Datenschutzerklärung

Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen
besonders hohen Stellenwert für die Geschäftsleitung der BAU Methode GmbH. Eine Nutzung
der Internetseiten der BAU Methode GmbH ist grundsätzlich ohne jede Angabe
personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres
Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine
Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung
personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine
gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Unser Transparenzdokument mit allen Betroffenenrechten und Informationen, z.B. gemäß Art.
13 und 14 DS-GVO und zur Einhaltung des CCPA/CPRA, finden Sie HIER.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-
Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der
Datenschutz-Grundverordnung und in Übereinstimmung mit den für die BAU Methode GmbH
geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung
möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns
erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden
betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte
aufgeklärt.
Die BAU Methode GmbH hat als für die Verarbeitung Verantwortlicher zahlreiche technische und
organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese
Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können
Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein
absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen
Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch,
an uns zu übermitteln.

1. Begriffsbestimmungen
Die Datenschutzerklärung der BAU Methode GmbH beruht auf den Begrifflichkeiten, die durch
den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-
Grundverordnung (DS-GVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für
die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und
verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten
Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
 a)    personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer

Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren
besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen
Person sind, identifiziert werden kann.
 b)    betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet
werden.
 c)    Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen
Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung,
den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die
Vernichtung.
 d)    Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener
Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
 e)    Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die
darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten,
insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit,
persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder
Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
 f)     Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf
welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen
nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern
diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und
organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die
personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen
Person zugewiesen werden.
 g)    Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam
mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen
Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung
nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
 h)    Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
 i)      Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich
bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
 j)      Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter
und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen
oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu
verarbeiten.
 k)    Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in
informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer
Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist.

2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten
der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit
datenschutzrechtlichem Charakter ist die:
BAU Methode GmbH
Holzhäuseln 29
84172 Buch am Erlbach

Deutschland
Tel.: +49 (0)89 215 272 890
E-Mail: hello@bau-methode.de
Website: https://www.bau-methode.de/home

3. Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des für die Verarbeitung Verantwortlichen ist:
Prof. Heiko Jonny Maniero
Franz-Joseph-Str. 11
80801 München
Deutschland
Tel.: +49 (0) 8131-77987-0
E-Mail: info@dg-datenschutz.de
Website: www.dg-datenschutz.de
Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz
direkt an unseren Datenschutzbeauftragten wenden.

4. Cookies
Die Internetseiten der BAU Methode GmbH verwenden Cookies. Cookies sind Textdateien,
welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert
werden.
Zahlreiche Internetseiten und Server verwenden Cookies. Viele Cookies enthalten eine
sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus
einer Zeichenfolge, durch welche Internetseiten und Server dem konkreten Internetbrowser
zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den
besuchten Internetseiten und Servern, den individuellen Browser der betroffenen Person von
anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter
Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies kann die BAU Methode GmbH den Nutzern dieser Internetseite
nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.

Mittels eines Cookies können die Informationen und Angebote auf unserer Internetseite im
Sinne des Benutzers optimiert werden. Cookies ermöglichen uns, wie bereits erwähnt, die
Benutzer unserer Internetseite wiederzuerkennen. Zweck dieser Wiedererkennung ist es, den
Nutzern die Verwendung unserer Internetseite zu erleichtern. Der Benutzer einer Internetseite,
die Cookies verwendet, muss beispielsweise nicht bei jedem Besuch der Internetseite erneut
seine Zugangsdaten eingeben, weil dies von der Internetseite und dem auf dem
Computersystem des Benutzers abgelegten Cookie übernommen wird. Ein weiteres Beispiel ist
das Cookie eines Warenkorbes im Online-Shop. Der Online-Shop merkt sich die Artikel, die ein
Kunde in den virtuellen Warenkorb gelegt hat, über ein Cookie.
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels
einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der
Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit
über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen
gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies
in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer
Internetseite vollumfänglich nutzbar.
Wir nutzen die folgenden Cookies:
1. Cookie-Name: _gclxxxx
Typ: HTTP
Anbieter: bau-methode.de
Ablauf: 3 Monate
Zweck: Dieses Cookie wird verwendet, um den Website-Verkehr zu verfolgen und zu melden.
2. Cookie-Name: __cf_bm
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 2 Jahre
Zweck: Dieses Cookie wird verwendet, um einzelne Clients hinter einer gemeinsamen IP-
Adresse zu identifizieren und Sicherheitseinstellungen auf einer Client-Basis anzuwenden.
3. Cookie-Name: lidc
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 1 Tag
Zweck: Dies ist ein LinkedIn-Cookie, das für die Weiterleitung verwendet wird.
4. Cookie-Name: bscookie
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 1 Jahr
Zweck: Dieses Cookie wird für die Nachverfolgung der Nutzung von eingebetteten Diensten
verwendet.
5. Cookie-Name: _fbp
Typ: Pixel
Anbieter: bau-methode.de

Ablauf: 3 Monate
Zweck: Dieses Pixel-Cookie wird für Facebook-Werbezwecke verwendet.
6. Cookie-Name: cf:visitor_id
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Dieses Cookie wird verwendet, um einzelne Besucher der Website zu verfolgen.
7. Cookie-Name: addevent_track_cookie
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Dieses Cookie steht im Zusammenhang mit der Verfolgung von Ereignissen auf der
Website.
8. Cookie-Name: YSC
Typ: HTTP
Anbieter: youtube.com
Ablauf: Session
Zweck: Dieses Cookie wird verwendet, um die Aufrufe von eingebetteten Videos zu
verfolgen.
9. Cookie-Name: AnalyticsSyncHistory
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 1 Monat
Zweck: Dieses Cookie bezieht sich auf LinkedIn und wird verwendet, um Informationen über
synchronisierte LinkedIn Analytics-Daten zu speichern.
10. Cookie-Name: TESTCOOKIESENABLED
Typ: HTTP
Anbieter: www.youtube.com
Ablauf: Expired
Zweck: Dieses Cookie kann zu Testzwecken verwendet werden, um zu prüfen, ob Cookies im
Browser des Nutzers aktiviert sind.
11. Cookie-Name: bcookie
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 1 Jahr
Zweck: Dieses Cookie dient der Identifizierung des Browsers.
12. Cookie-Name: UserMatchHistory
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 1 Monat
Zweck: Dieses Cookie wird von LinkedIn verwendet, um gezielte Werbung anzuzeigen.

13. Cookie-Name: li_sugr
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 3 Monate
Zweck: Dieses Cookie wird von LinkedIn verwendet, um den Browser zu identifizieren.
14. Cookie-Name: test_cookie
Typ: HTTP
Anbieter: doubleclick.net
Ablauf: Abgelaufen
Zweck: Dieses generische Cookie wird verwendet, um zu überprüfen, ob der Browser des
Benutzers Cookies unterstützt.
15. Cookie-Name: VISITOR_INFO1_LIVE
Typ: HTTP
Anbieter: youtube.com
Ablauf: 6 Monate
Zweck: Dieses Cookie wird von YouTube verwendet, um Benutzereinstellungen und -
informationen für eingebettete YouTube-Videos zu verfolgen.
16. Cookie-Name: IDE
Typ: HTTP
Anbieter: doubleclick.net
Ablauf: 1 Jahr
Zweck: Dieses Cookie wird von Google DoubleClick verwendet, um gezielte Werbung zu
schalten.
17. Cookie-Name: VISITOR_PRIVACY_METADATA
Typ: HTTP
Anbieter: youtube.com
Ablauf: 6 Monate
Zweck: Dieses Cookie könnte im Zusammenhang mit den Datenschutzeinstellungen der
Besucher stehen.
18. Cookie-Name: li_gc
Typ: HTTP
Anbieter: linkedin.com
Ablauf: 6 Monate
Zweck: Dieses Cookie wird von LinkedIn für Tracking-Zwecke verwendet.
19. Cookie-Name: cf:NDY1NDQ1NDY
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Der genaue Zweck dieses Cookies ist unbekannt. Es wird von Cloudflare verwendet,
um einzelne Besucher der Website zu verfolgen.

20. Cookie-Name: is_eu
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: Session
Zweck: Dieses Cookie kann dazu dienen, zu erkennen, ob der Nutzer aus der Europäischen
Union stammt, möglicherweise zur Einhaltung der EU-Datenschutzvorschriften.
21. Cookie-Name: _calendly_session
Typ: HTTP
Anbieter: calendly.com
Ablauf: 21 Tage
Zweck: Dieses Cookie speichert Sitzungsinformationen für Benutzer, die mit dem
Terminplanungsdienst von Calendly interagieren.

22. Cookie-Name: PE_SESSION
Typ: HTTP
Anbieter: provenexpert.com
Ablauf: Session
Zweck: Dieses Cookie kann Sitzungsinformationen für Benutzer auf der ProvenExpert-
Plattform speichern.
23. Cookie-Name: cf:content
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Der Zweck dieses Cookies besteht darin, inhaltsbezogene Informationen auf der
Website zu speichern oder zu verfolgen.
24. Cookie-Name: _cfuvid
Typ: HTTP
Anbieter: clickfunnels.com
Ablauf: Session
Zweck: Dieses Cookie wird verwendet, um einzelne Besucher der Website zu verfolgen. Er
wird wahrscheinlich für Analyse- oder Tracking-Zwecke verwendet.
25. Cookie-Name: cf:NDY1NDQ1NDc
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Der Zweck dieses Cookies ist die Verfolgung oder Speicherung bestimmter
Informationen über den Benutzer oder seine Sitzung zusammenhängen.
26. Cookie-Name: 10597589_viewed_5
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr

Zweck: Dieses Cookie dient der Nachverfolgung der angesehenen Inhalte oder der
Benutzerinteraktionen auf der Website.
27. Cookie-Name: cf:medium
Typ: HTTP
Anbieter: www.bau-methode.de
Ablauf: 1 Jahr
Zweck: Der Zweck dieses Cookies ist Verfolgung oder Speicherung von Informationen über
das Medium oder die Quelle, über die der Nutzer auf die Website zugegriffen hat,
zusammenhängen.
28. Cookie-Name: __cf_bm
Typ: HTTP
Anbieter: calendly.com
Ablauf: 2 Jahre
Zweck: Dieses Cookie wird von Cloudflare verwendet, um vertrauenswürdigen Webverkehr
zu identifizieren. Er kann für Sicherheits- und Leistungszwecke verwendet werden.
29. Cookie-Name: __cfruid
Typ: HTTP
Anbieter: calendly.com
Ablauf: Session
Zweck: Dieses Cookie wird auch von Cloudflare für Sicherheitszwecke verwendet,
insbesondere um einzelne Clients hinter einer gemeinsamen IP-Adresse zu identifizieren und
Sicherheitseinstellungen auf einer Client-Basis anzuwenden.

5. Erfassung von allgemeinen Daten und Informationen
Die Internetseite der BAU Methode GmbH erfasst mit jedem Aufruf der Internetseite durch eine
betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und
Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers
gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das
vom zugreifenden System verwendete Betriebssystem, (3) die Internetseite, von welcher ein
zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer), (4) die
Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert
werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Internetseite, (6) eine Internet-
Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und
(8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen
auf unsere informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die BAU Methode GmbH
keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt,
um (1) die Inhalte unserer Internetseite korrekt auszuliefern, (2) die Inhalte unserer Internetseite
sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer
informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten
sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung

notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen
werden durch die BAU Methode GmbH daher einerseits statistisch und ferner mit dem Ziel
ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen,
um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten
sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine
betroffene Person angegebenen personenbezogenen Daten gespeichert.

6. Abonnement unseres Newsletters
Auf der Internetseite der BAU Methode GmbH wird den Benutzern die Möglichkeit eingeräumt,
den Newsletter unseres Unternehmens zu abonnieren. Welche personenbezogenen Daten bei
der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt
werden, ergibt sich aus der hierzu verwendeten Eingabemaske.
Die BAU Methode GmbH informiert ihre Kunden und Geschäftspartner in regelmäßigen
Abständen im Wege eines Newsletters über Angebote des Unternehmens. Der Newsletter
unseres Unternehmens kann von der betroffenen Person grundsätzlich nur dann empfangen
werden, wenn (1) die betroffene Person über eine gültige E-Mail-Adresse verfügt und (2) die
betroffene Person sich für den Newsletterversand registriert. An die von einer betroffenen
Person erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen
Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail
dient der Überprüfung, ob der Inhaber der E-Mail-Adresse als betroffene Person den Empfang
des Newsletters autorisiert hat.
Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP)
vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung
verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung
dieser Daten ist erforderlich, um den(möglichen) Missbrauch der E-Mail-Adresse einer
betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb
der rechtlichen Absicherung des für die Verarbeitung Verantwortlichen.
Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden
ausschließlich zum Versand unseres Newsletters verwendet. Ferner könnten Abonnenten des
Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes
oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am
Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein
könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen
personenbezogenen Daten an Dritte. Das Abonnement unseres Newsletters kann durch die
betroffene Person jederzeit gekündigt werden. Die Einwilligung in die Speicherung
personenbezogener Daten, die die betroffene Person uns für den Newsletterversand erteilt hat,
kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in
jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch
direkt auf der Internetseite des für die Verarbeitung Verantwortlichen vom Newsletterversand
abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.

