Stand: Februar 2022 Version: 2.0


Besondere Datenschutzrichtlinie

der Carmato GmbH für die Nutzung der Webseite unter www.dein-subaru.online.

Neben der für Carmato GmbH gültigen Datenschutzrichtlinie, die Sie unter https://www.carmato.de/unternehmen/datenschutz/ abrufen können, gilt für die Webseite unter www.dein-subaru.online vorrangig die nachfolgende besondere Datenschutzrichtlinie.

Scopevisio behält sich vor, diese besonderen Datenschutzrichtlinie anzupassen oder zu verändern. Veränderte oder angepasste besondere Bedingungen gelten ab dem Tag der Veröffentlichung.

Welche personenbezogenen Daten verarbeitet werden, zu welchem Zweck und auf welcher gesetzlichen Grundlage, wird im Folgenden erläutert. Sie erhalten Hinweise, wie Sie die verantwortliche Stelle und den Datenschutzbeauftragten der Carmato GmbH kontaktieren können und welche Rechte Sie in Bezug auf die Verarbeitung der personenbezogenen Daten haben.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung – identifiziert werden kann.

Eine Nutzung unserer Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.

Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und in Übereinstimmung mit den für uns geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzrichtlinie möchten wir die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzrichtlinie über die ihnen zustehenden Rechte aufgeklärt.

Carmato GmbH, Bonn hat als für die Verarbeitung Verantwortlicher zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.


1. Begriffsbestimmungen

Diese Datenschutzrichtlinie der Carmato GmbH beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzrichtlinie soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzrichtlinie unter anderem die folgenden Begriffe:

a) personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

b) betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

c) Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

d) Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

e) Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

f) Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

g) Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

h) Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

i) Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

j) Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

k) Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.


2. Name und Anschrift des für die Verarbeitung Verantwortlichen

Verantwortlicher im Sinne von Art. 4 Ziff. 7 DS-GVO ist:

Carmato GmbH

Rheinwerkallee 3

53227 Bonn

Sitz:

Max-Planck-Str. 8

54296 Trier

Telefon: 0228 / 304018-10

E-Mail: info@carmato.de

www.carmato.de

Rückfragen und Ersuchen um Auskunft, Änderung, Sperrung oder Löschung können postalisch an diese Adresse oder per E-Mail an info@carmato.de gestellt werden.


3. Name und Anschrift des Datenschutzbeauftragten

Beim Auftragnehmer ist als betrieblicher Datenschutzbeauftragter

Herr Günter Hilgers

EcoVisio GmbH

Rheinwerkallee 3

53227 Bonn

E-Mail: datenschutz@carmato.de

bestellt. Als betroffene Person können Sie sich bei Fragen und Anregungen jederzeit an unseren Datenschutzbeauftragten wenden.


4. Kontaktdaten der Aufsichtsbehörde

Die Geschäftsführung der Gesellschaft Zuständige Aufsichtsbehörde für den für die Verarbeitung Verantwortlichen ist:

Name: Landesbeauftragte für Datenschutz und Informationsfreiheit

Rheinland-Pfalz

Straße: Hintere Bleiche 34

Ort: 55116 Mainz

Telefon: +49 (0) 6131 / 208 2449

Telefax: +49 (0) 6131 / 208 2497

E-Mail: poststelle@datenschutz.rlp.de


5. Funktionsweise

1. Carmato betreibt eine über das Internet zugängliche exklusive Plattform für Subaru Kooperationspartner unter www.dein-subaru.online mit verschiedenen Diensten, wie die Veröffentlichung von Online-Fahrzeuginseraten, die Suche nach Fahrzeugen, die Möglichkeit einer (unverbindlichen) Fahrzeugbewertung sowie insbesondere die Möglichkeit des Kaufes/Verkaufes von Fahrzeugen zwischen natürlichen und/oder juristischen Personen. Mit der durch Carmato betriebenen Plattform bietet Carmato lediglich die technischen Voraussetzungen für die o.g. Dienste. Auf die jeweiligen Inhalte nimmt Carmato keinen Einfluss. Insbesondere ist Carmato nicht selbst Anbieter von eingestellten Fahrzeugen.

2. Die Funktionsweise dieser Internetplattform finden Sie in der aktuellen Version der AGB.


6. Cookies

Ein Cookie ist ein kleiner Datensatz, der auf Ihrem Endgerät gespeichert wird und Daten wie z. B. persönliche Seiteneinstellungen und Anmeldeinformationen enthält. Dieser Datensatz wird von dem Web-Server, mit dem Sie über Ihren Web-Browser eine Verbindung aufgebaut haben, erzeugt und an Sie gesendet. Im Allgemeinen setzen wir Cookies zur Analyse des Interesses an unseren Webseiten sowie zur Verbesserung der Benutzerfreundlichkeit unserer Webseiten ein. Sie können unsere Webseiten grundsätzlich auch ohne Cookies aufrufen. Wollen Sie unsere Webseiten vollumfänglich bzw. komfortabel nutzen, sollten Sie jedoch diejenigen Cookies akzeptieren, die die Nutzung bestimmter Funktionen ermöglichen bzw. die Nutzung komfortabler machen. Die Verwendungszwecke der von uns genutzten Cookies können Sie dem Consent-Management beim ersten Aufruf unserer Webseite bzw. danach über den Aufruf der Steuerung der Cookiedienste unter „Cookies“ auf unserer Webseite entnehmen.

Mit der Nutzung unserer Webseiten werden Sie aufgefordert, der Nutzung von Cookies, soweit diese nicht zum ordnungsgemäßen Betrieb der Webseite erforderliche sind, zuzustimmen. Die Entscheidung, ob Sie in die Nutzung zustimmungspflichtiger Cookies einwilligen treffen Sie im Consent-Manager auf unserer Webseite.

Sie haben darüber hinaus die Möglichkeit, Ihren Browser derart einzustellen, dass Cookies vor ihrer Speicherung angezeigt, nur bestimmte Cookies akzeptiert oder abgelehnt werden oder Cookies generell abgelehnt werden. Wir weisen darauf hin, dass Einstellungsänderungen im Browser immer nur den jeweiligen Browser betreffen. Nutzen Sie verschiedene Browser oder wechseln Sie das Endgerät, müssen die Einstellungen erneut vorgenommen werden. Darüber hinaus können Sie Cookies jederzeit aus Ihrem Speichermedium löschen. Informationen zu den Cookie-Einstellungen, deren Änderung und der Löschung von Cookies entnehmen Sie bitte der Hilfefunktion Ihres Web-Browsers.

Nachfolgend sind die gebräuchlichsten Arten von Cookies zu Ihrem Verständnis erklärt:


6.1 Sitzungs-Cookies

Während Sie auf einer Webseite aktiv sind, wird temporär ein Sitzungs-Cookie im Speicher Ihres Computers abgelegt, in dem eine Sitzungskennung gespeichert wird, um z. B. bei jedem Seitenwechsel zu verhindern, dass Sie sich erneut anmelden müssen. Sitzungs-Cookies werden bei der Abmeldung gelöscht oder verlieren ihre Gültigkeit, sobald ihre Sitzung automatisch abgelaufen ist.


6.2 Permanente oder Protokoll-Cookies

Ein permanenter oder Protokoll-Cookie speichert eine Datei über den im Ablaufdatum vorgesehenen Zeitraum auf Ihrem Computer. Durch diese Cookies erinnern sich Webseiten bei Ihrem nächsten Besuch an Ihre Informationen und Einstellungen. Das führt zu einem schnelleren und bequemeren Zugriff, da Sie z. B. nicht erneut ihre Spracheinstellung für unser Portal vornehmen müssen. Mit Verstreichen des Ablaufdatums wird das Cookie automatisch gelöscht, wenn Sie die Webseite besuchen, die dieses erzeugt hat.


