{tab Deutsch}

- Forschungsgesellschaft für Pigmente und Lacke e.V. (FPL) -

 

Im Rahmen der Nutzung dieser Webseite werden personenbezogene Daten von Ihnen durch uns als den für die Datenverarbeitung Verantwortlichen verarbeitet und für die Dauer gespeichert, die zur Erfüllung der festgelegten Zwecke und gesetzlicher Verpflichtungen erforderlich ist. Im Folgenden informieren wir Sie darüber, um welche Daten es sich dabei handelt, auf welche Weise sie verarbeitet werden und welche Rechte Ihnen diesbezüglich zustehen.

Personenbezogene Daten sind gemäß Art. 4 Nr. 1 Datenschutzgrundverordnung (DSGVO) alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

  1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten

Diese Datenschutzinformation gilt für die Datenverarbeitung auf unserer Institutswebseite www.fpl-ev.de durch den Verantwortlichen:

Forschungsgesellschaft für Pigmente und Lacke e.V.

Allmandring 37,
70569 Stuttgart

im Folgenden FPL:

E-Mail:            fpl@fpl-ev.de
Telefon:          +49 711 970-3822
Fax:                +49 711 970-3889

Verarbeitung personenbezogener Daten und Zwecke der Verarbeitung

  • Beim Besuch der Webseite

Wenn Sie unsere Webseiten besuchen, speichern die Webserver unserer Webseite temporär jeden Zugriff Ihres Endgerätes in einer Protokolldatei. Folgende Daten werden erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Daten
  • Übertragene Datenmenge
  • Meldung, ob der Abruf erfolgreich war
  • Verwendeter Browser- und Betriebssystem
  • Name des Internet-Zugangs-Providers
  • Webseite, von der aus der Zugriff erfolgt (Referrer-URL)

Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken

  • Ermöglichung der Nutzung der Webseite (Verbindungsaufbau)
  • Administration der Netzinfrastruktur
  • Angemessene technisch-organisatorische Maßnahmen zur IT-System- und Informationssicherheit unter Berücksichtigung des Stands der Technik
  • Gewährleistung der Nutzerfreundlichkeit der Nutzung
  • Optimierung des Internetangebotes

Rechtsgrundlagen für die vorstehenden Verarbeitungen sind

  • für die Verarbeitung für den Besuch der Webseiten nach den Nummern 1-2 Art. 6 Abs. 1 S.1 lit. b DSGVO (Erforderlichkeit für die Erfüllung des Webseiten-Nutzungvertragsverhältnisses),
  • für die Verarbeitungen nach Nummer 3 Art. 6 Abs. 1 S.1 lit. c DSGVO (rechtliche Verpflichtung zur Umsetzung technisch-organisatorischer Maßnahmen zur Sicherung der Datenverarbeitung nach Art. 32 DSGVO) und Art. 6 Abs. 1 S.1 lit. f DSGVO (berechtigte Interessen zur Datenverarbeitung für die Netz- und Informationssicherheit) sowie für
  • die Verarbeitungen nach den Nummern 4 - 5 Art. 6 Abs. 1 S.1 lit. f DSGVO (berechtigte Interessen). Die berechtigten Interessen unserer Datenverarbeitung bestehen darin, unser Angebot nutzerfreundlich zu gestalten und zu optimieren.

Die vorstehend genannten Daten werden nach einer definierten Zeit vom Webserver automatisiert gelöscht, die in der Regel 30 Tage beträgt. Sofern Daten zu Zwecken nach Nummern 2 - 5 länger verarbeitet werden, erfolgt die Anonymisierung oder Löschung, wenn die Speicherung für den jeweiligen Zweck nicht mehr erforderlich ist.

Darüber hinaus setzen wir beim Besuch unserer Website erforderlichenfalls Cookies sowie Analysedienste ein. Nähere Erläuterungen dazu erhalten Sie unter den Ziffern 3 und 4 dieser Datenschutzinformation. 

  • Bei Anmeldung für Veranstaltungen

Wir bieten regelmäßig Veranstaltungen verschiedener Art über unsere Webseite an, für die Sie sich online anmelden können.

