Datenschutzbestimmungen
EINLEITUNG UND BEGRIFFE
1. EINLEITUNG
Mit dem Betrieb unserer Webseite www.fcstpauli.com (im Folgenden „Webseite“ genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG-neu) – verarbeitet. Mit unseren Datenschutzbestimmungen wollen wir Sie informieren, ob und wenn ja, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.
Wir weisen darauf hin, dass für das Angebot FC St. Pauli TV mit der URL www.fcstpauli.com/tv/ eigene Datenschutzbestimmungen gelten, die Sie hier https://www.fcstpauli.com/fcsp-tv/datenschutz/ einsehen können.
2. BEGRIFFE
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG-neu stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:
2.1 Personenbezogene Daten
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens, ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.
2.2 Verarbeitung
Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.
VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER
3. VERANTWORTLICHER
Gemeinsam für die Datenverarbeitung gem. Art. 26 DSGVO verantwortlich sind:
3.1 Fußball-Club St. Pauli v. 1910 e.V.
Gesetzlicher Vertreter: | Vorstand: Oke Göttlich (Präsident), Hanna Obersteller, Luise Gottberg, Esin Rager, Jochen Winand (Vizepräsidenten) |
Anschrift: | Harald-Stender-Platz 1, 20359 Hamburg |
Telefon: | 040 - 31 78 74 0 |
E-Mail: | homepage@fcstpauli.com |
3.2 FC St. Pauli Vermarktungs GmbH & Co. KG
Gesetzlicher Vertreter: | FC St. Pauli Verwaltungs GmbH (Komplementärin), diese vertreten durch den Geschäftsführer Martin Urban. |
Anschrift: | Harald-Stender-Platz 1, 20359 Hamburg |
Telefon: | 040 - 31 78 74 0 |
E-Mail: | homepage@fcstpauli.com |
4. DATENSCHUTZBEAUFTRAGTER
Wir haben für den 3.1 Fußball-Club St. Pauli v. 1910 e.V. und die 3.2 FC St. Pauli Vermarktungs GmbH & Co. KG einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:
Unternehmen: | HABEWI GmbH & Co. KG |
Gesetzlicher Vertreter: | Komplementärin HABEWI Beteiligungs GmbH, diese vertreten durch den Geschäftsführer Arne Platzbecker |
Anschrift: | Palmaille 96, 22767 Hamburg |
Telefon: | 040/ 18189800 |
Fax: | 040/ 181898099 |
E-Mail: | datenschutz@habewi.de |
VERARBEITUNGSRAHMEN
5. VERARBEITUNGSRAHMEN: WEBSITE
Im Rahmen der Webseite mit der URL www.fcstpauli.com verarbeiten wir die nachfolgend unter Ziffer 6-28 im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf unserer Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.
Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting, sowie zur Wartung, Pflege und Weiterentwicklung externe Dienstleister ein. Sollten bei einzelnen, der in Ziffern 6-28 aufgeführten Verarbeitungen weitere externe Dienstleister zum Einsatz kommen, werden sie dort benannt.
Wir hosten unsere Webseite in Cloud-Diensten, bei denen wir einen Serverstandort innerhalb der EU ausgewählt haben. Eine Datenübermittlung in Drittstaaten findet im Übrigen grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren.
DIE VERARBEITUNGEN IM EINZELNEN
6. SERVER-LOGFILES
6.1 Beschreibung der Verarbeitung
Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Diese werden auch in den sogenannten Logfiles unseres Systems gespeichert. Dabei handelt es sich um die folgenden Daten:
- die von Ihnen auf unserer Webseite aufgerufenen Unterseiten
- das Datum und die Uhrzeit Ihres Aufrufes unserer Webseite
- durch den Aufruf aufgetretene Fehler/ Warnungen
6.2 Zweck
Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Darüber hinaus dient die Verarbeitung der statistischen Auswertung und Verbesserung unseres Online-Angebotes.
6.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck.
6.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt automatisch nach 12 Monaten.
7. FORMULARE
7.1 Beschreibung der Verarbeitung
Zur Wahrnehmung einzelner Angebote des FC St. Pauli v. 1910 e.V. oder der FC St. Pauli Vermarktungs GmbH & Co. KG bedarf es einer vorherigen Anmeldung. Zu diesem Zweck haben wir die folgenden Anmeldeformulare auf unserer Webseite bereitgestellt, die Sie dort ausfüllen und elektronisch an uns übermitteln können.
- Anmeldung Jahreskarte, https://www.fcstpauli.com/tickets/ticket-infos/registrierung-jahreskarten-steh-sued-2018-2019/ (URL enthält jeweils die Saison)
- Anmeldung zum Rabauken-Club, https://www.fcstpauli.com/rabauken/rabauken-club/anmeldung/
- Bestellung Rollstuhlfahrerkarten, https://www.fcstpauli.com/tickets/ticket-infos/rollstuhlfahrerkarten/
- Eventanfragen, https://www.fcstpauli.com/business/eventraeume/
- FUNINO Anmeldung, https://www.fcstpauli.com/verein/kids-rabauken/funino/funino-anmeldeformular/
In diesem Formular werden Sie gebeten, die Formularfelder auszufüllen. Die Pflichtfelder sind mit einem „*“ markiert. Alle übrigen Angaben sind freiwillig. Wenn Sie den Button „Absenden“ betätigen, werden die Daten an uns übertragen. Das entsprechende Anmeldungsformular kann nur übermittelt werden, wenn Sie durch Anklicken der entsprechenden Checkbox unsere Datenschutzbestimmungen akzeptieren.
7.2 Zweck
Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung von Verträgen.
7.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung von Verträgen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir keinen Vertrag über die oben wiedergegebenen Angebote mit Ihnen abschließen.
7.4 Speicherdauer
Wir sind aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht.
7.5 Empfänger, Übermittlung in Drittstaaten
Zur Verwaltung der Formulareinsendungen verwenden wir die Dienste der Marketing-Plattform Hubspot. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Hubspot handelt es sich um ein Angebot der Hubspot Inc., 25 First Street, Cambridge, MA 02141 USA. Hubspot verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
8. KONTAKTAUFNAHME PER E-MAIL
8.1 Beschreibung der Verarbeitung
Sie können über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen durch uns verarbeitet.
8.2 Zweck
Die mit und in Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.
8.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
8.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.
9. COOKIES
9.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen Cookies, wie beispielsweise von Google Analytics. Auf unserer Seite kommen sogenannte „Session Cookies“ und „Persistente Cookies“ zum Einsatz. „Session-Cookies“ werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies werden erst gesetzt, nachdem Sie in die Verwendung von Cookies über unser Cookie-Banner bzw. Consent-Tool aktiv eingewilligt haben. Zur Einholung und Dokumentation der Einwilligungen verwenden wir den Dienst "UserCentrics". Das Consent-Tool speichert Ihre Auswahl selbst in einem Cookie auf Ihrem Endgerät. Dadurch brauchen Sie bei einem Folgebesuch unserer Webseite nicht erneut eine Entscheidung über Cookies treffen.
Welche Cookies auf unserer Webseite für welchen Zweck verwendet werden, wie lange diese auf Ihrem Endgerät gespeichert werden und welche Einwilligungen Sie ggf. bereits erklärt haben, können Sie den Einstellungen des Consent-Tools hier entnehmen.
9.2 Zweck
Wir setzen Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 9.1 beschrieben Funktionen anzubieten.
9.3 Rechtsgrundlage
Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies, sowie des Einsatzes des Consent-Tools zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 9.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Eine solche Einwilligung ist freiwillig.
9.4 Speicherdauer, Widerruf der Einwilligung
Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies können Sie jederzeit in den Einstellungen des Consent-Tools hier mit Wirkung für die Zukunft widerrufen.
9.5 Empfänger und Übermittlung in Drittstaaten
Beim Einsatz von Drittcookies werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in den Einstellungen des Consent-Tools bzw. in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.
10. VEREINS-NEWSLETTER (DER FC ST. PAULI VERMARKTUNGS GMBH & CO. KG)
10.1 Beschreibung der Verarbeitung
Die FC St. Pauli Vermarktungs GmbH & Co. KG versendet in unregelmäßigen Abständen einen Vereins-Newsletter mit Informationen, Neuigkeiten und Angeboten des FC St. Pauli v. 1910 e.V. und seiner Abteilungen. Dies beinhaltet auch Informationen und Angebote über Eintrittskarten des FC St. Pauli v. 1910 e.V., sowie über FC-St.-Pauli-Fanartikel der FC St. Pauli Merchandising GmbH & Co. KG. Unseren Vereins-Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Sie können ihn mit dem Ausfüllen und Absenden eines Newsletter-Anmeldeformulars auf unserer Webseite www.fcstpauli.com abonnieren. Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z.B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails. Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.
10.2 Zweck
Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligung und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.
10.3 Rechtsgrundlage
Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie auf unserer Website jederzeit unter https://www.fcstpauli.com/millerntor-live/newsletter/ abrufen. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 10.2 benannten Zweck.
10.4 Speicherdauer, Widerruf der Einwilligung
Sollten Sie ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechenden Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für Die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Dafür genügt eine einfache Erklärung (per E-Mail an digitalx@fcstpauli.com, per Post an FC St. Pauli Vermarktungs GmbH & Co. KG oder per Fax an +49 (0) 40 - 31 78 74 29). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt.
10.5 Empfänger und Übermittlung in Drittstaaten
Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste der Marketing-Plattform Hubspot. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Hubspot handelt es sich um ein Angebot der Hubspot Inc., 25 First Street, Cambridge, MA 02141 USA.
11. TICKETING-NEWSLETTER (DER FC ST. PAULI VERMARKTUNGS GMBH & CO. KG)
11.1 Beschreibung der Verarbeitung
Die FC St. Pauli Vermarktungs GmbH & Co. KG versendet in unregelmäßigen Abständen einen Ticketing-Newsletter mit Informationen und Angeboten über den Verkauf von Eintrittskarten des FC St. Pauli v. 1910 e.V. insbesondere für das Millerntor-Stadion. Unseren Ticketing-Newsletter erhalten Sie nur, wenn Sie sich aktiv in unseren Verteiler eintragen. Sie können ihn mit dem Ausfüllen und Absenden eines Newsletter-Anmeldeformulars auf unserer Webseite www.fcstpauli.com abonnieren. Für die Newsletter-Anmeldung ist lediglich die Angabe Ihrer E-Mail-Adresse erforderlich. Alle weiteren Angaben (wie z.B. Ihr Vorname und Nachname) sind freiwillig und dienen allein der Personalisierung der E-Mails. Zur Durchführung und Verifizierungen von Newsletter-Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst tragen Sie sich auf unserer Webseite in den Newsletter ein. Sie erhalten an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von uns. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich in den Newsletter eingetragen haben und dessen Zusendung wünschen. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung werden wir Sie in unseren Newsletter-Verteiler aufnehmen und Ihnen zukünftig E-Mails zusenden. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.
Wenn Sie auf unserer Webseite Waren oder Dienstleistungen erwerben und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines sogenannten Bestandskunden-Newsletters verwendet werden. In einem solchen Fall wird über den Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet.
11.2 Zweck
Die Verarbeitung erfolgt, um die Newsletter-Funktion anbieten und Abonnenten sowie Bestandskunden Newsletter-E-Mails zusenden zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung dient der Dokumentation von erteilten Einwilligung und dem Schutz vor der missbräuchlichen Eintragung von E-Mail-Adressen.
11.3 Rechtsgrundlage
Die Verarbeitung erfolgt bei unserem Abonnenten-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie auf unserer Website jederzeit unter https://www.fcstpauli.com/millerntor-live/newsletter/ abrufen. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Newsletter-Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck.
Die Verarbeitung erfolgt bei unserem Bestandskunden-Newsletter auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der überwiegenden Interessen des Verantwortlichen. Unser berechtigtes Interesse liegt in der Direktwerbung an Bestandskunden. Diese ist in dem von uns beachteten Rahmen von § 7 Abs. 3 UWG zulässig.
