Einleitung

Als Betreiber von cituro freuen wir uns über Ihren Besuch unserer Webseite und Ihr Interesse an unserem Leistungsangebot.

Um Ihnen ein sicheres Gefühl bei der Nutzung unserer Dienste zu vermitteln, haben wir zahlreiche organisatorische und technische Maßnahmen ergriffen. Die vorliegende Datenschutzerklärung soll Sie zum einen über die Art der verarbeiteten Daten, deren Verarbeitung und deren Schutz informieren und zum anderen über den Zweck der Datenverarbeitung aufklären. Das wichtigste wollen wir bereits an dieser Stelle für Sie zusammenfassen.

Beim Besuch unserer Webseite, ohne die Nutzung unserer Dienste, werden keine persönlichen Daten von uns erfasst, jedoch werden einige technische Informationen automatisch von Ihrem Gerät an uns übermittelt. Diese Daten werden von uns nur für statistische Zwecke und ausschließlich anonymisiert verwendet.

Für die Erbringung unseres Dienstleistungsangebotes ist es jedoch abhängig vom Verwendungszweck notwendig, persönliche Daten von Ihnen zu erheben. Hierbei unterliegen wir der Datenschutzgrundverordnung (DSGVO) der Europäischen Union (EU) und handeln nach folgenden Grundsätzen:

  • Es werden von uns nur Daten erfasst und verarbeitet, die Sie freiwillig an uns übermitteln und die zur Vertragserfüllung notwendig sind (Rechtmäßigkeit).
  • Es werden nur solche Daten erhoben, die aus rechtlichen Gründen für uns vorgeschrieben und für die Erbringung der jeweiligen Leistung erforderlich sind (Datenminimierung).
  • Die erfassten Daten werden für den dafür vorgesehenen Zweck verwendet (Zweckbindung)
  • und nach Ende der Notwendigkeit vollständig entfernt (Speicherbegrenzung).
  • Als Nutzer unserer Dienste haben Sie zu jeder Zeit das Recht auf Auskunft über die von uns über Sie erfassten Daten (Auskunftspflicht).
  • Wir tragen höchste Sorgfalt bei dem Schutz Ihrer Daten. Sowohl vor unbefugtem Zugriff als auch vor unbeabsichtigtem Verlust (Integrität und Vertraulichkeit)
  • Die Richtigkeit und Konsistenz Ihrer Daten wird durch technische Mittel unterstützt, Korrekturen werden unverzüglich vorgenommen und Daten im Zweifelsfall gelöscht (Richtigkeit)

Weitere Informationen zur DSGVO und was dies für Sie bedeutet erhalten Sie auf unserer DSGVO Seite speziell zur neuen Verordnung der EU. Darüber hinaus erfahren Sie auf dieser Seite mehr über unsere Datenverarbeitung, Ihre Rechte und was wir tun, um Ihre Privatsphäre zu schützen.

Bei der Nutzung unserer Dienstleistungen, z.B. der Terminbuchung bei einem unserer registrierten Anbieter und der Nutzung unserer, exklusiv für registrierte Geschäfte oder Personen zugänglichen, Angebote stimmen Sie unserer Datenschutzerklärung zu und gestatten es uns zweckgebunden Daten zu erheben.

Gemäß Art. 6 Abs. 1 lit. b+f verarbeiten wir Daten nur um unsere vertraglichen Pflichten zu erfüllen. Sie können einer Verarbeitung Ihrer Daten jederzeit und ohne Angabe von Gründen widersprechen. Dazu genügt eine formlose E-Mail an datenschutz@cituro.com.

Eine Übermittlung Ihrer erfassten Daten an Dritte erfolgt in keiner Weise.

Hinweis zur verantwortlichen Stelle

Der Verantwortliche für die Datenverarbeitung auf unseren Seiten ist:

cituro GmbH
Peter-Dörfler-Straße 30
86199 Augsburg
Tel: (+49) 0821 999 739 40

E-Mail: info@cituro.com

Die verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über den Rahmen und die Mittel der Verarbeitung personenbezogener Daten entscheidet. Dazu zählen sowohl technische als auch organisatorische Maßnahmen zur Sicherung des Datenschutzes.

