Criteo Datenschutz & Einhaltung der California Consumer Privacy Act: Wie wir den Datenschutz handhaben
Im Folgenden zeigen wir euch, wie Criteo mit personenbezogenen Daten umgeht, wie unsere Dienste funktionieren und welche Rechte ihr gemäß dem California Consumer Privacy Act (CCPA) habt. Dieser Artikel fasst die wichtigsten Punkte unserer vollständigen Erklärung zum Datenschutz zusammen, führt euch durch diese und enthält alle nützlichen Links, über die ihr weitere Informationen erhalten oder Maßnahmen ergreifen könnt.
Criteo fungiert bei der Verarbeitung eurer personenbezogenen Daten gemeinsam mit seinen Kunden und Partnern als gemeinsam Verantwortlicher. Weitere Informationen findet ihr hier.
Wie funktionieren die Dienste von Criteo?
Keine direkte Identifizierung
Criteo verwendet keine Daten, die erlauben, euch direkt zu identifizieren, wie zum Beispiel:
Vor- und Nachname
Postanschrift
E-Mail-Adresse im Klartext
Stattdessen arbeiten wir mit indirekten Identifikatoren (zum Beispiel Cookie-IDs oder Mobile Advertising-IDs).
Wenn ihr die Website oder die App eines Advertisers besucht
Wenn ihr die Website oder mobile App eines Advertisers besucht, und dort Technologien von Criteo zum Einsatz kommen, erfasst unsere Technologie eine begrenzte Menge an Browsing-Daten, zum Beispiel:
Von euch angesehene Produkte
Artikel, die ihr in euren Warenkorb gelegt habt
Von euch gekaufte Produkte
Diese Browsing-Daten sind mit einer eindeutigen Kennung verknüpft, wie zum Beispiel:
Eine Cookie-ID
Eine Mobile Advertising-ID
Andere ähnliche Technologien, die keine Cookies verwenden, je nach Endgerät und Browser
Wenn ihr eine Website oder eine App eines Publishers besucht
Wenn ihr die Website oder die mobile App eines Publishers besucht und dort die Technologien von Criteo zum Einsatz kommen:
Der Publisher teilt uns (direkt oder über eine Ad Exchange) mit, dass eine Werbefläche verfügbar ist
Die Technologie von Criteo kann in Zusammenarbeit mit unseren Advertisern entscheiden, diese Werbefläche zu kaufen
Wenn wir die Fläche kaufen, erfolgt die Ausspielung einer personalisierten Ad, von der wir glauben, dass sie für euch relevant sein könnte.
Beispiel dafür, wie wir personalisierte Ads anzeigen
Ein User macht einen Besuch auf der Website eines Advertisers
Ein User mit der Cookie-ID 123f94d8-a745-4f8b-a1d0-bf6fbbd60058 (wir nennen diese Criteo-ID 123) ruft am 01.01.2018 um 13:37 Uhr Produkt A auf https://www.example-Advertiser.com/ auf.
Criteo erfasst dieses Browsing-Event:
Criteo-ID 123
Angesehenes Produkt A
Datum und Uhrzeit
URL der Website des Advertisers
Criteo vergleicht diese Informationen mit aggregierten Daten
Die Technologie von Criteo vergleicht diese Informationen mit aggregierten Daten von der Website des Advertisers, zum Beispiel:
User, die Produkt A auf https://www.example-Advertiser.com/ gekauft haben, haben häufig auch Produkt B gekauft
Produkt C ist auf dieser Website sehr beliebt
Ein User besucht die Website eines Publishers
Später besucht Criteo ID 123 die Website https://www.example-publisher.com/
Criteo wird darüber informiert, dass eine Werbefläche mit bestimmten Merkmalen (Größe, Sichtbarkeit usw.) verfügbar ist.
