jede Verarbeitung und jeder Zugriff in Deutschland stattfindet.
Datenschutzhinweis des Dienstleisters: https://www.netcup.com/en/contact/data-privacy
4.2. Bezahlung
Der gewählte Zahlungsanbieter, Barion Payment Zrt. oder Stripe, verarbeitet die für die Zahlung erforderlichen Daten. Barion handelt im Rahmen seines Zahlungsdienstes als eigenständiger Verantwortlicher; Stripe kann je nach Verarbeitungszweck Verantwortlicher oder Auftragsverarbeiter sein. Bestellnummer, Betrag, Währung, Positionen und Kontaktdaten, die für die Zahlung erforderlich sind, können übermittelt werden; das Ergebnis der Transaktion erhält ARKER. Die vollständige Kartennummer und der Sicherheitscode werden ARKER nicht übermittelt. Die Verarbeitung der Kartendaten sowie die eigene Bestell-, Integrations- und Abrechnungsverarbeitung von ARKER stellen getrennte Vorgänge dar.
Rechtliche und datenschutzrechtliche Dokumente des Dienstleisters: https://www.barion.com/hu/jogi-hatter/ ; Stripe: https://stripe.com/legal/privacy-center
4.3. Elektronische Rechnungsstellung
KBOSS.hu Handels- und Dienstleistungs GmbH, kurz KBOSS.hu Kft., Betreiber von Számlázz.hu. Sitz: 1031 Budapest, Záhony utca 7. Veröffentliche Postadresse: 1031 Budapest, Záhony utca 7/D.
Es können der Rechnungsname, die Adresse, erforderliche Steuernummer, Position, Betrag sowie für die Zustellung der Rechnung erforderliche Daten übermittelt werden. Die im Auftrag von ARKER ausgeführte technische Rechnungsstellung ist eine Auftragsverarbeitung; die eigene, mit vertraglichen oder gesetzlichen Verpflichtungen verbundene Datenverarbeitung des Dienstleisters erfolgt unabhängig davon.
Datenschutzhinweis des Dienstleisters: https://www.szamlazz.hu/adatvedelem/
4.4. KI-basierte Messung und Auswertung
Je nach Paket und Auswertungsprozess können die Unternehmens- oder API-Dienste von OpenAI, Google/Gemini, Anthropic und xAI in Anspruch genommen werden. Neben den für die Messung befragten Anbietern kann der KI-Dienstleister, der die Auswertung oder Berichtserstellung vornimmt, die erforderlichen Daten erhalten. Nicht jede Bestellung betrifft alle aufgelisteten Anbieter. Der übertragbare Datenumfang wird in Punkt 5 erläutert.
4.5. Standortbestimmung
Je nach verwendeter Funktion kann Google Places für Standortbestimmungsdienste eingesetzt werden. Die für die Standortsuche erforderlichen Such- und Standortdaten dienen der Identifizierung des auditierten Unternehmens. Dies dient nicht der Zwecke der Besucheranalyse.
4.6. Formularschutz
reCAPTCHA kann zum Schutz vor Missbrauch und automatisierten Angriffen eingesetzt werden. Für den Schutz sind technische Geräte-, Browser- und Interaktionsdaten betroffen. Die Datenverarbeitung durch Google als Dienstleister und die eigene Datenverarbeitung durch ARKER sind getrennt; für die Nutzung des Endgeräts gelten zudem die Bedingungen gemäß Punkt 8.
4.7. Google Analytics
Nach Einwilligung kann der Anbieter von Google Analytics die Besucher- und technischen Daten gemäß Punkt 8 verarbeiten. Google betreibt über die eigene datenverarbeitende Dienstleistung einen eigenen Datenschutzhinweis. Die Analytik ist nicht identisch mit dem Betrieb von Google Places oder reCAPTCHA.
4.8. E-Mail- und technische Dienstleister
Dienstleister, die die Übermittlung, Zustellung und Systemunterstützung für Nachrichten gewährleisten, können die erforderliche E-Mail-Adresse, den Nachrichtentext und technische Daten verarbeiten. Der Empfänger einer transaktionsbezogenen Nachricht wird nicht automatisch in eine Marketingliste aufgenommen.