6.3 Drittanbieter-Cookies

Drittanbieter-Cookies stammen von anderen Anbietern als dem Betreiber der Webseite. Sie können beispielsweise zum Sammeln von Informationen für Werbung, benutzerdefinierte Inhalte und Web-Statistiken verwendet werden.


6.4 Flash-Cookies

Flash-Cookies werden als Datenelemente von Webseiten auf Ihrem Computer gespeichert, wenn diese mit Adobe Flash betrieben werden. Flash-Cookies haben kein Zeitlimit.


6.5 Cookie-Einwilligung mit Consent Manager Provider

6.5.1 Beschreibung und Zweck der Datenverarbeitung

Diese Website nutzt die Cookie-Consent-Technologie von Consent Manager Provider, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die consentmanager AB, Håltegelvägen 1b, 72348 Västerås, Schweden, Webseite: https://www.consentmanager.de (im Folgenden „Consent Manager Provider“).

Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von Consent Manager Provider hergestellt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend speichert Consent Manager Provider ein Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können.


6.5.2 Rechtsgrundlage der Verarbeitung

Der Einsatz von Consent Manager Provider erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Satz 1 lit. c DSGVO.


6.5.3 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, das Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungs-fristen bleiben unberührt.


6.5.4 Auftragsverarbeitung

Consent Manager Provider wird auf eigenen Servern betrieben. Es werden keine personenbezogenen Daten übertragen.


7. Erfassung von allgemeinen Daten und Informationen1

Unsere Internetseite erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Art. 6 Abs. 1 lit. f DS-GVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht darin, die Kompatibilität und Stabilität dieser Webanwendung für möglichst alle Nutzer einschließlich der Missbrauchsbekämpfung und Störungsbeseitigung zu erhalten.

Dauer der Speicherung

Die Löschung der vorgenannten technischen Daten erfolgt, sobald sie nicht mehr benötigt werden, um die Kompatibilität dieser Webanwendung für alle Besucher zu gewährleisten, spätestens aber 12 Monate nach Nutzung der Webanwendung.

SSL- bzw. TLS-Verschlüsselung

Die einzelnen Carmato-Webseiten haben zum Schutz vor Verlust, Missbrauch und Manipulation der Daten unter unserer Kontrolle Sicherheitsmerkmale implementiert. Wenn auf Carmato-Webseiten mit einem marktüblichen Browser wie z.B. Mozilla Firefox, Microsoft Internet Explorer oder Google Chrome zugegriffen wird, wird die Verbindung zwischen diesen Browsern und Carmato für Seiten, auf denen der Nutzer persönliche Daten eintragen kann, durch die Secure Socket Layer (SSL) Technologie geschützt. SSL verwendet sowohl Server-Authentifizierung als auch Datenverschlüsselung, um soweit technisch möglich sicherzustellen, dass die Daten weder verfälscht noch von Angreifern abgefangen werden können.

Die Verbindung zwischen der Zugangssoftware der Carmato-Software und den zum Betrieb verwendeten Server wird ebenfalls mittels SSL geschützt.

Alle Server von Carmato werden in einer mit den gängigen Technologien geschützten Umgebung in einem zertifizierten Rechenzentrum betrieben, um Störungen und Eindringversuche zu verhindern.

Der Nutzer hat dafür Sorge zu tragen, dass er für den Zugang zu den Carmato-Diensten immer eindeutige Benutzernamen und geheime Kennwörter verwendet.

Diese Sicherheitsvorkehrungen tragen dazu bei, dass unbefugte Zugriffe verhindert werden, die Datengenauigkeit gewahrt bleibt und die sachgerechte Nutzung der Daten sichergestellt ist.


8. Umfang und Verwendungszweck der erhobenen Daten

Carmato verpflichtet sich, die ihr aus dem Nutzungsverhältnis bekanntwerdenden Daten des Nutzers nur im Rahmen des TMG, der DS-GVO oder des BDSG sowie der sonstigen Datenschutzbestimmungen und vorbehaltlich einer anderweitig erteilten Einwilligung, nur für die Erfüllung der Zwecke nach dieser Datenschutzbestimmung zu verwenden, das Datengeheimnis zu wahren und ihre Mitarbeiter entsprechend zu verpflichten, soweit dies gesetzlich notwendig ist.

Nach Art. 4 Ziff. 1 DS-GVO zählen zu den personenbezogenen Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen z.B.:

· Angaben über den Beginn der Nutzung

· Angaben über den Umfang der Nutzung


8.1 Carmato-Webseiten – generell

Bei jeder Anforderung einer Webseite oder einer über ein Browserprogramm zugänglichen Datei werden folgende Daten gespeichert:

· die angeforderte Webseite oder Datei,

· Datum und Uhrzeit der Anforderung,

· die Beschreibung des verwendeten Webbrowsertyps und des verwendeten Betriebssystems,

· die IP Adresse des anfordernden Computers.

Diese Informationen werden zur Optimierung der Webseiten der Carmato und zur Protokollierung evtl. Angriffe über das Internet auf unsere Dienste verwendet.

Die angeführten Daten werden nach einem Jahr automatisch oder durch Mitarbeiter der Carmato gelöscht


8.2 Carmato-Webseiten – Registrierung/Anmeldung

Während der Registrierung für die Carmato-Dienste über die Webseite wird die E-Mail-Adresse des Nutzers gespeichert. Das im Zuge der Registrierung eingegebene Passwort wird ausschließlich verschlüsselt gespeichert und ist auch durch Carmato nicht entschlüsselbar.

Die im Zusammenhang mit der Registrierung durch uns erhobenen Daten können Sie der Eingabemaske zur Registrierung entnehmen.


8.3 Registrierung/Anmeldung über Facebook-Connect

Die Anmeldung für die Carmato Dienste können Sie – neben der Möglichkeit über die im Rahmen der Registrierung erhaltenen Anmeldedaten – auch über das Facebook-Single-Sign-On-Anmeldeverfahren (Facebook Connect) vornehmen.


8.3.1 Verantwortliche

Wir sind gemeinsam mit Facebook Ireland Ltd. für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verarbeitung) von „Anmeldedaten“ die Facebook mittels der Facebook-Single-Sign-On-Anmeldeverfahren (Facebook Connect), die auf unserem Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich:

· Anzeige von Inhalten Werbeinformationen, die den mutmaßlichen Interessen der Nutzer entsprechen;

· Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger);

· Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzer entsprechen).

Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen ( "Zusatz für Verantwortliche" ), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen direkt an Facebook richten).


8.3.2 Zwecke der Verarbeitung

Statt mittels der direkten Registrierung/Login auf unserer Website können Sie sich mit Facebook Connect registrieren. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland, Mutterunternehmen: Facebook Inc, 1 Hacker Way, Menlo Park, CA 94025, USA (“Facebook”).

