Datenschutzerklärung

1. Datenschutz auf einen Blick

1.1 Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie dieser Datenschutzerklärung.

1.2 Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. über ein Kontaktformular. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (v. a. technische Daten wie Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.

Welche Rechte haben Sie bezüglich Ihrer Daten? Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten, sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen. Ausserdem können Sie unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen und haben ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

1.3 Analyse-Tools und Tools von Drittanbietern

Beim Besuch dieser Website kann Ihr Surfverhalten statistisch ausgewertet werden, vor allem mit sogenannten Analyseprogrammen. Details dazu finden Sie in Abschnitt 5.

2. Hosting und Content Delivery Networks (CDN)

2.1 Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden sowie im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschliesslich auf Grundlage dieser Einwilligung, soweit sie die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser Hoster verarbeitet Ihre Daten nur insoweit, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist, und befolgt unsere Weisungen in Bezug auf diese Daten.

Eingesetzter Hoster:

  • Mittwald CM Service GmbH & Co. KG, Königsberger Strasse 4–6, 32339 Espelkamp, Deutschland

Wir haben mit diesem Anbieter einen Vertrag über Auftragsverarbeitung (AVV) geschlossen, der sicherstellt, dass er die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der geltenden Datenschutzvorschriften verarbeitet.

2.2 Amazon CloudFront CDN

Wir nutzen das Content Delivery Network Amazon CloudFront. Anbieter ist die Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg („Amazon“). Dabei wird der Informationstransfer zwischen Ihrem Browser und unserer Website über das Content Delivery Network geleitet, wodurch wir die weltweite Erreichbarkeit und Leistungsfähigkeit unserer Website erhöhen können.

Der Einsatz beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebots. Amazon Web Services EMEA SARL hat ihren Sitz in Luxemburg; im Rahmen des weltweit verteilten Content Delivery Networks können Daten auch über Serverstandorte in den USA geleitet werden.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Amazon Web Services unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/

Weitere Informationen zu Amazon CloudFront

Auch hier besteht ein Vertrag über Auftragsverarbeitung (AVV).

3. Allgemeine Hinweise und Pflicht­informationen

3.1 Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wofür wir sie nutzen und auf welche Weise dies geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist der Betreiber der Website, wie er auch im Impressum genannt ist:

  • Telefon: +41 61 533 62 21
  • E-Mail: info@deinlokal.ch

3.2 Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Bei einem berechtigten Löschersuchen oder Widerruf einer Einwilligung werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen (z. B. steür- oder handelsrechtliche Aufbewahrungsfristen); in diesem Fall erfolgt die Löschung nach Wegfall dieser Gründe.

3.3 Grundsätze der Datenbearbeitung

Wir bearbeiten Ihre Personendaten in Übereinstimmung mit den Grundsätzen des Schweizer Datenschutzgesetzes (DSG), insbesondere nach Treu und Glauben, verhältnismässig und zweckgebunden (Art. 6 DSG). Eine Bearbeitung, die Ihre Persönlichkeit widerrechtlich verletzen könnte, nehmen wir nur vor, wenn ein Rechtfertigungsgrund im Sinne von Art. 31 DSG vorliegt, namentlich Ihre Einwilligung, ein überwiegendes privates oder öffentliches Interesse an der Bearbeitung oder eine gesetzliche Grundlage. Befinden Sie sich in der EU oder im EWR und ist im Einzelfall zusätzlich die EU-Datenschutz-Grundverordnung (DSGVO) anwendbar, stützen wir uns ergänzend auf die dort vorgesehenen Rechtsgrundlagen (Art. 6 DSGVO).

3.4 Datenschutzkontakt

Für Fragen zum Datenschutz erreichen Sie uns direkt unter der E-Mail-Adresse datenschutz@deinlokal.ch. deinlokal hat zusätzlich freiwillig einen externen Datenschutzberater beigezogen (Art. 10 DSG); eine gesetzliche Pflicht dazu besteht für private Unternehmen in der Schweiz nicht.