4.9. Weitere Empfängerkategorien
Buchhalter, juristische und sonstige fachliche Berater sowie Behörden können ausschließlich im für ihre Aufgabe, rechtliche Ansprüche oder zwingende Datenübermittlung notwendigen Umfang Daten erhalten. Wir verkaufen keine personenbezogenen Daten an Datenhändler.
Die betroffene Person kann im Rahmen eines Auskunftsersuchens die Identifizierung der tatsächlichen Empfänger verlangen, an die ihre personenbezogenen Daten übermittelt wurden, unter den gesetzlich festgelegten Bedingungen.
5. KI-Datenverarbeitung und Art der Analyse
Der externe KI-Dienst kann die aus Auditsicht erforderlichen Unternehmens- und Standortdaten, die Prüfungsfrage, einen öffentlichen Quellenabschnitt bzw. die auszuwertende Antwort erhalten. Diese können auch personenbezogene Daten enthalten, beispielsweise den Namen eines Einzelunternehmers oder öffentliche Geschäftskontaktdaten. Wir behaupten nicht, dass alle öffentlichen Geschäftsdaten frei von personenbezogenen Daten sind.
Das Kontopasswort und vollständige Kreditkartendaten sind keine KI-Eingaben. Unnötige persönliche oder vertrauliche Daten müssen bei der Übermittlung ausgelassen werden. Das Ziel der visuellen Analyse ist die Bewertung der Unternehmenspräsentation und die visuelle Untermauerung von Geschäftsinformationen, nicht die biometrische Identifizierung natürlicher Personen oder die Bestimmung sensibler Merkmale.
ARKER aktiviert keine freiwillige Modelltrainings- oder Produktentwicklungsdatenfreigabe in Bezug auf Kundendaten. Die Bestellung eines Audits gilt nicht als Einwilligung zu solchen Zwecken. Dies ist nicht gleichbedeutend mit dem Fehlen jeder technischen, sicherheitsbezogenen oder vertraglichen Datenspeicherung eines externen Dienstleisters. Die Bedingungen für die Datenverarbeitung und -speicherung der in Anspruch genommenen Dienstleistung sind gemäß dem verwendeten Geschäfts-/API-Vertrag zu berücksichtigen.
Das System kann eine automatisierte Punktzahl, Klassifizierung und Empfehlung erstellen. Diese bewerten das geprüfte Unternehmenserscheinungsbild und das jeweilige Messmuster. Auf dieser Grundlage trifft ARKER keine ausschließlich automatisierte Entscheidung, die rechtliche Wirkung oder ähnlich bedeutsame Auswirkungen auf die betroffene Person hat. Die Prüfung der Ergebnisunsicherheit und die erforderliche Faktenüberprüfung sind Bestandteil der Auditmethodik.
6. Datenübermittlung außerhalb des EWR
Einige KI-, Analyse- und Infrastrukturdienste können mit einer Datenverarbeitung oder -zugriff außerhalb des Europäischen Wirtschaftsraums verbunden sein, insbesondere können auch die Vereinigten Staaten betroffen sein.
Personenbezogene Daten dürfen nur mit einer geeigneten Rechtsgrundlage und Garantie für die Datenübermittlung außerhalb des EWR weitergegeben werden. Die Sicherstellung eines angemessenen Schutzes obliegt ARKER. Die Garantie kann ein tatsächlich auf den jeweiligen Empfänger und die Datenverarbeitung anwendbarer Angemessenheitsbeschluss der Europäischen Kommission sein, in dessen Abwesenheit insbesondere von der Kommission genehmigte Standardvertragsklauseln und erforderliche ergänzende Schutzmaßnahmen.
Auf den EU–USA Datenschutzrahmen kann nur bei gültig zertifizierten Empfängern zurückgegriffen werden, die auch für die jeweilige Datenverarbeitung zertifiziert sind. Der bloße Firmensitz des Dienstleisters in den USA ist hierfür kein Nachweis.
