// Privacy Policy page. Bilingual EN/DE.
function PrivacyPolicy() {
  const { lang } = window.useT();
  const en = lang !== 'de';
  return (
    <LegalShell>
      <h1>{en ? 'Privacy Policy' : 'Datenschutzerkl\u00e4rung'}</h1>
      {en ? (
        <>
          <h2 id="m716">Preamble</h2>
          <p>
            In this notice we set out which categories of your personal data
            (referred to here simply as &quot;data&quot;) we process, why, and
            to what extent. It applies to every processing activity we undertake
            &mdash; when delivering our services, on our websites and mobile
            apps, and on third-party platforms where we have a presence (for
            example our social media profiles), all of which we collectively
            call the &quot;Online Offering&quot;.
          </p>
          <p>We use gender-neutral terminology throughout.</p>
          <p>Last updated: January 8, 2025</p>
          <h2>Table of Contents</h2>
          <ul className="index">
            <li>
              <a className="index-link" href="#m716">
                Preamble
              </a>
            </li>
            <li>
              <a className="index-link" href="#m3">
                Controller
              </a>
            </li>
            <li>
              <a className="index-link" href="#mOverview">
                Overview of Processing Activities
              </a>
            </li>
            <li>
              <a className="index-link" href="#m2427">
                Applicable Legal Bases
              </a>
            </li>
            <li>
              <a className="index-link" href="#m27">
                Security Measures
              </a>
            </li>
            <li>
              <a className="index-link" href="#m25">
                Transmission of Personal Data
              </a>
            </li>
            <li>
              <a className="index-link" href="#m24">
                International Data Transfers
              </a>
            </li>
            <li>
              <a className="index-link" href="#m12">
                General Information on Data Storage and Deletion
              </a>
            </li>
            <li>
              <a className="index-link" href="#m10">
                Rights of Data Subjects
              </a>
            </li>
            <li>
              <a className="index-link" href="#m225">
                Provision of Online Offering and Web Hosting
              </a>
            </li>
            <li>
              <a className="index-link" href="#m182">
                Contact and Inquiry Management
              </a>
            </li>
            <li>
              <a className="index-link" href="#m17">
                Newsletter and Electronic Notifications
              </a>
            </li>
            <li>
              <a className="index-link" href="#m638">
                Promotional Communication via Email, Post, Fax, or Telephone
              </a>
            </li>
            <li>
              <a className="index-link" href="#m136">
                Presences in Social Networks (Social Media)
              </a>
            </li>
            <li>
              <a className="index-link" href="#m15">
                Changes and Updates
              </a>
            </li>
            <li>
              <a className="index-link" href="#m42">
                Definitions
              </a>
            </li>
          </ul>
          <h2 id="m3">Controller</h2>
          <p>
            transload GmbH
            <br />
            Hohenzollernstr. 105
            <br />
            80796 Munich
            <br />
            Germany
          </p>
          <p>
            Authorized representatives: Nils B&ouml;rner, Jago Wahl-Schwentker,
            Julius Scheel
          </p>
          <p>Email address: contact@transload.io</p>
          <p>Telephone: +4915258549146</p>
          <p>
            Legal Notice:{' '}
            <a href="https://www.transload.io/impressum" target="_blank">
              https://www.transload.io/impressum
            </a>
          </p>
          <h2 id="mOverview">Overview of Processing Activities</h2>
          <p>
            The summary that follows lists which categories of data we process,
            the purposes we process them for, and the groups of people affected.
          </p>
          <h3>Types of Data Processed</h3>
          <ul>
            <li>Inventory data.</li>
            <li>Contact data.</li>
            <li>Content data.</li>
            <li>Usage data.</li>
            <li>Meta, communication, and procedural data.</li>
            <li>Log data.</li>
          </ul>
          <h3>Categories of Data Subjects</h3>
          <ul>
            <li>Communication partners.</li>
            <li>Users.</li>
          </ul>
          <h3>Purposes of Processing</h3>
          <ul>
            <li>Communication.</li>
            <li>Security measures.</li>
            <li>Direct marketing.</li>
            <li>Organizational and administrative procedures.</li>
            <li>Feedback.</li>
            <li>Marketing.</li>
            <li>Provision of our online offering and user-friendliness.</li>
            <li>Information technology infrastructure.</li>
            <li>Public relations.</li>
            <li>Sales promotion.</li>
          </ul>
          <h2 id="m2427">Applicable Legal Bases</h2>
          <p>
            <strong>GDPR legal bases we rely on: </strong>The list below sets
            out the GDPR provisions on which our processing is based. Note that,
            alongside the GDPR, national data protection rules in your country
            or in ours may also apply. Where a more specific legal basis applies
            in a given case, we point that out in the relevant section.
          </p>
          <ul>
            <li>
              <strong>Consent (Art. 6(1)(a) GDPR)</strong> &ndash; The data
              subject has consented to the processing of their personal data for
              one or more specific purposes.
            </li>
            <li>
              <strong>
                Performance of a contract and pre-contractual inquiries (Art.
                6(1)(b) GDPR)
              </strong>{' '}
              &ndash; Processing is necessary to perform a contract to which the
              data subject is party, or to take steps at the data subject&apos;s
              request before entering into one.
            </li>
            <li>
              <strong>Legitimate interests (Art. 6(1)(f) GDPR)</strong> &ndash;
              Processing is necessary for the legitimate interests pursued by
              the controller or by a third party, except where those interests
              are overridden by the interests, fundamental rights, or freedoms
              of the data subject.
            </li>
          </ul>
          <p>
            <strong>German national rules: </strong>Alongside the GDPR, German
            national rules apply &mdash; chiefly the Federal Data Protection Act
            (Bundesdatenschutzgesetz &ndash; BDSG). The BDSG has its own
            provisions on the right of access, the right to erasure, the right
            to object, the processing of special categories of data, processing
            for purposes other than originally specified, and on data transfers
            and automated decision-making in individual cases (including
            profiling). State-level data protection laws of the German federal
            states may also be relevant.
          </p>
          <p>
            <strong>GDPR and Swiss DPA: </strong>This notice is intended to
            satisfy disclosure obligations under both the Swiss Federal Act on
            Data Protection (DPA) and the GDPR. Because the GDPR applies more
            broadly geographically and is more widely understood, we use GDPR
            terminology throughout. Where the Swiss DPA uses
            &quot;processing&quot; of &quot;personal data,&quot;
            &quot;overriding interest,&quot; and &quot;particularly sensitive
            personal data,&quot; we use the GDPR equivalents:
            &quot;processing&quot; of &quot;personal data,&quot;
            &quot;legitimate interest,&quot; and &quot;special categories of
            data.&quot; Within the scope of the Swiss DPA, however, those terms
            continue to carry the legal meaning given to them by the Swiss DPA.
          </p>
          <h2 id="m27">Security Measures</h2>
          <p>
            We put in place suitable technical and organizational safeguards as
            required by law. The measures are calibrated to the risk, taking
            into account current technology, the cost of implementing them, the
            nature, scope, context, and purposes of the processing, as well as
            how likely and how severe any threat to people&apos;s rights and
            freedoms may be.
          </p>
          <p>
            In practice, this means safeguarding the confidentiality, integrity,
            and availability of data &mdash; by controlling physical and
            electronic access, as well as input, transfer, availability, and
            segregation. We have processes in place for honoring data subject
            rights, deleting data, and responding to incidents. We also build in
            data protection from the start when developing or selecting
            hardware, software, and processes (privacy by design and by
            default).
          </p>
          <p>
            Encrypted online connections (HTTPS via TLS/SSL): To protect user
            data sent through our online services from unauthorized access, we
            use TLS/SSL encryption. SSL and its successor TLS are the foundation
            of secure data transmission on the web; both encrypt the information
            exchanged between a website or app and the user&apos;s browser (or
            between two servers), shielding the data from unauthorized access.
            TLS, the more modern and stronger variant, ensures that
            transmissions meet current security standards. When a site is
            protected by an SSL/TLS certificate, the URL is shown with HTTPS
            &mdash; a signal to users that their data is being transmitted in
            encrypted form.
          </p>
          <h2 id="m25">Transmission of Personal Data</h2>
          <p>
            In the course of processing personal data, it can happen that we
            share data with &mdash; or disclose it to &mdash; other entities,
            companies, legally separate organizational units, or individuals.
            Recipients can include, for example, IT contractors we have engaged
            or providers of services and content embedded in a website. In those
            cases we follow the applicable legal requirements and, in
            particular, enter into appropriate contracts or arrangements with
            the recipients to safeguard your data.
          </p>
          <p>
            Sharing data within the organization: We may pass personal data to
            other departments or units within our organization, or grant them
            access to it. Where this is done for administrative purposes, it
            rests on our legitimate business and operational interests, on the
            necessity of fulfilling contractual obligations, or on consent or
            another legal permission.
          </p>
          <h2 id="m24">International Data Transfers</h2>
          <p>
            Processing in third countries: Where we process data in a third
            country (i.e., outside the European Union or the European Economic
            Area), or where processing happens because we use third-party
            services or disclose or transmit data to other persons, entities, or
            companies, we do so only in line with the law. If the European
            Commission has recognized the level of data protection in the third
            country through an adequacy decision (Art. 45 GDPR), that decision
            serves as the basis for the transfer. Otherwise, transfers happen
            only where the level of protection is otherwise secured &mdash; in
            particular through standard contractual clauses (Art. 46(2)(c)
            GDPR), through explicit consent, or in the case of contractual or
            statutorily required transfers (Art. 49(1) GDPR). For individual
            third-country providers we set out the basis of the transfer in the
            relevant section, with adequacy decisions taking precedence.
            Information on third-country transfers and existing adequacy
            decisions is published by the European Commission:{' '}
            <a
              href="https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en"
              target="_blank"
            >
              https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en
            </a>{' '}
            Under the &quot;Data Privacy Framework&quot; (DPF), the European
            Commission has additionally recognized an adequate level of
            protection for certain US companies through its adequacy decision of
            July 10, 2023. The list of certified companies and further
            information about the DPF is published by the U.S. Department of
            Commerce at{' '}
            <a href="https://www.dataprivacyframework.gov/" target="_blank">
              https://www.dataprivacyframework.gov/
            </a>
            . Where relevant, we note in the individual sections which of the
            providers we use are DPF-certified.
          </p>
          <h2 id="m12">General Information on Data Storage and Deletion</h2>
          <p>
            In line with the law, we delete personal data we process as soon as
            the consent it was based on is withdrawn or no other legal basis for
            the processing remains &mdash; for example because the original
            purpose has lapsed or the data is no longer needed. Exceptions apply
            where statutory obligations or specific interests require us to keep
            or archive the data for longer.
          </p>
          <p>
            Data that has to be kept for commercial or tax law reasons, or whose
            retention is needed to bring or defend legal claims or to protect
            the rights of other natural or legal persons, is archived
            accordingly.
          </p>
          <p>
            Other sections of this notice include further information on
            retention and deletion that applies to specific processing
            activities.
          </p>
          <p>
            Where several retention periods or deletion deadlines apply to the
            same piece of data, the longest one always governs.
          </p>
          <p>
            If a deadline does not start on a particular date and runs for at
            least one year, it begins automatically at the end of the calendar
            year in which the triggering event occurred. For ongoing contractual
            relationships in which data is held, the trigger is the date on
            which termination or any other ending of the relationship takes
            effect.
          </p>
          <p>
            Data that we no longer hold for its original purpose but only
            because the law or another reason requires it is processed solely
            for the purposes that justify keeping it.
