Datenschutzerklärung

für das Online-Angebot auf Basis der Visionside-Plattform

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit diesem Online-Angebot ist:

Kreissparkasse Esslingen-Nürtingen
Bahnhofstraße 8
73728 Esslingen am Neckar
E-Mail: datenschutz@ksk-es.de

Der Datenschutzbeauftragte der Kreissparkasse Esslingen-Nürtingen ist unter den oben genannten Kontaktdaten erreichbar.

2. Zweck und Gegenstand der Verarbeitung

Dieses Online-Angebot dient der Bereitstellung von Informationen zu einem speziellen Produkt bzw. einer digitalen Anwendung, die durch die Kreissparkasse Esslingen-Nürtingen betrieben wird.

Die technische Umsetzung erfolgt über die Plattform „Visionside“.

Personenbezogene Daten werden verarbeitet, um

  • Inhalte darzustellen,
  • das Online-Angebot technisch zu betreiben,
  • Anfragen entgegenzunehmen, sofern entsprechende Formulare eingesetzt werden,
  • die Stabilität und Sicherheit des Systems zu gewährleisten.

Die Verarbeitung erfolgt ausschließlich im Rahmen der gesetzlichen Vorgaben.

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten stützt sich – je nach Art der Nutzung – auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO

wenn die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Bereitstellung des jeweiligen Angebots erforderlich ist.

  • Art. 6 Abs. 1 lit. f DSGVO

wenn technisch notwendige Daten zur Sicherstellung des Betriebs, der Sicherheit oder zur Fehleranalyse erhoben werden. Das berechtigte Interesse liegt in der Funktionsfähigkeit und Sicherheit des Online-Angebots.

  • Art. 6 Abs. 1 lit. a DSGVO

sofern einwilligungspflichtige Funktionen (z. B. Analyse-Cookies) eingesetzt werden.

Bei Nutzung setzt das System nur technisch erforderliche Cookies, sofern keine zusätzlichen Dienste eingebunden wurden.

 

4. Verarbeitete Datenkategorien

4.1 Technisch notwendige Daten

Beim Aufruf des Online-Angebots werden automatisch folgende Informationen verarbeitet:

  • IP-Adresse des Endgeräts,
  • Datum und Uhrzeit des Zugriffs,
  • abgerufene Inhalte,
  • Browsertyp und Version,
  • Betriebssystem,
  • Referrer-URL (zuvor besuchte Seite),
  • technische Protokolleinträge des Servers.

Diese Daten sind für den Betrieb des Dienstes notwendig.

4.2 Cookies, Local Storage und Session Storage

Die Visionside-Plattform setzt technisch erforderliche Speichermechanismen, etwa zur:

  • Sitzungsverwaltung (Session-Cookies),
  • Darstellung von Benutzeroberflächen,
  • Speicherung technischer Einstellungen (z. B. Sprache oder Darstellungspräferenzen) im Local/Session Storage.

Es werden keine Tracking- oder Marketing-Cookies eingesetzt, sofern diese nicht gesondert und einwilligungspflichtig implementiert wurden.

4.3 Inhalts- und Kontaktdaten

Falls das Angebot Formulare bereitstellt, können je nach Zweck folgende Daten verarbeitet werden:

  • Name,
  • Kontaktdaten (z. B. E-Mail-Adresse),
  • Inhalte der Anfrage,
  • Zeitpunkt der Übermittlung.

Diese Daten werden ausschließlich für die Bearbeitung der jeweiligen Anfrage verwendet.

5. Einsatz von Auftragsverarbeitern und Dienstleistern

Für den technischen Betrieb dieses Online-Angebots setzt die Kreissparkasse Esslingen-Nürtingen folgende Dienstleister ein:
DSG1 GmbH
Die DSG1 GmbH wird als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.
Die Daten werden ausschließlich nach Weisung der Kreissparkasse Esslingen-Nürtingen verarbeitet.
Visionside (Softwarelösung / Plattformanbieter)
Die technische Plattform basiert auf der Software „Visionside“.
Visionside wird als Unterauftragsverarbeiter im Rahmen der Verarbeitung durch die DSG1 GmbH eingesetzt.
Mit allen beteiligten Dienstleistern bestehen vertragliche Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO.
Eine Weitergabe von Daten an weitere Dritte erfolgt nicht, es sei denn, gesetzliche Verpflichtungen bestehen oder eine ausdrückliche Einwilligung liegt vor.

6. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt.

  • Technische Protokolldaten werden nach den betrieblich notwendigen Fristen gelöscht.
  • Formulardaten werden nur so lange gespeichert, wie dies für die Bearbeitung der Anfrage erforderlich ist.
  • Gesetzliche Aufbewahrungsfristen bleiben unberührt.

7. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union findet nicht statt, sofern sie nicht technisch zwingend mit dem Einsatz des Plattformanbieters verbunden wäre.

Eine solche Übermittlung würde ausschließlich unter den Voraussetzungen der Art. 44 ff. DSGVO erfolgen.

8. Datensicherheit

Die Verarbeitung erfolgt auf Systemen, für die technische und organisatorische Maßnahmen implementiert sind, um ein angemessenes Schutzniveau nach Art. 32 DSGVO zu gewährleisten.

Hierzu zählen insbesondere Maßnahmen zur Zugangskontrolle, Zugriffsbeschränkung, Verschlüsselung und Protokollierung.

 

9. Rechte der betroffenen Personen

Betroffene Personen haben folgende Rechte:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die oben genannte verantwortliche Stelle.

10. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Zuständig ist in Baden-Württemberg:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a
70173 Stuttgart

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn gesetzliche oder technische Änderungen dies erfordern. Die jeweils aktuelle Version ist über dieses Online-Angebot abrufbar

Veröffentlicht am: 22.07.2025 - Zuletzt geändert am: 18.12.2025