Datenschutzerklärung

Wir freuen uns über Ihren Besuch auf den Webseiten der Haufe Group. Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Mit dieser Datenschutzerklärung möchten wir Sie über den Umgang mit Ihren personenbezogenen Daten bei Besuch unserer Webseiten und über Ihre Rechte informieren.

I. Wer sind wir und wie können Sie uns erreichen?

Wir, die
Haufe-Lexware GmbH & Co. KG
Ein Unternehmen der Haufe Gruppe
Munzinger Straße 9
79111 Freiburg
E-Mail: service@haufe.de

sind als Verantwortlicher in Sinne der EU-Datenschutzgrundverordnung (im Folgenden DSGVO genannt) dafür zuständig, Ihre personenbezogenen Daten zu schützen. Bei Fragen zur Datenverarbeitung, zu Ihren Rechten oder zur Datenschutzerklärung steht Ihnen auch unser Datenschutzbeauftragter Raik Mickler gerne zur Seite. Diesen erreichen Sie unter: dsb@haufe-lexware.com.

II. Welche Daten werden beim Besuch unserer Webseiten verarbeitet?

Im Folgenden informieren wir Sie darüber, welche Daten bei Ihrem Besuch auf unseren Webseiten erhoben werden, zu welchen Zwecken diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt, welche Möglichkeiten Sie haben, um die Erhebung und Verarbeitung der Daten selbst zu steuern und wann die Daten gelöscht werden.

A. Log-Files

1. Erhobene Daten:

Beim Besuch unserer Webseiten werden von Ihrem Browser automatisch folgende Daten übermittelt:

IP-Adressen, die für bösartiges Verhalten (DDoS-Agriffe, Brute-Force-Angriffe u.ä.) genutzt werden, werden von uns gespeichert und gesperrt.

2. Zwecke der Datenverarbeitung:

Die vorübergehende Speicherung dieser Daten ist notwendig, um eine Auslieferung der Webseite an Ihren Rechner zu ermöglichen und um die Funktionsfähigkeit der Webseite sicherzustellen. Mit Hilfe dieser Daten gewinnen wir auch statistische Erkenntnisse darüber, wie unsere Webseiten genutzt werden. Darüber hinaus erfassen wir die Daten, um unzulässige Zugriffe auf den Webserver und die missbräuchliche Nutzung der Webseiten rückverfolgen und verhindern zu können und zur Sicherung unserer informationstechnischen Systeme.

3. Rechtsgrundlage:

Wir speichern diese Daten vorübergehend auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, die vorstehend beschriebenen Zwecke zu erreichen und die Sicherheit unserer Systeme zu gewährleisten.

4. Speicherdauer und Steuerungsoptionen:

Die Daten werden gelöscht, wenn sie für die Erreichung der Zwecke nicht mehr notwendig sind. Logfiles werden nach spätestens 90 Tagen gelöscht, soweit die Daten nicht aufgrund bösartigen Verhaltens länger gespeichert werden müssen, um die Netzsicherheit zu gewährleisten.

B. Allgemeine Informationen zu Cookies und Targeting-Technologien

1. Erhobene Daten:

Beim Besuch unserer Webseiten werden sog. Cookies gesetzt. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Cookies enthalten im Regelfall eine charakteristische Zeichenabfolge, die sog. cookieID, mit der Ihr Browser bei einem erneuten Aufruf unserer Webseiten identifiziert werden kann.

Darüber hinaus nutzen wir sog. Tags, das sind kleine Code-Elemente, mit deren Hilfe wir das Verhalten unserer Nutzer und den Erfolg von Werbeaktivitäten messen können.

Je nach Art der Cookies bzw. Tags werden unterschiedliche Daten erhoben und pseudonymisiert verarbeitet.

Wir setzen sowohl eigene Cookies, als auch Cookies von anderen Anbietern ein (Drittanbietercookies). Die Drittanbietercookies sind unten in Ziff. 2 C im Einzelnen dargestellt.

2. Zwecke der Daten­verarbeitung:

Technisch notwendige Cookies ermöglichen die technische Funktionsweise der Webseite. Einige Funktionen unserer Webseiten können ohne den Einsatz der Cookies nicht angeboten werden.