Facebook Connect erleichtert die Registrierung für Dienste im Internet. Statt der Nutzung einer Registrierungsmaske unserer Webseite können Sie Ihre Login-Daten für Facebook eingeben und dann unser Angebot nutzen. Durch den Einsatz von “Facebook Connect” baut Ihr Webbrowser automatisch eine direkte Verbindung mit dem Server von Facebook auf. Zur Anmeldung werden Sie auf die Seite von Facebook weitergeleitet. Dort können Sie sich mit ihren Nutzungsdaten anmelden. Hierdurch wird Ihr Nutzerkonto bei Facebook mit unserem Dienst verknüpft. Wir haben keinen Einfluss auf die weitere Verwendung von Daten, die durch den Einsatz von Facebook Connect durch Facebook erhoben werden. Nach unserem Kenntnisstand erhält Facebook die Information, dass Sie den entsprechenden Teil unserer Webseite aufgerufen oder eine Anzeige von uns angeklickt haben. Wenn Sie über ein Nutzerkonto bei Facebook verfügen und registriert sind, kann Facebook den Besuch Ihrem Nutzerkonto zuordnen. Selbst wenn Sie nicht bei Facebook registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Facebook Ihre IP-Adresse und ggf. weitere Identifizierungsmerkmale in Erfahrung bringt und speichert.


8.3.3 Rechtsgrundlage und berechtigte Interessen

Vor genannte Daten werden zur Einrichtung, Bereitstellung und Personalisierung Ihres Accounts im Rahmen der Erbringung einer vertraglichen Leistung genutzt. Rechtsgrundlagen dabei sind zum einen Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) und soweit diese zur Vertragserfüllung und vorvertragliche Anfragen dienen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) sowie zum anderen Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).


8.3.4 Weitergabe von Daten

Wir haben weder Einfluss auf die Erhebung von Daten durch Facebook, noch auf die bei Facebook bestehenden Datenverarbeitungsvorgänge. Auch sind uns weder der Umfang der Datenerhebung, noch die Zwecke der Verarbeitung oder die hinterlegten Speicherfristen bekannt. Eine Weiterleitung der Daten in anonymisierte Statistiken kann daher nicht ausgeschlossen werden.

Wenn die Registrierung über Facebook-Connect nutzen ist es denkbar, dass einige der erfassten Informationen auch außerhalb der Europäischen Union durch die Facebook Inc. mit Sitz in den USA verarbeitet werden. Wir weisen darauf hin, dass die USA von Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können. Sie entscheiden durch die Registrierung mittels Facebook-Connect über Facebook (im Consent Management von Facebook) selbst, ob Sie einer solchen Übertragung zustimmen wollen oder nicht. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.


8.3.5 Widerspruchsmöglichkeiten

Eine Verarbeitung der oben angeführten Informationen durch Facebook können Sie dadurch verhindern, dass Sie unsere Registrierungsmaske verwenden und Facebook connect nicht nutzen.


8.3.6 Wesen der gemeinsamen Verantwortung

Aus den Vereinbarungen mit Facebook auch zur gemeinsamen Verantwortung ergibt sich im Wesentlichen, dass Auskunftsanfragen und die Geltendmachung weiterer Betroffenenrechte sinnvollerweise direkt bei Facebook geltend gemacht werden. Denn als Anbieter des sozialen Netzwerkes und der Möglichkeit Facebook-Seiten dort einzubinden, verfügt Facebook allein über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen und kann zudem unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft geben. Sollte dennoch unsere Unterstützung erforderliche sein, können wir jederzeit kontaktiert werden.


8.3.7 Informationen zu Kontaktmöglichkeiten und weiteren Rechten als Betroffener

Weitere Informationen zu unseren Kontaktdaten, den Rechten betroffener Personen gegenüber uns und wie im Übrigen personenbezogene Daten von uns verarbeitet werden, können in dieser Datenschutzerklärung abgerufen werden. Informationen zum Umgang mit personenbezogenen Daten und zur Datenerhebung durch Facebook finden sich in folgenden Punkten: http://www.facebook.com/help/186325668085084 , http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo .

Übermittlungen in Drittstaaten sind möglich. Als geeignete Garantien wurden sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Weitere Informationen dazu befinden sich hier: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu_de .


8.4 Carmato-Webseiten – Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage) oder Sie uns gem. Art. 17 DSGVO zur Löschung der Daten auffordern. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.


8.5 Carmato-Webseiten – Kundendatenbank

Carmato führt eine interne Kundendatenbank, in der alle relevanten kundenbezogenen Ereignisse und Vermerke gespeichert werden. Dazu zählen u.a.:

· E-Mail-Adressen aller aktiven (d.h. nicht gelöschten) Benutzer

· Namen aller aktiven (d.h. nicht gelöschten) Benutzer

· statistische Informationen über die Nutzung

Diese Daten dienen der Optimierung der Betreuung der Kunden der Carmato seitens Support und Vertrieb. Darüber hinaus werden statistische Auswertungen dieser Daten zur Optimierung des Leistungsumfangs der Carmato-Dienste herangezogen. Eine Weitergabe dieser Daten an Dritte findet nicht statt.

Nutzer können schriftlich bei der unter II) aufgeführten Adresse die Löschung dieser Daten verlangen.


8.6 Carmato-Webseiten – Erhebung von Daten bei Profilerstellung

Carmato bieten Ihnen eine mehrstufige Nutzung der Interplattform an.


8.6.1 Ohne Registrierung (z.B. Fahrzeugsuchen, Fahrzeugansichten, Styleberater)

Hierzu werden lediglich die Daten im Rahmen von V Nr. 1 dieser Datenschutzrichtlinie erhoben.


8.6.2 Teil-Registrierung (z.B. Merklisten, Dashboard)

Hierzu werden zusätzlich zu den unter 5.1 aufgeführten Angaben folgende Daten abgefragt:


8.6.3 Voll-Registrierung (z.B. Bieten, Kaufen, Fahrzeugaktivierung)

Hierzu werden zusätzlich zu den unter 5.1 und unter Punkt 5.2 aufgeführten Angaben folgende Daten abgefragt:


8.6.4 Private Plattformnutzung

· Telefonnummer / Mobilfunknummer


8.6.5 Gewerbliche Plattformnutzung

· Zugangsdaten zu Online Fahrzeugbörsen

· Bankverbindungen (IBAN/BIC) inkl. Sepa-Lastschriftmandat


9. Verwendung und Weitergabe von Daten

Durch Carmato erhobenen Daten werden von uns nicht veröffentlicht. Auch die Profilseite kann grundsätzlich von Dritten nicht eingesehen werden und ist auch über Suchmaschinen im Internet nicht auffindbar. Carmato gibt diese Daten nur weiter, soweit der Nutzer eine ausdrückliche Einwilligung zur Weitergabe erteilt hat. Dies erfolgt bei der erstmaligen Registrierung parallel zur Einverständniserklärung zur Anerkennung der Allgemeinen Geschäftsbedingungen durch eine separate Erklärung.

Sie willigen darin ein, dass wir bei einem Abschluss eines Fahrzeugkaufvertrages die Daten des Verkäufers und Käufers untereinander austauschen, entsprechend der unter Ziff. IV beschriebenen Funktionsweise.

Sie willigen darin ein, dass wir Ihre Anmeldedaten und Ihre IP-Adresse an andere Personen weitergeben, wenn dies erforderlich erscheint, um diesen Personen die Durchsetzung von Rechten am geistigen Eigentum oder von Persönlichkeitsrechten zu ermöglichen. Carmato kann rechtlich zur Herausgabe von Nutzerdaten verpflichtet sein, was insbesondere der Fall ist, wenn es zur Aufklärung einer rechtswidrigen Plattformnutzung dient oder für die Rechtsverfolgung erforderlich ist. In diesem Fall würden personenbezogene Daten an die Strafverfolgungsbehörden sowie gegebenenfalls an geschädigte Dritte weitergeleitet. Dies geschieht jedoch nur dann, wenn konkrete Anhaltspunkte für ein rechtswidriges Verhalten vorliegen. Carmato ist zudem gesetzlich verpflichtet, auf Anfrage bestimmten öffentlichen Stellen Auskunft zu erteilen. Dies sind Strafverfolgungsbehörden, Behörden, die bußgeldbewährte Ordnungswidrigkeiten verfolgen und die Finanzbehörden.