          </p>
          <p>
            <strong>
              Further notes on processing operations, procedures, and services:
            </strong>
          </p>
          <ul>
            <li>
              <strong>Retention and deletion of data: </strong>The following
              general retention and archiving periods apply under German law:
              <ul>
                <li>
                  10 years &ndash; Retention period for books and records,
                  annual financial statements, inventories, management reports,
                  opening balance sheets, and the working instructions and other
                  organizational documents needed to understand them (&sect;
                  147(1)(1) in conjunction with (3) AO, &sect; 14b(1) UStG,
                  &sect; 257(1)(1) in conjunction with (4) HGB).
                </li>
                <li>
                  8 years &ndash; Accounting records such as invoices and cost
                  receipts (&sect; 147(1)(4) and (4a) in conjunction with (3)
                  sentence 1 AO and &sect; 257(1)(4) in conjunction with (4)
                  HGB).
                </li>
                <li>
                  6 years &ndash; Other business documents: incoming commercial
                  or business letters, copies of outgoing commercial or business
                  letters, and other documents to the extent that they are
                  tax-relevant (e.g., hourly wage slips, operating accounting
                  sheets, calculation documents, price labels, and payroll
                  records that are not already accounting records, as well as
                  cash register strips) (&sect; 147(1)(2), (3), (5) in
                  conjunction with (3) AO, &sect; 257(1)(2) and (3) in
                  conjunction with (4) HGB).
                </li>
                <li>
                  3 years &ndash; Data that we need to evaluate possible
                  warranty and damages claims or similar contractual claims and
                  rights, and to handle related inquiries, based on past
                  business experience and standard industry practice, is held
                  for the regular statutory limitation period of three years
                  (&sect;&sect; 195, 199 BGB).
                </li>
              </ul>
            </li>
          </ul>
          <h2 id="m10">Rights of Data Subjects</h2>
          <p>
            Rights under the GDPR: As a data subject, you have a number of
            rights under the GDPR, set out in particular in Articles 15 to 21:
          </p>
          <ul>
            <li>
              <strong>Right to object:</strong> On grounds relating to your
              particular situation, you may object at any time to processing of
              personal data concerning you that is based on Art. 6(1)(e) or (f)
              GDPR; this also covers profiling based on those provisions. Where
              personal data about you is processed for direct marketing, you may
              object at any time to such processing &mdash; including profiling
              to the extent it relates to direct marketing.
            </li>
            <li>
              <strong>Right to withdraw consent:</strong> You may withdraw your
              consent at any time.
            </li>
            <li>
              <strong>Right of access:</strong> You may request confirmation as
              to whether personal data concerning you is being processed, and
              obtain access to that data along with further information and a
              copy of it, in accordance with statutory requirements.
            </li>
            <li>
              <strong>Right to rectification:</strong> Subject to statutory
              requirements, you may ask us to complete data concerning you or to
              correct inaccurate data.
            </li>
            <li>
              <strong>Right to erasure and restriction of processing:</strong>{' '}
              Subject to statutory requirements, you may request that data
              concerning you be deleted without undue delay, or, in the
              alternative, that processing be restricted.
            </li>
            <li>
              <strong>Right to data portability:</strong> You may receive data
              concerning you that you have provided to us in a structured,
              commonly used, and machine-readable format, or ask that it be
              transmitted to another controller, in accordance with statutory
              requirements.
            </li>
            <li>
              <strong>Complaint to a supervisory authority:</strong> Without
              prejudice to any other administrative or judicial remedy, you have
              the right to lodge a complaint with a supervisory authority
              &mdash; in particular in the Member State of your habitual
              residence, place of work, or place of the alleged infringement
              &mdash; if you consider that the processing of personal data
              concerning you infringes the GDPR.
            </li>
          </ul>
          <h2 id="m225">Provision of Online Offering and Web Hosting</h2>
          <p>
            To make our online services available to users, we process their
            data. As part of that, we process the user&apos;s IP address, which
            is needed to deliver the content and functions of our online
            services to the user&apos;s browser or device.
          </p>
          <ul>
            <li>
              <strong>Types of data processed:</strong> Usage data (e.g., page
              views and time on page, click paths, intensity and frequency of
              use, the device types and operating systems used, and interactions
              with content and functions); meta, communication, and procedural
              data (e.g., IP addresses, timestamps, identifiers, parties
              involved); log data (e.g., log files relating to logins, data
              retrieval, or access times). Content data (e.g., text or visual
              messages and posts, plus related information such as authorship or
              time of creation).
            </li>
            <li>
              <strong>Data subjects:</strong> Users (e.g., visitors to the site,
              users of online services).
            </li>
            <li>
              <strong>Purposes of processing:</strong> Provision of our online
              offering and user-friendliness; information technology
              infrastructure (operating and providing information systems and
              technical equipment such as computers and servers). Security
              measures.
            </li>
            <li>
              <strong>Retention and deletion:</strong> Deletion in line with the
              section &quot;General Information on Data Storage and
              Deletion.&quot;
            </li>
            <li>
              <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
              GDPR).
            </li>
          </ul>
          <p>
            <strong>
              Further notes on processing operations, procedures, and services:
            </strong>
          </p>
          <ul>
            <li>
              <strong>
                Hosting our online offering on rented infrastructure:{' '}
              </strong>
              To run our online offering, we use storage, computing capacity,
              and software that we rent or otherwise obtain from a server
              provider (often called a &quot;web host&quot;);{' '}
              <span>
                <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
                GDPR).
              </span>
            </li>
            <li>
              <strong>Access data and log files: </strong>Access to our online
              offering is recorded in so-called &quot;server log files.&quot;
              These can capture the address and name of the pages and files
              retrieved, the date and time of the request, the volume of data
              transferred, the result of the request, the browser type and
              version, the user&apos;s operating system, the referrer URL (the
              page previously visited), and as a rule the IP address and the
              requesting provider. Server log files serve two purposes: security
              &mdash; for example, preventing server overload, especially in the
              event of abusive attacks (so-called DDoS attacks) &mdash; and
              ensuring that servers are well utilized and stable;{' '}
              <span>
                <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
                GDPR).{' '}
              </span>
              <strong>Deletion:</strong> Log file information is kept for at
              most 30 days, then deleted or anonymized. Data whose continued
              retention is needed for evidentiary purposes is excluded from
              deletion until the relevant incident is finally resolved.
            </li>
            <li>
              <strong>Email sending and hosting: </strong>Our web hosting also
              covers sending, receiving, and storing emails. To do so, we
              process the addresses of senders and recipients, further
              information about the transmission (e.g., the providers involved),
              and the contents of the emails themselves. The same data may also
              be processed for spam detection. Note that emails on the internet
              are generally not sent in encrypted form. They are typically
              encrypted in transit but &mdash; unless end-to-end encryption is
              used &mdash; not on the servers from which they are sent or
              received. We therefore cannot take responsibility for the
              transmission path of emails between the sender and the point at
              which they are received by our server;{' '}
              <span>
                <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
                GDPR).
              </span>
            </li>
            <li>
              <strong>VERCEL: </strong>Services in the area of providing IT
              infrastructure and related services (e.g., storage and/or
              computing capacity); <strong>Service provider:</strong> Vercel
              Inc., Avenue Huart Hamoir 71, 1030 Brussels, Belgium;{' '}
              <span>
                <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
                GDPR);{' '}
              </span>
              <strong>Website:</strong>{' '}
              <a href="https://www.vercel.com" target="_blank">
                https://www.vercel.com
              </a>
              ; <strong>Privacy policy:</strong>{' '}
              <a href="https://vercel.com/legal/privacy-policy" target="_blank">
                https://vercel.com/legal/privacy-policy
              </a>
              . <strong>Data processing agreement:</strong> Provided by the
              service provider.
            </li>
          </ul>
          <h2 id="m182">Contact and Inquiry Management</h2>
          <p>
            When you get in touch with us (for example by post, contact form,
            email, telephone, or social media) &mdash; or in the context of an
            existing user or business relationship &mdash; we process the
            information of the people contacting us as far as it is necessary to
            respond to inquiries and any actions requested.
          </p>
          <ul>
            <li>
              <strong>Types of data processed:</strong> Inventory data (e.g.,
              full name, postal address, contact details, customer number,
              etc.); contact data (e.g., postal and email addresses or telephone
              numbers). Content data (e.g., text or visual messages and posts,
              with related information such as authorship or time of creation).
            </li>
            <li>
              <strong>Data subjects:</strong> Communication partners.
            </li>
            <li>
              <strong>Purposes of processing:</strong> Communication;
              organizational and administrative procedures; feedback (e.g.,
              collecting feedback via online forms). Provision of our online
              offering and user-friendliness.
            </li>
            <li>
              <strong>Retention and deletion:</strong> Deletion in line with the
              section &quot;General Information on Data Storage and
              Deletion.&quot;
            </li>
            <li>
              <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
              GDPR). Performance of a contract and pre-contractual inquiries
              (Art. 6(1)(b) GDPR).
            </li>
          </ul>
          <h2 id="m17">Newsletter and Electronic Notifications</h2>
          <p>
            We send newsletters, emails, and other electronic messages
            (collectively the &quot;Newsletter&quot;) only with the
            recipient&apos;s consent or where another legal basis allows it.
            Where the contents of the newsletter are described at sign-up, those
            contents define what the user is consenting to. As a rule, your
            email address is enough to subscribe; to offer a more personalized
            service, however, we may ask for your name (so we can address you
            personally) or for further details, where these are needed for the
            purpose of the newsletter.
          </p>
          <p>
            Deletion and restricted processing: We may keep unsubscribed email
            addresses for up to three years on the basis of our legitimate
            interests before deleting them, so that we can demonstrate that
            consent had previously been given. Processing of this data is
            restricted to defending against potential claims. You may request
            individual deletion at any time, provided you also confirm that
            consent had previously been given. Where we are required to
            permanently honor an objection, we reserve the right to keep the
            email address solely for that purpose in a blocklist.
          </p>
          <p>
            We log the sign-up process on the basis of our legitimate interests,
            in order to be able to demonstrate that it ran correctly. Where we
            engage a service provider to send out the emails, we do so on the
            basis of our legitimate interests in an efficient and secure sending
            system.
          </p>
          <strong>Contents:</strong>{' '}
          <p>Information about us, our services, promotions, and offers.</p>
          <ul>
            <li>
              <strong>Types of data processed:</strong> Inventory data (e.g.,
              full name, postal address, contact details, customer number,
              etc.); contact data (e.g., postal and email addresses or telephone
              numbers); meta, communication, and procedural data (e.g., IP
              addresses, timestamps, identifiers, parties involved). Usage data
              (e.g., page views and time on page, click paths, intensity and
              frequency of use, device types and operating systems used, and
              interactions with content and functions).
            </li>
            <li>
              <strong>Data subjects:</strong> Communication partners.
            </li>
            <li>
              <strong>Purposes of processing:</strong> Direct marketing (e.g.,
              by email or post).
            </li>
            <li>
              <strong>Legal bases:</strong> Consent (Art. 6(1)(a) GDPR).
              Legitimate interests (Art. 6(1)(f) GDPR).
            </li>
            <li>
              <strong>Opt-out option: </strong>You can cancel your subscription
              to our newsletter at any time, i.e., withdraw your consent or
              object to further receipt. There is an unsubscribe link at the end
              of every newsletter, or you can use one of the contact options
              listed above &mdash; email is preferable.
            </li>
          </ul>
          <p>
            <strong>
              Further notes on processing operations, procedures, and services:
            </strong>
          </p>
          <ul>
            <li>
              <strong>Measuring opens and clicks: </strong>Our newsletters
              contain a so-called &quot;web beacon&quot; &mdash; a pixel-sized
              file that is fetched from our server (or, where we use a sending
              provider, from theirs) when the newsletter is opened. During the
              fetch we initially collect technical information (e.g., browser
              and system details), your IP address, and the time of the fetch.
              We use it to improve our newsletter technically, drawing on
              technical signals or on target groups and their reading behavior
              &mdash; the location of the fetch (which can be derived from the
              IP address) and access times. The analysis also covers whether and
              when newsletters are opened and which links are clicked. The
              information is associated with individual recipients and stored in
              their profiles until deletion. The aim is to recognize our
              users&apos; reading habits and tailor our content accordingly, or
              send different content depending on user interests;{' '}
              <span>
                <strong>Legal bases:</strong> Consent (Art. 6(1)(a) GDPR).
              </span>
            </li>
          </ul>
          <h2 id="m638">
            Promotional Communication via Email, Post, Fax, or Telephone
          </h2>
          <p>
            We process personal data for promotional communication, which can
            take place across various channels &mdash; email, telephone, post,
            or fax &mdash; in line with the legal requirements.
          </p>
          <p>
            Recipients can withdraw their consent at any time and can object to
            promotional communication at any time.
          </p>
          <p>
            After a withdrawal or objection, we keep the data needed to evidence
            the previous authorization to contact or send for up to three years
            after the end of the year in which the withdrawal or objection
            occurred, on the basis of our legitimate interests. Processing of
            this data is restricted to defending against potential claims. On
            the basis of our legitimate interest in permanently honoring
            withdrawals and objections, we also keep the data needed to avoid
            renewed contact (e.g., depending on the channel: the email address,
            telephone number, or name).
          </p>
          <ul>
            <li>
              <strong>Types of data processed:</strong> Inventory data (e.g.,
              full name, postal address, contact details, customer number,
              etc.); contact data (e.g., postal and email addresses or telephone
              numbers). Content data (e.g., text or visual messages and posts,
              with related information such as authorship or time of creation).
            </li>
            <li>
              <strong>Data subjects:</strong> Communication partners.
            </li>
            <li>
              <strong>Purposes of processing:</strong> Direct marketing (e.g.,
              by email or post); marketing. Sales promotion.
            </li>
            <li>
              <strong>Retention and deletion:</strong> Deletion in line with the
              section &quot;General Information on Data Storage and
              Deletion.&quot;
            </li>
            <li>
              <strong>Legal bases:</strong> Consent (Art. 6(1)(a) GDPR).
              Legitimate interests (Art. 6(1)(f) GDPR).
            </li>
          </ul>
          <h2 id="m136">Presences in Social Networks (Social Media)</h2>
          <p>
            We maintain online presences on social networks and process user
            data in that context to communicate with users active there or to
            share information about us.
          </p>
          <p>
            Please be aware that user data may be processed outside the European
            Union. This can entail risks for users &mdash; for instance because
            enforcing user rights may become more difficult.
          </p>
          <p>
            User data on social networks is also typically processed for market
            research and advertising. For example, usage profiles can be derived
            from usage behavior and the inferred interests of users. These
            profiles can then be used to display advertisements both inside and
            outside the networks that are presumed to match the users&apos;
            interests. Cookies are generally stored on users&apos; devices for
            these purposes, recording usage behavior and interests. Data may
            also be stored in the usage profiles independently of the devices
            used (especially when users are members of and logged in to the
            relevant platforms).
          </p>
          <p>
            For a detailed account of the processing activities and the
            available opt-out options, please see the privacy policies and
            information published by the operators of the respective networks.
          </p>
          <p>
            For requests for information and the exercise of data subject
            rights, we note that these can most effectively be enforced with the
            providers themselves. Only the providers have access to user data
            and can take appropriate steps and respond directly. If you
            nonetheless need help, you are welcome to contact us.
          </p>
          <ul>
            <li>
              <strong>Types of data processed:</strong> Contact data (e.g.,
              postal and email addresses or telephone numbers); content data
              (e.g., text or visual messages and posts, with related information
              such as authorship or time of creation). Usage data (e.g., page
              views and time on page, click paths, intensity and frequency of
              use, device types and operating systems used, and interactions
              with content and functions).
            </li>
            <li>
              <strong>Data subjects:</strong> Users (e.g., site visitors, users
              of online services).
            </li>
            <li>
              <strong>Purposes of processing:</strong> Communication; feedback
              (e.g., collecting feedback via online forms). Public relations.
            </li>
            <li>
              <strong>Retention and deletion:</strong> Deletion in line with the
              section &quot;General Information on Data Storage and
              Deletion.&quot;
            </li>
            <li>
              <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
              GDPR).
            </li>
          </ul>
          <p>
            <strong>
              Further notes on processing operations, procedures, and services:
            </strong>
          </p>
          <ul>
            <li>
              <strong>LinkedIn: </strong>Social network &mdash; We act as joint
              controllers with LinkedIn Ireland Unlimited Company for the
              collection (but not the further processing) of visitor data
              created for the &quot;Page Insights&quot; (statistics) of our
              LinkedIn profiles. The data covers, among other things, the kinds
              of content users view or interact with and the actions they take.
              It also includes details about the devices used (e.g., IP
              addresses, operating system, browser type, language settings, and
              cookie data), as well as profile information such as job function,
              country, industry, seniority, company size, and employment status.
              Information on LinkedIn&apos;s processing of user data is set out
              in LinkedIn&apos;s privacy notices:{' '}
              <a
                href="https://www.linkedin.com/legal/privacy-policy"
                target="_blank"
              >
                https://www.linkedin.com/legal/privacy-policy
              </a>
              <br />
              We have entered into a specific arrangement with LinkedIn Ireland
              (the &quot;Page Insights Joint Controller Addendum,&quot;{' '}
              <a
                href="https://legal.linkedin.com/pages-joint-controller-addendum"
                target="_blank"
              >
                https://legal.linkedin.com/pages-joint-controller-addendum
              </a>
              ). This sets out, among other things, which security measures
              LinkedIn must observe and under which LinkedIn has agreed to honor
              data subject rights (so users can, for example, send access or
              deletion requests directly to LinkedIn). The rights of users (in
              particular the right of access, erasure, objection, and to lodge a
              complaint with the competent supervisory authority) are not
              restricted by these arrangements. Joint controllership is limited
              to the collection and transmission of data to LinkedIn Ireland
              Unlimited Company, an EU-based company. The further processing of
              the data is the sole responsibility of LinkedIn Ireland Unlimited
              Company, including the transfer of data to its parent company
              LinkedIn Corporation in the USA;{' '}
              <strong>Service provider:</strong> LinkedIn Ireland Unlimited
              Company, Wilton Place, Dublin 2, Ireland;{' '}
              <span>
                <strong>Legal bases:</strong> Legitimate interests (Art. 6(1)(f)
                GDPR);{' '}
              </span>
              <strong>Website:</strong>{' '}
              <a href="https://www.linkedin.com" target="_blank">
                https://www.linkedin.com
              </a>
              ; <strong>Privacy policy:</strong>{' '}
              <a
                href="https://www.linkedin.com/legal/privacy-policy"
                target="_blank"
              >
                https://www.linkedin.com/legal/privacy-policy
              </a>
              ; <strong>Basis for third-country transfers:</strong> Data Privacy
              Framework (DPF). <strong>Opt-out option:</strong>{' '}
              <a
                href="https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out"
                target="_blank"
              >
                https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
              </a>
              .
            </li>
          </ul>
          <h2 id="m15">Changes and Updates</h2>
          <p>
            Please check the contents of our privacy notice from time to time.
            We update it whenever changes in the way we process data make that
            necessary. We will let you know as soon as the changes call for
            action on your part (such as consent) or other individual
            notification.
          </p>
          <p>
            Where we list addresses or contact details of companies and
            organizations in this notice, please be aware that addresses can
            change over time and check the details before getting in touch.
          </p>
          <h2 id="m42">Definitions</h2>
          <p>
            This section gives an overview of the terms used in this privacy
            notice. Where terms are defined in law, those legal definitions
            apply. The explanations that follow are intended mainly as a reading
            aid.
          </p>
          <ul>
            <li>
              <strong>Inventory data:</strong> The core information needed to
              identify and manage contractual partners, user accounts, profiles,
              and similar assignments. It can include personal and demographic
              information such as names, contact details (addresses, telephone
              numbers, email addresses), dates of birth, and specific
              identifiers (user IDs). Inventory data is what makes any formal
              interaction between people and services, facilities, or systems
              possible &mdash; it allows clear assignment and communication.
            </li>
            <li>
              <strong>Content data:</strong> Information that arises in
              connection with creating, editing, and publishing content of any
              kind. This category can include text, images, videos, audio files,
              and other multimedia content published across platforms and media.
              Content data is not limited to the content itself; it also
              includes the metadata that describes it &mdash; such as tags,
              descriptions, author information, and publication dates.
            </li>
            <li>
              <strong>Contact data:</strong> The core information that makes
              communication with people or organizations possible. It includes,
              among other things, telephone numbers, postal and email addresses,
              and channels such as social media handles and instant messaging
              IDs.
            </li>
            <li>
              <strong>Meta, communication, and procedural data:</strong>{' '}
              Categories of information about how data is processed,
              transmitted, and managed. Metadata &mdash; data about data &mdash;
              describes the context, origin, and structure of other data, and
              can include things like file size, creation date, document author,
              and change history. Communication data captures the exchange of
              information between users across various channels &mdash; email
              traffic, call logs, social network messages, chat histories
              &mdash; including the parties involved, timestamps, and
              transmission paths. Procedural data describes processes and
              workflows within systems or organizations, including workflow
              documentation, transaction and activity logs, and audit logs used
              for tracking and review.
            </li>
            <li>
              <strong>Usage data:</strong> Information about how users interact
              with digital products, services, or platforms. It covers a wide
              range of signals: which features users prefer, how long they spend
              on certain pages, and which paths they take through an
              application. Usage data can also include the frequency of use,
              timestamps of activities, IP addresses, device information, and
              location data. It is particularly useful for analyzing user
              behavior, optimizing the user experience, personalizing content,
              and improving products or services. Usage data also helps to spot
              trends, preferences, and possible problem areas in digital
              offerings.
            </li>
            <li>
              <strong>Personal data:</strong> &quot;Personal data&quot; means
              any information relating to an identified or identifiable natural
              person (the &quot;data subject&quot;); an identifiable natural
              person is one who can be identified, directly or indirectly, in
              particular by reference to an identifier such as a name, an
              identification number, location data, an online identifier (e.g.,
              cookie), or to one or more factors specific to the physical,
              physiological, genetic, mental, economic, cultural, or social
              identity of that natural person.
            </li>
            <li>
              <strong>Log data:</strong> Information about events or activities
              recorded in a system or network. It typically includes things like
              timestamps, IP addresses, user actions, error messages, and other
              details about how a system is used or operated. Log data is often
              used to analyze system problems, monitor security, or generate
              performance reports.
            </li>
            <li>
              <strong>Controller:</strong> The &quot;controller&quot; is the
              natural or legal person, public authority, agency, or other body
              which, alone or jointly with others, determines the purposes and
              means of the processing of personal data.
            </li>
            <li>
              <strong>Processing:</strong> &quot;Processing&quot; means any
              operation or set of operations performed on personal data, whether
              or not by automated means. The term is broad and covers virtually
              any handling of data &mdash; from collecting and analyzing to
              storing, transmitting, or deleting it.
            </li>
          </ul>
        </>
      ) : (
        <>
          <h2 id="m716">Pr&auml;ambel</h2>
          <p>
            In dieser Erkl&auml;rung legen wir dar, welche Kategorien Ihrer
            personenbezogenen Daten (hier kurz &bdquo;Daten&ldquo;) wir
            verarbeiten, zu welchem Zweck und in welchem Umfang. Sie betrifft
            s&auml;mtliche Verarbeitungsvorg&auml;nge, die wir vornehmen &mdash;
            bei der Erbringung unserer Leistungen, auf unseren Webseiten und in
            mobilen Anwendungen sowie auf externen Plattformen, auf denen wir
            vertreten sind (etwa unseren Social-Media-Profilen), zusammenfassend
            das &bdquo;Onlineangebot&ldquo;.
          </p>
          <p>
            Wir verwenden durchg&auml;ngig geschlechtsneutrale Bezeichnungen.
          </p>
          <p>Stand: 8. Januar 2025</p>
          <h2>Inhalts&uuml;bersicht</h2>
          <ul className="index">
            <li>
              <a className="index-link" href="#m716">
                Pr&auml;ambel
              </a>
            </li>
            <li>
              <a className="index-link" href="#m3">
                Verantwortlicher
              </a>
            </li>
            <li>
              <a className="index-link" href="#mOverview">
                &Uuml;bersicht der Verarbeitungen
              </a>
            </li>
            <li>
              <a className="index-link" href="#m2427">
                Ma&szlig;gebliche Rechtsgrundlagen
              </a>
            </li>
            <li>
              <a className="index-link" href="#m27">
                Sicherheitsma&szlig;nahmen
              </a>
            </li>
            <li>
              <a className="index-link" href="#m25">
                &Uuml;bermittlung von personenbezogenen Daten
              </a>
            </li>
            <li>
              <a className="index-link" href="#m24">
                Internationale Datentransfers
              </a>
            </li>
            <li>
              <a className="index-link" href="#m12">
                Allgemeine Informationen zur Datenspeicherung und L&ouml;schung
              </a>
            </li>
            <li>
              <a className="index-link" href="#m10">
                Rechte der betroffenen Personen
              </a>
            </li>
            <li>
              <a className="index-link" href="#m225">
                Bereitstellung des Onlineangebots und Webhosting
              </a>
            </li>
            <li>
              <a className="index-link" href="#m182">
                Kontakt- und Anfrageverwaltung
              </a>
            </li>
            <li>
              <a className="index-link" href="#m17">
                Newsletter und elektronische Benachrichtigungen
              </a>
            </li>
            <li>
              <a className="index-link" href="#m638">
                Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
              </a>
            </li>
            <li>
              <a className="index-link" href="#m136">
                Pr&auml;senzen in sozialen Netzwerken (Social Media)
              </a>
            </li>
            <li>
              <a className="index-link" href="#m15">
                &Auml;nderung und Aktualisierung
              </a>
            </li>
            <li>
              <a className="index-link" href="#m42">
                Begriffsdefinitionen
              </a>
            </li>
          </ul>
          <h2 id="m3">Verantwortlicher</h2>
          <p>
            transload GmbH
            <br />
            Hohenzollernstr. 105
            <br />
            80796 M&uuml;nchen
            <br />
            Deutschland
          </p>
          <p>
            Vertretungsberechtigte Personen: Nils B&ouml;rner, Jago
            Wahl-Schwentker, Julius Scheel
          </p>
          <p>E-Mail-Adresse: contact@transload.io</p>
          <p>Telefon: +4915258549146</p>
          <p>
            Impressum:{' '}
            <a href="https://www.transload.io/impressum" target="_blank">
              https://www.transload.io/impressum
            </a>
          </p>
          <h2 id="mOverview">&Uuml;bersicht der Verarbeitungen</h2>
          <p>
            Die folgende &Uuml;bersicht nennt die Datenkategorien, die wir
            verarbeiten, die Zwecke der Verarbeitung sowie die Gruppen von
            Personen, die davon betroffen sind.
          </p>
          <h3>Arten der verarbeiteten Daten</h3>
          <ul>
            <li>Bestandsdaten.</li>
            <li>Kontaktdaten.</li>
            <li>Inhaltsdaten.</li>
            <li>Nutzungsdaten.</li>
            <li>Meta-, Kommunikations- und Verfahrensdaten.</li>
            <li>Protokolldaten.</li>
          </ul>
          <h3>Kategorien betroffener Personen</h3>
          <ul>
            <li>Kommunikationspartner.</li>
            <li>Nutzer.</li>
          </ul>
          <h3>Zwecke der Verarbeitung</h3>
          <ul>
            <li>Kommunikation.</li>
            <li>Sicherheitsma&szlig;nahmen.</li>
            <li>Direktmarketing.</li>
            <li>Organisations- und Verwaltungsverfahren.</li>
            <li>Feedback.</li>
            <li>Marketing.</li>
            <li>
              Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
            </li>
            <li>Informationstechnische Infrastruktur.</li>
            <li>&Ouml;ffentlichkeitsarbeit.</li>
            <li>Absatzf&ouml;rderung.</li>
          </ul>
          <h2 id="m2427">Ma&szlig;gebliche Rechtsgrundlagen</h2>
          <p>
            <strong>Rechtsgrundlagen nach der DSGVO: </strong>Die folgende Liste
            zeigt, auf welche DSGVO-Vorschriften wir uns beim Verarbeiten von
            Daten st&uuml;tzen. Beachten Sie bitte, dass neben der DSGVO auch
            nationale datenschutzrechtliche Vorschriften in Ihrem oder unserem
            Wohn- bzw. Sitzland gelten k&ouml;nnen. Sind im Einzelfall
            speziellere Rechtsgrundlagen einschl&auml;gig, weisen wir an der
            entsprechenden Stelle darauf hin.
          </p>
          <ul>
            <li>
              <strong>Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)</strong>{' '}
              &ndash; Die betroffene Person hat ihre Einwilligung in die
              Verarbeitung der sie betreffenden personenbezogenen Daten f&uuml;r
              einen oder mehrere bestimmte Zwecke erteilt.
            </li>
            <li>
              <strong>
                Vertragserf&uuml;llung und vorvertragliche Anfragen (Art. 6 Abs.
                1 S. 1 lit. b) DSGVO)
              </strong>{' '}
              &ndash; Die Verarbeitung ist erforderlich, um einen Vertrag zu
              erf&uuml;llen, dessen Vertragspartei die betroffene Person ist,
              oder um auf deren Anfrage hin vorvertragliche Ma&szlig;nahmen
              durchzuf&uuml;hren.
            </li>
            <li>
              <strong>
                Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
              </strong>{' '}
              &ndash; Die Verarbeitung ist zur Wahrung berechtigter Interessen
              des Verantwortlichen oder eines Dritten erforderlich, sofern nicht
              die Interessen, Grundrechte oder Grundfreiheiten der betroffenen
              Person &uuml;berwiegen.
            </li>
          </ul>
          <p>
            <strong>Nationale Regelungen in Deutschland: </strong>
            Neben der DSGVO gelten in Deutschland nationale Vorgaben, vor allem
            das Bundesdatenschutzgesetz (BDSG). Das BDSG enth&auml;lt eigene
            Regelungen zu Auskunft, L&ouml;schung, Widerspruch, zur Verarbeitung
            besonderer Datenkategorien, zu Zweck&auml;nderungen sowie zu
            &Uuml;bermittlung und automatisierter Entscheidungsfindung im
            Einzelfall einschlie&szlig;lich Profiling. Hinzu kommen k&ouml;nnen
            Datenschutzgesetze einzelner Bundesl&auml;nder.
          </p>
          <p>
            <strong>Geltung von DSGVO und Schweizer DSG: </strong>
            Diese Hinweise dienen sowohl der Information nach dem Schweizer
            Datenschutzgesetz (DSG) als auch nach der DSGVO. Da die DSGVO
            geografisch weiter reicht und besser gel&auml;ufig ist, verwenden
            wir durchg&auml;ngig deren Begriffe. Statt der im Schweizer DSG
            verwendeten Bezeichnungen &bdquo;Bearbeitung&ldquo; von
            &bdquo;Personendaten&ldquo;, &bdquo;&uuml;berwiegendes
            Interesse&ldquo; und &bdquo;besonders sch&uuml;tzenswerte
            Personendaten&ldquo; greifen wir auf die DSGVO-Pendants zur&uuml;ck:
            &bdquo;Verarbeitung&ldquo; von &bdquo;personenbezogenen
            Daten&ldquo;, &bdquo;berechtigtes Interesse&ldquo; und
            &bdquo;besondere Kategorien von Daten&ldquo;. Im Anwendungsbereich
            des Schweizer DSG richtet sich die rechtliche Bedeutung dieser
            Begriffe weiterhin nach diesem Gesetz.
          </p>
          <h2 id="m27">Sicherheitsma&szlig;nahmen</h2>
          <p>
            Wir setzen geeignete technische und organisatorische
            Schutzvorkehrungen entsprechend den gesetzlichen Vorgaben um. Sie
            sind am Risiko ausgerichtet und ber&uuml;cksichtigen den Stand der
            Technik, die Implementierungskosten, Art, Umfang, Umst&auml;nde und
            Zwecke der Verarbeitung sowie die unterschiedliche
            Eintrittswahrscheinlichkeit und Schwere m&ouml;glicher Bedrohungen
            f&uuml;r die Rechte und Freiheiten nat&uuml;rlicher Personen.
          </p>
          <p>
            Praktisch bedeutet das: Vertraulichkeit, Integrit&auml;t und
            Verf&uuml;gbarkeit der Daten werden gew&auml;hrleistet &mdash; durch
            Kontrolle des physischen und elektronischen Zugangs, des Zugriffs,
            der Eingabe, der Weitergabe, der Verf&uuml;gbarkeit und der
            Trennung. Wir haben Abl&auml;ufe etabliert, die die Wahrnehmung von
            Betroffenenrechten, die L&ouml;schung von Daten und die Reaktion auf
            Vorf&auml;lle sicherstellen. Datenschutz beziehen wir bereits bei
            Entwicklung bzw. Auswahl von Hardware, Software und Verfahren mit
            ein (Privacy by Design und Privacy by Default).
          </p>
          <p>
            Verschl&uuml;sselte Online-Verbindungen (HTTPS &uuml;ber TLS/SSL):
            Damit Daten der Nutzer, die &uuml;ber unsere Online-Dienste
            &uuml;bertragen werden, vor unberechtigtem Zugriff gesch&uuml;tzt
            sind, nutzen wir TLS/SSL-Verschl&uuml;sselung. SSL und sein
            Nachfolger TLS bilden die Grundlage sicherer Daten&uuml;bertragung
            im Internet; beide verschl&uuml;sseln die zwischen Website oder App
            und Browser des Nutzers (bzw. zwischen zwei Servern) ausgetauschten
            Informationen und sch&uuml;tzen sie so vor unbefugtem Zugriff. TLS
            als die modernere und sicherere Variante stellt sicher, dass
            &Uuml;bertragungen aktuellen Sicherheitsstandards entsprechen. Eine
            durch ein SSL/TLS-Zertifikat abgesicherte Website ist am
            &bdquo;HTTPS&ldquo; in der URL erkennbar &mdash; ein Hinweis darauf,
            dass Daten verschl&uuml;sselt &uuml;bertragen werden.