Funktionalitätscookies dienen dazu, die Bedienbarkeit unserer Webseiten benutzerfreundlicher zu gestalten und bestimmte Funktionalitäten zu gewährleisten, z.B. die seiten­übergreifende Warenkorbanzeige, in der Sie ablesen können, wie viele Artikel sich gerade in Ihrem Warenkorb befinden und die Speicherung Ihrer Anmeldedaten, damit Sie bei einem erneuten Seitenaufruf auf Ihre bereits eingegebenen Daten und Einstellungen zurückgreifen können.

Analysecookies und Tags ermöglichen uns, Gesamtstatistiken zu generieren, z.B. über die Anzahl der Aufrufe, welche Bereiche der Webseiten am häufigsten angesehen werden und Angaben über Standorte und über die Dauer des durchschnittlichen Aufenthalts auf den Webseiten. Hierdurch können wir die Qualität unserer Webseiten und der Inhalte verbessern.

Werbecookies und Retargeting-Technologien ermöglichen es uns, Ihnen gezielt auf Sie zugeschnittene Angebote und Informationen zur Verfügung zu stellen. Hierdurch können wir unsere Webseiten für Sie interessanter gestalten und Sie auf anderen Webseiten mit personalisierter, interessenbasierter Werbung ansprechen.

3. Rechtsgrundlage:

Wir setzen technisch notwendige Cookies und Funktionalitätscookies auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse liegt darin, das Funktionieren unserer Webseiten und deren optimale Bedienbarkeit zu gewährleisten.

Wir setzen oben genannte Cookies sowie Tags und Retargeting-Technologien auf Grundlage berechtigter Interessen ein (Art. 6 Abs. 1 f DSGVO, Erwägungsgrund 47). Unser berechtigtes Interesse liegt darin, unsere Webseiten optimal auf die Interessen unserer Kunden zuzuschneiden.

4. Speicherdauer und Steuerungsoptionen:

Einige der von uns verwendeten Cookies werden nach dem Schließen des Browsers wieder automatisch gelöscht (sog. Session Cookies), andere verbleiben dauerhaft auf Ihrem Endgerät und ermöglichen uns, Ihren Browser wiederzuerkennen (sog. Persistente Cookies).

Sie haben die volle Kontrolle über die Verwendung von Cookies und können in Ihrem Browser Cookies löschen, das Speichern von Cookies gänzlich deaktivieren oder bestimmte Cookies selektiv akzeptieren. Bitte verwenden Sie die Hilfefunktionen Ihres Browsers, um zu erfahren, wie Sie diese Einstellungen ändern können. Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.

C. Eingesetzte Cookie- und Trackingtechnologien von Drittanbietern

1. Econda:

a) Erhobene Daten:
Wir nutzen Lösungen und Technologien der Econda GmbH, Eisenlohrstraße 43, 76135 Karlsruhe („Econda“). Econda erstellt mit Hilfe von Cookies seitenübergreifende pseudonyme Nutzerprofile. Hierbei werden Daten erhoben, die die Wiedererkennung Ihres Browsers ermöglichen. Ihre IP-Adresse wird unmittelbar nach Eingang unkenntlich gemacht, um eine Zuordnung zu Nutzerprofilen zu verhindern.

b) Zwecke der Datenverarbeitung:
Wir setzen Econda zur bedarfsgerechten Gestaltung und Optimierung unserer Webseiten ein.

c) Rechtsgrundlage:
Econda setzen wir ein, wenn Sie darin eingewilligt haben, Art. 6 Abs. 1 lit. a DSGVO. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner am unteren Rand der Webseiten ein.

d) Speicherdauer und Steuerungsoptionen:
Econda speichert diese Daten und diese werden regelmäßig gelöscht. Sie können die Erfassung und Verarbeitung von Daten durch Econda durch eine entsprechende Einstellung in Ihrem Browser oder über diesen Link verhindern.

2. Google:

a) Google Tag Manager:
Google Tag Manager ist eine Lösung, mit der wir sog. Webseiten-Tags über eine Oberfläche verwalten können (und so z.B. Google Analytics sowie andere Google Marketing Dienste in unser Onlineangebot einbinden). Der Tag Manager selbst (welcher die Tags implementiert) verarbeitet keine personenbezogenen Daten. Im Hinblick auf die Verarbeitung der personenbezogenen Daten wird auf die Angaben zu den jeweiligen Google-Diensten verwiesen. Nutzungsrichtlinien des Google Tag Managers können Sie hier abrufen.

b) YouTube:

(1) Erhobene Daten:
Wir nutzen für die Einbindung von Videos auf unserer Webseite den Anbieter YouTube. Diesen erreichen Sie unter YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA, vertreten durch Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Mit Aufruf von Webseiten der Haufe Group auf denen YouTube-Videos eingebunden sind, wird Ihre IP-Adresse an YouTube gesendet und Cookies auf Ihrem Rechner installiert.

