Warum die Verarbeitung zulässig ist
Ändert sich der Zweck einer einmal erhobenen Information, prüft Bankonbet erneut, ob die bisherige Rechtsgrundlage noch trägt oder ob es einer neuen bedarf. Daten, die für die Auslieferung von Seiten verarbeitet werden, sind nicht ohne Weiteres für ein anderes Ziel umzuwidmen, etwa für eine Auswertung Ihres Verhaltens. Eine solche Zweckänderung wäre nach Artikel 6 Absatz 4 DSGVO nur zulässig, wenn der neue Zweck mit dem ursprünglichen vereinbar ist oder Sie ausdrücklich zustimmen. Im Zweifel lässt Bankonbet es bleiben und beschränkt sich auf den ursprünglich genannten Verwendungszweck.
Beruht eine Verarbeitung auf berechtigtem Interesse nach Buchstabe f, wiegt Bankonbet dieses gegen Ihre schutzwürdigen Belange ab. Überwiegen Ihre Interessen, unterbleibt sie. Dieses Instrument nutzt Bankonbet zurückhaltend und nur dort, wo es für einen sicheren Betrieb oder die Beantwortung Ihrer Anliegen sachlich gerechtfertigt ist - nicht als bequeme Generalklausel für alles Mögliche. Widersprechen Sie nach Artikel 21 DSGVO aus Gründen Ihrer besonderen Situation, gehen wir dem nach und prüfen, ob die Verarbeitung wirklich fortgesetzt werden darf. Tragen Ihre Gründe, endet sie zeitnah.
Werbliche Verweise und Datenschutz
Ein Affiliate-Link enthält in der Regel eine Kennung - oft ein kurzer Code im Adressanhang -, die dem Anbieter zeigt, über welche Quelle ein Besucher kam. Bankonbet verwendet diese Verlinkung allein, um Empfehlungen zuordnen zu können, nicht, um Sie als Person zu verfolgen oder ein Profil anzulegen. Der eigentliche Datenfluss zum Anbieter setzt erst mit Ihrem Klick ein; vorher bleibt die Kennung ein bloßer Bestandteil der Adresse. Was dort danach geschieht, liegt in der Verantwortung des jeweiligen Anbieters und unterliegt dessen Datenschutzregeln, auf die Bankonbet keinen Einfluss hat.
Welche Daten ein Anbieter nach Ihrem Klick verarbeitet, richtet sich allein nach dessen eigener Praxis und Datenschutzerklärung - Bankonbet hat darauf keinen Einfluss und übernimmt dafür keine Verantwortung. Das Portal kann Ihnen jedoch dringend dazu raten, vor einer Registrierung die Bedingungen und Datenschutzhinweise des Ziels in Ruhe zu lesen, statt sie wegzuklicken. Gerade im Umfeld von Anbietern lohnt dieser Blick, weil dort - anders als bei einem reinen Informationsportal wie Bankonbet - durchaus Konto-, Zahlungs- und Verifizierungsdaten erhoben werden. Solche Identitätsnachweise verlangt ein redaktioneller Ratgeber an keiner Stelle.
Verarbeitungszwecke im Überblick
Zu welchem Zweck eine konkrete Information dient, lässt sich bei Bankonbet stets klar benennen. Diese Klarheit ist kein Zufall, sondern Folge des Grundsatzes der Zweckbindung nach Artikel 5 Absatz 1 Buchstabe b DSGVO: Daten werden für festgelegte, eindeutige Zwecke erhoben und nicht in einer Weise weiterverarbeitet, die damit unvereinbar wäre. Fragen Sie sich, warum gerade eine bestimmte Angabe nötig ist, etwa in einem Formular? Dann können Sie jederzeit nachfragen. Bankonbet erklärt den Zweck offen, statt ihn hinter allgemeinen Floskeln zu verbergen oder Sie mit Verweisen abzuspeisen.
Die Sicherheit der Seiten ist ein eigenständiger Zweck der Datenverarbeitung, getragen vom berechtigten Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Logdaten erlauben es Bankonbet, ungewöhnliche Muster zu erkennen, etwa wiederholte Fehlversuche bei einem Formular oder Anzeichen eines automatisierten Angriffs. Erst dieser Blick in die Protokolle macht es möglich, rechtzeitig zu reagieren und die Verfügbarkeit zu sichern. Ohne diesen Zweck wäre das Portal anfälliger für Störungen, die letztlich auch Ihren Besuch beeinträchtigen würden. Sicherheit und Datensparsamkeit schließen sich bei Bankonbet dabei nicht aus, sondern ergänzen einander.
Datenverarbeitung bei Kontaktanfragen
Schreiben mehrere Personen unabhängig voneinander an Bankonbet, behandelt das Portal jede Anfrage für sich und führt die Nachrichten nicht zu einem übergreifenden Profil zusammen. Es gibt keine Datenbank, die Ihre Kontakte über die Zeit sammelt, um daraus Schlüsse über Sie zu ziehen. Eine einmal beantwortete und abgeschlossene Anfrage wird im Rahmen der Fristen wieder entfernt, statt dauerhaft als Teil einer wachsenden Akte erhalten zu bleiben. Bankonbet hat kein Interesse daran, aus dem bloßen Schriftwechsel mit Ihnen ein Bild Ihrer Person zu formen - die Kommunikation endet mit der Erledigung Ihres Anliegens.