7. Newsletter-Tracking

Die Newsletter der BAU Methode GmbH enthalten sogenannte Zählpixel. Ein Zählpixel ist eine
Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet
werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch
kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-
Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels kann die BAU Methode
GmbH erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und
welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.
Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen
Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um
den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den
Interessen der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht
an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche
gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu
widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von dem für die
Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des Newsletters deutet die
BAU Methode GmbH automatisch als Widerruf.

8. Kontaktmöglichkeit über die Internetseite
Die Internetseite der BAU Methode GmbH enthält aufgrund von gesetzlichen Vorschriften
Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie
eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse
der sogenannten elektronischen Post (E-Mail-Adresse) umfasst. Sofern eine betroffene Person
per E-Mail oder über ein Kontaktformular den Kontakt mit dem für die Verarbeitung
Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten
personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer
betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten
personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur
betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten
an Dritte.

9. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten
der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks
erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber
oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die
Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und
Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist
ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen
Vorschriften gesperrt oder gelöscht.

10. Rechte der betroffenen Person

 a)    Recht auf Bestätigung
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber
eingeräumte Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung
darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie
sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
 b)    Recht auf Auskunft
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, jederzeit von dem für
die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person
gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten.
Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person
Auskunft über folgende Informationen zugestanden:
o die Verarbeitungszwecke
o die Kategorien personenbezogener Daten, die verarbeitet werden
o die Empfänger oder Kategorien von Empfängern, gegenüber denen die
personenbezogenen Daten offengelegt worden sind oder noch offengelegt
werden, insbesondere bei Empfängern in Drittländern oder bei internationalen
Organisationen
o falls möglich die geplante Dauer, für die die personenbezogenen Daten
gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die
Festlegung dieser Dauer
o das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden
personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den
Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
o das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
o wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben
werden: Alle verfügbaren Informationen über die Herkunft der Daten
o das Bestehen einer automatisierten Entscheidungsfindung einschließlich
Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen
— aussagekräftige Informationen über die involvierte Logik sowie die Tragweite
und die angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob
personenbezogene Daten an ein Drittland oder an eine internationale Organisation
übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen
das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der
Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich
hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
 c)    Recht auf Berichtigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die unverzügliche
Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner
steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der
Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch
mittels einer ergänzenden Erklärung — zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie
sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen
wenden.
 d)    Recht auf Löschung (Recht auf Vergessen werden)
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem
Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten
unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die
Verarbeitung nicht erforderlich ist:
o Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf
sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
o Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung
gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO
stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die
Verarbeitung.
o Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die
Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO
Widerspruch gegen die Verarbeitung ein.
o Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
o Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen
Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
erforderlich, dem der Verantwortliche unterliegt.
o Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die
Löschung von personenbezogenen Daten, die bei der BAU Methode GmbH gespeichert
sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die
Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der BAU Methode GmbH wird
veranlassen, dass dem Löschverlangen unverzüglich nachgekommen wird.
Wurden die personenbezogenen Daten von der BAU Methode GmbH öffentlich gemacht
und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO zur
Löschung der personenbezogenen Daten verpflichtet, so trifft die BAU Methode GmbH
unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten
angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung
Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten,
darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die
Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen

personenbezogenen Daten oder von Kopien oder Replikationen dieser
personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.
Der Mitarbeiter der BAU Methode GmbH wird im Einzelfall das Notwendige veranlassen.
 e)    Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, von dem
Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der
folgenden Voraussetzungen gegeben ist:
o Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person
bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die
Richtigkeit der personenbezogenen Daten zu überprüfen.
o Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der
personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der
Nutzung der personenbezogenen Daten.
o Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
o Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs.
1 DS-GVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des
Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene
Person die Einschränkung von personenbezogenen Daten, die bei der BAU Methode
GmbH gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen
Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der BAU
Methode GmbH wird die Einschränkung der Verarbeitung veranlassen.
 f)     Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, die sie betreffenden
personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen
bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format
zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen
ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten
bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung
gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO oder auf
einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DS-GVO beruht und die Verarbeitung
mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die
Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in
Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf
Datenübertragbarkeit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwirken, dass die
personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen
Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern
hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene
Person jederzeit an einen Mitarbeiter der BAU Methode GmbH wenden.
 g)    Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, aus Gründen, die sich
aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie
betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstaben e
oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling.
Die BAU Methode GmbH verarbeitet die personenbezogenen Daten im Falle des
Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für
die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der
betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeitet die BAU Methode GmbH personenbezogene Daten, um Direktwerbung zu
betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die
Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht. Widerspricht die betroffene Person gegenüber der BAU Methode
GmbH der Verarbeitung für Zwecke der Direktwerbung, so wird die BAU Methode GmbH
die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen
Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten,
die bei der BAU Methode GmbH zu wissenschaftlichen oder historischen
Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO
erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung
einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an
jeden Mitarbeiter der BAU Methode GmbH oder einen anderen Mitarbeiter wenden. Der
betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von
Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr
Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische
Spezifikationen verwendet werden.
 h)    Automatisierte Entscheidungen im Einzelfall einschließlich
Profiling
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, nicht einer
ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling —
beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung
entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1)
nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen

Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von
Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche
unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur
Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen
Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der
betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit
ausdrücklicher Einwilligung der betroffenen Person, trifft die BAU Methode GmbH
angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten
Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung
des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen
Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen
geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die
Verarbeitung Verantwortlichen wenden.
 i)      Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gewährte Recht, eine Einwilligung zur
Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen,
kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung
Verantwortlichen wenden.

11. Datenschutzbestimmungen zu Einsatz und Verwendung von Facebook
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des
Unternehmens Facebook integriert. Facebook ist ein soziales Netzwerk.
Ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-
Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu kommunizieren und
im virtuellen Raum zu interagieren. Ein soziales Netzwerk kann als Plattform zum Austausch von
Meinungen und Erfahrungen dienen oder ermöglicht es der Internetgemeinschaft, persönliche
oder unternehmensbezogene Informationen bereitzustellen. Facebook ermöglicht den Nutzern
des sozialen Netzwerkes unter anderem die Erstellung von privaten Profilen, den Upload von
Fotos und eine Vernetzung über Freundschaftsanfragen.
Betreibergesellschaft von Facebook ist die Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025,
USA. Für die Verarbeitung personenbezogener Daten Verantwortlicher ist, wenn eine betroffene
Person außerhalb der USA oder Kanada lebt, die Facebook Ireland Ltd., 4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Ireland.
Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die
Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Facebook-Komponente

(Facebook-Plug-In) integriert wurde, wird der Internetbrowser auf dem
informationstechnologischen System der betroffenen Person automatisch durch die jeweilige
Facebook-Komponente veranlasst, eine Darstellung der entsprechenden Facebook-Komponente
von Facebook herunterzuladen. Eine Gesamtübersicht über alle Facebook-Plug-Ins kann unter
https://developers.facebook.com/docs/plugins/?locale=de_DE abgerufen werden. Im Rahmen
dieses technischen Verfahrens erhält Facebook Kenntnis darüber, welche konkrete Unterseite
unserer Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, erkennt Facebook mit
jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten
Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer
Internetseite die betroffene Person besucht. Diese Informationen werden durch die Facebook-
Komponente gesammelt und durch Facebook dem jeweiligen Facebook-Account der betroffenen
Person zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite
integrierten Facebook-Buttons, beispielsweise den „Gefällt mir“-Button, oder gibt die betroffene
Person einen Kommentar ab, ordnet Facebook diese Information dem persönlichen Facebook-
Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.
Facebook erhält über die Facebook-Komponente immer dann eine Information darüber, dass die
betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt
des Aufrufs unserer Internetseite gleichzeitig bei Facebook eingeloggt ist; dies findet unabhängig
davon statt, ob die betroffene Person die Facebook-Komponente anklickt oder nicht. Ist eine
derartige Übermittlung dieser Informationen an Facebook von der betroffenen Person nicht
gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer
Internetseite aus ihrem Facebook-Account ausloggt.
Die von Facebook veröffentlichte Datenrichtlinie, die unter https://de-
de.facebook.com/about/privacy/ abrufbar ist, gibt Aufschluss über die Erhebung, Verarbeitung
und Nutzung personenbezogener Daten durch Facebook. Ferner wird dort erläutert, welche
Einstellungsmöglichkeiten Facebook zum Schutz der Privatsphäre der betroffenen Person bietet.
Zudem sind unterschiedliche Applikationen erhältlich, die es ermöglichen, eine
Datenübermittlung an Facebook zu unterdrücken. Solche Applikationen können durch die
betroffene Person genutzt werden, um eine Datenübermittlung an Facebook zu unterdrücken.

12. Datenschutzbestimmungen zu Einsatz und Verwendung von Instagram
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten des Dienstes
Instagram integriert. Instagram ist ein Dienst, der als audiovisuelle Plattform zu qualifizieren ist
und den Nutzern das Teilen von Fotos und Videos und zudem eine Weiterverbreitung solcher
Daten in anderen sozialen Netzwerken ermöglicht.
Betreibergesellschaft der Dienste von Instagram ist die Facebook Ireland Ltd., 4 Grand Canal
Square, Grand Canal Harbour, Dublin 2 Ireland.
Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die
Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Instagram-Komponente
(Insta-Button) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen
System der betroffenen Person automatisch durch die jeweilige Instagram-Komponente
veranlasst, eine Darstellung der entsprechenden Komponente von Instagram herunterzuladen.

Im Rahmen dieses technischen Verfahrens erhält Instagram Kenntnis darüber, welche konkrete
Unterseite unserer Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei Instagram eingeloggt ist, erkennt Instagram mit
jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten
Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite die
betroffene Person besucht. Diese Informationen werden durch die Instagram-Komponente
gesammelt und durch Instagram dem jeweiligen Instagram-Account der betroffenen Person
zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite integrierten
Instagram-Buttons, werden die damit übertragenen Daten und Informationen dem persönlichen
Instagram-Benutzerkonto der betroffenen Person zugeordnet und von Instagram gespeichert
und verarbeitet.
Instagram erhält über die Instagram-Komponente immer dann eine Information darüber, dass
die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum
Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei Instagram eingeloggt ist; dies findet
unabhängig davon statt, ob die betroffene Person die Instagram-Komponente anklickt oder
nicht. Ist eine derartige Übermittlung dieser Informationen an Instagram von der betroffenen
Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem
Aufruf unserer Internetseite aus ihrem Instagram-Account ausloggt.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können
unter https://help.instagram.com/155833707900388 und
https://www.instagram.com/about/legal/privacy/ abgerufen werden.

