Cookie- und Datenschutzhinweise
Diese Website verwendet Cookies um Ihnen den bestmöglichen Service bereitzustellen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
Durch die weitere Nutzung unserer Website erklären Sie sich mit der Verwendung von Cookies einverstanden.
Ok, ich bin einverstanden.

Datenschutz

Unsere Datenschutzbestimmungen

Vielen Dank für Ihr Interesse an unserer Website und der damit verbundenen Datenverarbeitung. In unseren nachfolgenden Datenschutzbestimmungen geben wir Ihnen u.a. Informationen, welche personenbezogene Nutzerdaten bei Ihrem Besuch auf unserer Website verarbeitet werden, auf welcher Rechtsgrundlage diese Datenverarbeitungen basieren und welche Rechte Ihnen als Betroffener zustehen. Mit diesen Informationen tragen wir unseren Transparenzpflichten gemäß Art. 12 und 13 der Datenschutz-Grundverordnung (DSGVO) Rechnung.

I. Verantwortlicher

Verantwortlicher im Sinne der DSGVO, des Bundesdatenschutzgesetzes (BDSG n.F.) sowie sonstiger datenschutzrechtlicher Bestimmungen für diese Website ist:

Harzer Schmalspurbahnen GmbH
Friedrichstraße 151
38855 Wernigerode
E-Mail: info@hsb-wr.de
Telefon: +49 (0) 3943 5580

Weitere Angaben zu unserem Unternehmen sowie Kontaktmöglichkeiten stellen wir Ihnen in unserem Impressum bereit.


Wir haben für unser Unternehmen eine Datenschutzbeauftragte (DSB) benannt. Sie können sich über folgende Kontaktdaten mit unserer DSB in Verbindung setzen:

Frau Meggie Dachner

DATA 4.0 Gesellschaft für Datenschutz und Datensicherheit mbH
Dornbergsweg 2
38855 Wernigerode
E-Mail: m.dachner@data40.de
Telefon: +49 (0) 3943 5099490

II. Bereitstellung unserer Website und Log-Files

i. Beschreibung und Umfang der Datenverarbeitung

Unser System (Webserver) erfasst bei jedem Aufruf unserer Website automatisiert die nachfolgenden Informationen von Ihrem System:

  • Zugriffsdatum und -uhrzeit
  • Browsertyp und -version
  • Betriebssystem Ihres Endgeräts 
  • Ihr Internet-Service-Provider
  • Ihre IP-Adresse
  • Website, von der Sie auf unsere Website gelangt sind#
  • Aufgerufene Dateien bzw. Informationen


ii. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die vorübergehende Speicherung der zuvor genannten Daten und deren Protokollierung in sogenannten Log-Files ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO.


iii. Zweck der Datenverarbeitung

Die vorübergehende Speicherung Ihrer IP-Adresse durch unser System ist notwendig, um eine Auslieferung der Website an Ihren Rechner umzusetzen. Hierfür muss Ihre IP-Adresse für die Dauer Ihres Website-Besuchs gespeichert bleiben.

Die Speicherung der Daten in Log-Files (Protokolldateien) dient uns zur Sicherstellung der Funktionsfähigkeit unserer Website. Des Weiteren dienen sie uns Website-Optimierung und zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. zur Angriffserkennung). Eine Auswertung dieser Daten zu Marketingzwecken findet nicht statt.


iv. Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind. Für Datenverarbeitungen, die der Bereitstellung der Website dienen, ist dies nach dem Beenden Ihres Website-Besuchs der Fall.

Daten, die in Log-Files gespeichert werden, werden anonymisiert verarbeitet. Dabei wird Ihre IP-Adresse entsprechend gekürzt, so dass kein Personenbezug zu Ihrem System mehr möglich ist.

III. Cookies

i. Beschreibung und Umfang der Datenverarbeitung

Wir setzen auf unserer Website Cookies ein. Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden. Dabei sind technisch notwendige Cookies von Cookies möglicher Drittanbieter zu unterscheiden. 


ii. Rechtsgrundlage für die Datenverarbeitung 

Die Rechtsgrundlage zum Einsatz von funktionstechnisch notwendigen Cookies ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Rechtgrundlage zum Setzen von Drittanbieter-Cookies, die keiner technischen Notwendigkeit unterliegen, sondern unseren Tracking- und Marketinginteressen dienen basiert auf Ihrer erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.


iii. Zweck der Datenverarbeitung

Der Einsatz von Cookies zu Marketingzwecken ermöglicht uns eine stetige Verbesserung des Nutzererlebnisses unserer Website sowie das Generieren individueller Angebote.


iv. Dauer der Speicherung

Sie können gespeicherte Cookies jederzeit in Ihren Browsereinstellungen löschen. Zudem können Sie in Ihrem Browser individuelle Voreinstellungen vornehmen, indem Sie dem Setzen von Cookies durch Websites bzw. durch Drittanbieter generell widersprechen. Wir weisen darauf hin, dass Sie durch das Ausschließen von Cookies unsere Website möglicherweise nicht in vollem Funktionsumfang nutzen können.  

Die Nachfolgende Übersicht informiert Sie über die Art, Zwecke und Speicherdauer der auf unserer Website eingesetzten Cookies:

Bezeichnung des Cookies

Art des Cookies

(Session-, Permanent-, Drittanbieter-Cookie)

Zweck

Speicherdauer

language

Session-Cookie

Bestimmung der Shop Sprache

Bis Sessionende

sid_key

Session-Cookie

Bestimmung der User-Session

Bis Sessionende

sid

Session-Cookie

Bestimmung der User-Session

Bis Sessionende

IV. Kontaktaufnahme per E-Mail oder Kontaktformular

i. Beschreibung und Umfang der Datenverarbeitung

Sie können uns über folgende Wege Kontakt zu uns aufnehmen:

  • Kontaktformular
  • Im Impressum bereitgestellte E-Mail-Adresse 

Wenn Sie über diese Wege mit uns in Kontakt treten, werden damit Ihre mit der Anfrage übermittelten personenbezogenen Daten von uns verarbeitet. Welche Daten dies im Einzelnen betrifft, können Sie den Eingabefeldern unseres Formulars entnehmen. Zudem werden alle weiteren Daten übermittelt, die Sie uns im Rahmen Ihrer Anfrage freiwillig mitteilen.


ii. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge Ihrer Anfrage übermittelt werden, ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO.

Zielt Ihre Anfrage auf den Abschluss eines Vertrags ab, so ist die zusätzliche Rechtsgrundlage für diese Datenverarbeitung die Anbahnung bzw. Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.


iii. Zweck der Datenverarbeitung

Die Verarbeitung der zuvor genannten personenbezogenen Daten dient ausschließlich der Bearbeitung Ihrer Kontaktaufnahme.


iv. Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die Sie uns per E-Mail oder unser Kontaktformular übersandt haben, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Als beendet gilt die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.


v. Widerspruchsmöglichkeit

Sie haben jederzeit die Möglichkeit dieser Datenverarbeitung zu widersprechen. Einen Widerspruch können Sie an folgende E-Mail-Adresse senden: info@hsb-wr.de 

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

V. Datenverarbeitung und -übermittlung über unseren Onlineshop

i. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website bieten wir Ihnen die Möglichkeit über unseren Onlineshop Waren und Produkte zu bestellen. Dabei verarbeiten wir Ihre personenbezogenen Daten zur Begründung, Ausgestaltung oder Änderung des Vertragsverhältnisses. Dazu zählen Ihre Personenstammdaten und Zahlungsdaten, die Sie uns im Zuge der Bestellung mitteilen. Eine Datenübermittlung im Rahmen der Vertragsabwicklung an Dritte, z.B. Kreditinstitute, Zusteller, usw. findet nur statt insofern dies zur Vertragserfüllung notwendig ist. Eine automatisierte Weitergabe Ihrer Daten an Dritte zu Werbezwecken erfolgt nicht ohne Ihre Einwilligung. 