11.4 Speicherdauer, Widerruf der Einwilligung
Sollten Sie ihre Anmeldung zu unserem Newsletter nicht innerhalb von 24 Stunden nach Erhalt der entsprechenden Anmeldungs-E-Mail bestätigen, werden Ihre Daten automatisch gelöscht. Wir verarbeiten Ihre personenbezogenen Daten im Übrigen für Die Dauer Ihres Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung beenden. Auch der Verwendung Ihrer E-Mail-Adresse zur Versendung unseres Bestandskundennewsletters können Sie jederzeit widersprechen. Dafür genügt eine einfache Erklärung (per E-Mail an digitalx@fcstpauli.com, per Post an FC St. Pauli Vermarktungs GmbH & Co. KG oder per Fax an +49 (0) 40 - 31 78 74 29). Eine Abbestellung des Newsletters ist zudem durch das Anklicken des Abbestelllinks in jeder Newsletter-E-Mail möglich. Mit dem Widerruf ihrer Einwilligung werden Ihnen keine Newsletter mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt.
11.5 Empfänger und Übermittlung in Drittstaaten
Zur Verwaltung unseres Newsletter-Verteilers und zum Versand der E-Mails nutzen wir die Dienste der Marketing-Plattform Hubspot. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Hubspot handelt es sich um ein Angebot der Hubspot Inc., 25 First Street, Cambridge, MA 02141 USA.
12. WHATSAPP-NEWSLETTER (DER FC ST. PAULI VERMARKTUNGS GMBH & CO. KG)
12.1 Beschreibung der Verarbeitung
Die FC St. Pauli Vermarktungs GmbH & Co. KG versendet in unterschiedlichen Abständen einen WhatsApp-Newsletter mit Informationen, Neuigkeiten und Angeboten des FC St. Pauli v. 1910 e.V. und seiner Abteilungen. Dies beinhaltet je nach den, vom Abonnenten gewählten Präferenzen ggf. Informationen und Angebote über FC-St.-Pauli-Fanartikel der FC St. Pauli Merchandising GmbH & Co. KG. Im Rahmen des WhatsApp-Newsletters verarbeiten wir Ihre Telefonnummer, Name und Vorname, Messenger-ID, ggf. Ihr Profilbild, Angaben die Sie in Ihren WhatsApp-Nachrichten an uns tätigen und Ihre bei uns hinterlegten Präferenzen.
Für die Nutzung dieses Dienstes ist es erforderlich, dass Sie bereits über ein bestehendes Konto bei WhatsApp verfügen. Verantwortlicher Anbieter des Messenger-Dienstes WhatsApp ist die WhatsApp, Inc., 1601 Willow Road, Menlo Park, California 94025, USA. WhatsApp ist für uns weder als Auftragsverarbeiter, noch in gemeinsamer Verantwortlichkeit tätig. Wir haben keine genaue Kenntnis und keinen Einfluss auf die Datenverarbeitung durch WhatsApp. Weitere Informationen zum Datenschutz bei WhatsApp finden Sie in der Datenschutzerklärung des Messenger-Dienstes unterhttps://www.whatsapp.com/legal/#privacy-policy.
Sie erhalten unseren WhatsApp-Newsletter bzw. Sie können über WhatsApp mit uns nur kommunizieren, wenn Sie sich vorher aktiv in unseren Verteiler eintragen. Zur Durchführung und Verifizierungen von Anmeldungen setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Anmeldung erfolgt in mehreren Schritten. Zunächst öffnen Sie die Anmeldeseite unter https://bit.ly/2NMfdCL. Dort erklären Sie Ihre Einwilligung in die direkte Kommunikation zwischen uns und Ihnen über WhatsApp. Sie werden dann in das WhatsApp-Programm auf Ihrem Endgerät weitergeleitet, wo sich ein Chat mit uns öffnet. Dort bitten wir Sie um die Bestätigung, dass Sie den Erhalt des FCSP-WhatsApp-Newsletter und die WhatsApp-Austausch mit uns wünschen. Eine Bestätigung erfolgt über das Senden einer Startnachricht an uns und die Speicherung unserer WhatsApp-Nummer in Ihren WhatsApp-Kontakten. Erst nach einer erfolgreichen Bestätigung sind Sie in unseren Verteiler aufgenommen. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Einwilligungserklärung (Anmeldung), als auch bei der Bestätigung (Startnachricht) Datum, Uhrzeit und bei der Anmeldung Ihre IP-Adresse, bei der Startnachricht Ihre Telefonnummer. Die Frequenz der WhatsApp-Newsletter und dessen Themen können Sie selbst einstellen. Dafür schicken Sie an uns die Nachricht „Präferenzen“ und erhalten als Antwort den Link zu Ihrer Profilseite.
12.2 Zweck
Die Verarbeitung erfolgt, um die WhatsApp-Newsletter-Funktion anbieten und Abonnenten Nachrichten zusenden bzw. Anfragen über WhatsApp beantworten zu können. Die Erhebung und Speicherung von Datum, Uhrzeit, IP-Adresse und Telefonnummer bei der WhatsApp-Newsletter-Eintragung dient der Dokumentation von erteilter Einwilligung und dem Schutz vor Missbrauch.
12.3 Rechtsgrundlage
Die Verarbeitung erfolgt bei unserem WhatsApp-Newsletter auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung können Sie jederzeit unter https://bit.ly/2NMfdCLabrufen. Ihre Einwilligung ist freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit, IP-Adresse und Telefonnummer bei der Anmeldung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 12.2 benannten Zweck.
12.4 Speicherdauer, Widerruf der Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten für die Dauer Ihres WhatsApp-Newsletter-Abonnements. Sie können den Bezug unseres Newsletters jederzeit durch Widerruf ihrer Einwilligung mit Wirkung für die Zukunft beenden. Dafür genügt eine einfache Erklärung (insbesondere durch Sendung der Nachricht „STOP“). Mit dem Widerruf ihrer Einwilligung werden Ihnen von da an keine WhatsApp-Newsletter-Nachrichten mehr zugesendet und ihre personenbezogenen Daten aus unserem aktiven Verteiler entfernt. Um alle von Ihnen bei uns bzw. unserem technischen Dienstleister MessengerPeople (siehe Ziffer 12.5) gespeicherten Daten entfernen zu lassen, senden Sie eine Nachricht mit dem Text „ALLE DATEN LOESCHEN“ über Ihren Messenger.
12.5 Empfänger und Übermittlung in Drittstaaten
Zur Erbringung dieses Dienstes wird der technische Dienstleister MessengerPeople GmbH, Herzog-Heinrich-Str. 9, 80336 München eingesetzt. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Wir weisen darauf hin, dass der Messenger-Dienst WhatsApp personenbezogene Daten (insbesondere Metadaten der Kommunikation) erhält, die auch auf Servern in Staaten außerhalb der EU (z.B. USA) verarbeitet werden. Die Whatsapp Inc verarbeiten Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
13. SOZIALE NETZWERKE UND SOCIAL FEED
13.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet keine sogenannten Social Media Plugins. Die auf unserer Webseite angezeigten Logos von Facebook, Twitter, Instagram, Google+, Youtube, TikTok, Twitch und Periscope sind lediglich mit den entsprechenden Profilen unseres Unternehmens auf den Sozialen Netzwerken verlinkt. Eine Datenübermittlung an die Sozialen Netzwerke findet mit der Einbindung der Logos nicht statt. Wenn Sie eines der Logos anklicken, werden Sie auf die externe Webseite des jeweiligen Sozialen Netzwerks weitergeleitet.
Eine Datenverarbeitung stellen jedoch auch unsere Profile innerhalb der Sozialen Netzwerke dar. Sofern Sie beim Besuch eines solchen Profils beim jeweiligen Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag „teilen“, „liken“ oder „retweeten“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert. Die Sozialen Netzwerke, mit denen Sie kommunizieren, speichern Ihre Daten unter Verwendung von Pseudonymen als Nutzungsprofile und verwenden sie für Werbezwecke und zur Marktforschung. So können Ihnen z.B. Werbeanzeigen innerhalb des Sozialen Netzwerkes und auf anderen Webseiten von Dritten angezeigt werden, die Ihren mutmaßlichen Interessen entsprechen. Zu diesem Zweck kommen im Regelfall Cookies zum Einsatz, die das Soziale Netzwerk auf Ihrem Endgerät ablegt. Weitere Informationen zu Cookies finden Sie in Ziffer 9. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an die Sozialen Netzwerke wenden müssen.
Auf der Startseite unserer Webseite finden Sie eine Rubrik, die wir als „Social Feed“ bezeichnen. Dort werden Beiträge angezeigt, die in den Sozialen Netzwerken (insbesondere auf Facebook und Twitter) von uns und von ausgewählten Dritten veröffentlicht worden sind. Diese Beiträge werden von unserem Server zunächst zwischengespeichert und von dort lokal in unsere Webseite eingebunden. Es findet durch den „Social Feed“ keine Übertragung Ihrer personenbezogener Daten an die Sozialen Netzwerke statt.
13.2 Zweck
Wir unterhalten Profile bei den vorgenannten Sozialen Netzwerken zum Zwecke der Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten.
13.3 Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung im Rahmen unserer Profile auf Sozialen Netzwerken ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 13.2 benannten Zweck. Sofern Sie von uns im Rahmen eines Cookie-Banners bzw. Cookie-Consent-Tools um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Eine solche Einwilligung ist freiwillig. Sofern Sie vom jeweiligen Betreiber eines Sozialen Netzwerkes um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO. Die Datenverarbeitung erfolgt im Hinblick auf unsere Facebook-Fanpage im Übrigen auf Grundlage einer Vereinbarung über eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen uns und Facebook, die Sie hier einsehen können: https://www.facebook.com/legal/terms/page_controller_addendum.
13.4 Empfänger und Übermittlung in Drittstaaten
Die jeweiligen Sozialen Netzwerke werden von den nachfolgend aufgeführten Unternehmen betrieben. Weitere Informationen zum Datenschutz im Hinblick auf unser Profil auf den Sozialen Netzwerken finden Sie in den verlinkten Datenschutzbestimmungen.
- Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Datenschutzbestimmungen: http://www.facebook.com/policy.php; http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo.
- Twitter, Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; Datenschutzbestimmungen: https://twitter.com/privacy.
- Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Datenschutzbestimmungen: https://help.instagram.com/155833707900388/.
- Google+: Google LLC, 1600 Amphitheater Parkway, Mountainview, California 94043, USA; Datenschutzbestimmungen https://www.google.com/policies/privacy/partners/?hl=de.
- Youtube: YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Datenschutzbestimmungen von Youtube/Google: https://www.google.com/policies/privacy/partners/?hl=de.
- Periscope: Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; Datenschutzbestimmungen: https://twitter.com/privacy.
- TikTok: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und der TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, London, WC2B 6NH, United Kingdom. Datenschutzbestimmungen von TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE .
- Twitch: Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104 USA; Datenschutzbestimmungen: https://www.twitch.tv/p/de-de/legal/privacy-notice/.
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
14. YOUTUBE-VIDEOS
14.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet Dienste von „YouTube“ einer Videoplattform, die von der YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA betrieben wird. YouTube wird vertreten durch die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir nutzen YouTube, indem wir einzelne Videos von der Plattform auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Die Videos sind in dem auf YouTube angebotenen „erweiterten Datenschutz-Modus“ eingebunden, d. h. es werde keine personenbezogenen Daten von Ihnen an Google übertragen werden, solange Sie die Videos nicht abspielen. Erst durch das Abspielen eines Videos erfolgt eine Datenübertragung an Google, auf die wir keinen Einfluss haben. Wenn Sie auf einer Unterseite unserer Webseite ein dort eingebettetes Video abspielen, wird an Google übermittelt, welche Unterseite Sie besucht und welches Video Sie sich angesehen haben. Ggf. wird auch Ihre IP-Adresse an Google übertragen. Sofern Sie dabei als YouTube- bzw. Google-Nutzer eingeloggt sind, ordnet Google diese Informationen Ihrem Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter http://www.google.com/intl/de-DE/policies/privacy/.
14.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Videos auf unserer Webseite anzeigen zu können.
