{"id":30127,"date":"2017-12-22T10:38:24","date_gmt":"2017-12-22T10:38:24","guid":{"rendered":"https:\/\/vwo.com\/compliance\/gdpr\/"},"modified":"2024-03-04T16:26:35","modified_gmt":"2024-03-04T10:56:35","slug":"gdpr","status":"publish","type":"page","link":"https:\/\/vwo.com\/de\/compliance\/gdpr\/","title":{"rendered":"VWO und die DSGVO"},"content":{"rendered":"<div class=\"Mb(60px)\">\n<h2 class=\"text-dark\"><strong>VWOs Bekenntnis zu Datenschutz und Datensicherheit<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Seit jeher respektiert VWO die Rechte seiner Nutzer auf Datenschutz und Datensicherheit. Im Laufe der Jahre haben wir unser Engagement in diesem Bereich unter Beweis gestellt, indem wir die Industriestandards stets \u00fcbertroffen haben. Wir m\u00fcssen die personenbezogenen Daten der Nutzer nicht \u00fcber das Ma\u00df hinaus erfassen und verarbeiten, das f\u00fcr das Funktionieren unserer Produkte erforderlich ist, und das wird sich auch nie \u00e4ndern. Wir pflegen ein starkes Bewusstsein f\u00fcr Datenschutz, und die DSGVO best\u00e4tigt uns in unserer Haltung.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark\"><strong>Was ist die DSGVO?<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Die Datenschutz-Grundverordnung (DSGVO) ist eine der gr\u00f6\u00dften Gesetzes\u00e4nderungen seit 1975. Das Hauptziel dieser \u00c4nderungen, die am 25. Mai 2018 in Kraft getreten sind, ist der Schutz der personenbezogenen Daten und der Rechte der in der EU ans\u00e4ssigen Personen.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Die DSGVO ist ein EU-weites Gesetz zum Schutz der Privatsph\u00e4re und des Datenschutzes, das regelt, wie Unternehmen die Daten von B\u00fcrgern sch\u00fctzen m\u00fcssen und wie die B\u00fcrger mehr Kontrolle \u00fcber ihre personenbezogenen Daten erlangen.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Die DSGVO ist f\u00fcr jedes weltweit t\u00e4tige Unternehmen relevant und nicht nur f\u00fcr in der EU ans\u00e4ssigen. Die Daten unserer Kunden sind wichtig, unabh\u00e4ngig davon, wo sie sich befinden. Deshalb haben wir die DSGVO-Kontrollen als Basisstandard f\u00fcr alle unsere T\u00e4tigkeiten eingef\u00fchrt. Die DSGVO ist am 25. Mai 2018 in Kraft getreten.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark mt-50\"><strong>Zertifizierungen f\u00fcr Datenschutz und Informationssicherheit<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Folgende Zertifizierungen belegen unsere DSGVO-Konformit\u00e4t:<\/span><\/p>\n<ol>\n<li><a class=\"color-blue\" href=\"https:\/\/www.bsigroup.com\/en-IN\/bs-10012-pims\/\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"font-weight: 400\">ISO 27701:2019 Datenschutz Managementsystems (auch bekannt als Privacy Information Management System, PIMS) &amp; Einhaltung der DSGVO-Verordnung:<\/span> <\/a><span style=\"font-weight: 400\">\u00a0ISO 27701 ist international anerkannt und wurde als Erweiterung der weit verbreiteten Normen ISO\/IEC 27001 und ISO\/IEC 27002 f\u00fcr das Informationssicherheitsmanagement entwickelt. Es handelt sich um eine globale Datenschutznorm, die sich auf die Erfassung und Verarbeitung personenbezogener Daten konzentriert. Dieser Standard wurde entwickelt, um Organisationen bei der Einhaltung internationaler Datenschutzrahmen und -gesetze zu unterst\u00fctzen.<\/span><\/li>\n<li><a class=\"color-blue\" href=\"https:\/\/www.iso.org\/isoiec-27001-information-security.html\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"font-weight: 400\">ISO 27001:2013 Informationssicherheits-Managementsysteme (ISMS):<\/span><\/a> <span style=\"font-weight: 400\">ISMS gew\u00e4hrleistet einen systematischen Ansatz f\u00fcr die Verwaltung sensibler Unternehmensinformationen, damit diese sicher bleiben. Es integriert Menschen, Verfahren und IT-Systeme in ein umfassendes Risikomanagement.<\/span><\/li>\n<li><a class=\"c-link\" href=\"https:\/\/us.aicpa.org\/interestareas\/frc\/assuranceadvisoryservices\/users\" target=\"_blank\" rel=\"noopener noreferrer\" data-stringify-link=\"https:\/\/us.aicpa.org\/interestareas\/frc\/assuranceadvisoryservices\/users\" data-sk=\"tooltip_parent\">System- und Organisationskontrollen 2 Typ II (SOC 2 Typ II)<\/a>: SOC 2 Typ II ist ein strenger Pr\u00fcfungsstandard, der vom American Institute of CPAs (AICPA) entwickelt wurde. Er gew\u00e4hrleistet, dass Unternehmen effektive Kontrollen zum Schutz der Sicherheit, Verf\u00fcgbarkeit, Verarbeitungsintegrit\u00e4t, Vertraulichkeit und des Datenschutzes von Kundendaten eingerichtet haben und aufrechterhalten.<\/li>\n<\/ol>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark mt-50\"><strong>VWO steht hinter der DSGVO<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">VWO hat Prozesse und Verfahren eingef\u00fchrt, um die verschiedenen Bestimmungen der DSGVO einzuhalten: die Rechte der betroffenen Personen, die Grundprinzipien der DSGVO, den Datenschutznachtrag (Data Protection Addendum), die Datenl\u00f6schung, die Datenaufbewahrung und die Pseudonymisierung, die mit unseren Grundwerten des Kundenvertrauens und des Datenschutzes \u00fcbereinstimmen.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark mt-50\"><strong>Was hat VWO f\u00fcr seine DSGVO-Konformit\u00e4t getan?<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Im Laufe der letzten Jahre haben wir viel unternommen, um zu verstehen und zu analysieren, wie sich die DSGVO auf unsere Kunden auswirken wird, und entsprechende \u00c4nderungen an unseren Produkten und Prozessen vorgenommen. Erm\u00f6glicht wurde dies durch die Unterst\u00fctzung einer Gruppe von Experten f\u00fcr Unternehmenssicherheit und Compliance sowie Mitgliedern unserer Gesch\u00e4ftsleitung. Im Folgenden erhalten Sie einen Einblick in unsere Analyse und die Schritte, die wir auf dem Weg zur rechtzeitigen DSGVO- Konformit\u00e4t gegangen sind:<\/span><\/p>\n<p><span style=\"font-weight: 400\">Wir haben an zahlreichen Stellschrauben gedreht, um diese neue Verordnung einzuhalten.<\/span><\/p>\n<ul class=\"Pstart(18px)\">\n<li><span style=\"font-weight: 400\">Wir haben das Bewusstsein in der Organisation durch h\u00e4ufige interne Diskussionen gesch\u00e4rft und die Mitarbeiter im angemessenen Umgang mit Daten geschult. Sie verstehen nun die Bedeutung der Informationssicherheit und die hohen Standards, die die DSGVO vorgibt.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben alle Wingify-Produkte nacheinander im Hinblick auf die neuen Anforderungen gepr\u00fcft und neue Funktionen implementiert, die Ihnen mehr Kontrolle \u00fcber Ihre Daten geben und Ihnen die Einhaltung der DSGVO erleichtern.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben ein Asset Register erstellt, das Informationen \u00fcber alle Rollen von Wingify enth\u00e4lt, wie z. B. die eines Datenverantwortlichen und eines Datenverarbeiters. Es enth\u00e4lt Einzelheiten zu den verschiedenen Kategorien personenbezogener Daten, die von unserem Unternehmen verarbeitet werden, und dazu, welche Abteilung zu welchem Zweck Zugriff auf welche Daten erh\u00e4lt. Das Asset Register deckt alle unsere Prozesse und Verfahren ab.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben unsere Unterauftragsverarbeiter (Drittdienstleister, Partner) \u00fcberpr\u00fcft und den Vertragsprozess mit ihnen gestrafft, um sicherzustellen, dass sie die dringenden Anforderungen in puncto Sicherheit und Datenschutz erf\u00fcllen.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Alle unsere Teams verf\u00fcgen \u00fcber einen Experten f\u00fcr Datenschutz. Au\u00dferdem haben wir einen Datenschutzbeauftragten ernannt.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Unsere Entwicklungsteams haben sich das Konzept &#8222;Privacy by Design&#8220; zu eigen gemacht und bieten Ihnen mehr Kontrolle \u00fcber die Daten, die Sie in unseren Systemen speichern. Wir sind st\u00e4ndig bem\u00fcht, weitere Verbesserungen hinsichtlich Datenvermeidung und Datensparsamkeit einzuf\u00fchren.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben unseren Datenverarbeitungszusatz (Data Processing Addendum, DPA) ver\u00e4ndert, um den Anforderungen der DSGVO an die Datenverarbeitung gerecht zu werden<\/span>, <a href=\"https:\/\/vwo.com\/downloads\/legal\/data-protection-addendum-eu-storage.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Klicken Sie hier<\/a><\/li>\n<li><span style=\"font-weight: 400\">Wir haben interne Audits unserer Produkte, Verfahren, Abl\u00e4ufe und unseres Managements durchgef\u00fchrt. Die Ergebnisse wurden an unsere Teams weitergegeben, die L\u00f6sungen f\u00fcr die festgestellten Probleme erarbeitet haben.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Auf Basis der Datenschutz-Folgenabsch\u00e4tzung (PIAs) und der internen Audits haben wir unsere Datensicherheitsmethoden und -prozesse verbessert. Dazu geh\u00f6rt die Verschl\u00fcsselung von Daten im Ruhezustand, je nach Sensibilit\u00e4t und Wahrscheinlichkeit der Risiken.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben unsere Datenbanken bereinigt, um sicherzustellen, dass wir nur die neuesten und genauesten Informationen haben. Dieser Bereinigungsprozess beinhaltet das Entfernen von beendeten und ruhenden Konten gem\u00e4\u00df<\/span> <a href=\"https:\/\/vwo.com\/terms\/\" target=\"_blank\" rel=\"noopener noreferrer\">unseren Bedingungen.<\/a>.<\/li>\n<li><span style=\"font-weight: 400\">Falls erforderlich, erfolgt die Benachrichtigung \u00fcber eine Datenschutzverletzung gem\u00e4\u00df unserer internen Richtlinie zur Reaktion auf Datenschutzverletzungen. Die Ansprechpartner des Kunden werden ohne unn\u00f6tige Verz\u00f6gerung und innerhalb des Zeitrahmens, der nach den geltenden Datenschutzgesetzen vorgeschrieben ist, \u00fcber einen Versto\u00df informiert.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Wir haben unsere<\/span> <a href=\"https:\/\/vwo.com\/privacy-policy\/\">Datenschutzrichtlinie<\/a> <span style=\"font-weight: 400\">\u00fcberarbeitet, um die Anforderungen der geltenden Datenschutzgesetze hinsichtlich unserer Datenbest\u00e4nde, Datenfl\u00fcsse und Datenverarbeitungspraktiken zu ber\u00fccksichtigen.<\/span><\/li>\n<\/ul>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark\"><strong>Wie VWO Unternehmen dabei hilft, DSGVO-bereit zu werden<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Bei VWO legen wir gr\u00f6\u00dften Wert darauf, dass die Daten unserer Kunden sicher und leicht zug\u00e4nglich sind. Wir arbeiten best\u00e4ndig daran, dass unsere internen Datenpraktiken DSGVO-f\u00e4hig sind. Aber wir unterst\u00fctzen auch unsere Kunden und Partner auf ihrem Weg zur Einhaltung der Vorschriften. In diesem Sinne haben wir die folgenden Aktualisierungen auf der VWO-Plattform eingef\u00fchrt:<\/span><\/p>\n<table class=\"Fz($base-font-size) Mt(60px)\">\n<thead>\n<tr class=\"Fz($font-size-13)\">\n<th class=\"W(20%)--md\">\u00a0<\/th>\n<th class=\"W(20%)--md\"><strong>VWO-Eigenschaften<\/strong><\/th>\n<th class=\"W(60%)--md\"><strong>So funktioniert es<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td rowspan=\"3\"><span style=\"font-weight: 400\">Speicherung und Verwaltung der personenbezogenen Daten der Besucher<\/span><\/td>\n<td><span style=\"font-weight: 400\">Besucheraufzeichnungen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Standardm\u00e4\u00dfig anonymisiert VWO alle Tastatureingaben, um zu vermeiden, dass pers\u00f6nliche oder sensible Daten auf den VWO-Servern gespeichert oder \u00fcbertragen werden. Wir haben neue Funktionen zur Anonymisierung der folgenden Punkte hinzugef\u00fcgt:<\/span><\/p>\n<ul class=\"Pstart(18px)\">\n<li><span style=\"font-weight: 400\">Den gesamten Text im HTML-Body ausblenden.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Whitelist mit CSS-Selektorpfad: Diese Option kann verwendet werden, um ein Eingabe-\/Nicht-Eingabefeld oder Textbeschriftungen gezielt zu anonymisieren oder auf eine Whitelist zu setzen.<\/span><\/li>\n<li><span style=\"font-weight: 400\">Anonymisierung eines bestimmten Elements durch \u201enls_protected class\u201c.<\/span><\/li>\n<\/ul>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360019733813\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400\">Benutzerdefinierte Dimensionen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Wir haben den Prozess der Erstellung benutzerdefinierter Dimensionen aktualisiert, um die folgenden neuen Funktionen einzubeziehen:<\/span><\/p>\n<p><span style=\"font-weight: 400\">Standardm\u00e4\u00dfig filtert VWO alle eingehenden Daten mit pers\u00f6nlichen Informationen (E-Mail-Adresse, Kreditkartennummer u. a.) heraus.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Usern wird empfohlen, alle eingehenden Daten zu verschl\u00fcsseln.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360021315573\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400\">Informationen zum Standort<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Kunden k\u00f6nnen nun selbst bestimmen, welche Standortinformationen von Besuchern gespeichert werden, oder die Speicherung von Standortinformationen komplett deaktivieren.<\/span><\/p>\n<p><a class=\"Mb(20px) D(ib)\" href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360019594533\">Mehr lesen<\/a><\/p>\n<p><span style=\"font-weight: 400\">Standardm\u00e4\u00dfig ersetzt VWO das letzte Oktett der IP-Adresse durch Nullen, bevor sie gespeichert wird. Kunden k\u00f6nnen diese Einstellung nun anpassen und die Speicherung der IP-Adresse deaktivieren.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360019594533\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\"><span style=\"font-weight: 400\">Einholung der Zustimmung<\/span><\/td>\n<td><span style=\"font-weight: 400\">On-Page-Befragungen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Wir haben die Option hinzugef\u00fcgt, den User zu Beginn jeder Umfrage um Zustimmung zu bitten. Die Nachricht kann auch Links zu Richtlinien und anderen Informationen enthalten.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360020625054\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400\">Browser-Datenschutzeinstellungen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Kunden k\u00f6nnen ihre Datenschutzeinstellungen in der VWO-App so konfigurieren, dass keine Daten von Website-Besuchern aufgezeichnet werden, die in ihren Browsern &#8222;Do Not Track&#8220; aktiviert haben.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360019594533\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">Data Subject Rights<\/td>\n<td><span style=\"font-weight: 400\">Sicherheitseinstellungen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Kunden k\u00f6nnen \u00fcber die UUID eines Besuchers Daten \u00fcber die User ihrer Website oder mobilen App anfordern. VWO generiert einen Link, der alle Daten f\u00fcr eine bestimmte UUID oder potenzielle personenbezogene Daten wie URLs und Besucheraufzeichnungen f\u00fcr einen bestimmten Zeitraum sammelt.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360034891513\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td><span style=\"font-weight: 400\">Sicherheitseinstellungen<\/span><\/td>\n<td>\n<p><span style=\"font-weight: 400\">Kunden k\u00f6nnen die L\u00f6schung der Daten ihrer Website- oder App-Besucher mittels der UUID eines Users beantragen.<\/span><\/p>\n<p><a href=\"https:\/\/help.vwo.com\/hc\/en-us\/articles\/360034891513\">Mehr lesen<\/a><\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"Mb(60px)\">\n<h2 class=\"text-dark\"><strong>Was wir tun, um sicherzustellen, dass Sie das VWO-Produkt in einer DSGVO-konformen Art und Weise nutzen k\u00f6nnen<\/strong><\/h2>\n<p><span style=\"font-weight: 400\">Die DSGVO fokussiert auf die Einhaltung der Vorschriften auf Unternehmensebene, nicht auf Produktebene. Wir messen jedoch der Art und Weise, wie wir unsere Produkte entwickeln, gr\u00f6\u00dfte Bedeutung bei und haben einen &#8222;Privacy and Security by Design&#8220;-Ansatz gew\u00e4hlt. Unsere Produkte werden unter Ber\u00fccksichtigung des Datenschutzes und der Sicherheit entwickelt. Sie sind zentrale Bestandteile unseres Entwicklungsprozesses.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Als f\u00fcr die Datenverarbeitung Verantwortlicher m\u00fcssen Sie sicherstellen, dass Sie Ihren eigenen Verpflichtungen gem\u00e4\u00df der DSGVO nachkommen. Wenn Sie jedoch ein VWO-Produkt kaufen, m\u00f6chten wir sicherstellen, dass Sie unser Produkt in einer DSGVO-kompatiblen Art und Weise nutzen und so Ihre Verpflichtungen gem\u00e4\u00df der DSGVO m\u00f6glichst leicht erf\u00fcllen k\u00f6nnen. Zum Beispiel gestalten wir unsere Produkte so, dass sie die Datenminimierung erleichtern und einen besseren Einblick in und eine bessere Kontrolle \u00fcber Ihre Datenfl\u00fcsse bieten.<\/span><\/p>\n<\/div>\n<div class=\"Mb(100px)\">\n<p><strong>Ich bin Kunde von VWO Payment Security. Wie kann ich sicher sein, dass die DSGVO-Anforderungen in Bezug auf die Sicherheit eingehalten werden?<\/strong><\/p>\n<p><span style=\"font-weight: 400\">VWO verf\u00fcgt \u00fcber strenge Sicherheitsrichtlinien, um die DSGVO einzuhalten. Unseren hohen Sicherheitsstandard best\u00e4tigen mehrere Validierungen unserer SaaS-Angebote durch Dritte. Die Zahlungssicherheit von VWO entspricht den strengen PCI-Standards, die die Verschl\u00fcsselung von Daten in Bewegung und im Ruhezustand beinhalten. Wir verf\u00fcgen \u00fcber einen robusten Plan zur Reaktion auf Vorf\u00e4lle, der monatlich \u00fcberpr\u00fcft und j\u00e4hrlich in Form von Table-Top-\u00dcbungen ge\u00fcbt wird, um sicherzustellen, dass wir auf alle Sicherheitsvorf\u00e4lle vorbereitet sind. Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, von der Sie betroffen sind, wird VWO Sie unverz\u00fcglich dar\u00fcber informieren, damit Sie Ihren Verpflichtungen gem\u00e4\u00df der Datenschutz-Grundverordnung nachkommen k\u00f6nnen.<\/span><\/p>\n<\/div>\n<h2 class=\"text-dark\">FAQs<\/h2>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Was ist die DSGVO?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Die EU-Datenschutz-Grundverordnung (DSGVO) ist ein Wendepunkt im Bereich des Datenschutzes und der Datenschutzgesetze. Die EU hat erkannt, dass sich die Technologie in den letzten Jahrzehnten zwar drastisch weiterentwickelt hat, nicht aber die Datenschutzgesetze. Im Jahr 2016 beschlossen die EU-Regulierungsbeh\u00f6rden, die derzeitige Datenschutzrichtlinie zu aktualisieren, um sie an die neuen Gegebenheiten anzupassen. Dieses Gesetz enth\u00e4lt eine umfassende Liste von Vorschriften, die die Verarbeitung der personenbezogenen Daten von EU-B\u00fcrgern regeln.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>F\u00fcr wen gilt die DSGVO?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Die DSGVO gilt f\u00fcr jede Organisation, die mit den personenbezogenen Daten von in der EU ans\u00e4ssigen Personen arbeitet. Dieses Gesetz f\u00fchrt neue Verpflichtungen f\u00fcr Datenverarbeiter ein und legt gleichzeitig die Verantwortlichkeit der f\u00fcr die Datenverarbeitung Verantwortlichen klar fest.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Wo gilt die DSGVO?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Dieses Gesetz kennt keine territorialen Grenzen. Wo auch immer Ihr Unternehmen seinen Sitz hat &#8211; wenn Sie personenbezogene Daten von Personen in der EU verarbeiten, fallen Sie unter das Gesetz.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Was sind die Sanktionen bei Nichteinhaltung?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Ein Versto\u00df gegen die DSGVO kann mit einer Geldstrafe von bis zu 4 % des weltweiten Jahresumsatzes oder 20 Millionen Euro (je nachdem, welcher Betrag h\u00f6her ist) geahndet werden.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Wer sind die wichtigsten Stakeholder?<\/strong><\/h3>\n<ul class=\"Pstart(18px)\">\n<li><span style=\"font-weight: 400\"><strong>Betroffene Person<\/strong> &#8211; nat\u00fcrliche Person mit Wohnsitz in der EU, Gegenstand der Daten<\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>Datenverantwortlicher<\/strong> &#8211; bestimmt den Zweck und die Mittel der Datenverarbeitung<\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>Datenverarbeiter<\/strong> &#8211; verarbeitet Daten auf Anweisung des Datenverantwortlichen<\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>Aufsichtsbeh\u00f6rden<\/strong> &#8211; \u00d6ffentliche Beh\u00f6rden, die die Anwendung der Verordnung \u00fcberwachen<\/span><\/li>\n<\/ul>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Was sind personenbezogene Daten oder pers\u00f6nlich identifizierbare Informationen (PII)?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Alle Informationen, die sich auf eine identifizierte oder identifizierbare nat\u00fcrliche Person beziehen. Es gibt zwei Arten von Identifikatoren: direkte (z. B. Name, E-Mail, Telefonnummer usw.) und indirekte (z. B. Geburtsdatum, Geschlecht usw.).<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Was meint die DSGVO mit Datenschutz \u201eby design and by default\u201d?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Datenschutz \u201eby design\u201c bedeutet, dass nur solche personenbezogenen Daten erhoben werden, die auch wirklich ben\u00f6tigt werden, und dass Datenschutzmerkmale und -funktionen bereits bei der Konzeption von Produkten und Dienstleistungen ber\u00fccksichtigt werden.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Datenschutz \u201eby default\u201d bedeutet, dass die Unternehmen geeignete Ma\u00dfnahmen ergreifen m\u00fcssen, um die Risiken f\u00fcr den Schutz der Privatsph\u00e4re zum Zeitpunkt der Datenerhebung zu mindern. Das gilt im Weiteren auch f\u00fcr VWO als Datenverarbeiter.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Auf welche Rechtsgrundlagen kann sich der f\u00fcr die Datenverarbeitung Verantwortliche st\u00fctzen?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Der f\u00fcr die Datenverarbeitung Verantwortliche kann aus sechs Datenverarbeitungsgrundlagen w\u00e4hlen. Diese sind:<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>Einwilligung<\/strong> &#8211; Auch die Einwilligung ist eine Rechtsgrundlage f\u00fcr die Verarbeitung von Daten. Die Einwilligung der betroffenen Person ist &#8222;jede Willensbekundung, die ohne Zwang, f\u00fcr den konkreten Fall, in Kenntnis der Sachlage und unmissverst\u00e4ndlich erfolgt und mit der die betroffene Person durch eine Erkl\u00e4rung oder eine eindeutige best\u00e4tigende Handlung ihr Einverst\u00e4ndnis mit der Verarbeitung sie betreffender personenbezogener Daten zum Ausdruck bringt&#8220;.<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>Vertrag<\/strong> &#8211; Dies ist der Fall, wenn Sie die personenbezogenen Daten des Kunden verarbeiten m\u00fcssen, um Ihre vertraglichen Verpflichtungen zu erf\u00fcllen oder um eine Ma\u00dfnahme auf der Grundlage der Anfrage des Kunden zu ergreifen (z. B. die Zusendung eines Angebots oder einer Rechnung).<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>Rechtliche Verpflichtung<\/strong> &#8211; Dies gilt, wenn Sie einer Verpflichtung nach geltendem Recht nachkommen m\u00fcssen (z. B. Bereitstellung von Informationen bei berechtigten Anfragen, wie z. B. eine beh\u00f6rdliche Untersuchung).<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>Lebenswichtige Interessen<\/strong> &#8211; Dies gilt f\u00fcr dringende Angelegenheiten, bei denen es um Leben und Tod geht, insbesondere in Bezug auf Gesundheitsdaten.<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>\u00d6ffentliche Aufgabe<\/strong> &#8211; Dies gilt f\u00fcr Aktivit\u00e4ten von Beh\u00f6rden.<\/span><\/p>\n<p><span style=\"font-weight: 400\"><strong>Berechtigte Interessen<\/strong> &#8211; Zu den berechtigten Interessen k\u00f6nnen kommerzielle Interessen, wie z. B. Direktmarketing, individuelle Interessen oder allgemeiner gesellschaftlicher Nutzen geh\u00f6ren. Der f\u00fcr die Datenverarbeitung Verantwortliche muss die Entscheidungen in Form einer Bewertung der berechtigten Interessen dokumentieren und aufbewahren.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Was ist LIA?<\/strong><\/h3>\n<ul class=\"Pstart(18px)\">\n<li>\n<p>L<span style=\"font-weight: 400\">IA steht f\u00fcr Legitimate Interests Assessment. Es handelt es sich um eine Begr\u00fcndung, warum eine Organisation die personenbezogenen Daten eines Kunden verarbeiten m\u00f6chte. LIA dient dem Nachweis, dass die Verarbeitung notwendig ist.<\/span><\/p>\n<\/li>\n<li>\n<p><span style=\"font-weight: 400\">Die Beurteilung, ob ein berechtigtes Interesse vorliegt. Die Feststellung der Notwendigkeit der Verarbeitung.<\/span><\/p>\n<\/li>\n<\/ul>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Wo befinden sich meine Daten?<\/strong><\/h3>\n<p>Als Kunde von VWO k\u00f6nnen Sie w\u00e4hlen, wo wir die Benutzer-\/Besucherdaten Ihres Kontos speichern sollen, und eines der folgenden drei Rechenzentren ausw\u00e4hlen:<\/p>\n<ul>\n<li>Das Europe-West1-Rechenzentrum von GCP befindet sich in Belgien \/ EU<\/li>\n<li>Das us-east4-Rechenzentrum von GCP befindet sich in Nord-Virginia\/USA<\/li>\n<li>Das asia-south1 Rechenzentrum von GCP befindet sich in Mumbai \/ Indien<\/li>\n<\/ul>\n<p>Wenn Sie sich f\u00fcr ein EU-Rechenzentrum entscheiden, werden alle Ihre Besucher-\/Benutzerdaten ausschlie\u00dflich in der EU gespeichert und nicht in ein Land \u00fcbertragen, das nicht Mitglied der EU ist.<\/p>\n<\/div>\n<div class=\"Mb(60px)\">\u00a0<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Wo finde ich zus\u00e4tzliche Informationen zur DSGVO?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Hier finden Sie einige Links zu weiteren Informationen \u00fcber die DSGVO:<\/span><\/p>\n<ul class=\"Pstart(18px)\">\n<li><span style=\"font-weight: 400\">Finden Sie Ihre Aufsichtsbeh\u00f6rde <\/span>&#8211; <a href=\"https:\/\/www.dataprotection.ie\/en\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.dataprotection.ie\/en<\/a><\/li>\n<li><span style=\"font-weight: 400\">EU-Datenschutzbeauftragter<\/span> &#8211; <a href=\"https:\/\/edps.europa.eu\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/edps.europa.eu<\/a><\/li>\n<li><span style=\"font-weight: 400\">DSGVO-Website der EU<\/span> &#8211; <a href=\"https:\/\/www.eugdpr.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.eugdpr.org\/<\/a><\/li>\n<li><span style=\"font-weight: 400\">Regeln f\u00fcr Unternehmen und Organisationen<\/span> &#8211; <a href=\"https:\/\/ec.europa.eu\/commission\/priorities\/justice-and-fundamental-rights\/data-protection\/2018-reform-eu-data-protection-rules_en\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/ec.europa.eu\/commission\/priorities\/justice-and-fundamental-rights\/data-protection\/2018-reform-eu-data-protection-rules_en<\/a><\/li>\n<li><span style=\"font-weight: 400\">Der Leitfaden f\u00fcr Ihr Unternehmen zur DSGVO<\/span> &#8211; <a href=\"https:\/\/ico.org.uk\/for-organisations\/guide-to-the-general-data-protection-regulation-gdpr\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/ico.org.uk\/for-organisations\/guide-to-the-general-data-protection-regulation-gdpr\/<\/a><\/li>\n<li><strong>Hinweis:<\/strong>\u00a0VWO \/Wingify is not responsible for the content in these pages and does not endorse these links.<\/li>\n<\/ul>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3><strong>Wann tritt die DSGVO in Kraft?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Die DSGVO wurde im April 2016 vom EU-Parlament gebilligt und angenommen. Sie trat nach einer zweij\u00e4hrigen \u00dcbergangszeit am 25. Mai 2018 in Kraft.<\/span><\/p>\n<\/div>\n<div class=\"Mb(60px)\">\n<h3 class=\"text-dark mt-25\"><strong>Wen betrifft die DSGVO?<\/strong><\/h3>\n<p><span style=\"font-weight: 400\">Die DSGVO gilt nicht nur f\u00fcr Organisationen innerhalb, sondern auch f\u00fcr Organisationen au\u00dferhalb der EU, wenn sie den betroffenen Personen in der EU Waren oder Dienstleistungen anbieten oder deren Verhalten \u00fcberwachen. Die DSGVO gilt f\u00fcr alle Unternehmen, die personenbezogene Daten von betroffenen Personen mit Wohnsitz in der Europ\u00e4ischen Union verarbeiten und speichern, unabh\u00e4ngig vom eigenen Standort<\/span>.<\/p>\n<\/div>\n<h3 class=\"text-dark mt-25\"><strong>Was ist der Unterschied zwischen einem Datenverarbeiter und einem Datenverantwortlichen<\/strong>?<\/h3>\n<p><span style=\"font-weight: 400\">Der Datenverantwortliche legt die Zwecke, Bedingungen und Mittel der Verarbeitung personenbezogener Daten fest, w\u00e4hrend ein Datenverarbeiter die personenbezogenen Daten im Auftrag des Datenverantwortlichen verarbeitet<\/span>.<\/p>\n<p class=\"mb-40\"><span style=\"font-weight: 400\">Gerne k\u00f6nnen Sie uns Ihre Fragen und Bedenken unter<\/span> <span style=\"font-weight: 400\"><a href=\"mailto:privacy@wingify.com\">privacy@wingify.com<\/a> mitzuteilen<\/span><\/p>\n<p class=\"mt-25 Fz($font-size-12)\"><span style=\"font-weight: 400\">Zuletzt aktualisiert am: 11.01.2022<\/span><\/p>\n<p>Dies ist nur eine \u00dcbersetzung der englischen Seite zum Datenschutz f\u00fcr Lokalisierungs- und Referenzzwecke und darf nicht als Grundlage f\u00fcr rechtliche Zwecke verwendet werden. Die tats\u00e4chlich geltenden Bedingungen sind auf der\u00a0<a class=\"c-link\" href=\"https:\/\/vwo.com\/compliance\/gdpr\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-stringify-link=\"https:\/\/vwo.com\/compliance\/gdpr\/\" data-sk=\"tooltip_parent\" data-remove-tab-index=\"true\">englischen<\/a>\u00a0Seite zu finden.<\/p>\n\n<div class=\"Bgc(--color-purple-dark-1) C(--color-white) Bdrs(4px) P(50px)--md P(20px) D(f)--md Ai(c) Jc(sb) Mt(100px)\">\n    <div class=\"Mend(20px)\">\n        <h5 class=\"Fz(--font-size-30) Mt(0) Mb(10px)\">Vertrauen Sie auf Datensicherheit auf Enterprise-Niveau<\/h5>\n        <p class=\"Fz(--font-size-16) C(--color-grey) Maw(500px)\">Mit Zertifizierungen wie ISO 27001:2013, ISO 27701:2019 und SOC 2 Typ II erf\u00fcllt VWO ein hohes Ma\u00df an Datenschutz und -sicherheit, wie es von Weltklasse-Unternehmen erwartet wird.<\/p>\n        <button type=\"button\" data-modal=\"modal-request-demo-extended\" class=\"button\">Demo anfragen<\/button>\n    <\/div>\n    <div class=\"Ta(c) D(b)--md D(n) W(2\/12)\">\n        <img decoding=\"async\" src=\"\/wp-content\/themes\/vwo\/images\/security-compliance\/GDPR_80x80.svg\"   alt= \"\"  decoding= \"async\"  width= \"128\"  height= \"128\"  \/>    <\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>VWOs Bekenntnis zu Datenschutz und Datensicherheit Seit jeher respektiert VWO die Rechte seiner Nutzer auf Datenschutz und Datensicherheit. Im Laufe der Jahre haben wir unser Engagement in diesem Bereich unter Beweis gestellt, indem wir die Industriestandards stets \u00fcbertroffen haben. Wir m\u00fcssen die personenbezogenen Daten der Nutzer nicht \u00fcber das Ma\u00df hinaus erfassen und verarbeiten, das [&hellip;]<\/p>\n","protected":false},"author":143,"featured_media":0,"parent":26561,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-templates\/page_contentbase.php","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-30127","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Unser Engagement f\u00fcr die Einhaltung von GDPR | VWO<\/title>\n<meta name=\"description\" content=\"Erfahren Sie mehr \u00fcber die Prozesse und Verfahren, die VWO eingef\u00fchrt hat, um die verschiedenen Bestimmungen der DSGVO einzuhalten.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vwo.com\/de\/compliance\/gdpr\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unser Engagement f\u00fcr die Einhaltung von GDPR | VWO\" \/>\n<meta property=\"og:description\" content=\"Erfahren Sie mehr \u00fcber die Prozesse und Verfahren, die VWO eingef\u00fchrt hat, um die verschiedenen Bestimmungen der DSGVO einzuhalten.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vwo.com\/de\/compliance\/gdpr\/\" \/>\n<meta property=\"og:site_name\" content=\"Website\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/vwoofficial\/\" \/>\n<meta property=\"article:modified_time\" content=\"2024-03-04T10:56:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/static.wingify.com\/gcp\/uploads\/2019\/08\/VWO-Social-Share-Img.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@VWO\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Unser Engagement f\u00fcr die Einhaltung von GDPR | VWO","description":"Erfahren Sie mehr \u00fcber die Prozesse und Verfahren, die VWO eingef\u00fchrt hat, um die verschiedenen Bestimmungen der DSGVO einzuhalten.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vwo.com\/de\/compliance\/gdpr\/","og_locale":"de_DE","og_type":"article","og_title":"Unser Engagement f\u00fcr die Einhaltung von GDPR | VWO","og_description":"Erfahren Sie mehr \u00fcber die Prozesse und Verfahren, die VWO eingef\u00fchrt hat, um die verschiedenen Bestimmungen der DSGVO einzuhalten.","og_url":"https:\/\/vwo.com\/de\/compliance\/gdpr\/","og_site_name":"Website","article_publisher":"https:\/\/www.facebook.com\/vwoofficial\/","article_modified_time":"2024-03-04T10:56:35+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/static.wingify.com\/gcp\/uploads\/2019\/08\/VWO-Social-Share-Img.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@VWO","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/vwo.com\/de\/compliance\/gdpr\/","url":"https:\/\/vwo.com\/de\/compliance\/gdpr\/","name":"Unser Engagement f\u00fcr die Einhaltung von GDPR | VWO","isPartOf":{"@id":"https:\/\/vwo.com\/de\/#website"},"datePublished":"2017-12-22T10:38:24+00:00","dateModified":"2024-03-04T10:56:35+00:00","description":"Erfahren Sie mehr \u00fcber die Prozesse und Verfahren, die VWO eingef\u00fchrt hat, um die verschiedenen Bestimmungen der DSGVO einzuhalten.","breadcrumb":{"@id":"https:\/\/vwo.com\/de\/compliance\/gdpr\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vwo.com\/de\/compliance\/gdpr\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vwo.com\/de\/compliance\/gdpr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/vwo.com\/de\/"},{"@type":"ListItem","position":2,"name":"Compliance","item":"https:\/\/vwo.com\/de\/compliance\/"},{"@type":"ListItem","position":3,"name":"VWO und die DSGVO"}]},{"@type":"WebSite","@id":"https:\/\/vwo.com\/de\/#website","url":"https:\/\/vwo.com\/de\/","name":"Website","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vwo.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/pages\/30127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/users\/143"}],"replies":[{"embeddable":true,"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/comments?post=30127"}],"version-history":[{"count":7,"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/pages\/30127\/revisions"}],"predecessor-version":[{"id":44711,"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/pages\/30127\/revisions\/44711"}],"up":[{"embeddable":true,"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/pages\/26561"}],"wp:attachment":[{"href":"https:\/\/vwo.com\/de\/wp-json\/wp\/v2\/media?parent=30127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}