Datenschutz­hinweise

Die Datenschutzhinweise gelten für die MACH GmbH. Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Webseite und der damit verbundenen Dienste. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adresse, IP-Adresse u.a.

Verantwortlicher

1. Verantwortliche für die Verarbeitung und Datenschutzbeauftragter

Verantwortliche gemäß Art. 4 Abs. 7 Datenschutzgrundverordnung (DSGVO) sind:

MACH GmbH
Wielandstraße 14
23558 Lübeck
Deutschland
Tel.: 0451 / 70 64 70
E-Mail: mailbox@mach.de
Website: www.mach.de

Datenschutzbeauftragter

Datenschutzbeauftragter

Herr Oliver Volk
c/o Vater Solution GmbH  
Boschstraße 5
24118 Kiel 
E-Mail: datenschutz@mach.de

Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an unseren Datenschutzbeauftragten wenden.

speicherung

2. Speicherung von Zugriffsdaten

Bei jedem Zugriff auf unseren Internetauftritt werden Zugriffsdaten in einer Protokolldatei auf dem Server unseres Providers gespeichert.

Dieser Datensatz besteht z. B. aus Ihrer IP-Adresse, Datum und Uhrzeit der Anforderung, dem Namen der angeforderten Datei, der übertragenen Dateimenge und dem Zugriffsstatus, einer Beschreibung des verwendeten Webbrowsers und Betriebssystems sowie dem Namen Ihres Internet Service Providers.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die MACH GmbH keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern, die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die MACH GmbH daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert und automatisch gelöscht, sobald sie für die Erreichung der genannten Zwecke nicht mehr erforderlich sind. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO.

verarbeitung

3. Verarbeitung von Daten aus Ihren Endgeräten

Zusätzlich zu den oben genannten Daten verwenden wir bei Ihrer Nutzung unserer Webseite technische Hilfsmittel für verschiedene Funktionen, insbesondere Cookies, die auf Ihrem Endgerät gespeichert werden können. Sie haben bei Aufruf unserer Website und jederzeit später die Wahl, ob Sie das Setzen von Cookies generell zulassen oder welche einzelnen zusätzlichen Funktionen Sie auswählen möchten. Änderungen können Sie in Ihren Browsereinstellungen oder über unseren Consent-Manager vornehmen. Nachfolgend beschreiben wir zunächst Cookies aus technischer Sicht, bevor wir auf Ihre individuellen Auswahlmöglichkeiten näher eingehen, indem wir technisch notwendige Cookies und von Ihnen freiwillig aus- oder abwählbare Cookies beschreiben.

Cookies sind Dateien, die auf Ihrer Festplatte gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden, sodass der Stelle, die den Cookie setzt, bestimmte Informationen zufließen können. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Diese Website nutzt folgende Arten von Cookies, deren Funktionsweise und Rechtsgrundlage wir nachfolgend erläutern werden:

  • Transiente Cookies: Solche, insbesondere Session-Cookies, werden bei Schließen des Browsers oder durch Ausloggen automatisiert gelöscht. Sie enthalten eine sog. Session-ID. So lassen sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen.
  • Persistente Cookies: Solche werden automatisiert nach einer vorgegebenen Dauer gelöscht, die je nach Cookie unterschiedlich festgelegt ist. Sie können in den Einstellungen Ihres Browsers die gesetzten Cookies und die Laufzeiten jederzeit einsehen und die Cookies manuell löschen.
  • Third-Party Cookies. Diese Cookies bleiben ggf. auf Ihrem Endgerät gespeichert, bis sie diese löschen. Dadurch kann Ihr Endgerät wiedererkannt werden, wenn Sie auf die Webseite zurückkehren. Die in diesen Datenschutzhinweisen beschriebenen Soziale Medien und eingebundenen Dienste speichern teilweise Third-Party Cookies. Rechtsgrundlage für Third-Party Cookies ist Art. 6 Abs. 1 lit. a) DSGVO. Die Einwilligung erteilen Sie uns ggf. durch Zustimmung über den Consent-Manager bzw. durch die eigene Nutzungswahl.

Sofern Cookies eingesetzt werden, basiert die Datenverarbeitung regelmäßig auf Ihrer Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a) DSGVO. Falls wir die Cookie-Nutzung als unbedingt erforderlich erachten, basiert die Datenverarbeitung auf Grundlage § 25 Abs. 2 Nr. 2 TDDDG. Die weitere Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. f) DSGVO.

Die nicht unbedingt erforderlichen – also optionalen Cookies – setzen wir nur bei Erteilung Ihrer Einwilligung über den Consent-Manager.