Welche Daten werden von uns verarbeitet

Beim Besuch unserer Webseite und der Nutzung unserer Dienste werden einige personenbezogene Daten, sowie Informationen über das Nutzerverhalten von uns erfasst. Dies geschieht, um Ihnen die Nutzung zu ermöglichen und so angenehm wie möglich zu gestalten. Welche Daten im Detail von uns verarbeitet werden ist vom Verwendungszweck unserer Dienste abhängig und wird im Folgenden genauer erläutert.

Allgemeine Informationen

Beim Besuch unserer Webseite und der Nutzung unserer Dienste werden von Ihrem Gerät automatisch Informationen an uns übermittelt und in sogenannten Server Access Logs gespeichert. Dabei handelt es sich um folgende Informationen:

  • IP Adresse des Endgerätes
  • Webseite über die Sie zu uns gelangt sind (Referrer)
  • Verwendeter Browser inklusive der Browserversion
  • Betriebssystem des Endgerätes
  • Uhrzeit des Besuchs

Die erfassten Daten werden ausschließlich für statistische Auswertungen zur Nutzung und Verbesserung unserer Dienste erhoben und werden in keinen Zusammenhang zu weiteren personenbezogenen Daten gebracht. Wir behalten uns allerdings vor, diese Daten bei rechts- oder vertragswidrigen Handlungen für etwaige strafrechtliche Verfolgungen nachträglich heranzuziehen.

Registrierung

Bei der Registrierung für unsere Dienste werden personenbezogene Daten wie Name und E-Mail-Adresse erfasst und von uns gespeichert. Diese Daten benötigen wir zur Bereitstellung unserer Dienste und der Korrespondenz mit unseren Kunden. Wir senden unseren Kunden nach der Registrierung produkt- und servicebezogene Informationen per E-Mail, um den Einstieg zu erleichtern und unsere Kunden über aktuelle Trends und Entwicklungen auf dem Laufenden zu halten. Der E-Mail-Empfänger kann sich mit einem Klick auf einen Unsubscribe Link jederzeit aus der Empfängerliste austragen.

Nach einer erfolgreichen Registrierung und Anmeldung, stellen wir personalisierte Funktionen zur Verfügung, die nur für registrierte Nutzer zugänglich sind. Sie haben als angemeldeter Nutzer jederzeit Zugriff auf Ihre eingegebenen Registrierungsinformationen und können diese bei Bedarf selbst anpassen. Selbstverständlich können wir auf Wunsch Auskunft über die von uns gespeicherten personenbezogenen Daten geben sowie diese Daten für Sie korrigieren oder löschen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Vertragsabschluss

Beim Abschluss eines Vertrages über ein Servicepaket erfassen wir zusätzlich persönliche Daten, zu denen wir aus rechtlichen und buchhalterischen Gründen verpflichtet sind. Zu diesen Daten zählen bspw. Anschrift und weitere Kontaktdaten.

Terminbuchung

Vor Abschluss der Terminbuchung wird der Buchende auf die Geltung dieser cituro Datenschutzbestimmung hingewiesen und stimmt anschließend mit dem Abschluss der Buchung der Verarbeitung seiner Daten gemäß der vorliegenden Datenschutzbestimmung als betroffene Person zu.

Um eine Terminbuchung bei einem unserer angemeldeten Anbieter abzuschließen, werden einige Informationen zur Abwicklung des Auftrags benötigt. Dabei wird grundsätzlich zwischen entsprechend gekennzeichneten Pflichtangaben und freiwilligen Angaben unterschieden. Bei den abgefragten Daten handelt es sich in der Regel um persönliche Informationen wie:

  • Anrede
  • Vorname und Nachname
  • Telefonnummer
  • E-Mail-Adresse

Die tatsächlich geforderten Informationen können dabei variieren, da sie vom Anbieter selbst festgelegt werden. Die Daten werden im Anschluss durch uns und den jeweiligen Anbieter für die Erbringung entsprechender Dienstleistungen verwendet.

Dazu zählen:

  • Verwendung Ihres Namens zur eindeutigen Anrede und Identifikation
  • Verwendung Ihrer Kontaktdaten, um Sie gegebenenfalls über wichtige Informationen wie Terminausfall durch Krankheit in Kenntnis zu setzen.
  • Verwendung der Kontaktdaten zum Versenden von Bestätigungsnachrichten oder Terminerinnerungen
  • Verwendung von vergangenen Termininformationen, um Ihnen einen bestmöglichen Service anbieten zu können
  • Automatisches Vorausfüllen des Buchungsformulars bei erneutem Besuch. (Dazu werden die Eingaben nach Abschluss der Buchung im sog. Local Storage des Browsers gespeichert)

Die terminbezogenen Kundendaten werden von uns ausschließlich zur Erfüllung unserer vertraglichen Pflichten gegenüber unserer Kunden erhoben, von uns jedoch nicht anderweitig ausgewertet genutzt oder gar an Dritte übermittelt.