ii. Rechtsgrundlage für die Datenverarbeitung

Die Datenverarbeitung ist zur Anbahnung bzw. Erfüllung eines Vertrages gem. Art. 6 Abs. 1 lit. b DSGVO gestattet. 


iii. Zweck der Datenverarbeitung

Die Verarbeitung der zuvor genannten personenbezogenen Daten dient ausschließlich der Vertragsabwicklung und -durchführung.


iv. Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind und die Geschäftsbeziehung beendet ist. Dabei müssen wir die gesetzlichen Aufbewahrungsfristen berücksichtigen. Die Löschung Ihres Kundenkontos ist jederzeit nach schriftlicher Mitteilung an die von uns angegebenen Kontaktdaten möglich. 


v. Widerspruchsmöglichkeit

Sie haben jederzeit die Möglichkeit dieser Datenverarbeitung zu widersprechen. Einen Widerspruch können Sie an folgende E-Mail-Adresse senden: info@hsb-wr.de

VI. Registrierung und Login

i. Beschreibung und Umfang der Datenverarbeitung

Wir bieten Ihnen die Möglichkeit sich unter Angabe personenbezogener Daten zu registrieren. Die in den Eingabefeldern erfragten Daten werden an uns übermittelt und gespeichert. Eine Weitergabe dieser Daten an Dritte erfolgt nicht.

Folgende Daten werden bei der Registrierung auf unserer Website erhoben:

  • Passwort
  • E-Mail-Adresse
  • Name
  • Anschrift

Folgende Daten werden im Rahmen des Logins auf unserer Website erhoben:

  • E-Mail-Adresse
  • Passwort

Zum Zeitpunkt des Logins werden zudem folgende Daten gespeichert:

  • Ihre IP-Adresse
  • Datum und Uhrzeit Ihres Logins


ii. Rechtsgrundlage für die Datenverarbeitung

Die Registrierung und der Login dienen der Durchführung vorvertraglicher Maßnahmen bzw. der Erfüllung eines Vertrags. Demnach bildet Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage für die Verarbeitung der zuvor aufgeführten Daten.


iii. Zweck der Datenverarbeitung

Die Registrierung und der Login dienen dem Zweck unsere Online-Shop-Funktionen bereitzustellen. 


iv. Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die genannte Zweckerfüllung nicht mehr erforderlich sind. Dies ist für die Daten des Registrierungsvorgangs dann der Fall, wenn sie nicht mehr für vorvertragliche Maßnahmen oder die Durchführung des Vertrags mit Ihnen notwendig sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit für die weitere Speicherung Ihrer personenbezogenen Daten gegeben sein, um unseren vertraglichen oder gesetzlichen Verpflichtungen (z.B. steuerliche Aufbewahrungspflicht) nachzukommen.


v. Widerspruchsmöglichkeit

Sie haben als registrierter Nutzer jederzeit die Möglichkeit Ihre Registrierung aufzulösen. Hierzu wenden Sie sich bitte unter Angabe Ihres Anliegens an folgende Adresse: info@hsb-wr.de 

Zudem haben Sie die Möglichkeit die in Ihrem Profil gespeicherten Daten jederzeit zu ändern. 

VII. Zahlungsabwicklung über BS PAYONE GmbH

i. Beschreibung und Umfang der Datenverarbeitung

Wir nutzen das Zahlungsinstitut BS PAYONE GmbH für die Abwicklung des Bezahlungsvorgangs in unserem Online-Shop. Dafür greifen wir auf die technischen Dienste des Betreibers BS PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main zurück. Insofern Sie Waren und Produkte über unseren Online-Shop erwerben, werden Ihre Daten an BS PAYONE GmbH zur Zahlungsabwicklung weitergeleitet. Dabei erfasst BS PAYONE GmbH u.a. auch Informationen zur Transaktion, den Betrag sowie Angaben zu den Zahlungsmitteln. Sie haben die Möglichkeit verschiedene Zahlungsmethoden in unserem Online-Shop auszuwählen. 


ii. Rechtsgrundlage für die Datenverarbeitung

Die Datenübermittlung zur Zahlungsabwicklung an BS PAYONE GmbH basiert auf Ihrer erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO sowie zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. 


iii. Weitere Informationen zur Datenverarbeitung

Für die Datenverarbeitung ist BS PAYONE GmbH verantwortlich. Weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten durch BS PAYONE GmbH finden Sie in der Datenschutzerklärung unter https://www.bspayone.com/DE/de/privacy .

 

VIII. Zahlungsabwicklung über PayPal

i. Beschreibung und Umfang der Datenverarbeitung

Wir nutzen PayPal zur Zahlungsabwicklung in unserem Onlineshop. Dafür greifen wir auf die technischen Dienste des Betreibers PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg zurück. Insofern Sie PayPal als Zahlungsmethode ausgewählt haben, werden die von Ihnen angegebenen Zahlungsdaten an PayPal übermittelt. Dabei erfasst PayPal u.a. auch Informationen zur Transaktion, den Betrag sowie Angaben zu den Zahlungsmitteln. 


ii. Rechtsgrundlage für die Datenverarbeitung

Die Datenübermittlung zur Zahlungsabwicklung an PayPal basiert auf Ihrer erteilten Einwilligung gem. Art. Art. 6 Abs. 1 lit. a DSGVO sowie zur Vertragserfüllung gem. Art. 6 Abs. 1 lit. b DSGVO. 


iii. Weitere Informationen zur Datenverarbeitung

Für die Datenverarbeitung ist PayPal (Europe) S.à r.l. et Cie, S.C.A. verantwortlich. Weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten durch PayPal finden Sie in der Datenschutzerklärung unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full     

IX. Matomo 

i. Beschreibung und Umfang der Datenverarbeitung 

Wir nutzen den Web-Analyse-Dienst Matomo (ehemals Piwik) auf unserer Website. Matomo ist ein Dienst der InnoCraft Ltd., 150 Willis St, 6011 Wellington, New Zealand. Matomo verwendet Textdateien, sogenannte „Cookies“, die auf Ihrem Endgerät gespeichert werden und uns Informationen über die Benutzung dieser Website ermöglichen. Mithilfe der verwendeten Cookies werden Ihre personenbezogenen Daten gesammelt und analysiert. Wir haben entsprechende datenschutzrechtliche Anpassungen bei der Einbindung von Matomo berücksichtigt, z.B. wird Ihre IP-Adresse vor der Speicherung anonymisiert. Beim Aufruf unserer Seite werden folgende Daten an unseren Server weitergeleitet und dort verarbeitet:

  • Anonymisierte IP-Adresse 
  • Pseudoanonymisierter Standort (basierend auf der anonymisierten IP-Adresse)
  • Datum, Uhrzeit
  • Titel und Inhalt der aufgerufenen Seite
  • Dateien die angeklickt und heruntergeladen wurden
  • Interaktionen mit Formularen (aber nicht deren Inhalt)


ii. Rechtsgrundlage der Datenverarbeitung 

Rechtsgrundlage für die Nutzung von Matomo und der damit verbundenen Speicherung der Matomo-Cookies ist unser berechtigtes Interesse als Website-Betreiber gemäß Art. 6 Abs. 1 lit. f DSGVO. 


iii. Zweck der Datenverarbeitung

Der Open Source Webanalysedienst Matomo und die damit verbundene Verarbeitung Ihrer personenbezogenen Daten helfen uns bei der Analyse über die Verwendung dieser Website und zu Marketingzwecken. Dadurch können wir unser Angebot optimieren und die Nutzerfreundlichkeit der Website kontinuierlich verbessern. 


iv. Dauer der Speicherung

Insofern Sie die Cookies nicht löschen, verbleiben diese auf Ihrem verwendeten Gerät. Sie haben die Möglichkeit die Speicherung der Matomo-Cookies durch eine Einstellung in Ihrem Browser zu verhindern. Bitte nutzen Sie dafür den Hilfebereich Ihres Webbrowsers und folgen Sie den entsprechenden Anleitungen. Wir weisen darauf hin, dass in diesem Fall nicht alle angebotenen Funktionen der Website vollumfänglich genutzt werden können. 


v. Widerspruchsmöglichkeit 

Sie haben die Möglichkeit gegen die Verarbeitung Ihrer personenbezogenen Daten beim Besuch dieser Website zu widersprechen. Klicken Sie dafür bitte mit der Maus auf den Haken in dem untenstehenden Link.  Anschließend wird in Ihrem Browser ein Opt-Out-Cookie hinterlegt, der eine weitere Datenerhebung und Übermittlung Ihrer Sitzungsdaten unterbindet. Wenn Sie die abgelegten Cookies in Ihrem Browser löschen, wird ebenfalls das Opt-Out-Cookie gelöscht und muss erforderlichenfalls erneut von Ihnen per Mausklick gesetzt werden. 