14.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 14.2 benannten Zweck.
14.4 Empfänger, Übermittlung in Drittstaaten
Durch die Einbindung von YouTube werden ggf. personenbezogenen Daten an YouTube LLC bzw. Google übermittelt. Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
15. FACEBOOK-VIDEOS AM SPIELTAG
15.1 Beschreibung der Verarbeitung
Unsere Webseite ändert ihr Erscheinungsbild kurz vor bis kurz nach einem Spieltag. Während dieser Zeit binden wir auf unserer Startseite Videos oder Live-Übertragungen ein. Dafür nutzen wir einen Dienst von Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA, indem wir einzelne Videos und Live-Übertragungen aus dem Sozialen Netzwerk auf unserer Webseite als sogenannten iFrame einbetten (embedding), so dass sie direkt auf unserer Webseite abspielbar sind. Beim Aufruf einer Seite, die ein Facebook-Video oder eine Facebook-Live-Übertragung enthält, baut Ihr Browser im Regelfall sofort eine direkte Verbindung mit den Servern des sozialen Netzwerkes auf. Um dies zu verhindern haben die Facebook-Video oder eine Facebook-Live-Übertragung auf unserer Webseite so eingebunden, dass die Verbindung mit den Servern der sozialen Netzwerke standardmäßig unterbrochen ist. Erst wenn Sie auf den Button „Facebook-Video abspielen“ klicken, wird das Facebook-Video oder die Facebook-Live-Übertragung geladen. Wir haben dann keinen Einfluss mehr auf den Umfang der Daten, die das Soziale Netzwerk erhebt. Wir informieren Sie daher entsprechend unserem Kenntnisstand. Mit dem Anklicken des Buttons „Facebook-Video abspielen“ wird Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Facebook übermittelt. Sofern Sie beim Besuch unserer Webseite bei Facebook eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit einem aktivierten Social Plugin interagieren, z.B. mittels des Social Plugins einen Beitrag „teilen“ oder „liken“ werden auch diese Informationen direkt Facebook übermittelt und dort ebenfalls in Ihrem Benutzerkonto gespeichert. Facebook speichert Ihre Daten als Nutzungsprofile und nutzt sie auch für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung ihrer Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Facebook wenden müssen. Weitere Informationen zum Datenschutz bei Facebook finden Sie unter http://www.facebook.com/policy.php; http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo.
15.2 Zweck
Die Verarbeitung erfolgt, um Ihnen Videos und Live-Übertragungen auf unserer Webseite anzeigen zu können.
15.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 15.2 benannten Zweck.
15.4 Empfänger, Übermittlung in Drittstaaten
Durch die Einbindung von Facebook-Video oder eine Facebook-Live-Übertragung werden ggf. personenbezogenen Daten an Facebook Inc. übermittelt. Facebook verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
16. GOOGLE MAPS
16.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Maps“, einen Dienst zur Darstellung von Landkarten des Unternehmens Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Wir nutzen Google Maps, indem wir eine Landkarte mit unserer Geschäftsadresse auf unserer Webseite einbinden. Die Landkarte wird direkt von einem Google-Server geladen. Damit dies geschehen kann, sendet Ihr Browser eine Anfrage an einen Google-Server. Dadurch wir ggf. auch Ihre IP-Adresse in Verbindung mit der Adresse unserer Webseite an Google übermittelt. Google Maps hinterlegt jedoch keine Cookies auf Ihrem Endgerät. Sofern Sie beim Besuch unserer Seite bei Google eingeloggt sind, ordnet Google Maps diese Informationen Ihrem Google-Benutzerkonto zu. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Werbezwecke, zur Marktforschung und/oder zur bedarfsgerechten Gestaltung der Google-Webseiten. Ihnen steht gegen die Bildung dieser Nutzerprofile ein Widerspruchsrecht zu, für dessen Ausübung Sie sich direkt an Google wenden müssen. Weitere Informationen zum Datenschutz bei Google finden sie unter http://www.google.com/intl/de-DE/policies/privacy/.
16.2 Zweck
Die Verarbeitung erfolgt, um Ihnen eine interaktive Landkarte auf unserer Webseite anzeigen zu können.
16.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 16.2 benannten Zweck.
16.4 Empfänger, Übermittlung in Drittstaaten
Google verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
17. GOOGLE ANALYTICS
17.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet „Google Analytics“, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“ genannt). Google Analytics setzt Cookies ein (siehe Ziffer 9), die eine Analyse Ihrer Nutzung unseres Angebotes ermöglichen. Die durch den Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir verwenden Google Analytics jedoch ausschließlich mit einer IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die von Google Analytics erstellten Statistiken erfassen insbesondere wie viele Nutzer unsere Website besuchen, aus welchem Land bzw. Ort der Zugriff erfolgt, welche Unterseiten aufgerufen werden und über welche Links oder Suchbegriffe Besucher auf unsere Webseite gelangen. Die Nutzerbedingungen von Google Analytics finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/. Eine Übersicht zum Datenschutz bei Google Analytics ist unter http://www.google.com/intl/de/analytics/learn/privacy.html abrufbar. Die Datenschutzerklärung von Google lässt sich unter https://policies.google.com/privacy?hl=de-DE einsehen.
17.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite auswerten zu können. Die dadurch gewonnenen Informationen dienen der Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts.
17.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über ein Consent-Tool eingeholt. Eine solche Einwilligung ist freiwillig.
17.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 9 erläutert. Die von Ihnen erteilte Einwilligung im Hinblick auf Google Analytics können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen. Alternativ können Sie der Datenverarbeitung durch Google Analytics jederzeit widersprechen, indem Sie das von Google unter https://tools.google.com/dlpage/gaoptout?hl=de angebotene Browser-Add-on herunterladen und installieren. Die mit Google Analytics verarbeiteten und gespeicherten Analysedaten werden von uns nach 14 Monaten automatisch gelöscht.
17.5 Empfänger und Übermittlung in Drittstaaten
Google Analytics ist für uns laut der deutschen Datenschutzaufsichtsbehörden (Datenschutzkonferenz) in gemeinsamer Verantwortlichkeit an der Datenverarbeitung tätig. Vor diesem Hintergrund haben wir auch die „Google Measurement Controller-Controller Data Protection Terms“ mit Google abgeschlossen. Google verarbeitet Ihre personenbezogenen Daten auch in den USA.
18. KURZADRESSEN FCSP.IN
18.1 Beschreibung der Verarbeitung
Wir verwenden auf unseren Online-Präsenzen (z.B. auf unseren Social-Media-Kanälen) und in unserer Öffentlichkeitsarbeit sogenannte Kurz-URLs. Dadurch sind Unterseiten unserer Online-Präsenzen auch durch eine alternative und leichter zu merkende Internetadresse erreichbar. Diese erkennen Sie an unserer, für Kurzadressen verwendete Domain fcsp.in. Wenn Sie einen solchen Link anklicken, erreichen Sie die gewünschte Zielseite auf unserer Online-Präsenz. Wir erhalten durch eine Verknüpfung der Kurzadresse mit Google Analytics darüber hinaus die Information, von welcher externen Quelle (z.B. Facebook), von welchem Medium (z.B. Social Media) und ggf. im Rahmen welcher Kampagne (z.B. Neues Heimtrikot) Sie auf unsere Zielseite gelangt sind. Im Hinblick auf die Datenverarbeitung durch die Einbindung von Google Analytics verweisen wir auf die Ausführungen in Ziffer 17 dieser Datenschutzbestimmungen.
18.2 Zweck
Die Verarbeitung erfolgt, um die Nutzung unserer Webseite zur Verbesserung und bedarfsgerechten Gestaltung unseres Online-Auftritts auswerten zu können. Darüber hinaus erleichtert der Einsatz von Kurzadressen die Kommunikation von einzelnen Unterseiten unserer Online-Auftritte, weil sich die Kurz-URLs einfacher merken lassen.
18.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 18.2 benannten Zweck.
18.4 Speicherdauer und Widerspruchsrecht
Im Hinblick auf die Speicherdauer und Ihr Widerspruchsrecht bei der Nutzung von Google Analytics im Rahmen der Kurzadressen mit der URL fcsp.in gilt Ziffer 17.4 dieser Datenschutzbestimmungen.
18.5 Empfänger, Übermittlung in Drittstaaten
Im Hinblick auf die Empfänger und die Übermittlung von Daten in Drittstaaten bei der Nutzung von Google Analytics im Rahmen der Kurzadressen mit der URL fcsp.in gilt Ziffer 17.5 dieser Datenschutzbestimmungen.
19. DEUTSCHE BAHN-WIDGET
19.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet das sogenannten DB-Anreisewidget, das von der DB Vertrieb GmbH Stephensonstraße 1, 60326 Frankfurt am Main, Deutschland betrieben wird. Wir nutzen das DB-Anreisewidget, indem wir es auf der Unterseite unserer Webseite www.fcstpauli.com/tickets/auswaertsspiele/ als sogenannten iFrame einbetten (embedding). Wenn Sie die vorgenannte Unterseite unserer Webseite besuchen, wird eine Verbindung zu den bahn.de-Servern hergestellt und das DB-Anreisewidget innerhalb unserer Webseite dargestellt. Hierdurch wird an bahn.de übermittelt, welche Webseite Sie besucht haben. Ggf. wird auch Ihre IP-Adresse an die bahn.de-Server übertragen. Wenn Sie in dem Widget die Formularfelder ausfüllen und auf „Suchen“ klicken, werden Sie auf die Webseite bahn.de weitergeleitet. Ihre auf unserer Webseite getätigten Angaben werden dann an bahn.de übertragen. Aus technischen Gründen müssen beim Aufruf von bahn.de bestimmte Daten erhoben und gespeichert werden (das Datum und die Dauer des Besuchs, die genutzten Webseiten, die Erkennungsdaten des verwendeten Browser- und Betriebssystemtyps sowie die Webseite, von der aus Sie uns besuchen). Diese Daten verwendet die DB Vertrieb GmbH ausschließlich zum Zweck der technischen Adminsitration der bahn.de-Webseiten und zur Erfüllung der Kundenwünsche und Anforderungen. Weitere Informationen zum Datenschutz bei der DB Vertrieb GmbH finden sie unter https://www.bahn.de/p/view/home/datenschutz/schutz.shtml?dbkanal_007=L01_S01_D001_KIN0001_footer-datenschutz_LZ01.
19.2 Zweck
Die Verarbeitung erfolgt, um die Suche nach Zugverbindungen zu Auswärtsspielen auf unserer Webseite anzeigen zu können.
19.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 19.2 benannten Zweck.
19.4 Empfänger
Durch die Einbettung des Dienstes DB Anreisewidget werden ggf. personenbezogenen Daten an die DB Vertrieb GmbH, Stephensonstraße 1, 60326 Frankfurt am Main, Deutschland übermittelt.
20. CONTENT DELIVERY NETWORKS (CDN)
20.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet ein sogenanntes Content Delivery Network (CDN) unseres Hosting-Anbieters Microsoft Azure. CDNs bewirken, dass die Ladezeit unserer Webseite verkürzt wird, weil die Dateien nicht bei jedem Aufruf direkt vom Rechenzentrum abgerufen werden, in dem sie gehostet sind. Vielmehr wird unsere Webseite von dem CDN an verschiedenen Orten in der Welt zwischengespeichert (gecached) und bei einem Aufruf im Regelfall vom standortnächsten Server von Microsoft Azure aus dessen Zwischenspeicher ausgeliefert. Dadurch wird ggf. auch Ihre IP-Adresse an den jeweiligen Microsoft Azure Server übermittelt.Weitere Informationen zum Microsoft Azure CDN finden Sie hier: https://docs.microsoft.com/de-de/azure/cdn/cdn-overview.
20.2 Zweck
Die Verarbeitung erfolgt, um die Ladezeit unserer Webseite verkürzen zu können.
20.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 20.2 benannten Zweck.