13. Datenschutzbestimmungen zu Einsatz und Verwendung von LinkedIn
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten der LinkedIn
Corporation integriert. LinkedIn ist ein Internetbasiertes soziales Netzwerk, das eine
Konnektierung der Nutzer mit bestehenden Geschäftskontakten sowie das Knüpfen von neuen
Businesskontakten ermöglicht. Über 400 Millionen registrierte Personen nutzen LinkedIn in
mehr als 200 Ländern. Damit ist LinkedIn derzeit die größte Plattform für Businesskontakte und
eine der meistbesuchten Internetseiten der Welt.
Betreibergesellschaft von LinkedIn ist die LinkedIn Corporation, 2029 Stierlin Court Mountain
View, CA 94043, USA. Für Datenschutzangelegenheiten außerhalb der USA ist LinkedIn Ireland,
Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, zuständig.
Bei jedem einzelnen Abruf unserer Internetseite, die mit einer LinkedIn-Komponente (LinkedIn-
Plug-In) ausgestattet ist, veranlasst diese Komponente, dass der von der betroffenen Person
verwendete Browser eine entsprechende Darstellung der Komponente von LinkedIn
herunterlädt. Weitere Informationen zu den LinkedIn-Plug-Ins können unter
https://developer.linkedin.com/plugins abgerufen werden. Im Rahmen dieses technischen
Verfahrens erhält LinkedIn Kenntnis darüber, welche konkrete Unterseite unserer Internetseite
durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei LinkedIn eingeloggt ist, erkennt LinkedIn mit jedem
Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des
jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer

Internetseite die betroffene Person besucht. Diese Informationen werden durch die LinkedIn-
Komponente gesammelt und durch LinkedIn dem jeweiligen LinkedIn-Account der betroffenen
Person zugeordnet. Betätigt die betroffene Person einen auf unserer Internetseite integrierten
LinkedIn-Button, ordnet LinkedIn diese Information dem persönlichen LinkedIn-Benutzerkonto
der betroffenen Person zu und speichert diese personenbezogenen Daten.
LinkedIn erhält über die LinkedIn-Komponente immer dann eine Information darüber, dass die
betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt
des Aufrufes unserer Internetseite gleichzeitig bei LinkedIn eingeloggt ist; dies findet unabhängig
davon statt, ob die betroffene Person die LinkedIn-Komponente anklickt oder nicht. Ist eine
derartige Übermittlung dieser Informationen an LinkedIn von der betroffenen Person nicht
gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer
Internetseite aus ihrem LinkedIn-Account ausloggt.
LinkedIn bietet unter https://www.linkedin.com/psettings/guest-controls die Möglichkeit, E-Mail-
Nachrichten, SMS-Nachrichten und zielgerichtete Anzeigen abzubestellen sowie Anzeigen-
Einstellungen zu verwalten. LinkedIn nutzt ferner Partner wie Quantcast, Google Analytics,
BlueKai, DoubleClick, Nielsen, Comscore, Eloqua und Lotame, die Cookies setzen können. Solche
Cookies können unter https://www.linkedin.com/legal/cookie-policy abgelehnt werden. Die
geltenden Datenschutzbestimmungen von LinkedIn sind unter
https://www.linkedin.com/legal/privacy-policy abrufbar. Die Cookie-Richtlinie von LinkedIn ist
unter https://www.linkedin.com/legal/cookie-policy abrufbar.

14. Datenschutzbestimmungen zu Einsatz und Verwendung von Xing
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von Xing
integriert. Xing ist ein Internetbasiertes soziales Netzwerk, das die Konnektierung der Nutzer mit
bestehenden Geschäftskontakten sowie das Knüpfen von neuen Businesskontakten ermöglicht.
Die einzelnen Nutzer können bei Xing ein persönliches Profil von sich anlegen. Unternehmen
können beispielsweise Unternehmensprofile erstellen oder Stellenangebote auf Xing
veröffentlichen.
Betreibergesellschaft von Xing ist die XING SE, Dammtorstraße 30, 20354 Hamburg, Germany.
Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die
Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Xing-Komponente (Xing-
Plug-In) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen
System der betroffenen Person automatisch durch die jeweilige Xing-Komponente veranlasst,
eine Darstellung der entsprechenden Xing-Komponente von Xing herunterzuladen. Weitere
Informationen zum den Xing-Plug-Ins können unter https://dev.xing.com/plugins abgerufen
werden. Im Rahmen dieses technischen Verfahrens erhält Xing Kenntnis darüber, welche
konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei Xing eingeloggt ist, erkennt Xing mit jedem Aufruf
unserer Internetseite durch die betroffene Person und während der gesamten Dauer des
jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer
Internetseite die betroffene Person besucht. Diese Informationen werden durch die Xing-
Komponente gesammelt und durch Xing dem jeweiligen Xing-Account der betroffenen Person
zugeordnet. Betätigt die betroffene Person einen der auf unserer Internetseite integrierten Xing-

Buttons, beispielsweise den „Share“-Button, ordnet Xing diese Information dem persönlichen
Xing-Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.
Xing erhält über die Xing-Komponente immer dann eine Information darüber, dass die
betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt
des Aufrufs unserer Internetseite gleichzeitig bei Xing eingeloggt ist; dies findet unabhängig
davon statt, ob die betroffene Person die Xing-Komponente anklickt oder nicht. Ist eine derartige
Übermittlung dieser Informationen an Xing von der betroffenen Person nicht gewollt, kann diese
die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus
ihrem Xing-Account ausloggt.
Die von Xing veröffentlichten Datenschutzbestimmungen, die unter
https://www.xing.com/privacy abrufbar sind, geben Aufschluss über die Erhebung, Verarbeitung
und Nutzung personenbezogener Daten durch Xing. Ferner hat Xing unter
https://www.xing.com/app/share?op=data_protection Datenschutzhinweise für den XING-Share-
Button veröffentlicht.

15. Datenschutzbestimmungen zu Einsatz und Verwendung von YouTube
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite Komponenten von
YouTube integriert. YouTube ist ein Internet-Videoportal, dass Video-Publishern das kostenlose
Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung
und Kommentierung dieser ermöglicht. YouTube gestattet die Publikation aller Arten von Videos,
weshalb sowohl komplette Film- und Fernsehsendungen, aber auch Musikvideos, Trailer oder
von Nutzern selbst angefertigte Videos über das Internetportal abrufbar sind.
Betreibergesellschaft von YouTube ist die Google Ireland Limited, Gordon House, Barrow Street,
Dublin, D04 E5W5, Ireland.
Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die
Verarbeitung Verantwortlichen betrieben wird und auf welcher eine YouTube-Komponente
(YouTube-Video) integriert wurde, wird der Internetbrowser auf dem
informationstechnologischen System der betroffenen Person automatisch durch die jeweilige
YouTube-Komponente veranlasst, eine Darstellung der entsprechenden YouTube-Komponente
von YouTube herunterzuladen. Weitere Informationen zu YouTube können unter
https://www.youtube.com/yt/about/de/ abgerufen werden. Im Rahmen dieses technischen
Verfahrens erhalten YouTube und Google Kenntnis darüber, welche konkrete Unterseite unserer
Internetseite durch die betroffene Person besucht wird.
Sofern die betroffene Person gleichzeitig bei YouTube eingeloggt ist, erkennt YouTube mit dem
Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite unserer
Internetseite die betroffene Person besucht. Diese Informationen werden durch YouTube und
Google gesammelt und dem jeweiligen YouTube-Account der betroffenen Person zugeordnet.
YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information
darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene
Person zum Zeitpunkt des Aufrufs unserer Internetseite gleichzeitig bei YouTube eingeloggt ist;
dies findet unabhängig davon statt, ob die betroffene Person ein YouTube-Video anklickt oder
nicht. Ist eine derartige Übermittlung dieser Informationen an YouTube und Google von der

betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich
vor einem Aufruf unserer Internetseite aus ihrem YouTube-Account ausloggt.
Die von YouTube veröffentlichten Datenschutzbestimmungen, die unter
https://www.google.de/intl/de/policies/privacy/ abrufbar sind, geben Aufschluss über die
Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch YouTube und Google.
16. Datenschutzbestimmungen zu Einsatz und Verwendung von Google Tag Manager
Der für die Verarbeitung Verantwortliche hat auf dieser Internetseite den Google Tag Manager
integriert. Der Google Tag Manager ist ein kostenloser Dienst, der es uns ermöglicht Tags zu
verwalten und mobile Anwendungen selbst über eine nutzerfreundliche Web-Oberfläche zu
konfigurieren. Weitere Informationen zum Google Tag Manager finden Sie hier:
https://www.google.com/intl/de/tagmanager/features.html.
Betreibergesellschaft der Dienste des Google Ireland Limited, Gordon House, Barrow Street,
Dublin, D04 E5W5, Ireland.
Zweck der Verarbeitung ist es, Tags zu verwalten und mobile Anwendungen über eine
nutzerfreundliche Web-Oberfläche zu konfigurieren.
Bei jedem Besuch unserer Internetseiten können personenbezogene Daten, einschließlich der
IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den
Vereinigten Staaten von Amerika übertragen werden. Diese personenbezogenen Daten werden
durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das
technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter
oder nutzt sie für interessenbezogene Werbung.
Es besteht die Möglichkeit, der interessenbezogenen Werbung durch Google zu widersprechen.
Hierzu muss die betroffene Person von jedem der von ihr genutzten Internetbrowser aus dem
Link www.google.de/settings/ads aufrufen und dort die gewünschten Einstellungen vornehmen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter
https://policies.google.com/privacy abgerufen werden.

17. Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für
Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten
Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise
bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung
einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art.
6 I lit. b DS-GVO. Gleiches gilt für solche Verarbeitungsvorgänge die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zur unseren
Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung
durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie
beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 I lit. c
DS-GVO. In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich

werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen
Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb
verletzt werden würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder
sonstige lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte
weitergegeben werden müssten. Dann würde die Verarbeitung auf Art. 6 I lit. d DS-GVO beruhen.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen. Auf dieser
Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten
Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten
Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen,
Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche
Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den
Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass
ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein Kunde des
Verantwortlichen ist (Erwägungsgrund 47 Satz 2 DS-GVO).

18. Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder
einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DS-GVO ist unser
berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des
Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.

19. Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige
gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten
routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung
erforderlich sind.

20. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der
personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung
der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen
der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich
vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B.
Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss
erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung
stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist
beispielsweise verpflichtet uns personenbezogene Daten bereitzustellen, wenn unser
Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen
Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der
Betroffene an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen
einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich
oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine

Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die
Nichtbereitstellung der personenbezogenen Daten hätte.
21. Allgemeinen Geschäftsbedingungen für den Datenschutz
Unsere Allgemeinen Geschäftsbedingungen für den Datenschutz, die unter anderem alle fünf
Fassungen der EU-Standardvertragsklauseln, das UK International Data Transfer Agreement, das
UK-Addendum für die EU-Standardvertragsklauseln, einen Auftragsverarbeitungsvertrag nach
dem Recht des Vereinigten Königreichs, das CCPA-CPRA Contractor Agreement sowie eine
Datenschutz- und Geheimhaltungsvereinbarung für unsere Lieferanten beinhalten, werden
automatisch Bestandteil von sämtlichen mit uns abgeschlossenen Verträgen. Durch den
Abschluss eines anderen Vertrags mit uns stimmen Sie den jeweiligen Bedingungen automatisch
zu. Im Einzelnen:
1. EU-Standardvertragsklauseln 2021/915 zwischen Verantwortlicher und Auftragsverarbeiter:
Sofern Sie ein in der EU/EWR ansässiger Vertragspartner von uns sind, der personenbezogene
Daten in unserem Auftrag verarbeitet, stimmen Sie durch die Ausführung oder Abwicklung von
Geschäften für oder mit uns automatisch der Anwendbarkeit der von uns veröffentlichten
Standardvertragsklauseln 2021/915 zu. Sind wir Ihr Auftragsverarbeiter, gelten die von uns
veröffentlichten Standardvertragsklauseln 2021/915 ebenfalls automatisch zwischen Ihnen und
uns.
2. EU-Standardvertragsklauseln 2021/914 MODUL EINS: Übermittlung von Verantwortlicher zu
Verantwortlicher:
Sofern Sie ein Vertragspartner von uns sind, der in einem Drittland ansässig ist und
personenbezogene Daten (die durch die DS-GVO, das Recht der Mitgliedsstaaten oder des
Europäischen Wirtschaftsraums geschützt werden) von uns als Verantwortlicher empfangen und
als Verantwortlicher handeln, stimmen Sie durch die Ausführung oder Abwicklung von
Geschäften für oder mit uns automatisch der Anwendbarkeit der veröffentlichten
Standardvertragsklauseln 2021/914 Modul Eins zu. Gleiches gilt, wenn Sie als Verantwortlicher
handeln und personenbezogene Daten an uns als Verantwortlicher übermitteln.
3. EU-Standardvertragsklauseln 2021/914 MODUL ZWEI: Übermittlung Verantwortlicher zu
Auftragsverarbeiter:
Sofern Sie ein Vertragspartner von uns sind, der in einem Drittland ansässig ist und
personenbezogene Daten (die durch die DS-GVO, das Recht der Mitgliedsstaaten oder des
Europäischen Wirtschaftsraums geschützt werden) von uns als Verantwortlicher empfangen und
als Auftragsverarbeiter handeln, stimmen Sie durch die Ausführung oder Abwicklung von
Geschäften für oder mit uns automatisch der Anwendbarkeit der veröffentlichten
Standardvertragsklauseln 2021/914 Modul Zwei zu. Gleiches gilt, wenn Sie als Verantwortlicher
handeln und personenbezogene Daten an uns als Auftragsverarbeiter übermitteln.
4. EU-Standardvertragsklauseln 2021/914 MODUL DREI: Übermittlung Auftragsverarbeiter zu
Auftragsverarbeiter:

Sofern Sie ein Vertragspartner von uns sind und wir als Auftragsverarbeiter handeln (z. B. für
eine Tochtergesellschaft oder einen Dritten), uns Sie in einem Drittland ansässig sind und
internationale Datenübermittlungen personenbezogener Daten (die durch die DS-GVO, das
Recht der Mitgliedsstaaten oder des Europäischen Wirtschaftsraums geschützt werden)
empfangen, und Sie deshalb ein (Unter-)Auftragsverarbeiter sind, stimmen Sie durch die
Ausführung oder Abwicklung von Geschäften für oder mit uns automatisch der Anwendbarkeit
der veröffentlichten Standardvertragsklauseln 2021/914 Modul Drei zu. Gleiches gilt, wenn Sie
als Auftragsverarbeiter handeln und personenbezogene Daten an uns als (Unter-
)Auftragsverarbeiter übermitteln.
5. EU-Standardvertragsklauseln 2021/914 MODUL VIER: Übermittlung Auftragsverarbeiter zu
Verantwortlicher:
Sofern Sie ein Vertragspartner von uns sind und wir als Auftragsverarbeiter handeln (z. B. für
eine Tochtergesellschaft oder einen Dritten), uns Sie in einem Drittland ansässig sind und
internationale Datenübermittlungen personenbezogener Daten (die durch die DS-GVO, das
Recht der Mitgliedsstaaten oder des Europäischen Wirtschaftsraums geschützt werden)
empfangen, und Sie ein Verantwortlicher sind, stimmen Sie durch die Ausführung oder
Abwicklung von Geschäften für oder mit uns automatisch der Anwendbarkeit der
veröffentlichten Standardvertragsklauseln 2021/914 Modul Vier zu. Gleiches gilt, wenn Sie als
Auftragsverarbeiter handeln und personenbezogene Daten an uns als Verantwortlicher
übermitteln.
6. Verschwiegenheitsvereinbarung und Wahrung des Datengeheimnisses für Lieferanten:
Sofern Sie ein Lieferant von uns sind, der kein Auftragsverarbeiter ist, oder wenn Sie sonstige
und nicht personenbezogene Daten von uns empfangen, stimmen Sie durch die Ausführung
oder Abwicklung von Geschäften für oder mit uns automatisch der Anwendbarkeit der
veröffentlichten Verschwiegenheitsvereinbarung und Wahrung des Datengeheimnisses für
Lieferanten zu.
7. Verschwiegenheitsvereinbarung und Wahrung des Datengeheimnisses für Kunden:
Sofern Sie ein Kunde von uns sind und Daten zwischen uns ausgetauscht werden, können wir
gesondert durch eine übereinstimmende Willenserklärung der veröffentlichten
Verschwiegenheitsvereinbarung und Wahrung des Datengeheimnisses für Kunden zustimmen.
Diese Verschwiegenheitsvereinbarung wird erst durch eine gesondert abgegebene Erklärung der
Parteien wirksam.
8. International Data Transfer Agreement (Vereinigtes Königreich, Vertragssprache: Englisch)
Sofern Sie ein Vertragspartner von uns sind, und die von uns an Sie übermittelten
personenbezogenen Daten gehören zu Personen die aus dem Vereinigten Königreich stammen
oder wenn wir unseren Sitz im Vereinigten Königreich haben, und Sie selbst außerhalb des
Vereinigten Königreichs ansässig sind und personenbezogene Daten (die durch die UK-GDPR
oder britisches Recht geschützt werden) von uns empfangen, stimmen Sie durch die Ausführung

oder Abwicklung von Geschäften für oder mit uns automatisch der Anwendbarkeit des
veröffentlichten "International Data Transfer Agreement" zu.
9. International Data Transfer Addendum to the European Commission’s Standard Contractual
Clauses for International Data Transfers (Vereinigtes Königreich, Vertragssprache: Englisch)
Sofern Sie ein Vertragspartner von uns sind, und die übermittelten personenbezogenen Daten
zu Personen gehören, die aus dem Vereinigten Königreich stammen oder wir unseren Sitz im
Vereinigten Königreich haben, und Sie selbst außerhalb des Vereinigten Königreichs ansässig
sind und personenbezogene Daten (die durch die UK-GDPR oder britisches Recht geschützt
werden) von uns empfangen, und bereits die EU-Standardvertragsklauseln mit uns vereinbart
haben, stimmen Sie durch die Ausführung oder Abwicklung von Geschäften für oder mit uns
automatisch der Anwendbarkeit des veröffentlichten "International Data Transfer Addendum to
the European Commission’s Standard Contractual Clauses for International Data Transfers" zu.
10. Data Processing Agreement for the United Kingdom (Vertragssprache: Englisch)
Sofern Sie ein Vertragspartner von uns sind, und sowohl wir als auch Sie den Unternehmenssitz
im Vereinigten Königreich haben, und Sie personenbezogene Daten (die durch die UK-GDPR
oder britisches Recht geschützt werden) in unserem Auftrag verarbeiten, stimmen Sie durch die
Ausführung oder Abwicklung von Geschäften für oder mit uns automatisch der Anwendbarkeit
des veröffentlichten "Data Processing Agreement for the United Kingdom" zu. Gleiches gilt, wenn
Sie als Verantwortlicher handeln und personenbezogene Daten an uns als Auftragsverarbeiter
übermitteln.
11. CCPA-CPRA CONTRACTOR AGREEMENT für Kalifornien (Vertragssprache: Englisch)
Sofern Sie ein Vertragspartner von uns sind, und wir oder Sie einen Unternehmenssitz in
Kalifornien haben, oder Mitarbeiter, Dienstleister, Auftragsverarbeiter oder andere Personen aus
Kalifornien beschäftigen oder beauftragen, und wenn der Contractor Daten von Consumern, die
durch den CCPA-CPRA oder kalifornisches Recht geschützt werden, im Rahmen der
Zusammenarbeit verarbeitet, schließen Sie mit uns durch jede Ausführung oder Abwicklung von
Geschäften, entweder als Business oder als Contractor, automatisch das von uns publizierte
CCPA-CPRA CONTRACTOR AGREEMENT ab.
Eine Liste unserer Unterauftragsverarbeiter muss gesondert bei uns angefordert werden.

22. Übermittlungen in die USA über das EU-U.S. Data Privacy Framework
Die Europäische Kommission hat am 10. Juli 2023 das EU-U.S. Data Privacy Framework
verabschiedet.
Beim EU-U.S. Data Privacy Framework handelt es sich um einen Angemessenheitsbeschluss, der
einen Transfer personenbezogener Daten aus dem Europäischen Wirtschaftsraum (EWR), zu
dem die 27 EU-Mitgliedstaaten sowie Norwegen, Island und Liechtenstein gehören, an jedes US-
Unternehmen ermöglicht, dass sich einem festgelegten Selbstzertifizierungsprozess unterzogen

hat. Die über das EU-U.S. Data Privacy Framework zertifizierten US-Unternehmen werden auf der
folgenden Webseite aufgelistet: https://www.dataprivacyframework.gov/s/participant-search
Solange das EU-U.S. Data Privacy Framework nicht durch den Gerichtshof der Europäischen
Union (EuGH) oder durch die Europäische Kommission für ungültig erklärt oder durch ein
Nachfolgeabkommen abgelöst wurde, übermittelt der Verantwortliche personenbezogene Daten
aus dem EWR an sämtliche über das EU-U.S. Data Privacy Framework zertifizierten und in dieser
Datenschutzerklärung oder in der Liste der Auftragsverarbeiter und Datenempfänger genannten
Unternehmen basierend auf dem EU-U.S. Data Privacy Framework. Diese Übermittlungen sind
nach Artikel 45 DS-GVO zulässig.
Der Verantwortliche weist darauf hin, dass bei Übermittlungen, die auf dem EU-U.S. Data Privacy
Framework basieren weder eine Analyse der Rechtslage im Empfängerland (sog. Transfer Impact
Assessment) noch ergänzende Maßnahmen, etwa die Verschlüsselung, um die übermittelten
personenbezogenen Daten vor einem Zugriff durch US-Behörden zu schützen, erforderlich sind
oder ergriffen werden.
Das EU-U.S. Data Privacy Framework verpflichtet zertifizierte Unternehmen aus den USA sowohl
zur Einhaltung von festgelegten Datenschutzgrundsätzen, die sich an den Vorgaben der DS-GVO
orientieren, als auch zur Erfüllung von Betroffenenrechten (z.B. Auskunfts- und
Löschungsanspruch).
Betroffene aus dem EWR, die der Auffassung sind, dass die Vorgaben des EU-U.S. Data Privacy
Framework von einem zertifizierten US-Unternehmen nicht beachtet werden, können sich bei
der für sie zuständigen europäischen Datenschutzaufsichtsbehörde beschweren. Diese
Datenschutzbehörde leitet die Beschwerde an den Europäischen Datenschutzausschuss weiter,
der sie folgend an die für die Bearbeitung der Beschwerde zuständige US-Behörde übermittelt.
Betroffenen aus dem EWR stehen ferner Rechtsbehelfe vor unabhängigen Schiedsstellen in den
USA offen.
Ist der Verantwortliche in den USA ansässig und nach dem EU-U.S. Data Privacy Framework
zertifiziert, agiert der Verantwortliche als Datenimporteur und hält die Vorgaben des EU-U.S.
Data Privacy Framework ein.
Sie können sich bei Fragen zum EU-U.S. Data Privacy Framework jederzeit an den
Datenschutzbeauftragten des Verantwortlichen wenden.

23. E-Mail-Werbung an Kunden oder Interessenten
Möglicherweise übersenden wir Ihnen Werbung unter Verwendung elektronischer Post in
entsprechender Anwendung des § 7 Abs. 3 UWG, wenn die Werbung im Zusammenhang mit
dem Verkauf einer Ware oder Dienstleistung von uns steht, wir die elektronische Postadresse
von Ihnen erhalten haben, und diese Adresse zur Direktwerbung für eigene ähnliche Waren oder
Dienstleistungen verwenden, und Sie der Verwendung nicht widersprochen haben. Sie wurden
bei der Erhebung der Adresse und werden bei jeder Verwendung klar und deutlich darauf
hingewiesen, dass Sie der Verwendung jederzeit widersprechen können, ohne dass hierfür
andere als die Übermittlungskosten nach den Basistarifen entstehen.

24. Webinare und Online-Meetings
Wir veranstalten Webinare und laden Kunden, Interessenten, Dienstleister und Lieferanten,
sowie deren und unsere MitarbeiterInnen zu Online-Meetings ein. Dabei nutzen wir
unterschiedliche Drittanbieter (Betreiber von Online-Meeting Applikationen,
Applikationsprovider). Welchen Drittanbieter wir für ein spezifisches Webinar oder Online-
Meeting nutzen, erkennen Sie am Teilnahme-Link. Die Datenschutzerklärung und gegebenenfalls
weitere gesetzlich vorgeschriebene Informationen finden Sie auf der Webseite des jeweiligen
Drittanbieters.
Mit der Registrierung, Anmeldung und/oder der Teilnahme an einem Webinar oder Online-
Meeting erklären Sie sich ausdrücklich damit einverstanden, dass Ihre personenbezogenen
Daten zu Zwecken der Anmeldung, Planung, Organisation und Durchführung des Webinars oder
Online-Meetings verarbeitet werden, was die Übermittlung an einen (ggf. in einem Drittland
sitzenden) Drittanbieter einschließt, und damit, das Ton-, Film- oder Fotoaufnahmen im Rahmen
des Webinars oder Online-Meetings an andere Teilnehmer übermittelt und/oder veröffentlicht
werden. Mit einer einzelnen Handlung erteilen Sie mehrere Einwilligungen. In dem Sie sich
registrieren, anmelden und/oder teilnehmen geben Sie auch freiwillig Ihre ausdrückliche
Einwilligung gem. Art. 49 Abs. 1 Unterabs. 1 Buchst. a DS-GVO für Datenübermittlungen in
Drittländer zu Zwecken der Anmeldung, Planung, Organisation und Durchführung des Webinars
oder Online-Meetings, insbesondere für solche Übermittlungen an Drittländer für die ein oder
kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige
Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer
Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die
erhebliche Risiken und keine geeigneten Garantien für den Schutz Ihrer personenbezogenen
Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA).
Hiermit informieren wir Sie im Vorfeld der Abgabe Ihrer freiwilligen und ausdrücklichen
Einwilligung, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau
gegeben ist und das Ihre Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können,
und dass veröffentlichte personenbezogene Daten, gar nicht, nur bedingt und/oder zeitverzögert
gelöscht, verändert oder anonymisiert werden können. Ihre Einwilligung geben Sie freiwillig ab.
Sie sind nicht verpflichtet, eine Einwilligung abzugeben, und können dem Webinar oder Online-
Meeting fernbleiben bzw. nicht teilnehmen, was von uns als Ablehnung unserer Aufforderung
zur Abgabe einer Einwilligung angesehen wird. Die datenschutzrechtliche Einwilligung können
Sie jederzeit mit Wirkung für die Zukunft ganz oder teilweise widerrufen, insbesondere indem Sie
Ihre Ton-, Film- oder Fotoübertragungen während des Webinars oder Online-Meetings
deaktivieren, abschalten oder von Anfang an nicht aktivieren. Durch den Widerruf der
Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten
Verarbeitung nicht berührt. Mit Ihrer Handlung bestätigen Sie ebenfalls, diese
Datenschutzerklärung und das in ihr verlinkte Transparenzdokument gelesen und zur Kenntnis
genommen zu haben.