  • E-Mail: datenschutz@deinlokal.ch

3.5 Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten

Wir verwenden unter anderem Tools von Unternehmen mit Sitz in den USA oder sonstigen Staaten, die kein mit der Schweiz vergleichbares Datenschutzniveau garantieren. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten in diese Staaten übertragen und dort verarbeitet werden. Für solche Bekanntgaben ins Ausland stellen wir, soweit gesetzlich erforderlich, angemessene Garantien im Sinne von Art. 16 f. DSG sicher, namentlich durch die von der EU-Kommission genehmigten Standardvertragsklauseln. Es kann gleichwohl nicht ausgeschlossen werden, dass Behörden dieser Staaten auf dort gespeicherte Daten zugreifen; hierauf haben wir keinen Einfluss.

3.6 Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

3.7 Widerspruchsmöglichkeiten und Direktwerbung

Sie können der Bearbeitung Ihrer Personendaten jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben; wir stellen die betreffende Bearbeitung ein, sofern nicht überwiegende Interessen von uns oder Dritten entgegenstehen. Werden Ihre Daten zu Zwecken der Direktwerbung bearbeitet, können Sie dem jederzeit formlos widersprechen (Art. 3 Abs. 1 lit. o UWG); wir stellen die Bearbeitung zu diesem Zweck daraufhin ein. Soweit im Einzelfall die DSGVO anwendbar ist, stehen Ihnen ergänzend die dortigen Widerspruchsrechte (Art. 21 DSGVO) zu.

3.8 Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstössen gegen das Datenschutzrecht steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu — in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), für Betroffene in der EU/dem EWR bei der jeweils zuständigen Aufsichtsbehörde ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des Orts des mutmasslichen Verstosses.

3.9 Recht auf Datenübertragbarkeit

Sie haben das Recht, Personendaten, die Sie uns bekanntgegeben haben, in einem gängigen elektronischen Format herauszuverlangen oder deren Übertragung an einen anderen Verantwortlichen zu verlangen, sofern wir diese Daten automatisiert bearbeiten und dies technisch machbar ist (Art. 28 DSG).

3.10 Auskunft, Löschung und Berichtigung

Sie haben das Recht auf unentgeltliche Auskunft über die von uns bearbeiteten Personendaten, deren Herkunft, den Bearbeitungszweck und gegebenenfalls die Empfänger (Art. 25 DSG). Zudem können Sie unter den Voraussetzungen von Art. 32 DSG die Berichtigung unrichtiger, die Löschung oder Vernichtung sowie die Herausgabe oder Einschränkung der Bekanntgabe Ihrer Personendaten verlangen. Hierzu können Sie sich jederzeit an uns wenden.

3.11 Einschränkung der Bearbeitung

Im Rahmen der in Art. 32 DSG vorgesehenen Ansprücke können Sie auch verlangen, dass eine bestimmte Bearbeitung Ihrer Personendaten unterbleibt oder eingeschränkt wird, etwa während der Prüfung einer bestrittenen Richtigkeit oder bei einer möglicherweise widerrechtlichen Bearbeitung.

3.12 SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in der Browserzeile.

3.13 Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Rechtliche Schritte im Falle unverlangter Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, bleiben ausdrücklich vorbehalten.

4. Datenerfassung auf dieser Website

4.1 Cookies

Unsere Internetseiten verwenden sogenannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite betreten (Third-Party-Cookies). Diese ermöglichen uns oder Ihnen die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z. B. zur Abwicklung von Zahlungsdienstleistungen).

Manche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden. Andere Cookies dienen der Auswertung des Nutzerverhaltens oder der Anzeige von Werbung. Notwendige Cookies setzen wir im Rahmen unseres berechtigten Interesses an einer technisch fehlerfreien und optimierten Bereitstellung unserer Dienste ein (vgl. Ziffer 3.3). Sofern für einzelne Cookies eine Einwilligung eingeholt wird, erfolgt deren Speicherung ausschliesslich auf dieser Grundlage; die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder generell ausschliessen sowie das automatische Löschen der Cookies beim Schliessen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

4.2 Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind insbesondere:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und Optimierung seiner Website — hierzu müssen die Server-Log-Dateien erfasst werden.