Der Widerruf Ihrer Einwilligung sowie eine Änderung sind jederzeit über den Consent-Manager möglich. Dazu setzen wir auf dieser Internetseite den Dienst Cookiebot ein. Cookiebot ist eine Zustimmungslösung der Cybot A/S, Havnegade 39, 1058 Copenhagen, Denmark, mit der die Einwilligung zur Speicherung von Cookies erhalten und dokumentiert werden kann. Cookiebot nutzt Cookies oder andere Web-Technologien, um Nutzer wiederzuerkennen und die erteilte oder widerrufene Einwilligung zu speichern. Die Verarbeitung Ihrer Daten basiert dabei auf unserem berechtigten Interesse daran, ein nutzerfreundliches Consent-Management zu ermöglichen sowie die Einwilligungen oder Ablehnungen rechtssicher zu dokumentieren (Art. 6 Abs. 1 lit. f) DSGVO)-

Nähere Informationen über die auf dieser Seite verwendeten Cookies erhalten Sie ebenfalls im Consent-Manager und weiter unten in diesen Datenschutzhinweisen.

kontaktaufnahme

4. Kontaktaufnahme

Über diese Internetseite ist eine schnelle elektronische Kontaktaufnahme zu unseren Unternehmen sowie eine unmittelbare Kommunikation mit uns möglich. Dazu zählen wir die Kontaktaufnahme über das Kontaktformular oder über die von uns veröffentlichte E-Mail-Adresse. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt, mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Diese Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert und verarbeitet. Die Löschung ihrer Daten erfolgt spätestens nach 6 Monaten. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Erforderlichkeit für die Bearbeitung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit b) DSGVO oder falls es sich nicht um eine Vertragsanbahnung handelt Art. 6 Abs. 1 lit. f) DSGVO.

microsoft-dynamics

5. Datenverarbeitungen im Zusammenhang mit unserem CRM Microsoft Dynamics

Wir setzen auf unserer Website diverse Dienste ein, die von unserem CRM System Microsoft Dynamics 365 Marketing ausgehen bzw. dahin verknüpft sind. Der Externe Dienstanbieter und unser Auftragsverarbeiter nach Art. 28 DSGVO ist die Microsoft Ireland Operations Limited/Irland (im Folgenden „Microsoft”).

Es handelt sich dabei im Wesentlichen um die Bereitstellung von Formularen zu diversen Zwecken, wobei die dort erhobenen Daten in unser CRM überführt werden und die Auswertung des Nutzerverhaltens, das damit im Zusammenhang steht, mithilfe von Technologien im Sinne von Ziffer 3.

5.1 Newsletter

Mit dem Abonnement der Newsletter können wir Sie über uns und unsere Angebote informieren.

Wenn Sie den Newsletter empfangen möchten, benötigen wir von Ihnen eine valide E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber mit dem Empfang des Newsletters einverstanden ist. Sofern verfügbar, kann freiwillig, die Eingabe des Namens und der Anrede erfolgen, um den Newsletter-Versand zu personalisieren. Diese Daten werden nur für den Versand der Newsletter verwendet und werden nicht an Dritte weitergegeben. 

Um die Inhaberschaft der E-Mail-Adresse zu bestätigen, erfolgt der Versand einer E-Mail mit einem Link zur Aktivierung des Abonnements (Double-Opt-In). Mit der Anmeldung zum Newsletter speichern wir für die gesetzliche Verjährungsfrist, beginnend mit dem Datum der Abmeldung, Ihre IP-Adresse und das Datum der Anmeldung. Diese Speicherung dient dem Nachweis im Fall, dass ein Dritter eine E-Mail-Adresse missbraucht und sich ohne Wissen des Berechtigten für den Newsletter-Empfang anmeldet.  Öffnungs- und Klickaktionen werden von unseren IT-Systemen über individualisierte Links erfasst und ausgewertet. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit a) DSGVO.

Bestandskunden können von uns ebenfalls Newsletter oder andere interessante Hinweise zu Produkten erhalten, soweit es sich bei den beworbenen um ähnliche Waren oder Dienstleistungen handelt und der Verarbeitung der E-Mail-Adresse für die Zwecke nicht widersprochen wurde. Ein Widerspruch kann jederzeit erfolgen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, Art. 6 Abs. 1 lit. f) DSGVO – wobei unser berechtigtes Interesse im Marketing besteht - iVm § 7 Abs. 3 UWG.

Die Newsletter der MACH enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann die MACH erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.

Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen. Sie sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des Newsletters deutet die MACH automatisch als Widerruf. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a) DSGVO.

