Datenschutz und Datensicherheit I Gira

Datenschutzerklärung

Stand: 01.06.2022

Wir freuen uns über Ihr Interesse an der Nutzung unserer Websites. Der Schutz personenbezogener Daten hat für uns oberste Priorität. Nachfolgend finden Sie Informationen über die Verarbeitung Ihrer personenbezogenen Daten und über Ihre Rechte im Rahmen der Nutzung unserer Websites.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung ist:
Gira Giersiepen GmbH & Co. KG
Dahlienstr. 12
42477 Radevormwald
Telefonnummer: 02195-6020
E-Mailadresse: info@gira.de

2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie wie folgt:
Dr. Gregor Scheja
Scheja und Partner Rechtsanwälte mbB
Adenauerallee 136
53113 Bonn
Telefonnummer: 0228-2272260
Faxnummer: 0228-22722626
SSL-verschlüsseltes Kontaktformular: https://www.scheja-partner.de/kontakt/kontakt.html
Website: www.scheja-partner.de

3. Ihre Betroffenenrechte

Als betroffene Person haben Sie nach der DSGVO folgende Rechte, soweit deren jeweilige gesetzliche Voraussetzungen vorliegen:

Auskunft: Sie haben das Recht, Auskunft über die zu Ihrer Person verarbeiteten Daten zu erhalten.
Berichtigung: Sie können die Berichtigung unrichtiger Daten zu Ihrer Person verlangen. Darüber hinaus können Sie die Vervollständigung unvollständiger Daten verlangen.
Löschung: In bestimmten Fällen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Einschränkung der Verarbeitung: Sie können in bestimmten Fällen verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
Datenübertragbarkeit: Sollten Sie Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, so können Sie verlangen, dass Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder dass diese an einen anderen Verantwortlichen übermittelt werden.

Widerspruchsrecht
Einzelfallbezogenes Widerspruchsrech

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Absatz 1 e) DSGVO oder Art. 6 Absatz 1 f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Diese personenbezogenen Daten werden dann nicht mehr für diese Zwecke verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die Ihre Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung

In Einzelfällen werden Ihre Daten verarbeitet, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Widerruf der Einwilligung: Sofern Sie eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt. Geltendmachung Ihrer Rechte: Wenden Sie sich zur Ausübung aller Ihrer zuvor genannten Rechte bitte an info@gira.de oder postalisch an die oben unter Ziffer 1. angegebene Anschrift. Bitte stellen Sie dabei sicher, dass uns eine eindeutige Identifizierung Ihrer Person möglich ist.
Beschwerderecht bei der Aufsichtsbehörde: Sie haben das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.  

4. Details zu eingesetzten Funktionalitäten und Diensten

4.1. Eigene Dienste einschließlich Cookies und vergleichbarer Technologien

4.1.1. Gira Session
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Privatkundenseite: Nutzung aller Session-basierten Features der Seite
  • Geschäftskundenseite: Authentifizierung, Präferenzen und Zwischenspeicherung von User-Eingaben

Kategorien personenbezogener Daten

  • Privatkundenseite: IP-Adresse, Dauer der Sitzung, Benutzter Browser, Endgerät
  • Geschäftskundenseite: Voreinstellungen und Präferenzen. Darunter auch Name, Adresse und E-Mail, falls ein Kontaktformular ausgefüllt wird. (Zur Wiederverwendung bei einem weiteren Formular innerhalb der gleichen Sitzung.), IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Art. 6 Abs. 1 lit. f DSGVO
  • Verfolgte berechtigte Interessen: Siehe Datenverarbeitungszwecke

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • Speicherung der Daten zur Dauer der Sitzung bis zur Beendigung des Browsers
  • Zeitpunkt der Speicherung: Beim Laden der Seite

4.1.2. home-assistent-remember-token
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Dient Beibehaltung des Status der Home Assistant Konfiguration im Rahmen der Nutzung des Gira Home Assistant

Kategorien personenbezogener Daten

  • IP-Adresse, ID der Konfiguration - es entsteht erst ein Personenbezug, wenn Konfiguration abgeschlossen (Handwerker ausgewählt und Daten eingeben)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Art. 6 Abs. 1 lit. f DSGVO
  • Verfolgte berechtigte Interessen: Siehe Datenverarbeitungszwecke

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • Dauer der Session

4.1.3. Matomo
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Statistische Auswertung der Webseitennutzung

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert/gekürzt), ungefähre Region des Besuchers, verwendeter Browser und Plug-Ins, Spracheinstellung des Browsers, Zeitpunkt des Seitenaufrufs, Ladezeit, Betriebssystem, Bildschirmgröße, Rererrer, Zeitpunkt vorangegangener Besuche, Anzahl der Besuche