Wenn Sie das Video anklicken, wird Ihre IP-Adresse an YouTube übermittelt und YouTube erfährt, dass Sie das Video angesehen haben. Sind Sie zu diesem Zeitpunkt bei YouTube eingeloggt, wird diese Information auch Ihrem Benutzerkonto zugeordnet. Von der dann möglichen Erhebung und Verwendung Ihrer Daten durch YouTube haben wir keine Kenntnis und darauf auch keinen Einfluss.

(2) Zwecke der Datenverarbeitung
Wir nutzen YouTube, um Produktvideos auf unseren Webseiten einbinden zu können.

(3) Rechtsgrundlage der Datenverarbeitung
Das beschriebene Google Produkt setzen wir ein, wenn Sie in die Verarbeitung Ihrer Daten eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner am unteren Rand der Webseiten ein, Art. 6 Abs. 1 lit. a DSGVO.

(4) Speicherdauer und Steuerungsoptionen
Die Daten, die über die Google Funktionen erhoben werden, werden gespeichert und regelmäßig gelöscht.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern.

Sie können darüber hinaus die Erhebung der Daten sowie die Verarbeitung der Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser Add-On herunterladen und installieren.

Hierdurch kann die Funktionalität unserer Webseiten eingeschränkt sein.Weitere Informationen finden Sie in der Google Datenschutzerklärung.

3. Oracle:

a) Eloqua:

(1) Erhobene Daten
Wir nutzen den Service Eloqua des Anbieters ORACLE Deutschland B.V. & Co. KG, Riesstrasse 25, 80992 München. Eloqua setzt auf der jeweiligen Anmeldewebseite ein dauerhaftes Cookie auf Ihrem Browser.

(2) Zwecke der Datenverarbeitung
Wir setzen Eloqua ein, um die Nutzung unserer Webseiten zu analysieren, damit wir diese laufend verbessern können.

(3) Rechtsgrundlage
Eloqua setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner am unteren Rand der Webseiten ein, Art. 6 Abs. 1 Lit. aDSGVO.

(4) Speicherdauer und Steuerungsoptionen
Eloqua speichert Ihre Daten und diese werden regelmäßig gelöscht. Sie können die Erfassung und Verarbeitung von Daten durch Eloqua durch eine entsprechende Einstellung in Ihrem Browser oder über folgenden Link  verhindern. Weitere Informationen finden Sie in den Datenschutzhinweisen von Oracle.

4. Social Plugins:

a) Erhobene Daten:
Wir verwenden Social Plugins der sozialen Netzwerke

Wenn Sie eine Webseite aufrufen, die ein solches Plug-In enthält, baut ihr Browser eine direkte Verbindung mit den Servern des jeweiligen sozialen Netzwerks auf. Durch diese Einbindung erhält das soziale Netzwerk Daten dazu, welche Webseite Sie aufgerufen haben, auch wenn Sie kein Nutzerprofil besitzen oder gerade nicht eingeloggt sind. Wenn Sie eingeloggt sind, kann Facebook den Besuch Ihrem Facebook-Konto zuordnen. Wenn sie mit den Plug-Ins interagieren, wird die entsprechende Information an das soziale Netzwerk übermittelt und dort gespeichert. Ihre IP-Adresse wird in verkürzter Form gespeichert. Die ermittelten Daten werden von Ihrem Browser direkt an einen Server des sozialen Netzwerks in die USA übermittelt und dort gespeichert.

b) Zwecke der Datenverarbeitung:
Die Social Plug-Ins ermöglichen es Ihnen, Inhalte der Webseiten in sozialen Netzwerken zu teilen.

c) Rechtsgrundlage:
Social Plug-Ins setzen wir ein, wenn Sie darin eingewilligt haben. Wir holen Ihre Einwilligung beim Aufruf unserer Webseiten über das Cookie-Banner am unteren Rand der Webseiten ein.  

d) Speicherdauer und Steuerungsoptionen:
Sie können die Erfassung und Verarbeitung von Daten durch die sozialen Netzwerke durch eine entsprechende Einstellung in Ihrem Browser verhindern. Wenn Sie nicht möchten, dass die sozialen Netzwerke, die über unsere Webseiten gesammelten Daten unmittelbar Ihrem Nutzerprofil zuordnen, müssen Sie sich vor dem Besuch unserer Webseiten ausloggen. Weitere Informationen finden Sie in den Datenschutzhinweisen von Facebook, Instagram, LinkedIn, Twitter, Pinterest und XING.