Der Widerruf Ihrer Einwilligung zum Erhalt der Newsletter und zum Newsletter-Tracking kann jederzeit über einen Link in den Newslettern selbst, oder per Mitteilung an die obenstehenden Kontaktmöglichkeiten erfolgen.

5.2 Veranstaltungen

Über diese Internetseite haben Sie die Möglichkeit, sich für unsere Veranstaltungen und Webinare anzumelden. Für den Anmeldeprozess setzt MACH das CRM Microsoft Dynamics ein. Ihre Daten erheben wir zum Zweck der Organisation, Durchführung und Abwicklung der Veranstaltung. Zwecks Vernetzung der Teilnehmenden geben wir Namensschilder aus und legen Teilnehmerlisten aus. Wenn es eine Teilnehmerliste für die Veranstaltung gibt, haben Sie bei der Anmeldung die Wahl, ob Sie dieser Nutzung zustimmen.

Im Zusammenhang mit der Organisation von Veranstaltungen sendet die MACH E-Mails, wie zum Beispiel Termin-Erinnerungen oder Einladungen, an ausgewählte Personen.

Zur Durchführung der Veranstaltungen und zu Zwecken der Vernetzung geben wir Ihre Daten falls erforderlich an andere Teilnehmer der Veranstaltung sowie unsere Partnerunternehmen weiter.

Rechtsgrundlage für die Verarbeitung Ihrer Daten ist dabei Ihre Anfrage nach Art. 6 Abs. 1 lit. b) DSGVO, Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO oder unser berechtigtes Interesse daran, die Veranstaltung zu organisieren und eine Vernetzung der Teilnehmenden zu ermöglichen, Art. 6 Abs. 1 lit. f) DSGVO.

5.3 Dokumentendownload

Sie haben auf unserer Webseite die Möglichkeit, unterschiedliche Dokumente zu unseren Produkten und Dienstleistungen herunterzuladen. Dabei verarbeiten wir Ihren Namen und ihre dienstliche E-Mail-Adresse, um Ihnen das gewünschte Dokument zukommen zu lassen. Dies geschieht auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b) DSGVO).

Des Weiteren speichern und verarbeiten wir Ihre Daten, um Sie entsprechend Ihrem Interesse weitergehend über unsere Produkte und Dienstleistungen zu informieren, wenn wir davon ausgehen, dass diese für Sie passend sein könnten. Dies liegt in unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f) DSGVO). Falls Sie keine weiteren Informationen erhalten möchten, können Sie dem jederzeit widersprechen.

5.4 Cookies

Wenn Sie ein Formular übermitteln und eine entsprechende Einwilligung erteilt haben, verknüpft Dynamics 365 Marketing eine Cookie-ID mit den von Ihnen eingegebenen Kontaktdaten. Auf diese Weise wird die Cookie-ID einer Dynamics 365 Marketing-Kontakt-ID zugeordnet. So können wir bestimmen, welchen Browser der Anwender beim Ausfüllen des Anmeldeformulars genutzt hat und die im Formular übermittelten Daten von der Website direkt in unser CRM-System übertragen. Mit der Cookie-ID können wir außerdem das Aufrufverhalten auf den betreffenden Formularseiten unserer Website analysieren und so unser Angebot verbessern. Zweck ist die reibungslose Übertragung der von Ihnen übermittelten Daten in unser CRM-System und die Optimierung unseres Angebotes für Sie. Rechtsgrundlage für die Datenverarbeitung ist die von Ihnen bei Seitenbesuch erteilte Einwilligung gemäß Art. 6 Absatz 1 lit. a DSGVO. Soweit Informationen auf Servern von Microsoft in den USA gespeichert werden, ist zusätzliche Rechtsgrundlage Art. 46 Absatz 1 i.V.m. Art. 46 Absatz 2 c DSGVO. Sie können Ihre Einwilligung mit Wirkung für die Zukunft widerrufen, indem Sie im Consent-Manager auf „Einwilligung ändern“ bzw. „Einwilligung widerrufen“ klicken.

kundenportale

6. Registrierung auf unserer Internetseite und in unseren Kundenportalen

Wir bieten unseren Kundinnen und Kunden die Möglichkeit, sich auf dieser Website und in unseren auf dieser Website verlinkten Kundenportalen zu registrieren. Dies dient dem Zweck, Ihnen bestimmte Leistungen bereitzustellen, die nicht über eine öffentliche Website abgebildet werden können. Dazu zählt insbesondere der Support bei Fragen und technischen Problemen und die Bereitstellung von Kundeninformationen. Rechtsgrundlage ist dabei Art. 6 Abs. 1 lit. b) DSGVO und darüber hinaus Art. 6 Abs. 1 lit. f) DSGVO. Unsere berechtigten Interessen sind dabei insbesondere die Speicherung von vergangenen Support-Tickets im Rahmen eines Wissensmanagement, um die schnellere Bearbeitung künftiger Anfragen zu gewährleisten und unsere Prozesse zu optimieren.