X. Veröffentlichung von Stellenanzeigen / Onlinebewerbung

i. Beschreibung und Umfang der Datenverarbeitung

Bei Bedarf veröffentlichen wir auf unserer Website Stellenanzeigen, auf die Sie sich postalisch oder elektronisch bewerben können. Bei einer elektronischen Übermittlung Ihrer Bewerberdaten erheben und speichern wir alle Ihre uns mitgeteilten personenbezogenen Daten.


ii. Rechtsgrundlage für die Datenverarbeitung

Wir verarbeiten Ihre Bewerberdaten gemäß Art. 6 Abs. 1 lit. f DSGVO aus unserem berechtigten Interesse heraus vakante Stellen in unserem Hause aufgabenorientiert und qualifiziert zu besetzen. 

Sollte eine Anstellung aus Ihrer Bewerbung resultieren, so ist die Verarbeitung Ihrer Bewerberdaten gemäß Art. 6 Abs. 1 lit. b DSGVO als Durchführung vorvertraglicher Maßnahmen rechtlich anzuerkennen. 


iii. Zweck der Datenverarbeitung

Mit Hilfe Ihrer Bewerberdaten ist es uns möglich eine Bewerberauswahl für vakante Stellen zu treffen.


iv. Dauer der Speicherung

Ihre Daten werden bis zum Abschluss des Bewerbungsverfahrens bei uns gespeichert. Sollte keine Anstellung aus Ihrer Bewerbung resultieren, löschen bzw. vernichten wir Ihre Daten nach erteilter Absage unter Berücksichtigung der gesetzlich definierten Widerspruchsfristen. 

Sollten Sie uns eine Einwilligung zur darüber hinausgehenden Datenspeicherung erteilt haben, so gilt die darin definierte Speicherdauer.


v. Widerspruchsmöglichkeit

Sie können eine uns gegenüber erteilte Einwilligung zur weiterführenden Speicherung Ihrer Bewerberdaten jederzeit ohne Angaben von Gründen widerrufen. Dazu wenden Sie sich bitte postalisch an uns oder übersenden Ihren Widerspruch an folgende Adresse: info@hsb-wr.de 

Externe Links

Unsere Website kann Links zu Websites datenschutzrechtlich Dritter enthalten. Wenn Sie diese Links aufrufen und Sie es dadurch Dritten ermöglichen Ihre personenbezogenen Daten (z.B. Ihre IP-Adresse) zu verarbeiten, so haben wir auf diese Verarbeitungen keinen Einfluss und können demzufolge keine Verantwortung dafür übernehmen.

Social-Media-Link

Auf unserer Website finden Sie einen Link, der zu unserer Firmenpräsenz in dem sozialen Netzwerk Facebook führt. Die Verlinkung erkennen Sie an dem Icon mit dem Logo des Netzwerks. Während Ihres Besuchs auf unserer Website werden keine Nutzerdaten an den Anbieter des sozialen Netzwerks übermittelt.

Erst wenn Sie den Social-Media-Link aktiv anklicken, wird die entsprechende Seite des Netzwerks geöffnet. Auf die Datenverarbeitung des Netzwerkanbieters haben wir keinen Einfluss.

Informationen zu den geltenden Datenschutzbestimmung des Netzwerks finden Sie beim dem Anbieter unter:

Facebook             https://www.facebook.com/privacy/explanation

Hinweise und Datenschutzinformationen zu der von uns betriebenen Facebook-Fanpage finden Sie in den folgenden Absätzen:



Nutzungskonzept Facebook

Verantwortliche Stelle:

Harzer Schmalspurbahnen GmbH
Friedrichstraße 151
38855 Wernigerode
Telefon: +49 (0) 3943 558 0
E-Mail: info@hsb-wr.de
Internet: https://www.hsb-wr.de

Datenschutzbeauftragte:

Wir haben für unser Unternehmen eine Datenschutzbeauftragte (DSB) benannt. Sie können sich über folgende Kontaktdaten mit unserer DSB in Verbindung setzen: 

Frau Meggie Dachner
DATA 4.0 Gesellschaft für Datenschutz und Datensicherheit mbH
Dornbergsweg 2
38855 Wernigerode
E-Mail: m.dachner@data40.de
Telefon: +49 (0) 3943 5099490

Hinweis:

Aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung männlicher und weiblicher Sprachformen verzichtet. Sämtliche Personenbezeichnungen gelten gleichermaßen für beiderlei Geschlecht. Dies impliziert jedoch keine Benachteiligung des weiblichen Geschlechts, sondern soll im Sinne der sprachlichen Vereinfachung als geschlechtsneutral zu verstehen sein.


1. Facebook

Facebook gehört aufgrund der Anzahl seiner Nutzer zu den größten sozialen Netzwerken weltweit. Schätzungsweise nutzen mehr als 1.56 Milliarden Menschen das soziale Netzwerk täglich. Privatpersonen oder Unternehmen können sich bei Facebook registrieren und individuelle Profile bzw. Fanseiten anlegen. Dort können Nutzer und Seitenbetreiber entweder sich selbst oder die eigenen Produkte und Angebote darstellen. Über diesen Weg können dann Fotos, Videos oder anderweitige Beiträge in der eigenen Chronik „Timeline“ veröffentlicht werden. Die Profile werden durch Freundschaftsanfragen oder Abonnements miteinander verknüpft. Somit werden aktuelle Meldungen und Beiträge direkt nach der Anmeldung angezeigt. Mithilfe der Nachrichtenfunktion können die Nutzer untereinander kommunizieren oder sich zu bestimmten Produkten sowie Angeboten austauschen.  Über die Story-Funktion können Beiträge für einen begrenzten Zeitpunkt – derzeit für 24h- eingestellt werden. Dies können Fotos oder kurze Videosequenzen sein. Eine eingestellte Story erkennt man an dem blauen Rahmen um das Profilbild. Die Story erscheint im News Feed der Seitenabonnenten. Seitenbetreiber können sich anzeigen lassen, wer die eigene Story angesehen hat.

Verantwortliche Stelle: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland

Datenrichtlinie Facebook: https://de-de.facebook.com/privacy/explanation


2. Zweck der Nutzung

Die Harzer Schmalspurbahnen GmbH (HSB) gehört weltweit zu einem der wenigen Anbieter regelmäßiger Dampflokleistungen in der Harzregion. Das Streckennetz umfasst 140,4 Kilometer und besteht aus Harzquerbahn, Selketalbahn sowie Brockenbahn mit einer Spurweite von 1.000 mm. Um über das besondere touristische Angebot, aktuelle Meldungen, neue Produkte und unternehmensbezogene Ereignisse zu informieren, betreibt die HSB eine eigene Facebook-Seite (Fanpage).