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • IP-Adresse (anonymisiert/gekürzt), ungefähre Region des Besuchers, verwendeter Browser und Plug-Ins, Spracheinstellung des Browsers, Zeitpunkt des Seitenaufrufs, Ladezeit, Betriebssystem, Bildschirmgröße, Rererrer, Zeitpunkt vorangegangener Besuche, Anzahl der Besuche

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • 12 Monate
  • Zeitpunkt der Speicherung: Nach Einwilligung

4.1.4. _sda-server_session
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Authentifizierung im Gira Geräteportal (SDA-Portal)

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Art. 6 Abs. 1 lit. b DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • ISE Individuelle Software und Elektronik GmbH

Drittlandübermittlung

  • keine

Speicherdauer

  • Dauer der Session

4.1.5. supported_browser
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Optimierung der Seite für verschiedene Browsertypen

Kategorien personenbezogener Daten

  • IP-Adresse, Dauer der Sitzung, Benutzter Browser, Endgerät

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Art. 6 Abs. 1 lit. f DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • Dauer der Session

4.1.6. XSRF-Token

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Schutz vor Cross-Site-Scripts

Kategorien personenbezogener Daten

  • IP-Adresse, Dauer der Sitzung, Benutzter Browser, Endgerät

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Art. 6 Abs. 1 lit. f DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • 2 Stunden

4.1.7. prod_de_dirade_bookmarks

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
*Datenverarbeitungszwecke*
  • Ermöglichung der erneuten Anzeige gespeicherter Produkte in der Merkliste nach dem Schließen des Browsers

Kategorien personenbezogener Daten

  • IP-Adresse

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • 12 Monate

4.1.8. e-bot7

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Nutzung der Chatfunktion

Kategorien personenbezogener Daten

  • Chatinhalte, Conversation ID

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. f DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • e-bot7 GmbH

Drittlandübermittlung

  • keine

Speicherdauer

  • Session Storage: bis zum Ende der Session
  • Local Storage: unbefristet (das Authentifizierungstoken ist allerdings nach 24 Stunden invalide)

4.1.9. GIRA_zg
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Übermittlung der Registrierungsrolle zur Anzeige relevanter Informationen und Services

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert), Zielgruppen-Klassifizierung (Bauherr/Endverbraucher, Fachhandwerk, Planer, Großhandel, Architekt)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich

Drittlandübermittlung

  • keine

Speicherdauer

  • 6 Monate

4.1.10. Google reCAPTCHA
Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Überprüfung, ob Dateneingabe auf Websites durch einen Menschen oder durch ein automatisiertes Programm erfolgt

Kategorien personenbezogener Daten

  • Privatkundenseite: IP-Adresse (anonymisiert), Verweildauer des Websitebesuchers auf der Website, vom Nutzer getätigte Mausbewegungen
  • Geschäftskundenseite: IP-Adresse, Verweildauer des Websitebesuchers auf der Website, vom Nutzer getätigte Mausbewegungen IP-Adresse (anonymisiert), Datum und Uhrzeit des Besuchs auf der betreffenden Website, Internetadresse oder URL der aufgerufenen Website

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 12 Monate

4.1.11. Google Analytics

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Analyse der Webseitennutzung. Google Analytics untersucht unter anderem die Herkunft der Besucher, die Verweildauer auf den einzelnen Seiten und ermöglicht so eine bessere Seiten- und Feature-Optimierung.

Kategorien personenbezogener Daten

  • Ort, Zeit oder Häufigkeit des Besuchs unseres Internetauftritts, IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 14 Monate

4.1.12. Google Optimize

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Google Optimize wird zum vertesten von Nutzerinteraktion mit zwei Varianten einer Webseite (sog. A/B Test) genutzt. Dient zur Optimierung der Webseite, insbesondere der Nutzerfreundlichkeit.

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 14 Monate

4.1.13. Google Tag Manager

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Verwaltung von Website-Tags über eine Oberfläche

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 14 Monate

4.1.14. doubleclick.net

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Mit Doubleclick können Werbeanzeigen auf einer Webseite geschaltet und verwaltet werden. Wann, wo und wie oft sie auftauchen sollen, wird über Kampagnen vom Betreiber gesteuert.