Wir können dabei Ihre personenbezogenen Daten erfassen, sofern diese für die Registrierung erforderlich sind (Name, Benutzerkennung, E-Mail-Adresse, Telefonnummer, Unternehmen). Darüber hinaus wird durch eine Registrierung auf der Internetseite die vom Internet-Service-Provider der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Registrierung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch unserer Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten aufzuklären. Insofern ist die Speicherung dieser Daten zur Absicherung des für die Verarbeitung Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Strafverfolgung dient. Über die Verwendung von technisch notwendigen Cookies und den entsprechenden Zwecken werden Sie weiter oben in diesen Datenschutzhinweisen informiert (unter Ziffer 4).

Ferner können diejenigen Daten von uns verarbeitet werden, die Inhalt eines Support-Tickets sind. Ihre Daten speichern wir so lange, wie es für die Bereitstellung des Dienstes im aktiven Kundenverhältnis und zur Bearbeitung der jeweiligen Anfrage erforderlich ist. Gegebenenfalls speichern wir Ihre Daten darüber hinaus, um uns gegen etwaige Rechtsansprüche zu schützen und eine Wissensdatenbank für die Bearbeitung künftiger Probleme zu erstellen.

Für den Betrieb der Kundenportale bedienen wir uns Auftragsverarbeitern, die nach Art. 28 DSGVO verpflichtet wurden.

youtube

7. Youtube

Wir haben auf unserer Seite Videos der Plattform Youtube integriert. Der Dienstanbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland. YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei YouTube eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person ein YouTube-Video anklickt oder nicht.

Der Betrieb unseres Youtube-Kanals dient der Außendarstellung und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wenn Sie nicht wünschen, dass Ihre Daten beim Besuch unserer Website an den Dienstanbieter übertragen werden, klicken Sie die auf unserer Seite eingebundenen YouTube-Videos nicht an. Wenn Sie dies tun, geben Sie uns mit dem Anklicken des Buttons „YouTube erlauben“ Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO in die Datenübertragung. Diese Einwilligung können Sie jederzeit im Consent-Manager wiederrufen.

Datenschutzerklärung: https://www.google.de/intl/de/policies/privacy/

google maps

8. Google Maps

Für die Integration und Darstellung von Karteninhalten nutzt unsere Website den Kartendienst Google Maps. Anbieter dieses Dienstes ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Durch das Aufrufen einer Seite mit integrierter Karte von Google Maps wird Ihre IP-Adresse erfasst. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google erfährt Ihre IP-Adresse, selbst wenn kein Nutzerkonto besteht, über das Sie eingeloggt sind. Wenn Sie in Ihrem Nutzerkonto eingeloggt sind, kann Google Ihr Surfverhalten direkt Ihrem persönlichen Profil zuordnen. Durch vorheriges Ausloggen haben Sie die Möglichkeit, dies zu verhindern. Wir haben keinen Einfluss auf diese Datenverarbeitung.

Die Nutzung von Google Maps erfolgt zum Zwecke einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Eine Datenübertragung findet nur statt, wenn sie zuvor auf den Button „Google erlauben“ geklickt haben. Damit geben Sie uns Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Ihre Einwilligung können Sie jederzeit über den Consent-Manager widerrufen.

Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.

google fonts

9. Google Fonts

Wir verwenden Google Fonts von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Dienst zur Bereitstellung von Schriftarten für unser Onlineangebot. Um diese Schriftarten zu beziehen, stellen Sie eine Verbindung zu Servern von Google Ireland Limited her, wobei Ihre IP-Adresse übertragen wird. Wir haben für geeignete Garantien für die Übermittlung gemäß Art. 44 ff. DSGVO gesorgt.

Die Nutzung von Google Fonts erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer einheitlichen Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f) DSGVO.

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Fonts: https://policies.google.com/privacy.