10. Verlinkung auf Fanpages der Subaru Deutschland GmbH

Die auf der Internetseite dargestellten Fanpage-Verlinkungen auf YouTube und Instagram betreffen ausschließlich Fanpages des Herstellers Subaru. Carmato ist im Zusammenhang mit diesen Fanpages nicht Verantwortlicher im Sinne der DSGVO. Dies vorausgeschickt geben wir hierzu folgende Erläuterungen:


10.1 Datenschutzerklärung für Instagram


10.1.1 Verantwortliche

Als Betreiber der verlinkten Instagram-Seite ist Subaru Deutschland GmbH, Emil-Frey-Straße 6, 61169 Friedeberg, Deutschland ) gemeinsam mit dem Betreiber des sozialen Netzwerkes Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland) Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO). Beim Besuch der Instagram-Seite werden personenbezogene Daten durch die Verantwortlichen verarbeitet. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.

Die Verantwortlichen der Seite sollten Vereinbarungen getroffen haben, welche unter anderem die Bedingungen für eine Nutzung der Instagram-Seite regeln. Maßgeblich sind die Nutzungsbedingungen von Instagram

unter https://help.instagram.com/581066165581870 sowie die dort am Ende aufgeführten sonstigen Bedingungen und Richtlinien.


10.1.2 Zwecke der Verarbeitung

Die Verarbeitung der Informationen soll u.a. zum einen Facebook ermöglichen, sein System der Werbung, die es über sein Netzwerk verbreitet, zu verbessern. Zum anderen soll sie dem Betreiber der Instagram-Seite ermöglichen, Statistiken zu erhalten, die Facebook aufgrund der Besuche der Instagram-Seite erstellt. Dies bezweckt die Steuerung der Vermarktung der Tätigkeiten. Beispielsweise ist es dadurch möglich, Kenntnis von den Profilen der Besucher zu erlangen, die die Instagram-Seite schätzen oder Anwendungen der Seite nutzen, um ihnen relevantere Inhalte bereitstellen und Funktionen entwickeln zu können, die für sie von größerem Interesse sein könnten.

Damit besser verstanden werden kann, wie die Verantwortlichen mit der Instagram-Seite ihre Ziele besser erreichen können, werden zudem anhand der erfassten Informationen auch demografische und geografische Auswertungen erstellt und den Verantwortlichen zur Verfügung gestellt. Diese Informationen können eingesetzt werden, um gezielt interessenbasierte Werbeanzeigen zu schalten, ohne unmittelbar Kenntnis von der Identität des Besuchers zu erhalten. Sofern Besucher Facebook auf mehreren Endgeräten verwenden, kann die Erfassung und Auswertung auch Geräte übergreifend erfolgen, wenn es sich um registrierte und jeweils im eigenen Profil angemeldete Besucher handelt.

Die erstellten Besucherstatistiken werden ausschließlich in anonymisierter Form an übermittelt.

Carmato hat keinen Zugang zu den jeweils zugrundliegenden Daten.


10.1.3 Rechtliche Grundlage und berechtigte Interessen

Die Verantwortlichen betrieben die Instagram-Seite, um sich den Nutzern von Instagram sowie sonstigen interessierten Personen, die diese Instagram-Seite besuchen zu präsentieren und mit diesen zu kommunizieren. Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt in der Regel auf der Grundlage berechtigten Interessen, an einer optimierten Unternehmensdarstellung (Art. 6 Abs. 1 lit. f DSGVO).


10.1.4 Weitergabe von Daten

Wir haben weder Einfluss auf die Erhebung von Daten durch Subaru Deutschland GmbH und Instagram, noch auf die bei Facebook bestehenden Datenverarbeitungsvorgänge. Auch sind uns weder der Umfang der Datenerhebung, noch die Zwecke der Verarbeitung oder die hinterlegten Speicherfristen bekannt. Eine Weiterleitung der Daten in anonymisierte Statistiken kann daher nicht ausgeschlossen werden.

Wenn Sie eine Instagram-Seite besuchen ist es denkbar, dass einige der erfassten Informationen auch außerhalb der Europäischen Union durch die Facebook Inc. mit Sitz in den USA verarbeitet werden. Wir weisen darauf hin, dass die USA von Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können. Sie entscheiden im Consent-Mangement der Instagram-Seite selbst, ob Sie einer solchen Übertragung zustimmen wollen oder nicht. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO.

Carmato selbst gibt keine personenbezogenen Daten weiter.


10.1.5 Widerspruchsmöglichkeiten

Nutzer von Instagram können unter den Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten bei dem Besuch auf unserer Instagram-Seite erfasst werden darf. Weitere Möglichkeiten bieten die Facebook- und Instagram-Einstellungen unter:

https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fads%2Fpreferences%2F%3Fentry_product%3Dad_settings_screen
https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/ , das Consent-Management der Fanpage oder das Formular zum Widerspruchsrecht unter:

https://www.facebook.com/help/contact/1994830130782319 .

Die Verarbeitung von Informationen mittels des von Facebook eingesetzten Cookies kann zu dem dadurch unterbunden werden, dass in den eigenen Browser-Einstellungen Cookies von Drittanbietern oder solche von Facebook nicht zugelassen werden.


10.1.6 Wesen der gemeinsamen Verantwortung

Aus den Vereinbarungen mit Facebook auch zur gemeinsamen Verantwortung ergibt sich im Wesentlichen, dass Auskunftsanfragen und die Geltendmachung weiterer Betroffenenrechte sinnvollerweise direkt bei Facebook geltend gemacht werden. Denn als Anbieter des sozialen Netzwerkes und der Möglichkeit Facebook-Seiten dort einzubinden, verfügt Facebook allein über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen und kann zudem unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft geben. Sollte dennoch eine Unterstützung erforderliche sein, können Sie jederzeit auch mit Subaru Deutschland GmbH als Verantwortlichen für die Seite in Kontakt treten.


10.1.7 Informationen zu Kontaktmöglichkeiten und weiteren Rechten als Betroffener

Weitere Informationen zu den Kontaktdaten, den Rechten betroffener Personen gegenüber den Verantwortlichen und wie im Übrigen personenbezogene Daten von den Verantwortlichen verarbeitet werden, können in den jeweiligen Datenschutzrichtlinien abrufen. Die Datenschutzrichtlinie der Subaru Deutschland GmbH finden Sie unter https://www.subaru.de/datenschutz-cookies.

Informationen zum Umgang mit personenbezogenen Daten durch Facebook auf Instagram finden sich in deren Datenschutzrichtlinie unter https://help.instagram.com/519522125107875


10.2 Datenschutzerklärung für YouTube


10.2.1 Verantwortliche

Als Betreiber der verlinkten YouTube-Seite ist Subaru Deutschland GmbH, Emil-Frey-Straße 6, 61169 Friedeberg, Deutschland) gemeinsam mit dem Betreiber der YouTube-Webseite (YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA eine Tochter der Google inc. 160 Amphitheatre parkway, Mountain View, CA 94043, USA) Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO). Beim Besuch der YouTube-Seite werden personenbezogene Daten durch die Verantwortlichen verarbeitet. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.