20.4 Empfänger und Übermittlung in Drittstaaten
Eine Übersicht über die Serverstandorte auf denen unsere Webseite für den schnelleren standortnahen Abruf zwischengespeichert werden, finden Sie hier: https://docs.microsoft.com/de-de/azure/cdn/cdn-pop-locations
21. ADFORM
21.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet den Werbedienst „Adform“, der von der Adform ApS, Hovedvagtsgade 6, 1103 Copenhagen K, Dänemark sowie der Adform Germany GmbH, Großer Burstah 50-52, 20457 Hamburg betrieben wird (nachfolgend „Adform“ genannt). Über Adform ist es uns möglich, Werbebanner für Werbepartner auf unserer Webseite zu schalten und Erfolg und Reichweite dieser Werbemaßnahmen zu ermitteln. Diese Werbebanner sind mit einem bestimmten externen Link versehen, der die Besucher der Webseite zählt, die ein Werbebanner angeklickt und darüber auf die Zielseite der Anzeige gelangt sind. Schließlich setzt Adform ein Cookie (siehe Ziffer 9.1) auf Ihrem Endgerät, wenn Sie ein geschaltetes Banner anklicken. Über den Adform-Link und den Cookie wird so erfasst, wie vielen Nutzer bestimmte Werbeanzeigen angeklickt haben. Adform verwendet diese Informationen, um sogenannte Conversion-Statistiken anzufertigen und uns bzw. unseren Werbepartnern zur Verfügung zu stellen. Diese Statistiken enthalten keine weiteren personenbezogenen Daten (wie z.B. Name, E-Mail-Adresse oder IP-Adresse) von Ihnen, sondern lediglich die Clickzahlen. Allerdings werden im Rahmen von Adform weitere Daten (z.B. Cookie ID, Mobile Advertising ID, Cross-Device-ID und technische Informationen zu Ihrem Browser und Betriebssystem) erhoben und in pseudonymisierter Form auch an Partner von Adform übermittelt. Weitere Informationen zum Datenschutz bei Adform finden Sie unter: https://site.adform.com/privacy-center/platform-privacy/product-and-services-privacy-policy/.
21.2 Zweck
Die Verarbeitung erfolgt, um Werbebanner auf unserer Webseite schalten und deren Erfolg und Reichweite ermitteln zu können.
21.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über ein Consent-Tool eingeholt. Eine solche Einwilligung ist freiwillig.
21.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 9 erläutert. Sie können der Datenerhebung durch Adform und der Verwendung Ihrer Daten zur Darstellung von Adform-Werbeanzeigen jederzeit widersprechen, indem Sie die auf der nachstehend verlinkten Seite vorgehaltene Möglichkeit der Setzung eines Opt-Out-Cookie nutzen: https://site.adform.com/privacy-center/platform-privacy/right-to-be-forgotten/
Die von Ihnen erteilte Einwilligung im Hinblick auf Adform können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.
21.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung von Adform werden ggf. personenbezogenen Daten an die Adform ApS, die Adform Germany GmbH, sowie in pseudonymisierter Form an etwaige Partner von Adform übermittelt, wie in Ziffer 21.1 beschrieben.
22. LIVE-QUOTE BWIN
22.1 Beschreibung der Verarbeitung
Unsere Webseite verwendet das sogenannte Live-Quoten-Widget von bwin, das von der ElectraWorks Limited of Suite 6, Atlantic Suites, Europort Avenue, Gibraltar, GX11 1AA betrieben wird. Wir nutzen das Live-Quoten-Widget, indem wir es auf der Webseite www.fcstpauli.com einbetten (embedding). Dies erfolgt über das Adsystem Oddsserve der E-Quadrat Communications GmbH, Rathausstr. 19, 1010 Wien, Österreich, die als Auftragsverarbeiter der bwin eingesetzt ist und zur Auslieferung des Live-Quoten-Widgets wiederum den Adserver eines Unterauftragsverarbeiters, der Adition Technologies AG, Oststraße 55, 40211 Düsseldorf verwendet.
Wenn Sie die vorgenannte Unterseite unserer Webseite besuchen, wird eine Verbindung zu dem Adserver von Adition hergestellt und das Live-Quoten-Widget innerhalb unserer Webseite nachgeladen und dargestellt. Hierdurch wird an bwin bzw. deren Auftragsverarbeiter übermittelt, welche Webseite Sie besucht haben. Ggf. wird auch Ihre IP-Adresse an die Adition-Server übertragen.
Die Einbindung des Live-Quoten-Widget erlaubt zudem die Ermittlung von Erfolg und Reichweite dieser Werbemaßnahme. Dafür wird bei der Darstellung des Live-Quoten Widgets ein Cookie (siehe Ziffer 9.1) auf Ihrem Endgerät gesetzt. Über die Einbindung des Live-Quoten-Widgets erfasst bwin darüber ohne einen Personenbezug Ereignisse mit Bezug auf Aktivitäten der Integrationen (z.B. Anzahl der Klicks auf die Integrationen, Datum und Uhrzeit der Interaktion), Informationen zum Endgerät (Gerätetyp, Betriebssystem, Version), unpräzise Informationen zum Standort und solche, die sich aus Ihrer verkürzten IP-Adresse ergeben, Ereignisse mit Bezug auf die Anzeigenauslieferung durch uns, zum Beispiel die Anzahl der angezeigten Anzeigen, Verwendeter Browser, Internet Service Provider (ISP), Verweis- oder Exit-Seiten. Darüber wird erfasst, wie oft das Live-Quoten-Widget ausgeliefert und wie vielen Nutzer mit dem Widget interagiert (es z.B. angeklickt) haben.
Bwin bzw. deren Auftragsverarbeiter verwenden diese Informationen, um sogenannte Conversion-Statistiken anzufertigen bzw. bwin zur Verfügung zu stellen. Diese Statistiken enthalten keine weiteren personenbezogenen Daten (wie z.B. Name, E-Mail-Adresse oder IP-Adresse) von Ihnen, sondern lediglich die Impression- und Clickzahlen. Weitere Informationen zum Datenschutz bei bwin finden Sie unter: https://help.bwin.com/de/general-information/security/privacy-policy. Weitere Informationen zum Datenschutz im Hinblick auf den Dienst „Oddsserve“ finden Sie unter https://www.oddsserve.com/Datenschutzerklaerung.html. Weitere Informationen zum Datenschutz im Hinblick auf den Dienst „Adition“ finden Sie unter: https://www.adition.com/datenschutz/.
22.2 Zweck
Die Verarbeitung erfolgt, um das bwin Live-Quoten-Widget auf unserer Webseite schalten und deren Erfolg und Reichweite ermitteln zu können.
22.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Diese wird von uns über ein Consent-Tool eingeholt. Eine solche Einwilligung ist freiwillig.
22.4 Speicherdauer und Widerspruchsrecht, Widerruf der Einwilligung
Die Speicherdauer, sowie Ihre Kontroll- und Einstellungsmöglichkeiten bei Cookies haben wir in Ziffer 9 erläutert. Sie können der Datenerhebung durch bwin und der Verwendung Ihrer Daten zur Darstellung des bwin Live-Quoten-Widgets jederzeit widersprechen, indem Sie die auf der nachstehend verlinkten Seite vorgehaltene Möglichkeit der Setzung eines Opt-Out-Cookie nutzen: Opt-Out. Die von Ihnen erteilte Einwilligung im Hinblick auf bwin Live-Quoten-Widget können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.
22.5 Empfänger und Übermittlung in Drittstaaten
Durch die Einbindung des bwin Live-Quoten-Widgets werden ggf. personenbezogenen Daten an die ElectraWorks Limited, deren Auftragsverarbeiter E-Quadrat Communications GmbH und den Unterauftragsverabeiter Adition Technologies AG übermittelt, wie in Ziffer 22.1 beschrieben.
23. GOOGLE TAG MANAGER
Unsere Webseite verwendet den „Google Tag Manager“, einen Dienst des Unternehmens Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend „Google“ genannt). Über den Google Tag Manager werden keine personenbezogenen Daten erfasst und keine Cookies gesetzt. Dieser Dienst ermöglicht uns lediglich die Einbindung und Verwaltung von Tags auf unserer Webseite. Tags sind kleine Codeelemente auf unserer Website, die hilfreich sind, um darauf aufbauend mit anderen Tools Traffic und Besucherverhalten zu messen, die Auswirkung von Online-Werbung und sozialen Kanälen zu erfassen, Remarketing und die Ausrichtung auf Zielgruppen einzusetzen, die Webseite zu testen und zu optimieren. Weitere Informationen zum Google Tag Manager finden Sie hier: https://www.google.com/intl/de/tagmanager/use-policy.html
24. VIDEOÜBERWACHUNG
24.1 Beschreibung der Verarbeitung
Das Stadion wird im Innenbereich und an den Zugängen videoüberwacht. Ebenso erfolgt eine Videoüberwachung an der Geschäftsstelle, den Fluren vor den Logen und an einzelnen Stellen im Außenbereich (überwachte Bereiche sind mit Hinweisschildern gekennzeichnet).
24.2 Zweck
Die Verarbeitung der Videoaufzeichnungen erfolgt ausschließlich zweckgebunden zur Wahrung des Hausrechts, zum Schutz des Eigentums sowie zur Aufklärung von Straftaten.
24.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse hierfür liegt in der Beweissicherung und Prävention hinsichtlich der genannten Zwecke.
24.4 Weitergabe an Dritte
Für den Betrieb und die Wartung der Videoüberwachungsanlage werden wir durch einen externen Dienstleister unterstützt. Eine Weitergabe der Videoaufzeichnungen erfolgt nur, soweit dies im Rahmen einer möglichen Rechts- oder Strafverfolgung erforderlich ist. Empfänger sind in diesem Fall regelmäßig die zuständigen Strafverfolgungsbehörden.
Bei Heimspielen übernimmt die Polizei Hamburg, die Aufzeichnung und Auswertung der Videos, jedoch erfolgt eine Aufzeichnung nur, wenn sich eine Gefahrenlage für die Polizei darstellt und Straftaten zu erwarten sind. Rechtsgrundlage für die Übernahme der Aufzeichnung ist § 8 PolDVG Hamburg.
24.5 Löschfristen
Die Videoaufzeichnungen werden nach spätestens 48 Stunden gelöscht.
25. MEINSTPAULI (DER FC ST. PAULI VERMARKTUNGS GMBH & CO. KG)
25.1 Beschreibung der Verarbeitung
Unsere Webseite nutzt den Dienst MEINSTPAULI, der von der FC St. Pauli Vermarktungs GmbH & Co. KG betrieben wird. Bei MEINSTPAULI handelt es sich um ein sogenanntes Single-Sign-On-Verfahren. Dies hat den Vorteil, dass Sie sich nur einmal für MEINSTPAULI registrieren müssen und sich dann mit MEINSTPAULI auf allein teilnehmenden Online-Angeboten der FC St. Pauli Welt anmelden können, ohne dass es einer weiteren Eingabe Ihre persönlichen Daten bedarf.
Mit MEINSTPAULI können Sie z.B. die Vereinswebseite www.fcstpauli.com, FC St. Pauli.TV www.fcstpauli.tv oder FC St. Pauli Shop www.fcstpauli-shop.com verknüpfen, sowie sämtliche Newsletter und z.B. den WhatsApp-Newsletter abonnieren, abbestellen und verwalten. Sie behalten dabei stets die volle Kontrolle über Ihre Daten. Denn MEINSTPAULI beinhaltet ein persönliches MEINSTPAULI-Profil, in dem Sie Ihre Daten selbständig verwalten, Ihre Präferenzen hinterlegen und zudem sehen können, mit welchen Webseiten und Diensten Ihr MEINSTPAULI Konto gekoppelt sind.