Kontaktformulare

Die über unsere Kontaktformulare übertragenen Daten werden ausnahmslos für die Bearbeitung Ihres Anliegens verwendet und von uns nicht zu weiteren Zwecken verarbeitet.

Cookies & Local Storage

Um Ihnen den Besuch unserer Webseite und die Nutzung unserer Dienste so angenehm und effizient wie möglich zu gestalten, verwenden wir sogenannte Cookies. Dabei handelt es sich um kleine Datenpakete, die von unserem Server auf Ihrem Computer gespeichert werden. In erster Linie werden Cookies von uns verwendet, um Sie beim Besuch unserer Seite oder der Nutzung unserer Dienste eindeutig zu identifizieren und Ihnen dadurch ein besseres Erlebnis zu ermöglichen. Diese Cookies werden typischerweise kurz nach dem Verlassen unserer Seiten automatisch von Ihrem Computer entfernt. Andere Cookies werden längerfristig auf Ihrem Computer hinterlegt, um Ihnen bei etwaigen Terminbuchungen erweiterte Funktionen und zusätzlichen Komfort bei der Nutzung unserer Dienste zu ermöglichen. Die Speicherung der Daten wird von uns vornehmlich im sog. Local Storage des Browsers vorgenommen und nur falls technisch notwendig unter Verwendung von Cookies. Da beide Speichervarianten den selben Datenschutzrichtlinien unterliegen, werden beide Varianten von uns als „Cookie“ bezeichnet. Grundsätzlich kann unsere Webseite auch ohne die Nutzung von Cookies betrachtet und genutzt werden, jedoch ist es nicht auszuschließen, dass einzelne Dienste bei einer Deaktivierung von Cookies nur noch eingeschränkt funktionsfähig bis hin zu nicht mehr benutzbar sind. Um die Verwendung von Cookies auf Ihrem Computer generell zu unterbinden, können Sie Ihren Browser so einstellen, dass zukünftig keine Cookies mehr auf Ihrem Computer abgelegt werden können bzw. bereits abgelegte Cookies gelöscht werden. Dazu verwenden Sie bitte die entsprechende Anleitung Ihres Browserherstellers.

Im Folgenden finden Sie weitere Details zu gespeicherten Daten, aufgeteilt nach unseren verschiedenen Diensten:

cituro Webseite
Unsere Webseiten verwenden einige technische Cookies, die zur Steuerung unserer Seite dienen. Zusätzlich nuten wir einige Drittanbieter, für die Optimierung unseres Online-Angebots. Mehr dazu erfahren Sie im Abschnitt über den Einsatz von Tracking-Technologien.

Backend/Manager
Es werden rein technische Informationen gesetzt. Dazu zählen Cookies zur Speicherung von Oberflächeneinstellungen, Sessioncookies, Anmeldeinformationen für sog. Long Lasting Usersessions und Cookies, die zur Prävention von Missbrauchsversuchen durch unbefugte Dritte eingesetzt werden. Aus Sicherheitsgründen werden diese Cookies an dieser Stelle nicht näher beschrieben.

Onlinebuchung/Buchungswidget
Beim Besuchen unseres Buchungswidgets wird lediglich ein technisches Sessioncookie gesetzt. Nach Abschluss einer Buchung werden, abhängig von den Account-Einstellungen, die vom Buchenden angegebenen Formularfelder im Browser des Buchenden gespeichert, um eine erneute Dateneingabe beim nächsten Besuch zu vermeiden und so das Benutzererlebnis zu optimieren.

Einsatz von Tracking-Technologien und Einwilligungsmanagement

Wir setzen auf unserer Website verschiedene Technologien zur Analyse und Optimierung unseres Online-Angebots sowie zur Erfolgsmessung von Werbemaßnahmen ein. Diese Dienste helfen uns, das Verhalten unserer Besucher besser zu verstehen, unsere Reichweite zu messen und zielgerichtete Werbung zu schalten. Die Verarbeitung personenbezogener Daten erfolgt dabei nur auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG.