    III. Welche Daten werden verarbeitet, wenn Sie mit uns Kontakt aufnehmen, einen Newsletter bestellen, ein Nutzerkonto eröffnen und Online-Produkte erwerben und sonstige Dienstleistungen in Anspruch nehmen?

    Im Folgenden informieren wir Sie darüber, welche Daten erhoben und verarbeitet werden, wenn Sie mit uns Kontakt aufnehmen, einen Newsletter bestellen, einen Account eröffnen oder Online Produkte erwerben, zu welchen Zwecken und von welchen Empfängern diese verarbeitet werden, auf welcher Rechtsgrundlage die Datenverarbeitung erfolgt und wann die Daten gelöscht werden.

    A. Kontaktaufnahme

    1. Erhobene Daten:

    Wir erheben und verarbeiten die von Ihnen mitgeteilten Daten, wie Ihre Kontaktdaten, Ihren Namen und Ihr Anliegen, wenn Sie über ein Kontaktformular oder per E-Mail mit uns in Kontakt treten. Alle Daten, die Sie uns übermitteln, werden verschlüsselt zwischen Ihrem Browser und unserem Server übertragen.

    2. Zwecke der Datenverarbeitung:

    Die Datenverarbeitung erfolgt durch unseren Kundenservice oder von uns beauftragten Dienstleistern ausschließlich auf Grundlage und zur Bearbeitung Ihrer Anfrage.

    3. Rechtsgrundlage:

    Wir verarbeiten Ihre Daten zur Durchführung vorvertraglicher und vertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 b DSGVO).

    4. Speicherdauer:

    Wir speichern Ihre Daten so lange, wie wir sie für den konkreten Verarbeitungszweck, zur Gewährleistung oder zur Erfüllung gesetzlicher Aufbewahrungsfristen benötigen.

    5. Drittstaatenübermittlung:

    Wir setzen für die Verwaltung Ihrer Daten unter anderem den Dienstleister Salesforce.com (salesforce.com EMEA Limited, Company No. 05094083, registriert in England; Floor 26 Salesforce Tower, 110 Bishopsgate, EC2N 4AY London; UK) ein.

    Hierbei werden Daten grundsätzlich in europäischen Rechenzentren verarbeitet. Im Rahmen von Wartungen und Support-Maßnahmen kann es auch zu Übermittlungen von Daten in den Drittstaat USA kommen. Um auch für diese Fälle einen angemessenen Schutz Ihrer Daten gewährleisten zu können, haben wir den Dienstleister Salesforce Inc., unter Verwendung der entsprechenden EU-Standardvertragsklauseln, zur Einhaltung eines dem EU-Recht entsprechenden Datenschutzniveaus verpflichtet.

    B. Registrierung auf der Webseite

    1. Erhobene Daten:

    Sie können sich auf unserer Webseite registrieren. Hierfür ist erforderlich, dass der Betroffene personenbezogene Daten in die Registrierungs­maske eingibt. Folgende Datenwerden hierfür mindestens erhoben:

    Folgende Daten können Sie optional angeben:
    Die vom Betroffenenangegebenen Daten in der Registrierungsmaske werden ausschließlich für die Bearbeitung verwendet und grundsätzlich nicht an Dritte weitergegeben.

    2. Zwecke der Datenverarbeitung:

    Wir verarbeiten Ihre Daten ausschließlich zu dem Zweck Ihre Registrierung abzuschließen und Ihr Webseitenkonto bei uns zu führen.

    3. Rechtsgrundlage für die Datenverarbeitung:

    Sofern Sie personenbezogene Daten angeben, die zu den Pflichtfeldeingabemasken gehören, basiert die Datenverarbeitung auf Art. 6 Abs. 1 S.1 lit b) DSGVO. Tragen Sie darüber hinauspersonenbezogene Daten in die übrigen (optionalen) Eingabefeldmasken ein, beruht die Datenverarbeitung auf Art. 6 Abs. 1 S.1 lit. a) DSGVO.