          </p>
          <h2 id="m25">&Uuml;bermittlung von personenbezogenen Daten</h2>
          <p>
            Im Rahmen unserer Datenverarbeitung kann es vorkommen, dass wir
            Daten an andere Stellen, Unternehmen, rechtlich selbstst&auml;ndige
            Organisationseinheiten oder Personen weitergeben oder ihnen
            gegen&uuml;ber offenlegen. Empf&auml;nger k&ouml;nnen beispielsweise
            IT-Dienstleister sein, die wir beauftragt haben, oder Anbieter von
            Diensten und Inhalten, die in eine Website eingebunden sind. In
            solchen F&auml;llen halten wir die gesetzlichen Vorgaben ein und
            schlie&szlig;en mit den Empf&auml;ngern entsprechende Vertr&auml;ge
            oder Vereinbarungen zum Schutz Ihrer Daten.
          </p>
          <p>
            Weitergabe innerhalb der Organisation: Wir k&ouml;nnen
            personenbezogene Daten an andere Abteilungen oder Einheiten
            innerhalb unserer Organisation &uuml;bermitteln oder ihnen Zugriff
            darauf gew&auml;hren. Erfolgt dies zu administrativen Zwecken,
            beruht es auf unseren berechtigten unternehmerischen und
            betrieblichen Interessen, auf der Notwendigkeit zur Erf&uuml;llung
            vertraglicher Pflichten oder auf einer Einwilligung bzw. einer
            anderen gesetzlichen Erlaubnis.
          </p>
          <h2 id="m24">Internationale Datentransfers</h2>
          <p>
            Datenverarbeitung in Drittl&auml;ndern: Verarbeiten wir Daten in
            einem Drittland (also au&szlig;erhalb der Europ&auml;ischen Union
            oder des Europ&auml;ischen Wirtschaftsraums) oder erfolgt die
            Verarbeitung, weil wir Dienste Dritter in Anspruch nehmen oder Daten
            an andere Personen, Stellen oder Unternehmen offenlegen oder
            &uuml;bermitteln, geschieht das ausschlie&szlig;lich im Einklang mit
            den gesetzlichen Vorgaben. Hat die Europ&auml;ische Kommission das
            Datenschutzniveau im Drittland durch einen Angemessenheitsbeschluss
            anerkannt (Art. 45 DSGVO), ist dieser die Grundlage des
            Datentransfers. Andernfalls erfolgen &Uuml;bermittlungen nur, sofern
            das Schutzniveau anderweitig sichergestellt ist &mdash; insbesondere
            durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), eine
            ausdr&uuml;ckliche Einwilligung oder im Fall vertraglich bzw.
            gesetzlich erforderlicher &Uuml;bermittlungen (Art. 49 Abs. 1
            DSGVO). Bei einzelnen Drittland-Anbietern nennen wir die Grundlage
            der &Uuml;bermittlung jeweils gesondert;
            Angemessenheitsbeschl&uuml;sse haben dabei Vorrang. Informationen zu
            Drittlandtransfers und bestehenden Angemessenheitsbeschl&uuml;ssen
            stellt die EU-Kommission bereit:{' '}
            <a
              href="https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de"
              target="_blank"
            >
              https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
            </a>{' '}
            &Uuml;ber das sogenannte &bdquo;Data Privacy Framework&ldquo; (DPF)
            hat die EU-Kommission mit ihrem Angemessenheitsbeschluss vom
            10.07.2023 das Datenschutzniveau auch f&uuml;r bestimmte
            US-Unternehmen als sicher anerkannt. Die Liste der zertifizierten
            Unternehmen sowie weitere Informationen zum DPF stellt das
            US-Handelsministerium unter{' '}
            <a href="https://www.dataprivacyframework.gov/" target="_blank">
              https://www.dataprivacyframework.gov/
            </a>{' '}
            (englisch) bereit. In den jeweiligen Hinweisen vermerken wir, welche
            der eingesetzten Anbieter unter dem DPF zertifiziert sind.
          </p>
          <h2 id="m12">
            Allgemeine Informationen zur Datenspeicherung und L&ouml;schung
          </h2>
          <p>
            Wir l&ouml;schen personenbezogene Daten, die wir verarbeiten, im
            Einklang mit dem Gesetz, sobald die zugrunde liegende Einwilligung
            widerrufen wird oder keine weitere Rechtsgrundlage f&uuml;r die
            Verarbeitung mehr besteht &mdash; etwa weil der urspr&uuml;ngliche
            Zweck entf&auml;llt oder die Daten nicht mehr ben&ouml;tigt werden.
            Ausnahmen gelten, wenn gesetzliche Pflichten oder besondere
            Interessen eine l&auml;ngere Aufbewahrung oder Archivierung
            erfordern.
          </p>
          <p>
            Daten, die aus handels- oder steuerrechtlichen Gr&uuml;nden
            aufzubewahren sind oder deren Speicherung zur Geltendmachung oder
            Abwehr von Rechtsanspr&uuml;chen oder zum Schutz der Rechte anderer
            nat&uuml;rlicher oder juristischer Personen erforderlich ist, werden
            entsprechend archiviert.
          </p>
          <p>
            An anderen Stellen dieser Erkl&auml;rung finden Sie weitere Angaben
            zur Aufbewahrung und L&ouml;schung, die jeweils f&uuml;r bestimmte
            Verarbeitungsvorg&auml;nge gelten.
          </p>
          <p>
            Bestehen f&uuml;r ein Datum mehrere Aufbewahrungsdauern oder
            L&ouml;schungsfristen, ist stets die l&auml;ngste ma&szlig;geblich.
          </p>
          <p>
            Beginnt eine Frist nicht ausdr&uuml;cklich an einem bestimmten Datum
            und betr&auml;gt sie mindestens ein Jahr, l&auml;uft sie automatisch
            ab dem Ende des Kalenderjahres, in dem das fristausl&ouml;sende
            Ereignis eingetreten ist. Bei laufenden Vertragsverh&auml;ltnissen,
            in deren Rahmen Daten gespeichert werden, ist das ausl&ouml;sende
            Ereignis der Zeitpunkt, zu dem die K&uuml;ndigung oder eine sonstige
            Beendigung des Rechtsverh&auml;ltnisses wirksam wird.
          </p>
          <p>
            Daten, die wir nicht mehr f&uuml;r den urspr&uuml;nglichen Zweck,
            sondern nur aufgrund gesetzlicher Vorgaben oder anderer Gr&uuml;nde
            aufbewahren, verarbeiten wir ausschlie&szlig;lich zu den Zwecken,
            die ihre weitere Aufbewahrung rechtfertigen.
          </p>
          <p>
            <strong>
              Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
              Diensten:
            </strong>
          </p>
          <ul>
            <li>
              <strong>Aufbewahrung und L&ouml;schung von Daten: </strong>
              Nach deutschem Recht gelten die folgenden allgemeinen Fristen
              f&uuml;r Aufbewahrung und Archivierung:
              <ul>
                <li>
                  10 Jahre &mdash; Aufbewahrungsfrist f&uuml;r B&uuml;cher und
                  Aufzeichnungen, Jahresabschl&uuml;sse, Inventare,
                  Lageberichte, Er&ouml;ffnungsbilanz sowie die zu deren
                  Verst&auml;ndnis erforderlichen Arbeitsanweisungen und
                  sonstigen Organisationsunterlagen (&sect; 147 Abs. 1 Nr. 1
                  i.V.m. Abs. 3 AO, &sect; 14b Abs. 1 UStG, &sect; 257 Abs. 1
                  Nr. 1 i.V.m. Abs. 4 HGB).
                </li>
                <li>
                  8 Jahre &mdash; Buchungsbelege, etwa Rechnungen und
                  Kostenbelege (&sect; 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3
                  Satz 1 AO sowie &sect; 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
                </li>
                <li>
                  6 Jahre &mdash; &Uuml;brige Gesch&auml;ftsunterlagen:
                  empfangene Handels- oder Gesch&auml;ftsbriefe, Wiedergaben
                  abgesandter Handels- oder Gesch&auml;ftsbriefe und sonstige
                  Unterlagen, soweit sie f&uuml;r die Besteuerung von Bedeutung
                  sind (z. B. Stundenlohnzettel, Betriebsabrechnungsb&ouml;gen,
                  Kalkulationsunterlagen, Preisauszeichnungen sowie
                  Lohnabrechnungsunterlagen, soweit sie nicht bereits
                  Buchungsbelege sind, und Kassenstreifen) (&sect; 147 Abs. 1
                  Nr. 2, 3, 5 i.V.m. Abs. 3 AO, &sect; 257 Abs. 1 Nr. 2 und 3
                  i.V.m. Abs. 4 HGB).
                </li>
                <li>
                  3 Jahre &mdash; Daten, die ben&ouml;tigt werden, um
                  m&ouml;gliche Gew&auml;hrleistungs- und
                  Schadensersatzanspr&uuml;che oder &auml;hnliche vertragliche
                  Anspr&uuml;che und Rechte zu pr&uuml;fen und entsprechende
                  Anfragen zu bearbeiten, werden auf Basis bisheriger
                  Gesch&auml;ftserfahrungen und branchen&uuml;blicher Praxis
                  f&uuml;r die regul&auml;re gesetzliche Verj&auml;hrungsfrist
                  von drei Jahren gespeichert (&sect;&sect; 195, 199 BGB).
                </li>
              </ul>
            </li>
          </ul>
          <h2 id="m10">Rechte der betroffenen Personen</h2>
          <p>
            Rechte aus der DSGVO: Als betroffene Person stehen Ihnen
            verschiedene Rechte aus der DSGVO zu, insbesondere aus den Art. 15
            bis 21 DSGVO:
          </p>
          <ul>
            <li>
              <strong>Widerspruchsrecht:</strong> Sie haben das Recht, aus
              Gr&uuml;nden, die sich aus Ihrer besonderen Situation ergeben,
              jederzeit gegen die Verarbeitung der Sie betreffenden
              personenbezogenen Daten Widerspruch einzulegen, soweit diese auf
              Art. 6 Abs. 1 lit. e oder f DSGVO gest&uuml;tzt ist; das gilt auch
              f&uuml;r ein auf diese Bestimmungen gest&uuml;tztes Profiling.
              Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung
              zu betreiben, k&ouml;nnen Sie jederzeit Widerspruch gegen diese
              Verarbeitung einlegen &mdash; einschlie&szlig;lich eines damit
              verbundenen Profilings.
            </li>
            <li>
              <strong>Widerrufsrecht bei Einwilligungen:</strong> Erteilte
              Einwilligungen k&ouml;nnen Sie jederzeit widerrufen.
            </li>
            <li>
              <strong>Auskunftsrecht:</strong> Sie haben das Recht, eine
              Best&auml;tigung dar&uuml;ber zu verlangen, ob Sie betreffende
              Daten verarbeitet werden, sowie auf Auskunft &uuml;ber diese Daten
              und auf weitere Informationen samt Kopie der Daten nach
              Ma&szlig;gabe der gesetzlichen Vorgaben.