Sie können MEINSTPAULI nur nutzen, wenn Sie sich aktiv für diesen Dienst registriert haben. Eine Registrierung ist unter https://fcsp.unidy.de/logins aber auch im Rahmen der Anmeldung bei einem der teilnehmenden Online-Angebote des FC St. Pauli möglich. Zur Durchführung und Verifizierung der Registrierung setzen wir das sogenannte Double-Opt-in-Verfahren ein. Eine Registrierung erfolgt in mehreren Schritten. Zur Registrierung müssen Sie zunächst ein Onlineformular ausfüllen und an die FC St. Pauli Vermarktungs GmbH & Co. KG absenden. Hierfür bedarf es lediglich der Angabe Ihrer E-Mail-Adresse und eines frei gewählten Passwortes. Sie erhalten nach der Absendung des Registrierungsformulars an die von Ihnen angegebene E-Mail-Adresse dann eine E-Mail von der FC St. Pauli Vermarktungs GmbH & Co. KG. Mit dieser E-Mail bitten wir Sie um die Bestätigung, dass Sie sich tatsächlich für den Dienst MEINSTPAULI registriert haben. Eine Bestätigung erfolgt über das Anklicken eines, in der E-Mail befindlichen Bestätigungslinks. Erst nach einer erfolgreichen Bestätigung wird Ihr MEINSTPAULI-Konto freigeschaltet. Im Rahmen des Double-Opt-In-Verfahrens speichern wir sowohl bei der Anmeldung, als auch bei der Bestätigung Datum, Uhrzeit und Ihre IP-Adressen.
Auf Ihrem MEINSTPAULI-Konto haben Sie darüber hinaus die Möglichkeit, auf freiwilliger Basis weitere Angaben zu machen und zu hinterlegen. Dazu gehört neben der Ergänzung Ihrer Stammdaten (Vorname, Name, Anschrift, etc.), z.B. die Angabe Ihres Geburtsdatums.
Ein bestehendes MEINSTPAULI-Konto können Sie zum Login bzw. im Rahmen des Abschlusses von Verträgen auf sämtlichen angeschlossenen Online-Angeboten des FC St. Pauli nutzen. Alternativ ist es Ihnen jedoch möglich, sich ohne MEINSTPAULI auf jeder Webseite eigenständig zu registrieren. Zur Verknüpfung von MEINSTPAULI mit einer angeschlossenen Webseite und zur Übermittlung Ihrer Daten an das jeweilige Unternehmen des FC St. Pauli, bedarf es einer separaten Einwilligung, die Sie im Rahmen des ersten Logins mit MEINSTPAULI auf einer der angeschlossenen Webseiten abgeben können. In diesem Zuge führen wir die Datenkategorien im Einzelnen auf, die wir nach Ihrer Einwilligung an die ausgewählte Webseite übermitteln. Erst nach Erteilung Ihrer Einwilligung werden diese Daten an die jeweilige Webseite bzw. das jeweilige Unternehmen des FC St. Pauli übergeben.
25.2 Zweck
Die Verarbeitung erfolgt, um Ihnen die Single-Sign-On-Funktion auf den teilnehmenden Online-Angeboten der FC St. Pauli Welt anbieten und Ihnen eine bequeme, zentrale Verwaltung Ihrer Daten, Präferenzen und Berechtigungen ermöglichen zu können. Die Erhebung und Speicherung von Datum, Uhrzeit und IP-Adressen bei der Registrierung dient dem Schutz vor dem Missbrauch Ihrer personenbezogenen Daten.
25.3 Rechtsgrundlage
Die Verarbeitung Ihrer E-Mail-Adresse zur Registrierung und Unterhaltung des Dienstes MEINSTPAULI ist zum Abschluss und zur Erfüllung des kostenlosen Nutzungsvertrages bzgl. MEINSTPAULI erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir unsere vertraglich geschuldeten Leistungen nicht erbringen. Die Hinterlegung aller weiterem Daten erfolgt auf Grundlage einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Die Nutzung von MEINSTPAULI im Rahmen der teilnehmenden Online-Angebote der FC St. Pauli Welt erfolgt ebenfalls auf Grundlage separater Einwilligungen gemäß Art. 6 Abs. 1 lit. a DSGVO. Sämtliche Einwilligungen sind freiwillig. Die Erhebung und Speicherung von Datum, Uhrzeit, IP-Adresse bei der Registrierung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 24.2 benannten Zweck.
25.4 Speicherdauer, Widerruf von Einwilligungen
Die Daten im Zusammenhang mit Ihrem MEINSTPAULI-Konto werden von uns mit Beendigung Ihres Nutzungsvertrages automatisch gelöscht. Den Nutzungsvertrag können Sie selbständig beenden, indem Sie uns per E-Mail an info@fcstpauli.com, per Post an FC St. Pauli Vermarktungs GmbH & Co. KG oder per Fax an 040/ 31787429 mitteilen, dass Sie kein Nutzer von MEINSTPAULI mehr sein wollen. Wir werden Ihr MEINSTPAULI-Konto dann unverzüglich löschen.
Erteilte Einwilligung im Rahmen von MEINSTPAULI können Sie jederzeit widerrufen. Ihre Einwilligung zur Verknüpfung Ihres MEINSTPAULI-Kontos mit einer angeschlossenen Webseite und die Übermittlung Ihrer Daten an das jeweilige Unternehmen des FC St. Pauli ist durch direkt aus der Profilseite oder durch eine einfache Erklärung (per E-Mail an info@fcstpauli.com, per Post an FC St. Pauli Vermarktungs GmbH & Co. KG oder per Fax an 040/ 31787429) widerrufbar. Bei einem entsprechenden Widerruf wird die Verknüpfung der MEINSTPAULI mit einem angeschlossenen Online-Angebot des FC St. Pauli beendet und Ihre Daten bei dem jeweiligen Unternehmen gelöscht. Alternativ können Sie auf den angeschlossenen Webseiten in Ihrer Account Einstellung ihr jeweiliges Nutzerkonto selbständig löschen.
Sofern Sie auf einer angeschlossenen Webseite einen Vertrag abgeschlossen haben, so weisen wir Sie darauf hin, dass der jeweilige Diensteanbieter dieser angeschlossenen Webseite aufgrund von handels- und steuerrechtlichen Vorgaben verpflichtet ist, Ihre Adress-, Zahlungs- und Bestelldaten – unabhängig von einem Widerruf Ihrer Einwilligung – für die Dauer von zehn Jahren zu speichern. Allerdings nimmt das Unternehmen des FC St. Pauli nach zwei Jahren eine Einschränkung der Verarbeitung vor. D.h. Ihre Daten werden dann nur noch zur Einhaltung der gesetzlichen Aufbewahrungsfristen gesondert aufbewahrt und nach deren Ablauf unverzüglich gelöscht.
25.5 Empfänger, Übermittlung in Drittstaaten
Zur Verwaltung der MEINSTPAULI-Konten verwenden wir die Dienste der Marketing-Plattform Hubspot. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Bei Hubspot handelt es sich um ein Angebot der Hubspot Inc., 25 First Street, Cambridge, MA 02141 USA. Hubspot verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
Mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO übermitteln wir Ihre Daten (E-Mail-Adresse, Anrede, Vor- und Nachname, Anschrift) zur Nutzung von MEINSTPAULI an die bei MEINSTPAULI teilnehmende Hamburg Towers Basketball-Betreibergesellschaft mbH, Kurt-Emmerich-Platz 2, 21109 Hamburg.
26. DIGITALES FCSP-MALBUCH
26.1 Beschreibung der Verarbeitung
Wir bieten auf unserer Webseite ein digitales Malbuch an. Das Malbuch kann auf unserer Webseite als PDF-Datei heruntergeladen werden.
Sofern Sie uns, ein von Ihnen gemaltes Bild per Nachricht über Facebook oder Twitter senden, oder uns auf Ihrem Instagram-Profil verlinken, verarbeiten wir personenbezogene Daten von Ihnen. Wir verarbeiten Ihre personenbezogenen Daten nur um die Veröffentlichung wie unter 26.5 zu gewährleisten
26.2 Zweck
Die Verarbeitung erfolgt, um ein digitales Malbuch auf unsere Webseite anbieten zu können.
26.3 Rechtsgrundlage
Die Verarbeitung erfolgt bei unserem digitalen Malbuch auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligungserklärung gilt mit Zusendung oder Veröffentlichung des digitalen Malbuchs als erteilt. Ihre Einwilligung ist freiwillig, sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
26.4 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die von Ihnen auf Facebook, Twitter bzw. Instagram vorgenommen Handlungen (Kommentare, Likes, Postings) werden von uns nicht gelöscht bzw. können gegebenenfalls von uns gar nicht gelöscht werden. Als Nutzer des jeweiligen Sozialen Netzwerkes ist es Ihnen jedoch möglich, eine Löschung selbst vornehmen.
26.5 Empfänger
Der FC ST. PAULI wird Ihre Daten grundsätzlich nicht Dritten offenlegen. Durch Ihre Zusendung des Malbuchs wird Ihr Teilnahmebeitrag (Ihr Kommentar, Like, Posting, etc.) durch Facebook, Twitter bzw. Instagram gespeichert. Weitere Informationen zum Datenschutz der Sozialen Netzwerke finden Sie in den verlinkten Datenschutzbestimmungen.
Facebook: Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA. Datenschutzbestimmungen:
http://www.facebook.com/policy.php;
http://www.facebook.com/help/186325668085084,
http://www.facebook.com/about/privacy/your-info-on-other#applications
http://www.facebook.com/about/privacy/your-info#everyoneinfo
Instagram: Instagram LLC, 1601 Willow Rd, Menlo Park, California 94025, USA; Datenschutzbestimmungen:
https://help.instagram.com/155833707900388/
Twitter: Twitter Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA; Datenschutzbestimmungen:
Die Sozialen Netzwerke verarbeiten Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
27. ONLINE TRAINING
27.1 Beschreibung der Verarbeitung
Wir bieten unseren Rabauken auf unserer Webseite die Möglichkeit an, sich für ein Online-Training anzumelden. Das Online-Training erfolgt über eine Videoplattform - so sind die Teilnehmer live mit dem Trainer verbunden und können ihr individuelles Training absolvieren. Teilnehmen können immer drei Personen gleichzeitig. Um sich für ein Online-Training anzumelden, muss zuvor das Anmeldeformular ausgefüllt und an uns elektronisch übermittelt werden. Nach erfolgter Anmeldung für das Online-Training senden wir an den Teilnehmenden einen Link und einen Zugangscode. Als Videoplattform nutzen wir den Dienst „Teams“ der von der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA betrieben wird (nachfolgend „Microsoft“ genannt). Weitere Informationen zum Datenschutz bei Microsoft finden Sie unter: https://privacy.microsoft.com/de-de/privacystatement.
27.2 Zweck
Die Verarbeitung erfolgt, um Online-Trainings für unsere Rabauken anbieten und durchführen zu können und um unsere vertraglichen Leistungen durchzuführen und abzurechnen.
27.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 27.2 benannten Zweck. Sofern das Online-Training auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
27.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn das jeweilige Online-Training beendet ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.
27.5 Empfänger und Übermittlung in Drittstaaten
Durch die Nutzung von „Teams“ werden ggf. personenbezogenen Daten an Microsoft übermittelt. Microsoft verarbeitet Ihre personenbezogenen Daten auch in den USA. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
28. HUBSPOT
28.1 Beschreibung der Verarbeitung
Auf unserer Website nutzen wir für unsere Online Marketing-Aktivitäten HubSpot. HubSpot ist ein Software-Unternehmen aus den USA mit einer Niederlassung in Irland. Kontakt: HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland, Telefon: +353 1 5187500. Hierbei handelt es sich um eine integrierte Software-Lösung, mit der wir verschiedene Aspekte unseres Online Marketings abdecken. Dazu zählen unter anderem: E-Mail-Marketing (Newsletter sowie automatisierte Mailings, bspw. zur Bereitstellung von Downloads), Social Media Publishing & Reporting, Reporting (z.B. Traffic-Quellen, Zugriffe, etc.), Kontaktmanagement (z.B. Nutzersegmentierung & CRM), Landing Pages und Kontaktformulare. Im Hinblick auf die einzelnen Funktionen von Hubspot verweisen wir auf die in den Datenschutzbestimmungen erläuterten Verarbeitungen.