Criteo entscheidet, welche Werbung angezeigt wird
Die Algorithmen von Criteo entscheiden, ob diese Werbefläche gekauft wird und welche Inhalte angezeigt werden. Beispielsweise:
Wir kaufen die Werbefläche auf https://www.example-publisher.com/
Wir zeigen eine Werbung mit folgenden Inhalten:
Produkt A (der User hat bei einer kürzlich stattgefundenen Sitzung Interesse daran gezeigt)
Produkt B (User, denen A gefällt, mögen oft auch B)
Produkt C (dieses Produkt ist insgesamt sehr beliebt)
Wie funktionieren unsere Technologien in verschiedenen Umgebungen?
Wir erwarten von unseren Partnern, dass sie:
Euch vollständige und angemessene Informationen zur Verfügung zu stellen und
Eure Einwilligung einholen, sofern dies gesetzlich vorgeschrieben ist, bevor sie uns eure personenbezogenen Daten zur Verfügung stellen.
Unsere Technologien funktionieren auf ähnliche Weise:
Auf Webseiten: Verwendung von Cookies, die von den meisten Webbrowsern unterstützt werden
In mobilen Apps: Verwendung von Mobile Advertising IDs, die von den Anbietern der Betriebssysteme (z. B. Google, Apple) bereitgestellt werden
In Browsern mit strengen Standardeinstellungen (wie Safari), in denen Third-Party Cookies und Site-übergreifendes Tracking eingeschränkt sind, können wir unsere Dienste nur dann bereitstellen, wenn ihr eure Einwilligung erteilt habt; unsere Dienste funktionieren nur dann unter diesen Einstellungen.
Umgebungsübergreifend: Wir können geräte- und umgebungsübergreifend arbeiten. Hier erfahrt ihr mehr darüber, wie unsere Dienste über verschiedene Endgeräte hinweg funktionieren („geräteübergreifende Verknüpfung“).
Weitere Daten, die wir möglicherweise von vertrauenswürdigen Partnern erhalten
Um euch Werbung anzuzeigen, die besser auf eure Interessen zugeschnitten ist, erhalten wir möglicherweise Informationen zur Zielgruppe und zum Segment von vertrauenswürdigen Drittanbietern, basierend auf Daten, deren Weitergabe an diese ihr zugestimmt habt.
Beispiele für Daten, die wir möglicherweise erhalten:
Einkaufsinteressen (zum Beispiel: Interesse an Kleidung, Möbeln oder Elektronik)
Points of Interest in eurer Nähe, basierend auf einer ungenauen Standortbestimmung (zum Beispiel: Geschäfte in eurer näheren Umgebung)
Produkte, die ihr in einer stationären Filiale eines Advertisers gekauft habt, der für sein Online-Marketing die Dienste von Criteo nutzt
In all diesen Fällen:
Criteo verarbeitet ausschließlich indirekte Identifikatoren (wie Cookie-IDs und Mobile Advertising-IDs) sowie ungenaue Standortdaten.
Wir verwenden keine Daten, aus denen sich direkt ableiten lässt, wer ihr seid.
Wir sind der Ansicht, dass personalisierte Werbung folgende Vorteile bietet:
Ihr erhaltet relevantere statt zufälliger Werbung
Das Internet-Ökosystem trägt dazu bei, dass Publisher ihre Inhalte monetarisieren können, und unterstützt damit ein freies und offenes Internet.
Unsere Grundsätze zum Datenschutz
Wir haben die Criteo-Dienste von Anfang an mit strengen Datenschutzmaßnahmen ausgestattet. Unsere Grundsätze zum Datenschutz lauten wie folgt:
Datenminimierung
Wir verpflichten uns, niemals Daten zu verwenden, die euch direkt identifizieren, wie zum Beispiel:
Vor- und Nachname
Postanschrift
E-Mail-Adresse im Klartext
Stattdessen leisten unsere Technologien Folgendes:
Wir erkennen eure Endgeräte und/oder Browser anhand einer Kennung, die aus einer Zeichenfolge besteht (z. B. einer Cookie-ID oder Ähnlichem)
Diese Identifikatoren gelten in Verbindung mit Browsing-Daten nach europäischem Recht als personenbezogene Daten und nach kalifornischem Recht als personenbezogene Informationen.