Die betroffene Person kann unter hello@vispertise.com Auskunft über den verwendeten Empfänger, das Land und die konkrete Garantie sowie eine zugängliche Kopie der Garantien anfordern. Die Bedingungen für die Datenübermittlung werden zusammen mit den jeweils eingesetzten dienstleisterspezifischen Auftragsverarbeitungsdokumenten in Bezug auf den tatsächlichen Verarbeitungsprozess nachgehalten.
7. Aufbewahrungsfristen für Daten
Die ordentliche Aufbewahrung personenbezogener Daten wird nach folgenden Regeln beschränkt. Die für rechtliche Ansprüche oder gesetzliche Aufzeichnung erforderliche getrennte Aufbewahrung berechtigt nicht zur weiteren marketing- oder analysebezogenen Nutzung der Daten.
7.1. Allgemeine Anfrage ohne Vertragsschluss: 30 Tage ab Abschluss des Vorgangs; rechtlich erforderliche Teile für nachgewiesene Ansprüche dürfen hiervon getrennt weiter aufbewahrt werden.
7.2. Abgeschlossenes Vor-Audit ohne bezahlten Auftrag: 30 Tage ab Abschluss. Ist eine Bestellung oder ein Auditlauf mit dem Vor-Audit verknüpft, gilt die automatische Löschung nach 30 Tagen nicht; das Vor-Audit und sein Ergebnis bleiben nach den einschlägigen Aufbewahrungsregeln mit der Bestellung und den Auditnachweisen verknüpft. Die Löschung kann bis zum Ablauf eines noch gültigen Zugangslinks oder einer persönlichen Einladung sowie während einer laufenden Bestellung oder eines verbundenen Vor-Audits aufgeschoben werden.
7.3. Kontodaten: bis zur Bestehens des Kontos. Nach Kündigung des Kontos dürfen Daten nur auf einer gesonderten Rechtsgrundlage und im notwendigen Umfang für den einschlägigen Zweck vorgehalten werden. Die Auflösung des Kontos kann auch per E-Mail beantragt werden.
7.4. Auditmaterialien und Berichte: während der vereinbarten Zugriffszeit; anschließend der für den Nachweis vertraglicher Ansprüche erforderliche Mindestanteil für die in der folgenden Ziffer genannte Dauer. Die vollständige Aufbewahrung des Rohquellmaterials erfolgt nicht automatisch; für von Dritten stammende Inhalte ist eine kürzere Lizenz- oder Datenschutzbeschränkung zu beachten.
7.5. Vertrags- und Leistungsnachweise: entsprechend der allgemeinen fünfjährigen Verjährungsfrist ab Fälligkeit der Forderung. Bei Umständen, die die Verjährung hemmen oder laufenden Ansprüchen verbleiben ausschließlich die für den betreffenden Fall erforderlichen Daten länger gespeichert.
7.6. Buchhaltungsbelege und Rechnungen: für die gesetzlich vorgeschriebene Dauer gemäß § 169 des Gesetzes C von 2000 über die Buchhaltung, mindestens acht Jahre.
7.7. Verbraucherbeschwerden, Protokolle und sachliche Antworten: drei Jahre; die für abweichende rechtliche Ansprüche erforderliche Aufbewahrung erfolgt auf gesonderter Rechtsgrundlage.
7.8. Reguläre Rohdaten von Webserver-Logs: maximal 30 Tage. Für Sicherheitsvorfälle als erforderlich angesehene Daten: maximal 365 Tage, außer bei einem nachweislich erforderlichen laufenden Verfahren oder Rechtsanspruch.
7.9. Temporäre visuelle Referenzen und Berichtskontrollmedien: maximal 30 Tage oder bis zur maßgeblichen kürzeren Dienstleisterbegrenzung.
7.10. Eigene Analytik- und Serververkehrszusammenfassungen: aktueller und die vorausgegangenen 59, nach Zeitzone Europe/Budapest kalendarische Tage; für den Widerruf der Einwilligung gilt die gesonderte Regel nach Punkt 8.
7.11. Google Analytics Ereignis- und Nutzerdaten: gemäß der eingestellten zweimonatigen Aufbewahrung. Dies ist nicht gleichbedeutend mit der Lebensdauer von Cookies oder der Regelung für die Aufbewahrung aller aggregierten Berichte.