28.2 Zweck
Unser Anmelde-Service ermöglicht es Besuchern unserer Website, mehr über unseren Verein und seine Angebote zu erfahren, Inhalte herunterzuladen und ihre Kontaktinformationen zur Verfügung zu stellen. Diese Informationen sowie die Inhalte unserer Website werden auf Servern unseres Softwarepartners HubSpot gespeichert. Sie können von uns genutzt werden, um mit Besuchern unserer Website in Kontakt zu treten und um zu ermitteln, welche Leistungen für sie interessant sind. Wir nutzen alle erfassten Informationen ausschließlich zur Optimierung unserer Marketing-Maßnahmen.
28.3 Rechtsgrundlage
Die Rechtsgrundlage der Datenverarbeitung richtet sich nach der jeweiligen eingesetzten Funktion von Hubspot. Soweit Hubspot für uns die Versendung von E-Mails vornimmt und soweit wir statistische Webseiten-Auswertung über Hubspot abwickeln, basiert die Datenverarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig. Soweit Hubspot-Dienste im Rahmen des Vertragsschlusses bzw. der Vertragserfüllung zwischen uns und Kunden oder Mitgliedern erforderlich sind, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. b DSGVO. Für die Nutzung der Dienste von Hubspot ist im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) die Rechtsgrundlage. Unser berechtigtes Interesse an dem Einsatz dieses Dienstes stellt die Optimierung unserer Marketing-Maßnahmen und die Verbesserung unserer Service-Qualität auf der Webseite dar.
28.4 Speicherdauer
Die von uns erhobenen personenbezogenen Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. Die Speicherdauer und über die Widerrufsmöglichkeit einer Einwilligung, sowie den Widerspruch gegen eine Verarbeitung haben wir in den einzelnen Verarbeitungen hingewiesen.
28.5 Empfänger Ihrer Daten, Weitergabe von Daten an Dritte und Übermittlung in Drittstaaten
Hubspot ist für uns im Rahmen einer Auftragsverarbeitung tätig. Durch die Verwendung von Hubspot werden personenbezogenen Daten an HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Ireland übermittelt. Hubspot verarbeitet Ihre personenbezogenen Daten auch in den USA und zwar gegebenenfalls durch das Konzernunternehmen Hubspot Inc., 25 First Street, Cambridge, MA 02141 USA. Hubspot Inc. unterliegt zudem dem TRUSTe ’s Privacy Seal sowie dem „U.S. – Swiss Safe Harbor“ Framework. Mehr Informationen zum Datenschutz bei Hubspot finden Sie unter: https://legal.hubspot.com/de/privacy-policy. Sofern Standardvertragsklauseln vorliegen, gelten diesen als Grundlage für die Übermittlung personenbezogener Daten aus der Europäischen Union in die USA.
29. BUSINESS PORTAL
29.1 Beschreibung der Verarbeitung
Die Funktionen und Angebote unserer Business Portals stehen Ihnen nur als registrierter Nutzer zur Verfügung. Um sich in unserem Business Portal anmelden zu können, ist die Registrierung bei MeinStPauli notwendig (siehe Ziffer 25). Mit unserem digitalen Business Netzwerk wollen wir Ihnen eine bequeme Möglichkeit anbieten, sich gezielt mit andern Mitgliedern zu vernetzen. Sie haben darüber hinaus die Möglichkeit eine Firmenbeschreibung und Ihre Kontaktdaten zu hinterlegen. Ebenfalls bieten wir Ihnen durch die Funktionen „Wir suchen“ und „Wir bieten“ die Möglichkeit in unserem digitalen Marktplatz aktiv zu werden. Außerdem erhalten Sie u.a. exklusive Informationen und Einladungen zu Events.
Als registrierter Nutzer stellen wir Ihnen Ihre Profilseite bereit, die für eingeloggte registrierte Nutzer unserer Webseite einsehbare ist. Als registrierter Nutzer können Sie dort Angebote und Suchanfragen veröffentlichen, sowie mit anderen Mitgliedern Kontakt aufnehmen. Neben Ihren Angaben, die Sie bei der Registrierung machen, verarbeiten wir für die Einrichtung und Unterhaltung Ihres Nutzer-Accounts und Ihrer Profilseite die folgenden personenbezogenen Daten von Ihnen: Position, Telefonnummer, LinkedIn-Profillink, Xing-Profillink und das Geburtsdatum. Außerdem können sie als registrierter Nutzer eine Firmenseite mit Firmeninfos anlegen. Dies umfasst folgende Informationen: Firmenname, Webseite, Branche, Firmenbeschreibung, Angebote, Suchanfragen sowie das Firmenlogo.
29.2 Zweck
Die Verarbeitung erfolgt, um Ihnen die Funktionen unserer Webseite für registrierte Nutzer bereitstellen zu können.
29.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung des Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Ohne Angabe Ihrer personenbezogenen Daten im Rahmen der Registrierung können wir unsere vertraglich geschuldeten Leistungen nicht erbringen.
29.4 Speicherdauer
Die Daten werden von uns mit Beendigung Ihres Nutzungsvertrages automatisch gelöscht. Den Nutzungsvertrag können Sie beenden, indem Sie uns per E-Mail an vermarktung@fcstpauli.com oder per Post an FC St. Pauli Vermarktungs GmbH & Co. KG mitteilen, dass Sie kein registrierter Nutzer unserer Webseite mehr sein wollen. Wir werden Ihren Nutzer-Account dann unverzüglich löschen. Darüber hinaus können Sie als eingeloggter Nutzer Ihre eigenen Angaben und Informationen jederzeit bearbeiten und entfernen.
29.5 Empfänger
Auf Ihrer Profilseite sind Ihr Vorname, Nachname, Ihre Position, Ihre E-Mail, Ihre Telefonnummer, Ihr LinkedIn-Profillink, Ihr Xing-Profillink sowie Ihr Geburtsdatum für andere eingeloggte registrierte Nutzer einsehbar. Auch die von Ihnen eingestellten weiteren Angebote und Informationen können von anderen eingeloggten registrierten Nutzern angeschaut werden. Über die Privatsphäreneinstellungen Ihres Profils können Sie festlegen und regulieren, ob und welche personenbezogenen Daten andere registrierte Nutzer Ihrem Profil entnehmen können.
30. QR-CODE NUTZUNG ODER MANUELLE AUFZEICHNUNG ZUR EINLASSKONTROLLE UND KONTAKTNACHVERFOLGUNG, UMSETZUNG DER 2G-REGEL
30.1 Beschreibung der Verarbeitung
Zur Kontaktnachverfolgung und Einlasskontrolle im Zusammenhang mit der Bekämpfung von COVID-19 Infektionen, stellen wir Ihnen einen QR-Code zur Verfügung oder ein manuell auszufüllendes Formular. Bei der Nutzung des QR-Codes und des Formulars erheben und verarbeiten wir personenbezogene Daten von Ihnen.
Damit wir unsere Angebote weiterhin anbieten können, ist es notwendig die Kontaktdaten unserer Besucher und Nutzer zu registrieren. So können wir im Fall einer auftretenden Infektion die Daten schnell und einfach an das zuständige Gesundheitsamt übermitteln. Wenn Sie unsere Räumlichkeiten aufsuchen, müssen Sie vor dem Betreten den von uns zur Verfügung gestellten QR-Code scannen und Ihre Kontaktdaten eingeben oder das Formular ausfüllen. Zu den verarbeiteten Kategorien personenbezogener Daten gehören, insbesondere Ihre Kontaktdaten: Name, Vorname, Anschrift, Telefonnummer, E-Mail-Adresse, sowie Ihre Aufenthaltsdaten: Name bzw. Bezeichnung des Verantwortlichen, bei dem Sie sich aufgehalten haben sowie Datum Ihres Aufenthalts, Beginn und Ende Ihres Aufenthalts und die Adresse Ihres Aufenthalts.
Im Falle einer COVID-19 Infektion leiten wir Ihre Daten zur Kontaktnachverfolgung an das zuständige Gesundheitsamt weiter.
Zur Überprüfung der Nachweise verwenden wir die CovPassCheck-App, die vom Robert Koch-Institut, Nordufer 20, 13353 Berlin betrieben wird. Mit der CovPassCheck-App können digitale COVID-Zertifikate der EU zuverlässig geprüft werden. Von der CovPassCheck-App werden keine Daten gespeichert. Es werden lediglich der Status des Zertifikats, Vorname(n), Nachname und das Geburtsdatum der geprüften Person angezeigt.
Zur Überprüfung der Nachweise verwenden wir die eventimaccess ScanApp, die von der CTS EVENTIM AG & Co. KGaA, Contrescarpe 75 A ⋅ 28195 Bremen betrieben wird. Mit der eventimaccess ScanApp können digitale COVID-Zertifikate der EU zuverlässig geprüft werden. Von der eventimaccess ScanApp werden keine Daten gespeichert. Es werden lediglich der Status des Zertifikats, Vorname(n), Nachname und das Geburtsdatum der geprüften Person angezeigt.
Des Weiteren erfolgt eine Überprüfung des Coronavirus-Impfpnachweises (die vollständige Corona-Schutz-Impfung muss mindestens 14 Tage zurückliegen) oder Genesenennachweises (Nachweis über die Genesung nach einer COV-19-Erkrankung) zur Umsetzung der 2G-Regeln. Einer dieser beiden Nachweise muss vorgelegt werden, um zum Stadionbesuch zugelassen zu sein.
30.2 Zweck
Die Verarbeitung Ihre personenbezogenen Daten erfolgt ausschließlich zum Zweck der Kontaktnachverfolgung von Corona-Infektionsketten, sowie der Einhaltung der 2G-Regeln.
30.3 Rechtsgrundlage
Die Datenverarbeitung erfolgt für die Erhebung und Speicherung aufgrund ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO und für die mögliche Weiterleitung an das Gesundheitsamt gemäß Art 6 i.V.m. § 7 HmbSARS-CoV-2-EindämmungsVO. Die Überprüfung des Coronavirus-Impfpnachweises bzw. Genesenennachweises erfolgt gem. Art. 6 Abs. 1 lit. b), c) DSGVO i.V.m. § 9 HmbSARS-CoV-2-Eindämmungsverordnung.
30.4 Speicherdauer
Die von uns erhobenen personenbezogenen Daten werden nach vier Wochen gelöscht. Eine Speicherung des Coronavirus-Impf-, oder Genesenennachweises findet nicht statt.
30.5 Empfänger Ihrer Daten, Weitergabe von Daten an Dritte und Übermittlung in Drittstaaten
Ihre personenbezogenen Daten werden bei Nutzung der elektronischen Kontaktnachverfolgung in verschlüsselter Form an den Dienst der Luca App, der von der culture4life GmbH, Charlottenstraße 59, 10117 Berlin, Germany betrieben wird, übermittelt. Der Dienst ist für uns im Rahmen der Auftragsverarbeitung als Dienstleister tätig. Darüber hinaus werden Daten im Infektionsfall auch an die zuständigen Gesundheitsbehörden übermittelt. Weitergehende Hinweise finden sich unter https://www.luca-app.de/app-privacy-policy/
Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant.
31. VERARBEITUNG VON BEWERBERDATEN
31.1 Beschreibung der Verarbeitung
Für Bewerbungen haben wir auf unserer Webseite ein Bewerbungsformular für Sie bereitgestellt. Hierfür setzen wir das Bewerbermanagement System von HRworks (HRworks GmbH, Waldkircher Str. 28, 79106 Freiburg) ein. Wir verarbeiten die Daten, die Sie im Zusammenhang mit Ihrer Bewerbung machen, um Ihre Eignung für die Stelle (oder ggf. andere offene Positionen in unserem Unternehmen) zu prüfen und das Bewerbungsverfahren durchzuführen. Dabei handelt es sich insgesamt um allgemeine Daten zu Ihrer Person (wie Namen, Anschrift und Kontaktdaten), Angaben zu Ihrer beruflichen Qualifikation und Schulausbildung, Angaben zu beruflichen Weiterbildungen, Kenntnissen und Fähigkeiten, sowie andere Angaben, die Sie uns im Zusammenhang mit Ihrer Bewerbung offenlegen. Dies erfolgt im Regelfall durch Bewerbungsschreiben, Lebenslauf, Zeugnisse, Schriftverkehr, telefonische oder mündliche Angaben von Ihnen.