Wir gehen mit diesen Daten äußerst sorgfältig um und wenden strenge Sicherheits- und Datenschutzmaßnahmen an.
Privacy by Design – Datenschutz von Anfang an
„Privacy by Design“ ist unser Grundsatz über die gesamte Produktentwicklung hinweg. Das heißt, dass der Datenschutz von Anfang an in unsere Technologien integriert ist.
Zu den wichtigsten Elementen gehören:
Ein Datenschutzbeauftragter (DSB), der gemäß den Vorgaben der DSGVO seit 2013 ernannt wurde
Ein Team von Experten für Datenschutz innerhalb unserer Produkt- sowie unserer Forschungs- & Entwickungsorganisation.
Laufende Datenschutz-Folgenabschätzungen mit dem Ziel:
Potenzielle Risiken im Datenschutz über den gesamten Produktlebenszyklus hinweg identifizieren
Diese Risiken proaktiv mindern
Ein Datenschutzteam, das unternehmensweite Schulungen zum Datenschutz durchführt, Verhaltenskodizes durchsetzt und dafür sorgt, dass wir erstklassige Produkte und Dienstleistungen entwickeln.
Regelmäßige Überprüfung und Dokumentation unserer internen Richtlinien, öffentlich zugänglichen Datenschutzhinweise sowie der Anforderungen an Partner und Lieferanten.
Criteos Selbstverpflichtung: Was wir nicht erfassen
Für das Schalten unserer Werbung benötigen wir folgende Daten nicht und erheben sie auch nicht:
Daten, anhand derer wir euch direkt identifizieren können (beispielsweise euer Name, eure Postanschrift oder eure E-Mail-Adresse im Klartext)
Sensible Informationen zur Segmentierung oder zum Targeting von Werbung, wie zum Beispiel:
Religion
Politische Ansichten
Gesundheitsinformationen
Sexuelle Orientierung
Unwiderrufliche Identifikatoren, wie z. B. Hardware-Identifikatoren von Endgeräten (z. B. UDID, MAC-Adresse)
Präzise Standortdaten in Echtzeit
Brancheninitiativen und Zertifizierungen
Criteo unterstützt verschiedene Selbstregulierungs- und Transparenzinitiativen im Bereich der personalisierten Werbung und beteiligt sich aktiv daran.
Digital Advertising Alliance (DAA)
Criteo beachtet die Selbstregulierungsgrundsätze der Digital Advertising Alliance (DAA) für verhaltensbasierte digitale Werbung und hat eine Integration in die Abmeldeplattform „YourAdChoices“ der DAA, über die ihr allen Teilnehmern eure Präferenzen hinsichtlich digitaler Werbung mitteilen könnt, einschließlich eures Wunsches, deren Dienste zu deaktivieren.
European Digital Advertising Alliance (EDAA)
Criteo beachtet die Selbstregulierungsgrundsätze der European Digital Advertising Alliance (EDAA). Der Criteo Dienst für dynamisches Retargeting wurde von der EDAA hinsichtlich des Datenschutzes unabhängig zertifiziert.
Digital Advertising Alliance of Canada
Criteo beachtet die Selbstregulierungsgrundsätze der Digital Advertising Alliance of Canada (DAAC)und ist auf der Abmeldeplattform „YourOnlineChoices“ der DAAC vertreten, die euch die Möglichkeit bietet, allen Stakeholdern eure Präferenzen in Bezug auf digitale Werbung mitzuteilen und insbesondere auch den Wunsch zu äußern, deren Dienste zu deaktivieren.
Network Advertising Initiative (NAI)
Criteo beachtet den Selbstregulierungsrahmen der NAI, der es euch ermöglicht, allen beteiligten Akteuren eure Präferenzen in Bezug auf Online-Werbung mitzuteilen, einschließlich eures Wunsches, deren Dienste zu deaktivieren.