7.12. Einmalige Startbenachrichtigung: E-Mail-Adresse und Zustellnachweis bleiben so lange erhalten, wie dies für die Benachrichtigung, die Abmeldung und den Nachweis der Einwilligung erforderlich ist. Die Abmeldung stoppt weitere Sendungen, löscht den Nachweis aber nicht automatisch; die Löschung nicht mehr benötigter Daten kann unter Berücksichtigung des Nachweiszwecks nach Ziffer 7.13 verlangt werden. Ein allgemeines Marketingabonnement besteht bis zum Widerruf oder zur Einstellung des jeweiligen Benachrichtigungsdienstes.
7.13. Minimale Aufzeichnung zum Nachweis der Einwilligung: fünf Jahre ab Abschluss der letzten einwilligungsbasierten Datenverarbeitung, getrennt zum Nachweiszweck und auf berechtigtem Interesse. Trotz Widerruf berechtigt dies nicht zur Fortsetzung von Messung oder Marketing.
7.14. Sicherungskopien: Nach der derzeitigen Regel für regelmäßige verschlüsselte Sicherungen werden 10 tägliche, 4 wöchentliche und 4 monatliche Snapshots aufbewahrt. Aus dem Live-System gelöschte Daten können bis zum Ablauf des betreffenden Snapshots erhalten bleiben; gesonderte Sicherungen für Releases, Wiederherstellung oder rechtlich begründete Nachweise können für einen anderen Zeitraum aufbewahrt werden. In einer Sicherung verbleibende Daten dürfen nicht für neue geschäftliche Zwecke verwendet werden; nach einer Wiederherstellung müssen frühere Löschungsanträge und Fristen erneut umgesetzt werden.
8. Cookies, Besucheranalyse und technische Protokollierung
8.1. Notwendige Speicherung
Die für die Sitzung, Sicherheit, die Funktionalität auf Wunsch und das Merken von Auswahlen erforderliche technische Speicherung ist von der optionalen Messung getrennt. Die konkreten Cookies und anderen Speicher mit Namen, Zweck und Lebensdauer sind in der Cookie-Information dargelegt. Die Notwendigkeit eines technischen Speichers ist anhand seiner tatsächlichen Funktion zu beurteilen.
8.2. Optionale Analytik
Eigene Besucheranalysen und Google Analytics werden nur nach vorheriger analytischer Zustimmung aktiviert. Bei Ablehnung erfolgt keine Datenübertragung zu diesem Zweck, einschließlich analytischer Signale ohne Cookies vor Zustimmung. Die Zustimmung kann jederzeit über die Cookie-Einstellungen im Footer geändert oder widerrufen werden.
8.3. Eigene Besucheranalytik
Für die eigene Messung wird das _vispertise_visitor Cookie mit zufälligem Identifikator verwendet, maximal 60 Tage ab Erstellung. Die öffentliche Website und das Kundenportal verwenden jeweils getrennte Identifikatoren.
Zum gemessenen Ereignis können der Zeitpunkt, der von persönlichen oder individuellen Audit-IDs bereinigte Pfad, die verweisende Website, die Sprache, der geschätzte Gerätetyp und der geschützte Fingerabdruck des Identifikators gehören. In diesem analytischen Register speichern wir keine rohen IP-Adressen, vollständige Referrer-URLs, rohe Browser-Strings oder Kundenerkennungen. Auch auf pseudonymisierte Daten finden weiterhin Datenschutzbestimmungen Anwendung.
Bei Widerruf wird das eigene Analyse-Cookie gelöscht, die neue Messung gestoppt und wir löschen ohne unangemessene Verzögerung frühere analytische Ereignisse, die zugeordnet werden können, sofern keine andere rechtmäßige Aufbewahrungsgrundlage besteht. Die Rechtmäßigkeit der bisherigen Datenverarbeitung wird durch den Widerruf nicht berührt. Tatsächlich anonyme, nicht rückverfolgbare Aggregationen können erhalten bleiben.