Wir möchten alle Bewerber nur nach ihrer Qualifikation bewerten und bittet daher, auf die Mitteilung „besondere Kategorien personenbezogener Daten“ nach Art. 9 der Datenschutz-Grundverordnung in der Bewerbung möglichst zu verzichten (z.B. ein Foto, das die ethnische Herkunft erkennen lässt, Angaben über Schwerbehinderteneigenschaft, usw.).
Bei Erfolg Ihrer Bewerbung werden wir Ihre Daten in Ihre Personalakte übernehmen und zur Durchführung und Beendigung Ihres Beschäftigungsverhältnisses verwenden.
Können wir Ihnen derzeit keine Beschäftigung anbieten, verarbeiten wir Ihre Daten auch noch nach Versand der Absage, um uns gegen eventuelle Rechtsansprüche zu verteidigen, insbesondere wegen einer angeblichen Benachteiligung im Bewerbungsverfahren.
Sollten Sie für die vakante Stelle nicht ausgewählt werden, werden wir Ihre Daten – sofern uns dazu eine Einwilligung von Ihnen vorliegt – in unseren Bewerber-Pool übernehmen.
31.2 Zweck
Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens, zur Entscheidung über die Begründung eines Arbeitsverhältnisses mit uns und zur Dokumentation der Einhaltung gesetzlicher Bestimmungen im Bewerbungsverfahren.
31.3 Rechtsgrundlage
Die Datenverarbeitung im Zusammenhang mit dem Bewerbungsverfahren hat seine Rechtsgrundlage in § 26 Abs. 1 S. 1 BDSG und Art. 6 Abs. 1 Abs. 1 lit. b DSGVO. Bei Erfolg Ihrer Bewerbung, erfolgt die weitere Datenverarbeitung nach Art. 6 Abs. 1 Satz 1 lit. b DSGVO in Verbindung mit Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 BDSG zum Zwecke der Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses. Sollten Sie eine Einwilligung erteilt haben, z.B. zur Aufnahme Ihrer Daten in unseren Bewerber-Pool, erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 Abs. 1 lit. a DSGVO. Rechtsgrundlage der Datenverarbeitung nach einer Absage ist im Übrigen Art. 6 Abs. 1 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Verteidigung gegen Rechtsansprüche.
31.4 Speicherdauer
Bei Erfolg Ihrer Bewerbung gehen Ihre Daten in Ihre Personalakte über und werden nach den für Personalakten geltenden Regelungen gelöscht. Können wir Ihnen derzeit keine Beschäftigung anbieten, verarbeiten wir Ihre Daten noch bis zu sechs Monate nach Versand der Absage. Sofern wir Ihre Daten nach Abschluss des Bewerbungsverfahrens in unseren Bewerber-Pool übernehmen, werden wir sie im Falle einer späteren Begründung eines Beschäftigungsverhältnisses oder sonst zwei Jahre nach Aufnahme aus dem Bewerber-Pool löschen.
31.5 Empfänger Ihrer Daten, Weitergabe von Daten an Dritte und Übermittlung in Drittstaaten
Ihre Bewerberdaten werden nach Eingang Ihrer Bewerbung von der Personalabteilung gesichtet. Geeignete Bewerbungen werden dann intern an die Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Dann wird der weitere Ablauf abgestimmt. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die diese für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen. Wir nutzen das Bewerbermanagement System von HRworks. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Eine Übermittlung der Daten an Dritte findet grundsätzlich nicht statt. Ebenso wenig erfolgt eine Datenübermittlung in Drittstaaten, noch ist diese geplant.
32. NEXTCLOUD
32.1 Beschreibung der Verarbeitung
Wir verwenden „Nextcloud“, einen Cloud-Service der Nextcloud GmbH, Hauptmannsreute 44a, 70192 Stuttgart (nachfolgend „Nextcloud“ genannt). Über Nextcloud ist es uns möglich, gemeinsame Projekte zu verwalten und Ihnen Informationen und Dokumente zur Verfügung zu stellen. Die bei Nextcloud hochgeladenen Daten werden an einen Server von Nextcloud in den Deutschland übertragen und dort gespeichert. Zur Sicherheit Ihrer Daten setzt Nextcloud auf spezielle Authentifizierungsverfahren und die Verschlüsselung der übermittelten Daten. Mehr Informationen zum Datenschutz bei Nextcloud finden Sie unter https://nextcloud.com/gdpr/. Die Datenschutzerklärung von Nextcloud können Sie unter https://nextcloud.com/privacy/ einsehen.
32.2 Zweck
Die Verarbeitung erfolgt, um Ihnen eine bequeme Möglichkeit anbieten zu können, gemeinsame Projekte zu verwalten, sowie der Bereitstellung von Dokumente und Informationen.
32.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 11.2 benannten Zweck.
32.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich nach Beendigung des Projektes oder des Vertrages der Fall. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.
32.5 Empfänger
Nextcloud ist für uns im Rahmen einer Auftragsverarbeitung als Dienstleister tätig. Nextcloud verarbeitet Ihre personenbezogenen Daten ausschließlich in Deutschland. Eine Datenübermittlung findet nicht statt und ist auch nicht geplant.
33. MASTODON ACCOUNT
33.1 Beschreibung der Verarbeitung
Wir betrieben einen eigenen Account auf „Mastodon“, einem dezentralen Microblogging-Dienst, dessen Software von der Mastodon gGmbH, Mühlenstraße 8a, 14167 Berlin entwickelt wird. Auf unserer Webseite haben wir keine Dienste von Mastodon eingebunden. Das angezeigte Mastodon-Logo enthält lediglich eine Verlinkung auf das Profil unseres Unternehmens auf dem Sozialen Netzwerk. Eine Datenübermittlung an Mastodon findet mit der Einbindung des Logos nicht statt. Wenn Sie das Logo anklicken, werden Sie lediglich auf unser Mastodon-Profil weitergeleitet.
Eine Datenverarbeitung stellt jedoch unser Profil innerhalb von Mastodon dar. Wir betreiben unseren Mastodon Account auf der Instanz mstdn.social (fcstpauli@mstdn.social), die von stux@mstdn.social betrieben wird. Weitere Informationen zum Datenschutz bei mstdn.social finden Sie unter: https://mstdn.social/privacy-policy
Sofern Sie beim Besuch unseres Mastodon-Profils bei dem Sozialen Netzwerk eingeloggt sind, werden diese Informationen Ihrem dortigen Benutzerkonto zugeordnet. Wenn Sie mit unserem Profil interagieren, z.B. einen Beitrag kommentieren, favorisieren oder „boosten“, werden auch diese Informationen in Ihrem Benutzerkonto gespeichert und öffentlich angezeigt. Ihre Interaktionen mit unserem Profil sind von uns einsehbar. Wenn Sie unserem Account folgen, wird dies öffentlich angezeigt.
Direktnachrichten sind bei Mastodon nicht Ende-zu-Ende verschlüsselt und daher für die Administratoren der Instanz sowie der Empfängerinstanz grundsätzlich einsehbar. Sensible Informationen sollten daher in Abhängigkeit der Vertrauenswürdigkeit der Empfängerinstanz und auf anderen Kommunikationskanälen ausgetauscht werden.
33.2 Zweck
Wir unterhalten unser Profil bei Mastodon zum Zwecke der Öffentlichkeitsarbeit und Unternehmenskommunikation mit Kunden und Interessierten.
33.3 Rechtsgrundlage
Rechtsgrundlage für die Datenverarbeitung im Rahmen unseres Profiles bei Mastodon ist die Wahrung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer X.2 benannten Zweck. Sofern Sie von Mastodon um eine Einwilligung gebeten werden, besteht die Rechtsgrundlage in Art. 6 Abs. 1 lit. a DSGVO.
34. SPENDEN
34.1 Beschreibung der Verarbeitung
Sie haben über unsere Webseite die Möglichkeit, mit einer Spende das soziale Engagement des FC St. Pauli zu unterstützen. Wir stellen hierfür auf unserer Webseite ein Spendenformular bereit. Das Spendenformular auf unserer Webseite wird von der Bank für Sozialwirtschaft AG, Konrad-Adenauer-Ufer 85, 50668 Köln („BFS“) im Rahmen einer Auftragsverarbeitung zur Verfügung gestellt. Die eingegebenen Daten werden zur Ausführung des Spendenauftrags daher unmittelbar mit einer verschlüsselten SSL-Verbindung an die der BFS sowie die von der BFS zur Bereitstellung des Formulars eingesetzten technischen Dienstleister weitergegeben. Sie können wählen, ob Sie einmalig oder wiederkehrend (monatlich, vierteljährlich oder jährlich) an uns spenden möchten und ob Sie eine Spendenbescheinigung wünschen. Letztere versenden wir einmal im Jahr, zum Jahresende, per E-Mail. Wir erheben im Rahmen des Spendenformulars die folgenden personenbezogenen Daten: Ihren Vollständiger Name (Nachname, Vorname) mit Anrede, Ihre Anschrift (Straße, Hausnummer, Ort, Postleitzahl, Land), Ihre E-Mail-Adresse, IP-Adresse, Bankdaten (IBAN), Spendendaten (Spendenempfänger, Betrag, Spenden-/Verwendungszweck, Spendenquittung gewünscht). Zusätzlich bei Spenden über Kreditkarten: Kartentyp, Kartennummer, CVV-/CVC- Prüfnummer, Gültigkeitszeitraum der Kreditkarte. Im Zeitpunkt der Absendung des Formulars wird zudem die IP-Adresse des Nutzers gespeichert. Die IP-Adresse verwenden wir, um einen Missbrauch des Spendenformulars zu verhindern. Die IP-Adresse wird zum Zweck der Betrugsprävention genutzt und um unberechtigte Transaktionen zum Schaden Dritter zu verhindern. Die Daten werden (mit Ausnahme der IP-Adresse) zusammen mit den Informationen zum Zahlungseingang auf unserem Konto in unserer Spendenbuchhaltung gespeichert. Für Spenden stehen Ihnen die Zahlarten SEPA-Lastschrift und PayPal zur Verfügung. Wenn Sie im Spendenformular auf den Button „Jetzt Spenden“ klicken, werden Sie bei der gewählten Zahlungsart PayPal an den Zahlungsanbieter PayPal weitergeleitet. Bei den Zahlungsarten SEPA-Lastschrift werden die Daten direkt durch die jeweilige Bank verarbeitet.
34.2 Zweck
Die Verarbeitung erfolgt zum Abschluss und zur Abwicklung Ihrer Spende.
34.3 Rechtsgrundlage
Die Verarbeitung ist zum Abschluss und zur Erfüllung eines Vertrags über Ihre Spende erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Dies betrifft auch die Weitergabe der zur Abwicklung von Zahlungen erforderlichen Daten an den jeweiligen Zahlungsdienstleister. Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Art. 6 Abs. 1 lit. f DSGVO.
34.4 Speicherdauer
Wir sind aufgrund von gemeinnützigkeits- und steuerrechtlichen Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Spenderdaten für die Dauer von zehn Jahren in Bezug auf eine jeweilige Spende zu speichern. Ihre Daten werden nach Ablauf der gesetzlichen Aufbewahrungsfristen unverzüglich gelöscht. Die während des Absendevorgangs zusätzlich erhobene IP-Adresse wird spätestens nach einer Frist von sieben Tagen gelöscht.
34.5 Empfänger
Zur Abwicklung und Durchführung der Spende werden die Daten an die Bank für Sozialwirtschaft AG, Konrad-Adenauer-Ufer 85, 50668 Köln („BFS“) weitergegeben. Dies erfolgt im Rahmen einer Auftragsverarbeitung. Zur Abwicklung Ihrer Spende werden personenbezogene Daten an einen der nachfolgend aufgeführten und von Ihnen im Rahmen Ihrer Spende ausgewählten externen Zahlungsdienstleister weitergegeben:
- PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. PayPal behält sich vor, personenbezogene Daten personenbezogenen Daten unter Umständen zur Identitäts- und Bonitätsprüfung an Wirtschaftsauskunfteien zu übermitteln. Weitere Informationen zum Datenschutz bei PayPal finden Sie hier.