10. Matomo Analytics & Tag Manager

Unsere Webseite nutzt Matomo, sollten Sie im Consent Manager dazu eingewilligt haben. Matomo ist ein Open-Source-Softwaretool zur Web-Analyse. Web-Analyse ist die Erhebung, Sammlung und Auswertung von Daten über das Verhalten von Besuchern von Internetseiten. Matomo erfasst insbesondere die IP-Adresse sowie Daten darüber, von welcher Internetseite eine betroffene Person auf eine Internetseite gekommen ist (sogenannter Referrer), auf welche Unterseiten der Internetseite zugegriffen, an welchem Ort (Land, Region, Stadt) sich die betroffene Person aufhält, welcher Browser und welches Betriebssystem verwendet wird, auf welche Links auf unserer Website geklickt wurde und wie oft und für welche Verweildauer eine Unterseite betrachtet wurde. hre IP-Adresse wird dabei von Matomo nach Erhebung anonymisiert, sodass kein Bezug mehr auf Ihre konkrete Person herstellbar ist.

Der Zweck der Matomo-Komponente ist die Analyse der Besucherströme auf unserer Internetseite. Der für die Verarbeitung Verantwortliche nutzt die gewonnenen Daten und Informationen unter anderem dazu, die Nutzung dieser Internetseite auszuwerten, um Online-Reports, welche die Aktivitäten auf unseren Internetseiten aufzeigen, zusammenzustellen und so wertvolle Erkenntnisse für die Optimierung der Website und des Online-Marketings abzuleiten.

Matomo setzt ein Cookie auf dem informationstechnologischen System der betroffenen Person. Was Cookies sind, wurde oben bereits erläutert. Mit der Setzung des Cookies wird uns eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die Matomo-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an unseren Server zu übermitteln. Im Rahmen dieses technischen Verfahrens erhalten wir Kenntnis über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die uns unter anderem dazu dient, die Herkunft der Besucher und Klicks nachzuvollziehen. Die IP-Adresse wird jedoch letztlich anonymisiert und die erhobenen Daten liegen uns lediglich in statistischer Form zur Auswertung vor. Eine Rückbeziehung auf konkrete Personen erfolgt durch uns nicht.

Rechtsgrundlage für die Datenverarbeitung ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a) DSGVO. Die notwendige Einwilligung gewähren Sie uns über die gegebenenfalls erteilte Zustimmung im Consent Manager.

Zur Einbindung von Matomo Analytics nutzen wir den Matomo Tag Manager. Der Matomo Tag Manager ist eine Erweiterung der Open Source Matomo Webanalyse Lösung. Über den Tag Manager erfolgt die Einbindung von Tracking Ereignissen (Marketing Cookies) und Steuerung der Integration von Drittanbieter-Code. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs.1 lit. a) DSGVO. Eine Datenverarbeitung findet nur statt, wenn Sie uns eine Einwilligung zum Matomo Tracking erteilt haben.

content delivery networks

11. Content Delivery Networks

11.1 Polyfill

Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Polyfill CDN. Polyfill CDN ist ein Dienst der The Financial Times Ltd., welcher auf unserer Website als Content Delivery Network (CDN) fungiert.

Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der The Financial Times Ltd., Number 1 Southwark Bridge London, SE1 9HL United Kingdom her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Polyfill CDN verarbeitet. Polyfill löscht Ihre Daten nach 30 Tagen.

Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f) DSGVO.

Weitere Hinweise zur Verarbeitung Ihrer Daten finden Sie unter https://polyfill.io/v3/privacy-policy.

11.2 Cookiebot

Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Cookiebot CDN. Cookiebot CDN ist ein Dienst der Cybot A/S, welcher auf unserer Website als Content Delivery Network (CDN) fungiert, um die Funktionalität weiterer Dienste der Cybot A/S zu gewährleisten. Informationen zu den weiteren Funktionen des Cookiebot finden Sie in diesen Datenschutzhinweisen unter Ziffer 4. In diesem Abschnitt geht es lediglich um die Verwendung des CDN.

Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Cybot A/S, Havnegade 39, 1058 Copenhagen, Denmark her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Cookiebot CDN verarbeitet.

Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f) DSGVO.

Weitere Hinweise finden Sie in der Datenschutzerklärung für Cookiebot CDN: https://www.cookiebot.com/de/privacy-policy/.

friendly captcha

12. Einsatz von Friendly Captcha

Wir verwenden auf unserer Website den Dienst Friendly Captcha der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, um unsere Formulare vor Missbrauch zu schützen und Angriffe durch Bots zu verhindern. Der Dienst fragt dabei die unten beschriebenen Daten ab und lässt im Hintergrund sogenannte Proof-of-Work Test laufen, die zuverlässig zwischen Bots und echten Menschen unterscheiden können, ohne dabei Cookies oder ähnliche Technologien zu verwenden. Mehr Informationen dazu, wie Friendly Captcha funktioniert, erhalten Sie unter https://friendlycaptcha.com/de/

Friendly Captcha verarbeitet folgende Daten von Ihnen:

Verbindungsdaten (z. B. IP-Adresse, Browsertyp, Betriebssystem, Referrer, Bandbreite)

Umgebungsdaten (z. B. Browsereigenschaften, Geräteinformationen, technische Daten zur Programmausführung)

Daten aus der Interaktion mit dem Dienst (z. B. Tastaturanschläge, Mausbewegungen, Häufigkeit von Anfragen, Ergebnis der durch Friendly Captcha durchgeführten Tests)

Ihre Daten werden dabei nur in anonymisierter Form gespeichert (Hashing der IP-Adresse), sodass bei der Speicherung der Daten kein Rückschluss mehr auf bestimmte Personen möglich ist. Die von dem Dienst gespeicherten Daten werden spätestens nach 30 Tagen gelöscht.

Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse an der Gewährleistung der Sicherheit unserer Systeme und des Schutzes vor unberechtigtem und potenziell schädigendem Zugriff auf unsere Formulare nach Art. 6 Abs. 1 lit. f DSGVO.

Friendly Captcha setzt beim Betrieb des Dienstes auf das Content Delivery Network von Cloudflare. Dabei kann es sein, dass Ihre Daten auch in Ländern außerhalb der EU verarbeitet werden. Der Dienstleister sorgt dabei für eine datenschutzkonforme Verarbeitung in den Drittländern gemäß Art. 44 ff. DSGVO.

social media

13. Social Media

Wir verwenden auf dieser Seite Links zu den Anbietern von externen Diensten und unseren dortigen Internetauftritten. Wenn Sie nicht möchten, dass diese Anbieter Zugriffsdaten mit Ihrem dortigem Userkonto in Verbindung bringen, loggen Sie sich bitte dort aus, bevor Sie auf einen der Links dieser Dienste klicken.

Die dort erhobenen Daten werden von den genannten Firmen gegebenenfalls in Länder außerhalb der Europäischen Union übertragen und unter Umständen auch dort mit weiteren Daten zusammen-geführt. Ein dem Rechtsrahmen der Europäischen Union gegenüber angemessenes Datenschutzniveau kann dabei nicht immer garantiert werden. Sofern sich Anbieter aus den USA unter dem Data Privacy Framework - ein Abkommen zum Datenschutz zwischen den USA und der EU - zertifiziert haben, sind diese Anbieter verpflichtet, die Datenschutzstandards der EU einzuhalten.

Die verfolgten Verarbeitungszwecke der sozialen Netzwerke weichen in der Regel von unseren ab. So kommt es zumeist dazu, dass die von Ihnen in sozialen Netzwerken erfassten Daten für Zwecke der Marktforschung, Werbung und Erstellung von Nutzerprofilen zur personalisierten Werbung verarbeitet werden. Betroffenenrechte können bei dem Anbieter des externen Dienstes sowie bei uns geltend gemacht werden, die primäre Verantwortung gemäß DSGVO für die Verarbeitung liegt jedoch bei dem Anbieter.

LinkedIn

Wir haben auf unserer Seiten Links zu der Netzwerkplattform LinkedIn integriert. Anbieter ist die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Der Anbieter ist nach dem Data Privacy Framework zertifiziert. LinkedIn wird von uns genutzt, um über unser Unternehmen und damit zusammenhängende Veranstaltungen zu informieren. Ferner gibt es auf LinkedIn die Möglichkeit, über unsere dortigen Stellenausschreibungen mit uns zur Anbahnung eines Bewerbungsverfahrens in Kontakt zu treten. Die Rechtsgrundlagen der Verarbeitung personenbezogener Daten sind dabei Art. 6 Abs. 1 lit. b) und f) DSGVO.

LinkedIn bietet uns als Seitenbetreiber die Möglichkeit, die sogenannten Page-Insights auszuwerten, um Erkenntnisse über Ihr Nutzungsverhalten zu gewinnen. Dies beruht auf einer gemeinsamen Verantwortlichkeit zwischen LinkedIn und uns. Zu der internen Verarbeitung Page Insights bei LinkedIn sind die Regelungen unter https://legal.linkedin.com/pages-joint-controller-addendum nachzulesen. Die Auswertungen, die uns von LinkedIn bereitgestellt werden, sind rein statistisch und lassen für uns keine Rückschlüsse auf einzelne Personen zu. Für uns ist die Rechtsgrundlage für de Datenverarbeitung unser berechtigtes Intresse nach Art. 6 Abs. 1 lit. f) DSGVO an der Optimieung unseres Auftritts auf der Plattform. Wir verweisen für alle weiteren Informationen zur Verarbeitung von Insights-Daten inklusive der Rechtsgrundlagen und Speicherdauer von Cookies und anderen Daten auf die Informationen beim Plattformanbieter: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

Bei jedem Abruf einer unserer Seiten, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie unsere Internetseiten mit Ihrer IP-Adresse besucht haben. Darüber hinaus nutzt unsere Website Funktionen des Netzwerks LinkedIn, um Inhalte über sogenannte Plug-Ins direkt anzeigen zu lassen und ein Interaktionsmöglichkeit damit zu bieten. Bei jedem Abruf einer unserer Seiten, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie unsere Internetseiten mit Ihrer IP-Adresse besucht haben. Wenn Sie den “Recommend-Button” von LinkedIn anklicken und in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf unserer Internetseite Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.