Im Rahmen der Anmeldung für eine Veranstaltung müssen einige Pflichtangaben getätigt werden. Dazu gehören:

  • Vor- und Nachname
  • Anschrift
  • E-Mail-Adresse
  • Zahlungsdaten, abhängig von der von Ihnen ausgewählten Zahlungsart (beispielsweise Kreditkartendaten, Bankverbindung), bei kostenpflichtigen Veranstaltungen

Etwaige weitere Pflichtangaben sind als solche gekennzeichnet (z.B. mittels „*“). Zudem können oftmals freiwillig weitere Angaben getätigt werden.

Die Verarbeitung der Pflichtangaben erfolgt, um Sie als Teilnehmer der Veranstaltung identifizieren zu können, zur Reservierung des Teilnahmeplatzes sowie um den Vertrag über die Teilnahme mit Ihnen zu begründen bzw. umzusetzen und Sie vor, während und im Anschluss an die Veranstaltung mit Informationen zu der Veranstaltung zu versorgen, die Ihnen eine optimale Teilnahme ermöglichen sollen und uns die Planung und Gewährleistung eines reibungslosen Ablaufs ermöglichen. Die Angabe der freiwilligen Daten ermöglicht uns, die Veranstaltung interessen- und altersgerecht planen und durchführen zu können.

Die Zahlungsdaten benötigen wir erforderlichenfalls zur Abrechnung der Teilnahmegebühr.

Die Datenverarbeitung erfolgt auf Anfrage der interessierten Teilnehmer und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung des Teilnehmervertrages und den vorvertraglichen Maßnahmen erforderlich.

Die für die Veranstaltung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der regelmäßigen Verjährungsfrist von 3 Jahren nach Schluss des Jahres, in dem die Veranstaltung stattfand gespeichert und danach gelöscht, soweit wir nicht nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von gesetzlichen Aufbewahrungs- und Dokumentationspflichten (vor allem § 147 AO) zu einer längeren Speicherung verpflichtet sind oder Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben. Im Falle einer längeren Speicherung erfolgt die Datenverarbeitung ausschließlich nur in dem Umfang, wie eine Aufbewahrungspflicht diese gebietet oder Ihre Einwilligung dies bestimmt. Im Übrigen werden die Daten für eine weitergehende Verarbeitung gesperrt.

  • Bei Nutzung von Kontaktformularen

Wir bieten Ihnen die Möglichkeit, mit uns über ein auf der Webseite bereitgestelltes Formular Kontakt aufzunehmen. Dabei sind die folgenden Angaben als Pflichtangaben erforderlich:

  • Anrede
  • Vor- und Nachname und
  • E-Mail-Adresse 

Ihre Daten benötigen wir, um festzustellen von wem die Anfrage stammt und um diese beantworten und bearbeiten zu können.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist im Rahmen der Beantwortung einer Kontaktanfrage auf unsere berechtigten Interessen gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO gestützt.

  • Bei Nutzung unseres Online-Shops

Auf unserer Webseite bieten wir einen Online-Shop an. Dort können Sie beispielsweise Publikationen von Forschungsberichten erwerben. Im Rahmen der Bestellung erheben wir die folgenden Pflichtangaben:

  • Vor- und Nachname
  • Anschrift
  • E-Mail-Adresse

Die Erhebung und weitere Verarbeitung dieser Daten erfolgt,

  • um Sie als unseren Vertragspartner identifizieren zu können,
  • zur Überprüfung der eingegebenen Daten auf Plausibilität und
  • zur Abwicklung Ihrer Bestellung und Rechnungstellung

 Zudem können Sie freiwillig weiteren Daten angeben (Firma, abweichende Rechnungsanschrift, Kontaktdaten).

 Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Erfüllung Ihres Bestellauftrages an uns und den vorvertraglichen Maßnahmen erforderlich. Ihre E-Mail-Adresse verwenden wir in diesem Zusammenhang, um Ihnen eine Bestellbestätigung zu übersenden. Sämtliche Kontaktdaten werden von uns ausschließlich für etwaige erforderliche Rückfragen im Rahmen Ihrer Bestellung verarbeitet.

 Die für die Bestellung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Gewährleistungspflicht (2 Jahre, § 438 Abs. 1 Nr. 3 BGB) gespeichert und danach gelöscht, es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuerlichen Aufbewahrungs- und Dokumentationspflichten (insbesondere § 147 AO) zu einer längeren Speicherung verpflichtet sind. Für diesen Zeitraum (regelmäßig zehn Jahre ab Vertragsschluss) werden die Daten allein für den Fall einer Überprüfung durch die Finanzverwaltung erneut verarbeitet. Im Übrigen werden die Daten für eine weitergehende Verarbeitung gesperrt.