Bedenken Sie bitte, dass eine gewöhnliche E-Mail auf ihrem Weg durch das Netz nicht durchgehend verschlüsselt sein muss und unterwegs grundsätzlich mitgelesen werden könnte. Bankonbet empfiehlt deshalb, besonders sensible Angaben nicht ungeschützt per E-Mail zu übermitteln. Das Kontaktformular auf den Seiten von Bankonbet wird dagegen über eine TLS-verschlüsselte Verbindung übertragen, erkennbar am Schloss-Symbol und am Präfix https in der Adresszeile. Für vertrauliche Anliegen ist dieser geschützte Weg der sicherere. Bankonbet weist auf diesen Unterschied hin, damit Sie selbst entscheiden können, welchen Kanal Sie für welche Angaben nutzen möchten.
Wer Zugriff auf Daten erhält
Bankonbet prüft Dienstleister bereits vor der Beauftragung darauf, ob sie hinreichende Garantien für den Datenschutz im Sinne von Artikel 28 DSGVO bieten und einen entsprechenden Vertrag akzeptieren. Ein Anbieter, der Sicherheit nur behauptet, sie aber nicht durch nachvollziehbare Maßnahmen oder Zertifizierungen belegen kann, kommt für Bankonbet nicht in Frage. Auch während der laufenden Zusammenarbeit behalten wir im Blick, ob die vereinbarten Standards tatsächlich eingehalten werden. Diese Sorgfalt bei der Auswahl ist ein wesentlicher Teil des Datenschutzes, denn die beste interne Praxis nützt wenig, wenn ein externer Partner nachlässig mit Daten umginge.
Ein Auftragsverarbeiter ist ein Dienstleister, der personenbezogene Daten streng nach unseren Vorgaben behandelt - er entscheidet nicht selbst über Zweck und Mittel der Verarbeitung. Für Bankonbet betrifft das vor allem das Hosting und gegebenenfalls eng begrenzte technische Hilfsdienste wie Wartung oder Backups. Mit jedem solchen Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO, der Weisungsbindung, Vertraulichkeit, technische Schutzmaßnahmen und die Löschung nach Auftragsende regelt. So bleibt die datenschutzrechtliche Verantwortung für Ihre Daten bei Bankonbet, auch wenn die technische Verarbeitung teils ausgelagert ist und auf fremden Systemen läuft.
Verzicht auf automatisierte Einzelentscheidungen
Sollte Bankonbet in Zukunft eine Funktion einführen, die eine automatisierte Entscheidung mit erheblicher Wirkung für Sie beinhaltete, würde diese Erklärung vorher angepasst und Sie über die zugrunde liegende Logik, die Tragweite und die möglichen Folgen informiert. Auch die nach Artikel 22 DSGVO vorgesehenen Schutzmaßnahmen - etwa das Recht auf Eingreifen einer Person und auf Darlegung des eigenen Standpunkts - kämen dann zum Tragen. Derzeit besteht dafür jedoch kein Anlass, weil Bankonbet schlicht keine solchen Verfahren betreibt. Diese Aussage ist kein Vorbehalt für die Zukunft, sondern eine ehrliche Beschreibung des aktuellen Zustands.
Unter Profiling versteht die DSGVO in Artikel 4 Nummer 4 die automatisierte Auswertung persönlicher Merkmale, um etwa Interessen, Verhalten oder Vorlieben einer Person zu bewerten oder vorherzusagen. Genau das betreibt Bankonbet nicht: Das Portal legt kein Profil über Sie an, verknüpft Ihre Zugriffe nicht zu einem Verhaltensbild und leitet daraus keine Prognosen ab. Die einzelnen Logeinträge bleiben unverbunden und werden nicht zu einer Akte über Ihren Besuch zusammengeführt. Wo kein Profil entsteht, kann auch keine automatisierte Entscheidung darauf aufbauen - schon die Datensparsamkeit von Bankonbet schließt ein solches Vorgehen von vornherein aus.
Protokolldaten beim Seitenaufruf
Werden Logdaten an Dritte weitergegeben? Bei Bankonbet erreichen die Protokolle technisch zwangsläufig den Hosting-Anbieter, der die Server bereitstellt und sie ausschließlich in unserem Auftrag und nach unseren Weisungen verarbeitet. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO. Eine darüber hinausgehende Weitergabe - etwa an Werbenetzwerke oder Analyseplattformen - findet nicht statt. Die Logfiles dienen dem Betrieb der Seiten und verlassen diesen Rahmen nicht. Bankonbet verkauft keine Zugriffsdaten und reicht sie nicht weiter, um daraus Profile für fremde Zwecke zu erzeugen.
Bei jedem Aufruf einer Seite übermittelt Ihr Browser automatisch eine Reihe technischer Angaben, die der Server von Bankonbet in sogenannten Logfiles protokolliert. Dazu gehören typischerweise die gekürzte IP-Adresse, der Zeitpunkt des Zugriffs, die angeforderte Adresse, der übertragene Datenumfang, eine Statusmeldung sowie Angaben zu Browser und Betriebssystem. Diese Protokollierung geschieht ohne Ihr Zutun und ist bei nahezu jeder Website technisch unvermeidlich. Bankonbet nutzt diese Daten ausschließlich, um die Seiten korrekt auszuliefern und Störungen oder Angriffe zu erkennen - nicht, um Ihr Verhalten nachzuverfolgen oder ein Bild Ihrer Person zu zeichnen.