    4. Speicherdauer und Steuerungsoption:

    Die Daten werden gelöscht, wenn Sie Ihr Konto bei uns schließen und keine gesetzlichen oder behördlichen Aufbewahrungsfristen einer Löschung entgegenstehen.

    Sowohl während als auch nach der erfolgten Registrierung steht es Ihnen frei, die Angabe der personenbezogenen Daten zu ändern, zu korrigieren oder zu löschen.

    IV. Welche Rechte haben Sie und wie können Sie diese wahrnehmen?

    A. Widerruf der Einwilligung

    Sie können ggf. erteilte Einwilligungen in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Bitte beachten Sie, dass der Widerruf keine Auswirkungen auf die Rechtmäßigkeit der bisherigen Datenverarbeitung hat und dass er sich nicht auf solche Datenverarbeitungen erstreckt, für die ein gesetzlicher Erlaubnisgrund vorliegt und die daher auch ohne Ihre Einwilligung verarbeitet werden dürfen.

    B. Weitere Betroffenenrechte

    Darüber hinaus stehen Ihnen nach den Artikeln 15 bis 21 und 77 der EU-Datenschutzgrundverordnung (DSGVO)bei Vorliegen der gesetzlichen Voraussetzungen folgende Betroffenenrechte zu:

    1. Auskunft:
    Sie können jederzeit verlangen, dass wir Ihnen Auskunft darüber erteilen, welche Ihrer personenbezogenen Daten wir wie verarbeiten und eine Kopie der von Ihnen gespeicherten personenbezogenen Daten zur Verfügung stellen, Art. 15 DSGVO.

    2. Berichtigung:
    Sie können die Berichtigung unrichtiger personenbezogener Daten sowie Vervollständigung unvollständiger personenbezogener Daten verlangen, Art. 16 DSGVO.

    3. Löschung:
    Zur Löschung Ihrer personenbezogenen Daten: Bitte beachten Sie, von der Löschung ausgenommen sind Daten, die wir zur Durchführung und Abwicklung von Verträgen und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen benötigen sowie Daten, für die gesetzliche, aufsichtsrechtliche oder vertragliche Aufbewahrungspflichten bestehen, Art. 17 DSGVO.

    4. Einschränkung der Verarbeitung:
    Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen, z.B. wenn Sie der Ansicht sind, dass Ihre Daten unrichtig sind, wenn die Verarbeitung rechtswidrig ist oder Sie Widerspruch gegen die Datenverarbeitung eingelegt haben. Dies führt dazu, dass Ihre Daten ohne Ihre Einwilligung nur sehr beschränkt verarbeitet werden dürfen, z.B. zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte anderer natürlicher und juristischer Personen, Art. 18 DSGVO.

    5. Widerspruch gegen die Datenverarbeitung:
    Sie haben die Möglichkeit, jederzeit der Datenverarbeitung zu Direktwerbezwecken zu widersprechen. Zudem können Sie bei Vorliegen besonderer Gründe jederzeit den Datenverarbeitungen widersprechen, die auf Grundlage eines berechtigten Interesses erfolgen, Art. 21 DSGVO.


    6. Datenübertragbarkeit:
    Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten und im Rahmen des technisch machbaren eine direkte Übermittlung dieser Daten an Dritte zu verlangen, Art. 20 DSGVO.

    C. Kontaktwege

    Sie können Ihre Rechte über die folgenden Kontaktwege ausüben:
    Haufe Group
    Herrn Raik Mickler
    Datenschutzbeauftragter
    Munzinger Straße 9
    79111 Freiburg
    E-Mail: dsb@haufe-lexware.com

    Einwilligungen in die Datenverarbeitung durch Cookies und Trackingtechnologien können Sie durch entsprechende Einstellungen in Ihrem Browser oder über die unter II. C jeweils im Detail beschriebenen Opt-Out Möglichkeiten widerrufen.

    Ihre Einwilligung in den Erhalt des Newsletters können Sie jederzeit auch durch Klicken des entsprechenden Links in jedem Newsletter widerrufen.

    V. Recht auf Beschwerde bei einer Aufsichtsbehörde

    Wenn Sie z.B. der Ansicht sind, dass unsere Datenverarbeitung rechtswidrig ist oder wir die oben beschriebenen Rechte nicht in dem notwendigen Umfang gewährt haben, haben Sie das Recht, bei der zuständigen Datenschutzaufsichtsbehörde Beschwerde einzulegen.

    Stand: September 2020