Datenschutzinformationen zu idCONSENT
idCONSENT ist ein von intraDESIGN betriebener Dienst zur Verwaltung von Einwilligungen und Datenschutzeinstellungen auf Websites.
Technischer Anbieter des Dienstes ist:
intraDESIGN
Inh. Timo Mackowiak
Husstäenweg 4
26629 Großefehn
Deutschland
idCONSENT kann Websitebetreibern unmittelbar durch intraDESIGN oder über eine Agentur beziehungsweise einen Wiederverkäufer bereitgestellt werden.
Datenschutzrechtliche Rollen
Der Betreiber der jeweiligen Website entscheidet über Zwecke und Mittel des Einsatzes von idCONSENT und ist Verantwortlicher im Sinne der DSGVO.
Bei einer unmittelbaren Bereitstellung verarbeitet intraDESIGN die Daten als Auftragsverarbeiter des Websitebetreibers.
Wird idCONSENT über eine Agentur oder einen Wiederverkäufer bereitgestellt, verarbeitet intraDESIGN die Daten als Unterauftragsverarbeiter dieses Vertragspartners. Die Agentur beziehungsweise der Wiederverkäufer bleibt gegenüber dem Websitebetreiber der unmittelbare Auftragsverarbeiter.
Grundlage der Verarbeitung sind jeweils Verträge über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Zweck der Verarbeitung
idCONSENT ermöglicht es Websitebetreibern,
- ihre Besucher über eingesetzte Dienste zu informieren,
- erforderliche Einwilligungen einzuholen,
- nicht zugelassene Dienste technisch zu blockieren,
- erteilte Zustimmungen technisch umzusetzen,
- die Auswahl für spätere Seitenaufrufe zu speichern,
- Änderungen und Widerrufe zu ermöglichen und
- Einwilligungsentscheidungen zu dokumentieren.
intraDESIGN verarbeitet die Daten ausschließlich zur Bereitstellung und zum technischen Betrieb von idCONSENT.
Eine Nutzung für eigene Werbung, eigene Besucheranalysen, websiteübergreifendes Tracking oder eigene Nutzerprofile findet nicht statt.
Verarbeitete Daten
Beim Betrieb von idCONSENT können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse und technische Verbindungsdaten,
- Datum und Uhrzeit des Abrufs,
- aufgerufene Adresse,
- zuvor besuchte Seite,
- Browsertyp und Browserversion,
- Betriebssystem,
- eine zufällig erzeugte Consent-Kennung,
- Zeitpunkt der Consent-Entscheidung,
- ausgewählte Kategorien und Dienste,
- Version der verwendeten Consent-Konfiguration und
- technische Angaben zum Schutz des Consent-Vorgangs vor Manipulationen.
Name, Anschrift, Telefonnummer oder E-Mail-Adresse eines Besuchers werden durch idCONSENT nicht aktiv abgefragt.
Consent-Cookie
Die Consent-Auswahl wird im technisch notwendigen Cookie ccm_consent gespeichert. Das Cookie wird für die jeweilige Website gesetzt und dient ausschließlich dazu, die Auswahl bei späteren Seitenaufrufen wiederzuerkennen und technisch umzusetzen.
Die reguläre Speicherdauer beträgt 365 Tage.
Rechtlich oder technisch erhebliche Änderungen an der Consent-Konfiguration können dazu führen, dass die Auswahl bereits vorher zurückgesetzt und erneut abgefragt wird.
Serverseitiger Consent-Nachweis
Zur Dokumentation der Entscheidung wird ein serverseitiger Consent-Nachweis geführt. Dieser enthält insbesondere:
- die zufällig erzeugte Consent-Kennung,
- Datum und Uhrzeit der Entscheidung,
- die ausgewählten Kategorien,
- die zugelassenen oder abgelehnten Dienste und
- die verwendete Version der Consent-Konfiguration.
Eine unmittelbare Zuordnung der Consent-Kennung zu einer bestimmten Person ist intraDESIGN regelmäßig nicht möglich.
Ein Besucher kann seine Consent-Kennung aus den Datenschutzeinstellungen der betreffenden Website auslesen und dem Websitebetreiber im Rahmen einer Anfrage mitteilen.
Die serverseitigen Consent-Datensätze werden für 390 Tage gespeichert und anschließend gelöscht.
Hosting und weitere Dienstleister
idCONSENT wird auf Serverinfrastruktur in Deutschland betrieben.
intraDESIGN setzt für den technischen Betrieb vertraglich gebundene Hosting- und Infrastrukturdienstleister ein. Die jeweils eingesetzten weiteren Auftrags- beziehungsweise Unterauftragsverarbeiter werden in den zugehörigen Verträgen über Auftragsverarbeitung oder den dazugehörigen Unterauftragsverarbeiterlisten ausgewiesen.
Eine Übermittlung der Consent-Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist im Standardbetrieb nicht vorgesehen.
Rechtsgrundlagen
Die Rechtsgrundlage für den konkreten Einsatz von idCONSENT bestimmt der jeweilige verantwortliche Websitebetreiber.
Die Speicherung des Consent-Cookies erfolgt regelmäßig gemäß § 25 Abs. 2 Nr. 2 TDDDG.
Die Verarbeitung zum Nachweis einer erteilten Einwilligung erfolgt regelmäßig auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
Technisch erforderliche Verbindungs- und Sicherheitsdaten können auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden.
Betroffenenrechte
Betroffene Personen wenden sich zur Ausübung ihrer Datenschutzrechte grundsätzlich an den Betreiber der Website, auf der idCONSENT eingesetzt wird.
intraDESIGN unterstützt den Verantwortlichen beziehungsweise dessen unmittelbaren Auftragsverarbeiter im Rahmen der gesetzlichen und vertraglichen Pflichten bei der Bearbeitung entsprechender Anfragen.