DATENSCHUTZERKLÄRUNG
WESENTLICHE DATENSCHUTZHINWEISE
von JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG
lesen.jungoesterreich.at
DATENSCHUTZRECHTLICHER VERANTWORTLICHER
JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG
6020 Innsbruck
Sillgasse 8
Tel: +43 512 587205-0
E-Mail: datenschutz@jungoesterreich.at
Rechtsform: Kommanditgesellschaft
FN 209942 p Landesgericht Innsbruck
ALLGEMEINES
Es ist uns wichtig, dass Sie bei der Nutzung unseres Angebots auf die Einhaltung des Datenschutzes gemäß den gesetzlichen Bestimmungen bzw. der EU-Datenschutz-Grundverordnung (DSGVO) vertrauen können und wissen, welche personenbezogenen Daten wir während Ihres Besuchs dieser Webseiten und bei der Inanspruchnahme unseres Angebots erheben und wie wir diese nutzen. Darüber informieren wir Sie in den nachfolgenden Hinweisen. Ferner möchten wir Sie davon in Kenntnis setzen, welche Sicherheitsmaßnahmen wir zum Schutze Ihrer personenbezogenen Daten vor Manipulation, Verlust, Zerstörung und Missbrauch treffen.
Von Zeit zu Zeit ist es erforderlich, den Inhalt der vorliegenden Datenschutzerklärung anzupassen. Wir behalten uns daher vor, diese zukünftig zu ändern. Sie sollten daher bei Ihren Besuchen dieser Website unsere Datenschutzerklärung regelmäßig abfragen.
DATENSCHUTZ
Datenschutzhinweise von
JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG
lesen.jungoesterreich.at
Wir freuen uns über Ihr Interesse an unserer Webseite lesen.jungoesterreich.at. Mit den folgenden Datenschutzhinweisen erläutern wir Ihnen, welche personenbezogenen Daten wir erheben, zu welchen Zwecken wir diese verarbeiten und welche Rechte Ihnen zustehen, wenn Sie die Webseiten besuchen und diese sowie deren einzelnen Angebote und Funktionen nutzen. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen.
Nach der EU-Datenschutz-Grundverordnung (DSGVO) sind personenbezogene Daten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person”) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen persönlichen Merkmalen identifiziert werden kann. Damit sind sowohl Ihre persönlichen Daten, wie zB Ihr Name, Ihre Postanschrift oder Ihre E-Mail-Adresse, als auch die bei Nutzung der Website entstehenden bzw. verarbeiteten technischen Daten, die Ihnen zugeordnet werden können, wie zB die IP-Adresse, das Betriebssystem oder der Browser Ihres Endgeräts oder Ihr über sogenannte Cookies erfasstes Nutzerverhalten, personenbezogene Daten.
1. DATENSCHUTZRECHTLICH VERANTWORTLICHER
Datenschutzrechtlich Verantwortlicher für die Erhebung und Verarbeitung Ihrer personenbezogenen Daten bei Besuch und Nutzung der Webseiten sowie bei Fragen, Anliegen und Anregungen zum Datenschutz betreffend die Webseiten ist die
JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG
6020 Innsbruck
Sillgasse 8
Tel: +43 512 587205-0
Rechtsform: Kommanditgesellschaft
FN 209942 p Landesgericht Innsbruck
Bei unserem Datenschutzverantwortlichen (siehe Ziffer 2.) können Sie auch Ihre Betroffenenrechte geltend machen. Nähere Informationen dazu finden Sie in Ziffer 7. Weitere Angaben zu JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG finden Sie im Impressum
2. KONTAKTDATEN ZUM DATENSCHUTZVERANTWORTLICHEN
JUNGÖSTERREICH Zeitschriftenverlag GmbH & Co KG
„Datenschutzverantwortlichen“
6020 Innsbruck
Sillgasse 8
Tel: +43 512 587205-0
E-Mail: datenschutz@jungoesterreich.at
3. AUTOMATISCHE DATENVERARBEITUNGEN BEIM BESUCH UNSERER WEBSEITEN (VERARBEITUNGSZWECKE UND RECHTSGRUNDLAGEN)
Der Besuch und die rein informatorische Nutzung unserer Webseiten sind möglich, ohne dass Sie selbst (etwa durch Registrierung oder Übermittlung in Online-Formularen) persönliche Daten, wie zB Ihren Name, Ihre Postanschrift oder Ihre E-Mail-Adresse, angeben müssen oder wir solche persönlichen Daten erheben.
Um unsere Webseiten betrachten sowie benutzerfreundlich, effektiv, stabil und sicher nutzen zu können, erheben und verarbeiten wir jedoch automatisch in Zusammenwirken mit Ihrem Endgerät und Ihrem Browser die hierfür erforderlichen (anonymisierten) technischen Daten.