Die Weitergabe Ihrer Daten an Drittanbieter (z. B. Google, Meta, LinkedIn, Microsoft) erfolgt ausschließlich bei aktiver Zustimmung.

Sie können Ihre Einwilligung jederzeit über unser Consent Management Tool „Borlabs-Cookie“ (https://de.borlabs.io/borlabs-cookie) widerrufen oder anpassen. , um unser Consent Tool erneut zu öffnen und Ihre Einwilligungen ggf. zu widerrufen

Hinweis: Das sog. Opt-out bedingt eine anschließende Aktualisierung der Seite.

Serverseitiges Tag-Management mit dem Google Tagmanager

Zur datenschutzkonformen Steuerung und Auslieferung von Tracking-Diensten nutzen wir den Google Tag Manager des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland in einer serverseitigen Konfiguration. Dabei werden Tracking-Skripte und Messpunkte zentral auf einem von uns kontrollierten Server ausgeliefert. Der Zugriff auf personenbezogene Daten wie IP-Adresse, Browserinformationen oder ggf. Cookie-IDs erfolgt ausschließlich nach Ihrer Einwilligung. Die Weiterleitung an Drittanbieter erfolgt nur nach Prüfung und ggf. Anonymisierung dieser Daten. Der Google Tag Manager selbst erstellt keine Nutzerprofile und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.

Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Google Analytics 4 (Serverseitig)

Wir verwenden den Webanalysedienst Google Analytics 4. Das Tracking erfolgt über eine serverseitige Infrastruktur, bei der Daten zunächst an einen von uns betriebenen Server übermittelt und dort kontrolliert verarbeitet werden. Erst nach Einwilligung werden pseudonymisierte Nutzungsdaten an Google weitergeleitet. Dabei kommt es u. a. zur Verarbeitung der IP-Adresse (gekürzt), Browserinformationen, Seitenaufrufe, Verweildauer sowie Interaktionen mit der Website.

Zweck der Analyse ist es, das Nutzerverhalten besser zu verstehen, unsere Website technisch und inhaltlich zu optimieren sowie unsere Inhalte und Angebote zu verbessern. Google wertet diese Informationen in unserem Auftrag aus und stellt uns aggregierte Berichte zur Nutzung und Performance der Website zur Verfügung.

Zusätzlich nutzen wir die technische Erweiterung „Google Signals“, welches ein Cross Device Tracking ermöglicht. Dies geschieht jedoch nur, wenn Sie bei den Webseitenbesuchen in einem Google-Dienst eingeloggt sind und die Option „personalisierte Werbung“ aktiviert haben. Es werden keine personenbezogenen Daten oder Nutzerprofile für uns ersichtlich. Wenn Sie die Nutzung von „Google Signals“ nicht wünschen, können Sie in Ihren Google-Konto-Einstellungen die Option „personalisierte Werbung“ deaktivieren.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Weitere Informationen: https://support.google.com/analytics/answer/12017362

Sie können Google Analytics deaktivieren, indem Sie Ihre Einwilligung .

Google Ads – Conversions & Remarketing (Serverseitig)

Im Rahmen von Google Ads verwenden wir serverseitig das Conversion Tracking und ggf. Remarketing-Funktionen. Bei Interaktionen mit unseren Anzeigen (z. B. Klicks oder Conversions) wird ein entsprechendes Ereignis über unseren Trackingserver an Google übermittelt. Dies ermöglicht es uns, die Wirksamkeit unserer Kampagnen zu analysieren (z. B. welche Anzeigen zu Klicks oder Buchungen geführt haben) sowie Nutzer auf Basis ihrer Interaktionen erneut anzusprechen (Remarketing).

Darüber hinaus nutzen wir erweiterte Conversions: Sofern im Rahmen eines Conversion-Ereignisses (z. B. Buchung, Anfrage) eine E-Mail-Adresse übermittelt wird, wird diese vor der Weitergabe an Google gehasht (SHA256) und mit bestehenden Google-Nutzerdaten abgeglichen. Dies erhöht die Genauigkeit der Conversion-Zuordnung.