Die Verwendung des LinkedIn-Plugins erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO. Wenn Sie auf den Button „LinkedIn erlauben" klicken, geben Sie uns Ihre Einwilligung in die Datenübermittlung an den Anbieter.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy.

Datenschutzerklärung: https://de.linkedin.com/legal/privacy-policy?trk=%7Berror-page%7D-privacy-policy

bewerbungen

14. Bewerbungen

Die Verantwortlichen erheben und verarbeiten die personenbezogenen Daten von Bewerberinnen und Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Eine darüberhinausgehende Verarbeitung zu Zwecken der Abwehr von Rechtsansprüchen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Sofern besondere Arten personenbezogener Daten i.S.d. Art. 9 DSGVO verarbeitet werden (z.B. Gesundheitsdaten) ist die Rechtsgrundlage § 26 Abs. 3 BDSG bzw. Art. 9 Abs. 2 lit. b) DSGVO i.V.m. Art. 6 Abs. 1 lit. b) DSGVO.

Wir verarbeiten Ihre Daten auch mithilfe unseres Dienstleisters d.vinci, der das Bewerbermanagement mit einer spezialisierten Softwarelösung unterstützt. Die d.vinci HR-Systems GmbH kann im Zusammenhang mit der Wartung und Pflege der Systeme ggf. auch Kenntnis von Ihren personenbezogenen Daten erhalten.

Ihre Bewerbungsdaten werden nach Eingang Ihrer Bewerbung von der im Recruiting verantwortlichen Person gesichtet. Geeignete Bewerbungen werden dann intern an die Abteilungsverantwortlichen für die jeweils offene Position weitergeleitet. Im Unternehmen haben grundsätzlich nur die Personen Zugriff auf Ihre Daten, die dies für den ordnungsgemäßen Ablauf unseres Bewerbungsverfahrens benötigen. In der MACH GmbH ist dies insbesondere unser Betriebsrat, damit dieser sein Mitbestimmungsrecht nach § 99 Betriebsverfassungsgesetz ausüben kann.

Daten von Bewerberinnen und Bewerbern werden im Falle einer Absage nach 6 Monaten gelöscht, damit wir im Falle von Ansprüchen nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) unserer Beweispflicht nachkommen können. Wenn Sie der Aufnahme in unseren Bewerberpool für weitere Stellenausschreibungen zustimmen, verarbeiten wir Ihre Bewerbungsdaten auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO weiter. Pool-Bewerbungen werden nach Ablauf von 12 Monaten ebenfalls gelöscht. Sollten Sie im Rahmen des Bewerbungsverfahrens den Zuschlag für eine Stelle erhalten haben, werden die Daten aus dem Bewerberdatensystem in unser Personalinformationssystem überführt.

Sie haben die Möglichkeit, sich über die Recruiting-Plattform Instaffo bei uns zu bewerben. Diese Plattform ermöglicht das Finden von passenden Bewerber*innen bzw. das Matchmaking zwischen Bewerber*in und unserem Unternehmen und dient der Anbahnung des Bewerbungsprozesses, wie wir ihn oben beschrieben haben. Die Nutzung der Plattform erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b) und f) DSGVO. Unser berechtigtes Interesse liegt in der Sichtbarmachung unseres Unternehmens und der offenen Stellen. Der Dienstanbieter ist die Instaffo GmbH, Römerstraße 135, 69126 Heidelberg, deren Datenschutzhinweise Sie hier finden: https://www.instaffo.com/datenschutz