Sämtliche Einstellungen zum Datenschutz bei YouTube müssen im Google-Konto vorgenommen werden. Die Verantwortlichen dieser Seite sollten Vereinbarungen getroffen, welche unter anderem die Bedingungen für eine Nutzung der Google-Dienste (hier: YouTube) regeln. Maßgeblich sind die Nutzungsbedingungen von YouTube unter: https://www.youtube.com/static?gl=DE&template=terms&hl=de und von Google unter: https://policies.google.com/terms?hl=de

10.2.2 Zwecke der Verarbeitung

Die Verarbeitung der Informationen soll u.a. zum einen YouTube ermöglichen, sein System der Werbung, die es über sein Netzwerk verbreitet, zu verbessern. Zum anderen soll sie Subaru Deutschland GmbH als Betreiber der YouTube-Seite ermöglichen, Statistiken zu erhalten, die YouTube aufgrund der Besuche der YouTube-Seite erstellt. Dies bezweckt die Steuerung der Vermarktung der Tätigkeit von Subaru Deutschland GmbH. Beispielsweise ist es dadurch möglich, Kenntnis von den Profilen der Besucher zu erlangen, die diese YouTube-Seite schätzen oder Anwendungen der Seite nutzen, um ihnen relevantere Inhalte bereitstellen und Funktionen entwickeln zu können, die für Sie von größerem Interesse sein könnten.

Damit die Verantwortlichen besser verstehen, wie mit der YouTube-Seite die angestrebten Ziele besser erreicht werden können, werden zudem anhand der erfassten Informationen auch demografische und geografische Auswertungen erstellt und Subaru Deutschland GmbH zur Verfügung gestellt. Diese Informationen können dort eingesetzt werden, um gezielt interessenbasierte Werbeanzeigen zu schalten, ohne unmittelbar Kenntnis von der Identität des Besuchers zu erhalten. Sofern Besucher YouTube auf mehreren Endgeräten verwenden, kann die Erfassung und Auswertung auch Geräte übergreifend erfolgen, wenn es sich um registrierte und jeweils im eigenen Profil angemeldete Besucher handelt. Die erstellten Besucherstatistiken werden ausschließlich in anonymisierter Form übermittelt.

Carmato hat keinen Zugang zu den jeweils zugrundliegenden Daten.

10.2.3 Rechtliche Grundlage und berechtigte Interessen

Subaru Deutschland GmbH betreibt diese YouTube-Seite, um sich den Nutzern von YouTube sowie sonstigen interessierten Personen, die diese YouTube-Seite besuchen zu präsentieren und mit diesen zu kommunizieren. Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt dabei in der Regel auf der Grundlage berechtigter Interessen an einer optimierten Unternehmensdarstellung (Art. 6 Abs. 1 lit. f DSGVO).

10.2.4 Weitergabe von Daten

Carmato hat keine Einfluss auf die Erhebung von Daten durch Google, noch auf die bei Google oder Subaru Deutschland GmbH bestehenden Datenverarbeitungsvorgänge. Auch sind Carmato weder der Umfang der Datenerhebung, noch die Zwecke der Verarbeitung oder die hinterlegten Speicherfristen bekannt. Eine Weiterleitung der Daten in anonymisierte Statistiken kann daher nicht ausgeschlossen werden.

Wenn Sie die YouTube Seite der Subaru Deutschland GmbH besuchen ist es denkbar, dass einige der erfassten Informationen auch außerhalb der Europaischen Union durch die YouTube LLC. oder Google Inc. mit Sitz in den USA verarbeitet werden. Wir weisen darauf hin, dass die USA von Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfs-möglichkeiten, verarbeitet werden können. Sie entscheiden im Consent-Mangement der Instagram-Seite selbst, ob Sie einer solchen Übertragung zustimmen wollen oder nicht. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Carmato selbst gibt keine personenbezogenen Daten weiter.

10.2.5 Widerspruchsmöglichkeiten

Nutzer von YouTube können unter den Einstellungen Ihres Google-Kontos beeinflussen, inwieweit ihr Nutzerverhalten bei dem Besuch einer YouTube-Seite erfasst werden darf. Siehe hierzu auch: https://policies.google.com/privacy?hl=de#infochoices . Weitere Möglichkeiten bietet das Consent-Management der Fanpage.

Die Verarbeitung von Informationen mittels des von YouTube oder Google eingesetzten Cookies kann zu dem dadurch unterbunden werden, dass in den eigenen Browser-Einstellungen Cookies von Drittanbietern oder solche von YouTube oder Google nicht zugelassen werden.

10.2.6 Wesen der gemeinsamen Verantwortung

Aus den Vereinbarungen mit YouTube und Google auch zur gemeinsamen Verantwortung ergibt sich im Wesentlichen, dass Auskunftsanfragen und die Geltendmachung weiterer Betroffenenrechte sinnvollerweise direkt bei YouTube oder Google geltend gemacht werden. Denn als Anbieter des sozialen Netzwerkes und der Möglichkeit YouTube-Seiten dort einzubinden, verfügen YouTube oder Google allein über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen und können zudem unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft geben. Sollte dennoch eine Unterstützung erforderliche sein, können Sie jederzeit auch mit Subaru Deutschland GmbH als Verantwortlichen für die Seite in Kontakt treten.

10.2.7 Informationen zu Kontaktmöglichkeiten und weiteren Rechten als Betroffener

Weitere Informationen zu den Kontaktdaten, den Rechten betroffener Personen gegenüber den Verantwortlichen und wie im Übrigen personenbezogene Daten von den Verantwortlichen verarbeitet werden, können in den jeweiligen Datenschutzrichtlinien abrufen. Die Datenschutzrichtlinie der Subaru Deutschland GmbH finden Sie unter https://www.subaru.de/datenschutz-cookies.

Informationen zum Umgang mit personenbezogenen Daten durch YouTube auf Google finden sich in deren Datenschutzerklärung ( https://policies.google.com/privacy?hl=de ).

11. Analysetools

11.1 Datenschutzbestimmungen zu Einsatz und Verwendung von Google Analytics (mit Anonymisierungsfunktion)

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet so genannte „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Rechtsgrundlage der Verarbeitung:

Die Speicherung von „Goolge-Analytics-Cookies“ und die Nutzung dieses Tools erfolgen aufgrund Ihrer Einwilligung im Rahmen des Consent-Managements. Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit im Consent-Management widerrufen oder ändern.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen darauf hin, dass die USA vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können. Mit Ihrer Zustimmung zur Verwendung von Google-Analytics im Consent-Mangement stimmen Sie auch einer solchen Übertragung in die USA zu. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO.

Wir selbst geben keine personenbezogenen Daten weiter.

IP Anonymisierung

Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Speicherung der Cookies im Consent-Management der Homepage oder durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de .

Demografische Merkmale bei Google Analytics

Diese Website nutzt die Funktion „demografische Merkmale“ von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt „Widerspruch gegen Datenerfassung“ dargestellt generell untersagen.

Widerspruch gegen Datenerfassung

Sie können die Erfassung Ihrer Daten durch Google Analytics zum einen im Consent-Management der Homepage oder indem Sie auf folgenden Link klicken, verhindern. In letzterem Fall wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: https://tools.google.com/dlpage/gaoptout?h

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de .