  1. Weitergabe von personenbezogenen Daten

Außer in den zuvor genannten Fällen einer Verarbeitung im Auftrag (Anmeldung für Veranstaltungen, Anmeldung zu einem Newsletter, …) geben wir Ihre personenbezogenen Daten nur an natürliche oder juristische Personen außer Ihnen (der betroffenen Person), dem Verantwortlichen oder dem Auftragsverarbeiter und deren zur Datenverarbeitung befugten Mitarbeiter weiter, wenn:

  • Sie gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben;
  • dies gem. Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
    • Weitergabe an Versandunternehmen zum Zwecke der Lieferung der von Ihnen bestellten Ware,
    • Weitergabe von Zahlungsdaten an Zahlungsdienstleister bzw. Kreditinstitute, um einen Zahlungsvorgang durchzuführen;
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, bspw. an Finanz- oder Strafverfolgungsbehörden;
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben; eine solche Weitergabe kann bspw. im Falle von Angriffen auf unsere IT-Systeme, an staatliche Einrichtungen und Strafverfolgungsbehörden erfolgen.

 Die weitergegebenen Daten dürfen von dem Dritten ausschließlich zu den genannten Zwecken verwendet werden.

Wenn Sie sich für eine Veranstaltung angemeldet haben, kann es im Rahmen der Vertragserfüllung erforderlich sein, dass Ihre personenbezogenen Daten an einen externen Veranstalter übermittelt werden müssen. Im Zusammenhang mit einer Veranstaltungsanmeldung werden Sie darüber informiert, wer Veranstalter ist und ob es sich dabei um einen externen Veranstalter handelt. Dieser wird personenbezogene Daten im Rahmen der Veranstaltung und insbesondere zur Teilnehmerverwaltung verarbeiten.

Im Übrigen werden unsere Webseiten gemäß Art. 28 DSGVO von unserem Auftragsverarbeiter Host Europe GmbH, Hansestraße 111, 51149 Köln, Deutschland ausschließlich auf Servern in Deutschland gehostet.

Eine Übermittlung von personenbezogenen Daten an ein Drittland (außerhalb der EU) oder eine internationale Organisation ist ausgeschlossen.


  1. Cookies

Wir setzen auf unserer Seite Cookies ein. Hierbei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.

In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung unseres Angebots für Sie angenehmer zu gestalten. So setzen wir sogenannte Session-Cookies ein, um die Sitzungssteuerung zu ermöglichen, bspw. Formulareingaben oder Warenkörbe während der Sitzung zu speichern. Session-Cookies werden spätestens mit dem Schließen Ihres Webbrowsers gelöscht.

Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Zum anderen setzen wir Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten (siehe Ziffer 5). Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Seite automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich.

Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so konfigurieren, dass keine Cookies auf Ihrem Computer gespeichert werden oder stets ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Website nutzen können.


  1. Social Plugins

Wir setzen auf unserer Webseite sog. Social-Media-Buttons (auch Social-Media-Plugins) ein. Hierbei handelt es sich um kleine Schaltflächen mittels derer Sie Inhalte unserer Webseite in sozialen Netzwerken unter Ihrem Profil veröffentlichen können.

Sofern Sie eine solche Schaltfläche aktivieren, wird eine Verbindung zwischen unserer Webseite und dem soziale Netzwerk hergestellt. Neben den betreffenden Inhalten, erhält der Betreiber des sozialen Netzwerkes weitere zum Teil personenbezogene Information. Dazu gehört etwa der Umstand, dass Sie gerade unsere Seite besuchen.

Die Einbindung der Social-Media-Buttons erfolgt unter Einsatz der sog. Shariff-Lösung. Diese Lösung verhindert, dass bereits eine Verbindung zu einem sozialen Netzwerk aufgebaut wird, nur weil Sie eine Seite mit einem Social-Media-Button aufrufen, ohne diesen zu aktivieren. Das bedeutet, dass erst dann Informationen an das soziale Netzwerk übermittelt werden, wenn Sie die Schaltfläche einsetzen.

Die folgenden Social-Media-Plugins setzen wir ein:

  • Xing teilen der Xing SE

 Weitere Informationen zum Datenschutz bei Xing finden Sie in der Datenschutzerklärung von XING


  1. YouTube

Wir setzen auf unseren Internetseiten auf der Grundlage einer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO Komponenten (Videos) des Unternehmens YouTube, LLC 901 Cherry Ave., 94066 San Bruno, CA, USA (Im Folgenden: „YouTube“), einem Unternehmen der Google Inc., Amphitheatre Parkway, Mountain View, CA 94043, USA (Im Folgenden: „Google“), ein.

Hierbei nutzen wir die von YouTube zur Verfügung gestellte Option des „erweiterten Datenschutzmodus".

Wenn Sie eine Seite aufrufen, die über ein eingebettetes Video verfügt, wird eine Verbindung zu den YouTube-Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt.

Laut den Angaben von YouTube werden im „erweiterten Datenschutzmodus“ nur dann Ihre Daten - insbesondere welche unserer Internetseiten Sie besucht haben sowie gerätespezifische Informationen inklusive der IP-Adresse - an den YouTube-Server in den USA übermittelt, wenn Sie das Video anschauen. Durch den Klick auf das Video willigen Sie in diese Übermittlung ein.

Sind Sie gleichzeitig bei YouTube eingeloggt, werden diese Informationen Ihrem Mitgliedskonto bei YouTube zugeordnet. Dies können Sie verhindern, indem Sie sich vor dem Besuch unserer Website von Ihrem Mitgliedskonto abmelden.

Google beachtet die Datenschutzbestimmungen des „US-Privacy-Shield“ und ist beim „US-Privacy Shield“-Programm des US-Handelsministeriums registriert.

Weitere Informationen zum Datenschutz im Zusammenhang mit YouTube finden Sie in den Datenschutzbestimmungen von Google .


  1. Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.

Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling von Artikel 4 Nr. 4 DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sofern sich Ihr Widerspruch gegen eine Verarbeitung von Daten zum Zwecke der Direktwerbung richtet, so werden wir die Verarbeitung umgehend einstellen. In diesem Fall ist die Angabe einer besonderen Situation nicht erforderlich. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an fpl@fpl-ev.de.


  1. Datensicherheit

Alle von Ihnen persönlich übermittelten Daten werden mit dem allgemein üblichen und sicheren Standard TLS (Transport Layer Security) verschlüsselt übertragen. TLS ist ein sicherer und erprobter Standard, der z.B. auch beim Onlinebanking Verwendung findet. Sie erkennen eine sichere TLS-Verbindung unter anderem an dem angehängten s am http (also https://..) in der Adressleiste Ihres Browsers oder am Schloss-Symbol im unteren Bereich Ihres Browsers.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.


  1. Aktualität und Änderung dieser Datenschutzinformation

Diese Datenschutzinformation ist aktuell gültig und hat den Stand 05/2018.

Durch die Weiterentwicklung unserer Webseite und Angebote darüber oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzinformation zu ändern.


  1. Salvatorische Klausel

Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder in Teilen unwirksam oder undurchführbar sein oder werden, berührt dies nicht die Wirksamkeit der übrigen Bestimmungen. Entsprechendes gilt im Fall von Lücken.

 

Stand 27.05.2018

{tab Englisch}

Data Protection Information

 

- Research Society for Pigments and Coatings e. V. -

 

The following pertains to the use of this website. As the party responsible for data processing (controller), we process your personal data collected via our website and store them for the period necessary to achieve the specified purposes and to comply with statutory requirements. In the following, we inform you about the data we collect and the way we process them. Furthermore, we inform you about your data privacy rights pertaining to the use of this website.

Personal data, as defined by Article 4(1) General Data Protection Regulation (GDPR) includes any information relating to an identified or identifiable natural person.


  1. Name and contact information of the person responsible for data processing (controller) and of the corporate Data Protection Officer

This data protection information shall apply to the processing of data on our Institute’s website www.fpl-ev.de by the controller, the:


Forschungsgesellschaft für Pigmente und Lacke e.V.

Allmandring 37, 70569 Stuttgart (Germany)

(in the following referred to as ‘FPL)

 

Email:  fpl@fpl-ev.de
Telephone:      +49 711 970-3822
Fax:                +49 711 970-3889

Processing of Personal Data and Purposes of Data Processing

  • During your Website Visit

Every time you visit our web pages, our website servers save your device’s accessing our website in a protocol file. This storage is temporary; our website server saves the following access data until their automated deletion:

  • The IP address of the requesting device
  • Access date and time
  • Name and URL of the accessed data
  • The data volume transmitted
  • The message whether the access was successful
  • The browser and operating system used
  • The name of the Internet Provider (ISP)
  • The referring website (referrer URL)

These data are processed for the following purposes:

  • To enable the use of the website (connection setup)
  • Administration of the network infrastructure
  • Appropriate technical and organisational measures to ensure IT systems and data security taking into account the state of the art technology
  • To offer user-friendly service
  • To optimize the Internet offering

Legal foundations for the above processing purposes:

  • Processing in response to a website visit pursuant to numbers 1-2 the first sentence of Article 6(1), point (b) (requirement for compliance with provisions of the website user contract)
  • Processing pursuant to number 3, the first sentence of Article 6(1), point (c) GDPR (legal obligation to implement technical and organisational measures to ensure secure data processing pursuant to Article 32 GDPR) and the first sentence of Article 6(1), point (f) GDPR (legitimate interests in data processing for the network and information security) as well as
  • Data processing pursuant to numbers 4 – 5, the first sentence of Article 6(1), lit. f GDPR (legitimate interests). Our legitimate interests in the processing of data are based on our desire to offer user-friendly optimised web pages.

After the set period of 30 days, our web server automatically deletes the above-mentioned data. To the extent that data are processed longer for purposes pursuant to numbers 2 – 5, we will anonymise or delete the data as soon as their storage no longer serves the respective purpose.

Furthermore, we insert Cookies once you visit our website and we use analytical services as well. For more information on the use of Cookies and analytical services, please see Sections 3 and 4 of this Data Protection Statement.

 

  • Visitor Registration for Events

We invite web visitors on a regular basis to different kinds of events. Our website visitors are able to register online.

In order to register online, our website’s visitors have to provide some mandatory data. These data include

  • First and last name
  • Address
  • Email address
  • Data for payments, depending on your chosen payment method (credit card, bank account, …). This is valid for events with participation fee.

Should we request additional mandatory data, we will specifically identify them (using an * for example). In addition, our website’s users often have the opportunity to volunteer additional information.

We process the mandatory data to identify you as event participant and to reserve a place for you. In addition, we conclude and perform the participation contract with you and provide you with information before, during and after the event to ensure that you enjoy your participation and that the event proceeds as smoothly as planned. The voluntary data help us to plan and organise our events in tune with your interests and age.

 

It might be necessary to request your payment data in order to collect a participation fee.

We collect the data in response to the enquiries of interested participants. Pursuant to the first sentence of Article 6(1), point (b) GDPR, data collection for the purposes mentioned is necessary for the performance of the participation contract and in order to take steps prior to entering into the participation contract.

We store data we collect in context with registrations to events for three years after the end of the year of the event, unless you consented to a longer storage period than set forth in the first sentence of Article 6 (1), point (a) GDPR, or if we are obliged by law to store those data for a longer period of time.

 

  • Use of Contact Forms

We offer our website’s visitors the opportunity to contact us via a form on our website. To enable you to communicate with us via this form, we request the following data:

  • Title
  • First and last name
  • Email address

 

We need these data to find out who contacted us and to process the user request.

We process the data in response to your enquiry. Our purpose is to answer your inquiry for the purposes of our legitimate interests pursuant to the first sentence of Article 6(1), point (f) GDPR.

  • The Use of Online Shops

We offer an online shop on our website. In this shop, visitors may buy research publications for example. As part of the order process, we collect the following mandatory data:

  • First and last name
  • Address
  • Email address

The collecting and processing of these data have the following purposes:

  • To identify you as our contract partner
  • To check the provided data for plausibility
  • To complete the order and invoicing processes

 

In addition, site visitors may volunteer more data (such as the company name, different invoice address and contact data).

 

Data processing is triggered by your request. It is necessary for processing your order and meeting the conditions for the contract pursuant to the first sentence of Article 6, (1), point (b) GDPR. During this process, we use your email address to send you an order confirmation. We use all collected contact data exclusively to handle any inquiries in context with your order.

 

We store the personal data collected in context with your order until the end of the statutory warranty period (2 years, Sec. 438(1) No. 3 BGB [German Civil Code]) and delete them afterwards unless fiscal safekeeping and documentation legislation requires a longer storage time pursuant to the first sentence of Article 6(1), point (c) GDPR and in particular pursuant to Sec. 147 AO [German Fiscal Code]). For this storage period (ordinarily ten (10) years after entering into the sales contract), we will re-process the data solely for audits by the fiscal authorities. All other data processing is prohibited.