A. AUTOMATISCHE DATENERHEBUNG UND -VERARBEITUNG DURCH WEBSERVER
Um Ihnen unsere Webseiten anzeigen zu können, werden auf dem Webserver automatisch Access-Logs erhoben und verarbeitet, die von Ihrem Browser übermittelt werden.
Die Access-Logs der Webserver protokollieren, welche Seitenaufrufe zu welchem Zeitpunkt stattgefunden haben. Sie beinhalten folgende Daten: IP, Verzeichnisschutzbenutzer, Datum, Uhrzeit, aufgerufene Seiten, Protokolle, Statuscode, Datenmenge, Referer, User Agent und aufgerufener Hostname.
Die IP-Adressen werden dabei anonymisiert gespeichert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt.
Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Webseite.
Die Mail-Logs für den Versand von E-Mails aus der Webumgebung heraus werden nach einem Tag anonymisiert und anschließend für 60 Tage vorgehalten. Bei der Anonymisierung werden alle Daten zum Absender/Empfänger etc. entfernt. Es bleiben lediglich die Daten zum Versandzeitpunkt sowie die Information, wie die E-Mail verarbeitet wurde, erhalten (Queue-ID oder nicht gesendet).
Mail-Logs für den Versand über unsere Mailserver werden nach vier Wochen gelöscht. Die längere Vorhaltezeit ist für die Sicherstellung der Funktionalität der Mail-Services und Spambekämpfung notwendig.
Rechtsgrundlage für diese Datenverarbeitungen der Access-Logs ist Art. 6 Abs. 1 lit. f) DSGVO, der die Verarbeitung von personenbezogenen Daten im Rahmen unserer „berechtigten Interessen“ gestattet, soweit nicht Ihre Grundrechte, Grundfreiheiten oder Interessen überwiegen. Unsere berechtigten Interessen bestehen in der leichten Administration und im sicheren Betrieb unserer Webseiten bzw. in der Messung, Analyse und Verbesserung unserer Webseiten und deren Angebote.
B. MAGENTO
Das Medienportal nutzt die Open Source Software Magento für die Bereitstellung von Inhalten. Rechtsgrundlage ist die Wahrung unserer berechtigten Interessen gemäß Art. 6 Absatz 1 Satz 1 Buchstabe f DSGVO, nämlich den Onlineshop zu betreiben.
Im Einzelnen verwendet Magento die folgenden Cookies bzw. speichert Informationen im lokalen Speicher des Browsers, jeweils mit der nachfolgend angegeben Speicherdauer:
guest-view: wird am Ende der Browser-Sitzung gelöscht (speichert bei Gastnutzern eine Kennung des Nutzers)
login_redirect: wird am Ende der Browser-Sitzung gelöscht (speichert die Seite, von der aus der Nutzer zum Log-in umgeleitet wurde))
mage-messages: 1 Jahr (speichert übersetzte Inhalte, falls vom Nutzer angefordert)
mage-translation-file-version: wie vom Browser vorgegeben (speichert die Version einer Übersetzung)
product_data_storage, recently_compared_product, recently_compared_product_previous, recently_viewed_product, recently_viewed_product_previous: wie vom Browser vorgegeben (speichern Informationen zu betrachteten Produkten)
form_key: wird am Ende der Browser-Sitzung gelöscht (zufällige Zeichenfolge, um Cross-Site-Scripting-Angriffe zu verhindern)
mage-cache-sessid: wird am Ende der Browser-Sitzung gelöscht (löst das Löschen von Informationen im lokalen Speicher des Browsers aus)
mage-cache-storage, mage-cache-storage-section-invalidation: wird am Ende der Browser-Sitzung gelöscht (speichert nutzerspezifische Inhalte für die E-Commerce-Funktionen)
persistent_shopping_cart: 100 Jahre (ermöglicht die Wiederherstellung des Warenkorbinhalts für nicht eingeloggte Nutzer)
private_content_version: 1 Tag (verhindert durch eine zufällige Zeichenfolge, das Seiten mit nutzerspezifischen Inhalten im Cache gespeichert werden)
section_data_ids: wird am Ende der Browser-Sitzung gelöscht (speichert nutzerspezifische Informationen, zB beim Checkout)
store: 1 Jahr (speichert die Sprachversion für den Onlineshop)
cdz-newsletter-modal: wird am Ende der Browser-Sitzung gelöscht (speichert, ob die Newsletter-Einladung schon angezeigt wurde)
css_first_load (speichert, ob das CSS zum ersten Mal geladen wurde; dient der Optimierung des Ladens von Webseiten)
C. EINSATZ VON JW-PLAYER
Im Webauftritt von JUNGÖSTERREICH sind Plugins des Videoportals
