So verarbeiten wir Ihre Daten
Unsere Datenschutzbedingungen
FeedbackDirekt ist eine Deutschland entwickelte Lösung. Der Datenschutz hat für uns daher eine besondere Priorität. Nachfolgend informieren wir Sie, wie wir Ihre Daten verarbeiten.

Die Astralus GmbH ist sich als Betreiberin der Website feedback-direkt.de bewusst, dass die Privatsphäre überall und für alle Personen – Kunden, Besucher der Website, Produktanwender etc. – von großer Bedeutung ist.


Deshalb ist die verantwortungsvolle Verwendung und der Schutz von persönlichen und anderen Daten, die uns anvertraut werden, ein Grundwert von Astralus. Über die folgenden Reiter erfahren Sie mehr über die von uns getroffenen Maßnahmen zum Schutz Ihrer Daten.


Bei weiteren Fragen oder Bedenken können Sie uns gerne unter datenschutz@astralus.de kontaktieren.


Diese Erklärung wurde zuletzt am 1.12.2021 aktualisiert.

Ihre Privatsphäre ist uns wichtig. Diese Datenschutzerklärung gilt für Daten, die über Websites, die von der Astralus GmbH und ggf. weiteren Konzerngesellschaften (im Folgenden „Astralus“) herausgegeben werden, sowie über bestimmte Offline-Dienste, die von Astralus und ihren Dienstleistern und Partnern verwaltet werden. Diese Erklärung beschreibt die Datenschutzmaßnahmen für Websites von Astralus, insbesondere für www.feedback-direkt.de.

Diese Datenschutzerklärung beschreibt die Datenschutzmaßnahmen für diese Website, einschließlich der Art der erfassten Daten, der Art und der Zwecke der Nutzung der Daten durch Astralus, der Parteien, an die Daten weitergegeben werden, und der Maßnahmen, die Astralus zum Schutz der Daten einsetzt. Sie beschreibt unter anderem auch Ihre Wahlmöglichkeiten in Bezug auf die Nutzung Ihrer personenbezogenen Daten, den Zugang zu diesen, deren Berichtigung und deren Löschung. Darüber hinaus wird in dieser Erklärung die Erfassung und Nutzung personenbezogener Daten durch Astralus in bestimmten Offline-Kontexten wie Marketing, Kundenservice und Support behandelt.

Grenzen des Geltungsbereichs der Erklärung

Diese Website kann Links zu anderen Websites enthalten, von denen einige nicht im Einflussbereich von Astralus liegen. Astralus ist nicht für die Datenschutzmaßnahmen oder den Inhalt dieser Websites verantwortlich. Einige unserer Websites nutzen hierzu den Aufruf über sog. Inline-Frames, um Inhalte von Drittanbietern oder Partnern bereitzustellen und gleichzeitig das Erscheinungsbild unserer Website zu erhalten.

Änderungen an dieser Erklärung

Wenn wir Anpassungen bzw. Änderungen an dieser Erklärung vornehmen, erhalten Sie Zugriff auf die Vorversionen. So können Sie jederzeit nachvollziehen, wann Änderungen vorgenommen wurden und welcher Art diese sind. Wenn wir grundlegende Änderungen an dieser Erklärung vornehmen, benachrichtigen wir Sie über einen Hinweis auf unserer Website oder per E-Mail (sofern uns Ihre E-Mail-Adresse bekannt ist), bevor eine entsprechende Änderung in Kraft tritt. Sollte dies durch gesetzliche Vorgaben vorgeschrieben sein, bitten wir Sie um Zustimmung, wenn wir grundlegende Änderungen in Hinblick auf die Nutzung oder Übermittlung Ihrer personenbezogenen Daten vornehmen. Wir empfehlen Ihnen, für die jeweils aktuellsten Informationen zu unseren Datenschutzrichtlinien, diese Seite regelmäßig zu besuchen.

Jeder Zugriff auf unsere Website und jeder Abruf einer auf der Website hinterlegten Datei wird protokolliert. Wir verwenden hierzu Cookies, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien anbieten zu können und die Zugriffe auf unsere Website zu analysieren. Außerdem geben wir Informationen über die Verwendung unserer Website an unsere ausgewählte Partner für soziale Medien, Werbung und Analysen weiter. Unsere Partner führen diese Informationen möglicherweise mit weiteren Daten zusammen, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung der Dienste gesammelt haben.

In Abhängigkeit von Ihrer Zustimmung können folgende Informationen protokolliert werden:

  • Name der abgerufenen Adresse (URL)
  • Datum und Uhrzeit des Abrufs
  • übertragene Datenmenge
  • Meldung über erfolgreichen Abruf
  • verwendetes Betriebssystem
  • Browser und Browsertyp
  • die Internetseite, von der ggf. referenziert wurde,
  • der Internet-Provider
Zudem erfassen wir über eine Session-basierte Aufzeichnung Ihr Bewegungsverhalten auf unserer Website, um daraus Rückschlüsse über die Nutzerfreundlichkeit unserer Website zu sammeln.

Sofern darüber hinaus personenbezogene Daten (wie z. B. Name, Anschrift, E-Mail-Adresse etc.) erhoben werden, geschieht dies im freiwilligen Einvernehmen mit Ihnen und in Ihrer Kenntnis. Insbesondere Ihre persönlichen Daten werden durch uns im Rahmen der Vorschriften des Telemediengesetzes (TMG), der Datenschutz-Grundverordnung (DSGVO) und ggf. weiteren gesetzlichen Vorgaben erhoben und verarbeitet. Ein Widerruf ist Ihnen jederzeit möglich.

Google Analytics

Unsere Website nutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“), welcher Cookies verwendet. Cookies sind Textdateien, welche auf Ihrem Computer gespeichert werden und eine Analyse Ihrer Nutzung der Website ermöglichen. Cookies übertragen die erzeugten Informationen über Ihre Benutzung dieser Website in der Regel an einen Server von Google in den USA und werden dort gespeichert. Da diese Website jedoch eine IP-Anonymisierung vornimmt, wird Ihre IP-Adresse von Google zuvor innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt.

Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. In unserem Auftrag nutzt Google diese Informationen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und mit der Internetnutzung verbundenen Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Es erfolgt keine Zusammenführung der im Rahmen von Google Analytics von Ihrem Browser übermittelten IP-Adresse mit anderen Daten von Google.

Durch eine entsprechende Einstellung Ihres Browsers können Sie die Speicherung der Cookies unterbinden; wir weisen Sie jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich genutzt werden können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.

Die Erhebung im Rahmen dieses Dienstes erfolgt nur nach Erteilung Ihrer ausdrücklichen Einwilligung.
Die Erfassung Ihrer Daten durch Google Analytics können Sie darüber hinaus verhindern, indem Sie auf folgenden Link klicken. Es wird dann ein Opt-out-Cookie gesetzt, der die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert: Google Analytics deaktivieren.

Löschen Sie die Cookies in diesem Browser, so müssen Sie die Aktivierung des Opt-out-Cookies erneut durchführen.
Wir ergreifen standardmäßige technische und organisatorische Maßnahmen, wenn wir Informationen von unseren Websites auf unsere Server übertragen, Daten speichern und sie an Dritte weitergeben. So benutzen wir beispielsweise zur Übertragung vertraulicher Informationen grundsätzlich Verschlüsselungsmethoden, um die Sicherheit Ihrer Informationen zu gewährleisten. Bei der Weitergabe Ihrer Informationen an Dritte ergreifen wir angemessene und geeignete Maßnahmen, um ihnen vertraglich vorzuschreiben, dass sie Ihre Informationen schützen und verantwortungsvoll nutzen.

Denken Sie jedoch daran, dass kein Produkt, keine Software und keine Datenübertragung immer hundertprozentig sicher sein kann. Daher kann Astralus, auch wenn wir angemessene Maßnahmen zum Schutz Ihrer Daten ergriffen haben, die Sicherheit unserer Websites oder jeglicher Daten, die Sie uns bereitstellen, nicht garantieren. Die Nutzung unserer Websites erfolgt auf eigene Gefahr.

Verfügbarkeit

Unsere Website wird in einer Cloud-Umgebung betrieben, um eine hohe Verfügbarkeit wie vollständige Redundanz, Lastverteilung, automatische Skalierung von Systemressourcen, kontinuierliche Datensicherung und Georeplikation sowie ein Traffic-Management für die automatische geografische Verteilung auf unterschiedliche Rechenzentren zu koordinieren.

Außerhalb der von verwendeten Cloud-Plattformen werden keine persönlichen Daten dauerhaft gespeichert. Die physische Sicherheit wird dabei von den Subunternehmern von Astralus aufrechterhalten. Alle von Astralus verwendeten Rechenzentren erfüllen weitgehende Standards und Zertifizierungen, wie ISO 27001 für physische Sicherheit und Verfügbarkeit, z.B. durch den Einsatz von permanenten Sicherheitspersonal, Mehrfaktor-Zugangskontrollen mit biometrischen Daten und Kartenlesern, Barrieren, Zugangsbarrieren, Sicherheitskameras und andere Maßnahmen.

Integrität

Um die Integrität zu gewährleisten und gängigen Best Practices für den Schutz der Vertraulichkeit und Datenintegrität zu entsprechen, werden alle Daten ausschließlich verschlüsselt übertragen. Für Daten im Transit verwenden wir branchenübliche Transportstandards wie das Secure Sockets Layer (SSL) Protokoll.

Vertraulichkeit

Unsere Mitarbeiter unterliegen einer uneingeschränkten umfassenden Vertraulichkeitspflicht und Subunternehmer und andere Vertragspartner müssen sich über Vertraulichkeitsvereinbarungen verpflichten, wenn die vollständige Vertraulichkeit nicht Teil der Hauptvereinbarung zwischen den Parteien ist.

Wenn persönliche Daten von autorisierten Personen abgerufen werden, ist der Zugriff nur über eine verschlüsselte Verbindung möglich. Beim Zugriff auf die Daten in einer Datenbank muss die IP-Nummer der Person, die auf die Daten zugreift, ebenfalls zuvor autorisiert werden, um Zugang zu erhalten.

Jedes Gerät, das für den Zugriff auf persönliche Daten verwendet wird, ist über den von Astralus eingesetzten Identiqa-Verzeichnisdienst, einem cloudbasierten Identitäts- und Zugriffsverwaltungsdienst, beim Login geschützt.

Geräte vor Ort, die persönliche Daten vorübergehend speichern, sind zu jeder Zeit, außer wenn sie nicht aktiv genutzt oder unter ununterbrochener Aufsicht transportiert werden, in einem Safe eingeschlossen. Persönliche Daten werden niemals auf mobilen Medien wie USB-Sticks oder DVDs gespeichert.

Transparenz

Astralus wird Sie über diese Website jederzeit über Änderungen an den Prozessen zum Schutz von Daten und Sicherheit, einschließlich Praktiken und Richtlinien, auf dem Laufenden halten. Sie können jederzeit Informationen darüber anfordern, wo und wie Daten gespeichert, gesichert und verwendet werden.

Isolation

Der gesamte Zugriff auf persönliche Daten ist standardmäßig blockiert, wobei eine Richtlinie für Zero-Privileges verwendet wird. Der Zugriff auf persönliche Daten ist auf individuell autorisiertes Personal beschränkt. Der von Astralus eingesetzte Sicherheits- und Datenschutzbeauftragte erteilt Berechtigungen und führt ein Protokoll der erteilten Berechtigungen. Autorisierten Mitarbeitern wird durch unser Verzeichnisdienst nur der Mindestzugang gewährt, den sie für ihre Aufgabe unbedingt benötigen.

Audits

Astralus verwendet KI-gestüzte Sicherheitsüberprüfen, um auffällige Zugriffsmuster zu überwachen und potenzielle Bedrohungen proaktiv zu identifizieren und zu minimieren. Verwaltungsvorgänge, einschließlich des Systemzugriffs, werden protokolliert, um einen Prüfpfad bereitzustellen, wenn nicht autorisierte oder versehentliche Änderungen vorgenommen werden.

Die Systemleistung und Verfügbarkeit wird sowohl von internen als auch externen Monitoring-Diensten überwacht.

Benachrichtigung über Sicherheitsverletzungen persönlicher Daten

Für den Fall, dass Ihre Daten kompromittiert werden, wird Astralus Sie und die zuständigen Aufsichtsbehörden innerhalb von 72 Stunden per E-Mail über das Ausmaß des Verstoßes, die betroffenen Daten, jegliche Auswirkungen auf den Dienst und den Maßnahmenplan von Astralus, zur Sicherung der Daten und zur Begrenzung möglicher nachteiliger Auswirkungen auf die betroffenen Personen, informieren.
„Sicherheitsverletzung der persönlichen Daten“ bedeutet eine Verletzung der Sicherheit, die zu der zufälligen oder unrechtmäßigen Zerstörung, dem Verlust, der Veränderung, der unbefugten Offenlegung oder des Zugangs zu persönlichen Daten führt, die im Zusammenhang mit der Bereitstellung des Dienstes übertragen, gespeichert oder anderweitig verarbeitet werden.