4.3 Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Bearbeitung erfolgt zur Erfüllung eines Vertrags bzw. zur Durchführung vorvertraglicher Massnahmen, in allen übrigen Fällen im Rahmen unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen oder auf Grundlage Ihrer Einwilligung, sofern diese abgefragt wurde (vgl. Ziffer 3.3).

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck der Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

4.4 Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Es gelten dieselben Rechtsgrundlagen und Speicherfristen wie beim Kontaktformular (Abschnitt 4.3).

4.5 Calendly

Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir das Tool „Calendly“. Anbieter ist die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA.

Zum Zweck der Terminbuchung geben Sie die abgefragten Daten und den Wunschtermin in die dafür vorgesehene Maske ein. Die eingegebenen Daten werden für die Planung, Durchführung und gegebenenfalls Nachbereitung des Termins verwendet und auf den Servern von Calendly gespeichert.

Datenschutzerklärung von Calendly

Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck der Datenspeicherung entfällt. Der Einsatz erfolgt im Rahmen unseres berechtigten Interesses an einer unkomplizierten Terminvereinbarung (vgl. Ziffer 3.3), soweit keine Einwilligung abgefragt wurde. Calendly (Calendly LLC, USA) ist ein Empfänger in den USA.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Calendly unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: calendly.com/pages/dpa

Auch hier besteht ein Vertrag über Auftragsverarbeitung (AVV).

4.6 Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zweck der Nutzung des jeweiligen Angebots, für das Sie sich registriert haben. Pflichtangaben müssen vollständig gemacht werden, andernfalls lehnen wir die Registrierung ab.

Für wichtige Änderungen (z. B. beim Angebotsumfang) nutzen wir die bei der Registrierung angegebene E-Mail-Adresse. Die Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses und gegebenenfalls zur Anbahnung weiterer Verträge.

Die erfassten Daten werden gespeichert, solange Sie auf dieser Website registriert sind, und anschliessend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

5. Analyse-Tools und Werbung

5.1 Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren, z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft. Diese Daten werden in einer Nutzer-ID zusammengefasst und dem jeweiligen Endgerät zugeordnet. Wir können damit unter anderem Maus- und Scrollbewegungen sowie Klicks aufzeichnen; Google Analytics setzt dabei auch Modellierungsansätze und Machine-Learning-Technologien ein.

Google Analytics verwendet Technologien zur Wiedererkennung des Nutzers (z. B. Cookies oder Device-Fingerprinting). Die erfassten Informationen werden in der Regel an einen Server der Google LLC in den USA übertragen und dort gespeichert.

Die Nutzung erfolgt auf Grundlage Ihrer Einwilligung; diese ist jederzeit widerrufbar.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Google unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: privacy.google.com/businesses/controllerterms/mccs/

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das Browser-Add-on unter folgendem Link installieren:

Google Analytics Opt-out-Browser-Add-on

Datenschutzerklärung von Google Analytics

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die einschlägigen Vorgaben der Datenschutzbehörden bei der Nutzung von Google Analytics um.

5.2 Matomo

Diese Website benutzt zusätzlich den Open-Source-Webanalysedienst Matomo. Damit können wir Daten über die Nutzung unserer Website erfassen und analysieren, etwa wann welche Seitenaufrufe erfolgten und aus welcher Region, sowie verschiedene Logdateien (IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und bestimmte Nutzeraktionen (z. B. Klicks).

Wir setzen Matomo im Rahmen unseres berechtigten Interesses an der Analyse des Nutzerverhaltens zur Optimierung unseres Webangebots und unserer Werbung ein (vgl. Ziffer 3.3). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Bearbeitung ausschliesslich auf dieser Grundlage; die Einwilligung ist jederzeit widerrufbar.

IP-Anonymisierung: Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein — Ihre IP-Adresse wird vor der Analyse gekürzt, sodass sie Ihnen nicht mehr eindeutig zuordenbar ist.

Matomo setzt hierfür folgende Cookies:

  • _pk_id — speichert eine eindeutige Besucher-ID (Speicherdauer 13 Monate)
  • _pk_ref — speichert Informationen zur Herkunftswebsite des Besuchers (Speicherdauer 6 Monate)
  • _pk_ses, _pk_cvar, _pk_hsr — kurzzeitige Cookies zur Speicherung vorübergehender Besuchsdaten (Speicherdauer je 30 Minuten)

Hosting: Wir hosten Matomo ausschliesslich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden.

5.3 Google Tag Manager

Diese Website nutzt Google Tag Manager. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Tag Manager ist ein Tool, mit dem wir sogenannte Website-Tags (z. B. Analyse- oder Marketing-Codes) zentral verwalten und einbinden können, ohne den Quellcode der Website manuell ändern zu müssen. Das Tool löst andere Tags aus, die ihrerseits Daten erheben und Cookies setzen können (z. B. Google Analytics gemäss Ziffer 5.1 oder das Facebook-Pixel gemäss Ziffer 5.4).

Der Einsatz erfolgt im Rahmen unseres berechtigten Interesses an einer effizienten Verwaltung der auf der Website eingesetzten Tools (vgl. Ziffer 3.3), bzw., soweit für die jeweils ausgelösten Tags eine Einwilligung erforderlich ist, auf dieser Grundlage.

Im Zusammenhang mit Google Tag Manager wird folgendes Cookie gesetzt:

  • _dc_gtm_<property-id> — wird von Google Tag Manager / DoubleClick verwendet, um Besucher nach Alter, Geschlecht oder Interessen zu identifizieren (Speicherdauer 1 Minute)

Datenschutzerklärung von Google

5.4 Facebook-Pixel (Meta)

Diese Website nutzt das Facebook-Pixel. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“).

Mit Hilfe des Facebook-Pixels ist es Meta möglich, die Besucher unserer Website als Zielgruppe für die Darstellung von Werbeanzeigen („Facebook-Ads“) zu bestimmen. Wir nutzen das Facebook-Pixel, um geschaltete Facebook-Ads bevorzugt Nutzern anzuzeigen, die bereits Interesse an unserem Webangebot gezeigt haben, sowie um die Wirksamkeit der Werbeanzeigen für statistische und Marktforschungszwecke nachzuvollziehen.

Die dabei erfassten Daten sind für uns anonym; wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die Daten werden jedoch von Meta gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und Meta die Daten entsprechend der eigenen Datenverwendungsrichtlinie für eigene Werbezwecke nutzen kann. Auf diese Verwendung durch Meta haben wir als Seitenbetreiber keinen Einfluss.

Der Einsatz des Facebook-Pixels erfolgt auf Grundlage Ihrer Einwilligung (vgl. Ziffer 3.3); die Einwilligung ist jederzeit widerrufbar. Meta Platforms Ireland Limited hat ihren Sitz in Irland; als Teil des Meta-Konzerns werden Daten jedoch auch an die Muttergesellschaft Meta Platforms, Inc. in den USA weitergegeben.

Dabei setzt Facebook-Pixel folgende Cookies:

  • _fbp — speichert eine eindeutige Besucher-ID (Speicherdauer 28 Tage)
  • facebookPixel — baut, falls JavaScript nicht aktiviert ist, per Pixel eine Verbindung zu Facebook auf (keine feste Speicherdauer)

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Meta unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: www.facebook.com/about/privacy/

Werbeeinstellungen anpassen

6. Newsletter

6.1 Newsletterdaten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung nutzen wir einen Newsletterdiensteanbieter (siehe unten).