Das Nutzungsinteresse der HSB basiert vor allem auf der Ansprache und Kommunikation mit verschiedenen Zielgruppen. Dazu gehören auch internationale Gäste und Eisenbahnfreunde, die über Facebook erreicht werden. Mit der Nutzung von Facebook können eine dauerhafte Präsenz in den Medien und eine hohe Beitragsreichweite erzielt werden. Die Vorteile ergeben sich vor allem auch aufgrund der schnellen Informationsbereitstellung, der hohen Flexibilität der Beiträge, der Beitragsformen und aufgrund der Anzahl registrierter Nutzer und täglichen Verwender.   

Mithilfe der Facebook-Seite werden die bestehenden Kommunikationskanäle der HSB sinnvoll ergänzt. Dazu zählen:  

  • Webseite ( https://www.hsb-wr.de/)
  • Webshop „Dampfshop“
  • Pressearbeit 
  • Printprodukte
  • Veranstaltungen
  • Kundenservice (telefonisch, per E-Mail, persönliche Ansprache der Mitarbeiter) 

Der Aufbau eines großen Fannetzwerks, die aktive Mitgestaltung des Imageaufbaus und -pflege sowie das Erreichen von Multiplikatoren und Markenbotschaftern sind weitere Ziele der Facebook Nutzung.   

Als Betreiber historischer Dampflokomotiven und Anbieter touristischer Attraktionen erhofft sich die HSB mit der Nutzung von Facebook vorrangig eine Steigerung des Bekanntheitsgrades auf regionaler, nationaler und internationaler Ebene sowie den direkten und kostengünstigen Zugang zur Öffentlichkeit. Darüber hinaus sollen mithilfe der angebotenen Informationen und Beiträge bestehende und potenzielle Zielgruppen angesprochen werden. Im Rahmen der Fachkräftegewinnung dient die Veröffentlichung von Stellenanzeigen dazu, das Unternehmen als attraktiven Arbeitgeber zu präsentieren und Nachwuchskräfte zu erreichen.

Insbesondere im Wettbewerb mit anderen Regionen und Unternehmern ist Facebook als Kommunikationskanal und Multiplikator unverzichtbar geworden und ein bedeutendes Verbreitungsinstrument für Informationen, Aktionen und Produkte der HSB. Darüber hinaus wird Facebook im Rahmen des Krisenmanagements, z.B. bei witterungsbedingten Meldungen, allgemeinen Warnhinweisen oder kurzfristigen Fahrplanänderungen genutzt.

Eine Deaktivierung der Facebook-Seite würde neben der Reduzierung der Informationsreichweite vor allem eine Enttäuschung der Erwartungshaltung auf Seiten der Kunden und Fans hervorrufen, da die Erreichbarkeit in sozialen Medien heutzutage von den Nutzerkreisen vorausgesetzt wird. Der daraus resultierende Imageschaden, die längere Dauer der Informationsflüsse und die Erhöhung des Sicherheitsrisikos bei ausbleibenden Gefahrenmeldungen wäre für das Unternehmen nur schwer hinnehmbar.


3. Art und Umfang der Nutzung

Auf der Facebook-Seite werden Fans und Interessierte in erster Linie über tagesaktuelle Meldungen der HSB informiert. Andere regelmäßige Beiträge, Neuigkeiten und Inhalte sind:  

  • Veröffentlichung von Ausbildungs- und Stellenausschreibungen
  • Veranstaltungsankündigungen
  • Historische Rückblicke
  • Informationen zu Fahrplanänderungen, bzw. witterungsbedingte Änderungen, Meldungen
  • Fahrten von Sonderzügen
  • Aktionen mit Verlinkung auf die Webseite 
  • Aktuelle Neuigkeiten „Blick hinter die Kulissen“
  • Webshop
  • Videobeiträge

Die bekannten und bewährten Medien haben mit der zunehmenden Nutzung sozialer Netzwerke an Popularität verloren. Weshalb Informationen über die bestehenden Kommunikationskanäle der HSB von einer deutlich geringeren Leserschaft wahrgenommen werden.

Es wurde festgestellt, dass viele Eisenbahnfreunde über Facebook erreicht werden können. Auch Touristen informieren sich bei Facebook über Angebote und Attraktionen. Neben den benannten Zielgruppen gehören Familien mit Kindern, Personengruppen, Best Ager (49+ Jahre) und auch vermehrt internationale Gäste zu den favorisierten Empfängern.

Das Abonnieren einer Seite erfolgt aufgrund von individuellen Interessen und ist freiwillig. Somit kann davon ausgegangen werden, dass die Beiträge der HSB, nur von den Personen gelesen werden, die sich aktiv und aus freiem Entschluss dafür entschieden und Interesse an den angebotenen Inhalten haben.

Auf der Facebook-Seite ist der Online-Shop „Dampfshop“ eingebunden. Dieser dient zur Veranschaulichung der angebotenen Fanartikel, Tickets, Drucksachen und sonstiger Produkte der HSB. Eine Kaufabwicklung ist ausschließlich über die Verlinkung zur verschlüsselten Webseite https://www.hsb-wr.de/Shop/ möglich und wird nicht bei Facebook durchgeführt.


4. Verantwortlichkeiten für die redaktionelle/technische Betreuung

Die Abteilung Unternehmenskommunikation und die Abteilung Marketing und Vertrieb sind für die redaktionelle und inhaltliche Gestaltung der Facebook-Seite verantwortlich.

Fragen zum Informationsangebot können an info@hsb-wr.de gerichtet werden. 


5. Risiken der Nutzung

Die HSB möchte die Besucher und Nutzer der Facebook-Seite auf die generellen Risiken bei der Anmeldung und Verwendung sozialer Netzwerke hinweisen.

Dazu zählen insbesondere:

  • Verlust der Privatsphäre
  • Unfreiwillige Verbreitung von Fotos und anderen personenbezogenen Daten (Identitätsdiebstahl)
  • Automatische Gesichtserkennung und bildbasierte Suche
  • Stalking und Mobbing
  • Belästigung durch Werbung
  • Bedrohungen in Form von Viren, Würmern, Spam, Cross-Site-Scripting-Attacken, Social Networking Service (SNS) Aggregatoren, Speer-Phishing, usw. 
  • Keine vollständige Löschung des Accounts
  • Betrug

Erfolgt trotz der o. g. Risiken und Bedrohungen dennoch die Registrierung bei Online-Plattformen wie Facebook, sollten unbedingt folgende Schutzmaßnahmen ergriffen und sicherheitsrelevante Einstellungen vorgenommen werden:

  • Anpassung der standardisierten Privatsphäre Einstellungen auf ein höheres Schutzniveau
  • Begrenzte Angabe persönlicher Informationen (Informationen zur Person, Bilder, Kommentare, Standortfreigabe)
  • Konsequente Selektion von Freundschafts- und Kontaktanfragen anderer Nutzer
  • Bewusste Passwortvergabe und einmalige Verwendung in dem jeweiligen sozialen Netzwerk
  • Prüfung der Vertrauenswürdigkeit eingehender Nachrichten
  • Sichtbarkeit der Freundesliste verbergen
  • Nicht von öffentlichen Computern oder unverschlüsselten Netzwerken auf das persönliche Profil zugreifen
  • Verhalten von Jugendlichen in sozialen Netzwerken durch die Erziehungsberechtigten überprüfen und Gespräche suchen
  • Prüfung der eingeräumten Rechte des Plattform-Betreibers hinsichtlich der eingestellten Fotos, Videos und Informationen
  • Datenschutzerklärungen und -hinweise lesen und im Zweifelsfall eine eigene Risikoabschätzung vornehmen (ggf. Abmeldung bzw. Löschung des Accounts)


6. Alternative Kontaktmöglichkeiten:

Es wird ausdrücklich darauf hingewiesen, dass die Facebook-Seite der HSB lediglich eine von verschiedenen Möglichkeiten ist, um mit dem Unternehmen in Kontakt zu treten und aktuelle unternehmensbezogene Informationen zu erhalten.

