Analyse Webauftritt https://www.bwi.de

Analyse Webauftritt https://www.bwi.de  (IP4: 134.119.224.58)

Erste datenschutzrechtliche Risikofaktoren  (OWscanner)
Es fließen Daten ab zu:
  * Cloudflare, Inc.    (sicheres Cloud-Netzwerk)
        https://cdnjs.cloudflare.com/a[...]usewheel.min.js
        
  * flocker.com         (Create social media feeds)
        https://fl-1.cdn.flockler.com/[...]6ea9b96437b.png
        https://fl-1.cdn.flockler.com/[...]bed/loading.gif
        https://fl-1.cdn.flockler.com/[...]bed/embed-v2.js
        https://plugins.flockler.com/e[...]247c8483c4d7511
        https://media-api.flockler.com[...]e2b9d4f4c3debb3

  * Adobe Inc           (stellt Typos zur Verfügung)
        https://use.typekit.net/jjo4is[...]net/jjo4isj.css
        https://p.typekit.net/p.css?s=[...]p=typekit&e=css
  * Youtube LLC
        https://img.youtube.com/vi/Iiw[...]E/hqdefault.jpg

  * Twitter             (nur Link zum Button)
        	https://pbs.twimg.com/profile_[...]blJV_normal.jpg


Nach Eingabe -> Abfrage Cookies der Kategorie (Screenshots)
Datenschutzerklärung + Impressum

Allgemeine Verknüpfungen
        Facebook
        Instagram
        Twitter
        Linked In
        Xing
        Youtube
        Mailprovider @bwi.de Weiterleitung zu concludis.de (pki wird aktiv angeboten)


Bereiche des Webauftritts
  * News & Blog     kein interaktiver Inhalt
  * Partner         ein Verweis zu interner Seite mit interaktiven Inhalt
  * Unternehmen     kein interaktiver Inhalt
  * Karriere        Link zu Initiativbewerbung:    Formular -> Weiterleitung zu concludis GmbH
                                                    Xing -> Weiterleitung zu Xing



Analyse: Datenschutzerklärung nach Artikel 13 und 14 DSGVO
Adresse                         Check
Umfang Erhobene Daten:          Name, Anschrift, Telefonnummer oder E-Mail-Adresse (freiwillig)
Speicherung und Datenlöschung:  nach Art. 17 Abs. 1 DSGVO
Nutzung von Cookies:  (E=Erforderlich, A=Analyse, M=Marketing)
            E Typo3             zur Einwilligungs-Speicherung   
            A Matomo            Besucherstatistik                   
            M LinkedIn          individualisierte Werbung  -> Achtung: Irland ist Drittland
            M Twitter           individualisierte Werbung  -> Achtung: USA ist Drittland
            M Snap              individualisierte Werbung  -> Achtung: USA ist Drittland
            M Google            individualisierte Werbung  -> Achtung: USA ist Drittland
            M Kwanko            individualisierte Werbung
            M MiQ Digital       individualisierte Werbung
            M The Trade Desk    individualisierte Werbung  -> Achtung: USA ist Drittland
Löschung Cookies:          
            Opt-Out (wird lokal vom Browser gespeichert)   
Server-Logs
            Technik: Es wird Apache eingesetzt
            Daten: IP, Datum Uhrzeit, Browser, Sprache, OS, angeforderter Content
            Löschung: ???? Wenn Logrotate Standart, dann 4 Wochen

Webanalyse durch Matomo 
            Technik: Cloud-Betrieb durch jweiland.net
            Daten: 2 Oktette der IP makiert, Datum, Uhrzeit, Dauer  => Was ist mit IPv6??????
            Löschung: 12 Monate
Externer Inhalt
            Technik: Fonts von Adobe
            Daten: IP

Online Bewerbung
            Technik: Formular, angeboten durch concludis GmbH
            Übertragung: verschlüsselt                          (über Cloudflare??)
            Daten: Name, Adresse, Geburtsdatum, Email, Telefon
            Upload: weitere Unterlagen (freiwillig)
                => Frage: Umgang mit unzulässigen Inhalt
            Verarbeitung der perbez Daten: concludis GmbH (TOM, AVV liegen vor)
            Löschung: nach 180 Tagen

            Assessment: vollständig bei Aon Assessment GmbH (Verantwortlicher genannt)

Social Media
            Share-Buttons: Twitter LinkedIn Facebook 
                Daten: BWI übernimmt keine Verantwortung
            Facebook-Pixel: zur Bestimmung der Facebook-Ads (individualisierte Werbung auf Facebook)
                Daten: IP, Browser, Browser Download-Verzeichnis, aufgerufene URL, Pixel-ID, Facebook-ID
            Twitter-Pixel: zur Bestimmung der Twitter-Ads (individualisierte Werbung auf Twitter)
                Daten: Custom Audiences -> ein mit Twitter verhandeltes Datenpaket -> dort nachlesen
            Google-Pixels: zur Bestimmung der Google-Ads 
                Daten: anonymisiert, dient nur zur Auswahl
            Google Ads: Google Conversion-Tracking (individualisierte Werbung, fast überall)
                Daten: Conversions-Paket -> Inhalt dort nachlesen
            Insight-Tag: Conversion-Tracking von LinkedIn
                Daten: Counter Besuche, URL, Referrer-URL, IP, Browser, Gerätedaten, Zeitstempel
                Löschung: 90 Tage
            Snap Pixel: Auswahl der Snapchat-Ads
                Daten: anonymisiert, dient nur zur Auswahl
            Kwanko: Performance Marketing
                Daten: via Opt-Out-Cookie unterdrückbar, sonst übernimmt BWI keine Verantwortung  (naja...)
            Tracking-Pixel von MiQ und The Trade Desk
                Daten: IP anonym, Cookie-ID, Zeitstempel, Referrer-URL 

Allgemeines
            Verschlüsselung: ssl via PKI
Sonstige Weiterverarbeitung persbez Daten:
            grundsätzlich keine, aber im rechtlich zulässigen Umfang auch an Dritte:
  * Dienstleister
  * nicht-öffentliche und öffentliche Stellen
Ein Verkauf von personenbezogenen Daten an Dritte erfolgt ausdrücklich und ausnahmslos nicht.

Übermittlung in Drittländer: 
        ja, innerhalb der Webanalyse

Profiling: nein

Datum: 13. November 2020