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) hat mit Beschluss vom 12.05.2020 festgehalten, dass es sich bei den mit Google Analytics verarbeiteten Daten um personenbezogene Daten i.S.d. DSGVO handelt.

Nach Auffassung der Datenschutzaufsichtsbehörden ist die Verarbeitung personenbezogener Daten im Zusammenhang mit Google Analytics keine Auftragsverarbeitung gemäß Art. 28 DSGVO. Nach Art. 4 Nr. 7, Art. 28 Abs. 10 DSGVO hat der Verantwortliche die Zwecke und Mittel der Verarbeitung selbst zu bestimmen. Daraus folgt die Pflicht des Auftragsverarbeiters, die Daten ausschließlich auf Weisung des Verantwortlichen zu verarbeiten (Art. 29 DSGVO). Beim Einsatz von Google Analytics bestimmen wir als Webseiten-Betreiber aber nicht allein über die Zwecke und Mittel der Datenverarbeitung. Diese werden vielmehr zum Teil ausschließlich von Google vorgegeben, sodass Google insoweit selbst verantwortlich ist. Die Aufsichtsbehörden stellen insoweit klar: „Zwar bietet Google weiterhin einen Vertrag zur Auftragsverarbeitung an, stellt aber zusätzlich in den ´Google Measurement Controller-Controller Data Protection Terms ´ klar, dass für bestimmte Verarbeitungsprozesse Google und der Anwender (Website-Betreiber) getrennt verantwortlich seien. Zudem stellt Google in den Nutzungsbedingungen klar, dass Google die Daten für eigene Zwecke, insbesondere auch zum Zweck der Bereitstellung seines Webanalyse- und Trackingdienstes, verarbeite. Gemäß Artikel 28 Abs. 10 DS-GVO handelt es sich bei Google damit nicht mehr um einen Auftragsverarbeiter. Unter Berücksichtigung der aktuellen Rechtsprechung des EuGH sind Google und der Google-Analytics-Anwender gemeinsam für die Datenverarbeitung verantwortlich, sodass die Anforderungen des Art. 26 DS-GVO zu beachten sind .“

Wir haben mit Google einen Vertrag zur gemeinsamen Verantwortlichkeit abgeschlossen.

Wie weisen an dieser Stelle auch darauf hin, dass die DSK ihre Auffassung unter dem Vorbehalt einer zukünftigen – möglicherweise abweichenden – Auslegung durch den Europäischen Datenschutzausschuss und die Rechtsprechung des EuGH stellt.

Wesen der gemeinsamen Verantwortlichkeit

Aus den Vereinbarungen mit Google auch zur gemeinsamen Verantwortung ergibt sich im Wesentlichen, dass Auskunftsanfragen und die Geltendmachung weiterer Betroffenenrechte sinnvollerweise direkt bei Google geltend gemacht werden. Denn als Anbieter des sozialen Netzwerkes und der Möglichkeit Google-Seiten dort einzubinden, verfügt Google allein über die unmittelbaren Zugriffsmöglichkeiten auf erforderliche Informationen und kann zudem unmittelbar etwaige erforderliche Maßnahmen ergreifen und Auskunft geben. Sollte dennoch unsere Unterstützung erforderliche sein, können wir jederzeit kontaktiert werden.

Speicherdauer

Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden bei erneuter Aktivität zurückgesetzt. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de

11.2 Google Ads Conversion

Diese Website verwendet Google AdWords. AdWords ist ein Online-Werbeprogramm der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”).

Im Rahmen von Google AdWords nutzen wir das so genannte Conversion-Tracking. Wir nutzen das Angebot von Google Ads Conversion, um mit Hilfe von Werbemitteln (sogenannten Google-Ads) auf externen Webseiten auf unsere attraktiven Angebote aufmerksam zu machen. Wir verfolgen damit das Interesse Ihnen Werbung anzuzeigen, die für Sie von Interesse ist, unsere Websseite für Sie interessanter zu gestalten und eine faire Berechnung von Werbekosten zu erreichen. Wenn Sie auf eine von Google geschaltete Anzeige klicken wird ein Cookie für das Conversion-Tracking gesetzt. Besucht der Nutzer bestimmte Seiten dieser Website und das Cookie ist noch nicht abgelaufen, können Google und wir erkennen, dass der Nutzer auf die Anzeige geklickt hat und zu dieser Seite weitergeleitet wurde. Die mithilfe des Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für AdWords-Kunden zu erstellen, die sich für Conversion-Tracking entschieden haben. Wir erfahren die Gesamtanzahl der Nutzer, die auf ihre Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.

Wir selbst erheben und verarbeiten in den genannten Werbemaßnahmen keine personenbezogenen Daten.

Aufgrund der eingesetzten Marketing-Tools baut Ihr Browser automatisch eine direkte Verbindung mit dem Server von Google auf. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten, die durch den Einsatz dieses Tools durch Google erhoben werden und informieren Sie daher entsprechend unserem Kenntnisstand: Durch die Einbindung von Ads Conversion erhält Google die Information, dass Sie den entsprechenden Teil unseres Internetauftritts aufgerufen oder eine Anzeige von uns angeklickt haben. Sofern Sie bei einem Dienst von Google registriert sind, kann Google den Besuch Ihrem Account zuordnen. Selbst wenn Sie nicht bei Google registriert sind bzw. sich nicht eingeloggt haben, besteht die Möglichkeit, dass der Anbieter Ihre IP-Adresse in Erfahrung bringt und speichert.

Rechtsgrundlage der Verarbeitung:

Die Speicherung von „Conversion-Cookies“ erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Analyse der Wirksamkeit und der Optimierung unserer Werbemaßnahmen.

Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen darauf hin, dass die USA vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können.

Widerspruch gegen Datenerfassung

Wenn Sie nicht am Tracking teilnehmen möchten, können Sie dieser Nutzung widersprechen, indem Sie das Cookie des Google Conversion-Trackings über ihren Internet-Browser unter Nutzereinstellungen leicht deaktivieren. Sie werden sodann nicht in die Conversion-Tracking Statistiken aufgenommen.

Mehr Informationen zum Umgang mit Nutzerdaten im Zusammenhang mit Google AdWords und Google Conversion- Tracking finden Sie in den Datenschutzbestimmungen von Google: https://www.google.de/policies/privacy/ .

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Speicherdauer

Diese Cookies verlieren nach 30 Tagen Ihre Gültigkeit und dienen nicht der persönlichen Identifizierung der Nutzer.

11.3 Google Ads Remarketing

Wir verwenden die Remarketing-Funktion innerhalb des Google Ads-Dienstes. Mit der Remarketing-Funktion können wir Nutzern unserer Webseite auf anderen Webseiten innerhalb des Google Werbenetzwerks (in der Google Suche oder auf YouTube, sog. „Google Anzeigen“ oder auf anderen Webseiten) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der Nutzer auf unserer Webseite analysiert, z.B. für welche Angebote sich der Nutzer interessiert hat, um den Nutzern auch nach dem Besuch unserer Webseite auf anderen Seiten zielgerichtete Werbung anzeigen zu können. Hierfür speichert Google eine Zahl in den Browsern von Nutzern, die bestimmte Google-Dienste oder Webseiten im Google Displaynetzwerk besuchen.

Über diese Cookies werden die Besuche dieser Nutzer erfasst. Die Cookies dienen zur eindeutigen Identifikation eines Webbrowsers auf einem bestimmten Endgerät und nicht zur Identifikation einer Person.