IAB Europe Transparenz & Consent Framework
Criteo beteiligt sich am „Transparency & Consent Framework“ der IAB Europe und beachtet dessen Vorgaben und Richtlinien. Die Identifikationsnummer von Criteo innerhalb dieses Frameworks lautet 91.
Anforderungen, die wir an unsere Partner stellen
Wir stellen hohe Anforderungen an die Advertiser und Publisher, mit denen wir zusammenarbeiten. Wir verlangen vertraglich, dass sie die Werberichtlinien von Criteo, unsere Richtlinien für Publisher & Partner, sowie alle geltenden Datenschutzbestimmungen, einschließlich der DSGVO, einzuhalten
Darüber verpflichten wir unsere Publisher und Partner zu Folgendem, sofern es gesetzlich vorgeschrieben ist:
Sie müssen auf ihren Websites und in ihren Apps entsprechende Hinweise und Informationen zu den Diensten von Criteo sowie zur Möglichkeit des Widerspruchs bereitstellen.
Sie sind verpflichtet, die Einwilligung der User einzuholen, bevor sie Cookies oder ähnliche Technologien für personalisierte Werbezwecke einsetzen.
Criteo gibt regelmäßig Best Practices der Branche an seine Partner weiter, um ihnen dabei zu helfen, diese rechtlichen und vertraglichen Verpflichtungen zu erfüllen.
Eure Daten, eure Entscheidung
Ihr behaltet die Kontrolle über eure Daten. Ihr könnt:
Hier findet ihr weitere Informationen darüber, wie wir eure Daten verwenden
Von euren Rechten auf Datenschutz Gebrauch machen
Wenn ihr Fragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken habt oder wenn ihr euch an unseren Datenschutzbeauftragten (DSB) wenden möchtet:
Per Post: Datenschutzbeauftragter
32 rue Blanche, 75009 Paris, FRANKREICH
Per E-Mail: dpo@criteo.com
Solltet ihr Fragen zum Datenschutz oder zur Verwendung eurer Daten im Zusammenhang mit unseren Diensten haben, könnt ihr euch auch kostenlos an unseren in den USA ansässigen Anbieter für Streitbeilegung wenden.
Änderungen an dieser Datenschutzrichtlinie
Wir behalten uns vor, diese Datenschutzrichtlinie von Zeit zu Zeit zu aktualisieren oder zu ändern. Sollten wir unsere Datenschutzrichtlinie überarbeiten:
Änderungen an dieser Erklärung zum Datenschutz werden wir hier sowie an anderen geeigneten Stellen veröffentlichen.
Wir zeigen euch transparent:
Welche Daten wir erheben
Wie wir sie nutzen
Unter welchen Umständen, wenn überhaupt, wir diese Daten weitergeben
Sollten wir wesentliche Änderungen vornehmen, werden wir ihr durch eine Bekanntmachung auf dieser Website darüber informiert, bevor die Änderungen in Kraft treten.
Zusätzliche Informationen für Einwohner Kaliforniens (California Consumer Privacy Act)
Dieser Abschnitt richtet sich ausschließlich an Einwohner Kaliforniens und dient der Bereitstellung von Informationen gemäß dem California Consumer Privacy Act (CCPA). Sie sollte zusätzlich zu (und nicht anstelle von) der vollständigen Datenschutzrichtlinie gelesen werden.
Wenn ihr in Kalifornien ansässig seid, gewährt euch der California Consumer Privacy Act verschiedene Rechte.
Recht auf Information
Ihr habt das Recht, von uns Auskunft darüber zu verlangen, welche personenbezogenen Daten wir erheben, verwenden, weitergeben, teilen oder verkaufen.
Um eine Kopie der personenbezogenen Daten zu erhalten, die wir derzeit über euch gespeichert haben, sendet uns bitte eine E-Mail an dpo@criteo.com.