Folgende alternative Kommunikationswege stehen darüber hinaus zur Verfügung:

Webseite https://www.hsb-wr.de/

E-Mail: info@hsb-wr.de 

Kontaktformular:  https://www.hsb-wr.de/kontakt/

Telefon: +49 (0) 3943 558 0

Anschrift: 

Harzer Schmalspurbahnen GmbH
Friedrichstraße 151
38855 Wernigerode

Kundenservice in 38855 Wernigerode: Im Empfangsgebäude der Station Wernigerode Westerntor, Unter den Zindeln

Anfragen können an den zentralen Posteingang unter info@hsb-wr.de  gesendet werden. Die Verantwortlichen der HBS weisen darauf hin, dass die E-Mail-Kommunikation grundsätzlich unverschlüsselt erfolgt. Dabei kann es grundsätzlich möglich sein, dass Dritte Inhalte der E-Mail zur Kenntnis nehmen.

Weitere Pflichtangaben gem. § 5 Telemediengesetz (TMG) sind im Impressum der HSB Webseite unter https://www.hsb-wr.de/Impressum/ einsehbar.


7. Datenschutz-Folgenabschätzung

Aufgrund der Vorgaben der Datenschutzgrundverordnung ist für die Facebook-Seite der HSB eine Datenschutz-Folgenabschätzung gem. Art. 35 Abs. 1 DSGVO durchzuführen, wenn eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zweck der Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat. 

Die Datenschutz-Folgenabschätzung (DSFA) für die Facebook-Seite können Sie nachfolgend erreichen. Die Datenschutzerklärung der Facebook-Seite kann ebenfalls im weiteren Verlauf eingesehen werden. 


8. Selbstverpflichtung

Das vorliegende Nutzungskonzept wird auf der Webseite der HSB veröffentlicht und regelmäßig jedoch mindestens einmal jährlich durch den Verantwortlichen evaluiert und nach Bedarf angepasst.

Die Nutzer werden hinsichtlich der Risiken für ihr Recht auf informationelle Selbstbestimmung, z.B. durch Hinweise und Verlinkung auf die Datenschutzerklärung der Webseite, Text-Beiträge zum Datenschutz und entsprechende Informationsangebote, hingewiesen.

Die Verantwortlichen der HSB verfolgen fortlaufend die aktuellen Entwicklungen und Veröffentlichungen der Datenschutzbehörden hinsichtlich der Nutzung sozialer Netzwerke im Speziellen von Facebook-Seiten. Erforderlichenfalls werden Anpassungen der Datenschutzhinweise und des Facebook-Nutzungskonzeptes sowie der technischen Einstellungen vorgenommen.



Datenschutzhinweise Facebook

Datenschutzerklärung für die Facebook-Seite der Harzer Schmalspurbahnen GmbH

Die Harzer Schmalspurbahnen GmbH – nachfolgend HSB genannt - nutzt für den angebotenen Informationsdienst die technischen Dienste und die Plattform der Facebook Inc., 1601 South California Avenue, Palo Alto, CA 94304, USA.

Für die Verarbeitung der Daten von außerhalb der Vereinigten Staaten lebenden Personen ist Facebook Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland verantwortlich.

Die HSB möchte die Besucher und Nutzer der Facebook-Seite ausdrücklich darauf hinweisen, die Seite und deren Funktionen in eigener Verantwortung zu nutzen. Das gilt insbesondere für interaktive Funktionen, wie z.B. kommentieren, teilen und bewerten der Inhalte sowie die Nachrichtenfunktion. 

Aktuelle Informationen und Meldungen des Unternehmens können alternativ auch auf der HSB Webseite https://www.hsb-wr.de/ abgerufen werden. 


1. Datenverarbeitung durch Facebook 

Informationen darüber, welche Nutzerdaten von Ihnen erfasst, wie sie verwendet und zu welchen Zwecken diese Daten genutzt werden, beschreibt Facebook in der eigenen Datenrichtlinie unter https://www.facebook.com/policy.php .

Das Unternehmen Facebook Inc. hat sich nach den Vorgaben des EU-US Privacy Shield (EU-US-Datenschutzschild) zertifizieren lassen. Datenschutzrechtlich betrachtet handelt es sich bei den USA um einen unsicheren Drittstaat. Das EU-US Privacy Shield soll, bei den datenempfangenden US-Unternehmen, die Einhaltung des Datenschutzes auf europäischem Niveau sicherstellen. Weitere Informationen können unter https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active  (Englisch) abgerufen werden.

Es wird ausdrücklich darauf hingewiesen, dass die HSB keinen Einfluss auf die Datenverarbeitungen der Nutzer durch Facebook Inc. und Facebook Ireland Limited – nachfolgend Facebook genannt - hat. Insbesondere gilt das für die Art und den Umfang der Verarbeitung, die Nutzung, Verbreitung und Weitergabe der Daten an Dritte. Dementsprechend können keine effektiven Kontrollmöglichkeiten angewendet werden.


Art der Daten

Beim Aufruf der Facebook-Seite der HSB, erfasst Facebook Informationen von Ihnen, die Sie selbst oder Dritte eingestellt haben oder die automatisiert erfasst und verarbeitet werden. Dazu zählen insbesondere:

  • Freiwillig angegeben Profildaten (z.B. Profilname, Wohnort, Kontaktinformationen, Kontakte des Adressbuchs, Name und Standort der Schule, Beruf, registrierte Familienmitglieder, registrierte (Ehe)-Partner, Fotos und Videoaufnahmen)
  • Erstellte, geteilte und von Ihnen angesehene Inhalte, Beiträge, Kommentare, Videos  
  • Vertrauliche Nachrichten bzw. die Kommunikation und ausgetauschte Inhalte mit anderen Nutzern
  • Äußerliche Erkennungsmerkmale der Nutzer, z.B. um Personen auf Bildern und Videos wiederzuerkennen (bei Aktivierung der Gesichtserkennung)
  • Metadaten der Beiträge und Aufnahmen, z.B. Standort, Datum, Umgebungsinformationen
  • Daten von Facebook-Freunden und Konten
  • Zeit, Häufigkeit und Dauer der Sitzungen
  • Interessen und Gruppen sowie Aktivitäten und Interaktionen
  • Genutzte Facebook Produkte, z.B. Kamera
  • Zahlungs- und Kontoinformationen (bei Käufen oder Transaktionen über Facebook), z.B. Kredit- oder Debitkartennummer, andere Karteninformationen, sonstige Konto- und Authentifizierungsinformationen, Abrechnungs-, Versand- und Kontaktangaben
  • IP-Adresse, Informationen zu genutzten (Drahtlos-) Netzwerken, GPS Daten
  • Geräteinformationen von genutzten Computern, Tablets, Telefonen, verbundenen TVs und anderen mit dem Internet verbundenen Geräten, z.B. Geräteattribute, Vorgänge auf den Geräten, Identifikatoren, Gerätesignale, Daten aus den Geräteeinstellungen, Netzwerk und Verbindungen 


Verwendung der Daten

Facebook verarbeitet neben den benannten personenbezogenen Daten insbesondere die von Ihnen geteilten Inhalte und Beiträge hinsichtlich Ihrer persönlichen Interessen und favorisierten Themen.