  1. Transfer of Personal Data to Third Parties

With exception of the above-mentioned cases of data processing by service providers on our behalf (see event registrations, newsletter subscription, …), we give your personal data only to third parties (i.e. to natural and legal persons other than you, the data subject), the controller or the service provider or its vicarious agents if:

  • You consented explicitly to the data transfer to a third party pursuant to the first sentence of Article 6(1), point (a) GDPR
  • The data transfer is necessary for the performance of the contract with you pursuant to the first sentence of Article 6(1), point (b) GDPR
    • Data transfer to the mail order firm which will deliver the goods you ordered
    • Payment data transfer to payment service providers and credit institutes for payment transactions
  • We are legally obligated to surrender the data to financial or judicial authorities pursuant to the first sentence of Article 6(1), point (c) GDPR
  • Transferring your data to third parties is required to establish, exercise or defend legal claims, and there is no reason to assume that you as data subject could have an overriding interest worth protecting in the non-transfer of your personal data pursuant to Article 6(1) S. 1, point (f) GDPR. Such a data transfer to government and/or law enforcement authorities may occur in cases of attacks on our IT systems.

 

Third parties may use the transferred data only for the above-mentioned purposes.

 If you have registered for an event, it may be necessary in the course of the contractual performance that your personal data be transferred to an external organiser. The confirmation of your event registration will name the event organiser and inform you whether it is an external organiser. This event organiser will not only organise and manage the event but also process personal registration data.

Pursuant to Article 28 GDPR, our service provider Host Europe GmbH, Hansestraße 111, 51149 Köln, Germany hosts our website on servers located in Germany exclusively.

 

The transfer of personal data to countries outside the EU or an international organisation is excluded.


  1. Cookies

We use server-side cookies. Cookies are small files which are automatically created by your browser and stored in your device (PC, laptop, tablet, smartphone or similar device) once you visit our website. Cookies do not harm your computer, and they do not contain viruses, Trojans or other malware.

Cookies contain information pertaining to the specific device, which accessed our website. However, this does not provide us with direct knowledge of your identity.

One reason for us to use cookies is to make the use of our website more convenient for you. We use session cookies to allow session controls such as controls for inserting data into forms or saving shopping carts. At the latest, session cookies are deleted when you close your browser.

We also use temporary cookies to optimise the user-friendliness of our website. Your device stores these cookies temporarily for a specific time. Once you visit our website again, our server will recognise your device as prior visitor and remember your settings and preferences. You will not have to enter these parameters again.

We also use cookies to gather data for our website statistics. This helps us evaluate and optimise our web offering (see Section 5). These cookies allow us to recognise repeat visits from your device. They will be deleted automatically after a specific time.

The data obtained with the help of cookies help us pursue our legitimate interests as website owners and serve the legitimate interests of third parties pursuant to the first sentence of Article 6(1), point (f) GDPR.

Most browsers accept cookies automatically. However, you are able to configure your browser in such a way that the application does not store cookies on your computer or always shows an alert before storing new cookies. However, the complete deactivation of cookies may prevent you from using all of the functions on our website.


  1. Social Plugins

We use social plug-ins (media buttons) on our website. These are small buttons. Click on them to place the content of our website under your profile in social network sites.

If you click on such a button, a link will be established between our website and the social network to which you subscribe. Aside from the respective content, the social network provider will receive other personal information. This includes the information that you are visiting our website right now.

In order to integrate the social plug-in we use the so-called Shariff Solution. This solution prevents your device from creating a link to the social network merely because you visit a website featuring a social plug-in button without clicking on it. This means that a link is established only if you click on the social plug-in button.

We integrate the following social plug-ins on our website:

  • Xing SE: share on Xing

 

Please find more information on Xing’s data protection in Xing’s Data Protection Declaration.

 


  1. YouTube

With consent pursuant to the first sentence of Article 6(1), point (f) GDPR, we use components (videos) of YouTube, LLC, 901 Cherry Avenue, 94066 San Bruno, CA (USA) (hereinafter referred to as ‘YouTube’), a company of Google Inc., Amphitheatre Parkway, 94043 Mountain View (USA), (hereinafter referred to as ‘Google’).

We use the ‘extended data protection mode’ option provided by YouTube.