6.2 Brevo (vormals Sendinblue)

Diese Website nutzt Brevo (vormals Sendinblue) für den Versand von Newslettern. Anbieter ist die Brevo GmbH, Köpenicker Strasse 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem unter anderem der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zweck des Newsletterbezugs eingegebenen Daten werden auf den Servern von Brevo in Deutschland gespeichert.

Datenanalyse durch Brevo

Mit Hilfe von Brevo ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren, z. B. ob eine Nachricht geöffnet und welche Links angeklickt wurden, sowie ob nach dem Öffnen bestimmte vorher definierte Aktionen erfolgten (Conversion-Rate). Brevo ermöglicht ausserdem eine Einteilung der Newsletter-Empfänger anhand verschiedener Kategorien („Clustering“), um Newsletter besser an die jeweilige Zielgruppe anzupassen.

Wenn Sie keine Analyse durch Brevo wünschen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Weitere Informationen zu den Funktionen von Brevo

Grundlage und Speicherdauer

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, die Sie jederzeit widerrufen können; die Rechtmässigkeit der bereits erfolgten Verarbeitung bleibt davon unberührt.

Die von Ihnen zum Zweck des Newsletterbezugs hinterlegten Daten werden bis zu Ihrer Austragung aus dem Newsletter gespeichert und danach aus der Verteilerliste gelöscht. Nach der Austragung wird Ihre E-Mail-Adresse gegebenenfalls in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist; diese Daten werden ausschliesslich zu diesem Zweck verwendet.

Datenschutzbestimmungen von Brevo

Auch hier besteht ein Vertrag über Auftragsverarbeitung (AVV).

6. Newsletter

6.1 Newsletterdaten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Für die Abwicklung nutzen wir einen Newsletterdiensteanbieter (siehe unten).

6.2 Brevo (vormals Sendinblue)

Diese Website nutzt Brevo (vormals Sendinblue) für den Versand von Newslettern. Anbieter ist die Brevo GmbH, Köpenicker Strasse 126, 10179 Berlin, Deutschland.

Brevo ist ein Dienst, mit dem unter anderem der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zweck des Newsletterbezugs eingegebenen Daten werden auf den Servern von Brevo in Deutschland gespeichert.

Datenanalyse durch Brevo

Mit Hilfe von Brevo ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren, z. B. ob eine Nachricht geöffnet und welche Links angeklickt wurden, sowie ob nach dem Öffnen bestimmte vorher definierte Aktionen erfolgten (Conversion-Rate). Brevo ermöglicht ausserdem eine Einteilung der Newsletter-Empfänger anhand verschiedener Kategorien („Clustering“), um Newsletter besser an die jeweilige Zielgruppe anzupassen.

Wenn Sie keine Analyse durch Brevo wünschen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.

Weitere Informationen zu den Funktionen von Brevo

Grundlage und Speicherdauer

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, die Sie jederzeit widerrufen können; die Rechtmässigkeit der bereits erfolgten Verarbeitung bleibt davon unberührt.

Die von Ihnen zum Zweck des Newsletterbezugs hinterlegten Daten werden bis zu Ihrer Austragung aus dem Newsletter gespeichert und danach aus der Verteilerliste gelöscht. Nach der Austragung wird Ihre E-Mail-Adresse gegebenenfalls in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist; diese Daten werden ausschliesslich zu diesem Zweck verwendet.

Datenschutzbestimmungen von Brevo

Auch hier besteht ein Vertrag über Auftragsverarbeitung (AVV).

7. Plugins und Tools

7.1 YouTube mit erweitertem Datenschutz

Diese Website bindet Videos der Website YouTube ein. Betreiber ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen YouTube im erweiterten Datenschutzmodus. Dieser bewirkt laut YouTube, dass keine Informationen über Besucher gespeichert werden, bevor diese sich ein Video ansehen; die Weitergabe von Daten an YouTube-Partner wird dadurch aber nicht zwingend ausgeschlossen. Sobald Sie ein Video starten, wird eine Verbindung zu YouTube-Servern hergestellt; sind Sie in Ihrem YouTube-Account eingeloggt, kann YouTube Ihr Surfverhalten Ihrem Profil zuordnen (verhinderbar durch vorheriges Ausloggen).