JWPlayer, LongTail Ad Solutions, Inc. d/b/a JW Player
2 Park Avenue, 10th Floor
New York, NY 10016
USA
eingebunden. Bei jedem Aufruf einer Seite, welche zumindest einen JWPlayer-Videoclip enthält, wird eine Verbindung zu einem Server von JWPlayer aufgebaut. In der Regel ist dies ein Server von JWPlayer in den USA. JWPlayer ist dem EU-US-Privacy Shield beigetreten und gewährleistet dadurch ein entsprechend hohes Datenschutzniveau. Dabei werden folgende Informationen an den Server übermittelt: IP-Adresse Durch Interaktion im JWPlayer-Plugin (z.B. Stoppen eines Videos, Starten eines Videos) werden zusätzlich Daten zur Benutzung an JWPlayer übermittelt. Nähere Informationen zu den Datenschutzbestimmungen von JWPlayer finden Sie unter folgender Verknüpfung: https://www.jwplayer.com/privacy
4. EMPFÄNGER VON PERSONENBEZOGENEN DATEN
Die von uns im Rahmen des Besuchs und der rein informatorischen Nutzung unserer Webseiten erhobenen personenbezogenen Daten (vgl. Ziffer 3.) werden grundsätzlich nicht an Dritte weitergegeben oder in sonstiger Weise übermittelt. Ausgenommen hiervon sind zwingend erforderliche Übermittlungen personenbezogener Daten an staatliche Einrichtungen und Behörden sowie private Rechteinhaber auf der Grundlage gesetzlicher Vorschriften oder gerichtlicher bzw. behördlicher Entscheidungen sowie die erforderliche Weitergabe an staatliche Einrichtungen und Behörden im Fall von Angriffen auf unsere Rechtsgüter zu Zwecken der Rechts- oder Strafverfolgung.
Beim Betrieb unserer Website bedienen wir uns jedoch zum Teil externer technischer Dienstleister, die uns bei der Erbringung unserer Leistungen unterstützen. Soweit erforderlich, verarbeiten diese von uns eingeschalteten Dienstleister Ihre personenbezogen Daten im Rahmen ihres jeweiligen Auftrags gemäß unseren Anweisungen zu den in diesen Datenschutzhinweisen genannten Zwecken. Sie sind vertraglich zur strikten Einhaltung der geltenden gesetzlichen Datenschutzbestimmungen und unserer Weisungen verpflichtet (sog. Auftragsverarbeiter gemäß Art. 28 DSGVO). Dasselbe gilt für etwaige Unterauftragnehmer, soweit sich unsere Auftragsverarbeiter mit unserer vorherigen Zustimmung solcher bedienen. Auftragsverarbeiter werden von zur Webanalyse (vgl. dazu Ziffern 3. c.) sowie zur Verarbeitung der warenwirtschaftlichen und versandtechnischen Erfordernisse (ERP-Software, mgm Software Team GmbH, Industriestraße 1, 6134 Vomp) und der finanzbuchhalterischen Belange (IGEL Software GmbH, campus 21 – Businesspark Wien Süd, 2345 Brunn am Gebirge) eingeschaltet. Zum technischen Betrieb der Kundendatenbank werden Ihre Kundendaten ferner in unserem Auftrag weisungsgebunden von dem IT-Dienstleister Dymatrix Consulting Group GmbH, Stuttgart verarbeitet (Auftragsverarbeiter gemäß Art. 28 DSGVO).
Für die Durchführung der Paketbeförderung und für die Vertragserfüllung benötigt unser Paketdienstleister, General Logistics Systems Austria GmbH, Traunuferstraße 105a, 4052 Ansfelden Empfängerdaten (Name, Adresse, Postleitzahl, Ort, Land, und bei bestimmten Services ggf. die Telefonnummer und E-Mail-Adresse sowie eine Kontaktperson). Die an den Paketdienstleister übermittelten Empfängerdaten werden ebenso wie die Schnittstellendokumentation (Scannung von Paketen an verschiedenen Punkten in der Produktion) und der Ausliefernachweis vom Transportdienstleister eigenverantwortlich verarbeitet und gespeichert.
Im Rahmen der von unseren Schwester-Bildungsverlagen, den Klett Lernen und Information-Fachverlagen, in gemeinsamer Verantwortlichkeit betriebenen Kundendatenbank (vgl. Ziffer 3. d.) werden Ihre Kundendaten ggf. von anderen Fachverlagen zu Selektionszwecken genutzt und Ihre Postadressdaten ggf. an andere Fachverlage zur Versendung von Mailings übermittelt. Zum technischen Betrieb der Kundendatenbank werden Ihre Kundendaten ferner in unserem Auftrag weisungsgebunden von dem IT-Dienstleister Dymatrix Consulting Group GmbH, Stuttgart verarbeitet (Auftragsverarbeiter gemäß Art. 28 DSGVO).