Google kann auf Basis dieser Daten auch Zielgruppen erstellen (Custom Audiences) und Anzeigen personalisieren – etwa auf Grundlage von Suchverhalten, Standortdaten oder Interessen. Als Websitebetreiber erhalten wir ausschließlich aggregierte, nicht personenbezogene Auswertungen.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://policies.google.com/privacy/frameworks und https://privacy.google.com/businesses/controllerterms/mccs/.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Weitere Informationen: https://policies.google.com/technologies/ads

Sie können Google Ads Conversiontracking deaktivieren, indem Sie Ihre Einwilligung .

Microsoft Ads/Bing Ads (Serverseitig)

Unsere Website nutzt das serverseitige Conversion Tracking von Microsoft Advertising. Nach Ihrer Einwilligung erfassen wir bestimmte Interaktionen (z. B. Klicks, Conversions) und übermitteln diese über unsere eigene Tracking-Infrastruktur an Microsoft, um die Wirksamkeit unserer Werbeanzeigen auszuwerten.

Dies ermöglicht uns z. B. zu erkennen, ob Nutzer über eine Microsoft-Bing-Anzeige auf unsere Website gelangt sind und eine bestimmte Zielseite (Conversion-Seite) erreicht haben. Wir erhalten dabei ausschließlich aggregierte statistische Auswertungen, z. B. zur Gesamtanzahl der Conversions – es werden keine personenbezogenen Informationen zur Identität einzelner Nutzer übermittelt oder verarbeitet

Anbieter: Microsoft Advertising (Microsoft Ireland Operations Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland)
Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement

Sie können Microsoft Ads Conversiontracking deaktivieren, indem Sie Ihre Einwilligung .

LinkedIn Insight-Tag (Serverseitig)

Unsere Website verwendet das LinkedIn Insight Tag. Wir erfassen serverseitig Interaktionen auf unserer Website (z. B. Seitenaufrufe, Leads, Conversions) und übermitteln diese – ausschließlich nach Ihrer Einwilligung – an LinkedIn. Die erfassten Informationen ermöglichen es uns zu analysieren, wie Nutzer mit unseren Anzeigen auf LinkedIn interagieren (z. B. durch Klicks oder Conversions), und helfen dabei, die Effektivität unserer Kampagnen zu bewerten.

LinkedIn verwendet diese Daten zudem zur Erstellung statistischer Auswertungen sowie zur Bildung von Zielgruppen (z. B. für Remarketing) und zur Ausspielung interessenbezogener Werbung innerhalb des LinkedIn-Netzwerks. Die Auswertungen erfolgen in aggregierter Form. Rückschlüsse auf Ihre konkrete Identität sind für uns nicht möglich

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Weitere Informationen: https://www.linkedin.com/legal/privacy-policy

Sie können den LinkedIn Insight-Tag deaktivieren, indem Sie Ihre Einwilligung .

Meta Platforms (Facebook & Instagram)

Wir nutzen auf unserer Website Tracking-Technologien der Meta Platforms Ireland Ltd. – sowohl das clientseitige Facebook-Pixel als auch die serverseitige Facebook Conversions API (CAPI).

Beim Besuch unserer Website wird durch das Facebook-Pixel (fbp und fbc) ein Cookie gesetzt, sofern Sie der Nutzung zugestimmt haben.

Zusätzlich verwenden wir die Facebook Conversions API in einer serverseitigen Konfiguration. Ereignisdaten (z. B. Seitenaufrufe, Leads, Buchungen) werden auf unserem eigenen Server verarbeitet und – ausschließlich bei Vorliegen Ihrer Einwilligung – pseudonymisiert an Meta weitergeleitet.

Im Rahmen dieser Übermittlung kann auch Ihre E-Mail-Adresse, sofern sie z. B. im Rahmen eines Conversion-Ereignisses (z. B. Buchung, Kontaktformular) erfasst wird, in gehashter Form (SHA256) zur Zuordnung an ein bestehendes Meta-Nutzerkonto verwendet werden. Dies ermöglicht eine genauere Erfolgsbewertung unserer Kampagnen sowie die Bildung von Zielgruppen („Custom Audiences“) für zukünftige Anzeigen.

Meta verarbeitet diese Daten in unserem Auftrag zur statistischen Auswertung und zur Optimierung der Anzeigen-Ausspielung (Conversion Tracking, Retargeting, interessenbezogene Werbung). Rückschlüsse auf Ihre konkrete Identität sind für uns nicht möglich.

Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Weitere Informationen: https://www.facebook.com/privacy/policy/

Sie können Meta Tracking deaktivieren, indem Sie Ihre Einwilligung .

cituro Conversion Analyse

Zur Analyse der Wirksamkeit unserer Werbemaßnahmen werden auf dieser Website Cookies, kleine Textdateien, die beim Besuch der Seite auf Ihrem Endgerät gespeichert werden. Die durch diese Cookies gesammelten Informationen werden ausschließlich von der cituro GmbH genutzt und ausgewertet.

Sie können das cituro Tracking deaktivieren, indem Sie Ihre Einwilligung .

Drittanbieter

Im folgenden finden Sie Inforamtionen zu Diensten und Tools Dritter, die wir auf unserer Website und für unsere Onlinedienste nutzen.

WP Cerber Security & Antispam

Wir nutzen den Dienst „Cerber Security & Antispam“, der von Cerber Tech Inc. New York, NY, 1732 1st Ave, 10128, USA angeboten wird. Das Hackerschutz-Plugin blockiert Eindringlinge über IP oder Subnetz und schützt vor weiteren Versuchen, wenn eine festgelegte Grenze von Wiederholungsversuchen erreicht ist. Dies macht Brute-Force-Attacken oder verteilte Brute-Force-Angriffe von Botnets unmöglich. Darüber hinaus ist über das Erstellen einer IP-Blacklist oder Whitelist das Blockieren oder Zulassen von Logins von bestimmten IP-Adressen möglich. (Mehr Informationen über die Funktionen unter: https://wpcerber.com/). Laut Aussage des Anbieters werden in diesem Zusammenhang keine Daten gesammelt oder verarbeitet – weder durch die Services noch durch die angebotene Software.

Nähere Informationen zur Erhebung und Nutzung der Daten durch WP Cerber Security & Antispam finden sich in den Datenschutzhinweisen von Cerber: https://wpcerber.com/privacy-policy/.

Google Fonts

Wir verwenden Google Fonts der Firma Google Inc. (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) auf unserer Webseite. Da die Schriften von unseren Servern bereitgestellt werden, erfolgt keine Datenübertragung zu Google.

Zendesk (Live-Chat und Supportanfragen)

Wir setzen zur effizienten Bearbeitung von Kundenanfragen (berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f. DSGVO ) den Customer Relationship Management (CRM) Dienst “Zendesk” von Zendesk Inc., 989 Market Street #300, San Francisco, CA 94102, USA ein. Zendesk wird dabei sowohl für unseren Live-Chat, als auch für eingehende E-Mails an uns genutzt. Die Nutzung von Zendesk ist optional. Sollten Sie nicht einverstanden damit sein, dass Zendesk Ihre Daten erhebt, bieten wir Ihnen alternative Kontaktmöglichkeiten zur Einreichung von Service-Anfragen per Telefon oder Post. Um Zendesk nutzen zu können, müssen Sie mindestens eine korrekte E-Mail-Adresse angeben. Zu einer weiteren Weitergabe an Dritte kommt es nicht.

Wir haben mit Zendesk einen GDPR konformen Auftragsverarbeitungsvertrag abgeschlossen und darüber hinaus die Zusatzleistung „Standort des verwendeten Rechenzentrums“ bei Zendesk gebucht, um so sicherstellen zu können, dass Ihre Daten ausschließlich auf Servern in Ländern der EU gespeichert und verarbeitet werden.

Weitere Informationen zur Datenverarbeitung durch Zendesk finden Sie in der Datenschutzerklärung von Zendesk unter https://www.zendesk.de/company/customers-partners/privacy-policy und auf Zendesks Seite zum EU-Datenschutz https://www.zendesk.de/company/customers-partners/eu-data-protection.

E-Mail-Marketing und Newsletter

Wir verwenden GetResponse der Firma GetResponse Sp. z o.o. (Arkonska 6/A3, 80-387 Gdansk, Polen) für den Versand von Newslettern und im Rahmen unserer E-Mail-Marketing-Aktivitäten. Um Sie persönlich ansprechen zu können, wird Ihr Vorname, Ihr Nachname und Ihre E-Mail-Adresse in GetResponse gespeichert. Wenn Sie keine Neuigkeiten mehr von uns erfahren möchten, können Sie sich jederzeit aus dem Verteiler austragen oder sich mit diesem Anliegen an unseren Support wenden.