YouTube kann zudem Cookies oder vergleichbare Technologien einsetzen, um Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und Betrugsversuche zu verhindern. Die Nutzung erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote bzw., soweit abgefragt, auf Grundlage Ihrer Einwilligung.

Datenschutzerklärung von YouTube / Google

7.2 Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts. Die Schriftarten sind lokal installiert; eine Verbindung zu Servern von Google findet dabei nicht statt.

Weitere Informationen zu Google Fonts

7.3 Font Awesome (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Font Awesome. Font Awesome ist lokal installiert; eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.

Datenschutzerklärung von Font Awesome

7.4 Google Maps

Diese Seite nutzt den Kartendienst Google Maps der Google Ireland Limited. Zur Nutzung ist die Speicherung Ihrer IP-Adresse erforderlich; diese wird in der Regel an einen Server von Google in den USA übertragen. Beim Aufruf von Google Maps lädt Ihr Browser zudem die benötigten Google Fonts in den Browsercache.

Die Nutzung erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und der leichten Auffindbarkeit der angegebenen Orte, bzw., soweit abgefragt, auf Grundlage Ihrer Einwilligung.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Google unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: policies.google.com/privacy

7.5 Google reCAPTCHA

Wir nutzen „Google reCAPTCHA“ der Google Ireland Limited, um zu überprüfen, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder ein automatisiertes Programm erfolgt. Dazu analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen); diese Analyse läuft vollständig im Hintergrund und beginnt automatisch beim Betreten der Website.

Wir setzen reCAPTCHA im Rahmen unseres berechtigten Interesses am Schutz unserer Webangebote vor missbräuchlicher automatisierter Ausspähung und vor Spam ein (vgl. Ziffer 3.3), bzw., soweit abgefragt, auf Grundlage Ihrer Einwilligung.

Datenschutzerklärung von Google

Nutzungsbedingungen von Google

8. eCommerce und Zahlungsanbieter

8.1 Verarbeiten von Kunden- und Vertragsdaten

Wir erheben, verarbeiten und nutzen personenbezogene Kunden- und Vertragsdaten zur Begründung, inhaltlichen Ausgestaltung und Änderung unserer Vertragsbeziehungen. Personenbezogene Nutzungsdaten dieser Website erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.

Die erhobenen Kundendaten werden nach Abschluss des Auftrags oder Beendigung der Geschäftsbeziehung und Ablauf allfälliger gesetzlicher Aufbewahrungsfristen gelöscht.

8.2 Datenübermittlung bei Vertragsschluss

Wir übermitteln personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut oder den Zahlungsdienstleister. Eine weitergehende Übermittlung erfolgt nur, wenn Sie ausdrücklich zugestimmt haben; eine Weitergabe zu Werbezwecken ohne Ihre ausdrückliche Einwilligung erfolgt nicht.

8.3 Payrexx

Für die Abwicklung von Zahlungen im Zusammenhang mit Buchungen auf der Plattform (Zahlungen der Mieter) setzen wir den Zahlungsdienstleister Payrexx ein. Anbieter ist die Payrexx AG, Burgstrasse 20, 3600 Thun, Schweiz.

Entscheiden Sie sich im Rahmen einer Buchung für eine Zahlung über Payrexx (z. B. per Kreditkarte, TWINT oder weitere von Payrexx unterstützte Zahlungsarten), werden die dafür erforderlichen Kontakt-, Bestell- und Transaktionsdaten an Payrexx sowie gegebenenfalls an deren Zahlungspartner (z. B. Kartenherausgeber) übermittelt. Da Payrexx als Schweizer Unternehmen mit Sitz in Thun unter das Schweizer Datenschutzgesetz fällt, ist für diese Bearbeitung in aller Regel keine gesonderte Absicherung für Bekanntgaben ins Ausland erforderlich; soweit Payrexx im Einzelfall Subdienstleister im Ausland einsetzt, gelten die Ausführungen in Ziffer 3.5 sinngemäss.