            </li>
            <li>
              <strong>Recht auf Berichtigung:</strong> Sie haben nach
              Ma&szlig;gabe der gesetzlichen Vorgaben das Recht, die
              Vervollst&auml;ndigung der Sie betreffenden Daten oder die
              Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
            </li>
            <li>
              <strong>
                Recht auf L&ouml;schung und Einschr&auml;nkung der Verarbeitung:
              </strong>{' '}
              Sie haben nach Ma&szlig;gabe der gesetzlichen Vorgaben das Recht,
              die unverz&uuml;gliche L&ouml;schung der Sie betreffenden Daten zu
              verlangen, alternativ nach Ma&szlig;gabe der gesetzlichen Vorgaben
              die Einschr&auml;nkung der Verarbeitung.
            </li>
            <li>
              <strong>Recht auf Daten&uuml;bertragbarkeit:</strong> Sie haben
              das Recht, Sie betreffende Daten, die Sie uns bereitgestellt
              haben, nach Ma&szlig;gabe der gesetzlichen Vorgaben in einem
              strukturierten, g&auml;ngigen und maschinenlesbaren Format zu
              erhalten oder deren &Uuml;bermittlung an einen anderen
              Verantwortlichen zu verlangen.
            </li>
            <li>
              <strong>Beschwerde bei einer Aufsichtsbeh&ouml;rde:</strong>{' '}
              Unbeschadet anderweitiger verwaltungsrechtlicher oder
              gerichtlicher Rechtsbehelfe haben Sie das Recht, Beschwerde bei
              einer Aufsichtsbeh&ouml;rde einzulegen, insbesondere im
              Mitgliedstaat Ihres gew&ouml;hnlichen Aufenthaltsorts, Ihres
              Arbeitsplatzes oder des Orts des mutma&szlig;lichen
              Versto&szlig;es, wenn Sie der Auffassung sind, dass die
              Verarbeitung der Sie betreffenden personenbezogenen Daten gegen
              die DSGVO verst&ouml;&szlig;t.
            </li>
          </ul>
          <h2 id="m225">Bereitstellung des Onlineangebots und Webhosting</h2>
          <p>
            Damit wir unseren Nutzern unsere Online-Dienste bereitstellen
            k&ouml;nnen, verarbeiten wir deren Daten. Dazu geh&ouml;rt auch die
            IP-Adresse, die wir ben&ouml;tigen, um die Inhalte und Funktionen
            unserer Online-Dienste an den Browser oder das Endger&auml;t des
            Nutzers auszuliefern.
          </p>
          <ul>
            <li>
              <strong>Verarbeitete Datenarten:</strong> Nutzungsdaten (z. B.
              Seitenaufrufe und Verweildauer, Klickpfade,
              Nutzungsintensit&auml;t und -frequenz, verwendete Ger&auml;tetypen
              und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
              Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
              Zeitangaben, Identifikationsnummern, beteiligte Personen);
              Protokolldaten (z. B. Logfiles betreffend Logins, den Abruf von
              Daten oder Zugriffszeiten). Inhaltsdaten (z. B. textliche oder
              bildliche Nachrichten und Beitr&auml;ge sowie die sie betreffenden
              Informationen wie Angaben zur Autorenschaft oder zum
              Erstellungszeitpunkt).
            </li>
            <li>
              <strong>Betroffene Personen:</strong> Nutzer (z. B.
              Webseitenbesucher, Nutzer von Onlinediensten).
            </li>
            <li>
              <strong>Zwecke der Verarbeitung:</strong> Bereitstellung unseres
              Onlineangebotes und Nutzerfreundlichkeit; informationstechnische
              Infrastruktur (Betrieb und Bereitstellung von Informationssystemen
              und technischen Ger&auml;ten wie Computern, Servern usw.).
              Sicherheitsma&szlig;nahmen.
            </li>
            <li>
              <strong>Aufbewahrung und L&ouml;schung:</strong> L&ouml;schung
              entsprechend den Angaben im Abschnitt &bdquo;Allgemeine
              Informationen zur Datenspeicherung und L&ouml;schung&ldquo;.
            </li>
            <li>
              <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art. 6
              Abs. 1 S. 1 lit. f) DSGVO).
            </li>
          </ul>
          <p>
            <strong>
              Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
              Diensten:
            </strong>
          </p>
          <ul>
            <li>
              <strong>
                Hosting unseres Onlineangebots auf gemieteter
                Infrastruktur:{' '}
              </strong>
              F&uuml;r den Betrieb unseres Onlineangebots nutzen wir
              Speicherplatz, Rechenkapazit&auml;t und Software, die wir bei
              einem Serveranbieter (h&auml;ufig als &bdquo;Webhoster&ldquo;
              bezeichnet) anmieten oder anderweitig beziehen;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art.
                6 Abs. 1 S. 1 lit. f) DSGVO).
              </span>
            </li>
            <li>
              <strong>Zugriffsdaten und Logfiles: </strong>Zugriffe auf unser
              Onlineangebot werden in sogenannten &bdquo;Server-Logfiles&ldquo;
              festgehalten. Diese k&ouml;nnen Adresse und Name der abgerufenen
              Seiten und Dateien, Datum und Uhrzeit der Anfrage,
              &uuml;bertragene Datenmengen, das Ergebnis der Anfrage, Browsertyp
              und -version, das Betriebssystem des Nutzers, die Referrer-URL
              (die zuvor besuchte Seite) sowie in der Regel IP-Adresse und
              anfragenden Provider enthalten. Server-Logfiles dienen zwei
              Zwecken: der Sicherheit &mdash; etwa zur Vermeidung von
              Server&uuml;berlastungen, insbesondere bei missbr&auml;uchlichen
              Angriffen (sogenannten DDoS-Attacken) &mdash; und der
              Sicherstellung von Auslastung und Stabilit&auml;t der Server;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art.
                6 Abs. 1 S. 1 lit. f) DSGVO).{' '}
              </span>
              <strong>L&ouml;schung:</strong> Logfile-Informationen werden
              f&uuml;r maximal 30 Tage gespeichert und danach gel&ouml;scht oder
              anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken
              erforderlich ist, sind bis zur abschlie&szlig;enden Kl&auml;rung
              des jeweiligen Vorfalls von der L&ouml;schung ausgenommen.
            </li>
            <li>
              <strong>E-Mail-Versand und -Hosting: </strong>Unsere
              Webhosting-Leistungen umfassen auch das Senden, Empfangen und
              Speichern von E-Mails. Daf&uuml;r verarbeiten wir die Adressen von
              Absendern und Empf&auml;ngern, weitere Angaben zum Versand (z. B.
              die beteiligten Provider) sowie die Inhalte der jeweiligen
              E-Mails. Diese Daten k&ouml;nnen auch zur Spam-Erkennung
              verarbeitet werden. Bitte beachten Sie, dass E-Mails im Internet
              grunds&auml;tzlich nicht verschl&uuml;sselt versendet werden. In
              der Regel werden sie auf dem Transportweg verschl&uuml;sselt,
              jedoch &mdash; sofern keine Ende-zu-Ende-Verschl&uuml;sselung
              eingesetzt wird &mdash; nicht auf den Servern, von denen sie
              gesendet und empfangen werden. Eine Verantwortung f&uuml;r den
              &Uuml;bertragungsweg zwischen Absender und Empfang auf unserem
              Server k&ouml;nnen wir daher nicht &uuml;bernehmen;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art.
                6 Abs. 1 S. 1 lit. f) DSGVO).
              </span>
            </li>
            <li>
              <strong>VERCEL: </strong>Leistungen im Bereich der Bereitstellung
              informationstechnischer Infrastruktur und verbundener
              Dienstleistungen (z. B. Speicherplatz und/oder
              Rechenkapazit&auml;ten); <strong>Dienstanbieter:</strong> Vercel
              Inc., Avenue Huart Hamoir 71, 1030 Br&uuml;ssel, Belgien;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art.
                6 Abs. 1 S. 1 lit. f) DSGVO);{' '}
              </span>
              <strong>Website:</strong>{' '}
              <a href="https://www.vercel.com" target="_blank">
                https://www.vercel.com
              </a>
              ; <strong>Datenschutzerkl&auml;rung:</strong>{' '}
              <a href="https://vercel.com/legal/privacy-policy" target="_blank">
                https://vercel.com/legal/privacy-policy
              </a>
              . <strong>Auftragsverarbeitungsvertrag:</strong> Wird vom
              Dienstanbieter bereitgestellt.
            </li>
          </ul>
          <h2 id="m182">Kontakt- und Anfrageverwaltung</h2>
          <p>
            Wenn Sie uns kontaktieren (etwa per Post, &uuml;ber ein
            Kontaktformular, per E-Mail, telefonisch oder &uuml;ber soziale
            Medien) oder im Rahmen einer bestehenden Nutzer- oder
            Gesch&auml;ftsbeziehung verarbeiten wir die Angaben der anfragenden
            Personen, soweit das n&ouml;tig ist, um die Anfrage und etwaige
            gew&uuml;nschte Ma&szlig;nahmen zu beantworten.
          </p>
          <ul>
            <li>
              <strong>Verarbeitete Datenarten:</strong> Bestandsdaten (z. B.
              vollst&auml;ndiger Name, Wohnadresse, Kontaktinformationen,
              Kundennummer etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
              oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
              Nachrichten und Beitr&auml;ge sowie die sie betreffenden
              Informationen wie Angaben zur Autorenschaft oder zum
              Erstellungszeitpunkt).
            </li>
            <li>
              <strong>Betroffene Personen:</strong> Kommunikationspartner.
            </li>
            <li>
              <strong>Zwecke der Verarbeitung:</strong> Kommunikation;
              Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln
              von Feedback &uuml;ber Online-Formulare). Bereitstellung unseres
              Onlineangebotes und Nutzerfreundlichkeit.
            </li>
            <li>
              <strong>Aufbewahrung und L&ouml;schung:</strong> L&ouml;schung
              entsprechend den Angaben im Abschnitt &bdquo;Allgemeine
              Informationen zur Datenspeicherung und L&ouml;schung&ldquo;.
            </li>
            <li>
              <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art. 6
              Abs. 1 S. 1 lit. f) DSGVO). Vertragserf&uuml;llung und
              vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
            </li>
          </ul>
          <h2 id="m17">Newsletter und elektronische Benachrichtigungen</h2>
          <p>
            Wir versenden Newsletter, E-Mails und andere elektronische
            Nachrichten (zusammen &bdquo;Newsletter&ldquo;) nur mit Einwilligung
            der Empf&auml;nger oder soweit eine andere gesetzliche Grundlage
            dies erlaubt. Werden bei der Anmeldung die Inhalte des Newsletters
            genannt, sind sie f&uuml;r die Einwilligung der Nutzer
            ma&szlig;geblich. F&uuml;r die Anmeldung gen&uuml;gt in der Regel
            Ihre E-Mail-Adresse; um einen pers&ouml;nlicheren Service bieten zu
            k&ouml;nnen, fragen wir bei Bedarf Ihren Namen ab (zur
            pers&ouml;nlichen Ansprache) oder weitere Angaben, soweit diese
            f&uuml;r den Zweck des Newsletters erforderlich sind.
          </p>
          <p>
            L&ouml;schung und Einschr&auml;nkung der Verarbeitung: Wir
            k&ouml;nnen ausgetragene E-Mail-Adressen auf Basis unserer
            berechtigten Interessen bis zu drei Jahre speichern, bevor wir sie
            l&ouml;schen, um eine zuvor erteilte Einwilligung nachweisen zu
            k&ouml;nnen. Diese Daten verarbeiten wir ausschlie&szlig;lich zur
            m&ouml;glichen Anspruchsabwehr. Eine individuelle L&ouml;schung ist
            jederzeit m&ouml;glich, sofern zugleich best&auml;tigt wird, dass
            eine Einwilligung zuvor bestand. Bestehen Pflichten zur dauerhaften
            Beachtung von Widerspr&uuml;chen, behalten wir uns vor, die
            E-Mail-Adresse allein zu diesem Zweck in einer Sperrliste
            (&bdquo;Blocklist&ldquo;) zu speichern.