Die Daten werden durch Facebook analysiert und u.a. für folgende Zwecke verwendet:

  • Personalisierte Werbung und Werbeanzeigen
  • Informationsbereitstellung und -Austausch über verschiedene Geräte und andere Facebook Produkte hinweg
  • Statistische Auswertungen und Analysen
  • Erstellung von Nutzerprofilen
  • Werbung an Freunde, Unternehmen oder Personen in der Umgebung, z.B. durch Standortinformationen von verwendeten Geräten, Gerätestandort, IP-Adresse, besuchte Orte oder Veranstaltungen
  • Produktforschung und -entwicklung (Marktforschung)
  • Einsatz von Gesichtserkennungstechnologien

Wenn Sie auf der Facebook-Seite der HSB die Beiträge und Inhalte mit „Gefällt mir“ markieren, kommentieren, teilen oder Nachrichten versenden möchten, fordert Facebook Sie dazu auf eine Anmeldung mit Ihrem Benutzerkonto vorzunehmen. Nach erfolgreicher Anmeldung sind Sie für Facebook identifizierbar. Dadurch werden Ihre Daten und Interaktionen durch Facebook verarbeitet.

Informationen, wie Sie Ihre vorhandenen Informationen verwalten oder löschen können, werden im Facebook Hilfebereich näher erläutert https://www.facebook.com/help/356107851084108?ref=dp .

Wenn Sie bei Facebook angemeldet sind während Sie die Facebook-Seite der HSB besuchen, erkennt Facebook über die gespeicherten Cookies auf Ihrem Endgerät, dass Sie die Seite aufgerufen, wie Sie sie genutzt haben sowie die Dauer Ihres Besuchs. Diese Verfahrensweise gilt auch für alle anderen Facebook-Seiten. Wenn Sie diese Verarbeitung vermeiden wollen, sollten Sie sich bei Facebook abmelden bzw. die Funktion "angemeldet bleiben" deaktivieren. Zusätzlich sollten Sie die auf dem verwendeten Gerät vorhandenen Cookies löschen und Ihren Browser beenden sowie einen Neustart durchführen. Auf diese Weise werden Facebook-Informationen über die Sie unmittelbar identifiziert werden können, gelöscht.

Über die in Webseiten eingebundenen Facebook-Komponenten, Buttons und -Widgets sowie Cookies wird es Facebook ermöglicht, Besuche auf diesen Webseiten zu erfassen und einem bestimmten Profil zuzuordnen. Aufgrund der Inhalte und Themen der Webseiten kann Facebook Ihnen personalisierte Werbung anbieten.

Wie Cookies verwendet werden und welche weiteren Kontrollmöglichkeiten zur Verfügung stehen, wird in der Facebook-Cookie-Richtlinie näher beschrieben https://www.facebook.com/policies/cookies/ .

Zudem erhält Facebook auch personenbezogene Daten und Informationen von Seitenbesuchern, die über kein Facebook Profil verfügen und nicht bei Facebook angemeldet sind. Dabei handelt es sich um sogenannte „Log-Daten“ wie z.B. Cookie-Informationen, IP-Adresse, Browser und -typ, Betriebssystem, Gerät, Geräte-ID, Anwendungs-ID, Mobilfunkanbieter, Standortinformationen, besuchte Webseiten und Suchbegriffe.

Bei den dargestellten Aufzählungen der Art und Verwendung der Daten kann die HSB nur auf die Informationen und Angaben von Facebook selbst zurückgreifen. Es bestehen keine Kontroll- oder Überprüfungsmechanismen durch den Verantwortlichen. Daher kann nicht ausgeschlossen werden, dass über die gemachten Angaben hinaus weitere Daten der Nutzer erhoben und diese auch zu weiteren Zwecken durch Facebook verarbeitet werden.


Weitergabe der Daten

Die von Facebook verarbeiteten Nutzerdaten und Informationen werden an anderer Facebook Unternehmen weitergegeben und auch mit Dritten geteilt. Zu den Facebook angehörigen Unternehmen zählen u.a. WhatsApp und Instagram.  

Unabhängig von Ihrem Wohnsitz werden die Daten möglicherweise auf Servern in den Vereinigten Staaten, Irland und weiteren Ländern, in denen Facebook geschäftlich aktiv ist, gespeichert und verarbeitet. Die Übermittlung und Nutzung Ihrer personenbezogenen Daten in weitere unsichere Drittstaaten sowie die damit verbundenen Risiken können nicht ausgeschlossen werden. Darüber hinaus können auch Dritte, z.B. Geschäftspartner und Werbetreibende, Ihre Daten erhalten und verarbeiten.


Weitere Informationen und Privatsphäre-Einstellungen

Inwieweit Facebook Ihre Daten aus dem Besuch von Facebook-Seiten für eigene Zwecke verwendet und in welchem Umfang die Aktivitäten auf der Facebook-Seite einzelnen Nutzern zugeordnet werden, wird durch Facebook nicht abschließend und klar beantwortet.

Bei Fragen zur Datenrichtlinie kann Facebook über den Hilfebereich, unter https://www.facebook.com/help/contact/2061665240770586  kontaktiert werden.

Die HSB empfiehlt Ihnen, Ihre Privatsphäre-Einstellungen regelmäßig zu überprüfen und anzupassen. Dadurch können Sie sicherstellen, welche Inhalte Sie mit anderen Nutzern teilen, Markierungen verwalten und mögliche Verletzungen Ihrer Privatsphäre melden.

Weiter Informationen dazu erhalten Sie unter https://www.facebook.com/help/238318146535333?helpref=hc_global_nav .


2. Datenverarbeitung durch die HSB

Die HSB weist ausdrücklich darauf hin, dass kein Interesse an der Erhebung und weiteren Verarbeitung Ihrer individuellen Nutzerdaten zu Analyse- oder Marketingzwecke besteht.

Eine Verarbeitung bestimmter Nutzerdaten durch die HSB findet dennoch statt. Dabei handelt es sich u.a. um die Daten, die Sie selbst bei Facebook angegeben und eingestellt haben, wie bspw. Ihr Profilbild, Profilname, E-Mailadresse. Insofern Sie die interaktiven Funktionen auf der Facebook-Seite der HSB nutzen, die Beiträge liken, kommentieren, bewerten, sich und andere Nutzer markieren oder Nachrichten versenden, erscheinen Ihre Daten auf dem Facebook Angebot der HSB und werden dort verarbeitet. Demzufolge werden diese Daten auch anderen Nutzern zugänglich gemacht.

Die HSB nutzt die Daten ausschließlich zum Zweck der Beantwortung Ihrer Nachrichten bzw. für die Kontaktaufnahme und Kommunikation. Die Rechtsgrundlage für die Verarbeitung der Daten ist dabei das berechtigte Interesse an der Kommunikation mit Kunden und Interessierten gem. Art. 6 Abs. 1 lit. f DSGVO. Nach abschließender Bearbeitung der Anfrage werden Ihre Daten gelöscht, sofern der Löschung keine gesetzlichen Aufbewahrungsfristen entgegenstehen.  

Wenn Sie eine Datenverarbeitung durch die HSB zukünftig nicht mehr wünschen, passen Sie bitte die Einstellungen Ihres Nutzerprofils dahingehend an und deaktivieren Sie das Abonnement der HSB Facebook-Seite. Dafür können Sie die Funktion „Gefällt mir nicht mehr“ in Ihren Profileinstellungen nutzen. Somit können Sie die Verbindung zwischen der HSB Facebook-Seite und Ihrem persönlichen Nutzerprofil aufheben.


Analyse des Nutzerverhaltens „Seiten-Insights-Daten“

Die Daten und Interaktionen der Seitenbesucher werden u.a. auch dafür verwendet, den Seitenbetreibern statistische Auswertungen zur Verfügung zu stellen. Dabei handelt es sich um „Seiten-Insights-Daten“, die auf personenbezogenen Daten basieren können.