Datenschutzerklärung von Payrexx

Auch mit Payrexx besteht ein Vertrag über Auftragsverarbeitung (AVV).

8.4 Stripe

Für die Bezahlung unserer Rechnungen per Kreditkarte setzen wir den Zahlungsdienstleister Stripe ein. Anbieter ist, je nach Sitz des Kunden, die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, bzw. die Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

Entscheidet sich ein Kunde, eine Rechnung von deinlokal per Kreditkarte über Stripe zu begleichen, werden die dafür erforderlichen Daten (u. a. Name, Rechnungsadresse, Zahlungsmittel- und Transaktionsdaten) an Stripe übermittelt. Diese Zahlungsdaten werden ausschliesslich auf den Servern von Stripe gespeichert; deinlokal hat keinen Zugriff auf vollständige Kreditkartendaten. Stripe, Inc. (USA) ist als Konzernmuttergesellschaft ebenfalls Empfänger in den USA.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Stripe unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: stripe.com/de/privacy

Auch mit Stripe besteht ein Vertrag über Auftragsverarbeitung (AVV).

9. Audio- und Videokonferenzen

Für die Kommunikation mit unseren Kunden setzen wir unter anderem Online-Konferenz-Tools ein. Wenn Sie mit uns per Video- oder Audiokonferenz kommunizieren, werden Ihre personenbezogenen Daten von uns und dem jeweiligen Anbieter erfasst und verarbeitet — insbesondere E-Mail-Adresse und/oder Telefonnummer, Dauer, Beginn und Ende der Teilnahme, Teilnehmerzahl sowie technische Metadaten (z. B. IP-Adresse, Geräte- und Betriebssysteminformationen). Ausgetauschte Inhalte (z. B. Aufzeichnungen, Chatnachrichten, geteilte Dateien) werden ebenfalls auf den Servern des jeweiligen Anbieters gespeichert.

Die Tools dienen der Kommunikation mit angehenden oder bestehenden Vertragspartnern sowie der allgemeinen Vereinfachung und Beschleunigung der Kommunikation; soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz auf dieser Grundlage.

9.1 Zoom

Wir nutzen Zoom der Zoom Communications Inc., 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Zoom unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden. Details: zoom.us/de-de/privacy.html

Auch hier besteht ein Vertrag über Auftragsverarbeitung (AVV).

10. Unsere Social-Media-Auftritte

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Soziale Netzwerke können Ihr Nutzerverhalten umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten besuchen. Sind Sie in Ihrem Account eingeloggt, kann der Betreiber den Besuch Ihrem Benutzerkonto zuordnen; eine Datenerfassung kann aber auch ohne Login erfolgen, etwa über Cookies oder Ihre IP-Adresse. Aus den erfassten Daten können Nutzerprofile für interessenbezogene Werbung erstellt werden.

Unsere Social-Media-Auftritte dienen einer möglichst umfassenden Präsenz im Internet und damit unserem berechtigten Interesse (vgl. Ziffer 3.3). Von den Netzwerken initiierte Analyseprozesse können auf abweichenden Grundlagen beruhen, die von deren Betreibern anzugeben sind.

Beim Besuch eines unserer Social-Media-Auftritte sind wir gemeinsam mit dem jeweiligen Plattformbetreiber für die dabei ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte grundsätzlich sowohl uns gegenüber als auch gegenüber dem jeweiligen Plattformbetreiber geltend machen, wobei wir auf dessen Verarbeitungsvorgänge nicht vollumfänglich Einfluss haben.