Rechtsgrundlage der Verarbeitung:

Die Speicherung von „Goolge-Remarketing-Cookies“ und die Nutzung dieses Tools erfolgen aufgrund Ihrer Einwilligung im Rahmen des Consent-Managements. Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit im Consent-Management widerrufen oder ändern.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Wir weisen darauf hin, dass die USA vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können. Mit Ihrer Zustimmung zur Verwendung von Google-Analytics im Consent-Management stimmen Sie auch einer solchen Übertragung in die USA zu. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO.

Wir selbst geben keine personenbezogenen Daten weiter.

Widerspruch gegen Datenerfassung

Sie können die Teilnahme an diesem Tracking-Verfahren auf verschiedene Weise verhindern:

a) durch eine entsprechende Einstellung Ihrer Browser-Software, insbesondere führt die Unterdrückung von Drittcookies dazu, dass Sie keine Anzeigen von Drittanbietern erhalten;

b) durch Installation des von Google bereitgestellten Plug-Ins unter nachfolgendem Link: https://www.google.com/settings/ads/plugin ;

c) durch Deaktivierung der interessenbezogenen Anzeigen der Anbieter, die Teil der Selbstregulierungs-Kampagne „About Ads“ sind, über den Link http://www.aboutads.info/choices , wobei diese Einstellung gelöscht wird, wenn Sie Ihre Cookies löschen;

d) durch dauerhafte Deaktivierung in Ihren Browsern Firefox, Internetexplorer oder Google Chrome unter dem Link http://www.google.com/settings/ads/plugin ,

e) mittels entsprechender Cookies Einstellung .

Wir weisen Sie darauf hin, dass Sie in diesem Fall gegebenenfalls nicht alle Funktionen dieses Angebots vollumfänglich nutzen können.

Speicherdauer

Bis zu 365 Tage (für Cookies, die über diese Webseite genutzt werden).

11.4 Hotjar

Wir Diese Webseite nutzt Hotjar der Firma Hotjar Limited (Level 2, St Julian’s Business Centre, 3, Elia Zammit Street, St Julian’s STJ 1000, Malta), Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot auf unserer Webseite zu optimieren.

Zwecke der Verarbeitung

Mit Hilfe von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer. Wir erfahren so z.B. wieviel Zeit Sie auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht u. a. Dinge mehr. Diese Informationen dienen uns dazu, unser Angebot am Feedback unserer Nutzer auszurichten.

Hotjar arbeitet mit Cookies und anderen Technologien, um Informationen über Ihr Verhalten und über die von Ihnen eingesetzten Endgeräte zu sammeln. Dazu zählen u.a.:

· IP-Adresse Ihres Computers (wird in einem anonymen Format gesammelt und gespeichert)

· Datum und Uhrzeit des Zugriffs auf eine unserer Unterseiten (Webseiten)

Weitere Informationen zur Datenschutzrichtlinie und welche Daten auf welche Art durch Hotjar erfasst werden finden Sie auf https://www.hotjar.com/legal/policies/privacy .

Rechtsgrundlage und berechtigte Interessen

Die Speicherung von „Hotjar-Cookies“ und die Nutzung dieses Tools erfolgen aufgrund Ihrer Einwilligung im Rahmen des Consent-Managements. Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit im Consent-Management widerrufen oder ändern.

Speicherdauer

Die o.a. Informationen werden weder von Hotjar noch von uns zur Identifizierung einzelner Nutzer verwendet oder mit weiteren Daten über einzelne Nutzer zusammengeführt. Hotjar gibt an, dass Ihre Daten spätestens nach 1 Jahr gelöscht werden.

Weitergabe

Hotjar speichert für die Analyse nach eigenen Angaben keine personenbezogenen Daten von Ihnen. Nach Angaben des Unternehmens erfolgt keine Datenweitergabe an Dritte.

Wir selbst geben keine personenbezogenen Daten weiter.

Widerspruchsmöglichkeiten

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

11.5 Datenschutzbestimmungen zum Einsatz und zur Verwendung des Facebook Pixel, Facebook Custom Audiences und Facebook-Conversion

I nnerhalb unseres Onlineangebotes wird das sog. "Facebook-Pixel" des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Sie in der EU ansässig sind, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird ("Facebook"), eingesetzt.

Mit Hilfe des Facebook-Pixels ist es Facebook einerseits möglich, Sie als Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. "Facebook-Ads") zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken.

Mit Hilfe des Facebook-Pixels können wir weiter die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“). Wir erhalten von Facebook hierzu ausschließlich statistische Daten ohne Bezug zu einer konkreten Person. So können wir die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke erfassen. Insbesondere falls Sie bei Facebook angemeldet sind, verweisen wir im Übrigen auf deren Datenschutzinformationen https://www.facebook.com/about/privacy/ .

Datenschutzerklärung von Facebook

Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen der Datenverwendungsrichtlinie von Facebook. Dementsprechend finden Sie generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook . Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook .

Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Die Speicherung von „Facebook-Pixel-Cookies“ und die Nutzung dieses Tools erfolgen aufgrund Ihrer Einwilligung im Rahmen des Consent-Managements. Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit im Consent-Management widerrufen oder ändern.

Weitergabe gegen Datenerfassung

Wenn Sie unsere Webseite besuchen ist es denkbar, dass einige der erfassten Informationen auch außerhalb der Europäischen Union durch die Facebook Inc. mit Sitz in den USA verarbeitet werden. Wir weisen darauf hin, dass die USA von Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können. Sie entscheiden im Consent-Mangement der Facebook-Seite selbst, ob Sie einer solchen Übertragung zustimmen wollen oder nicht. Die Übertragung erfolgt in einem solchen Fall auf Grundlage Ihrer Einwilligung gem. Art. 49 Abs. 1 lit. a DSGVO.

Widerspruchsmöglichkeiten

Nutzer von Facebook können unter den Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten erfasst werden darf. Weitere Möglichkeiten bieten die Facebook-Einstellungen, das Consent-Management unserer Homepage oder das Formular zum Widerspruchsrecht . Verarbeitung von Informationen mittels des von Facebook eingesetzten Cookies kann zu dem dadurch unterbunden werden, dass in den eigenen Browser-Einstellungen Cookies von Drittanbieter oder solche von Facebook nicht zugelassen werden.

Auftragsverarbeitungsvertrag

Für die Verarbeitung der Daten, bei welchen Facebook als Auftragsverarbeiter auftritt, haben wir einen Auftragsverarbeitungsvertrag mit Facebook abgeschlossen, in dem wir Facebook verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

12. Google Maps

Diese Webseite nutzt Google Maps zur Darstellung interaktiver Karten und zur Erstellung von Anfahrtsbeschreibungen. Google Maps ist ein Kartendienst von Google Inc., 1600 Amphitheatre Parkway, Mountain View, California 94043, USA.

Durch die Nutzung von Google Maps können Informationen über die Benutzung dieser Website einschließlich Ihrer IP-Adresse und der im Rahmen der Routenplanerfunktion eingegebenen (Start-) Adresse an Google in den USA übertragen werden. Wenn Sie eine Webseite unseres Internetauftritts aufrufen, die Google Maps enthält, baut Ihr Browser eine direkte Verbindung mit den Servern von Google auf. Der Karteninhalt wird von Google direkt an Ihren Browser übermittelt und von diesem in die Webseite eingebunden. Daher haben wir keinen Einfluss auf den Umfang der auf diese Weise von Google erhobenen Daten. Entsprechend unserem Kenntnisstand sind dies zumindest folgende Daten:

· Datum und Uhrzeit des Besuchs auf der betreffenden Webseite,

· Internetadresse oder URL der aufgerufenen Webseite,

Auf die weitere Verarbeitung und Nutzung der Daten durch Google haben wir keinen Einfluss und können daher hierfür keine Verantwortung übernehmen.