Diese Statistiken werden anhand von Besuchen und Interaktionen der Nutzer auf der Facebook-Seite der HSB und ihren Inhalten erzeugt und von Facebook bereitgestellt. Dies dient gem. Art. 6 Abs. 1 lit. f DSGVO zur Wahrung der berechtigten Interessen der HSB an einer optimierten Darstellung des Angebots sowie zur effektiven Kommunikation mit Kunden und Interessenten.

Soweit die von Ihnen übermittelten Daten an die HSB auch oder ausschließlich von Facebook verarbeitet werden, ist neben der HSB auch Facebook Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO). Die Datenverarbeitung erfolgt insoweit auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen gemäß Art. 26 DSGVO.

Die entsprechende Vereinbarung kann unter https://www.facebook.com/legal/terms/page_controller_addendum eingesehen werden.

Die HSB hat diese statistischen Auswertungen durch Facebook weder in Auftrag gegeben noch direkten Einfluss auf den Umfang der Verarbeitung. Eine technische Anpassung zur Deaktivierung der „Seiten-Insights-Funktion“ ist gegenwärtig nicht möglich.

Sie können der Verarbeitung Ihrer Daten zu den genannten Zwecken jederzeit widersprechen, indem Sie Ihre Einstellungen für Werbeanzeigen in Ihrem Facebook-Nutzerkonto unter https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen entsprechend ändern oder anpassen.

Nähere Informationen bzgl. der „Seiten-Insights-Daten“ können hier https://www.facebook.com/legal/terms/information_about_page_insights_data abgerufen werden.


3. Rechte, Kontakt und Evaluation

Fragen zu unserem Informationsangebot können Sie schriftlich an info@hsb-wr.de richten. Ihre Rechte auf Auskunft, Sperrung oder Löschung von Daten, auf Berichtigung oder auf Einschränkung der Verarbeitung sowie das Recht auf Widerspruch können Sie beim betrieblichen Datenschutzbeauftragten geltend machen. Die Kontaktdaten erhalten Sie auf der Internetseite der HSB unter https://www.hsb-wr.de/Datenschutz/.

Da nur Facebook den vollständigen Zugriff auf die Benutzerdaten hat, empfiehlt Ihnen die HSB jedoch sich bei Auskunftsersuchen oder anderen Fragen zu Ihren Betroffenenrechten, direkt an Facebook zu wenden. In der Datenrichtlinie unter https://www.facebook.com/policy.php stellt Facebook entsprechende Informationen unter der Überschrift „Wie kannst du deine gemäß DSGVO gewährten Rechte ausüben?“ bereit.

Ergänzend dazu können Anfragen an Facebook auch über das entsprechende online Kontaktformular https://www.facebook.com/help/contact/2061665240770586 erfolgen.

Sie haben außerdem das Recht Beschwerde bei der für Facebook Ireland zuständigen Aufsichtsbehörde, der irischen Datenschutzkommission, oder bei der zuständigen Aufsichtsbehörde Ihres Bundeslandes über die Verarbeitung Ihrer personenbezogenen Daten durch die HSB einzureichen.

Im Fall von Änderungen der Datenschutzerklärung stellt die HSB Ihnen die Vorversionen auf Anfrage per E-Mail zur Verfügung.  

Das Nutzungskonzept für die Facebook-Seite der HSB und die Datenschutz-Folgenabschätzung (DSFA) finden Sie unter https://www.hsb-wr.de/Datenschutz/.  Das Nutzungskonzept wird einmal jährlich und zusätzlich bei Bedarf evaluiert. In regelmäßigen Zeitabständen werden Beiträge zur Sensibilisierung der Nutzer hinsichtlich der Risiken für ihr Recht auf informationelle Selbstbestimmung veröffentlicht und auch auf die Datenschutzerklärung aufmerksam gemacht.

Die Datenschutzerklärung der HSB Webseite können Sie unter folgendem Link einsehen: https://www.hsb-wr.de/Datenschutz/ .

Weitere Informationen zu Facebook und anderen sozialen Netzwerken und wie Sie Ihre Daten schützen können, finden Sie auch auf https://www.youngdata.de/ .



Datenschutz-Folgenabschätzung Facebook

Die Harzer Schmalspurbahnen GmbH (HSB) nutzt eine eigene Facebook-Seite zu Zwecken der PR- und Öffentlichkeitsarbeit sowie zur Veröffentlichung von aktuellen Informationen und Angeboten rundum das Unternehmen. Die Facebook-Seite der HSB ist unter https://www.facebook.com/hsbminuswr erreichbar.  

Aufgrund der Vorgaben der Datenschutzgrundverordnung - nachfolgend DSGVO genannt - ist für den Betrieb einer Facebook-Seite gemäß Art. 35 Abs.1 DSGVO eine Datenschutz-Folgenabschätzung durchzuführen, wenn eine Form der Verarbeitung, insbesondere bei Verwendung neuer Technologien, aufgrund der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.

Bei Facebook handelt es sich um ein soziales Netzwerk des US-amerikanischen Unternehmens Facebook Inc. Verantwortliche Stelle für die Datenverarbeitung ist Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland.


Risikoidentifikation

Die Informationsangebote auf der Facebook-Seite der HSB lösen das in Art. 35 DSGVO beschriebene Risiko aufgrund des nur sehr geringen Umfangs einer eigenen Datenverarbeitung selbst nicht aus. Die eigene Datenverarbeitung bezieht sich dabei auf Kontaktanfragen, Kommentare und Aktivitäten auf der Facebook-Seite. 

Bei denen, durch die HSB veröffentlichten Meldungen und Beiträgen, handelt es sich inhaltlich vorrangig um Informationen ohne konkreten Personenbezug. Im Fall der Kommunikation mit den Nutzern, werden nur die Daten verarbeitet, die der Nutzer freiwillig angegeben hat, z.B. Profilname, Foto, E-Mailadresse. Weitere Informationen zur Datenverarbeitung durch die HSB können den Datenschutzhinweisen für Facebook (siehe oben) auf der Webseite der HSB entnommen werden.

Die Nutzung Sozialer Medien durch die Bereitstellung von Facebook-Seiten und Fanpages hat jedoch weitreichende Auswirkungen, hinsichtlich der Analyse und statistischen Auswertungen dieser Daten durch den Plattformbetreiber. Die Verarbeitung personenbezogener Daten wird erst mit dem Betrieb derartiger Informationsangebote möglich. Facebook verarbeitet die Nutzerdaten u.a. zu Werbe- und Marketingzwecken und weiteren Zwecken, zu denen Facebook selbst nur unzureichende Angaben macht. Diese Verarbeitung stellt somit ein hohes Risiko im Sinne des gemäß Art. 35 Abs.1 DSGVO für die Betroffenen dar. Daher ist eine Datenschutz-Folgenabschätzung vorzunehmen. 

Im Juni 2018 erging ein Urteil durch den Europäische Gerichtshof (EuGH), dass Facebook und die Fanpage-Betreiber gemäß der DSGVO gemeinsam für die Verarbeitung personenbezogener Daten verantwortlich sind. Demzufolge tragen Facebook-Seiten Betreiber, die das soziale Netzwerk nutzen, eine Mitverantwortung für die Datenverarbeitung durch das Unternehmen Facebook. Insbesondere bei der statistischen Auswertung personenbezogener Nutzerdaten, sog. „Facebook-Insights“. Dabei geht es auch um die Daten von Seitenbesuchern, die nicht bei Facebook registriert sind und über kein eigenes Profil in dem sozialen Netzwerk verfügen.

Die HSB verweist die Nutzer daher ausdrücklich auf die Risiken der Facebook Nutzung und anderer sozialer Netzwerke und ist sich der daraus resultierenden Verantwortung gegenüber den Fangruppen sowie Interessierten bewusst. Auf diese Risiken und den verantwortungsbewussten Umgang mit sozialen Netzwerken sowie auf mögliche Datenverarbeitungen und Weiterleitungen, geht das Nutzungskonzept in Punkt 5. Risiken der Nutzung ein. 