          </p>
          <p>
            Den Anmeldevorgang protokollieren wir auf Basis unserer berechtigten
            Interessen, um den ordnungsgem&auml;&szlig;en Ablauf belegen zu
            k&ouml;nnen. Beauftragen wir einen Dienstleister mit dem
            E-Mail-Versand, geschieht dies auf Basis unseres berechtigten
            Interesses an einem effizienten und sicheren Versandsystem.
          </p>
          <strong>Inhalte:</strong>{' '}
          <p>
            Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
          </p>
          <ul>
            <li>
              <strong>Verarbeitete Datenarten:</strong> Bestandsdaten (z. B.
              vollst&auml;ndiger Name, Wohnadresse, Kontaktinformationen,
              Kundennummer etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
              oder Telefonnummern); Meta-, Kommunikations- und Verfahrensdaten
              (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
              beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und
              Verweildauer, Klickpfade, Nutzungsintensit&auml;t und -frequenz,
              verwendete Ger&auml;tetypen und Betriebssysteme, Interaktionen mit
              Inhalten und Funktionen).
            </li>
            <li>
              <strong>Betroffene Personen:</strong> Kommunikationspartner.
            </li>
            <li>
              <strong>Zwecke der Verarbeitung:</strong> Direktmarketing (z. B.
              per E-Mail oder postalisch).
            </li>
            <li>
              <strong>Rechtsgrundlagen:</strong> Einwilligung (Art. 6 Abs. 1 S.
              1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
              f) DSGVO).
            </li>
            <li>
              <strong>Widerspruchsm&ouml;glichkeit (Opt-out): </strong>
              Sie k&ouml;nnen den Empfang unseres Newsletters jederzeit
              k&uuml;ndigen, also Ihre Einwilligung widerrufen oder dem weiteren
              Empfang widersprechen. Am Ende jedes Newsletters finden Sie einen
              Abmeldelink; alternativ k&ouml;nnen Sie eine der oben genannten
              Kontaktm&ouml;glichkeiten nutzen &mdash; vorzugsweise per E-Mail.
            </li>
          </ul>
          <p>
            <strong>
              Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
              Diensten:
            </strong>
          </p>
          <ul>
            <li>
              <strong>Messung von &Ouml;ffnungs- und Klickraten: </strong>
              Unsere Newsletter enthalten ein sogenanntes &bdquo;Web
              Beacon&ldquo; &mdash; eine pixelgro&szlig;e Datei, die beim
              &Ouml;ffnen des Newsletters von unserem Server bzw., sofern wir
              einen Versanddienstleister einsetzen, von dessen Server abgerufen
              wird. Beim Abruf werden zun&auml;chst technische Informationen (z.
              B. zu Browser und System), Ihre IP-Adresse und der Zeitpunkt des
              Abrufs erhoben. Wir nutzen sie, um unseren Newsletter technisch zu
              verbessern &mdash; entweder anhand technischer Signale oder anhand
              von Zielgruppen und deren Leseverhalten, indem wir die Abruforte
              (&uuml;ber die IP-Adresse bestimmbar) und Zugriffszeiten
              ber&uuml;cksichtigen. Erfasst wird auch, ob und wann Newsletter
              ge&ouml;ffnet und welche Links angeklickt werden. Die
              Informationen werden den einzelnen Empf&auml;ngern zugeordnet und
              in deren Profilen bis zur L&ouml;schung gespeichert. Ziel ist es,
              die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte
              daran auszurichten oder je nach Interessen unterschiedliche
              Inhalte zu versenden;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Einwilligung (Art. 6 Abs. 1
                S. 1 lit. a) DSGVO).
              </span>
            </li>
          </ul>
          <h2 id="m638">
            Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
          </h2>
          <p>
            Wir verarbeiten personenbezogene Daten f&uuml;r die werbliche
            Kommunikation, die &uuml;ber verschiedene Kan&auml;le &mdash;
            E-Mail, Telefon, Post oder Fax &mdash; und im Einklang mit den
            gesetzlichen Vorgaben erfolgen kann.
          </p>
          <p>
            Empf&auml;nger k&ouml;nnen erteilte Einwilligungen jederzeit
            widerrufen und der werblichen Kommunikation jederzeit widersprechen.
          </p>
          <p>
            Nach einem Widerruf oder Widerspruch speichern wir die zum Nachweis
            der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme
            oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des
            Widerrufs oder Widerspruchs auf Basis unserer berechtigten
            Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer
            m&ouml;glichen Anspruchsabwehr beschr&auml;nkt. Auf Basis unseres
            berechtigten Interesses, einen Widerruf bzw. Widerspruch dauerhaft
            zu beachten, speichern wir au&szlig;erdem die Daten, die n&ouml;tig
            sind, um eine erneute Kontaktaufnahme zu vermeiden (z. B. je nach
            Kanal die E-Mail-Adresse, die Telefonnummer oder den Namen).
          </p>
          <ul>
            <li>
              <strong>Verarbeitete Datenarten:</strong> Bestandsdaten (z. B.
              vollst&auml;ndiger Name, Wohnadresse, Kontaktinformationen,
              Kundennummer etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen
              oder Telefonnummern). Inhaltsdaten (z. B. textliche oder bildliche
              Nachrichten und Beitr&auml;ge sowie die sie betreffenden
              Informationen wie Angaben zur Autorenschaft oder zum
              Erstellungszeitpunkt).
            </li>
            <li>
              <strong>Betroffene Personen:</strong> Kommunikationspartner.
            </li>
            <li>
              <strong>Zwecke der Verarbeitung:</strong> Direktmarketing (z. B.
              per E-Mail oder postalisch); Marketing. Absatzf&ouml;rderung.
            </li>
            <li>
              <strong>Aufbewahrung und L&ouml;schung:</strong> L&ouml;schung
              entsprechend den Angaben im Abschnitt &bdquo;Allgemeine
              Informationen zur Datenspeicherung und L&ouml;schung&ldquo;.
            </li>
            <li>
              <strong>Rechtsgrundlagen:</strong> Einwilligung (Art. 6 Abs. 1 S.
              1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
              f) DSGVO).
            </li>
          </ul>
          <h2 id="m136">
            Pr&auml;senzen in sozialen Netzwerken (Social Media)
          </h2>
          <p>
            Wir unterhalten Onlinepr&auml;senzen in sozialen Netzwerken und
            verarbeiten in diesem Rahmen Nutzerdaten, um mit dort aktiven
            Nutzern zu kommunizieren oder Informationen &uuml;ber uns
            bereitzustellen.
          </p>
          <p>
            Bitte beachten Sie, dass dabei Nutzerdaten auch au&szlig;erhalb der
            Europ&auml;ischen Union verarbeitet werden k&ouml;nnen. Daraus
            k&ouml;nnen sich f&uuml;r die Nutzer Risiken ergeben, weil etwa die
            Durchsetzung ihrer Rechte erschwert sein kann.
          </p>
          <p>
            Daten der Nutzer in sozialen Netzwerken werden zudem in der Regel
            f&uuml;r Marktforschungs- und Werbezwecke verarbeitet. So lassen
            sich beispielsweise aus dem Nutzungsverhalten und den daraus
            abgeleiteten Interessen Nutzungsprofile bilden. Diese Profile
            k&ouml;nnen wiederum dazu dienen, innerhalb und au&szlig;erhalb der
            Netzwerke Werbeanzeigen zu schalten, die mutma&szlig;lich den
            Interessen der Nutzer entsprechen. Daf&uuml;r werden in der Regel
            Cookies auf den Ger&auml;ten der Nutzer gespeichert, in denen
            Nutzungsverhalten und Interessen festgehalten werden. Dar&uuml;ber
            hinaus k&ouml;nnen in den Nutzungsprofilen auch Daten
            unabh&auml;ngig von den genutzten Ger&auml;ten gespeichert werden
            (insbesondere, wenn Nutzer Mitglied der jeweiligen Plattform und
            dort eingeloggt sind).
          </p>
          <p>
            Eine ausf&uuml;hrliche Darstellung der jeweiligen Verarbeitungen und
            der Widerspruchsm&ouml;glichkeiten (Opt-out) entnehmen Sie bitte den
            Datenschutzerkl&auml;rungen und Hinweisen der Betreiber der
            jeweiligen Netzwerke.
          </p>
          <p>
            Auch bei Auskunftsanfragen und der Geltendmachung von
            Betroffenenrechten weisen wir darauf hin, dass diese am wirksamsten
            direkt bei den Anbietern geltend gemacht werden k&ouml;nnen. Nur
            diese haben jeweils Zugriff auf die Nutzerdaten und k&ouml;nnen
            unmittelbar entsprechende Ma&szlig;nahmen ergreifen und Auskunft
            erteilen. Sollten Sie dennoch Unterst&uuml;tzung ben&ouml;tigen,
            wenden Sie sich gern an uns.
          </p>
          <ul>
            <li>
              <strong>Verarbeitete Datenarten:</strong> Kontaktdaten (z. B.
              Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
              B. textliche oder bildliche Nachrichten und Beitr&auml;ge sowie
              die sie betreffenden Informationen wie Angaben zur Autorenschaft
              oder zum Erstellungszeitpunkt). Nutzungsdaten (z. B. Seitenaufrufe
              und Verweildauer, Klickpfade, Nutzungsintensit&auml;t und
              -frequenz, verwendete Ger&auml;tetypen und Betriebssysteme,
              Interaktionen mit Inhalten und Funktionen).
            </li>
            <li>
              <strong>Betroffene Personen:</strong> Nutzer (z. B.
              Webseitenbesucher, Nutzer von Onlinediensten).
            </li>
            <li>
              <strong>Zwecke der Verarbeitung:</strong> Kommunikation; Feedback
              (z. B. Sammeln von Feedback &uuml;ber Online-Formulare).
              &Ouml;ffentlichkeitsarbeit.
            </li>
            <li>
              <strong>Aufbewahrung und L&ouml;schung:</strong> L&ouml;schung
              entsprechend den Angaben im Abschnitt &bdquo;Allgemeine
              Informationen zur Datenspeicherung und L&ouml;schung&ldquo;.
            </li>
            <li>
              <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art. 6
              Abs. 1 S. 1 lit. f) DSGVO).
            </li>
          </ul>
          <p>
            <strong>
              Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
              Diensten:
            </strong>
          </p>
          <ul>
            <li>
              <strong>LinkedIn: </strong>Soziales Netzwerk &mdash; Wir sind
              gemeinsam mit der LinkedIn Ireland Unlimited Company f&uuml;r die
              Erhebung (nicht aber f&uuml;r die weitere Verarbeitung) von Daten
              der Besucher verantwortlich, die zur Erstellung der &bdquo;Page
              Insights&ldquo; (Statistiken) unserer LinkedIn-Profile genutzt
              werden. Erfasst werden dabei unter anderem die Arten von Inhalten,
              die Nutzer ansehen oder mit denen sie interagieren, sowie die
              Handlungen, die sie vornehmen. Hinzu kommen Details zu den
              genutzten Ger&auml;ten (z. B. IP-Adressen, Betriebssystem,
              Browsertyp, Spracheinstellungen und Cookie-Daten) sowie Angaben
              aus den Nutzerprofilen wie Berufsfunktion, Land, Branche,
              Hierarchieebene, Unternehmensgr&ouml;&szlig;e und
              Besch&auml;ftigungsstatus. Datenschutzinformationen zur
              Verarbeitung von Nutzerdaten durch LinkedIn finden Sie in den
              Datenschutzhinweisen von LinkedIn:{' '}
              <a
                href="https://www.linkedin.com/legal/privacy-policy"
                target="_blank"
              >
                https://www.linkedin.com/legal/privacy-policy.