Eine Weitergabe von Endkundendaten an GetResponse erfolgt nicht.

Weitere Details zum Datenschutz von GetResponse können Sie unter https://www.getresponse.de/email-marketing/legal/datenschutz.html nachlesen.

E-Mail-Versand (transaktional)

Wir verwenden Amazon SES (Simple Email Service) der Firma Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855 Luxemburg in der Zone EU-CENTRAL-1 in Frankfurt für den Versand von E-Mails im Rahmen unseres Standard-Benachrichtigungssystems. Gegebenenfalls können E-Mails an Endkunden, abhängig von der Konfiguration des cituro Accounts, durch andere Dienste versendet werden. Kontaktieren Sie bei Rückfragen bitte den Betreiber, des entsprechenden cituro Accounts. cituro speichert oder archiviert versendete E-Mails nicht.

Weitere Details zum Datenschutz von Amazon SES können Sie unter https://aws.amazon.com/de/privacy nachlesen.

Anzeige von ProvenExpert-Kundenbewertungen

Wir verwenden ein sogenanntes Widget der Firma Expert Systems AG auf unserer Website, um von unseren Kunden abgegebene Bewertungen auf unserer Website anzuzeigen.

Weitere Details zum Datenschutz von ProvenExpert können Sie unter https://www.provenexpert.com/de-de/datenschutzbestimmungen nachlesen.

Zugriff auf Ihre persönlichen Daten

Sie haben stets Zugriff auf Ihre persönlichen Daten über den, im Rahmen der Registrierung bereitgestellten Zugangs zum cituro Manager. Ihre persönlichen Zugangsdaten gewährleisten, dass kein Dritter Zugriff auf Ihre personenbezogenen Daten hat.

Mit dem cituro Manager haben Sie jederzeit Zugang zu den, in Ihrem System gespeicherten, Stamm-, Personal- und Kundendaten sowie den gebuchten Terminen.

Sicherheit und Schutz Ihrer personenbezogenen Daten

Die bei uns über Sie gespeicherten personenbezogenen Daten werden mit äußerster Sorgfalt und entsprechend der DSGVO behandelt. Unser gesamtes Team ist zur Wahrung des Dienstgeheimnisses verpflichtet. Darüber hinaus sind Ihre persönlichen Daten durch zahlreiche technische und organisatorische Maßnahmen in unserem deutschen Rechenzentrum vor unbefugtem Zugriff optimal geschützt.

Beim Besuch unserer Seite und der Nutzung unserer Dienste werden ausschließlich sichere und verschlüsselte SSL-Verbindungen verwendet, die es potentiellen Angreifern unmöglich machen sensible Datenübertragungen abzufangen oder mitzulesen. Dass eine verschlüsselte Verbindung vorliegt erkennen Sie an der Internetadresse https:// und dem grünen Schloss in der Adresszeile Ihres Browsers.

An dieser Stelle soll ausdrücklich darauf hingewiesen werden, dass Sie selbst den größten Beitrag zum Schutz Ihrer persönlichen Daten leisten können, indem Sie einige Vorsichtsmaßnahmen treffen. Neben dem Schutz Ihres Computers vor Viren und anderer Schadsoftware und der unbefugten Nutzung durch Dritte sollten Sie es sich zur Gewohnheit machen, Ihr persönliches Passwort regelmäßig abzuändern und sicher zu gestalten. Ein Passwort ist dann als sicher einzustufen, wenn bestimmte Kriterien erfüllt sind. Ein sicheres Passwort sollte mindestens achtstellig sein und aus einer Kombination aus Ziffern, Klein- und Großbuchstaben sowie Sonderzeichen bestehen. Bei der Vergabe eines Passwortes gibt es von uns keinerlei Vorgaben, allerdings empfehlen wir dringend ein solches sicheres Passwort zu verwenden, um Ihren Zugang bestmöglich zu schützen.

Übermittlung Ihrer personenbezogenen Daten

Die Erfassung personenbezogener Daten dient alleinig der Erfüllung des von Ihnen abgeschlossenen Vertrages. Die Nutzung und Verarbeitung dieser Daten erfolgt ausschließlich zur Erbringung unserer Dienstleistungen Ihnen gegenüber. Unsere IT-Dienstleister haben keinen Zugriff auf Ihre personenbezogenen Daten, da diese ausschließlich für die Bereitstellung der Infrastruktur zuständig sind. Für diese Dienstleistungen wurden die entsprechenden Anbieter sorgfältig ausgewählt und sind vertraglich zur Einhaltung des gesetzlichen Datenschutzes verpflichtet.