25. Bestehen einer automatisierten Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische
Entscheidungsfindung oder ein Profiling.

Privacy Policy
We are very delighted that you have shown interest in our enterprise. Data protection is of a
particularly high priority for the management of the BAU Methode GmbH. The use of the
Internet pages of the BAU Methode GmbH is possible without any indication of personal data;
however, if a data subject wants to use special enterprise services via our website, processing of
personal data could become necessary. If the processing of personal data is necessary and there
is no statutory basis for such processing, we generally obtain consent from the data subject.
Our transparency document with all data subject rights and information, e.g. according to Art. 13
and 14 GDPR and on compliance with CCPA/CPRA, can be found HERE.
The processing of personal data, such as the name, address, e-mail address, or telephone
number of a data subject shall always be in line with the General Data Protection Regulation
(GDPR), and in accordance with the country-specific data protection regulations applicable to the
BAU Methode GmbH. By means of this data protection declaration, our enterprise would like to
inform the general public of the nature, scope, and purpose of the personal data we collect, use
and process. Furthermore, data subjects are informed, by means of this data protection
declaration, of the rights to which they are entitled.
As the controller, the BAU Methode GmbH has implemented numerous technical and
organizational measures to ensure the most complete protection of personal data processed
through this website. However, Internet-based data transmissions may in principle have security
gaps, so absolute protection may not be guaranteed. For this reason, every data subject is free
to transfer personal data to us via alternative means, e.g. by telephone.

1. Definitions
The data protection declaration of the BAU Methode GmbH is based on the terms used by the
European legislator for the adoption of the General Data Protection Regulation (GDPR). Our data
protection declaration should be legible and understandable for the general public, as well as
our customers and business partners. To ensure this, we would like to first explain the
terminology used.
In this data protection declaration, we use, inter alia, the following terms:
 a)    Personal data
Personal data means any information relating to an identified or identifiable natural
person (“data subject”). An identifiable natural person is one who can be identified,
directly or indirectly, in particular by reference to an identifier such as a name, an
identification number, location data, an online identifier or to one or more factors
specific to the physical, physiological, genetic, mental, economic, cultural or social
identity of that natural person.
 b) Data subject

Data subject is any identified or identifiable natural person, whose personal data is
processed by the controller responsible for the processing.
 c)    Processing
Processing is any operation or set of operations which is performed on personal data or
on sets of personal data, whether or not by automated means, such as collection,
recording, organisation, structuring, storage, adaptation or alteration, retrieval,
consultation, use, disclosure by transmission, dissemination or otherwise making
available, alignment or combination, restriction, erasure or destruction.
 d)    Restriction of processing
Restriction of processing is the marking of stored personal data with the aim of limiting
their processing in the future.
 e)    Profiling
Profiling means any form of automated processing of personal data consisting of the use
of personal data to evaluate certain personal aspects relating to a natural person, in
particular to analyse or predict aspects concerning that natural person's performance at
work, economic situation, health, personal preferences, interests, reliability, behaviour,
location or movements.
 f)     Pseudonymisation
Pseudonymisation is the processing of personal data in such a manner that the personal
data can no longer be attributed to a specific data subject without the use of additional
information, provided that such additional information is kept separately and is subject
to technical and organisational measures to ensure that the personal data are not
attributed to an identified or identifiable natural person.
 g)    Controller or controller responsible for the processing
Controller or controller responsible for the processing is the natural or legal person,
public authority, agency or other body which, alone or jointly with others, determines the
purposes and means of the processing of personal data; where the purposes and means
of such processing are determined by Union or Member State law, the controller or the
specific criteria for its nomination may be provided for by Union or Member State law.
 h)    Processor
Processor is a natural or legal person, public authority, agency or other body which
processes personal data on behalf of the controller.
 i)      Recipient

Recipient is a natural or legal person, public authority, agency or another body, to which
the personal data are disclosed, whether a third party or not. However, public authorities
which may receive personal data in the framework of a particular inquiry in accordance
with Union or Member State law shall not be regarded as recipients; the processing of
those data by those public authorities shall be in compliance with the applicable data
protection rules according to the purposes of the processing.
 j)      Third party
Third party is a natural or legal person, public authority, agency or body other than the
data subject, controller, processor and persons who, under the direct authority of the
controller or processor, are authorised to process personal data.
 k)    Consent
Consent of the data subject is any freely given, specific, informed and unambiguous
indication of the data subject's wishes by which he or she, by a statement or by a clear
affirmative action, signifies agreement to the processing of personal data relating to him
or her.

2. Name and Address of the controller
Controller for the purposes of the General Data Protection Regulation (GDPR), other data
protection laws applicable in Member states of the European Union and other provisions related
to data protection is:
BAU Methode GmbH
Holzhäuseln 29
84172 Buch am Erlbach
Deutschland
Phone: +49 (0)89 215 272 890
Email: hello@bau-methode.de
Website: https://www.bau-methode.de/home

3. Name and Address of the Data Protection Officer
The Data Protection Officer of the controller is:
Prof. Heiko Jonny Maniero

Franz-Joseph-Str. 11
80801 München
Deutschland
Phone: +49 (0) 8131-77987-0
Email: info@dg-datenschutz.de
Website: www.dg-datenschutz.de
Any data subject may, at any time, contact our Data Protection Officer directly with all questions
and suggestions concerning data protection.

4. Cookies
The Internet pages of the BAU Methode GmbH use cookies. Cookies are text files that are stored
in a computer system via an Internet browser.
Many Internet sites and servers use cookies. Many cookies contain a so-called cookie ID. A cookie
ID is a unique identifier of the cookie. It consists of a character string through which Internet
pages and servers can be assigned to the specific Internet browser in which the cookie was
stored. This allows visited Internet sites and servers to differentiate the individual browser of the
dats subject from other Internet browsers that contain other cookies. A specific Internet browser
can be recognized and identified using the unique cookie ID.
Through the use of cookies, the BAU Methode GmbH can provide the users of this website with
more user-friendly services that would not be possible without the cookie setting.
By means of a cookie, the information and offers on our website can be optimized with the user
in mind. Cookies allow us, as previously mentioned, to recognize our website users. The purpose
of this recognition is to make it easier for users to utilize our website. The website user that uses
cookies, e.g. does not have to enter access data each time the website is accessed, because this
is taken over by the website, and the cookie is thus stored on the user's computer system.
Another example is the cookie of a shopping cart in an online shop. The online store remembers
the articles that a customer has placed in the virtual shopping cart via a cookie.
The data subject may, at any time, prevent the setting of cookies through our website by means
of a corresponding setting of the Internet browser used, and may thus permanently deny the
setting of cookies. Furthermore, already set cookies may be deleted at any time via an Internet
browser or other software programs. This is possible in all popular Internet browsers. If the data
subject deactivates the setting of cookies in the Internet browser used, not all functions of our
website may be entirely usable.
We use the following cookies:
1. Cookie name: _gclxxxx

Type: HTTP
Provider: bau-methode.de
Expiration: 3 Month(s)
Purpose: This cookie used to track and report website traffic.

2. Cookie name: __cf_bm
Type: HTTP
Provider: www.bau-methode.de
Expiration: 2 Years
Purpose: This cookie used to identify individual clients behind a shared IP address and apply
security settings on a per-client basis.
3. Cookie name: lidc
Type: HTTP
Provider: linkedin.com
Expiration: 1 day
Purpose: This is a LinkedIn cookie used for routing.
4. Cookie name: bscookie
Type: HTTP
Provider: linkedin.com
Expiration: 1 Year
Purpose: This cookie used for tracking the use of embedded services.
5. Cookie name: _fbp
Type: HTTP
Provider: bau-methode.de
Expiration: 3 Months
Purpose: This Pixel cookie used for Facebook advertising purposes.
6. Cookie name: cf:visitor_id
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: This cookie used to track individual visitors to the website.
7. Cookie name: addevent_track_cookie
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: This cookie is related to tracking events on the website.
8. Cookie name: YSC
Type: HTTP
Provider: youtube.com
Expiration: Session
Purpose: This cookie used to track views of embedded videos.
9. Cookie name: AnalyticsSyncHistory
Type: HTTP

Provider: linkedin.com
Expiration: 1 Month
Purpose: This cookie is related to LinkedIn and is used to store information about
synchronized LinkedIn Analytics data.
10. Cookie name: TESTCOOKIESENABLED
Type: HTTP
Provider: www.youtube.com
Expiration: Expired
Purpose: This cookie might be used for testing purposes to check if cookies are enabled in
the user's browser.
11. Cookie name: bcookie
Type: HTTP
Provider: linkedin.com
Expiration: 1 Year
Purpose: This cookie used for browser identification.
12. Cookie Name: UserMatchHistory
Type: HTTP
Provider: linkedin.com
Expiration: 1 Month
Purpose: This cookie is used by LinkedIn to display targeted advertisements.
13. Cookie Name: li_sugr
Type: HTTP
Provider: linkedin.com
Expiration: 3 Months
Purpose: This cookie is used by LinkedIn to identify the browser.
14. Cookie Name: test_cookie
Type: HTTP
Provider: doubleclick.net
Expiration: Expired
Purpose: This generic cookie is used to check if the user's browser supports cookies.
15. Cookie Name: VISITOR_INFO1_LIVE
Type: HTTP
Provider: youtube.com
Expiration: 6 Months
Purpose: This cookie is used by YouTube to track user preferences and information for
embedded YouTube videos.
16. Cookie Name: IDE
Type: HTTP
Provider: doubleclick.net
Expiration: 1 Year
Purpose: This cookie is used by Google DoubleClick to serve targeted advertisements.
17. Cookie Name: VISITOR_PRIVACY_METADATA

Type: HTTP
Provider: youtube.com
Expiration: 6 Months
Purpose: This cookie may be related to visitor privacy settings.
18. Cookie Name: li_gc
Type: HTTP
Provider: linkedin.com
Expiration: 6 Months
Purpose: This cookie is used by LinkedIn for tracking purposes.
19. Cookie Name: cf:NDY1NDQ1NDY
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: The exact purpose of this cookie is unknown. It is used by Cloudflare to track
individual visitors to the website.
20. Cookie name: is_eu
Type: HTTP
Provider: www.bau-methode.de
Expiration: Session
Purpose: This cookie may be related to identifying whether the user is from the European
Union, possibly for compliance with EU data protection regulations.
21. Cookie name: _calendly_session
Type: HTTP
Provider: calendly.com
Expiration: 21 days
Purpose: This cookie maintains session information for users interacting with Calendly's
scheduling service.
22. Cookie name: PE_SESSION
Type: HTTP
Provider: provenexpert.com
Expiration: Session
Purpose: This cookie may maintain session information for users on the ProvenExpert
platform.
23. Cookie name: cf:content
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: The purpose of this cookie is to store or track content-related information on the
website.

24. Cookie name: _cfuvid
Type: HTTP
Provider: clickfunnels.com
Expiration: Session
Purpose: This cookie is used to track individual visitors to the website. It is likely used for
analytics or tracking purposes.
25. Cookie name: cf:NDY1NDQ1NDc
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: The purpose of this cookie is to track or store certain information related to the
user or his session.
26. Cookie name: 10597589_viewed_5
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: This cookie is used to track the content viewed or user interactions on the website.
27. Cookie name: cf:medium
Type: HTTP
Provider: www.bau-methode.de
Expiration: 1 Year
Purpose: The purpose of this cookie is to track or store information related to the medium
or source through which the user has accessed the website.
28. Cookie name: __cf_bm
Type: HTTP
Provider: calendly.com
Expiration: 2 Years
Purpose: This cookie is used by Cloudflare to identify trusted web traffic. It may be used for
security and performance purposes.
29. Cookie name: __cfruid
Type: HTTP
Provider: calendly.com
Expiration: Session
Purpose: This cookie is also used by Cloudflare for security purposes, particularly to identify
individual clients behind a shared IP address and apply security settings on a per-client basis.

5. Collection of general data and information
The website of the BAU Methode GmbH collects a series of general data and information when a
data subject or automated system calls up the website. This general data and information are
stored in the server log files. Collected may be (1) the browser types and versions used, (2) the

operating system used by the accessing system, (3) the website from which an accessing system
reaches our website (so-called referrers), (4) the sub-websites, (5) the date and time of access to
the Internet site, (6) an Internet protocol address (IP address), (7) the Internet service provider of
the accessing system, and (8) any other similar data and information that may be used in the
event of attacks on our information technology systems.
When using these general data and information, the BAU Methode GmbH does not draw any
conclusions about the data subject. Rather, this information is needed to (1) deliver the content
of our website correctly, (2) optimize the content of our website as well as its advertisement, (3)
ensure the long-term viability of our information technology systems and website technology,
and (4) provide law enforcement authorities with the information necessary for criminal
prosecution in case of a cyber-attack. Therefore, the BAU Methode GmbH analyzes anonymously
collected data and information statistically, with the aim of increasing the data protection and
data security of our enterprise, and to ensure an optimal level of protection for the personal
data we process. The anonymous data of the server log files are stored separately from all
personal data provided by a data subject.

6. Subscription to our newsletters
On the website of the BAU Methode GmbH, users are given the opportunity to subscribe to our
enterprise's newsletter. The input mask used for this purpose determines what personal data
are transmitted, as well as when the newsletter is ordered from the controller.
The BAU Methode GmbH informs its customers and business partners regularly by means of a
newsletter about enterprise offers. The enterprise's newsletter may only be received by the data
subject if (1) the data subject has a valid e-mail address and (2) the data subject registers for the
newsletter shipping. A confirmation e-mail will be sent to the e-mail address registered by a data
subject for the first time for newsletter shipping, for legal reasons, in the double opt-in
procedure. This confirmation e-mail is used to prove whether the owner of the e-mail address as
the data subject is authorized to receive the newsletter.
During the registration for the newsletter, we also store the IP address of the computer system
assigned by the Internet service provider (ISP) and used by the data subject at the time of the
registration, as well as the date and time of the registration. The collection of this data is
necessary in order to understand the (possible) misuse of the e-mail address of a data subject at
a later date, and it therefore serves the aim of the legal protection of the controller.
The personal data collected as part of a registration for the newsletter will only be used to send
our newsletter. In addition, subscribers to the newsletter may be informed by e-mail, as long as
this is necessary for the operation of the newsletter service or a registration in question, as this
could be the case in the event of modifications to the newsletter offer, or in the event of a
change in technical circumstances. There will be no transfer of personal data collected by the
newsletter service to third parties. The subscription to our newsletter may be terminated by the
data subject at any time. The consent to the storage of personal data, which the data subject has
given for shipping the newsletter, may be revoked at any time. For the purpose of revocation of
consent, a corresponding link is found in each newsletter. It is also possible to unsubscribe from
the newsletter at any time directly on the website of the controller, or to communicate this to the
controller in a different way.

7. Newsletter-Tracking
The newsletter of the BAU Methode GmbH contains so-called tracking pixels. A tracking pixel is a
miniature graphic embedded in such e-mails, which are sent in HTML format to enable log file
recording and analysis. This allows a statistical analysis of the success or failure of online
marketing campaigns. Based on the embedded tracking pixel, the BAU Methode GmbH may see
if and when an e-mail was opened by a data subject, and which links in the e-mail were called up
by data subjects.
Such personal data collected in the tracking pixels contained in the newsletters are stored and
analyzed by the controller in order to optimize the shipping of the newsletter, as well as to adapt
the content of future newsletters even better to the interests of the data subject. These personal
data will not be passed on to third parties. Data subjects are at any time entitled to revoke the
respective separate declaration of consent issued by means of the double-opt-in procedure.
After a revocation, these personal data will be deleted by the controller. The BAU Methode
GmbH automatically regards a withdrawal from the receipt of the newsletter as a revocation.

8. Contact possibility via the website
The website of the BAU Methode GmbH contains information that enables a quick electronic
contact to our enterprise, as well as direct communication with us, which also includes a general
address of the so-called electronic mail (e-mail address). If a data subject contacts the controller
by e-mail or via a contact form, the personal data transmitted by the data subject are
automatically stored. Such personal data transmitted on a voluntary basis by a data subject to
the data controller are stored for the purpose of processing or contacting the data subject. There
is no transfer of this personal data to third parties.

9. Routine erasure and blocking of personal data
The data controller shall process and store the personal data of the data subject only for the
period necessary to achieve the purpose of storage, or as far as this is granted by the European
legislator or other legislators in laws or regulations to which the controller is subject to.
If the storage purpose is not applicable, or if a storage period prescribed by the European
legislator or another competent legislator expires, the personal data are routinely blocked or
erased in accordance with legal requirements.

10. Rights of the data subject
 a) Right of confirmation
Each data subject shall have the right granted by the European legislator to obtain from
the controller the confirmation as to whether or not personal data concerning him or her
are being processed. If a data subject wishes to avail himself of this right of confirmation,
he or she may, at any time, contact any employee of the controller.

 b) Right of access
Each data subject shall have the right granted by the European legislator to obtain from
the controller free information about his or her personal data stored at any time and a
copy of this information. Furthermore, the European directives and regulations grant the
data subject access to the following information:
o the purposes of the processing;
o the categories of personal data concerned;
o the recipients or categories of recipients to whom the personal data have been
or will be disclosed, in particular recipients in third countries or international
organisations;
o where possible, the envisaged period for which the personal data will be stored,
or, if not possible, the criteria used to determine that period;
o the existence of the right to request from the controller rectification or erasure of
personal data, or restriction of processing of personal data concerning the data
subject, or to object to such processing;
o the existence of the right to lodge a complaint with a supervisory authority;
o where the personal data are not collected from the data subject, any available
information as to their source;
o the existence of automated decision-making, including profiling, referred to in
Article 22(1) and (4) of the GDPR and, at least in those cases, meaningful
information about the logic involved, as well as the significance and envisaged
consequences of such processing for the data subject.
Furthermore, the data subject shall have a right to obtain information as to whether
personal data are transferred to a third country or to an international organisation.
Where this is the case, the data subject shall have the right to be informed of the
appropriate safeguards relating to the transfer.
If a data subject wishes to avail himself of this right of access, he or she may, at any time,
contact any employee of the controller.
 c) Right to rectification
Each data subject shall have the right granted by the European legislator to obtain from
the controller without undue delay the rectification of inaccurate personal data
concerning him or her. Taking into account the purposes of the processing, the data
subject shall have the right to have incomplete personal data completed, including by
means of providing a supplementary statement.
If a data subject wishes to exercise this right to rectification, he or she may, at any time,
contact any employee of the controller.
 d) Right to erasure (Right to be forgotten)
Each data subject shall have the right granted by the European legislator to obtain from
the controller the erasure of personal data concerning him or her without undue delay,

and the controller shall have the obligation to erase personal data without undue delay
where one of the following grounds applies, as long as the processing is not necessary:
o The personal data are no longer necessary in relation to the purposes for which
they were collected or otherwise processed.
o The data subject withdraws consent to which the processing is based according
to point (a) of Article 6(1) of the GDPR, or point (a) of Article 9(2) of the GDPR, and
where there is no other legal ground for the processing.
o The data subject objects to the processing pursuant to Article 21(1) of the GDPR
and there are no overriding legitimate grounds for the processing, or the data
subject objects to the processing pursuant to Article 21(2) of the GDPR.
o The personal data have been unlawfully processed.
o The personal data must be erased for compliance with a legal obligation in Union
or Member State law to which the controller is subject.
o The personal data have been collected in relation to the offer of information
society services referred to in Article 8(1) of the GDPR.
If one of the aforementioned reasons applies, and a data subject wishes to request the
erasure of personal data stored by the BAU Methode GmbH, he or she may, at any time,
contact any employee of the controller. An employee of BAU Methode GmbH shall
promptly ensure that the erasure request is complied with immediately.
Where the controller has made personal data public and is obliged pursuant to Article
17(1) to erase the personal data, the controller, taking account of available technology
and the cost of implementation, shall take reasonable steps, including technical
measures, to inform other controllers processing the personal data that the data subject
has requested erasure by such controllers of any links to, or copy or replication of, those
personal data, as far as processing is not required. An employees of the BAU Methode
GmbH will arrange the necessary measures in individual cases.
 e) Right of restriction of processing
Each data subject shall have the right granted by the European legislator to obtain from
the controller restriction of processing where one of the following applies:
o The accuracy of the personal data is contested by the data subject, for a period
enabling the controller to verify the accuracy of the personal data.
o The processing is unlawful and the data subject opposes the erasure of the
personal data and requests instead the restriction of their use instead.
o The controller no longer needs the personal data for the purposes of the
processing, but they are required by the data subject for the establishment,
exercise or defence of legal claims.
o The data subject has objected to processing pursuant to Article 21(1) of the GDPR
pending the verification whether the legitimate grounds of the controller override
those of the data subject.
If one of the aforementioned conditions is met, and a data subject wishes to request the
restriction of the processing of personal data stored by the BAU Methode GmbH, he or
she may at any time contact any employee of the controller. The employee of the BAU
Methode GmbH will arrange the restriction of the processing.

 f) Right to data portability
Each data subject shall have the right granted by the European legislator, to receive the
personal data concerning him or her, which was provided to a controller, in a structured,
commonly used and machine-readable format. He or she shall have the right to transmit
those data to another controller without hindrance from the controller to which the
personal data have been provided, as long as the processing is based on consent
pursuant to point (a) of Article 6(1) of the GDPR or point (a) of Article 9(2) of the GDPR, or
on a contract pursuant to point (b) of Article 6(1) of the GDPR, and the processing is
carried out by automated means, as long as the processing is not necessary for the
performance of a task carried out in the public interest or in the exercise of official
authority vested in the controller.
Furthermore, in exercising his or her right to data portability pursuant to Article 20(1) of
the GDPR, the data subject shall have the right to have personal data transmitted directly
from one controller to another, where technically feasible and when doing so does not
adversely affect the rights and freedoms of others.
In order to assert the right to data portability, the data subject may at any time contact
any employee of the BAU Methode GmbH.
 g) Right to object
Each data subject shall have the right granted by the European legislator to object, on
grounds relating to his or her particular situation, at any time, to processing of personal
data concerning him or her, which is based on point (e) or (f) of Article 6(1) of the GDPR.
This also applies to profiling based on these provisions.
The BAU Methode GmbH shall no longer process the personal data in the event of the
objection, unless we can demonstrate compelling legitimate grounds for the processing
which override the interests, rights and freedoms of the data subject, or for the
establishment, exercise or defence of legal claims.
If the BAU Methode GmbH processes personal data for direct marketing purposes, the
data subject shall have the right to object at any time to processing of personal data
concerning him or her for such marketing. This applies to profiling to the extent that it is
related to such direct marketing. If the data subject objects to the BAU Methode GmbH
to the processing for direct marketing purposes, the BAU Methode GmbH will no longer
process the personal data for these purposes.
In addition, the data subject has the right, on grounds relating to his or her particular
situation, to object to processing of personal data concerning him or her by the BAU
Methode GmbH for scientific or historical research purposes, or for statistical purposes
pursuant to Article 89(1) of the GDPR, unless the processing is necessary for the
performance of a task carried out for reasons of public interest.
In order to exercise the right to object, the data subject may contact any employee of the
BAU Methode GmbH. In addition, the data subject is free in the context of the use of

information society services, and notwithstanding Directive 2002/58/EC, to use his or her
right to object by automated means using technical specifications.
 h) Automated individual decision-making, including profiling
Each data subject shall have the right granted by the European legislator not to be
subject to a decision based solely on automated processing, including profiling, which
produces legal effects concerning him or her, or similarly significantly affects him or her,
as long as the decision (1) is not is necessary for entering into, or the performance of, a
contract between the data subject and a data controller, or (2) is not authorised by Union
or Member State law to which the controller is subject and which also lays down suitable
measures to safeguard the data subject's rights and freedoms and legitimate interests,
or (3) is not based on the data subject's explicit consent.
If the decision (1) is necessary for entering into, or the performance of, a contract
between the data subject and a data controller, or (2) it is based on the data subject's
explicit consent, the BAU Methode GmbH shall implement suitable measures to
safeguard the data subject's rights and freedoms and legitimate interests, at least the
right to obtain human intervention on the part of the controller, to express his or her
point of view and contest the decision.
If the data subject wishes to exercise the rights concerning automated individual
decision-making, he or she may, at any time, contact any employee of the BAU Methode
GmbH.
 i) Right to withdraw data protection consent
Each data subject shall have the right granted by the European legislator to withdraw his
or her consent to processing of his or her personal data at any time.
If the data subject wishes to exercise the right to withdraw the consent, he or she may, at
any time, contact any employee of the BAU Methode GmbH.

11. Data protection provisions about the application and use of Facebook
On this website, the controller has integrated components of the enterprise Facebook. Facebook
is a social network.
A social network is a place for social meetings on the Internet, an online community, which
usually allows users to communicate with each other and interact in a virtual space. A social
network may serve as a platform for the exchange of opinions and experiences, or enable the
Internet community to provide personal or business-related information. Facebook allows social
network users to include the creation of private profiles, upload photos, and network through
friend requests.
The operating company of Facebook is Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025,
United States. If a person lives outside of the United States or Canada, the controller is the
Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

With each call-up to one of the individual pages of this Internet website, which is operated by the
controller and into which a Facebook component (Facebook plug-ins) was integrated, the web
browser on the information technology system of the data subject is automatically prompted to
download display of the corresponding Facebook component from Facebook through the
Facebook component. An overview of all the Facebook Plug-ins may be accessed under
https://developers.facebook.com/docs/plugins/. During the course of this technical procedure,
Facebook is made aware of what specific sub-site of our website was visited by the data subject.
If the data subject is logged in at the same time on Facebook, Facebook detects with every call-
up to our website by the data subject—and for the entire duration of their stay on our Internet
site—which specific sub-site of our Internet page was visited by the data subject. This
information is collected through the Facebook component and associated with the respective
Facebook account of the data subject. If the data subject clicks on one of the Facebook buttons
integrated into our website, e.g. the "Like" button, or if the data subject submits a comment,
then Facebook matches this information with the personal Facebook user account of the data
subject and stores the personal data.
Facebook always receives, through the Facebook component, information about a visit to our
website by the data subject, whenever the data subject is logged in at the same time on
Facebook during the time of the call-up to our website. This occurs regardless of whether the
data subject clicks on the Facebook component or not. If such a transmission of information to
Facebook is not desirable for the data subject, then he or she may prevent this by logging off
from their Facebook account before a call-up to our website is made.
The data protection guideline published by Facebook, which is available at
https://facebook.com/about/privacy/, provides information about the collection, processing and
use of personal data by Facebook. In addition, it is explained there what setting options
Facebook offers to protect the privacy of the data subject. In addition, different configuration
options are made available to allow the elimination of data transmission to Facebook. These
applications may be used by the data subject to eliminate a data transmission to Facebook.

12. Data protection provisions about the application and use of Instagram
On this website, the controller has integrated components of the service Instagram. Instagram is
a service that may be qualified as an audiovisual platform, which allows users to share photos
and videos, as well as disseminate such data in other social networks.
The operating company of the services offered by Instagram is Facebook Ireland Ltd., 4 Grand
Canal Square, Grand Canal Harbour, Dublin 2 Ireland.
With each call-up to one of the individual pages of this Internet site, which is operated by the
controller and on which an Instagram component (Insta button) was integrated, the Internet
browser on the information technology system of the data subject is automatically prompted to
the download of a display of the corresponding Instagram component of Instagram. During the
course of this technical procedure, Instagram becomes aware of what specific sub-page of our
website was visited by the data subject.
If the data subject is logged in at the same time on Instagram, Instagram detects with every call-
up to our website by the data subject—and for the entire duration of their stay on our Internet

site—which specific sub-page of our Internet page was visited by the data subject. This
information is collected through the Instagram component and is associated with the respective
Instagram account of the data subject. If the data subject clicks on one of the Instagram buttons
integrated on our website, then Instagram matches this information with the personal Instagram
user account of the data subject and stores the personal data.
Instagram receives information via the Instagram component that the data subject has visited
our website provided that the data subject is logged in at Instagram at the time of the call to our
website. This occurs regardless of whether the person clicks on the Instagram button or not. If
such a transmission of information to Instagram is not desirable for the data subject, then he or
she can prevent this by logging off from their Instagram account before a call-up to our website
is made.
Further information and the applicable data protection provisions of Instagram may be retrieved
under https://help.instagram.com/155833707900388 and
https://www.instagram.com/about/legal/privacy/.

13. Data protection provisions about the application and use of LinkedIn
The controller has integrated components of the LinkedIn Corporation on this website. LinkedIn
is a web-based social network that enables users with existing business contacts to connect and
to make new business contacts. Over 400 million registered people in more than 200 countries
use LinkedIn. Thus, LinkedIn is currently the largest platform for business contacts and one of
the most visited websites in the world.
The operating company of LinkedIn is LinkedIn Corporation, 2029 Stierlin Court Mountain View,
CA 94043, UNITED STATES. For privacy matters outside of the UNITED STATES LinkedIn Ireland,
Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, is responsible.
With each call-up to one of the individual pages of this Internet site, which is operated by the
controller and on which a LinkedIn component (LinkedIn plug-in) was integrated, the Internet
browser on the information technology system of the data subject is automatically prompted to
the download of a display of the corresponding LinkedIn component of LinkedIn. Further
information about the LinkedIn plug-in may be accessed under
https://developer.linkedin.com/plugins. During the course of this technical procedure, LinkedIn
gains knowledge of what specific sub-page of our website was visited by the data subject.
If the data subject is logged in at the same time on LinkedIn, LinkedIn detects with every call-up
to our website by the data subject—and for the entire duration of their stay on our Internet
site—which specific sub-page of our Internet page was visited by the data subject. This
information is collected through the LinkedIn component and associated with the respective
LinkedIn account of the data subject. If the data subject clicks on one of the LinkedIn buttons
integrated on our website, then LinkedIn assigns this information to the personal LinkedIn user
account of the data subject and stores the personal data.
LinkedIn receives information via the LinkedIn component that the data subject has visited our
website, provided that the data subject is logged in at LinkedIn at the time of the call-up to our
website. This occurs regardless of whether the person clicks on the LinkedIn button or not. If
such a transmission of information to LinkedIn is not desirable for the data subject, then he or

she may prevent this by logging off from their LinkedIn account before a call-up to our website is
made.
LinkedIn provides under https://www.linkedin.com/psettings/guest-controls the possibility to
unsubscribe from e-mail messages, SMS messages and targeted ads, as well as the ability to
manage ad settings. LinkedIn also uses affiliates such as Eire, Google Analytics, BlueKai,
DoubleClick, Nielsen, Comscore, Eloqua, and Lotame. The setting of such cookies may be denied
under https://www.linkedin.com/legal/cookie-policy. The applicable privacy policy for LinkedIn is
available under https://www.linkedin.com/legal/privacy-policy. The LinkedIn Cookie Policy is
available under https://www.linkedin.com/legal/cookie-policy.

14. Data protection provisions about the application and use of Xing
On this website, the controller has integrated components of XING. XING is an Internet-based
social network that enables users to connect with existing business contacts and to create new
business contacts. The individual users can create a personal profile of themselves at XING.
Companies may, e.g. create company profiles or publish jobs on XING.
The operating company of XING is XING SE, Dammtorstraße 30, 20354 Hamburg, Germany.
With each call-up to one of the individual pages of this Internet site, which is operated by the
controller and on which a XING component (XING plug-in) was integrated, the Internet browser
on the information technology system of the data subject is automatically prompted to
download a display of the corresponding XING component of XING. Further information about
the XING plug-in the may be accessed under https://dev.xing.com/plugins. During the course of
this technical procedure, XING gains knowledge of what specific sub-page of our website was
visited by the data subject.
If the data subject is logged in at the same time on XING, XING detects with every call-up to our
website by the data subject—and for the entire duration of their stay on our Internet site—which
specific sub-page of our Internet page was visited by the data subject. This information is
collected through the XING component and associated with the respective XING account of the
data subject. If the data subject clicks on the XING button integrated on our Internet site, e.g. the
"Share"-button, then XING assigns this information to the personal XING user account of the
data subject and stores the personal data.
XING receives information via the XING component that the data subject has visited our website,
provided that the data subject is logged in at XING at the time of the call to our website. This
occurs regardless of whether the person clicks on the XING component or not. If such a
transmission of information to XING is not desirable for the data subject, then he or she can
prevent this by logging off from their XING account before a call-up to our website is made.
The data protection provisions published by XING, which is available under
https://www.xing.com/privacy, provide information on the collection, processing and use of
personal data by XING. In addition, XING has published privacy notices for the XING share button
under https://www.xing.com/app/share?op=data_protection.

15. Data protection provisions about the application and use of YouTube

On this website, the controller has integrated components of YouTube. YouTube is an Internet
video portal that enables video publishers to set video clips and other users free of charge,
which also provides free viewing, review and commenting on them. YouTube allows you to
publish all kinds of videos, so you can access both full movies and TV broadcasts, as well as
music videos, trailers, and videos made by users via the Internet portal.
The operating company of YouTube is Google Ireland Limited, Gordon House, Barrow Street,
Dublin, D04 E5W5, Ireland.
With each call-up to one of the individual pages of this Internet site, which is operated by the
controller and on which a YouTube component (YouTube video) was integrated, the Internet
browser on the information technology system of the data subject is automatically prompted to
download a display of the corresponding YouTube component. Further information about
YouTube may be obtained under https://www.youtube.com/yt/about/en/. During the course of
this technical procedure, YouTube and Google gain knowledge of what specific sub-page of our
website was visited by the data subject.
If the data subject is logged in on YouTube, YouTube recognizes with each call-up to a sub-page
that contains a YouTube video, which specific sub-page of our Internet site was visited by the
data subject. This information is collected by YouTube and Google and assigned to the respective
YouTube account of the data subject.
YouTube and Google will receive information through the YouTube component that the data
subject has visited our website, if the data subject at the time of the call to our website is logged
in on YouTube; this occurs regardless of whether the person clicks on a YouTube video or not. If
such a transmission of this information to YouTube and Google is not desirable for the data
subject, the delivery may be prevented if the data subject logs off from their own YouTube
account before a call-up to our website is made.
YouTube's data protection provisions, available at
https://www.google.com/intl/en/policies/privacy/, provide information about the collection,
processing and use of personal data by YouTube and Google.

16. Data protection provisions about the use of Google Tag Manager
The controller has integrated Google Tag Manager on this website. Google Tag Manager is a free
service that allows us to manage tags and configure mobile applications ourselves through a
user-friendly web interface. More information about Google Tag Manager can be found here:
https://www.google.com/intl/en/tagmanager/features.html.
The operator of the services is Google Ireland Limited, Gordon House, Barrow Street, Dublin,
D04 E5W5, Ireland.
The purpose of processing is to manage tags and configure mobile applications through a user-
friendly web interface.
Whenever you visit our websites, personal data, including the IP address of the Internet
connection used by the data subject, may be transferred to Google in the United States of

America. This personal data is stored by Google in the United States of America. Google may
transfer this personal data collected through the technical process to third parties or use it for
interest-based advertising.
It is possible to opt out of interest-based advertising by Google. To do this, the data subject must
visit the link www.google.com/settings/ads from each of the internet browsers they use and
make the desired settings there.
Further information and the applicable data protection provisions of Google may be retrieved
under https://www.google.com/intl/en/policies/privacy/

17. Legal basis for the processing
Art. 6(1) lit. a GDPR serves as the legal basis for processing operations for which we obtain
consent for a specific processing purpose. If the processing of personal data is necessary for the
performance of a contract to which the data subject is party, as is the case, for example, when
processing operations are necessary for the supply of goods or to provide any other service, the
processing is based on Article 6(1) lit. b GDPR. The same applies to such processing operations
which are necessary for carrying out pre-contractual measures, for example in the case of
inquiries concerning our products or services. Is our company subject to a legal obligation by
which processing of personal data is required, such as for the fulfillment of tax obligations, the
processing is based on Art. 6(1) lit. c GDPR. In rare cases, the processing of personal data may be
necessary to protect the vital interests of the data subject or of another natural person. This
would be the case, for example, if a visitor were injured in our company and his name, age,
health insurance data or other vital information would have to be passed on to a doctor, hospital
or other third party. Then the processing would be based on Art. 6(1) lit. d GDPR. Finally,
processing operations could be based on Article 6(1) lit. f GDPR. This legal basis is used for
processing operations which are not covered by any of the abovementioned legal grounds, if
processing is necessary for the purposes of the legitimate interests pursued by our company or
by a third party, except where such interests are overridden by the interests or fundamental
rights and freedoms of the data subject which require protection of personal data. Such
processing operations are particularly permissible because they have been specifically
mentioned by the European legislator. He considered that a legitimate interest could be
assumed if the data subject is a client of the controller (Recital 47 Sentence 2 GDPR).