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert)

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 14 Monate

4.1.15. Evalanche

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Durch das Tracking der Nutzung von Gira Angeboten, können Gira Marketing- und Vertriebsprozesse digitalisiert und automatisiert werden. Mittels Segmentierung von Abonnenten/Website-Besuchern, können zielgerichtete und individuellere Informationen zur Verfügung gestellt werden. Durch eine erhöhte Aufmerksamkeit können Folgeaktivitäten gesteigert werden und zudem eine erhöhte Kundenzufriedenheit zu erlangt werden.

Kategorien personenbezogener Daten

  • Datum und Uhrzeit, Typ (Objekt, z.B. eMailing, LeadPage), Browser Referrer, User Agent, Link-ID (optional), Objekt-IDs, Optionale objektabhängige Informationen, Individuelle Übergabeparameter, Geokoordinaten oder alternativ IP-basierte Geokoordinaten (bei Formularen mit Adresseingabe) über Locr GmbH (Erfassung postalische Adressen ohne Vor- und Nachnamen) mit Serverstandort Deutschland

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • SC Networks GmbH

Drittlandübermittlung

  • keine

Speicherdauer

  • 12 Monate

4.1.16. Hotjar

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Mit Hotjar können wir von ausgewählten Seiten eine Art Wärmebild erstellen. Dies ermöglicht zusehen, wie sich User auf der Seite bewegen. Wir sehen, wo sie klicken, wie tief sie scrollen und wie sie sich auf der Seite bewegen.

Kategorien personenbezogener Daten

  • IP-Adresse, Heatmaps der Nutzung

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Hotjar Ltd.

Drittlandübermittlung

  • keine

Speicherdauer

  • 12 Monate

4.2. Einbindung von Diensten Dritter einschließlich Cookies und vergleichbarer Technologien.

4.2.1. Kartendienst Google Maps

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Darstellung interaktiver Karten

Kategorien personenbezogener Daten

  • IP-Adresse (anonymisiert), Datum und Uhrzeit des Besuchs auf der betreffenden Website, Internetadresse oder URL der aufgerufenen Website

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 12 Monate

4.2.2. Vimeo

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Darstellung von Videos

Kategorien personenbezogener Daten

  • Privatkundenseite: IP-Adresse (anonymisiert), Verweildauer des Websitebesuchers auf der Website, vom Nutzer getätigte Mausbewegungen
  • Geschäftskundenseite: IP-Adresse, Verweildauer des Websitebesuchers auf der Website, vom Nutzer getätigte Mausbewegungen IP-Adresse (anonymisiert), Datum und Uhrzeit des Besuchs auf der betreffenden Website, Internetadresse oder URL der aufgerufenen Website

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • Vimeo, LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • länger als 12 Monate

4.2.3. YouTube

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)
  • Geschäftskundenseite (partner.gira.de, partner.gira.com)

Datenverarbeitungszwecke

  • Darstellung von Videos

Kategorien personenbezogener Daten

  • IP-Adresse, Datum nebst Uhrzeit sowie die besuchte Internetseite

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • Google Ireland Ltd, Google LLC (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • länger als 12 Monate

4.2.4. Facebook Pixel

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Auswertung der Website-Nutzung, Kampagnen Erfolgsmessung

Kategorien personenbezogener Daten

  • IP-Adresse, Browser-Informationen, Website besucht, Datum und Uhrzeit des Besuchs, Geräte-Informationen, Nutzungsdaten, Klickpfad, Geografischer Standort

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Meta Platforms Ireland Ltd, Meta Platforms, Inc. (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 90 Tage

4.2.5. Pinterest Tag

Relevante Webite(s)

  • Privatkundenseite (gira.de, gira.com)

Datenverarbeitungszwecke

  • Auswertung der Website-Nutzung, Kampagnen Erfolgsmessung

Kategorien personenbezogener Daten

  • IP-Adresse, Browser-Informationen, Website besucht, Datum und Uhrzeit des Besuchs, Geräte-Informationen, Nutzungsdaten, Klickpfad, Geografischer Standort

Rechtsgrundlage und ggf. verfolgte berechtigte Interessen

  • Einsatz des Dienstes: § 25 Abs. 1 S. 1 TTDSG
  • Folgeverarbeitung der personenbezogenen Daten: Art. 6 Abs. 1 lit. a DSGVO

Empfänger

  • interne Abteilungen, soweit Zugriff für Aufgabenerfüllung erforderlich
  • Pinterest, Inc. (USA)

Drittlandübermittlung

  • Drittland: USA
  • Angemessenheitsbeschluss/Garantien/Ausnahmevorschrift: Standardvertragsklauseln, Kopie zu erfragen unter Kontakt von Ziffer 1, Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO

Speicherdauer

  • 12 Monate