1. Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) sind wir, die Betreiber der Webseite bzw. der jeweiligen Anwendung, in der das Server-Side Tagging implementiert ist. Unsere Kontaktdaten lauten:
lux-medien
Carl-Friedrich-Gauß-Str. 56
47475 Kamp-Lintfort
Deutschland
E-Mail: info@lux-medien.com
Telefon: +49 2842 2199370
2. Hosting und Auftragsverarbeitung
Unser Server-Side Tagging wird in einem Nürnberger Rechenzentrum der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, gehostet. Die jeweiligen Instanzen werden auf unseren eigenen Servern betrieben und sind pro Tracking-Instanz isoliert. Mit netcup GmbH wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen, um den Schutz Ihrer Daten zu gewährleisten.
3. Zweck und Funktionsweise des Server-Side Tagging
3.1 Allgemeine Funktionsweise
Beim Server-Side Tagging werden bestimmte Nutzungsdaten von Ihrer Interaktion mit unserer Webseite bzw. Anwendung erfasst und anschließend über unseren eigenen Tagging-Server an ausgewählte Drittanbieter (z. B. Google Analytics 4) weitergeleitet.
Dabei erfolgt erst eine Anonymisierung der IP-Adresse auf unseren eigenen Servern, bevor eine Datenübermittlung an Drittanbieter stattfindet. Dies unterscheidet sich von der reinen clientseitigen Implementierung mancher Analyse-Tools, bei denen die IP-Adresse vor der Anonymisierung direkt an den jeweiligen Drittanbieter gesendet wird und man lediglich darauf vertrauen kann, dass dieser die IP tatsächlich anonymisiert.
3.2 Consent und Datenschutz-Optionen
-
Einwilligung (Opt-in): Sofern Sie der Verwendung von Cookies und Tracking zugestimmt haben, werden Ihre Daten entsprechend verarbeitet und an die Drittanbieter weitergeleitet – selbstverständlich nur in der Form, in der die IP zuvor durch uns anonymisiert wurde.
-
Ablehnung (Opt-out): Falls Sie das Tracking ablehnen, werden dennoch grundlegende statistische Erfolge gezählt (z. B. Anzahl der Seitenaufrufe oder abgeschickter Formulare). Diese Messung erfolgt aber vollständig anonymisiert und enthält keinerlei Identifikationsmerkmale wie Bildschirmauflösung, User-Agent oder gekürzte IP-Adresse.
Ziel dieser Konfiguration ist es, ein DSGVO-konformes Conversion-Tracking und eine Web-Analyse zu ermöglichen, die den Datenschutzanforderungen gerecht wird und gleichzeitig statistische Auswertungen für uns ermöglicht.
4. Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung Ihrer Daten sind:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern Sie uns Ihre Einwilligung in das Tracking und die Analyse erteilt haben.
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), sofern wir ohne Einwilligung ausschließlich stark anonymisierte Daten erheben (z. B. zur reinen Statistik von Seitenaufrufen), ohne dass eine Identifizierung Ihrer Person möglich ist. Unser berechtigtes Interesse liegt in der datenschutzkonformen Bereitstellung statistischer Informationen, um unsere Webseite bzw. Anwendung fortlaufend zu verbessern.
5. Datenkategorien und Empfänger
5.1 Datenkategorien bei Einwilligung
-
Anonymisierte IP-Adresse (durch uns gekürzt bzw. anonymisiert)
-
Geräte- und Nutzungsdaten (z. B. Geräteinformationen, Browsertyp und Version, Zeitpunkt der Anfrage, Referrer-URL), sofern Sie dieser Datenverarbeitung zugestimmt haben
-
Interaktionsdaten (z. B. welche Seiten aufgerufen wurden, welche Formulare abgesendet wurden, Conversions)
Diese Daten werden über unseren eigenen Tagging-Server an die entsprechenden Drittanbieter (z. B. Google Analytics 4) weitergeleitet.
5.2 Datenkategorien bei Ablehnung
-
Stark anonymisierte Zugriffsdaten, bei denen keinerlei Personenbezug mehr möglich ist.
Dies bedeutet konkret, dass keinerlei IP-Adressen (selbst nicht gekürzte) oder Geräte-/Browserinformationen erhoben werden. Erfasst wird nur, dass irgendein Besucher eine bestimmte Aktion (z. B. Seitenaufruf) ausgeführt hat.
5.3 Empfänger
-
netcup GmbH als Hosting- und Infrastruktur-Dienstleister (Auftragsverarbeitung).
-
Drittanbieter wie Google (Google Analytics 4), sofern Sie der Weiterleitung zugestimmt haben.
6. Speicherdauer
Personenbeziehbare Daten werden nur solange gespeichert, wie dies für die Erfüllung des Zwecks der Verarbeitung erforderlich ist oder bis Sie Ihre Einwilligung widerrufen bzw. Widerspruch einlegen. Stark anonymisierte Daten, die keinerlei Rückschluss auf Ihre Person zulassen, können wir hingegen langfristig zu statistischen Zwecken speichern.
7. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation oder unbefugten Zugriff zu schützen. Dazu gehören unter anderem die Verschlüsselung der Datenübertragung (z. B. via SSL/TLS) sowie die restriktive Zugriffs- und Berechtigungsverwaltung auf unseren Servern.
8. Weitergabe in Drittländer
Falls die Daten an Anbieter wie Google Analytics 4 weitergeleitet werden, kann dabei eine Übertragung an Server außerhalb der Europäischen Union (sogenannte Drittländer) stattfinden. Wir achten jedoch auf eine angemessene Absicherung, indem beispielsweise Standardvertragsklauseln (SCC) abgeschlossen werden und Sie nur pseudonymisierte bzw. anonymisierte Daten weitergeben, sodass ein Personenbezug weitestgehend ausgeschlossen ist.
9. Ihre Rechte
Im Rahmen der DSGVO stehen Ihnen als betroffene Person insbesondere folgende Rechte zu:
-
Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht zu erfahren, ob und welche Daten wir über Sie verarbeiten.
-
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
-
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungsfristen dem entgegenstehen.
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn bestimmte Voraussetzungen gegeben sind.
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Basis Ihrer Einwilligung oder zur Erfüllung eines Vertrags automatisiert verarbeiten, in einem gängigen und maschinenlesbaren Format herauszuverlangen.
-
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
-
Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte können Sie uns unter den oben genannten Kontaktdaten erreichen.
10. Pflicht zur Bereitstellung von Daten
Es besteht keine gesetzliche oder vertragliche Pflicht, uns Ihre Daten zur Verfügung zu stellen. Die Nichtbereitstellung personenbezogener Daten (z. B. beim Ablehnen des Trackings) kann jedoch zur Folge haben, dass Sie manche Funktionen oder Inhalte nicht vollumfänglich nutzen können. Wir ermöglichen allerdings eine stark anonymisierte Erfassung von Basis-Statistiken ohne weiteren Personenbezug.
11. Automatisierte Entscheidungsfindung / Profiling
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
12. Änderungen und Aktualisierungen
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: [04/2025]