8.4. Google Analytics
Nach Zustimmung kann Google Analytics Seiten- und Ereignisdaten, Browser- und Geräteeigenschaften sowie betriebsbezogene Netzwerkdaten verarbeiten. Kontoidentifikatoren, Namen, E-Mail-Adressen oder Inhalte individueller Auditberichte werden nicht als Analyse-Ereignisparameter übermittelt.
Bei Widerruf stoppen wir neue Datenübertragungen und ergreifen Maßnahmen zur Löschung zuordenbarer Daten gemäß den geltenden Rechten und den Löschtools des Dienstanbieters. Die Lebensdauer der Google-Cookies und die Speicherung der Ereignisdaten werden separat gehandhabt. Die Zulassung der Analyse führt nicht zu Werbepersonalisierung oder einer Weitergabe zu Marketingzwecken.
8.5. Server-Traffic-Aggregation
Zum Verständnis von Betrieb und Auslastung kann aus notwendigen Serverprotokollen eine tägliche, bereinigte Traffic-Auswertung auf Grundlage berechtigter Interessen erfolgen. In der Auswertung werden IP-Adresse, Cookie-ID, Kunden-ID, vollständige Referrer-URL oder sensible Pfadsegmente nicht gespeichert und einzelne Anfragen desselben Browsers nicht zusammengeführt. Die Verarbeitung personenbezogener Daten durch Protokollierung ist von der tatsächlich anonymen Aggregation getrennt.
8.6. Barion Betrugsprävention
Im Rahmen des zu Zahlungen gehörenden Base Barion Pixels kann Barion als eigenständiger Verantwortlicher technische Geräte- und Browserdaten, IP-Adressen, Besuchereignisse, Cookie-Daten oder Browser-Fingerprints zum Zweck der Betrugsprävention verarbeiten. Die Datenverarbeitung von Barion zu diesem Zweck kann auf berechtigtem Interesse beruhen. Dies ersetzt allein nicht die gegebenenfalls erforderliche gesonderte Rechtsgrundlage oder Zustimmung für Speicherung oder Zugriff auf Endgeräten.
Unabhängig von der Zustimmung darf nur die für die angeforderte Zahlung und deren Sicherheit nachweislich erforderliche Funktionalität genutzt werden. ARKER erhebt oder sendet keine Barion-Marketingzustimmung und keine Marketingereignisse. Die tatsächlich verwendeten Cookies, deren Lebensdauer und die Hinweise des Dienstanbieters sind in der Cookie-Information abrufbar. Rechte bezüglich der Datenverarbeitung durch Barion können auch direkt bei Barion geltend gemacht werden.
9. Datensicherheit und Berechtigungen
Wir wenden technische und organisatorische Schutzmaßnahmen entsprechend den Risiken an: aufgabenbezogener Zugriff, Zugriffskontrolle, sichere Datenübertragung, erforderliche Protokollierung, Sicherungskopien und Vorfallmanagement. Wir garantieren keine vollständige technische Risikofreiheit; dies mindert nicht unsere gesetzlichen Verpflichtungen zur Datensicherheit und zum Umgang mit Vorfällen.
Der Nutzer muss seine eigenen Zugangsdaten und Zugangshinweise schützen. Nicht-öffentliche Berichte werden ohne besondere Bevollmächtigung des Auftraggebers oder eine andere geeignete Rechtsgrundlage nicht als Marketingreferenz verwendet.
10. Rechte der betroffenen Person und Bearbeitung der Anträge
10.1. Die betroffene Person kann nach den gesetzlichen Voraussetzungen Zugang und Kopie, Berichtigung, Löschung oder Einschränkung der Verarbeitung beantragen. Die Löschung erstreckt sich nicht auf solche Daten, deren weitere Verarbeitung aufgrund rechtlicher Verpflichtungen oder anderer anwendbarer gesetzlicher Ausnahmen erforderlich ist. Diesbezüglich informiert ARKER über den Grund.
10.2. Datenübertragbarkeit kann unter den Bedingungen der DSGVO für automatisiert verarbeitete Daten, die von der betroffenen Person bereitgestellt wurden und auf Einwilligung oder Vertrag beruhen, verlangt werden. Dies begründet kein Recht auf Daten anderer Personen oder auf vollständige interne Methoden oder Software von ARKER. Der tatsächliche Umfang der Berechtigung ist gesetzlich bestimmt.
10.3. Gegen eine auf berechtigtem Interesse beruhende Datenverarbeitung kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktmarketing-Zwecke kann sie jederzeit Widerspruch einlegen. Ihre Einwilligung kann sie ebenso einfach und ohne Nachteile widerrufen, wie sie sie erteilt hat; der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Datenverarbeitung.
10.4. Ein Antrag kann per E-Mail an hello@vispertise.com oder an die Postanschrift von ARKER eingereicht werden. Für die Identifizierung verlangen wir zusätzliche Daten nur bei begründetem Zweifel und nur in erforderlichem Umfang. Die Prüfung des Antrags machen wir nicht allgemein von der Übersendung einer Kopie eines Ausweisdokuments abhängig.
10.5. Über die getroffene Maßnahme informieren wir ohne unangemessene Verzögerung, spätestens innerhalb eines Monats nach Eingang des Antrags. Bei komplexen oder zahlreichen Anträgen kann diese Frist um höchstens zwei weitere Monate verlängert werden; über den Grund und die Verlängerung informieren wir innerhalb des ersten Monats. Im Falle einer Ablehnung geben wir eine Begründung und Hinweise auf Rechtsbehelfe. Auf elektronisch eingereichte Anträge antworten wir nach Möglichkeit ebenfalls elektronisch, es sei denn, die betroffene Person wünscht eine andere Form.
10.6. Die Bearbeitung ist grundsätzlich kostenlos. Bei offensichtlich unbegründeten oder übermäßigen Anträgen kann nach den Bedingungen der DSGVO eine angemessene Gebühr erhoben oder die Bearbeitung abgelehnt werden; deren Begründetheit muss ARKER nachweisen. Der Schutz der Rechte oder rechtlichen Ansprüche anderer Personen kann die Ausübung der Rechte nur nach den anwendbaren Vorschriften einschränken.
11. Beschwerde und gerichtlicher Rechtsschutz
Die betroffene Person kann eine Beschwerde an die Nationale Behörde für Datenschutz und Informationsfreiheit (NAIH) einreichen.
Sitz: 1055 Budapest, Falk Miksa utca 9–11.
Postanschrift: 1363 Budapest, Pf. 9.
E-Mail: ugyfelszolgalat@naih.hu.
Telefon: +36 1 391 1400.
Website: naih.hu.
Eine vorherige Kontaktaufnahme mit ARKER ist keine Voraussetzung für das Recht auf behördliche Beschwerde. Die betroffene Person kann sich auch an ein Gericht wenden; für das Verfahren gelten die DSGVO und die anzuwendenden ungarischen Verfahrensvorschriften. Die durch Gesetz bestimmte Möglichkeit der Rechtsdurchsetzung am Wohnsitz oder gewöhnlichen Aufenthaltsort wird durch diese Information nicht eingeschränkt.
12. Minderjährige, individuelle Datenverarbeitung und Änderungen
Der kostenpflichtige Dienst richtet sich nicht an Personen unter 18 Jahren. Eine gezielte Datenerhebung auf Minderjährige oder besondere Daten ist nicht Teil des Dienstes.
Wenn ARKER im Rahmen eines gesonderten Auftrags im Namen und auf Anweisung des Kunden personenbezogene Daten verarbeitet, werden die Rollen des Verantwortlichen und Auftragsverarbeiters durch eine gesonderte Vereinbarung geregelt. Diese Informationsschrift ersetzt keinen Auftragsverarbeitungsvertrag.
Wir passen die Information an Änderungen der tatsächlichen Datenverarbeitung an. Über wesentliche Änderungen informieren wir in geeigneter Weise; eine Änderung begründet für sich genommen keine neue Rechtsgrundlage und ersetzt nicht die erforderliche Einwilligung. Die Beweissicherung und Aufbewahrung früherer Vertragsdokumente bleibt davon unberührt.