10.1 Facebook

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Wir haben mit Meta eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. Als Teil des Meta-Konzerns werden Daten auch an die Muttergesellschaft Meta Platforms, Inc. in den USA weitergegeben.

Die USA verfügen über keinen vom Bundesrat als angemessen anerkannten Datenschutz (Art. 16 Abs. 1 revDSG, Staatenliste in Anhang 1 DSV). Die Bekanntgabe stützt sich deshalb auf die Standardvertragsklauseln der EU-Kommission, die vom EDÖB als geeignete Garantie im Sinne von Art. 16 Abs. 2 lit. d revDSG anerkannt sind. Soweit Meta unter dem Swiss-U.S. Data Privacy Framework zertifiziert ist, erfolgt die Bekanntgabe zusätzlich auf dieser Grundlage. Ergänzend setzen wir Massnahmen wie Verschlüsselung und Datenminimierung ein. Es bleibt ein erhöhtes Risiko, etwa durch Zugriffe von US-Behörden.

Controller Addendum von Meta

Werbeeinstellungen anpassen

Datenschutzerklärung von Facebook

10.2 Instagram

Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Als Meta-Dienst gelten für Instagram dieselben Ausführungen zur Datenweitergabe in die USA wie für Facebook (Ziffer 10.1).

Datenschutzerklärung von Instagram

10.3 XING

Anbieter: New Work SE, Dammtorstrasse 30, 20354 Hamburg, Deutschland.

Datenschutzerklärung von XING

10.4 LinkedIn

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies, die Sie über den folgenden Link deaktivieren können:

LinkedIn Werbecookies deaktivieren

Datenschutzerklärung von LinkedIn

10.5 YouTube

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Datenschutzerklärung von YouTube

11. Datenschutz bei Nutzung der Plattform „deinlokal“

11.1 Die vorstehenden Abschnitte dieser Datenschutzerklärung behandeln in erster Linie die Verarbeitung personenbezogener Daten beim Besuch der Marketing-Website deinlokal.ch. Für die Nutzung der eigentlichen Buchungsplattform (Login-Bereich, Konto- und Buchungsverwaltung) gelten ergänzend die nachfolgenden Grundsätze.

11.2 Verantwortlichkeit: Im Rahmen einer konkreten Raumbuchung ist regelmässig der jeweilige Vermieter (z. B. die Gemeinde, Schule, der Verein oder die Organisation) datenschutzrechtlich Verantwortlicher für die dabei anfallenden Personendaten von Mietinteressenten und Mietern. deinlokal verarbeitet diese Daten in diesem Verhältnis als Auftragsbearbeiter im Sinne des separaten Auftragsverarbeitungsvertrags (AVV) der deinlokal GmbH. Fragen zu Ihren im Rahmen einer Buchung erfassten Daten richten Sie daher in erster Linie an den jeweiligen Vermieter; die Kontaktdaten finden Sie auf der jeweiligen Buchungsseite.

11.3 Für die Verwaltung von Benutzerkonten (Login, Authentifizierung, Rollen- und Rechteverwaltung) sowie für technische Protokolldaten des Plattformbetriebs handelt deinlokal daneben auch als eigener datenschutzrechtlich Verantwortlicher, insbesondere soweit dies der Bereitstellung, Sicherheit und Weiterentwicklung der Plattform selbst dient (z. B. Fehlerdiagnose, Missbrauchsprävention).

11.4 Im Übrigen gelten die in den Abschnitten 3 (Allgemeine Hinweise und Pflichtinformationen), 4.2 (Server-Log-Dateien) und 5 (Analyse-Tools) beschriebenen Grundsätze sinngemäss auch für den Betrieb der Buchungsplattform, soweit hier keine abweichenden Regelungen getroffen werden. Für die Auftragsverarbeitung im datenschutzrechtlichen Sinn massgeblich ist der separate Auftragsverarbeitungsvertrag (AVV) der deinlokal GmbH.

 

Version 1.1 — Stand: 01. September 2026