Wenn Sie nicht möchten, dass Google über unseren Internetauftritt Daten über Sie erhebt, verarbeitet oder nutzt, können Sie in Ihrem Browsereinstellungen JavaScript deaktivieren. In diesem Fall können Sie die Kartenanzeige jedoch nicht nutzen.

Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google ( https://policies.google.com/privacy?hl=de ).

Durch die Nutzung unserer Webseite erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google Maps Routenplaner in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.

13. Verwendung von Skriptbibliotheken

13.1 Google Webfonts

Um unsere Inhalte browserübergreifend korrekt und graphisch ansprechend darzustellen, verwenden wir auf unserer Webseite „Google Web Fonts“ der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; nachfolgend „Google“ genannt) zur Darstellung von Schriften.

Wir haben diese Skriptbibliothek lokal auf unserem Webserver eingebunden, so dass beim Aufruf unserer Internetseite keine Verbindung zu Google hergestellt wird und auch kein „Google-Cookie“ gesetzt wird.

Rechtsgrundlage der Verarbeitung

Rechtsgrundlage für die Einbindung von Google Webfonts stellt unser berechtigtes Interesse nach Art. 6 Abs. 1 Satz 1 lit. f DSGVO an einer korrekten und graphisch ansprechenden Darstellung der Internetseite dar. Da wir die Skriptbibliothek lokal auf unserem eigenen Webserver eingebunden haben erfolgt kein Datentransfer zu Google. Es bedarf insofern keiner ausdrücklichen Einwilligung Ihrerseits in die Verwendung von Google Webfonts.

Weitergabe von Daten

Durch die lokale Einbindung der Skriptbibliothek auf unserem Webserver erfolgt keine Weitergabe von Daten an Dritte.

Speicherdauer

Wir erheben durch die lokale Einbindung der Skriptbibliothek auf unserem Server keinepersonenbezogenen Daten.

13.2 Adobe Fonts

Art und Zweck der Verarbeitung

Wir setzen Adobe Fonts zur visuellen Gestaltung unserer Website ein. Adobe Fonts ist ein Dienst der Adobe Systems Software Ireland Companies (4-6 Riverwalk, Citywest Business Campus, Dublin 24, Republic of Ireland; nachfolgend „Adobe“), der uns den Zugriff auf eine Schriftartenbibliothek gewährt. Zur Einbindung der von uns benutzten Schriftarten, muss Ihr Browser eine Verbindung zu einem Server von Adobe in den USA aufbauen und die für unsere Website benötigte Schriftart herunterladen. Adobe erhält hierdurch die Information, dass von Ihrer IP-Adresse unsere Website aufgerufen wurde. Weitere Informationen zu Adobe Fonts finden Sie in den Datenschutzhinweisen von Adobe, die Sie hier abrufen können: https://www.adobe.com/de/privacy/policy.html

Rechtsgrundlage

Wir haben ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Datenverarbeitung. Unser berechtigtes Interesse liegt darin ein einheitliches Schriftbild auf unserer Website zu gewährleisten.

Weitergabe von Daten

Beim Aufruf unserer Internetseite lädt Ihr Browser die benötigten Schriftarten in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Adobe aufnehmen. Hierdurch erlangt Adobe Kenntnis davon, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Adobe Fonts verarbeitet Ihre personenbezogenen Daten (z.B. die IP-Adresse) auch in den USA. Wir weisen darauf hin, dass die USA vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichenden Datenschutzniveau eingeschätzt werden. Es besteht insofern das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten Ihrerseits, verarbeitet werden können. Zur rechtmäßigen Übermittlung haben wir mit Adobe eine Datenverarbeitungsvereinbarung unter Einbezug der Standardvertragsklausel abgeschlossen.

14. Betroffenenrechte

a) Recht auf Auskunft

Sie können von gegenüber uns jederzeit ihr Auskunftsrecht nach Art. 15 DSGVO wahrnehmen, ob Sie betreffende personenbezogene Daten durch uns verarbeitet werden.

b) Recht auf Berichtigung

Sie können uns gegenüber jederzeit Ihr Berichtigungsrecht nach Art. 16 DSGVO wahrnehmen, und die Berichtigung Sie betreffender unrichtiger personenbezogener Daten verlangen.

c) Recht auf Einschränkung der Verarbeitung

Sie können uns gegenüber jederzeit ihr Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO wahrnehmen, und die Einschränkung der Verarbeitung verlangen, soweit die gesetzlichen Voraussetzungen hierfür vorliegen.

d) Recht auf Löschung

Sie können uns gegenüber jederzeit Ihr Löschungsrecht nach Art. 17 DSGVO wahrnehmen, und verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, wenn diese Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind. Diesem Löschungsrecht können andere gesetzliche Pflichten (z.B. Aufbewahrungspflichten) entgegenstehen.

e) Recht auf Unterrichtung

Sie können uns gegenüber jederzeit Ihr Recht auf Unterrichtung nach Art. 19 DSGVO geltend machen. Haben Sie ein Recht auf Löschung, Berichtigung oder Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, die Berichtigung oder Löschung der Daten oder der Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder dies ist nur mit einem unverhältnismäßigem Aufwand verbunden. Ihnen steht das Recht zu über diese Empfänger unterrichtet zu werden.

f) Recht auf Datenübertragbarkeit

Sie können uns gegenüber jederzeit das Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO wahrnehmen. Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, wenn die technisch machbar ist.

g) Recht auf Widerspruch gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGO)

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen sie dieser Datenschutzrichtlinie. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).

Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten (Widerspruch nach Art. 21 Abs. 2 DSGVO).

h) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

i) Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

15. Rechtsgrundlage der Verarbeitung1

Soweit nichts anderes ausgeführt:

Art. 6 Abs. 1 Satz 1 lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Absatz 1 Satz 1 lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Absatz 1 Satz 1 lit. c DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 Absatz 1 Satz 1 lit. d DS-GVO beruhen.

Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Absatz 1 Satz 1 lit. f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

16. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden1

Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 Absatz 1 Satz 1 lit. f DS-GVO ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.

17. Dauer, für die die personenbezogenen Daten gespeichert werden 1

Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

18. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung1

Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann.

Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.

Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.

19. Änderungen dieser Datenschutzrichtlinie


Carmato behält sich vor, diese Datenschutzrichtlinie zu ändern. Die jeweils aktuelle Fassung der Datenschutzrichtlinie ist stets unter www.dein-subaru.online abrufbar.

1) Diese Datenschutzerklärung wurde in den markierten Punkten durch den Datenschutzerklärungs-Generator, der in Kooperation zwischen DGD Deutsche Gesellschaft für Datenschutz GmbH, Dachau (erhältlich unter: https://dsgvo-muster-datenschutzerklaerung.dg-datenschutz.de ) und der Kanzlei Wilde/Beuger/Solmecke Rechtsanwälte GbR, Köln (erhältlich unter: https://www.wbs-law.de/it-recht/datenschutzrecht/datenschutzerklaerung-generator/ ) betrieben und zur Verfügung gestellt wird, erstellt. Diese Texte unterliegen dem Urheberrecht der DGD Deutsche Gesellschaft für Datenschutz GmbH, Dachau sowie der der Kanzlei Wilde/Beuger/Solmecke Rechtsanwälte GbR, Köln.