Es erfolgt ausdrücklich keine Übermittlung oder Überlassung Ihrer personenbezogenen Daten an Dritte.

Löschung Ihrer Daten

Daten unserer registrierten Kunden werden von uns nur zur Vertragserfüllung gespeichert und aufbewahrt. Darüber hinaus müssen einige Ihrer Daten gemäß gesetzlicher Aufbewahrungsfristen und –pflichten von uns verwahrt werden. Nach Fortfall der Notwendigkeit und Ablauf der genannten Fristen werden Ihre personenbezogenen Daten gemäß den gesetzlichen Vorschriften gelöscht.

Recht auf Auskunft, Berichtigung, Sperrung und Löschung

Sie können jederzeit unentgeltliche Auskunft über Ihre, von uns gespeicherten, personenbezogenen Daten anfordern. Sie haben das Recht auf Berichtigung, Sperrung oder Löschung Ihrer Daten, insofern keine gesetzlichen Aufbewahrungsfristen oder sonstigen Regelungen entgegenstehen.

Wenden Sie sich dazu bitte an datenschutz@cituro.com.

Die Berichtigung Ihrer persönlichen Daten nehmen Sie bitte über den im Rahmen der Registrierung zur Verfügung gestellten Zugang im cituro Manager vor.

Änderung unserer Datenschutzbestimmungen

Durch veränderte rechtliche Rahmenbedingungen oder Erweiterungen unseres Serviceangebots kann es notwendig werden, unsere Datenschutzbestimmungen anzupassen. Sollten wesentliche Änderungen vorgenommen werden, so informieren wir Sie in den Umständen angemessener Form. Wenn Sie unsere Dienste im Rahmen der neuen Bestimmungen nicht weiter nutzen wollen, so haben Sie das Recht unseren Vereinbarungen zu widersprechen und durch eine Mitteilung an uns zu kündigen.

Widerspruch und Widerruf

Sie haben als betroffene Person jederzeit das Recht der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern keine gesetzlichen Vorgaben entgegenstehen. Ebenso kann eine erteilte Genehmigung zur Verarbeitung jederzeit formlos widerrufen werden. Wenden Sie sich dazu bitte an datenschutz@cituro.com.

Vorlage für die Datenschutzerklärung

Als Websitebetreiber sind Sie im Sinne des Datenschutzes dazu verpflichtet Ihre Nutzer auf die Verwendung von Drittanbieterdiensten hinzuweisen. Deshalb stellen wir Ihnen den folgenden Absatz zur Verfügung, den Sie in Ihrer Datenschutzerklärung verwenden können, um dieser Pflicht nachzukommen:

„Diese Seite nutzt die Online-Terminbuchungssoftware cituro, um Ihnen eine Online-Terminbuchung anbieten zu können. Beim Öffnen der Onlinebuchung wird Ihre IP-Adresse und der Zeitpunkt des Aufrufs vom Betreiber, im Rahmen des technischen Loggings erfasst und für 2 Tage aufbewahrt. Darüber hinaus erfolgt keine Nutzung dieser Informationen.
Beim Abschluss einer Buchung werden weitere persönliche Daten, die für unsere Leistungserbringung erforderlich sind, von Ihnen erfasst und verarbeitet.

Weitere Informationen finden Sie in der Datenschutzerklärung des Anbieters (cituro Datenschutzerklärung).“

Hinweis: passen Sie diesen Absatz auf Ihren jeweiligen Anwendungsfall an. Insbesondere dann, wenn die erfassten personenbezogenen Daten nicht ausschließlich für die Durchführung des gebuchten Termins verwendet werden oder wenn personenbezogene Daten besonderer Kategorien nach Art. 9 DSGVO verarbeitet werden. Eine rechtsichere Lösung dazu finden Sie bei unserem Partner easyRechtssicher

Fragen zum Datenschutz / Widerspruch

Bei Fragen zu unseren Datenschutzbestimmungen oder der Nutzung Ihrer personenbezogenen Daten wenden Sie sich bitte an datenschutz@cituro.com.