online umfragen

15. Teilnahme an Online-Umfragen

Wir verarbeiten personenbezogene Daten im Rahmen von Onlineumfragen zu verschiedenen Themen. Die Umfragen werden in Form eines Fragebogens erstellt und die Antworten zum Zwecke interner Auswertungen verarbeitet. Die Teilnahme an den Umfragen ist stets freiwillig und meist auch anonym möglich. Je nach Umfrage können optional auch personenbezogene Stamm- (z.B. Name, Alter, Organisation) und Kontaktdaten (z. B. E-Mailadresse) angegeben und die Umfragen dann auch personenbezogenen ausgewertet werden. Wir verarbeiten die Umfrageergebnisse auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO für die allgemeine Markt- und Meinungsforschung, zur Optimierung unserer Geschäftsprozesse. Wenn Sie im Rahmen einer Umfrage Interesse an unseren Produkten oder Leistungen bekunden oder Sie einer Kontaktaufnahme ausdrücklich zustimmen, verarbeiten wir die angegebenen Daten ggf. auch zum Zwecke der Vertragsanbahnung auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO oder zur sonstigen Kontaktaufnahme auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). Umfragedaten werden regelmäßig für sechs Monate aufbewahrt und danach gelöscht, sofern sie nicht zulässigerweise für andere Zwecke weiterverarbeitet werden. Umfragedaten werden im Regelfall nicht an Dritte weitergegeben. Sollte im Einzelfall doch eine Weitergabe erfolgen, werden Sie über mögliche Empfänger im Rahmen der jeweiligen Umfrage gesondert informiert. Für die Durchführung der Umfragen bedienen wir uns des Dienstes LamaPoll der Lamano GmbH & Co. KG, Frankfurter Allee 69, 10247 Berlin.

webinare und videotools

16. Tools für Videokonferenzen und Webinare

Wir verwenden Microsoft Teams zur Durchführung von Videokonferenzen zur optimalen und zeitgemäßen Wort-Bild-Kommunikation und -Interaktion. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO, wobei unser berechtigtes Interesse in der ortsunabhängigen Kommunikation auf dem aktuellen Stand der Technik besteht. Wenn wir die Konferenzen aufzeichnen, erfolgt dies nur mit der Einwilligung der Teilnehmenden nach Art. 6 Abs. 1 lit. a) DSGVO, die jederzeit widerrufen werden kann.

Zur Durchführung von Webinaren nutzen wir den Dienst Zoom der Zoom Communications, Inc. Wir verarbeiten hierzu in der Regel Namen, sowie geschäftliche Adressen und Kontaktdaten, Ihre Position und ggf. weitere Daten, die Sie uns bei Ihrer Anmeldung mitteilen. Wir verarbeiten Ihre Daten dabei ausschließlich zur Durchführung des Webinars (zur Verwendung unseres CRM-Systems siehe unter Ziffer 5). Rechtsgrundlage dafür ist ein Vertragsverhältnis bzw. Ihre Anfrage gemäß Art. 6 Abs. 1 lit. b) DSGVO.

rechte

17. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft,
  • Recht auf Berichtigung oder Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Widerspruch gegen die Verarbeitung,
  • Recht auf Widerruf gegen die Verarbeitung bei erteilter Einwilligung
  • Recht auf Datenübertragbarkeit.

Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Die Kontaktdaten der Datenschutzaufsichtsbehörden können Sie dem folgenden Link entnehmen:

https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

widerspruch

18. Detaillierte Informationen zum Widerspruchsrecht

Ein Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten auf Grund von Art. 6 Abs. 1 lit. f) DSGVO Datenverarbeitung zur Wahrung berechtigter Interessen auf Grundlage einer Interessenabwägung) ist gemäß Art. 21 DSGVO jederzeit möglich. Im Falle eines Widerspruches werden die personenbezogenen Daten nicht mehr verarbeitet, es sei denn, es werden zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.


Sie können Ihren Widerspruch an die unter Punkt 1 genannten verantwortlichen Stellen richten.

widerruf

19. Detaillierte Informationen zum Widerrufsrecht

Sofern Sie uns gegenüber eine Einwilligung in die Verarbeitung personenbezogener Daten erteilt haben, können Sie diese jederzeit uns gegenüber widerrufen. Selbstverständlich gilt dies auch für uns gegenüber vor dem 25. Mai 2018 (vor der Geltung der DSGVO) erteilte Einwilligungserklärungen. Der Widerruf einer Einwilligung kann immer erst für die Zukunft Geltung entfalten. Die Rechtmäßigkeit der Verarbeitung wird durch einen Widerruf nicht rückwirkend beseitigt.


Sie können Ihren Widerruf an die unter Punkt 1 genannten verantwortlichen Stellen richten.

aktualität

20. Aktualität

Diese Datenschutzhinweise haben den Stand 13.02.2026. Wir weisen jedoch darauf hin, dass von Zeit zu Zeit auf Grund tatsächlicher oder gesetzlicher Änderungen eine Überarbeitung an dieser Datenschutzhinweise notwendig werden kann.