Daher kann eine Abschätzung der Folgen (Datenschutz-Folgenabschätzung), bei der Nutzung des Informationsangebotes der HSB im sozialen Netzwerk Facebook wie folgt dargestellt werden: 

Es bestehen grundsätzliche Sicherheitsrisiken und datenschutzrechtliche Defizite bei der Nutzung sozialer Netzwerke wie Facebook. Diese Risiken bestehen unabhängig von dem Informationsangebot der HSB auf der betriebenen Facebook-Seite. Die Nutzer werden im Rahmen des erarbeiteten Nutzungskonzeptes für Facebook darauf aufmerksam gemacht und informiert. Die veröffentlichten Beiträge enthalten überwiegend keine personenbezogenen Daten und beziehen sich auf aktuelle Meldungen und Neuigkeiten der HSB. 

Die Verarbeitung von Account- und Profildaten sowie Daten, die im Rahmen der Interaktion mit Nutzern entstehen, werden vom Betroffenen aufgrund der Selbstdarstellung veröffentlicht und sind bereits auf der Facebook Plattform bzw. im Internet verfügbar. Dazu gehören, z.B. Profilname, Profilbildes, Allgemeine Angaben, Familienstand, usw.

Durch die Verbreitung von Informationen auf der Facebook-Seite der HSB und die damit einhergehenden Reaktionen und Handlungen der Nutzer durch interaktive Funktionen, wie liken, teilen, kommentieren, gegenseitiges Markieren usw., werden die personenbezogenen Daten auf der Facebook Seite der HSB verarbeitet einer breiteren Öffentlichkeit zugänglich gemacht. Darüber hinaus stehen die Daten „Freunden der HSB“, anderen Nutzern und weiteren Personen und Unternehmen, denen die HSB auf Facebook folgt, zur Verfügung.   


Risikoanalyse

Durch die bloße Bereitstellung von Informationen auf Facebook wird es dem Plattform-Betreiber Facebook ermöglicht, an personenbezogene Daten der Nutzer zu gelangen und diese für eigene Zwecke zu verarbeiten. Demnach kann eine Profilbildung aufgrund der erhobenen Daten nicht in Gänze ausgeschlossen werden und wird indirekt durch den Seitenbetreiber unterstützt. Das kann für die Betroffenen weitreichende Folgen haben und bspw. zum Verlust der Privatsphäre, Cyber-Mobbing, Belästigung durch Werbung sowie Ausspionieren persönlicher Daten führen. 

Im Eintrittsfall, können die benannten Risiken, Beeinträchtigungen des Persönlichkeitsrechtes der Betroffenen verursachen. Jedoch bestehen diese unabhängig von der Nutzung der Facebook-Seite der HSB und betreffen eher die Nutzung sozialer Netzwerke im Allgemeinen. Die HSB nutzt außer Facebook keine weiteren sozialen Netzwerke und stellt die Informationen auch außerhalb von Facebook bereit, so dass eine Anmeldung in dem sozialen Netzwerk zur Informationsbeschaffung nicht notwendig ist und dafür auf alternative Kommunikationskanäle zurückgegriffen werden kann. Diese werden im zugehörigen Facebook Nutzungskonzept (siehe oben) ausführlich benannt. 


Risikobewertung

Ergänzend zu dem ohnehin existierenden Risiko für die Rechte und Freiheiten natürlicher Personen bei der Nutzung sozialer Netzwerke wird das zusätzlich herbeigeführte Risiko durch das Informationsangebot der HSB auf Facebook im unteren bis mittleren Risikobereich eingestuft. 

Das erarbeitete Nutzungskonzept soll u.a., die Nutzer sensibilisieren und zu einer Risikominimierung durch aktive Aufklärung zu den Themen Datenschutz und Datenverarbeitung beitragen. Dabei sind die Leser dazu angehalten, erforderliche Einstellungen vorzunehmen und die aktive Veröffentlichung personenbezogener Daten zu überdenken und ggf. präventiv einzuschränken. Dazu zählen vor allem Standortfreigaben, Fotos, verwendete Namen und Profilangaben aber auch das Löschen des Browserverlaufs, Deaktivieren von Cookies und automatischer Anmeldung. 

Alle Redakteure und verantwortliche Abteilungen der HSB setzen sich intensiv mit dem Thema Datenschutz auseinander. Darüber hinaus werden unsachliche Kommentare, Beleidigungen und Beschimpfungen sowie ähnliche Vorgänge nach Kenntnisnahme von der Facebook-Seite gelöscht. Die Einleitung weiterer Schritte, wie bspw. die Sperrung einzelner Nutzer, behält sich die HSB vor. 


Ergebnis

Das Informationsangebot der Facebook-Seite der HSB ist vor dem Hintergrund der Erarbeitung eines Facebook Nutzungskonzeptes, der Art der Informationen und Beiträge sowie regelmäßiger Datenschutzhinweisen und weiterer vorgesehener Maßnahmen vertretbar. 

Eine fortlaufende Kontrolle der Inhalte des Nutzungskonzeptes, der Datenschutz-Folgenabschätzung und der Datenschutzhinweise für das soziale Netzwerk Facebook wird durch die HSB verpflichtend umgesetzt.



Sicherheit

Der Schutz Ihrer Privatsphäre ist uns ein ernsthaftes Anliegen. Daher treffen wir geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Missbrauch, Veränderung und Verlust zu schützen. 

Ihre Daten werden bei der Übertragung auf unserer Website mittels eines SSL- bzw. TLS-Zertifikats geschützt. Dass ein solches Zertifikat Einsatz findet, erkennen Sie an der Webadresse als https:// bzw. einem geschlossenen Schlosssymbol neben der Webadresse. 

Trotz sorgfältig ausgewählter Sicherheitsvorkehrungen weisen wir darauf hin, dass insbesondere bei der Übertragung per E-Mail oder unsere Webformulare kein hundertprozentiger Schutz gewährleistet werden kann. Bei der Übermittlung vertraulicher Informationen bitten wir Sie den postalischen Weg an die in unserem Impressum bereitgestellte Adresse zu richten.


Verschlüsselter Zahlungsverkehr auf dieser Website

Insofern Sie uns zur Vertragsabwicklung Ihre Zahlungsdaten, z.B. Kontoinhaber, Kontodaten, usw. übermitteln, werden diese ausschließlich zur Zahlungsabwicklung benötigt und verarbeitet. Der Zahlungsverkehr über die häufig genutzten Zahlungsmittel erfolgt über eine verschlüsselte SSL- bzw. TLS-Verbindung. Dass ein solches Zertifikat Einsatz findet, erkennen Sie an der Webadresse als https:// bzw. einem geschlossenen Schlosssymbol neben der Webadresse. 

Trotz sorgfältig ausgewählter Sicherheitsvorkehrungen weisen wir darauf hin, dass insbesondere bei der Übertragung per E-Mail oder unsere Webformulare kein hundertprozentiger Schutz gewährleistet werden kann.

Aktualität unserer Datenschutzbestimmungen

Unsere Website unterliegt dem technologischen Fortschritt, der mit dem Betrieb und den Nutzungsmöglichkeiten von Webangeboten einhergeht. Wir behalten uns demnach das Recht vor unsere Datenschutzbestimmungen entsprechend den Änderungen unserer Sicherheits- und Datenschutzmaßnahmen sowie möglichen erweiterten Datenverarbeitungen anzupassen und hier für Sie in der jeweils gültigen Version bereitzustellen. 


Widerspruch gegen Werbe-Mails

Wir behalten uns das Recht vor bei unzumutbarer Belästigung durch Nutzung der im Impressum angegebenen E-Mail-Adresse (z.B. Spam-Mails) rechtliche Schritte gegen den Absender einzuleiten.


Stand: 11.10.2019