35. BLOG-KOMMENTARE
35.1 Beschreibung der Verarbeitung
Auf unserem Blog haben Sie die Möglichkeit, Beiträge zu kommentieren. Der Blog wird über die Plattform HubSpot betrieben, einem Dienst der HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1, Irland (nachfolgend "HubSpot" genannt). Wenn Sie einen Kommentar hinterlassen möchten, müssen Sie einen Anzeigenamen und eine E-Mail-Adresse angeben. Optional können Sie auch eine Website-URL hinterlegen. Diese Angaben werden zusammen mit Ihrem Kommentar gespeichert. Darüber hinaus speichern wir die IP-Adresse sowie Datum und Uhrzeit der Kommentarabgabe. Die IP-Adresse wird gespeichert, um im Falle von rechtswidrigen Inhalten die Identität des Verfassers nachvollziehen zu können. Vor der Veröffentlichung prüfen wir die Kommentare. Wir behalten uns vor, Kommentare nicht zu veröffentlichen oder zu löschen, wenn diese rechtswidrige Inhalte enthalten, Rechte Dritter verletzen oder gegen unsere Kommentarrichtlinien verstoßen. Bei der Veröffentlichung des Kommentars werden der von Ihnen gewählte Anzeigename und gegebenenfalls die angegebene Website-URL öffentlich sichtbar. Die E-Mail-Adresse wird nicht veröffentlicht.
35.2 Zweck
Die Verarbeitung erfolgt, um Ihnen die Möglichkeit zu geben, Blogbeiträge zu kommentieren und sich mit anderen Lesern auszutauschen. Die Erhebung und Speicherung der IP-Adresse dient der Rechtsverfolgung im Falle der Veröffentlichung rechtswidriger Inhalte.
35.3 Rechtsgrundlage
Die Verarbeitung Ihrer Daten zur Bereitstellung der Kommentarfunktion erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch das Absenden des Kommentarformulars erteilen. Die Speicherung der IP-Adresse ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der Rechtsverfolgung im Falle der Veröffentlichung rechtswidriger Inhalte.
35.4 Speicherdauer und Widerruf der Einwilligung
Ihre Kommentare und die damit verbundenen Daten bleiben solange gespeichert, bis Sie deren Löschung verlangen oder der kommentierte Blogbeitrag gelöscht wird. Die IP-Adresse wird nach 7 Tagen anonymisiert. Sie können einen bereits veröffentlichten Kommentar jederzeit durch eine formlose Mitteilung an uns löschen lassen. Dafür genügt eine einfache Erklärung (per Mail an digital@fcstpauli.com). Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
35.5 Empfänger und Übermittlung in Drittstaaten
Ihre Daten werden auf den Servern von HubSpot verarbeitet. HubSpot ist für uns als Auftragsverarbeiter tätig und an unsere Weisungen gebunden. HubSpot verarbeitet personenbezogene Daten auch in den USA. Für die Übermittlung personenbezogener Daten in die USA wurden mit HubSpot die EU-Standardvertragsklauseln abgeschlossen. Weitere Informationen zum Datenschutz bei HubSpot finden Sie unter: https://legal.hubspot.com/de/privacy-policy.
SICHERHEITSMAßNAHMEN
36. SICHERHEITSMAßNAHMEN
Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.
IHRE RECHTE
37. BETROFFENENRECHTE
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:
37.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, steht Ihnen unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO aufgeführten weiteren Informationen zu.
37.2 Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
37.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.
37.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.
37.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.
37.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.
37.7 Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
37.8 Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.
37.9 Widerspruch (Art. 21 DSGVO)
Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.
Datenschutzbestimmungen Verträge der FC St. Pauli Vermarktungs GmbH & Co KG
EINLEITUNG
1. Einleitung
Im Rahmen unserer Verträge verarbeiten wir personenbezogene Daten von Ihnen. Diese werden von uns unter Beachtung der geltenden Gesetze – insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) – vertraulich behandelt und genutzt. Mit diesen Datenschutzbestimmungen wollen wir Sie informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verarbeiten und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzrechts zustehen
2. Begriffe
Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:
2.1 Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z.B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt, um wen es sich handelt. Eine Person wird z.B. über die Angabe ihrer Anschrift oder Bankverbindung, ihres Geburtsdatums oder Benutzernamens identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.
2.2 Verarbeitung
Unter einer „Verarbeitung“ versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.
VERANTWORTLICHES UNTERNEHMEN UND DATENSCHUTZBEAUFTRAGTER
3. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
FC St. Pauli Vermarktungs GmbH & Co. KG
Harald-Stender-Platz 1, 20359 Hamburg
AG Hamburg HRA 95513
Komplementärin: FC St. Pauli Verwaltungs GmbH, vertreten durch den
4. Datenschutzbeauftragter
Wir haben für unser Unternehmen einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:
Unternehmen: HABEWI GmbH & Co. KG
Gesetzlicher Vertreter: Komplementärin HABEWI Beteiligungs GmbH, diese vertreten durch Arne Platzbecker (Geschäftsführer)
Anschrift: Palmaille 96, 22767 Hamburg
Telefon: 040/ 460 089 66
Fax: 040/ 460 089 77
E-Mail: datenschutz@habewi.de
VERARBEITUNGSRAHMEN
5. Vertragsbearbeitung
5.1 Beschreibung der Verarbeitung
Im Rahmen des Vertrages verarbeiten wir personenbezogene Daten. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv zur Verfügung stellen. Im Rahmen des Vertrages verarbeiten wir nachfolgende personenbezogene Daten von Ihnen: Anrede, Vor- und Nachname, Ihre E-Mail-Adresse, Ihre Anschrift, Telefonnummer (Festnetz und/oder Mobil), Ihre Produktdaten sowie ihre Bankverbindungsdaten.
5.2 Zwecke
Die Datenverarbeitung erfolgt zur ordnungsgemäßen Erfüllung und Abwicklung des Vertrages. Darüber hinaus benötigen wir die Daten zu Ihrer Identifikation als Vertragspartner, zur Korrespondenz mit Ihnen, zur Abrechnung unserer Leistungen, zur Abwicklung von evtl. vorliegenden Haftungsansprüchen sowie der Geltendmachung etwaiger Ansprüche gegen Sie.
5.3 Rechtsgrundlage
Die Datenverarbeitung ist zum Abschluss und zur Abwicklung des Vertrages nach Art. 6 Abs. 1 S. 1 lit. b DSGVO erforderlich. Ohne die in Ziffer 5.1 genannten Daten sind uns eine Bearbeitung sowie die Erfüllung von Verpflichtungen aus dem Vertrag nicht möglich.
5.4 Speicherdauer
Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr benötigt werden. Die im Rahmen der Vertragsabwicklung von uns erhobenen und verarbeiteten personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert und danach gelöscht. Dies gilt nicht, soweit wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind; Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben oder eine weitergehende Speicherung für uns nach Art. 17 Abs. 3 lit. e) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. In diesem Fall speichern wir die dafür erforderlichen Daten bis zum Ablauf der gesetzlich einschlägigen Verjährungsfristen.
5.5 Empfänger und Übermittlung in Drittstaaten
Soweit dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Verträgen mit Ihnen erforderlich ist, werden Ihre personenbezogenen Daten an Dritte weitergegeben. Hierzu gehört insbesondere die Weitergabe an Externe zur Durchführung des Caterings und zur Umsetzung von Marketingmaßnahmen. Die weitergegebenen Daten dürfen von dem Dritten ausschließlich zu den genannten Zwecken verwendet werden. Im Hinblick auf unsere Unternehmens-IT bedienen wir uns der Hilfe eines externen technischen Dienstleisters. Dies erfolgt im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unserem Auftragnehmer gegenüber weisungsbefugt sind. Wir verarbeiten Ihre Daten ausschließlich in Deutschland und der EU. Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant.
6. Kommunikation mittels Kontaktformular und E-Mail
6.1 Beschreibung der Verarbeitung
Zur Kontaktaufnahme haben wir auf unserer Webseite ein Kontaktformular bereitgestellt. In diesem Formular werden Sie gebeten, Ihre E-Mail-Adresse, Ihren Namen sowie eine Nachricht an uns, einzugeben. Wenn Sie den Button „Absenden“ betätigen, werden die Daten unter Verwendung einer SSL-Verschlüsselung an uns übertragen. Dadurch werden Ihre persönlichen Daten vor fremdem Zugriff geschützt. SSL steht für „Secure-Sockets-Layer“ und TLS für „Transport Layer Security“ und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird. Das Kontaktformular kann nur übermittelt werden, wenn Sie durch Anklicken der entsprechenden Checkbox bestätigen, dass Sie unsere Datenschutzbestimmungen zur Kenntnis genommen haben.
Sie können auch über die auf der Webseite oder auf anderem Wege angegebene E-Mail-Adresse (z.B. durch Übergabe einer Visitenkarte) Kontakt mit uns aufnehmen. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet. Bitte beachten Sie, dass wir Ihnen derzeit aus technischen Gründen keine gesicherte, verschlüsselte beziehungsweise signierte Übertragung Ihrer E-Mails an uns anbieten können. Die Kommunikation per E-Mail hat unter anderem den Nachteil, dass Unbefugte unverschlüsselte E-Mails abfangen können. Diese können Ihre E-Mails lesen, verändern und den Absender einer E-Mail manipulieren. Damit geht die Verletzung von Vertraulichkeit, Integrität und Authentizität einher. Versenden Sie daher vertrauliche Informationen alternativ bitte per Post an die oben angegebene Anschrift an uns.
Es kommt vor, dass wir zu verschiedenen Anliegen E-Mail Listen von Geschäftspartnern und möglichen Interessenten erstellen. Wenn Sie bereits mit uns aus geschäftlichen Gründen in Kontakt getreten sind, haben wir die E-Mail-Adresse im Rahmen dieser vorherigen Kommunikation gespeichert. Soweit Sie mit uns vorher keinen Kontakt hatten, haben wir diese E-Mail-Adresse aus öffentlich zugänglichen Quellen, insbesondere aus dem Internet gespeichert.
6.2 Zwecke
Mit der Bereitstellung eines Kontaktformulars auf unserer Webseite wollen wir Ihnen eine bequeme Möglichkeit anbieten, sich mit uns in Verbindung zu setzen. Die mit und in dem Kontaktformular bzw. Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet. Die Erstellung einer Liste mit Kontaktinformationen soll Mitarbeitern eine Auflistung der bestehenden und potentiellen Geschäftspartner ermöglichen.
6.3 Rechtsgrundlage
Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck. Es ist Ihnen selbst überlassen, ob Sie die Kommunikation mit uns über das bereitgestellte Kontaktformular oder via E-Mail führen wollen. Die Kommunikation über das Kontaktformular ermöglicht sogar eine sichere Übermittlung der Daten und ist im Verhältnis zur E-Mail-Kommunikation weniger invasiv. Die Erstellung von Kontaktlisten erfolgt nur aufgrund bereits erteilter oder öffentlich bekannter E-Mail-Adressen. Es handelt sich somit um die Verarbeitung personenbezogener Daten, die Sie offensichtlich selbst öffentlich gemacht haben. Im Falle des Erstkontakts erhalten Sie diese Informationen im Sinne von Art. 14 Abs. 3 lit. b) DSGVO. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
6.4 Speicherdauer
Hinsichtlich der Speicherdauer gilt das unter Ziffer 5.4 ausgeführte.
6.5 Empfänger und Übermittlung in Drittstaaten
Wir verarbeiten Ihre Daten ausschließlich in Deutschland und der EU. Eine Datenübermittlung in Drittstaaten findet grundsätzlich nicht statt und ist auch nicht geplant.
IHRE RECHTE
7. Betroffenenrechte
Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:
7.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, steht Ihnen unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO aufgeführten weiteren Informationen zu.
7.2 Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
7.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.
7.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.
7.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.
7.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.
7.7 Beschwerde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
7.8 Verbot automatisierter Entscheidungen/ Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profilings – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profilings einsetzen.
7.9 Widerspruch (Art. 21 DSGVO)
Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.
Stand: Mai 2021