18. The legitimate interests pursued by the controller or by a third party
Where the processing of personal data is based on Article 6(1) lit. f GDPR our legitimate interest
is to carry out our business in favor of the well-being of all our employees and the shareholders.

19. Period for which the personal data will be stored
The criteria used to determine the period of storage of personal data is the respective statutory
retention period. After expiration of that period, the corresponding data is routinely deleted, as
long as it is no longer necessary for the fulfillment of the contract or the initiation of a contract.

20. Provision of personal data as statutory or contractual requirement; Requirement
necessary to enter into a contract; Obligation of the data subject to provide the personal
data; possible consequences of failure to provide such data
We clarify that the provision of personal data is partly required by law (e.g. tax regulations) or
can also result from contractual provisions (e.g. information on the contractual partner).
Sometimes it may be necessary to conclude a contract that the data subject provides us with
personal data, which must subsequently be processed by us. The data subject is, for example,
obliged to provide us with personal data when our company signs a contract with him or her.
The non-provision of the personal data would have the consequence that the contract with the
data subject could not be concluded. Before personal data is provided by the data subject, the
data subject must contact any employee. The employee clarifies to the data subject whether the
provision of the personal data is required by law or contract or is necessary for the conclusion of
the contract, whether there is an obligation to provide the personal data and the consequences
of non-provision of the personal data.

21. General Terms and Conditions for Data Protection
Our Terms and Conditions for Data Protection, which include, among other things, all five
versions of the EU Standard Contractual Clauses, the UK International Data Transfer Agreement,
the UK Addendum to the EU Standard Contractual Clauses, a Data Processing Agreement
governed by UK law, a CCPA-CPRA Contractor Agreement and a Data Protection and
Confidentiality Agreement for suppliers, will automatically form part of all agreements entered
into with us. By entering into any other agreement with us, you automatically agree to the
respective terms. In detail:
1. EU Standard Contractual Clauses 2021/915 between Controller and Processor:
If you are an EU/EEA-based vendor of ours that processes personal data on our behalf, by
conducting business for or with us, you automatically consent to the applicability of our
published Standard Contractual Clauses 2021/915. If we are your processor, the Standard
Contractual Clauses 2021/915 published by us will also automatically apply between you and us.
2. EU Standard Contractual Clauses 2021/914 MODULE ONE: Transfer Controller to Controller:
To the extent that you are a vendor of ours located in a third country and receive personal data
(protected by the GDPR, Member State law or European Economic Area law) from us as a
Controller and act as a Controller, by conducting business for or with us, you automatically
consent to the applicability of the published Standard Contractual Clauses 2021/914 Module
One. The same applies if you act as a Controller and transfer personal data to us as a Controller.
3. EU Standard Contractual Clauses 2021/914 MODULE TWO: Transfer Controller to Processor:
To the extent that you are a vendor of ours located in a third country and receive personal data
(protected by the GDPR, Member State law or European Economic Area law) from us as a
Controller and act as a Processor, by conducting business for or with us, you automatically

consent to the applicability of the published Standard Contractual Clauses 2021/914 Module
Two. The same applies if you act as a Controller and transfer personal data to us as a Processor.
4. EU Standard Contractual Clauses 2021/914 MODULE THREE: Transfer Processor to Processor:
To the extent that you are a vendor of ours and we are acting as a Processor (e.g., for a
subsidiary or a third party), you are located in a third country and receive international data
transfers of personal data (protected by the GDPR, Member State law or European Economic
Area law), and you are therefore a (Sub)Processor, by conducting business for or with us, you
automatically consent to the applicability of the published Standard Contractual Clauses
2021/914 Module Three. The same applies if you act as a Processor and transfer personal data to
us as a (Sub)Processor.
5. EU Standard Contractual Clauses 2021/914 MODULE FOUR: Transfer Processor to Controller:
To the extent that you are a vendor of ours and we are acting as a Processor (e.g., for a
subsidiary or a third party), you are located in a third country and receive international data
transfers of personal data (protected by the GDPR, Member State law or European Economic
Area law), and you are a Controller, by conducting business for or with us, you automatically
consent to the applicability of the published Standard Contractual Clauses 2021/914 Module
Four. The same applies if you act as a Processor and transfer personal data to us as a Controller.
6. Confidentiality and Data Protection Agreement for Vendors:
If you are a vendor of ours that is not a processor, or if you receive other and non-personal data
from us, by conducting business for or with us, you automatically consent to the applicability of
the published Confidentiality and Data Protection Agreement for Vendors.
7. Confidentiality and Data Protection Agreement for Customers:
If you are a customer of ours and data is exchanged between us, we may separately agree to the
published Confidentiality and Data Protection Agreement for Customers by a concurring
statement. This Confidentiality Agreement shall only become effective upon a separately
declaration of intent by the parties.
8. International Data Transfer Agreement (United Kingdom)
To the extent that you are a party to an agreement with us, and personal data transferred by us
to you belongs to individuals who are from the United Kingdom or we are based in the United
Kingdom, and you yourself are based outside the United Kingdom and receive personal data
(protected by the UK GDPR or UK law) from us, by conducting or transacting business for or with
us, you automatically consent to the applicability of the published "International Data Transfer
Agreement".
9. International Data Transfer Addendum to the European Commission's Standard Contractual
Clauses for International Data Transfers (United Kingdom)

To the extent that you are a party to an agreement with us, and personal data we transfer to you
belongs to individuals who are based in the UK or where we are based in the UK and you
yourself are based outside the UK and receive personal data (which is protected by the UK GDPR
or UK law) from us, by carrying out or transacting business for or with us, you automatically
consent to the applicability of the published " International Data Transfer Addendum to the
European Commission's Standard Contractual Clauses for International Data Transfers".
10. Data Processing Agreement for the United Kingdom
To the extent that you are a party to an agreement with us, and both we and you have our
registered office in the United Kingdom, and you process personal data (which is protected by
the UK GDPR or UK law) on our behalf, you automatically agree to the applicability of the
published "Data Processing Agreement for the United Kingdom" by executing or conducting
business for or with us. The same applies if you act as a Controller and transfer personal data to
us as a Processor.
11. CCPA-CPRA CONTRACTOR AGREEMENT for California
To the extent that you are a contractor of ours, and we or you have a place of business in
California, or employ or engage employees, service providers, processors, or other persons from
California, and if the Contractor processes consumer data protected by CCPA-CPRA or California
law as part of the relationship, you automatically enter into the CCPA-CPRA CONTRACTOR
AGREEMENT published by us with us by each execution or handling of business, either as a
Business or as a Contractor.
A list of our sub-processors must be requested separately from us.

22. Transfers to the United States via EU-U.S. Data Privacy Framework
The European Commission adopted the EU-U.S. Data Privacy Framework on July 10, 2023.
The EU-U.S. Data Privacy Framework is an adequacy decision that allows transfers of personal
data from the European Economic Area (EEA), which includes the 27 EU member states and
Norway, Iceland, and Liechtenstein, to any U.S. company that has undergone a specified self-
certification process. U.S. companies certified through the EU-U.S. Data Privacy Framework are
listed on the following website: https://www.dataprivacyframework.gov/s/participant-search
Until the EU-U.S. Data Privacy Framework is invalidated by the Court of Justice of the European
Union (CJEU) or the European Commission, or superseded by a new adequacy decision, the
Controller will transfer Personal Data from the EEA to all companies certified through the EU-U.S.
Data Privacy Framework and identified in this Privacy Policy or in the List of Processors and Data
Recipients based on the EU-U.S. Data Privacy Framework. These transfers are permitted under
Article 45 GDPR.
The Controller points out that in the case of transfers based on the EU-U.S. Data Privacy
Framework, neither an analysis of the legal situation in the recipient country (so-called Transfer

Impact Assessment) nor supplementary measures, such as encryption to protect transferred
personal data from access by U.S. authorities, are required or implemented.
The EU-U.S. Data Privacy Framework obligates certified companies from the U.S. to comply with
defined data protection principles, which are based on the requirements of GDPR, and to fulfill
data subject rights (e.g., right of access and deletion).
Data Subjekts from the EEA who believe that the requirements of the EU-U.S. Data Privacy
Framework are not being observed by a certified U.S. company may complain to the European
Data Protection Authority responsible for them. This Data Protection Authority will forward the
complaint to the European Data Protection Board, which subsequently transmits it to the U.S.
authority responsible for handling the complaint.
EEA Data Subjects also have legal remedies before independent arbitration bodies in the United
States.
If the Controller is based in the U.S. and certified under the EU-U.S. Data Privacy Framework, the
Controller acts as a data importer and complies with the requirements of the EU-U.S. Data
Privacy Framework.
If you have any questions about the EU-U.S. Data Privacy Framework, you may contact the Data
Protection Officer of the Controller at any time.

23. E-mail advertising to customers or prospective custumers
We may send you advertising using electronic mail in corresponding application of Section 7 (3)
of the German Unfair Competition Act (UWG) if the advertising is in connection with the sale of
products or services from us, if we received the electronic mail address from you, and use this
address for direct advertising for our own similar goods or services, and you have not objected
to the use. You were clearly informed when the address was collected and will be clearly
informed each time it is used that you can object to the use at any time without incurring any
costs other than the transmission costs according to the basic rates.

24. Webinars and Online-Meetings
We organize webinars and invite customers, prospective customers, service providers and
suppliers, including their and our employees, to online meetings. We use different third-party
providers (operators of online meeting applications, application providers). Which third-party
provider we use for a specific webinar or online meeting is recognizable from the participation
link. You can find the privacy policy and, if applicable, additional legally required information on
the website of the respective third-party provider.
By registering, accepting, and/or participating in a webinar or online meeting, you explicitly
consent to your personal data being processed for the purposes of registering, planning,
organizing and conducting the webinar or online meeting, which includes transfers to third-party
providers (which may be located in a third country), and to audio, film or photo recordings being
transmitted and/or published, and/or published to other participants as part of the webinar or
online meeting. By a single action, you give multiple consents. By registering, accepting, in and/or

participating, you also voluntarily give your explicit consent pursuant to 49 (1) (1) (a) GDPR for
data transfers to third countries for the purposes of registration, planning, organization and
implementation of the webinar or online meeting, in particular for such transfers to third
countries for which an adequacy decision of the EU/EEA is absent or does exist, and to
companies or other entities that are not subject to an existing adequacy decision on the basis of
self-certification or other accession criteria, and that involve significant risks and no appropriate
safeguards for the protection of your personal data (e.g., because of Section 702 FISA, Executive
Order EO12333 and the CloudAct in the USA). We hereby inform you in advance regarding your
voluntary and explicit consent that in third countries there may not be an adequate level of data
protection and that your data subject rights may not be enforceable, and that published
personal data may not be deleted, may not be altered or may not be made anonymous at all,
only conditionally and/or with a delay. You give your consent voluntarily. You are not obligated to
give consent and may choose to stay away from or not participate in the webinar or online
meeting, which we will consider a refusal of our request to give consent. You have the right to
withdraw your data protection consent in whole or in part at any time with effect for the future,
in particular by deactivating, switching off or not activating your sound, film or photo
transmissions during the webinar or online meeting. The withdrawal of consent shall not affect
the lawfulness of processing based on consent before its withdrawal. By your action, you also
confirm that you have read and acknowledged this Privacy Policy and the transparency
document linked in it.

25. Existence of automated decision-making
As a responsible company, we do not use automatic decision-making or profiling.

BAU Methode GmbH
Holzhäuseln 29
84172 Buch am Erlbach
Hinweis: Die Angebote & Inhalte dieser Seite richten sich ausdrücklich nur an Gewerbetreibende & Unternehmer im Sinne des §14 BGB.
Copyright 2020-2022 BAU Methode
This site is not a part of the Facebook TM website or Facebook TM Inc. Additionally, this site is NOT endorsed by Facebook TM in any way. FACEBOOK TM is a trademark of FACEBOOK TM, Inc.