Sämtliche Auftragsverarbeiter sind vertraglich zur Einhaltung der geltenden gesetzlichen Bestimmungen über den Datenschutz und zur Datensicherheit verpflichtet. Sie gelten nicht als Dritte im datenschutzrechtlichen Sinne.
5. DAUER DER SPEICHERUNG
Generell speichern wir personenbezogene Daten nur solange, wie dies zur Erfüllung des Zwecks der jeweiligen Datenverarbeitung erforderlich ist oder Sie von uns aus anderen berechtigen Gründen (vgl. Art. 17 Abs. 1 DSGVO) eine Löschung der personenbezogenen Daten verlangen. Nach Ablauf dieser nachstehend im Einzelnen benannten Speicherfristen bzw. auf Ihr berechtigtes Löschungsverlangen hin prüfen wir jeweils, ob bestimmte personenbezogene Daten noch für (andere) legitime Zwecke benötigt werden und falls nicht ob einer Löschung der personenbezogenen Daten vertragliche oder gesetzliche Aufbewahrungsfristen entgegenstehen. In diesen Fällen werden die davon betroffenen personenbezogenen Daten solange, wie zur Erfüllung dieses (anderen) legitimen Zweckes erforderlich, bzw. für die Dauer der jeweiligen vertraglichen oder gesetzlichen Aufbewahrungsfrist für diese Zwecke weitergespeichert. Für andere Zwecke werden sie jedoch gesperrt und dann nach Ablauf der jeweils letzten vertraglichen oder gesetzlichen Aufbewahrungsfrist endgültig gelöscht.
Die in den Server-Logfiles (Acces-Logs) enthaltenen technischen Kommunikationsdaten (vgl. Ziffer 3. a.) speichern wir zu Zwecken der leichten Administration und des sicheren Betriebs unserer Webseiten. Zur Speicherdauer siehe Ziffer 3. a.
6. IHRE RECHTE (BETROFFENENRECHTE)
Soweit die gesetzlichen Voraussetzungen nach den Art. 15. bis 22. DSGVO vorliegen, haben Sie hinsichtlich Ihrer bei uns gespeicherten personenbezogenen Daten folgende Rechte (sog. Betroffenenrechte):
Sie können jederzeit bei uns Auskunft darüber verlangen, ob personenbezogene Daten und welche Kategorien personenbezogener Daten über Sie bei uns gespeichert sind, zu welchen Zwecken diese verarbeitet werden und welche Empfänger oder Kategorien von Empfängern diese ggf. erhalten. Ferner können Sie die weiteren in Art. 15. DSGVO aufgezählten Informationen zu Ihren personenbezogenen Daten bei uns erfragen (Recht auf Auskunft).
Gemäß den gesetzlichen Voraussetzungen haben Sie außerdem ein Recht auf Berichtigung (Art. 16. DSGVO), ein Recht auf Löschung (Art. 17. DSGVO) und ein Recht auf Einschränkung der Verarbeitung (Sperrung) (Art. 18. DSGVO) Ihrer personenbezogenen Daten.
Sie haben weiter gemäß Art. 20. DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format von uns zu erhalten; Sie können diese personenbezogenen Daten auch an andere Verantwortliche übermitteln oder übermitteln lassen (Recht auf Datenübertragbarkeit).
Sie haben auch Anspruch auf jederzeitigen Widerruf Ihrer erteilten Einwilligungen.
Darüber hinaus haben Sie das Recht, bei Datenverarbeitungen, die nach Art. 6 Abs. 1. lit. f) DSGVO auf den berechtigten Interessen des Verantwortlichen oder eines Dritten beruhen (vgl. Ziffern 3. a. bis e. sowie Ziffern 4legal-links. a. bis e.), bei Vorliegen der gesetzlichen Voraussetzungen nach Art. 21. DSGVO der Datenverarbeitung zu widersprechen.
Zur Geltendmachung Ihrer Betroffenenrechte können Sie sich jederzeit unter datenschutz@jungoesterreich.at an uns wenden.
Sie haben gemäß Art. 77. Abs. 1 DSGVO außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sein sollten, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt.
In Österreich ist dies die Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
7. DATENSICHERHEIT
Die von uns erhobenen und verarbeiteten personenbezogenen Daten werden vertraulich behandelt und durch geeignete und angemessene technische und organisatorische Vorkehrungen vor Verlust und Veränderungen sowie dem unberechtigten Zugriff Dritter geschützt.
Über unsere Webseiten vorgenommene Übermittlungen von personenbezogenen Daten zwischen Ihrem Endgerät und uns erfolgen SSL-verschlüsselt. Wir weisen darauf hin, dass die Datenübertragung im Internet (zB bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist daher nicht möglich.