Upon requesting an Internet page with embedded video, our website connects to the YouTube servers and renders the content on the Internet page using your browser.

According to the information provided by YouTube, in the ‘extended data protection mode’, your data will be transferred to the US YouTube servers only while you watch the video. The transferred data include the Internet page you just viewed and device-specific data including your IP address. By clicking ‘run’ on the video you agree to this transfer.

Should you be logged into your YouTube account at the same time, YouTube will associate these collected data with your member account. You may prevent this by logging out of your YouTube account prior to visiting our website.

Google complies with the data protection regulation of the US Privacy Shield and is registered with the US Privacy Shield Program of the US Department of Commerce.

You may find further information on data protection in context with YouTube in Google’s Data Protection Regulations.


  1. Your Rights as Data Subject

You have the following rights:

  • Pursuant to Article 7(3) GDPR, you have the right to withdraw at any time any consent you may have given to us before. Consequently, we may no longer continue the respective activity.
  • Pursuant to Article 15 GDPR, you have the right to obtain information on your personal data which we have processed. In particular, you have the right to information on the following:

Purposes of the data processing

The category of personal data,

The categories of recipients to which we disclosed or will disclose your data,

The planned storage periods of data,

The existence of the right to correction, deletion, restriction of processing and objection,

The right to appeal,

The right to know the origin of your data in the event that we did not collect these data,

The right to meaningful and detailed information on the existence of automated decision-making including profiling and, if applicable, relevant information on the details thereof;

  • Pursuant to Article 16 GDPR, you have the right to obtain without undue delay the rectification of inaccurate personal data and/or the completion of incomplete personal data in storage at the FPL e.V.,
  • Pursuant to Article 17 GDPR, you have the right to the erasure of your personal data unless the erasure interferes with the execution of the right to the free expression of opinions and to information, with the compliance with legal obligations, is necessary in the public interest or for establishing, exercising or defending legal claims,
  • Pursuant to Article 18 GDPR, you have the right to restriction of processing of your personal data if you contest or challenge the accuracy of these data, the processing of the data is unlawful but you oppose the erasure of these data and we no longer need the data while you still need the data to establish, exercise or defend legal claims or you have raised an objection against the data processing pursuant to Article 21 GDPR,
  • Pursuant to Article 20 GDPR, you have the right to receive the personal data concerning you in a structured, commonly used and machine-readable format or to demand the transmit to another controller and
  • Pursuant to Article 77 GDPR, you have the right to lodge a complaint with a supervisory authority. As a rule, you may find such authority at your habitual residence, your workplace or our company domicile.

 

Information on your right to object pursuant to Article 21 GDPR

You have the right to object at any time, on grounds relating to your particular situation, to the processing of your personal data pursuant to Article 6(1), point (f) GDPR (data processing for the purposes of the legitimate interests) and Article 6,(1), point (e) GDPR (data processing for the performance of a task carried out in the public interest). This shall also apply to profiling as prescribed by Article 4 No. 4 GDPR, which is based on this provision.

Once you file an objection, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for processing which override your interests, rights and freedoms, or unless the processing serves the establishment, exercise or defence of legal claims.

To the extent that your objection addresses the processing of data for direct advertising, we will stop the processing immediately. In this case, citing a special situation is not required. This shall also apply to profiling in as far as it relates to such direct advertising.

If you would like to assert your right to object, an email to fpl@fpl-ev.de will suffice.


  1. Data Security

We transmit all your personal data using the widely used and secure TLS (Transport Layer Security) encryption standard. The TLS protocol is a proven and secure standard that is also used in online banking transactions. You will recognise a secure TLS connection by the “s” following the http (https://...) in your browser URL or by the lock symbol in the lower section of your browser.

Moreover, we use suitable technical and organisational safety procedures to protect your data against accidental or wilful manipulation, partial or complete loss, destruction or against the unauthorised access by third parties. We constantly improve these security measures as the technology advances.


  1. Timeliness and Amendments to this Data Protection Information

This data protection information as amended on 2018-07 is currently applicable.

Due to improvements of our website and website offers or by virtue of amended statutory or administrative standards, it may become necessary to amend this data protection information.


  1. Severability

Should individual provisions of this data protection declaration be or become invalid either in part or in their entirety or prove infeasible at any time, this shall not affect the remaining provisions. This shall apply accordingly to gaps in this declaration.

{/tabs}