              </a>
              <br />
              Mit LinkedIn Irland haben wir eine spezielle Vereinbarung
              getroffen (das &bdquo;Page Insights Joint Controller
              Addendum&ldquo;,{' '}
              <a
                href="https://legal.linkedin.com/pages-joint-controller-addendum"
                target="_blank"
              >
                https://legal.linkedin.com/pages-joint-controller-addendum
              </a>
              ). Darin ist unter anderem geregelt, welche
              Sicherheitsma&szlig;nahmen LinkedIn beachten muss und unter
              welchen Bedingungen LinkedIn sich zur Erf&uuml;llung der
              Betroffenenrechte verpflichtet (Nutzer k&ouml;nnen also etwa
              Auskunfts- oder L&ouml;schungsanfragen direkt an LinkedIn
              richten). Die Rechte der Nutzer (insbesondere das Recht auf
              Auskunft, L&ouml;schung, Widerspruch und auf Beschwerde bei der
              zust&auml;ndigen Aufsichtsbeh&ouml;rde) werden durch diese
              Vereinbarungen nicht eingeschr&auml;nkt. Die gemeinsame
              Verantwortlichkeit ist auf die Erhebung und &Uuml;bermittlung der
              Daten an die in der EU ans&auml;ssige LinkedIn Ireland Unlimited
              Company beschr&auml;nkt. Die weitere Verarbeitung obliegt allein
              der LinkedIn Ireland Unlimited Company &mdash; insbesondere die
              &Uuml;bermittlung der Daten an die Muttergesellschaft LinkedIn
              Corporation in den USA; <strong>Dienstanbieter:</strong> LinkedIn
              Ireland Unlimited Company, Wilton Place, Dublin 2, Irland;{' '}
              <span>
                <strong>Rechtsgrundlagen:</strong> Berechtigte Interessen (Art.
                6 Abs. 1 S. 1 lit. f) DSGVO);{' '}
              </span>
              <strong>Website:</strong>{' '}
              <a href="https://www.linkedin.com" target="_blank">
                https://www.linkedin.com
              </a>
              ; <strong>Datenschutzerkl&auml;rung:</strong>{' '}
              <a
                href="https://www.linkedin.com/legal/privacy-policy"
                target="_blank"
              >
                https://www.linkedin.com/legal/privacy-policy
              </a>
              ; <strong>Grundlage Drittlandtransfers:</strong> Data Privacy
              Framework (DPF).{' '}
              <strong>Widerspruchsm&ouml;glichkeit (Opt-Out):</strong>{' '}
              <a
                href="https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out"
                target="_blank"
              >
                https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
              </a>
              .
            </li>
          </ul>
          <h2 id="m15">&Auml;nderung und Aktualisierung</h2>
          <p>
            Bitte informieren Sie sich von Zeit zu Zeit &uuml;ber den Inhalt
            unserer Datenschutzerkl&auml;rung. Wir passen sie an, sobald
            &Auml;nderungen unserer Datenverarbeitung dies erforderlich machen.
            Wir benachrichtigen Sie, sobald die &Auml;nderungen ein Mitwirken
            Ihrerseits (z. B. eine Einwilligung) oder eine andere individuelle
            Benachrichtigung erfordern.
          </p>
          <p>
            Soweit wir in dieser Erkl&auml;rung Adressen oder Kontaktdaten von
            Unternehmen und Organisationen angeben, beachten Sie bitte, dass
            sich Adressen im Laufe der Zeit &auml;ndern k&ouml;nnen, und
            pr&uuml;fen Sie die Angaben vor einer Kontaktaufnahme.
          </p>
          <h2 id="m42">Begriffsdefinitionen</h2>
          <p>
            Dieser Abschnitt gibt einen &Uuml;berblick &uuml;ber die in dieser
            Datenschutzerkl&auml;rung verwendeten Begriffe. Sind Begriffe
            gesetzlich definiert, gelten deren gesetzliche Definitionen. Die
            folgenden Erl&auml;uterungen dienen vor allem als
            Verst&auml;ndnishilfe.
          </p>
          <ul>
            <li>
              <strong>Bestandsdaten:</strong> Die wesentlichen Informationen,
              die f&uuml;r die Identifikation und Verwaltung von
              Vertragspartnern, Benutzerkonten, Profilen und vergleichbaren
              Zuordnungen ben&ouml;tigt werden. Dazu k&ouml;nnen
              pers&ouml;nliche und demografische Angaben geh&ouml;ren, etwa
              Namen, Kontaktdaten (Adressen, Telefonnummern, E-Mail-Adressen),
              Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs).
              Bestandsdaten sind die Grundlage jeder formalen Interaktion
              zwischen Personen und Diensten, Einrichtungen oder Systemen
              &mdash; sie erm&ouml;glichen eine eindeutige Zuordnung und
              Kommunikation.
            </li>
            <li>
              <strong>Inhaltsdaten:</strong> Informationen, die im Zusammenhang
              mit dem Erstellen, Bearbeiten und Ver&ouml;ffentlichen von
              Inhalten aller Art entstehen. Dazu k&ouml;nnen Texte, Bilder,
              Videos, Audiodateien und andere multimediale Inhalte geh&ouml;ren,
              die plattform- und medien&uuml;bergreifend ver&ouml;ffentlicht
              werden. Inhaltsdaten beschr&auml;nken sich nicht auf den
              eigentlichen Inhalt; sie umfassen auch die ihn beschreibenden
              Metadaten &mdash; etwa Tags, Beschreibungen, Autorenangaben und
              Ver&ouml;ffentlichungs- daten.
            </li>
            <li>
              <strong>Kontaktdaten:</strong> Die wesentlichen Informationen, die
              die Kommunikation mit Personen oder Organisationen
              erm&ouml;glichen. Dazu z&auml;hlen unter anderem Telefonnummern,
              postalische Adressen und E-Mail-Adressen sowie Kan&auml;le wie
              Social-Media- Handles und Instant-Messaging-Kennungen.
            </li>
            <li>
              <strong>Meta-, Kommunikations- und Verfahrensdaten:</strong>{' '}
              Kategorien von Informationen dar&uuml;ber, wie Daten verarbeitet,
              &uuml;bertragen und verwaltet werden. Metadaten &mdash; Daten
              &uuml;ber Daten &mdash; beschreiben Kontext, Herkunft und Struktur
              anderer Daten und k&ouml;nnen beispielsweise Angaben zu
              Dateigr&ouml;&szlig;e, Erstellungsdatum, Dokumentautor und
              &Auml;nderungshistorie enthalten. Kommunikationsdaten erfassen den
              Austausch von Informationen zwischen Nutzern &uuml;ber
              verschiedene Kan&auml;le &mdash; E-Mail-Verkehr, Anrufprotokolle,
              Nachrichten in sozialen Netzwerken, Chat-Verl&auml;ufe &mdash;
              einschlie&szlig;lich der beteiligten Personen, Zeitstempel und
              &Uuml;bertragungswege. Verfahrensdaten beschreiben Prozesse und
              Abl&auml;ufe innerhalb von Systemen oder Organisationen und
              umfassen unter anderem Workflow-Dokumentationen, Transaktions- und
              Aktivit&auml;tsprotokolle sowie Audit-Logs, die zur Nachverfolgung
              und &Uuml;berpr&uuml;fung dienen.
            </li>
            <li>
              <strong>Nutzungsdaten:</strong> Informationen dar&uuml;ber, wie
              Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen
              interagieren. Sie umfassen ein breites Spektrum an Signalen:
              welche Funktionen Nutzer bevorzugen, wie lange sie auf bestimmten
              Seiten verweilen und welche Pfade sie durch eine Anwendung nehmen.
              Auch die H&auml;ufigkeit der Nutzung, Zeitstempel von
              Aktivit&auml;ten, IP-Adressen, Ger&auml;teinformationen und
              Standortdaten k&ouml;nnen dazugeh&ouml;ren. Nutzungsdaten sind
              besonders wertvoll, um das Nutzerverhalten zu analysieren, die
              Benutzererfahrung zu optimieren, Inhalte zu personalisieren und
              Produkte oder Dienstleistungen zu verbessern. Sie helfen
              au&szlig;erdem, Trends, Vorlieben und m&ouml;gliche
              Problembereiche digitaler Angebote zu erkennen.
            </li>
            <li>
              <strong>Personenbezogene Daten:</strong> &bdquo;Personenbezogene
              Daten&ldquo; sind alle Informationen, die sich auf eine
              identifizierte oder identifizierbare nat&uuml;rliche Person (im
              Folgenden &bdquo;betroffene Person&ldquo;) beziehen; als
              identifizierbar wird eine nat&uuml;rliche Person angesehen, die
              direkt oder indirekt insbesondere mittels Zuordnung zu einer
              Kennung wie einem Namen, einer Kennnummer, zu Standortdaten, zu
              einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren
              besonderen Merkmalen identifiziert werden kann, die Ausdruck der
              physischen, physiologischen, genetischen, psychischen,
              wirtschaftlichen, kulturellen oder sozialen Identit&auml;t dieser
              nat&uuml;rlichen Person sind.
            </li>
            <li>
              <strong>Protokolldaten:</strong> Informationen &uuml;ber
              Ereignisse oder Aktivit&auml;ten, die in einem System oder
              Netzwerk protokolliert werden. Sie enthalten typischerweise
              Angaben wie Zeitstempel, IP-Adressen, Benutzeraktionen,
              Fehlermeldungen und weitere Details zur Nutzung oder zum Betrieb
              eines Systems. Protokolldaten werden h&auml;ufig zur Analyse von
              Systemproblemen, zur Sicherheits&uuml;berwachung oder zur
              Erstellung von Leistungsberichten genutzt.
            </li>
            <li>
              <strong>Verantwortlicher:</strong> Als
              &bdquo;Verantwortlicher&ldquo; wird die nat&uuml;rliche oder
              juristische Person, Beh&ouml;rde, Einrichtung oder andere Stelle
              bezeichnet, die allein oder gemeinsam mit anderen &uuml;ber die
              Zwecke und Mittel der Verarbeitung personenbezogener Daten
              entscheidet.
            </li>
            <li>
              <strong>Verarbeitung:</strong> &bdquo;Verarbeitung&ldquo; ist
              jeder mit oder ohne Hilfe automatisierter Verfahren
              ausgef&uuml;hrte Vorgang oder jede solche Vorgangsreihe im
              Zusammenhang mit personenbezogenen Daten. Der Begriff ist weit
              gefasst und umfasst praktisch jeden Umgang mit Daten &mdash; sei
              es das Erheben, das Auswerten, das Speichern, das &Uuml;bermitteln
              oder das L&ouml;schen.
            </li>
          </ul>
        </>
      )}
    </LegalShell>
  );
}

window.PrivacyPolicy = PrivacyPolicy;
ReactDOM.createRoot(document.getElementById('root')).render(<PrivacyPolicy />);