Recht auf Löschung
Ihr habt das Recht, von Criteo die Löschung der personenbezogenen Daten zu verlangen, die wir derzeit über euch gespeichert haben.
Um dieses Recht auszuüben, füllt bitte dieses Kontaktformular aus.
Recht auf Berichtigung
Ihr habt das Recht, von Criteo die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
Um dieses Recht auszuüben, füllt bitte dieses Kontaktformular aus.
Recht auf Opt-Out gegen den „Verkauf“ oder die „Weitergabe“ personenbezogener Daten
Wenn ihr in Kalifornien ansässig seid, können ihr gemäß der California Consumer Privacy Act verlangen, dass Criteo eure personenbezogenen Daten nicht mehr „verkauft“ oder „weitergibt“.
Um „Weitergabe“ oder „Verkauf“ oder ganz allgemein alle Criteo-Dienste zu deaktivieren, befolgt bitte diese Anweisungen zum Opt-Out.
Recht aufNichtdiskriminierung
Ihr habt das Recht, von Criteo keine diskriminierende Behandlung zu erfahren, wenn ihr eines eurer Datenschutzrechte gemäß dem California Consumer Privacy Act ausüben.
Von uns erfasste personenbezogene Daten und deren Verwendung (California Consumer Privacy Act)
Criteo erhebt die folgenden Kategorien personenbezogener Daten zum Zweck der Ausspielung personalisierter Ads:
Identifikatoren, zum Beispiel:
Cookie-IDs
Mobile Advertising IDs
Gehashte E-Mail-Adressen
IP-Adressen
User Agent usw.
Informationen über Aktivitäten im Internet oder in anderen elektronischen Netzwerken, wie zum Beispiel:
Browserverlauf (z. B. URLs der besuchten Websites, Namen der geöffneten Apps)
Interaktionen mit Websites, Apps oder Anzeigen (z. B. aufgerufene Werbung, angeklickte Werbung)
Geschäftliche Informationen, wie zum Beispiel:
Aufzeichnungen über gekaufte, bezogene oder in Betracht gezogene Produkte oder Dienstleistungen
Zum Beispiel: Produkte, die angesehen, in den Warenkorb gelegt oder gekauft wurden
In den vergangenen zwölf (12) Monaten haben wir die oben genannten Kategorien personenbezogener Daten weitergegeben und/oder verkauft:
Zum wirtschaftlichen Zweck der kontextübergreifenden verhaltensbasierten Werbung
Mit den Kategorien von Dritten, die unter „Die Kategorien der Empfänger eurer Daten“ in „Wie wir eure Daten verwenden“ beschrieben sind.
Wir erheben Daten in erster Linie zu folgenden Zwecken:
Marketing und Werbung, einschließlich kontextübergreifender verhaltensbasierter Werbung
Analysedienstleistungen
Wir verwenden die erhobenen Daten außerdem für:
Revision:
Zählung der Werbe-Impressions
Qualitätsprüfung anhand eindeutiger IDs
Fehlerbehebung:
Fehler finden und beheben, um die Funktionsfähigkeit der Dienste zu gewährleisten
Sicherheit:
Erkennung von Bedrohungen und Schutz vor diesen
Forschung & Entwicklung:
Verbesserung der Technologie und der Servicequalität
Qualität & Sicherheit:
Verbesserung der Gesamtqualität und Sicherheit unserer Dienstleistungen
Wir geben personenbezogene Daten für geschäftliche Zwecke, wie oben beschrieben, an die unter „Kategorien der Empfänger eurer Daten“ aufgeführten Kategorien von Dritten weiter. Diese sind hier aufgeführt.
Weitere Informationen zu:
Die Kategorien personenbezogener Daten, die wir erheben
Die Quellen, aus denen personenbezogene Daten erhoben werden
Zu den Kategorien von Dritten, an die wir personenbezogene Daten weitergeben können, finden ihr weitere Informationen unter diesem Link.
Die obigen Erläuterungen spiegeln unsere derzeitige Praxis sowie die der letzten 12 Monate wider.
