Datenschutzinformationen zu idCONSENT
idCONSENT ist ein von der Anders Björk GmbH angebotener Dienst zur Verwaltung von Einwilligungen und Datenschutzeinstellungen auf Websites.
Anbieter des Dienstes ist:
Anders Björk GmbH
Hafenstraße 35
23568 Lübeck
Deutschland
Websitebetreiber können idCONSENT einsetzen, um ihren Besuchern eine Auswahl über einwilligungspflichtige Dienste zu ermöglichen, die getroffene Auswahl technisch umzusetzen und Einwilligungsentscheidungen zu dokumentieren.
Datenschutzrechtliche Rollen
Verantwortlich für den Einsatz von idCONSENT auf einer konkreten Website ist der jeweilige Websitebetreiber. Dieser legt fest, welche Dienste auf seiner Website verwendet werden, für welche Zwecke sie eingesetzt werden und welche Auswahlmöglichkeiten den Besuchern angeboten werden.
Die Anders Björk GmbH verarbeitet die im Rahmen von idCONSENT anfallenden Daten als Auftragsverarbeiter nach den Weisungen des jeweiligen Websitebetreibers. Grundlage ist ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die technische Bereitstellung und der Betrieb von idCONSENT erfolgen durch:
Timo Mackowiak, intraDESIGN
Husstäenweg 4
26629 Großefehn
Deutschland
intraDESIGN wird als Unterauftragsverarbeiter der Anders Björk GmbH eingesetzt und ist vertraglich zur Einhaltung der für die Auftragsverarbeitung geltenden Datenschutzanforderungen verpflichtet.
Zweck der Verarbeitung
idCONSENT dient dazu,
- die Datenschutzeinstellungen eines Websitebesuchers zu erfassen,
- einwilligungspflichtige Dienste bis zu einer Zustimmung zu blockieren,
- zugelassene Dienste nach einer Zustimmung zu aktivieren,
- die Auswahl bei späteren Seitenaufrufen zu berücksichtigen,
- Änderungen und Widerrufe zu ermöglichen und
- Einwilligungsentscheidungen nachvollziehbar zu dokumentieren.
Die Anders Björk GmbH und intraDESIGN verwenden die dabei anfallenden Daten nicht für eigene Werbung, zur Bildung eigener Besucherprofile oder für ein websiteübergreifendes Tracking.
Verarbeitete Daten
Bei der Bereitstellung von idCONSENT können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse und technische Verbindungsdaten,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Adresse,
- zuvor besuchte Seite,
- Browser- und Betriebssysteminformationen,
- eine zufällig erzeugte Consent-Kennung,
- Zeitpunkt der Consent-Entscheidung,
- ausgewählte Kategorien und Dienste,
- Version der verwendeten Consent-Konfiguration und
- technische Angaben zum Schutz des Consent-Vorgangs vor Manipulationen.
Name, Anschrift, Telefonnummer oder E-Mail-Adresse werden durch idCONSENT nicht aktiv abgefragt.
Consent-Cookie
Die Auswahl wird im technisch notwendigen Cookie ccm_consent gespeichert. Dadurch kann die betreffende Website die Entscheidung bei späteren Seitenaufrufen berücksichtigen und bereits abgelehnte Dienste weiterhin blockieren.
Das Cookie wird für 365 Tage gespeichert. Es kann vorher durch das Löschen der Website-Daten im Browser oder über die Datenschutzeinstellungen der betreffenden Website entfernt beziehungsweise zurückgesetzt werden.
Bei erheblichen Änderungen an der Consent-Konfiguration kann die gespeicherte Auswahl vorzeitig ungültig werden.
Serverseitiger Consent-Nachweis
Zur Dokumentation der Auswahl wird ein serverseitiger Consent-Nachweis geführt. Dieser enthält insbesondere:
- die zufällig erzeugte Consent-Kennung,
- Datum und Uhrzeit der Entscheidung,
- die ausgewählten Kategorien,
- die zugelassenen oder abgelehnten Dienste und
- die verwendete Version der Consent-Konfiguration.
Die serverseitigen Consent-Datensätze werden für 390 Tage gespeichert und anschließend gelöscht.
Eine Zuordnung zu einer bestimmten Person ist regelmäßig nur möglich, wenn der betreffende Besucher seine Consent-Kennung selbst mitteilt.
Rechtsgrundlagen
Die konkrete Rechtsgrundlage für den Einsatz von idCONSENT bestimmt der jeweilige Websitebetreiber.
Die Speicherung des Consent-Cookies erfolgt regelmäßig auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da sie erforderlich ist, um die vom Besucher gewählten Datenschutzeinstellungen technisch umzusetzen.
Die Verarbeitung zum Nachweis einer erteilten Einwilligung erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
Technisch erforderliche Verbindungs- und Sicherheitsdaten können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
Ort der Verarbeitung
Die technische Verarbeitung erfolgt in Deutschland beziehungsweise innerhalb der Europäischen Union.
Eine Übermittlung der Consent-Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist im Standardbetrieb nicht vorgesehen.
Betroffenenrechte
Anfragen zur Auskunft, Berichtigung, Löschung oder zu anderen Betroffenenrechten sind grundsätzlich an den Betreiber der Website zu richten, auf der idCONSENT eingesetzt wird.
Der Websitebetreiber ist für die jeweilige Verarbeitung verantwortlich und kann die Anders Björk GmbH sowie intraDESIGN zur Bearbeitung der Anfrage hinzuziehen.
Weitere Informationen zum technischen Betrieb von idCONSENT durch intraDESIGN finden Sie unter: