Datenschutzerklärung
Transparenz und Verantwortung im Umgang mit Ihren Daten
Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre hat für uns höchste Priorität. Unser Ziel ist es, Ihnen hochwertige Inhalte bereitzustellen und gleichzeitig maximale Transparenz, Sicherheit und Kontrolle über die Verarbeitung Ihrer Daten zu gewährleisten.
info(dot)grland.com
Datenschutzerklärung
Datenschutzerklärung
Der Schutz personenbezogener Daten und die Achtung der Privatsphäre der Besucher und Nutzer von grland.com haben für uns höchste Priorität. Wir verarbeiten personenbezogene Daten verantwortungsvoll, vertraulich und in voller Übereinstimmung mit dem geltenden Datenschutzrahmen, insbesondere der Datenschutz-Grundverordnung (DSGVO – EU 2016/679), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie den anwendbaren nationalen Datenschutzbestimmungen. Unser Ziel ist nicht nur die Bereitstellung qualitativ hochwertiger, unabhängiger und zuverlässiger Informationen, sondern auch die Gewährleistung maximaler Transparenz, Sicherheit und Kontrolle in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten.
Mit dieser Erklärung informieren wir Sie klar und verständlich über:
- die Art der Daten, die erhoben werden,
- die Zwecke und Rechtsgrundlagen der Verarbeitung,
- die Rechte der betroffenen Personen,
- sowie die organisatorischen und technischen Maßnahmen, die wir zu deren Schutz ergreifen.
grland agiert als international zugängliches Nachrichten- und journalistisches Medium mit Sitz in Griechenland und richtet sich an ein Publikum innerhalb und außerhalb der Europäischen Union. Die Datenverarbeitung erfolgt, wo zutreffend, auch im Rahmen des Medienprivilegs (journalistische Ausnahme) sowie der Meinungs- und Informationsfreiheit gemäß Artikel 85 DSGVO und den entsprechenden nationalen Bestimmungen.
1. Angaben zum Verantwortlichen
Der Schutz Ihrer personenbezogenen Daten hat für uns grundlegende Priorität. In diesem Abschnitt finden Sie Informationen über den Verantwortlichen im Sinne der DSGVO.
Gesetzlicher Vertreter: Samaridis Georgios
Tätigkeitsbereich: Journalistische und informative Inhalte
E-Mail-Kontaktadresse: newsroom@grland.com
Für Belange des Datenschutzes wurde eine zentrale Anlaufstelle unter der E-Mail-Adresse dpo@grland.com eingerichtet. Es wurde kein separater Datenschutzbeauftragter (DSB) benannt, da gemäß Artikel 37 der DSGVO in Verbindung mit den anwendbaren Bestimmungen des griechischen Datenschutzrechts (Gesetz 4624/2019) für diese Unternehmensgröße und spezifische Verarbeitungstätigkeit keine gesetzliche Verpflichtung zur Benennung eines Datenschutzbeauftragten besteht.
2. SSL- / TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Anfragen über Kontaktformulare oder Login-Daten, nutzt die Website grland moderne SSL- oder TLS-Verschlüsselungstechnologien. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Die Verschlüsselung wird durch ein SSL-Zertifikat (Let’s Encrypt) implementiert und auf Serverebene angewendet. Zudem setzen wir die HTTP Strict Transport Security (HSTS)-Technologie ein, die die ausschließliche Nutzung verschlüsselter HTTPS-Verbindungen erzwingt. Diese Maßnahmen erfolgen in Übereinstimmung mit Art. 32 Abs. 1 lit. a) DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
3. Erhebung und Speicherung personenbezogener Daten beim Besuch der Website
Beim Aufrufen von grland werden automatisch Informationen allgemeiner technischer Natur erfasst, die Ihr Browser an unseren Server übermittelt. Diese Informationen sind technisch notwendig für den ordnungsgemäßen Betrieb, die Sicherheit und die Stabilität der Website.
Erfasst werden insbesondere:
- IP-Adresse (pseudonymisiert oder gekürzt, soweit technisch zur Abwehr von Angriffen nicht die volle IP zwingend erforderlich ist),
- Datum und Uhrzeit des Zugriffs,
- Name und URL der abgerufenen Datei,
- Website, von der aus der Zugriff erfolgt (Referrer-URL),
- verwendeter Browsertyp, Browserversion und das Betriebssystem des Endgeräts,
- HTTP-Statuscode und übertragene Datenmenge.
Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und technisch zuverlässigen Betrieb der Website sowie in der Abwehr von Cyberangriffen. Die Server-Logfiles werden für einen Zeitraum von bis zu 30 Tagen gespeichert und danach automatisch gelöscht, es sei denn, ihre weitere Aufbewahrung ist im Einzelfall zur Beweisführung bei Missbrauchsvorfällen erforderlich.
4. Server-Logfiles & Do Not Track (DNT)
Wie in Abschnitt 3 beschrieben, sind Server-Logfiles unerlässlich für die Diagnose von Fehlern und den Schutz der Infrastruktur. Der Zugang zu diesen Daten ist streng auf autorisierte Administratoren beschränkt. Es findet keine personenbezogene Auswertung, Profiling oder Zusammenführung mit anderen Datenquellen statt.
Do Not Track (DNT)
Unsere Website respektiert grundsätzlich datenschutzfreundliche Browsereinstellungen. Ein rechtlich verbindlicher Standard zur automatischen Verarbeitung von “Do Not Track”-Signalen existiert auf europäischer Ebene jedoch noch nicht abschließend. Unabhängig davon erfolgt Tracking auf unserer Website ohnehin ausschließlich nach Ihrer expliziten Einwilligung (Opt-in) über unser Consent-Management-System.
5. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Basis der DSGVO. Wir stützen uns auf folgende Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- Einwilligung (lit. a): Für Tracking-Cookies, Newsletter-Anmeldungen, personalisierte Werbung oder bestimmte externe Widgets. Kann jederzeit widerrufen werden.
- Vertragserfüllung oder vorvertragliche Maßnahmen (lit. b): Zur Bearbeitung von Nutzeranfragen oder zur Bereitstellung von registrierungspflichtigen Diensten (Benutzerkonten).
- Rechtliche Verpflichtungen (lit. c): Zur Erfüllung handels- oder steuerrechtlicher Aufbewahrungspflichten.
- Berechtigtes Interesse (lit. f): Für den sicheren technischen Betrieb der Website (Hosting, Logfiles, essenzielle Cookies) sowie im Rahmen des journalistischen Medienprivilegs.
6. Verwendung von Cookies und ähnlichen Technologien
Unsere Website verwendet Cookies, Local Storage und ähnliche Technologien. Diese dienen dazu, die Website technisch bereitzustellen, die Sicherheit zu gewährleisten und (mit Ihrer Einwilligung) die Nutzung zu analysieren oder Inhalte zu personalisieren.
Rechtlicher Rahmen (TDDDG & DSGVO)
Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff darauf erfolgt nach den strikten Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
- Zwingend erforderliche Technologien: Werden auf Basis von § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f) DSGVO eingesetzt, da sie für den Betrieb der Seite unabdingbar sind.
- Analyse- und Marketing-Technologien: Werden ausschließlich nach Ihrer ausdrücklichen vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a) DSGVO aktiviert.
7. Einwilligungsmanagement (Consent Management)
Um Ihre Einwilligungen rechtssicher einzuholen und zu verwalten, nutzen wir das Consent-Management-Tool CookieFirst.
Beim ersten Besuch unserer Website erscheint ein Banner, über den Sie explizit auswählen können, welche nicht-essenziellen Dienste Sie zulassen möchten (Privacy by Default). Ihre Auswahl wird durch ein technisches Cookie für maximal 12 Monate gespeichert, um Sie bei zukünftigen Besuchen nicht erneut zu fragen und unsere gesetzliche Nachweispflicht (Art. 7 Abs. 1 DSGVO) zu erfüllen. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen oder anpassen.
8. Webanalyse & Reichweitenmessung
Google Analytics 4 (mit IP-Anonymisierung)
Zur Analyse des Nutzerverhaltens setzen wir (ausschließlich nach Ihrer Einwilligung) Google Analytics ein, bereitgestellt durch Google Ireland Limited.
Wir haben die IP-Anonymisierung standardmäßig aktiviert, sodass Ihre IP-Adresse innerhalb der EU gekürzt wird. Die gewonnenen Daten helfen uns, redaktionelle Inhalte zu optimieren.
Datenübermittlung in die USA: Google ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Damit ist ein angemessenes Datenschutzniveau für die Datenübermittlung in die USA rechtlich gewährleistet (Art. 45 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG.
9. Online-Marketing und Remarketing
Zur zielgerichteten Bewerbung unserer Inhalte und zur Finanzierung des journalistischen Angebots nutzen wir Technologien von Werbepartnern (Google Ads, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag).
Diese Dienste setzen Cookies, um den Erfolg von Werbekampagnen zu messen (Conversion Tracking) oder Ihnen auf Drittplattformen relevante Inhalte anzuzeigen (Retargeting).
Rechtsgrundlage: Der Einsatz erfolgt strikt nach Ihrer vorherigen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TDDDG) über unseren Cookie-Banner.
Drittlandübermittlung: Die genannten US-Anbieter (Google, Meta, TikTok, LinkedIn) stützen sich auf den Angemessenheitsbeschluss (EU-US DPF) bzw. auf Standardvertragsklauseln (SCCs).
10. E-Mail-Kommunikation und Direktmarketing
Die Verarbeitung personenbezogener Daten für Zwecke der direkten Kommunikation erfolgt nur, wenn Sie uns kontaktiert oder eingewilligt haben.
Soweit wir E-Mail-Dienstleister einsetzen, agieren diese als streng weisungsgebundene Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein Verkauf Ihrer Daten an Dritte findet unter keinen Umständen statt.
11. Newsletter (Double-Opt-In)
Wenn Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse, um Ihnen redaktionelle Updates und relevante Angebote zuzusenden.
Double-Opt-In-Verfahren: Um sicherzustellen, dass keine fremden E-Mail-Adressen eingetragen werden, erhalten Sie nach der Anmeldung eine E-Mail mit einem Bestätigungslink. Erst nach dem Klick auf diesen Link sind Sie für den Newsletter registriert. Zeitpunkte der Anmeldung und Bestätigung sowie die IP-Adresse werden zur Erfüllung unserer Nachweispflichten protokolliert (Art. 7 Abs. 1 DSGVO).
Widerruf: Sie können Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) jederzeit widerrufen, z. B. über den “Abmelden”-Link im Newsletter.
12. Kommunikation über Kontaktformulare
Wenn Sie uns per Kontaktformular (z. B. WPForms, Contact Form 7) oder E-Mail kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihres Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (bei vertraglichen Anfragen) oder Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an der Kundenkommunikation).
Google reCAPTCHA: Zum Schutz unserer Formulare vor Spam-Bots setzen wir Google reCAPTCHA ein. Da reCAPTCHA Hardware- und Softwareinformationen Ihres Geräts ausliest und an Google sendet, wird dieser Dienst nur nach Ihrer ausdrücklichen Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO / § 25 Abs. 1 TDDDG).
13. Hosting und Content Delivery Networks (CDN)
Um unsere Website sicher und schnell bereitzustellen, nutzen wir professionelle Hosting-Dienstleister (wie STRATO, IONOS, Namecheap) sowie Content Delivery Networks (wie Cloudflare, BunnyCDN).
Diese Dienste verarbeiten technische Verbindungsdaten (z. B. Ihre IP-Adresse), um die Auslieferung der Website-Inhalte an Ihren Browser technisch zu ermöglichen und DDoS-Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse an einer sicheren, hochverfügbaren Website).
Auftragsverarbeitung: Wir haben mit allen Hostern und CDN-Anbietern rechtskonforme Verträge zur Auftragsverarbeitung (AV-Verträge) gemäß Art. 28 DSGVO abgeschlossen. Übermittlungen in die USA (z. B. bei Cloudflare) sind durch den Angemessenheitsbeschluss (EU-US Data Privacy Framework) abgesichert.
14. Social-Media-Plugins & Social-Media-Präsenzen
Um unsere Inhalte in sozialen Netzwerken zugänglich zu machen und die Interaktion mit unseren Nutzern zu fördern, setzen wir Plugins, Buttons und eingebettete Elemente (Social Widgets) von Drittanbietern ein. Die Einbindung erfolgt unter anderem über Page-Builder-Widgets (z. B. Elementor).
Eingebettete soziale Netzwerke:
Abhängig von der jeweiligen Unterseite können Elemente von Facebook (Meta Platforms Ireland Ltd.), Instagram, YouTube (Google Ireland Ltd.), TikTok (TikTok Technology Ltd.), X/Twitter, LinkedIn und Pinterest zum Einsatz kommen.
Zwei-Klick-Lösung / Consent-Pflicht:
Um eine ungewollte Datenübertragung zu verhindern, werden diese Plugins standardmäßig deaktiviert. Eine Datenübermittlung (wie Ihre IP-Adresse, Browserdaten, Referrer-URL) an die Server der sozialen Netzwerke findet erst statt, wenn Sie diese Elemente über unser Consent-Management-System (Cookie-Banner) oder durch aktives Anklicken freigeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG.
Datenübermittlung in die USA: Die meisten US-Anbieter (wie Meta, Google, LinkedIn) sind nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Für den restlichen Datentransfer gelten Standardvertragsklauseln (SCCs).
Gemeinsame Verantwortlichkeit (Art. 26 DSGVO):
Beim Betrieb unserer offiziellen Unternehmensseiten (Fanpages) auf Plattformen wie Facebook oder Instagram sind wir gemeinsam mit dem Betreiber der Plattform für die Datenverarbeitung verantwortlich. Wir haben hierzu entsprechende Vereinbarungen zur gemeinsamen Verantwortlichkeit (Joint Controller Addendums) abgeschlossen, die regeln, dass der Plattformbetreiber die primäre Verantwortung für die Erfüllung der DSGVO-Pflichten trägt.
15. Externe Ressourcen und Webfonts
Zur einheitlichen und ansprechenden Darstellung unserer Inhalte nutzen wir Webfonts (Web-Schriftarten) und Skript-Bibliotheken.
Lokales Hosting (Privacy by Default):
Wir haben unsere Systeme so konfiguriert, dass Schriftarten (z. B. Google Fonts) vorrangig lokal von unseren eigenen Servern geladen werden. In diesem Fall findet keine Übermittlung Ihrer IP-Adresse an externe Anbieter statt.
Laden über externe Server (CDN):
Sollte es in Ausnahmefällen technisch unumgänglich sein, Schriftarten oder Ressourcen von externen Servern (z. B. Google Fonts, Bunny Fonts, Adobe Typekit) zu laden, wird Ihre IP-Adresse an den jeweiligen Anbieter übertragen. Gemäß der Rechtsprechung (z. B. LG München I, Az. 3 O 17493/20) erfolgt das dynamische Nachladen von US-Diensten ausschließlich nach Ihrer vorherigen ausdrücklichen Einwilligung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a) DSGVO.
16. Gravatar, Avatare und Kommentarfunktion
Wenn Sie sich entscheiden, auf unserer Website Kommentare zu hinterlassen, verarbeiten wir die von Ihnen eingegebenen Daten (Name/Pseudonym, E-Mail-Adresse, Kommentartext) sowie Ihre IP-Adresse.
Zweck und Rechtsgrundlage: Die Speicherung der IP-Adresse erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) zur Abwehr von Spam und rechtswidrigen Inhalten. Die Veröffentlichung des Kommentars erfolgt mit Ihrer Einwilligung bzw. zur Erfüllung des Nutzungsverhältnisses.
Nutzung von Gravatar (Automattic Inc.):
Um ein Profilbild (Avatar) neben Ihrem Kommentar anzuzeigen, nutzen wir den Dienst Gravatar. Hierbei wird Ihre E-Mail-Adresse in einen pseudonymisierten Hash-Wert (MD5) umgewandelt und an Automattic Inc. in die USA gesendet, um abzugleichen, ob dort ein Bild hinterlegt ist. Die Übermittlung in die USA ist durch das EU-US Data Privacy Framework (DPF) datenschutzrechtlich abgesichert. Die Nutzung der Avatar-Funktion erfolgt nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
17. Blog, Bewertungen und nutzergenerierte Inhalte (UGC)
Nutzer können auf unserer Website Kommentare, Bewertungen (z. B. Sterne-Ratings) oder Meinungen veröffentlichen. Diese nutzergenerierten Inhalte sind öffentlich sichtbar.
Ihre Verantwortung: Bitte veröffentlichen Sie keine sensiblen personenbezogenen Daten in öffentlichen Kommentaren. Wir behalten uns das Recht vor, Inhalte zu löschen, wenn diese rechtswidrig sind oder gegen unsere Nutzungsbedingungen verstoßen.
Rechte: Sie können jederzeit die Löschung oder Berichtigung Ihrer Beiträge verlangen (Art. 17 DSGVO), sofern dem keine zwingenden journalistischen oder rechtlichen Aufbewahrungsgründe entgegenstehen.
18. Benutzerkonten & Registrierung
Für bestimmte Funktionen (z. B. Premium-Inhalte, Bestellungen, Abonnements) bieten wir die Möglichkeit, ein Benutzerkonto anzulegen. Hierfür nutzen wir bewährte Systeme wie WooCommerce oder MemberPress.
Die bei der Registrierung abgefragten Daten (z. B. Name, E-Mail-Adresse, verschlüsseltes Passwort, ggf. Rechnungsdaten) werden ausschließlich zur Bereitstellung des Kontos und zur Abwicklung von Verträgen verarbeitet.
Rechtsgrundlage: Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Ihre Passwörter werden mittels starker kryptografischer Hashing-Verfahren (“Salted Hash”) gespeichert und sind für uns nicht im Klartext einsehbar. Sie können Ihr Konto jederzeit in den Kontoeinstellungen oder per Nachricht an uns löschen lassen.
19. Audio- und Videokonferenzen
Für Beratungen, Interviews oder Online-Meetings nutzen wir etablierte Konferenz-Tools (wie z. B. Zoom).
Wenn Sie mit uns über ein solches Tool kommunizieren, werden Daten (Name, E-Mail, IP-Adresse, Audio-/Videodaten) durch den Anbieter des Tools verarbeitet.
Aufzeichnungen: Eine Aufzeichnung von Bild oder Ton findet niemals ohne Ihre vorherige, ausdrückliche Einwilligung statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung bei Aufzeichnungen).
Die Anbieter (häufig mit Sitz in den USA) sind in der Regel unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewahrt bleibt.
20. Google-Dienste im Überblick
Unsere Website integriert verschiedene Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenübermittlungen an die Muttergesellschaft Google LLC in den USA sind durch den Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework) rechtlich gedeckt.
Der Einsatz aller Dienste, die Cookies setzen oder Informationen aus Ihrem Endgerät auslesen, erfolgt ausschließlich nach Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a) DSGVO. Hierzu zählen:
- Google Analytics 4: Zur pseudonymisierten Reichweitenmessung und Nutzeranalyse. IP-Anonymisierung ist standardmäßig aktiv.
- Google Ads (Conversion & Remarketing): Zur Messung von Werbekampagnen und zielgerichteten Anzeigenschaltung.
- Google Maps: Zur interaktiven Kartendarstellung. Ihre IP-Adresse wird bei Aktivierung der Karte an Google übertragen.
- YouTube: Zur Einbindung von Videos. Wir nutzen den “Erweiterten Datenschutzmodus”, sodass Cookies erst gesetzt werden, wenn Sie das Video aktiv starten.
Dienste, die rein der technischen Sicherheit oder Verwaltung dienen (berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO):
- Google reCAPTCHA: Wird (wie in Abschnitt 12 beschrieben) zur Spam-Abwehr eingesetzt und erfordert dennoch Ihre Einwilligung, da Geräteinformationen ausgelesen werden.
- Google Tag Manager: Setzt selbst keine Cookies, sondern steuert lediglich das laden der Skripte basierend auf Ihren Consent-Einstellungen.
- Google Search Console: Ein reines Webmaster-Tool zur SEO-Überwachung ohne Verarbeitung personenbezogener Nutzerdaten auf der Website.
21. Tracking von ausgehenden Links und Affiliate-Verweisen
Wenn wir auf externe Websites oder Partnerangebote verlinken, nutzen wir teilweise Link-Tracking-Verfahren (z. B. UTM-Parameter oder Affiliate-Links). Dies hilft uns zu messen, welche externen Empfehlungen von unseren Lesern angenommen werden, und dient der Finanzierung unseres journalistischen Angebots.
Datenschutzkonformität: Das Tracking ausgehender Links erfolgt pseudonymisiert. Es werden keine Nutzungsprofile mit Ihrem Klarnamen verknüpft. Sofern hierfür Cookies oder der Local Storage ausgelesen werden müssen, erfolgt dies ausschließlich nach Ihrer Einwilligung über das Consent-Banner (§ 25 Abs. 1 TDDDG). Kommerzielle Affiliate-Links sind redaktionell stets als Werbung gekennzeichnet. Wir haben keinen Einfluss auf die anschließende Datenverarbeitung auf der externen Partner-Website.
22. Drittanbieter-Widgets ohne aktives JavaScript
In einigen Bereichen nutzen wir eingebettete Formulare oder Informations-Widgets (z. B. von Newsletter-Anbietern wie Mailchimp, Zoho, Brevo), die über iFrames oder Server-Side-Requests geladen werden.
Selbst wenn Sie JavaScript in Ihrem Browser deaktiviert haben, kann beim Laden dieser iFrames/Pixel Ihre IP-Adresse sowie grundlegende Browser-Metadaten an den Server des Drittanbieters übertragen werden.
Rechtliche Einordnung: Sind diese Elemente für die Hauptfunktion der Seite zwingend notwendig, stützen wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Handelt es sich um Marketing- oder Tracking-Widgets, werden diese technisch durch unser Consent-System blockiert, bis Sie Ihre Einwilligung erteilen.
23. Zugriff Dritter und Auftragsverarbeitung (Art. 28 DSGVO)
Um unsere Website sicher, modern und hochverfügbar zu betreiben, arbeiten wir mit ausgewählten und geprüften externen Dienstleistern zusammen.
Interner technischer Betrieb – WebDesign Meister:
Die technische Verwaltung, Wartung und Entwicklung der Website erfolgt durch die Agentur WebDesign Meister. Der Zugriff auf Systeme und Datenbanken erfolgt streng nach dem “Need-to-Know”-Prinzip und ist durch starke Authentifizierungsverfahren (Role-Based Access, 2FA) abgesichert.
Externe Dienstleister (Hosting, CDNs, E-Mail):
Zu unserer Infrastruktur gehören zertifizierte Hosting-Provider (STRATO, IONOS, Namecheap), Content Delivery Networks (Cloudflare, BunnyCDN) sowie E-Mail-Dienstleister (Zoho, Amazon SES).
Rechtskonforme Auftragsverarbeitung:
Mit allen externen Dienstleistern, die in unserem Auftrag mit personenbezogenen Daten in Berührung kommen könnten, haben wir rechtskonforme Verträge zur Auftragsverarbeitung (AV-Verträge / Data Processing Agreements) gemäß Artikel 28 DSGVO abgeschlossen. Diese Verträge stellen sicher, dass Ihre Daten ausschließlich nach unseren strikten Weisungen verarbeitet, nicht für fremde Zwecke genutzt und durch höchste technische und organisatorische Maßnahmen (TOM) geschützt werden.
Übermittlungen an US-Anbieter (z. B. Cloudflare, Amazon AWS) sind durch die Zertifizierung unter dem EU-US Data Privacy Framework (DPF) rechtlich abgesichert.
24. Ihre Rechte als betroffene Person (Art. 15–21 DSGVO)
Als betroffene Person haben Sie jederzeit das Recht, umfangreiche Kontrolle über Ihre personenbezogenen Daten auszuüben. Die Ausübung dieser Rechte ist für Sie grundsätzlich kostenlos.
Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten, die Verarbeitungszwecke, die Speicherdauer und die Empfänger der Daten.
Recht auf Berichtigung (Art. 16 DSGVO): Sollten Ihre bei uns gespeicherten Daten unrichtig oder unvollständig sein, können Sie unverzüglich deren Berichtigung verlangen.
Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern diese für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Dies gilt nicht, soweit eine rechtliche Verpflichtung zur Aufbewahrung besteht (z. B. steuerliche Aufbewahrungsfristen).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen (z. B. wenn Sie die Richtigkeit der Daten bestreiten) können Sie verlangen, dass wir Ihre Daten vorerst nicht weiter verarbeiten, sondern nur noch speichern.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen übermitteln zu lassen.
Widerspruchsrecht (Art. 21 DSGVO):
Sofern wir Ihre Daten auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie jederzeit Widerspruch gegen die Verarbeitung einlegen, wenn sich aus Ihrer besonderen Situation Gründe dafür ergeben. Richten sich Verarbeitungen an Direktwerbung, gilt Ihr Widerspruchsrecht absolut und ohne Angabe von Gründen.
25. Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO)
Haben Sie uns eine Einwilligung zur Datenverarbeitung erteilt (z. B. für Cookies, Newsletter oder Drittanbieter-Tools), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Cookies & Tracking: Ihren Widerruf können Sie am einfachsten über den Link „Cookie-Einstellungen“ im Footer der Website ausüben.
- Newsletter: Nutzen Sie den „Abmelden“-Link in der jeweiligen E-Mail.
- Sonstige Widerrufe: Senden Sie uns einfach eine formlose E-Mail an unsere Kontaktadresse.
26. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer Daten gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Sie können sich hierfür an die Behörde an Ihrem üblichen Aufenthaltsort, Ihrem Arbeitsplatz oder an die für uns primär zuständige Behörde wenden:
Griechische Datenschutzbehörde (HDPA / ΑΠΔΠΧ)
Kifissias Ave. 1–3, 115 23 Athen, Griechenland
Telefon: +30 210 6475600 | E-Mail: contact@dpa.gr
Website: https://www.dpa.gr
27. Online-Streitbeilegung (OS-Plattform) & Verbraucherschlichtung
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit, die Sie unter https://ec.europa.eu/consumers/odr finden.
Wichtiger rechtlicher Hinweis (gemäß VSBG / Verbraucherstreitbeilegungsgesetz):
Wir sind stets bemüht, eventuelle Meinungsverschiedenheiten im direkten Kontakt mit unseren Nutzern und Kunden einvernehmlich zu klären. Zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle sind wir jedoch weder verpflichtet noch bereit. Bitte kontaktieren Sie uns bei Anliegen direkt per E-Mail.
28. Speicherdauer & Datenminimierung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung des jeweiligen Verarbeitungszwecks zwingend erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO).
- Server-Logfiles: Werden in der Regel nach spätestens 30 Tagen gelöscht oder anonymisiert.
- Kontaktanfragen: Werden nach abschließender Klärung Ihres Anliegens gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
- Vertragsdaten & Rechnungen: Unterliegen den gesetzlichen (insbesondere steuerrechtlichen) Aufbewahrungsfristen und werden für den vorgeschriebenen Zeitraum sicher archiviert.
- Tracking- und Marketingdaten: Werden gemäß Ihren Cookie-Einstellungen gelöscht, spätestens jedoch nach Widerruf Ihrer Einwilligung.
29. Technische und organisatorische Maßnahmen (TOMs)
Wir setzen modernste technische und organisatorische Sicherheitsmaßnahmen ein (Art. 32 DSGVO), um Ihre Daten vor Manipulation, Verlust, Zerstörung oder dem unbefugten Zugriff Dritter zu schützen.
- Verschlüsselung: Die gesamte Website und Formularübertragungen sind durch SSL/TLS verschlüsselt.
- Zugriffskontrolle: Unsere Datenbanken und Systeme sind passwortgeschützt, nutzen Zwei-Faktor-Authentifizierung (2FA) und folgen dem “Need-to-Know”-Prinzip.
- Sicherheitsscans & Firewalls: Web Application Firewalls (WAF) und Malware-Scans schützen unsere Server präventiv vor Cyberangriffen.
- Backups: Regelmäßig verschlüsselte Sicherungskopien gewährleisten die Verfügbarkeit der Daten bei Ausfällen.
30. Profiling und automatisierte Entscheidungsfindung (Art. 22 DSGVO)
Als verantwortungsbewusstes Medium verzichten wir vollständig auf eine automatisierte Entscheidungsfindung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Es findet auf unserer Website kein algorithmisches Scoring und keine automatisierte Bewertung von Personen statt. Das von unseren Werbepartnern eingesetzte Tracking (Profiling) zur Ausspielung relevanter Anzeigen erfolgt ausschließlich in pseudonymisierter Form und nur mit Ihrer ausdrücklichen Einwilligung.
31. Datenübermittlung in Drittländer (z. B. USA)
Sollten wir Daten in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten lassen (z. B. durch US-Anbieter wie Google, Meta, Cloudflare), stellen wir sicher, dass ein der DSGVO gleichwertiges Datenschutzniveau garantiert ist (Art. 44 ff. DSGVO).
EU-US Data Privacy Framework (DPF):
Die EU-Kommission hat für die USA einen Angemessenheitsbeschluss erlassen (das Data Privacy Framework). US-Unternehmen, die unter dem DPF zertifiziert sind, bieten ein angemessenes und sicheres Datenschutzniveau. Wir arbeiten primär mit Anbietern (wie Google, Meta, Amazon AWS, Cloudflare) zusammen, die nach diesem Framework zertifiziert sind. Soweit das DPF nicht greift, stützen wir uns auf die Standardvertragsklauseln (SCCs) der EU-Kommission inklusive zusätzlicher Sicherheitsmaßnahmen.
32. Live-Chat & Messenger-Dienste
Zur schnellen Kontaktaufnahme bieten wir teilweise Live-Chat-Tools (z. B. Zoho SalesIQ, Crisp) oder Messenger (WhatsApp Business, Facebook Messenger) an.
Wenn Sie uns über einen dieser Kanäle kontaktieren, verarbeiten wir Ihre Nachrichten, Metadaten und ggf. Ihre Telefonnummer/Profilnamen zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
Wichtig: WhatsApp und Meta Messenger synchronisieren teilweise Metadaten mit US-Servern (abgesichert durch das EU-US DPF). Bitte senden Sie uns über diese Kanäle keine hochsensiblen Daten (wie Passwörter oder Zahlungsdetails).
33. Impressum & Anbieterkennzeichnung (§ 5 TDDDG / TMG)
Als Website-Betreiber erfüllen wir unsere gesetzlichen Informationspflichten (insbesondere nach dem Telemediengesetz bzw. dem neuen TDDDG) vollständig. Alle Angaben zu unserem Unternehmen, den rechtlichen Vertretern und den direkten Kontaktmöglichkeiten finden Sie jederzeit abrufbar auf unserer dedizierten Seite unter: Impressum / Identität
34. Partner-Widgets & Affiliate-Einbindungen
Unsere Plattform nutzt gelegentlich eingebettete Widgets (z. B. für Reisebuchungen, Event-Tickets, Preisvergleiche) oder Affiliate-Links, um unseren Lesern einen Mehrwert zu bieten und das redaktionelle Angebot zu finanzieren.
Klicken Sie auf ein Partner-Widget oder einen klar als Werbung gekennzeichneten Affiliate-Link, kann der jeweilige Drittanbieter erkennen, dass Sie von unserer Seite kommen (Referrer-Tracking). Die Verarbeitung Ihrer Buchungs- oder Kaufdaten erfolgt dort in der alleinigen Verantwortung des Partners. Das Auslesen von Cookies für reine Tracking-Zwecke auf unserer Seite blockieren wir technisch, bis Sie im Cookie-Banner eingewilligt haben.
35. Vollständige Auftragsverarbeitung (Art. 28 DSGVO)
Der Datenschutz ist bei uns vertraglich verankert. Wir übermitteln Ihre Daten niemals „blind“ an Dritte.
Alle Dienstleister, die in unserem Auftrag Zugang zu personenbezogenen Daten erhalten könnten (Web-Entwickler, Hoster, CDN-Anbieter, Newsletter-Software), sind vertraglich streng gebunden. Wir haben mit ausnahmslos allen relevanten Partnern (wie WebDesign Meister, STRATO, IONOS, Cloudflare, Zoho etc.) rechtskonforme Verträge zur Auftragsverarbeitung (AV-Verträge bzw. Data Processing Agreements) gemäß Art. 28 DSGVO abgeschlossen. Diese Verträge verbieten es den Dienstleistern, Ihre Daten für eigene Zwecke zu nutzen.
36. Änderungen dieser Datenschutzerklärung
Gesetze und Technologien entwickeln sich weiter – unsere Datenschutzerklärung auch. Wir behalten uns vor, dieses Dokument anzupassen, um es stets auf dem neuesten rechtlichen Stand zu halten. Die aktuellste Version finden Sie immer auf dieser URL. Bei grundlegenden Änderungen, die Ihre bestehenden Einwilligungen betreffen, werden wir Ihr Consent-Profil zurücksetzen, sodass Sie neu entscheiden können.
37. Maßgebliche Rechtsgrundlagen
Unser Datenschutzkonzept basiert auf den strengsten europäischen und nationalen Gesetzen:
- DSGVO: Die europäische Datenschutz-Grundverordnung bildet das Fundament unserer Verarbeitung.
- TDDDG: Das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz regelt den absolut sicheren Umgang mit Cookies und Endgeräte-Informationen.
- BDSG & N. 4624/2019: Das deutsche Bundesdatenschutzgesetz sowie das entsprechende griechische nationale Datenschutzgesetz kommen ergänzend und länderspezifisch zur Anwendung.
39. Kurzübersicht der eingesetzten Tools & Technologien
Im Sinne der absoluten Transparenz finden Sie hier eine abschließende Auflistung der wesentlichen Drittanbieter-Technologien, die wir (soweit zutreffend nach Ihrer Einwilligung) einsetzen. Durch Klick auf den Link gelangen Sie zu den jeweiligen Datenschutzbestimmungen des Anbieters:
Infrastruktur, Sicherheit & Performance:
- STRATO (Hosting) – Datenschutz
- IONOS (Hosting) – Datenschutz
- Cloudflare / Bunny CDN (Content Delivery) – Datenschutz
- Plesk (Server Management) – Datenschutz
- Let’s Encrypt (SSL-Zertifikate) – Datenschutz
Website-Software & Verwaltung:
- WordPress (Automattic Inc.) – Datenschutz
- Elementor (Page Builder) – Datenschutz
- CookieFirst (Consent Management) – Datenschutz
- Rank Math (SEO) – Datenschutz
- WP Rocket (Caching) – Datenschutz
- MemberPress (Benutzerkonten) – Datenschutz
Kommunikation & Agenturen:
- Zoho / Amazon SES (E-Mail Infrastruktur) – Datenschutz
- WebDesign Meister (Technische Agentur & Betreuung) – Datenschutz
Kontakt für Datenschutzfragen:
Haben Sie Fragen zu Ihren Daten? Schreiben Sie uns eine E-Mail an: dpo@grland.com
Letzte Aktualisierung: 23.02.2026
Technische Dienste und Tools
grland ist ein modernes Informations- und Digitalmedium, das als einheitliches Ökosystem von Inhalten, Diensten und technologischen Anwendungen fungiert. Unser Ziel ist die Bereitstellung valider Informationen, die Förderung des öffentlichen Diskurses und die Schaffung eines qualitativ hochwertigen, sicheren und funktionalen Erlebnisses für unsere Besucher und Nutzer. In diesem Zusammenhang entwickelt und bietet grland eine Reihe von digitalen Funktionen und Diensten an, die über die Website grland.com, über Web-Apps (PWA), mobile Anwendungen sowie über die offiziellen Social-Media-Konten von grland verfügbar sind. Diese Dienste haben informativen, journalistischen, technischen und operativen Charakter und können je nach technologischen Möglichkeiten, Nutzerbedürfnissen und dem geltenden rechtlichen Rahmen weiterentwickelt, geändert oder ergänzt werden.
grland legt besonderen Wert auf Transparenz hinsichtlich seiner Arbeitsweise, des Einsatzes von Technologien und der Datenverarbeitung. Aus diesem Grund stellen wir klare und detaillierte Informationen über die Funktionen der Website, der Web-Apps, der Dienste zur Personalisierung von Inhalten, der Interaktionsmöglichkeiten sowie über die Bedingungen zur Verfügung, unter denen Nutzer teilnehmen, kommentieren, kommunizieren oder Benachrichtigungen und Updates erhalten können. Einige Dienste von grland erfordern eine aktive Handlung des Nutzers (wie z. B. Registrierung, Einreichen von Kommentaren, Akzeptieren von Benachrichtigungen oder Teilnahme an Gewinnspielen), während andere für technische, statistische oder operative Zwecke automatisch ablaufen, um das Nutzererlebnis, die Sicherheit der Plattform und die ordnungsgemäße Bereitstellung der Inhalte zu verbessern. In jedem Fall erfolgt die Nutzung der Dienste von grland in Übereinstimmung mit dem geltenden griechischen und europäischen Recht sowie mit diesen Nutzungsbedingungen, der Datenschutzrichtlinie und den jeweils anwendbaren spezifischen Richtlinien.
grland ist nicht einfach eine statische Website, sondern eine dynamische digitale Umgebung, in der die Nutzer unter Berücksichtigung ihrer persönlichen Vorlieben Sprache, Themenbereiche, Inhaltsarten und Informationswege wählen können. Die entsprechenden Funktionen werden ausschließlich zur Bereitstellung der Dienste von grland aktiviert und genutzt und verändern weder den journalistischen Charakter noch die Unabhängigkeit der Inhalte. Mit dem Zugriff auf, dem Surfen in oder der Nutzung jeglicher Dienste, Funktionen oder Anwendungen von grland erkennt der Besucher oder Nutzer an, dass er über die Natur der digitalen Umgebung informiert ist, deren Funktionsweise versteht und die geltenden Bedingungen und Richtlinien in der auf der Website veröffentlichten und aktualisierten Fassung akzeptiert. Stimmt der Nutzer diesen Bedingungen nicht zu, hat er die Nutzung der entsprechenden Dienste zu unterlassen.
Datenverarbeitung zu journalistischen Zwecken
grland fungiert als unabhängiges Nachrichten- und Informationsmedium und verarbeitet personenbezogene Daten im Rahmen der Ausübung journalistischer Tätigkeiten gemäß Artikel 85 der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO), den einschlägigen Bestimmungen des nationalen und europäischen Rechts sowie den Grundsätzen der journalistischen Ethik und der Pressefreiheit (Medienprivileg). Die Verarbeitung personenbezogener Daten zu journalistischen Zwecken zielt in erster Linie auf die Gewährleistung der Meinungs- und Informationsfreiheit, die Information der Öffentlichkeit über Angelegenheiten von allgemeinem oder öffentlichem Interesse sowie auf die Ausübung der journalistischen Kontrolle ab, wie sie im Unions- und Verfassungsrecht verankert ist. In diesem Rahmen darf grland personenbezogene Daten erheben, verwenden, abgleichen, dokumentieren, veröffentlichen und archivieren, jedoch nur in dem absolut notwendigen Umfang, sofern die Verarbeitung eindeutig einem journalistischen Zweck dient und in einem angemessenen Verhältnis zum gewahrten öffentlichen Interesse steht.
Art und Kategorien der Daten, die verarbeitet werden können
Die Datenverarbeitung zu journalistischen Zwecken kann unter anderem folgende personenbezogene Daten umfassen:
- Identitätsdaten, Namen, Firmennamen, beruflicher oder öffentlicher Status von natürlichen oder juristischen Personen,
- Erklärungen, Stellungnahmen, Meinungen oder Handlungen, die von den Personen selbst oder im Rahmen öffentlicher Aktivitäten veröffentlicht wurden,
- Informationen und Inhalte, die der Öffentlichkeit über öffentliche Quellen wie Websites, soziale Medien, öffentliche Dokumente, Ankündigungen oder Register rechtmäßig zugänglich gemacht wurden,
- Kommentare, Reaktionen, öffentliche Interaktionen von Nutzern innerhalb von grland oder auf offiziellen Konten des Mediums auf Social-Media-Plattformen,
- Audiovisuelles Material, Bilder, Screenshots oder Auszüge aus öffentlichen Beiträgen, soweit dies für die Dokumentation, Überprüfung oder Vollständigkeit der journalistischen Berichterstattung erforderlich ist.
Die Verwendung der oben genannten Daten erfolgt stets unter Berücksichtigung der Relevanz für den journalistischen Gegenstand, der Richtigkeit der Informationen und der Achtung der Menschenwürde.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten zu journalistischen Zwecken durch grland stützt sich kumulativ und ergänzend auf:
- Artikel 6 Absatz 1 Buchstabe f) DSGVO, d. h. das berechtigte Interesse des Verantwortlichen,
- Artikel 85 DSGVO, der für journalistische Zwecke besondere Ausnahmen und Abweichungen von bestimmten Verpflichtungen der Verordnung vorsieht,
- die entsprechenden Bestimmungen der nationalen Gesetzgebung, die die journalistische Ausnahme und den Schutz der Pressefreiheit konkretisieren.
Das berechtigte Interesse von grland besteht in der Ausübung der Meinungsfreiheit, der Pressefreiheit und des Rechts der Öffentlichkeit auf Information, insbesondere in Angelegenheiten von öffentlichem Interesse, gesellschaftlicher Bedeutung oder institutioneller Kontrolle.
Einschränkung der Rechte der betroffenen Personen
Im Rahmen der journalistischen Ausnahme (Medienprivileg) und sofern dies zur Erfüllung journalistischer Zwecke absolut notwendig ist, können bestimmte Rechte der betroffenen Personen, wie in den Artikeln 12 bis 22 DSGVO vorgesehen, eingeschränkt werden. Beispielsweise können die Rechte auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden“), Einschränkung der Verarbeitung und Widerspruch in dem Maße eingeschränkt werden, wie ihre Ausübung die Meinungsfreiheit, die journalistische Recherche, die redaktionelle Unabhängigkeit oder das Recht der Öffentlichkeit auf Information beeinträchtigen würde. Diese Einschränkungen werden nicht pauschal angewendet, sondern nur nach einer Interessenabwägung und nur insoweit, als sie absolut notwendig und verhältnismäßig sind.
Archivierung und Aufbewahrung von journalistischen Inhalten
grland behält sich das Recht vor, journalistische Inhalte, einschließlich Artikel, Kommentare, Erklärungen und damit verbundene Daten, für historische, journalistische und dokumentarische Zwecke zu archivieren und aufzubewahren. Die Archivierung dient unter anderem der Gewährleistung der Richtigkeit und Transparenz der Berichterstattung, der Dokumentation der journalistischen Praxis sowie dem Schutz des Mediums vor rechtlichen Ansprüchen oder Anfechtungen. Die Aufbewahrung archivierter Inhalte führt nicht automatisch zu einer fortgesetzten Verarbeitung für neue oder unvereinbare Zwecke und erfolgt unter Anwendung geeigneter technischer und organisatorischer Sicherheitsmaßnahmen.
Abwägung widerstreitender Interessen
Bei jeder Verarbeitung personenbezogener Daten zu journalistischen Zwecken nimmt grland eine Abwägung vor zwischen dem Recht auf Schutz der Privatsphäre und der personenbezogenen Daten der betroffenen Personen einerseits und der Meinungs- und Informationsfreiheit der Öffentlichkeit andererseits. Die Verarbeitung beschränkt sich stets auf das notwendige Maß und erfolgt unter Beachtung der Grundsätze der Verhältnismäßigkeit, der Datenminimierung, der Richtigkeit und der journalistischen Berufsethik.
Nutzerkommentare & Soziale Medien
grland bietet als unabhängiges Nachrichten- und Informationsmedium Möglichkeiten zur Kommentierung, zum öffentlichen Dialog und zur Interaktion sowohl innerhalb seiner Website, Web-Apps und digitalen Dienste als auch über seine offiziellen Konten in sozialen Netzwerken, einschließlich, aber nicht beschränkt auf Facebook, Instagram, X (Twitter), YouTube und ähnliche Plattformen. Jeder Kommentar, jede Reaktion, jede Antwort, jede öffentliche Nachricht oder jede andere Form der Interaktion, die in den oben genannten Bereichen stattfindet, stellt eine öffentliche Äußerung des Nutzers dar und kann von grland verarbeitet werden, jedoch ausschließlich in dem Umfang, der für den Betrieb der Dienste, die Verwaltung des öffentlichen Dialogs, die Einhaltung rechtlicher Verpflichtungen und die Ausübung der journalistischen Tätigkeit gemäß Artikel 85 DSGVO erforderlich ist. Diese Verarbeitung erfolgt unter Wahrung der Meinungsfreiheit, des Rechts der Öffentlichkeit auf Information sowie der Grundsätze der Verhältnismäßigkeit und Datenminimierung.
Art und Umfang der verarbeiteten Daten
Im Rahmen von Kommentaren und öffentlichen Interaktionen kann die Verarbeitung unter anderem Folgendes umfassen:
- den Benutzernamen (Username), den Anzeigenamen oder öffentliche Profildaten,
- den Inhalt von Kommentaren, Reaktionen, Antworten oder öffentlichen Nachrichten,
- Metadaten im Zusammenhang mit der Veröffentlichung, wie Datum, Uhrzeit und Verknüpfung mit einem bestimmten Artikel oder Beitrag,
- Screenshots, Auszüge oder die Archivierung öffentlicher Kommentare oder Beiträge, soweit dies journalistischen, dokumentarischen oder rechtlichen Zwecken dient.
grland verarbeitet keine privaten Nutzerprofildaten und greift nicht auf nicht-öffentliche Informationen zu, die über das hinausgehen, was über die Plattform selbst öffentlich zugänglich gemacht oder von den Nutzern im Rahmen der öffentlichen Interaktion freiwillig übermittelt wird.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung von Kommentaren, Reaktionen und anderen öffentlichen Interaktionen stützt sich kumulativ und ergänzend auf:
- Artikel 6 Absatz 1 Buchstabe f) DSGVO, d. h. das berechtigte Interesse des Verantwortlichen,
- Artikel 85 DSGVO, der Abweichungen und Ausnahmen für Zwecke des Journalismus und der Meinungsfreiheit vorsieht,
- die einschlägigen Bestimmungen der nationalen und unionsteiligen Gesetzgebung über Presse, öffentlichen Dialog und Information.
Das berechtigte Interesse von grland besteht insbesondere darin, einen funktionalen, sicheren und fairen Rahmen für den öffentlichen Dialog zu gewährleisten, die missbräuchliche oder illegale Nutzung der Dienste zu verhindern und zu bekämpfen, Verpflichtungen im Sinne von “Notice & Action” nachzukommen sowie journalistische Dokumentation und Archivierung zu betreiben.
Verwaltung, Moderation und Archivierung von Nutzerinhalten
grland ist nicht verpflichtet, die von Nutzern veröffentlichten Inhalte allgemein, kontinuierlich oder präventiv zu überwachen. Das Unternehmen behält sich jedoch das Recht vor, nach entsprechender Abwägung und in Übereinstimmung mit den Nutzungsbedingungen Maßnahmen zu ergreifen, wie z. B.:
- Überprüfung von Kommentaren oder Interaktionen infolge einer Meldung oder eines automatisierten Hinweises,
- Verbergen, Einschränken oder Löschen von Inhalten, die gegen die Nutzungsbedingungen, die geltenden Gesetze oder die journalistische Ethik verstoßen,
- Archivierung von Kommentaren oder öffentlichen Interaktionen aus journalistischen, dokumentarischen, statistischen oder rechtlichen Gründen,
- Aufbewahrung von Beweismaterial im Falle von Beschwerden, Rechtsansprüchen oder Anfragen von zuständigen Behörden.
Die Archivierung erfolgt ausschließlich für die oben genannten Zwecke und führt nicht zu einer Weiterverwendung der Daten für andere, unvereinbare Zwecke; sie wird von geeigneten technischen und organisatorischen Sicherheitsmaßnahmen begleitet.
Beziehung zu Social-Media-Plattformen
Die offiziellen Konten von grland in den sozialen Medien werden auf Plattformen von Drittanbietern betrieben, die personenbezogene Daten gemäß ihren eigenen Datenschutzrichtlinien und Nutzungsbedingungen verarbeiten. grland verarbeitet ausschließlich Daten, die über diese Plattformen öffentlich zugänglich gemacht oder direkt an grland übermittelt werden, und zwar in dem Umfang, in dem es diese Verarbeitung beeinflussen kann. Für jede weitere Verarbeitung, die durch die Plattformen selbst erfolgt, ist der jeweilige Anbieter Verantwortlicher. Die Nutzer werden gebeten, sich über die Datenschutzrichtlinien der jeweiligen Social-Media-Plattformen zu informieren.
Rechte der betroffenen Personen und anwendbare Einschränkungen
Die in der DSGVO vorgesehenen Rechte der betroffenen Personen gelten auch im Rahmen von Kommentaren und öffentlichen Interaktionen, soweit die Meinungsfreiheit, die journalistische Funktion und das Recht der Öffentlichkeit auf Information gemäß Artikel 85 DSGVO nicht beeinträchtigt werden. Anfragen, die mit grundlegenden journalistischen Zwecken, mit dem Dokumentationsbedarf oder mit berechtigten Interessen von grland kollidieren, können nach einer Interessenabwägung abgelehnt oder nur teilweise erfüllt werden.
Wichtige rechtliche Klarstellung
Die Tatsache, dass ein Kommentar, eine Reaktion oder ein öffentlicher Beitrag veröffentlicht oder archiviert bleibt, stellt keine Zustimmung, Billigung oder Übernahme des Inhalts oder der Ansichten durch grland dar. Die volle und ausschließliche Verantwortung für den Inhalt von Kommentaren und öffentlichen Äußerungen trägt der Nutzer, der sie veröffentlicht.
3. Übermittlung von Material, Informationen, Tipps & Kommunikation
grland bietet Besuchern, Lesern, Nutzern und Dritten die Möglichkeit, im Rahmen der journalistischen Recherche, der Information der Öffentlichkeit und des öffentlichen Dialogs Informationen, Material, Dokumente, Beschwerden, Tipps, Zeugenaussagen, Themenvorschläge oder andere Inhalte einzureichen. Die Übermittlung von Material kann unter anderem per E-Mail an offizielle grland-Adressen, über Kontaktformulare, über Direktnachrichten oder öffentliche Interaktionen auf den offiziellen Social-Media-Konten von grland sowie über andere von dem Unternehmen gelegentlich bekannt gegebene Kommunikationskanäle erfolgen.
Freiwilliger Charakter und Verantwortung des Absenders
Die Übermittlung jeglichen Materials, von Informationen oder Nachrichten an grland erfolgt ausschließlich auf Initiative und in der Verantwortung des Absenders und ist absolut freiwillig. Mit der Einreichung von Material erklärt und garantiert der Absender, dass er auf eigene Verantwortung handelt, dass er berechtigt ist, die von ihm übermittelten Inhalte weiterzugeben, und dass er sich bewusst ist, dass die Übermittlung des Materials kein Vertragsverhältnis, keine Verpflichtung zur Bewertung, Beantwortung oder Veröffentlichung seitens grland begründet. grland behält sich das volle und uneingeschränkte Ermessen vor, ob, wie und wann es das eingereichte Material prüft, nutzt oder veröffentlicht, ohne hierzu in irgendeiner Weise verpflichtet zu sein.
Art und Kategorien der Daten, die übermittelt werden können
Das an grland übermittelte Material oder die Informationen können beispielsweise Texte, Beschreibungen, Zeugenaussagen, Dokumente, Dateien, Screenshots, Fotos, Videos sowie personenbezogene Daten des Absenders oder Dritter enthalten, insbesondere wenn diese im Zusammenhang mit Ereignissen oder Themen von öffentlichem Interesse stehen. Der Absender trägt die alleinige Verantwortung für die Rechtmäßigkeit, Richtigkeit, Vollständigkeit und faire Übermittlung der von ihm gesendeten Daten und Informationen sowie für etwaige Rechte Dritter, die dadurch verletzt werden könnten.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung von Informationen, Material und Daten, die an grland übermittelt werden, erfolgt gemäß dem geltenden rechtlichen Rahmen und stützt sich insbesondere auf Artikel 6 Absatz 1 Buchstabe f) DSGVO, auf das berechtigte Interesse des Unternehmens an der Ausübung journalistischer Tätigkeiten, der Untersuchung von Themen von öffentlichem Interesse und dem Schutz der Pressefreiheit. Soweit der Absender Daten freiwillig und in voller Kenntnis des Zwecks zur Verfügung stellt, kann sich die Verarbeitung auch auf Artikel 6 Absatz 1 Buchstabe a) DSGVO stützen. In jedem Fall findet Artikel 85 DSGVO Anwendung, der Abweichungen und Ausnahmen für die Zwecke des Journalismus, der Meinungsfreiheit und der Information der Öffentlichkeit vorsieht, sowie die entsprechenden Bestimmungen des nationalen und europäischen Rechts zum Schutz journalistischer Quellen (Quellenschutz). Das berechtigte Interesse von grland besteht insbesondere in der Untersuchung, Überprüfung und Dokumentation von Informationen, in der Ausübung der journalistischen Kontrolle, im Schutz der journalistischen Funktion und der Quellen sowie in der Einhaltung gesetzlicher Verpflichtungen oder behördlicher Anfragen.
Nutzung, Bewertung und journalistische Verarbeitung
grland behält sich das Recht vor, das eingereichte Material nach eigenem professionellem Ermessen und gemäß den Grundsätzen der journalistischen Ethik zu bewerten, zu überprüfen, zu kontrollieren und journalistisch zu verarbeiten. Das Unternehmen darf Informationen oder Auszüge des Materials im Rahmen der journalistischen Recherche verwenden, Material aus dokumentarischen, journalistischen oder rechtlichen Gründen archivieren oder Material ablehnen, das als ungenau, irreführend, nicht überprüfbar oder im Widerspruch zu den Grundsätzen von grland.com erachtet wird.
Quellenschutz und Vertraulichkeit
grland erkennt die grundlegende Bedeutung des Schutzes journalistischer Quellen an und verpflichtet sich, die Vertraulichkeit der Kommunikation in Übereinstimmung mit dem geltenden europäischen und nationalen Rechtsrahmen zu wahren. Falls der Absender ausdrücklich Anonymität oder vertrauliche Behandlung verlangt und sofern dies nicht gegen das Gesetz oder verbindliche Entscheidungen zuständiger Behörden verstößt, unternimmt grland alle angemessenen und verhältnismäßigen Anstrengungen, um die Identität und Eigenschaft der Quelle zu schützen.
Einschränkungen, Haftungsausschluss und Verantwortung
Der Absender erkennt an, dass grland keine rechtlichen, professionellen oder sonstigen Beratungsdienste anbietet, dass die Übermittlung von Material keinen Anspruch auf Entschädigung begründet und dass die Veröffentlichung oder Nichtveröffentlichung des Materials eine ausschließliche und einseitige Entscheidung des Unternehmens ist. grland haftet nicht für Folgen, die sich aus der Übermittlung von Material ergeben, für die Richtigkeit oder Vollständigkeit der eingereichten Informationen oder für eine etwaige Nutzung oder Verbreitung desselben Materials durch Dritte außerhalb seiner Kontrolle.
Übermittlung an Dritte und zuständige Behörden
Soweit dies gesetzlich vorgeschrieben oder zum Schutz der berechtigten Interessen des Unternehmens oder Dritter absolut notwendig ist, kann grland Informationen oder Material an Rechtsberater, kooperierende Journalisten oder zuständige Justiz- und Verwaltungsbehörden weiterleiten, wobei stets die Grundsätze der Notwendigkeit und Verhältnismäßigkeit gewahrt bleiben.
Wichtiger Hinweis zur Kommunikationssicherheit
Die Übermittlung von Material per E-Mail, über soziale Medien oder andere Kommunikationskanäle garantiert keine absolute Sicherheit oder Anonymität, insbesondere bei der Nutzung von Plattformen Dritter. Die Absender müssen selbst geeignete technische und organisatorische Schutzmaßnahmen ergreifen, wenn sie ein höheres Maß an Vertraulichkeit wünschen.
Abschließende Annahmeerklärung
Mit der Übermittlung jeglichen Materials oder jeglicher Information an grland erklärt der Absender, dass er diesen Rahmen sowie die Allgemeinen Nutzungsbedingungen und die Datenschutzrichtlinie des Unternehmens gelesen und verstanden hat und sie in vollem Umfang akzeptiert.
Web Apps & Mobile Apps von grland
grland bietet den Zugang zu seinen journalistischen und informativen Inhalten nicht nur über die Website, sondern auch über technologische Anwendungen wie Web-Apps, mobile Anwendungen für Android- und iOS-Betriebssysteme, Progressive Web Applications (PWA) sowie über Anwendungen, die über digitale App-Stores von Drittanbietern vertrieben werden, beispielsweise Google Play Store, Apple App Store und Huawei AppGallery. Die oben genannten Anwendungen stellen einen alternativen technischen Weg dar, um auf die Inhalte von grland zuzugreifen, und bilden keinen unabhängigen Dienst, kein separates Produkt oder eigenständiges Informationsmedium, sondern fungieren als Ergänzung zur Hauptwebsite.
Art, Charakter und Zweck der Anwendungen
Die Anwendungen von grland dienen ausschließlich dem begrenzten Zweck der Anzeige, Verbreitung und technischen Erleichterung des Zugangs zu Nachrichten, Informationen und journalistischen Inhalten sowie der Optimierung des Nutzererlebnisses auf Mobil- und tragbaren Geräten. Der Inhalt der Anwendungen hat rein informativen und journalistischen Charakter und ersetzt keine offiziellen Quellen, institutionellen Stellen oder zuständigen Behörden.
Verhältnis der Anwendungen zur Website
Die Anwendungen von grland beziehen ihre Inhalte direkt von der Hauptwebsite oder deren technischen Subsystemen und fungieren ausschließlich als Schnittstelle (Interface) für die Anzeige und Navigation. Die Nutzung jeder grland-Anwendung unterliegt denselben Allgemeinen Nutzungsbedingungen, derselben Datenschutzrichtlinie und demselben rechtlichen Rahmen wie die Website. Rechtlich gesehen ist die Nutzung einer Anwendung der Nutzung der Website vollständig gleichgestellt.
Rechtsgrundlage der Datenverarbeitung über Anwendungen
Die Verarbeitung personenbezogener Daten über die Web Apps, Mobile Apps und PWAs von grland erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung und stützt sich insbesondere auf Artikel 6 Absatz 1 Buchstabe f) DSGVO, das berechtigte Interesse von grland an der technischen Funktionalität, der Systemsicherheit, der Stabilität der Anwendungen und der statistischen Nutzungsanalyse. Soweit eine ausdrückliche Einwilligung des Nutzers erforderlich ist, wie z. B. für die Aktivierung von Push-Benachrichtigungen oder für nicht unbedingt notwendige Funktionen, basiert die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a) DSGVO. Aufgrund des rein journalistischen Charakters der Inhalte findet zudem Artikel 85 DSGVO Anwendung, der Abweichungen und Sonderregelungen für Zwecke der Meinungsfreiheit und Information vorsieht.
Kategorien der Daten, die erhoben werden können
Bei der Nutzung der Anwendungen können begrenzte technische und operative Daten erhoben werden, wie z. B. Gerätetyp, Betriebssystem und Version, Bildschirmauflösung, App-Version sowie Fehlerprotokolle oder Absturzberichte (Crash Reports), und zwar ausschließlich aus Gründen der technischen Stabilität und Sicherheit. Darüber hinaus können anonyme oder pseudonymisierte Nutzungsdaten erhoben werden, wie z. B. Artikelaufrufe, Verweildauer, Interaktionen und Navigationsereignisse, ohne dass Profile natürlicher Personen erstellt werden und ohne kommerzielle Verwertung. Im Falle der Aktivierung von Push-Benachrichtigungen können eine eindeutige technische Gerätekennung (Token) und Benachrichtigungspräferenzen verarbeitet werden.
Cookies, Storage und ähnliche Technologien
Die Web Apps und PWAs von grland können Technologien wie Local Storage, Session Storage oder ähnliche Mechanismen verwenden, ausschließlich für Zwecke der grundlegenden Funktionalität, der Verbesserung des Nutzererlebnisses und der anonymen statistischen Analyse. Die Verwaltung der Einwilligung erfolgt gemäß dem geltenden rechtlichen Rahmen für den Schutz der elektronischen Kommunikation, einschließlich der DSGVO, der ePrivacy-Richtlinie und des TTDSG, über geeignete Einwilligungsmechanismen (Consent Management Platforms).
Drittanbieter und App-Stores
Die Anwendungen von grland werden über digitale App-Stores von Drittanbietern wie Google, Apple und Huawei vertrieben, die als unabhängige Verantwortliche für die Datenverarbeitung fungieren und ihre eigenen Datenschutzrichtlinien und Nutzungsbedingungen anwenden. grland kontrolliert nicht und ist nicht verantwortlich für die Datenverarbeitung, die von diesen Stores oder den Plattformen selbst durchgeführt wird.
Analytics und statistische Analysen
grland kann Analysetools ausschließlich für anonyme oder aggregierte statistische Auswertungen nutzen, ohne Erstellung von Nutzerprofilen und ohne kommerzielle Verwertung der Daten. Diese Daten werden zur Verbesserung der Inhalte, zur Erhöhung der Anwendungsstabilität und zur journalistischen Analyse von Interessentrends verwendet.
Haftungsausschluss für Inhalte und Betrieb
Die Inhalte der Anwendungen werden „wie besehen“ zur Verfügung gestellt. grland garantiert keinen ununterbrochenen oder fehlerfreien Betrieb der Anwendungen und haftet nicht für technische Unterbrechungen, Verzögerungen oder Geräteinkompatibilitäten. grland ist nicht verantwortlich für Entscheidungen, Handlungen oder Unterlassungen von Nutzern, die auf den Inhalten der Anwendungen basieren.
Verfügbarkeit, Änderungen und Einstellung
grland behält sich das Recht vor, Anwendungen oder Funktionen jederzeit und ohne vorherige Ankündigung zu ändern, zu aktualisieren, einzuschränken oder zurückzuziehen. Die Nutzung von Anwendungen begründet keinen Anspruch auf Fortbestand oder Verfügbarkeit eines bestimmten Dienstes.
Sicherheit und Verantwortung des Nutzers
Der Nutzer ist verantwortlich für die Sicherheit seines Geräts, die Aktualisierung des Betriebssystems und den Schutz vor unbefugtem Zugriff. grland ergreift angemessene technische und organisatorische Sicherheitsmaßnahmen, ohne jedoch absoluten Schutz garantieren zu können.
Gewinnspiele – Auslosungen – Werbeaktionen
grland kann von Zeit zu Zeit Gewinnspiele, Auslosungen oder Werbeaktionen (nachfolgend gemeinsam “Gewinnspiele” genannt) veranstalten, die über die Website, die Web-Apps und die anderen digitalen Dienste von grland, über die offiziellen Social-Media-Konten oder kombiniert über mehrere Kanäle durchgeführt werden können. Die Teilnahme an einem Gewinnspiel ist absolut freiwillig und setzt die vollständige und vorbehaltlose Annahme der vorliegenden Bedingungen, der Allgemeinen Nutzungsbedingungen und der Datenschutzrichtlinie von grland in ihrer jeweils gültigen Fassung voraus.
Zweck und Grenzen der Verarbeitung personenbezogener Daten
Die im Rahmen von Gewinnspielen erhobenen personenbezogenen Daten werden ausschließlich für Zwecke verarbeitet, die unmittelbar mit deren Durchführung und Abwicklung in Zusammenhang stehen. Zu diesen Zwecken gehören die Verwaltung der Teilnahme, die Überprüfung der Teilnahmebedingungen, die Auswahl und Bekanntgabe der Gewinner, die Kommunikation mit den Teilnehmern oder Gewinnern, die Übergabe von Preisen oder Gewinnen und, sofern erforderlich, die Einhaltung rechtlicher oder steuerlicher Verpflichtungen.
Kategorien von Daten, die erhoben werden können
Abhängig von der Art und den Bedingungen des jeweiligen Gewinnspiels können begrenzte und absolut notwendige Daten erhoben werden, wie z. B. Vor- und Nachname oder Benutzername, E-Mail-Adresse, Kontaktdaten aus sozialen Netzwerken, Wohnsitzland oder -stadt, öffentliches Profil oder Teilnahme-Kommentar, sowie Versandinformationen ausschließlich für die Gewinner. Es werden keine besonderen Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO erhoben oder angefordert.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten im Rahmen von Gewinnspielen stützt sich primär auf Artikel 6 Absatz 1 Buchstabe a) DSGVO, da die Teilnahme am Gewinnspiel eine eindeutige Einwilligung für die spezifischen Zwecke darstellt. Soweit die Verarbeitung für die Durchführung und Abwicklung des Gewinnspiels erforderlich ist, kann sie auch auf Artikel 6 Absatz 1 Buchstabe b) DSGVO beruhen, während in Fällen, in denen eine entsprechende rechtliche oder steuerliche Verpflichtung besteht, Artikel 6 Absatz 1 Buchstabe c) DSGVO Anwendung findet.
Gewinnspiele über soziale Netzwerke
Wenn Gewinnspiele ganz oder teilweise über Social-Media-Plattformen durchgeführt werden, fungieren die jeweiligen Plattformen als unabhängige Verantwortliche für die Datenverarbeitung gemäß ihren eigenen Datenschutzrichtlinien und Nutzungsbedingungen. grland kontrolliert nicht und ist nicht verantwortlich für die Datenverarbeitung, die von diesen Plattformen durchgeführt wird. Jedes über soziale Medien durchgeführte Gewinnspiel wird nicht von den Plattformen selbst gesponsert, unterstützt oder verwaltet, es sei denn, dies wird ausdrücklich angegeben.
Öffentlichkeit und Bekanntgabe der Gewinner
Mit der Teilnahme an einem Gewinnspiel erklären sich die Teilnehmer damit einverstanden, dass im Falle eines Gewinns ihr Name oder Benutzername öffentlich über die Website oder die offiziellen Social-Media-Konten von grland bekannt gegeben werden kann. Die Bekanntgabe ist strikt auf die absolut notwendigen Informationen beschränkt und umfasst keine zusätzlichen personenbezogenen Daten.
Dauer der Datenaufbewahrung
Die im Rahmen von Gewinnspielen erhobenen personenbezogenen Daten werden nur so lange aufbewahrt, wie es für den Abschluss und die Dokumentation des Gewinnspiels erforderlich ist, und werden innerhalb einer angemessenen Frist nach dessen Beendigung gelöscht, es sei denn, ihre weitere Aufbewahrung ist gesetzlich vorgeschrieben.
Übermittlung von Daten an Dritte
Daten von Teilnehmern oder Gewinnern können an kooperierende Dritte, wie z. B. Preisanbieter, Sponsoren oder Versandunternehmen, übermittelt werden, und zwar ausschließlich in dem Umfang, der für die Durchführung des Gewinnspiels absolut notwendig ist.
Rechte der Teilnehmer
Die Teilnehmer behalten alle Rechte, die sich aus der DSGVO ergeben, einschließlich der Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Widerruf der Einwilligung. Der Widerruf der Einwilligung vor Abschluss eines Gewinnspiels kann den Ausschluss von der Teilnahme zur Folge haben, soweit die Verarbeitung für die Durchführung des Gewinnspiels erforderlich ist.
Haftungsausschluss und Änderungen
grland behält sich das Recht vor, jedes Gewinnspiel aus wichtigem Grund zu ändern, auszusetzen oder abzusagen, Teilnahmen, die gegen die Bedingungen oder die geltenden Gesetze verstoßen, auszuschließen und endgültige Entscheidungen zu allen Fragen im Zusammenhang mit der Durchführung von Gewinnspielen zu treffen. Diese Entscheidungen sind endgültig und begründen keinen Anspruch auf Entschädigung oder sonstige Ansprüche gegenüber grland.
Personalisierte Dienste
grland bietet optionale Funktionen zur Personalisierung von Inhalten mit dem ausschließlichen Zweck an, das Nutzererlebnis zu verbessern und relevantere Nachrichten- und Informationsinhalte anzuzeigen (im Folgenden zusammenfassend: “grland Future”). Diese Funktionen sind nicht obligatorisch, stellen keine Voraussetzung für den Zugriff auf oder die Nutzung der Website, der Web-Apps oder anderer digitaler Dienste von grland dar und werden entweder durch technische Einstellungen des Browsers des Nutzers (wie Cookies, Local Storage oder ähnliche Technologien), durch ausdrückliche oder implizite Entscheidungen des Nutzers (z. B. Sprachauswahl oder Themeninteressen) oder durch die Nutzung der Website selbst aktiviert.
Arten von Daten, die verarbeitet werden können
Im Rahmen der Personalisierungsfunktionen kann grland begrenzte, nicht sensible Nutzungsdaten verarbeiten, die nicht der Identifizierung einer natürlichen Person dienen und keine Persönlichkeits- oder Verhaltensprofile darstellen. Insbesondere kann ein kurzfristiger Leseverlauf von Artikeln geführt werden, der die Aufzeichnung der aufgerufenen oder gelesenen Artikel ausschließlich für einen Zeitraum von bis zu achtundvierzig (48) Stunden umfasst.
Darüber hinaus können Inhaltspräferenzen verarbeitet werden, wie z. B. Themenkategorien, Rubriken, Tags oder verwandte Artikel, mit dem ausschließlichen Zweck, einen personalisierten Nachrichten-Feed zu erstellen. Diese Informationen werden nur für die journalistische Relevanz von Inhalten verwendet und nicht für kommerzielle, werbliche oder verhaltensorientierte Zielgruppenansprache (Targeting) genutzt. grland kann auch allgemeine geografische Signale geringer Genauigkeit, wie das Land oder die erweiterte geografische Region, ausschließlich für die Anzeige lokal relevanter Nachrichten und zur Verbesserung der thematischen Relevanz von Inhalten berücksichtigen. Es erfolgt keine genaue Geolokalisierung, kein kontinuierliches Standort-Tracking und keine Verwendung hochpräziser geografischer Daten. Schließlich nutzt grland einen Mechanismus zur Speicherung der Sprachpräferenz des Nutzers (z. B. Griechisch, Deutsch, Englisch), wie von ihm ausgewählt. Diese Information wird für einen Zeitraum von bis zu zwölf (12) Monaten gespeichert, um Inhalte automatisch in der gewählten Sprache anzuzeigen, und wird nicht mit anderen Identifikationsdaten verknüpft.
Art der Verarbeitung und klare Nutzungsgrenzen
Die Funktionen basieren ausschließlich auf einfacher technischer Logik, statistischer Korrelation und journalistischer Inhaltsrelevanz. Sie stellen keine automatisierte Entscheidungsfindung im Sinne von Artikel 22 DSGVO dar, entfalten keine rechtlichen oder wesentlichen Wirkungen für den Nutzer und beeinträchtigen weder dessen Rechte noch seine Pflichten. grland erstellt keine Persönlichkeits-, Verhaltens- oder psychografischen Profile, wendet kein politisches oder kommerzielles Targeting an und verwendet die Personalisierungsdaten nicht für Werbezwecke, zur Manipulation oder zur Bewertung von Nutzern.
Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung im Rahmen der Funktionen basiert auf Artikel 6 Absatz 1 Buchstabe f) DSGVO, also auf dem berechtigten Interesse von grland an der Verbesserung des Nutzererlebnisses und einer qualitativ besseren Präsentation journalistischer Inhalte. In Fällen, in denen eine Einwilligung erforderlich ist, insbesondere für die Verwendung von Cookies oder ähnlichen Technologien, die nicht zwingend notwendig sind, stützt sich die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a) DSGVO, über die entsprechenden Einwilligungsmechanismen. Die Verarbeitung erfolgt unter Berücksichtigung des journalistischen Charakters von grland und der in Artikel 85 DSGVO vorgesehenen Abweichungen für die Meinungsfreiheit und die Information der Öffentlichkeit.
Dauer der Datenaufbewahrung
Personalisierungsdaten werden nur so lange aufbewahrt, wie es für den Zweck, für den sie erhoben wurden, absolut notwendig ist. Konkret wird der Leseverlauf von Artikeln bis zu achtundvierzig (48) Stunden aufbewahrt, Inhaltspräferenzen so lange, wie der Nutzer die entsprechenden Funktionen nutzt oder bis er diese zurücksetzt oder löscht, während die Sprachpräferenz bis zu zwölf (12) Monate gespeichert wird. Nach Ablauf der oben genannten Zeiträume werden die Daten automatisch gelöscht oder anonymisiert.
Nutzerrechte und Kontrolle
Der Nutzer behält die volle Kontrolle über die Personalisierungsfunktionen und kann diese jederzeit über die Cookie-Einstellungen oder seinen Browser deaktivieren, lokal gespeicherte Daten löschen oder seine Rechte gemäß der DSGVO ausüben, soweit diese anwendbar sind. Die Nichtnutzung der Funktionen hat keine nachteiligen Folgen und schränkt den Zugang zu den Informationsinhalten von grland nicht ein.
Push-Benachrichtigungen (Push Notifications)
grland bietet die Möglichkeit, Push-Benachrichtigungen (im Folgenden “Push Notifications”) an seine Nutzer zu senden, und zwar über Web-Push-Technologien in Browsern, über Progressive Web Applications (PWA), über mobile Anwendungen für Android-, iOS- und Huawei-Betriebssysteme sowie über andere Benachrichtigungstechnologien, die in Zukunft verwendet werden könnten. Push-Benachrichtigungen sind ein optionaler Dienst und werden ausschließlich nach ausdrücklicher, freier und widerruflicher Wahl und Einwilligung des Nutzers aktiviert. Die Nichtaktivierung oder Deaktivierung hat keinerlei Auswirkungen auf den Zugang zu den Inhalten oder den grundlegenden Funktionen von grland.
Zweck und Charakter des Versands von Benachrichtigungen
Die Push-Benachrichtigungen von grland werden primär für den Versand von Nachrichten- und Informationsinhalten verwendet. In bestimmten Fällen können sie auch werbliche oder verkaufsfördernde Inhalte umfassen, einschließlich der Präsentation von Produkten, Dienstleistungen, Partnern oder gesponserten Einträgen, im Rahmen der Finanzierung der journalistischen Tätigkeit des Mediums. Der Versand von Push-Benachrichtigungen basiert nicht auf der Erstellung von Persönlichkeitsprofilen oder einer automatisierten Entscheidungsfindung im Sinne von Artikel 22 DSGVO. Der Nutzer behält jederzeit die Möglichkeit, die Benachrichtigungen über die Einstellungen seines Geräts oder seiner Anwendung zu deaktivieren.
Rechtsgrundlage der Verarbeitung
Der Versand von Push-Benachrichtigungen basiert in erster Linie auf Artikel 6 Absatz 1 Buchstabe a) DSGVO, d. h. auf der ausdrücklichen Einwilligung des Nutzers, die über die Mechanismen des Browsers, des Geräts oder der App erteilt wird. Ergänzend kann die Verarbeitung, sofern dies für rein informative oder betriebliche Zwecke erforderlich ist und dem Willen des Nutzers nicht widerspricht, auch auf Artikel 6 Absatz 1 Buchstabe f) DSGVO gestützt werden, im Rahmen des berechtigten Interesses von grland an der rechtzeitigen Information der Öffentlichkeit, unter Berücksichtigung des journalistischen Charakters des Mediums und der Abweichungen nach Artikel 85 DSGVO. Ohne Einwilligung werden keine Push-Benachrichtigungen versendet.
Technische Daten, die verarbeitet werden können
Zur Bereitstellung des Dienstes für Push-Benachrichtigungen kann grland begrenzte und absolut notwendige technische Daten verarbeiten, wie z. B. eine anonyme oder pseudonymisierte Geräte- oder Browser-Kennung (Push-Token oder Endpoint), technische Informationen über das Betriebssystem oder den Browsertyp, vom Nutzer angegebene Benachrichtigungspräferenzen sowie Zeitstempel der Aktivierung oder des Widerrufs des Dienstes.
Anpassung von Benachrichtigungen und klare Grenzen
Push-Benachrichtigungen können auf allgemeiner Ebene basierend auf vom Nutzer gewählten thematischen Präferenzen, auf der inhaltlichen Sprache oder auf der Grundlage allgemeiner geografischer Relevanz mit geringer Genauigkeit, wie z. B. dem Land, angepasst werden. Diese Anpassung hat rein informativen Charakter, stellt kein Profiling im Sinne der DSGVO dar, beinhaltet keine automatisierte Entscheidungsfindung nach Artikel 22 DSGVO und entfalten keine rechtlichen oder wesentlichen Wirkungen für den Nutzer.
Drittanbieter für Push-Dienste
Für die technische Umsetzung des Push-Notification-Dienstes kann grland Technologiedienstleister von Drittanbietern nutzen, wie z. B. Cloud Messaging Services oder Push Notification Services. Diese Anbieter verarbeiten ausschließlich die absolut notwendigen technischen Daten, agieren auf der Grundlage vertraglicher Verpflichtungen, halten das geltende Datenschutzrecht ein und dürfen die Daten nicht für eigene, unabhängige Zwecke verwenden.
Dauer der Datenaufbewahrung
Die mit Push-Benachrichtigungen verbundenen technischen Daten, wie z. B. Push-Tokens, werden nur so lange aufbewahrt, wie der Nutzer für den Dienst registriert bleibt. Im Falle einer Deaktivierung oder eines Widerrufs der Einwilligung werden die Daten unverzüglich gelöscht oder deaktiviert. Etwaige technische Protokolldateien (Logs) werden nur für einen begrenzten Zeitraum und ausschließlich aus Gründen der Sicherheit, Kontrolle und technischen Stabilität der Systeme aufbewahrt.
Widerruf der Einwilligung und Kontrolle durch den Nutzer
Der Nutzer behält die volle Kontrolle über den Push-Dienst und kann die Benachrichtigungen jederzeit über die Einstellungen seines Browsers, seines Geräts oder der App deaktivieren, die thematischen Präferenzen ändern oder seine Einwilligung vollständig widerrufen, ohne dass dies Auswirkungen auf den Zugang zu den Inhalten von grland hat. Der Widerruf gilt für die Zukunft und berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Wichtiger Haftungsausschluss
grland garantiert nicht die erfolgreiche Zustellung jeder Benachrichtigung auf alle Geräte oder Browser und haftet nicht für Verzögerungen, Verluste oder Zustellungsfehler, die auf Geräteeinstellungen, Einschränkungen des Betriebssystems oder technische Probleme von Drittanbietern zurückzuführen sind. grland haftet nicht für die Interpretation, Bewertung oder Nutzung der Inhalte der Benachrichtigungen durch den Nutzer.
Nutzerregistrierung – Kontoerstellung – Abonnements
grland bietet die Möglichkeit, über seine Website und/oder Web-Apps ein Nutzerkonto zu erstellen, um Zugang zu Funktionen zu erhalten, die ein Login erfordern, zu Inhalten oder Diensten, die nur für registrierte Nutzer verfügbar sind, sowie zu etwaigen Abonnement- oder kostenpflichtigen Diensten („Premium“). Die Nutzerregistrierung ist optional und der Zugang zu den grundlegenden journalistischen Inhalten von grland bleibt in der Regel auch ohne Kontoerstellung möglich, es sei denn, für bestimmte Dienste wird ausdrücklich etwas anderes festgelegt. Die technische Verwaltung von Konten, Zugriffsrechten und Abonnements erfolgt über das WordPress-System und das MemberPress-Plugin oder einen gleichwertigen Mitglieds-/Abonnement-Mechanismus, die ausschließlich als technische Hilfsmittel zur Unterstützung der angebotenen Dienste fungieren. Dieser Abschnitt unterliegt dem griechischen Recht, der Datenschutz-Grundverordnung (EU 2016/679 – DSGVO) und dem anwendbaren datenschutzrechtlichen Rahmen der Europäischen Union.
Zweck der Verarbeitung personenbezogener Daten
Die im Rahmen der Registrierung und Führung eines Nutzerkontos erhobenen personenbezogenen Daten werden ausschließlich für Zwecke verarbeitet, die für den Betrieb der Dienste erforderlich sind, insbesondere für die Erstellung, Identifizierung und Verwaltung des Kontos, die Gewährung des Zugangs zu Bereichen oder Diensten für registrierte Nutzer, die Verwaltung von kostenlosen oder abonnementpflichtigen (Premium) Diensten, die Kommunikation mit dem Nutzer in Bezug auf Kontoangelegenheiten, Sicherheit oder Dienstleistungserbringung, die Verhinderung von Betrug, Missbrauch oder unbefugtem Zugriff sowie die Einhaltung rechtlicher, steuerlicher und buchhalterischer Verpflichtungen, sofern solche bestehen.
Kategorien von Daten, die erhoben werden können
Bei der Registrierung und Nutzung eines Kontos können begrenzte und absolut notwendige Daten erhoben werden, wie z. B. Kontoinformationen (Benutzername und E-Mail-Adresse), das Passwort in verschlüsselter oder gehashter Form, die für das Unternehmen nicht lesbar ist, optionale Profildaten, die der Nutzer auszufüllen wählt, sowie technische Sicherheits- und Betriebsdaten wie IP-Adresse, Datum und Uhrzeit der Registrierung, Anmeldeversuche, Cookies oder Session Identifiers und Systemprotokolldateien (Logs). Im Falle von Abonnementdiensten können Daten in Bezug auf den Abonnementstatus, die Stufe oder den Plan, die Dauer, das Start- und Enddatum sowie der Verlauf der mit dem Abonnement verbundenen Aktionen erhoben werden. grland fragt oder verlangt für Zwecke der Registrierung oder des Abonnements keine besonderen Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO.
Zahlungen und Zahlungsdienstleister
Bei Abonnement- oder kostenpflichtigen Diensten erfolgen die Zahlungen über Zahlungsdienstleister von Drittanbietern oder Bankinstitute, wie z. B. Kredit- oder Debitkarten, Stripe, PayPal, Apple Pay, Google Pay, Banküberweisung oder andere legale Zahlungsmethoden. grland speichert keine vollständigen Kartendaten oder andere sensible Zahlungsdaten auf seinen eigenen Servern. Die Verarbeitung von Zahlungen erfolgt ausschließlich durch die jeweiligen Zahlungsdienstleister, die als unabhängige Verantwortliche gemäß ihren eigenen Datenschutzrichtlinien handeln. Das Unternehmen erhält nur begrenzte Transaktionsbestätigungsdaten, wie Transaktions-ID oder Zahlungsstatus, ausschließlich zu dem Zweck, den Zugang zu gewähren, den Nutzer zu betreuen und eine rechtmäßige buchhalterische oder steuerliche Dokumentation zu gewährleisten.
Rechtsgrundlage der Verarbeitung
Die Verarbeitung von Kontodaten basiert auf Artikel 6 Absatz 1 Buchstabe b) DSGVO, wenn sie für die Erstellung und Führung eines Kontos oder Abonnements erforderlich ist, auf Artikel 6 Absatz 1 Buchstabe f) DSGVO für Zwecke der Sicherheit, der Missbrauchsbekämpfung und der Gewährleistung des ordnungsgemäßen Systembetriebs sowie auf Artikel 6 Absatz 1 Buchstabe c) DSGVO, wenn die Verarbeitung zur Erfüllung rechtlicher, steuerlicher oder buchhalterischer Verpflichtungen erforderlich ist. Die Einwilligung des Nutzers gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO wird nur dort eingeholt, wo dies für optionale Funktionen ausdrücklich erforderlich ist.
Minderjährige
Die Möglichkeit, ein Konto zu erstellen und Abonnementdienste zu nutzen, richtet sich ausschließlich an Erwachsene. grland beabsichtigt nicht wissentlich die Registrierung von Minderjährigen. Wird festgestellt, dass sich ein Minderjähriger registriert hat, kann das Konto in Übereinstimmung mit dem geltenden rechtlichen Rahmen gesperrt oder gelöscht werden.
Pflichten des Nutzers und Kontosicherheit
Der Nutzer trägt die alleinige Verantwortung für die Geheimhaltung seiner Zugangsdaten, für alle über sein Konto durchgeführten Aktionen und für die sofortige Benachrichtigung von grland bei Verdacht auf unbefugte Nutzung. grland ergreift angemessene technische und organisatorische Sicherheitsmaßnahmen, ohne jedoch absolute Sicherheit gegen alle mit dem Internet verbundenen Risiken garantieren zu können.
Dauer der Datenaufbewahrung
Kontodaten werden so lange aufbewahrt, wie das Konto aktiv bleibt, und für einen angemessenen Zeitraum nach seiner Löschung oder Deaktivierung, soweit dies aus Gründen der Sicherheit, der Streitbeilegung, der rechtlichen Dokumentation oder der Erfüllung von Verpflichtungen erforderlich ist. Daten im Zusammenhang mit Finanztransaktionen oder Abrechnungen können gemäß den geltenden steuer- und buchhalterischen Vorschriften für einen längeren Zeitraum aufbewahrt werden.
Kontolöschung
Der Nutzer kann die Löschung seines Kontos beantragen. grland kann bestimmte Daten zurückbehalten, wenn dies gesetzlich vorgeschrieben ist, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aus Gründen der Sicherheit und Missbrauchsprävention. Die Löschung des Kontos führt nicht automatisch zur Löschung von Inhalten, die vom Nutzer selbst bereits öffentlich gepostet wurden, wie z. B. Kommentare, wenn deren Aufbewahrung aus Gründen der Meinungsfreiheit, der journalistischen Dokumentation oder der rechtlichen Einhaltung erforderlich ist.
Empfänger von Daten und Auftragsverarbeiter
Für den Betrieb von Konten und Abonnements kann grland Hosting- und Infrastrukturanbieter, Sicherheitsanbieter (z. B. Firewalls, Anti-Spam), E-Mail-Versandanbieter und Zahlungsanbieter einsetzen, die Daten ausschließlich auf Anweisung und im absolut notwendigen Umfang gemäß vertraglicher Verpflichtungen und dem geltenden Datenschutzrecht verarbeiten.
Rechte der betroffenen Personen
Die Nutzer behalten alle in der DSGVO vorgesehenen Rechte, einschließlich der Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung, vorbehaltlich etwaiger gesetzlich zulässiger oder vorgeschriebener Einschränkungen.
Anfragen können an die Adressen dpo@grland.com oder info@grland.com gerichtet werden.
Umfragen – Meinungsforschung – Abstimmungen
grland kann von Zeit zu Zeit Umfragen, Meinungsforschungen, Abstimmungen oder andere Formen der Meinungseinholung (nachfolgend gemeinsam „Umfragen“ genannt) durchführen, entweder über die Website und seine Web-Apps, über seine offiziellen Konten in den sozialen Medien oder kombiniert über mehrere digitale Kanäle. Die Teilnahme an den Umfragen ist absolut freiwillig und erfolgt ausschließlich nach freier Wahl des Nutzers. Die Nichtteilnahme beeinträchtigt in keiner Weise den Zugang zu den Inhalten oder Diensten von grland.
Art und Charakter der Umfragen
Die Ergebnisse spiegeln indikative Trends, Meinungen oder Wahrnehmungen der Öffentlichkeit zu einem bestimmten Zeitpunkt wider und stellen keine Prognose, Empfehlung, Richtlinie oder verbindliche Bewertung in irgendeiner Form dar.
Zweck der Datenverarbeitung
Die im Rahmen der Umfragen erhobenen Daten werden ausschließlich zur Erfassung und Darstellung allgemeiner Trends, zur journalistischen Analyse und Präsentation der Ergebnisse sowie zur Verbesserung der Thematik und der Informationsinhalte von grland verwendet. Die Daten werden nicht für die individuelle Bewertung von Nutzern, die Erstellung von Profilen, politisches oder psychografisches Targeting oder für eine automatisierte Entscheidungsfindung im Sinne von Artikel 22 DSGVO verwendet.
Kategorien und Art der Daten
In der Regel erfordern die Umfragen von grland keine Angabe von Identifikationsdaten. Sie ermöglichen und beabsichtigen nicht die Identifizierung einer bestimmten natürlichen Person. Es können begrenzte Daten erfasst werden, wie z. B. die gewählte Antwort, grundlegende technische Nutzungsdaten, die ausschließlich der Funktionalität und der Verhinderung von Mehrfachteilnahmen dienen, sowie anonyme oder aggregierte statistische Daten. Für den Fall, dass ausnahmsweise zusätzliche Informationen angefordert werden, wird dies ausdrücklich, im Voraus und deutlich zusammen mit dem Zweck und der Rechtsgrundlage der Verarbeitung mitgeteilt.
Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung im Rahmen von Umfragen basiert auf Artikel 6 Absatz 1 Buchstabe a) DSGVO, da die freiwillige Teilnahme des Nutzers eine eindeutige Einwilligung darstellt, sowie auf Artikel 6 Absatz 1 Buchstabe f) DSGVO, im Rahmen des berechtigten Interesses von grland an der Ausübung der journalistischen Tätigkeit und der Information der Öffentlichkeit. Soweit anwendbar, wird auch Artikel 85 DSGVO berücksichtigt, der Abweichungen für Zwecke der Meinungs- und Informationsfreiheit vorsieht.
Veröffentlichung und Nutzung der Ergebnisse
Die Ergebnisse der Umfragen werden ausschließlich in aggregierter und anonymer Form veröffentlicht und lassen keine Rückschlüsse auf Einzelpersonen zu. grland kann die Ergebnisse mit journalistischen Kommentaren, Analysen oder vergleichenden Präsentationen begleiten. Es behält sich auch das Recht vor, Ergebnisse nicht zu veröffentlichen, zurückzuziehen oder einzuschränken, wenn es der Ansicht ist, dass diese irreführend, unvollständig oder verfälscht sind oder nicht dem Zweck der korrekten Information dienen.
Umfragen über soziale Medien
Wenn Umfragen über Social-Media-Plattformen durchgeführt werden, fungieren die jeweiligen Plattformen als unabhängige Verantwortliche für die Datenverarbeitung gemäß ihren eigenen Nutzungsbedingungen und Datenschutzrichtlinien. grland hat keinen Zugriff auf vollständige Nutzerdaten dieser Plattformen und erhält aggregierte statistische Daten, sofern diese von den Plattformen selbst bereitgestellt werden.
Dauer der Datenaufbewahrung
Die im Rahmen von Umfragen erhobenen Daten werden nur so lange aufbewahrt, wie es für die Analyse, Präsentation und Dokumentation der Ergebnisse erforderlich ist. Sie können in anonymisierter Form aus journalistischen und historischen Gründen archiviert werden und werden nicht zur künftigen Identifizierung von Nutzern verwendet.
Haftungsausschluss
grland garantiert nicht die Richtigkeit, Vollständigkeit oder Repräsentativität der Umfrageergebnisse und haftet nicht für falsche Schlussfolgerungen, Interpretationen oder Nutzungen der Ergebnisse durch Dritte. Die Teilnahme an den Umfragen erfolgt in der alleinigen Verantwortung des Nutzers und die Ergebnisse werden ausschließlich zu Informations- und journalistischen Analysezwecken verwendet.
Newsletter
grland versendet einen Newsletter, der Nachrichten, Informationen und Werbeinhalte im Rahmen seines Betriebs als digitales Nachrichtenmedium enthält. Die Anmeldung zum Newsletter kann entweder durch eine ausdrückliche Interessensbekundung über ein spezielles Formular erfolgen oder automatisch im Rahmen der Erstellung eines Nutzerkontos oder der Aktivierung einer Mitgliedschaft, sofern der Nutzer seine E-Mail-Adresse bei der Registrierung auf grland angegeben hat und klar über diese Nutzung informiert wurde. Die automatische Aufnahme in den Newsletter im Rahmen der Mitgliedsregistrierung erfolgt als Nebenfunktion der Nutzer-Mitglied-Beziehung mit grland und betrifft den Versand von Inhalten, die in direktem Zusammenhang mit der Tätigkeit, der Thematik und den Diensten des Mediums stehen, einschließlich werblicher oder verkaufsfördernder Einträge.
Rechtsgrundlage für den Versand von Newslettern an Mitglieder
Der Versand von Newslettern an Nutzer, die sich als Mitglieder bei grland registriert haben, basiert auf Artikel 6 Absatz 1 Buchstabe f) DSGVO (berechtigtes Interesse) in Verbindung mit § 7 Abs. 3 UWG (Gesetz gegen den unlauteren Wettbewerb) im Rahmen der zulässigen elektronischen Kommunikation an bestehende Kunden oder Mitglieder (Soft Opt-in). Das berechtigte Interesse von grland besteht darin, die Kommunikation mit seinen Mitgliedern aufrechtzuerhalten, sie über Nachrichten und verwandte Inhalte zu informieren sowie die journalistische Tätigkeit durch Werbeeinnahmen in einer für den Nutzer angemessenen und vorhersehbaren Weise zu finanzieren. Der Versand erfolgt nur, wenn der Nutzer bei der Registrierung darüber informiert wurde, dass seine E-Mail-Adresse für diesen Zweck verwendet werden kann, und ihm eine klare und dauerhafte Möglichkeit zum Widerspruch eingeräumt wird.
Inhalt des Newsletters
Der Inhalt kann Nachrichten, Artikel, journalistische Analysen, thematische Inhaltsauswahlen sowie Werbe- oder gesponserte Beiträge umfassen. grland garantiert keine bestimmte Häufigkeit, Menge oder Form des Versands und behält sich das Recht vor, den Inhalt des Newsletters entsprechend seinen redaktionellen und kommerziellen Bedürfnissen zu ändern, ohne dass daraus ein Anspruch des Nutzers entsteht.
Widerspruchsrecht und Abmeldung
Jeder Empfänger des Newsletters, einschließlich der Mitglieder, behält jederzeit und ohne jegliche Kosten das Recht, dem weiteren Versand zu widersprechen und sich aus der E-Mail-Liste löschen zu lassen, und zwar über den in jedem Versand enthaltenen Abmeldelink oder durch direkte Kontaktaufnahme mit grland. Die Ausübung des Widerspruchsrechts hat keine Auswirkungen auf die Funktion des Kontos, die Mitgliedschaft, ein etwaiges Abonnement oder den Zugang zu den Inhalten von grland.
Abschließende rechtliche Klarstellung
Der Newsletter von grland stellt einen parallelen Kommunikationskanal dar und begründet keinen separaten Vertrag oder unabhängigen Dienst. Die Verwendung der E-Mail-Adresse im Rahmen der Mitgliedsregistrierung erfolgt in Übereinstimmung mit dem Prinzip der Transparenz, der Verhältnismäßigkeit und der Zweckbindung, wie es im geltenden Unions- und nationalen Recht vorgesehen ist.
Versandanbieter (ESP)
Für den Versand von Newslettern kann grland E-Mail-Dienstleister (Email Service Providers) von Drittanbietern nutzen, die Daten ausschließlich auf Anweisung und in Übereinstimmung mit dem geltenden Datenschutzrecht verarbeiten.
Minderjährige
Die Dienste, Anwendungen, Funktionen und digitalen Produkte von grland, einschließlich, aber nicht beschränkt auf die Website, die Web-Apps, die mobilen Apps, die Progressive Web Apps (PWA), die Abonnementdienste, die Benachrichtigungen, die Gewinnspiele, die Umfragen und alle damit verbundenen Funktionen, richten sich ausschließlich an Erwachsene. grland erhebt nicht wissentlich personenbezogene Daten von Minderjährigen und entwirft oder bewirbt seine Dienste nicht in einer Weise, die speziell auf minderjährige Personen abzielt oder sich an diese richtet. Sollte festgestellt werden, dass personenbezogene Daten eines Minderjährigen ohne die erforderliche Rechtsgrundlage übermittelt oder erhoben wurden, behält sich grland das Recht vor, diese Daten unverzüglich zu löschen, einzuschränken oder zu anonymisieren sowie das betreffende Konto oder den Zugang in Übereinstimmung mit dem geltenden rechtlichen Rahmen einzuschränken oder zu deaktivieren. Die Verantwortung für den Zugriff von Minderjährigen auf die Dienste von grland über Geräte oder Konten Dritter (z. B. Eltern oder Erziehungsberechtigte) liegt ausschließlich bei Letzteren. grland ist nicht in der Lage, das Alter jedes Nutzers über angemessene und technisch machbare Maßnahmen hinaus zu überprüfen.
Verarbeitung besonderer Kategorien personenbezogener Daten
Im Rahmen der Erbringung spezialisierter Dienste kann in bestimmten Fällen die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO erforderlich sein. Zu diesen Daten gehören beispielsweise Informationen über Gesundheit, das Vorliegen einer Behinderung, motorische Einschränkungen oder andere sensible Informationen, jedoch ausschließlich in dem Umfang, der für die ordnungsgemäße, sichere und personalisierte Erbringung unserer Dienste absolut notwendig ist.
Rechtsgrundlage und Einwilligung
Die Verarbeitung dieser Daten erfolgt ausschließlich:
- auf der Grundlage Ihrer ausdrücklichen Einwilligung (Artikel 9 Absatz 2 Buchstabe a DSGVO), oder
- wenn dies für die Zwecke der Gesundheitsvorsorge, der sozialen Betreuung oder Unterstützung erforderlich ist, soweit dies nach Artikel 9 Absatz 2 DSGVO und den einschlägigen nationalen Rechtsvorschriften zulässig ist.
Die Bereitstellung dieser Daten ist grundsätzlich freiwillig. Die Nichtbereitstellung kann jedoch dazu führen, dass die Erbringung personalisierter oder sicherer Dienste unmöglich wird.
Empfänger und Übermittlung
Die Übermittlung besonderer Datenkategorien an Dritte erfolgt nur:
- sofern dies für die Ausführung der Dienstleistung absolut notwendig ist (z. B. kooperierende Support-Dienstleister),
- nach Ihrer ausdrücklichen Einwilligung, oder
- wenn dies durch eine gesetzliche Bestimmung vorgeschrieben ist.
Es findet keine Übermittlung solcher Daten an Drittländer außerhalb der EU statt, es sei denn, dies ist gesetzlich vorgeschrieben oder es wurde eine ausdrückliche Einwilligung erteilt.
Datensicherheit
Diese Daten genießen besonderen Schutz und werden unter Anwendung strenger technischer und organisatorischer Maßnahmen (TOMs) verarbeitet, wie z. B. Verschlüsselung, beschränkter Zugang, Rollenkontrolle und Protokollierung von Aktionen, um jeglichen unbefugten Zugriff, Verlust oder Missbrauch zu verhindern.
Rechte der betroffenen Personen
Sie behalten alle Ihre Rechte gemäß den Artikeln 15–22 DSGVO, insbesondere:
- das Recht auf Widerruf der Einwilligung,
- das Auskunftsrecht,
- das Recht auf Berichtigung oder Löschung,
- das Recht auf Einschränkung der Verarbeitung oder auf Widerspruch, sofern keine überwiegenden rechtlichen Verpflichtungen bestehen.
Kontakt – Ausübung von Rechten – Datenschutz
Für alle Fragen im Zusammenhang mit den Diensten von grland, dem Betrieb von Anwendungen, der Verwaltung von Konten oder Abonnements, der Verarbeitung personenbezogener Daten, der Ausübung von Rechten gemäß der Datenschutz-Grundverordnung (DSGVO) sowie für Angelegenheiten, die den Schutz der Privatsphäre und die Informationssicherheit betreffen, können Nutzer das Unternehmen über die folgenden offiziellen Kanäle kontaktieren:
- Allgemeiner Kontakt: info@grland.com
- Datenschutzangelegenheiten: dpo@grland.com
Anfragen werden in Übereinstimmung mit dem geltenden rechtlichen Rahmen und innerhalb der vorgeschriebenen Fristen geprüft. grland behält sich das Recht vor, angemessene Nachweise zur Bestätigung der Identität des Antragstellers zu verlangen, ausschließlich um unbefugten Zugriff oder Rechtsmissbrauch zu verhindern.
Letzte Aktualisierung: 23.02.2026
Informationen zur DSGVO
Die Datenschutz-Grundverordnung, bekannt als DSGVO (Verordnung (EU) 2016/679), bildet den grundlegenden und einheitlichen Rechtsrahmen der Europäischen Union für den Schutz personenbezogener Daten. Sie gilt seit dem 25. Mai 2018 unmittelbar, einheitlich und verbindlich in allen Mitgliedstaaten der Europäischen Union, ohne dass eine Umsetzung in nationales Recht erforderlich ist. Auf griechischem Staatsgebiet wird die DSGVO durch das Gesetz 4624/2019 (Regierungspräsidium A’ 137/29.08.2019) mit dem Titel „Griechische Datenschutzbehörde, Maßnahmen zur Durchführung der Verordnung (EU) 2016/679“ konkretisiert, ergänzt und angewendet. Dieses Gesetz regelt spezifische Fragen der Anwendung der DSGVO in Griechenland, legt die Zuständigkeiten und Befugnisse der Griechischen Datenschutzbehörde (HDPA) fest und sieht die Kontrollverfahren, administrativen und gerichtlichen Rechtsbehelfe sowie den Rahmen für die Verhängung von Sanktionen bei Verstößen gegen das Datenschutzrecht vor. Die Verarbeitung personenbezogener Daten durch GRland erfolgt ausschließlich und streng in Übereinstimmung mit der DSGVO und dem Gesetz 4624/2019 in ihrer jeweils gültigen Fassung.
Zweck und Philosophie der DSGVO
Hauptziel der DSGVO ist die Stärkung und der wesentliche Schutz der Grundrechte und Grundfreiheiten natürlicher Personen, insbesondere im Hinblick auf den Schutz ihrer Privatsphäre und ihrer personenbezogenen Daten in einem modernen, digitalen und vernetzten Umfeld. Gleichzeitig zielt sie darauf ab, das Vertrauen der Bürger in die digitale Wirtschaft, in elektronische Dienste und in die Medien wiederherzustellen und zu stärken, indem sie einheitliche und transparente Regeln für die Datenverarbeitung aufstellt. Der Schutz personenbezogener Daten ist sowohl in Artikel 9A der griechischen Verfassung als auch in Artikel 8 der Charta der Grundrechte der Europäischen Union ausdrücklich verankert.
Anwendungsbereich – An wen richtet sich die Verordnung
Die DSGVO gilt für jedes Unternehmen, jede Organisation, jede öffentliche oder private Stelle sowie für natürliche Personen, die personenbezogene Daten von natürlichen Personen, die sich in der Europäischen Union befinden, erheben, speichern oder verarbeiten, unabhängig vom Sitz des Verantwortlichen. GRland fällt als Medium und digitale Plattform zur Bereitstellung journalistischer und informativer Inhalte vollständig in den Anwendungsbereich der DSGVO und des griechischen Durchführungsgesetzes.
Begriff der personenbezogenen Daten
Als personenbezogene Daten gelten alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, d. h. eine Person, deren Identität direkt oder indirekt, insbesondere durch Zuordnung zu einer Kennung, ermittelt werden kann. In die Kategorie der einfachen (allgemeinen) personenbezogenen Daten fallen beispielsweise Angaben wie Vor- und Nachname, Wohn- oder Postanschrift, E-Mail-Adresse, Telefonnummer, Angaben zum Berufs- oder Bildungsstatus, Finanzdaten, Online-Kennungen (wie IP-Adressen und Cookies) sowie Informationen über Interessen, Gewohnheiten oder Aktivitäten. Besonderen Schutz genießen die besonderen Kategorien personenbezogener Daten (sensible Daten), wie sie in Artikel 9 der DSGVO und im Gesetz 4624/2019 definiert sind. Dazu gehören Daten über Gesundheit, rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit sowie biometrische und genetische Daten oder Daten im Zusammenhang mit strafrechtlichen Verurteilungen und Straftaten. GRland verarbeitet keine besonderen Kategorien personenbezogener Daten, es sei denn, dies ist gesetzlich zwingend vorgeschrieben und nur bei Vorliegen einer klaren und rechtmäßigen Verarbeitungsgrundlage.
Was stellt eine Verarbeitung personenbezogener Daten dar
Als Verarbeitung personenbezogener Daten gilt jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Zur Verarbeitung gehören beispielsweise das Erheben, das Erfassen, die Organisation, das Speichern, die Veränderung, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung, der Abgleich, die Einschränkung, das Löschen oder die Vernichtung von Daten.
Grundsätze der Verarbeitung bei GRland
GRland wendet die Grundsätze des Artikels 5 der DSGVO strikt an und stellt sicher, dass die Verarbeitung rechtmäßig, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise (Transparenz) erfolgt, für festgelegte und eindeutige Zwecke, unter Datenminimierung, Richtigkeit, Speicherbegrenzung sowie unter Gewährleistung der Integrität, Vertraulichkeit und Rechenschaftspflicht.
Erhebung und Nutzung personenbezogener Daten
Personenbezogene Daten werden nur dann erhoben, wenn dies absolut notwendig ist, insbesondere wenn Sie sich auf der Website registrieren, uns per E-Mail oder über Kontaktformulare kontaktieren, Newsletter abonnieren, an Umfragen oder Aktionen teilnehmen, über soziale Netzwerke interagieren oder die Website über Technologien wie Cookies durchsuchen. Die Verarbeitung erfolgt ausschließlich zum Zweck der Bereitstellung von Informationsinhalten, zur Verbesserung der Nutzererfahrung, zur Beantwortung von Kontaktanfragen, zum Versand von Updates, zur Gewährleistung der technischen Sicherheit und Funktionalität der Website sowie zur Erfüllung gesetzlicher Verpflichtungen. Es werden keine Entscheidungen getroffen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und rechtliche Wirkung für den Nutzer entfalten.
Sicherheit personenbezogener Daten
GRland ergreift geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, wie z. B. SSL/TLS-Verschlüsselung, Zugangskontrollen, starke Authentifizierung, regelmäßige Sicherheitsüberprüfungen, Schutz vor Schadsoftware, Backups und Richtlinien für den beschränkten Zugang des Personals.
Beschwerderecht
Falls Sie der Ansicht sind, dass Ihre Rechte hinsichtlich des Schutzes Ihrer personenbezogenen Daten verletzt werden, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
Griechische Datenschutzbehörde (HDPA / ΑΠΔΠΧ)
Kifissias Str. 1–3, 115 23 Athen, Griechenland
Website: https://www.dpa.gr
Die Einreichung einer Beschwerde ist kostenlos und erfordert keinen rechtlichen Beistand.
Speicherdauer der personenbezogenen Daten
Die personenbezogenen Daten der Nutzer werden von GRland nur so lange aufbewahrt, wie es unter Berücksichtigung der Art der Daten, des Zwecks der Verarbeitung und der gesetzlichen Verpflichtungen aus dem geltenden griechischen und europäischen Recht absolut notwendig ist. Die Aufbewahrung der Daten erfolgt ausschließlich in dem Umfang, der erforderlich ist, um die spezifischen Zwecke zu erfüllen, für die sie erhoben wurden, um den ordnungsgemäßen, sicheren und rechtmäßigen Betrieb von GRland als Informationsmedium zu gewährleisten, um unseren gesetzlichen, steuerlichen oder regulatorischen Verpflichtungen nachzukommen sowie zur Beilegung eventueller Streitigkeiten oder zum Schutz der berechtigten Interessen, Vermögenswerte und Rechte sowohl der Nutzer als auch der Organisation selbst. Nach Erfüllung der vorgenannten Zwecke werden die personenbezogenen Daten endgültig gelöscht oder anonymisiert, entweder auf Ihre entsprechende Anfrage hin, oder nach Widerruf der Einwilligung (sofern diese die Rechtsgrundlage für die Verarbeitung darstellt), oder nach einer Änderung Ihrer Präferenzen, oder automatisch mit Ablauf der gesetzlich vorgeschriebenen Aufbewahrungsfristen.
Verwendung von Cookies und ähnlichen Technologien
Die Website von GRland verwendet Cookies und ähnliche Technologien, um die technische Funktionalität, die Systemsicherheit, die statistische Verkehrsanalyse und die Verbesserung der Nutzererfahrung zu gewährleisten. Soweit erforderlich, werden Cookies auch für kommerzielle oder Werbezwecke verwendet, jedoch ausschließlich nach Ihrer vorherigen Einwilligung. Die Verwendung von Cookies erfolgt streng in Übereinstimmung mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679), dem Gesetz 4624/2019 und der geltenden griechischen und europäischen Rechtsprechung. Nutzer behalten die volle Kontrolle über ihre Entscheidungen, da sie über den Einwilligungsmechanismus einzelne Kategorien von Cookies akzeptieren oder ablehnen, ihre Browsereinstellungen ändern oder ihre Einwilligung jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Detaillierte Informationen zu Cookies finden Sie im speziellen Abschnitt „Cookie-Richtlinie“.
Übermittlung personenbezogener Daten an Dritte
GRland verkauft, vermietet oder tauscht keine personenbezogenen Daten von Nutzern mit Dritten zu kommerziellen oder anderen Zwecken. Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur in Ausnahmefällen und ausschließlich im Rahmen der Erbringung unserer Dienstleistungen, insbesondere an technische oder operative Dienstleister wie Hosting-Anbieter, IT-Support oder Anbieter elektronischer Kommunikationsdienste. Diese Übermittlung erfolgt stets auf der Grundlage eines schriftlichen Auftragsverarbeitungsvertrages gemäß Artikel 28 DSGVO und unter der Bedingung, dass geeignete technische und organisatorische Schutzmaßnahmen getroffen werden. Diese Dritten handeln ausschließlich im Auftrag von GRland und dürfen die Daten nicht für eigene Zwecke verwenden.
Datenübermittlung außerhalb der Europäischen Union – Wichtiger Hinweis
Bei der Inanspruchnahme von Diensten von Drittanbietern mit Sitz außerhalb der Europäischen Union, wie z. B. Analyse- oder E-Mail-Marketing-Diensten, erfolgt die Übermittlung personenbezogener Daten nur, wenn die Voraussetzungen der Artikel 44 ff. DSGVO erfüllt sind. Insbesondere basiert die Übermittlung ausschließlich auf Standardvertragsklauseln (Standard Contractual Clauses – SCCs) der Europäischen Kommission, wird von zusätzlichen Sicherheitsmaßnahmen wie Verschlüsselung und Datenminimierung begleitet und erfolgt nach Einwilligung des Nutzers, sofern diese erforderlich ist. Es wird ausdrücklich klargestellt, dass das Privacy-Shield-Abkommen nicht mehr gültig ist und in keinem Fall als Rechtsgrundlage für die Übermittlung personenbezogener Daten herangezogen wird.
Dauer der Aufbewahrung personenbezogener Daten
GRland bewahrt die personenbezogenen Daten der Nutzer nur so lange auf, wie es absolut notwendig ist, unter Berücksichtigung der Art der Daten, des Verarbeitungszwecks und der gesetzlichen Verpflichtungen aus dem geltenden griechischen und europäischen Recht. Die Aufbewahrung der Daten ist strikt auf den Zeitraum beschränkt, der erforderlich ist für die Bereitstellung und das reibungslose Funktionieren der Dienste von GRland, für die Erfüllung vertraglicher oder vorvertraglicher Verpflichtungen, für die Einhaltung gesetzlicher Pflichten sowie für den Schutz unserer berechtigten Interessen, die Beilegung eventueller Streitigkeiten und die Durchsetzung der Nutzungsbedingungen und der zwischen uns getroffenen Vereinbarungen. Nach Erreichung des Verarbeitungszwecks werden die personenbezogenen Daten auf sichere Weise gelöscht oder anonymisiert, es sei denn, ihre weitere Aufbewahrung ist ausdrücklich gesetzlich vorgeschrieben oder für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
Maßnahmen zur Einhaltung der DSGVO und des Gesetzes 4624/2019
GRland implementiert einen umfassenden Rahmen von technischen und organisatorischen Maßnahmen, um die vollständige Einhaltung der Datenschutz-Grundverordnung und des Gesetzes 4624/2019 zu gewährleisten. Die Verarbeitung personenbezogener Daten erfolgt stets nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Sicherheit und Rechenschaftspflicht. Die Datenübermittlung außerhalb der Europäischen Union erfolgt nur unter den strengen Voraussetzungen der Artikel 44 ff. DSGVO und unter Anwendung geeigneter Garantien. Der Zugriff auf personenbezogene Daten durch Partner oder Dritte wird ausschließlich unter kontrollierten, dokumentierten und sicheren Bedingungen gewährt, nur wenn deren Einhaltung der DSGVO nachgewiesen ist, und stets auf der Grundlage einer vertraglichen Verpflichtung. Gleichzeitig wurden Verfahren eingeführt, die es den betroffenen Personen ermöglichen, ihre Rechte gebührenfrei, ohne unangemessene Verzögerung und in voller Transparenz auszuüben. GRland führt Verzeichnisse von Verarbeitungstätigkeiten, schützt die Daten während ihres gesamten Lebenszyklus und meldet im Falle einer Verletzung des Schutzes personenbezogener Daten diese unverzüglich, spätestens jedoch binnen 72 Stunden, an die zuständige Datenschutzbehörde sowie, sofern gesetzlich vorgeschrieben, an die betroffenen Personen.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten durch GRland erfolgt stets auf der Grundlage einer oder mehrerer Rechtsgrundlagen, wie sie in Artikel 6 Absatz 1 DSGVO vorgesehen sind. Insbesondere kann die Verarbeitung auf der Einwilligung der betroffenen Person, auf der Notwendigkeit zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, auf der Erfüllung einer rechtlichen Verpflichtung oder auf der Wahrung berechtigter Interessen von GRland beruhen, sofern die Rechte und Grundfreiheiten der betroffenen Personen nicht überwiegen. Ihre Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Haftung für Inhalte
GRland haftet ausschließlich für die von ihm selbst veröffentlichten und kontrollierten Inhalte gemäß dem geltenden griechischen und europäischen Recht. Es besteht keine allgemeine Verpflichtung zur präventiven Überwachung von Inhalten Dritter. Sobald wir Kenntnis von rechtswidrigen oder gesetzeswidrigen Inhalten erlangen, werden diese unverzüglich und ohne unangemessene Verzögerung gemäß den vorgesehenen Verfahren entfernt.
Jugendschutz
Die Website und die Dienste von GRland richten sich ausschließlich an erwachsene Nutzer. GRland erhebt wissentlich keine personenbezogenen Daten von Minderjährigen und richtet keine speziell gestalteten Dienste oder Inhalte an diese. Falls ein minderjähriger Nutzer falsche oder ungenaue Angaben zu seinem Alter macht, übernimmt GRland keine Haftung für den Zugang oder die Nutzung der Inhalte. Minderjährigen wird empfohlen, keine personenbezogenen Daten ohne die Zustimmung eines Elternteils oder Erziehungsberechtigten zu übermitteln, sofern dies nach anwendbarem Recht erforderlich ist.
Anwendbares Recht – Gerichtsstand
Diese Datenschutzrichtlinie unterliegt ausschließlich der Verordnung (EU) 2016/679 (DSGVO), dem Gesetz 4624/2019 und dem griechischen Recht und wird entsprechend ausgelegt. Zuständige Aufsichtsbehörde ist die Griechische Datenschutzbehörde (HDPA / ΑΠΔΠΧ). Für alle eventuell entstehenden Streitigkeiten wird die ausschließliche Zuständigkeit der Gerichte der Hellenischen Republik vereinbart.
Ihre Rechte
Gemäß der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 – DSGVO) und dem Gesetz 4624/2019 verfügen Sie als betroffene Person über eine Reihe von wesentlichen und durchsetzbaren Rechten im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten durch GRland. Diese Rechte werden kostenlos und ohne unangemessene Verzögerung ausgeübt, es sei denn, ihre Ausübung ist gemäß Artikel 12 Absatz 5 DSGVO offensichtlich unbegründet oder exzessiv.
Insbesondere haben Sie folgende Rechte:
Auskunftsrecht (Artikel 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob und welche Sie betreffenden personenbezogenen Daten verarbeitet werden, eine Kopie dieser Daten zu erhalten sowie detaillierte Informationen über die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger, die geplante Speicherdauer und die angewandten Garantien zu verlangen.
Recht auf Berichtigung (Artikel 16 DSGVO)
Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen, damit diese korrekt, aktuell und für den Verarbeitungszweck angemessen sind.
Recht auf Löschung – „Recht auf Vergessenwerden“ (Artikel 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, insbesondere wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, wenn Sie Ihre Einwilligung widerrufen haben oder wenn die Verarbeitung unrechtmäßig ist, vorbehaltlich der Einschränkungen, die für journalistische Zwecke und rechtliche Verpflichtungen gelten.
Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, insbesondere wenn Sie deren Richtigkeit bestreiten, wenn die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen, oder wenn die Daten für den ursprünglichen Zweck nicht mehr benötigt werden, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, zu erwirken, dass diese Daten einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Widerspruchsrecht (Artikel 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, insbesondere wenn diese auf einem berechtigten Interesse beruht oder zum Zwecke der Direktwerbung erfolgt. Im Falle eines Widerspruchs stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Rechte überwiegen.
Recht auf Widerruf der Einwilligung (Artikel 7 Absatz 3 DSGVO)
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Recht, keiner automatisierten Entscheidungsfindung unterworfen zu sein (Artikel 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Artikel 77 DSGVO)
Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde, konkret der Griechischen Datenschutzbehörde (HDPA / ΑΠΔΠΧ), einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen geltendes Recht verstößt.
Die oben genannten Rechte können jederzeit durch Kontaktaufnahme mit GRland oder dem Datenschutzbeauftragten (DPO) über die in dieser Datenschutzrichtlinie angegebenen Kontaktdaten ausgeübt werden.
Letzte Aktualisierung: 23.02.2026
Weitere Datenschutzrichtlinien
Maßgebliche Sprache
Diese deutsche Übersetzung dient ausschließlich der gefälligen Kenntnisnahme und dem besseren Verständnis der Nutzer (Lesefassung). Rechtlich bindend und maßgeblich ist in jedem Fall, insbesondere bei rechtlichen Streitigkeiten, Auslegungsfragen oder Abweichungen zwischen den Sprachversionen, ausschließlich die griechische Originalfassung.