Website: tudorsgroup.com (die „Website“)
Version: 2. Oktober 2026
Zuletzt aktualisiert: 2. Oktober 2026
Maßgebliche Sprache: Englisch. Übersetzungen dienen nur der Information; bei Abweichungen geht die englische Fassung vor.
1. Begriffsbestimmungen
1.1 „T&T“, „wir“, „uns“ bezeichnet gemeinsam die T&T Consulting Business, LLC und die Tudor & Tudor, LLC, Gesellschaften mit beschränkter Haftung nach dem Recht Floridas, 13575 58th St N, Suite 200, Clearwater, Florida 33760, Vereinigte Staaten, die als gemeinsam Verantwortliche handeln. „T&T“ ist der Handelsname der Gruppe. Die Tätigkeit der Website wird von Split, Kroatien, aus geleitet.
1.2 „Endeinrichtung“ oder „Gerät“ bezeichnet den Computer, das Telefon, das Tablet oder ein anderes Gerät einschließlich seines Browsers, über das Sie auf die Website zugreifen.
1.3 „Speicher- und Zugriffstechnik“ bezeichnet jedes Verfahren, mit dem Informationen auf Ihrem Gerät gespeichert oder von dort ausgelesen werden, einschließlich HTTP-Cookies, der Web Storage API (localStorage und sessionStorage), IndexedDB, Cache-Speicher, Skripte, die den Browser anweisen, auf dem Gerät vorhandene Informationen zu übermitteln, Tracking-Pixel und Geräte-Fingerprinting. In dieser Richtlinie wird „Cookie“ der Einfachheit halber für alle diese Techniken verwendet.
1.4 „Unbedingt erforderlich“ bezeichnet eine Speicherung oder einen Zugriff, ohne die ein von Ihnen ausdrücklich angeforderter Dienst nicht erbracht werden kann oder die allein zur Durchführung der Übertragung einer Nachricht erforderlich sind.
1.5 „Einwilligung“ bezeichnet eine freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer eindeutigen bestätigenden Handlung (Artikel 4 Nummer 11 DSGVO).
1.6 „Opt-out-Präferenzsignal“ bezeichnet ein Signal auf Browserebene wie Global Privacy Control („GPC“), das den Wunsch übermittelt, dass personenbezogene Informationen nicht verkauft oder weitergegeben werden oder dass keine Verfolgung stattfindet.
1.7 „Personenbezogene Daten“ hat die Bedeutung nach Artikel 4 Nummer 1 DSGVO und für andere Rechtsordnungen die Bedeutung des entsprechenden Begriffs in dem in Abschnitt 4 genannten Gesetz.
2. Geltungsbereich
2.1 Diese Richtlinie beschreibt jede auf der Website verwendete Speicher- und Zugriffstechnik, die Rechtsgrundlage, auf der sie jeweils verwendet wird, und wie Sie sie steuern.
2.2 Sie gilt nur für die Website. Sie gilt nicht für von Dritten betriebene Dienste, zu denen die Website Sie weiterleitet (Abschnitt 8).
2.3 Wie wir personenbezogene Daten verarbeiten, die Sie über Formulare übermitteln, ist in unserer Globalen Datenschutzerklärung beschrieben, abrufbar unter /privacy.
3. Zusammenfassung
3.1 Die Website setzt keine Erstanbieter-Cookies. Sie verwendet einen einzigen Web-Storage-Eintrag, tt-consent, der Ihre Auswahl festhält und weder personenbezogene Daten noch eine Kennung enthält.
3.2 Unser eigener Besuchszähler setzt kein Cookie, speichert nichts auf Ihrem Gerät, führt keine Kennung und zeichnet keine IP-Adressen auf. Unser Server rechnet jede ausgelieferte Seite in Tagessummen ein; das Skript, das bestätigt, dass ein Mensch und kein automatisiertes Programm die Seite angesehen hat, läuft nur, wenn Sie die Kategorie Analyse akzeptieren (Abschnitt 6).
3.3 Wir verwenden keine Technik für Werbung, soziale Medien, Retargeting, Sitzungsaufzeichnung oder Analyse durch Dritte. Die Kategorie Marketing existiert, ist aber leer.
3.4 Auf der Buchungsseite für Beratungen wird, sobald Sie eine zu bezahlende Uhrzeit wählen, das Zahlungsformular von Stripe von Stripe geladen und kann eigene Cookies von Stripe setzen, die für die von Ihnen angeforderte Zahlung unbedingt erforderlich sind (Abschnitt 5).
3.5 Nichts, was nicht unbedingt erforderlich ist, läuft, bevor Sie eine Wahl getroffen haben, und Ablehnen ist so einfach wie Akzeptieren. Ihre Auswahl gilt 12 Monate.
4. Rechtsrahmen
4.1 Europäische Union
4.1.1 Richtlinie 2002/58/EG (ePrivacy-Richtlinie), Artikel 5 Absatz 3, in der durch die Richtlinie 2009/136/EG geänderten Fassung, verlangt für die Speicherung von Informationen in der Endeinrichtung eines Nutzers oder den Zugriff auf dort bereits gespeicherte Informationen eine vorherige Einwilligung, die auf der Grundlage klarer und umfassender Informationen gemäß der DSGVO erteilt wird. Die einzigen Ausnahmen sind eine Speicherung oder ein Zugriff (a) allein zum Zweck der Durchführung der Übertragung einer Nachricht oder (b) wenn dies unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten Dienst der Informationsgesellschaft bereitzustellen.
4.1.2 Artikel 5 Absatz 3 ist technologieneutral und hängt nicht davon ab, ob die Informationen personenbezogene Daten sind. Er gilt gleichermaßen für localStorage, sessionStorage und Skripte, die Informationen vom Gerät auslesen. Der Europäische Datenschutzausschuss hat dies in den Leitlinien 2/2023 zum technischen Anwendungsbereich von Art. 5 Abs. 3 der ePrivacy-Richtlinie (Version 2, angenommen am 7. Oktober 2024) bestätigt, die festhalten, dass die erfassten Informationen nicht auf personenbezogene Daten beschränkt sind, und die in ihrer Analyse des Begriffs „Zugriff“ jede Situation als Zugriff behandeln, in der die Stelle den Browser durch von ihr verbreiteten Code anweist, auf dem Gerät gespeicherte oder vom Gerät erzeugte Informationen zu senden.
4.1.3 Soweit eine Einwilligung erforderlich ist, muss sie dem Standard der DSGVO entsprechen: Artikel 4 Nummer 11 und Artikel 7 DSGVO, ausgelegt durch die EDSA-Leitlinien 05/2020 zur Einwilligung (Version 1.1, 4. Mai 2020), nach denen unter anderem der Zugang zu einem Dienst nicht von der Annahme von Cookies abhängig gemacht werden darf („Cookie-Walls“, Randnummern 39 bis 41) und Scrollen oder fortgesetztes Surfen keine Einwilligung ist (Randnummer 86). Der Gerichtshof hat in Planet49 (C-673/17, 1. Oktober 2019) entschieden, dass ein voreingestelltes Ankreuzkästchen keine wirksame Einwilligung ist und dass der Nutzer über die Funktionsdauer der Cookies und darüber informiert werden muss, ob Dritte Zugriff auf sie haben.
4.1.4 Führt eine Speicherung oder ein Zugriff zu einer Verarbeitung personenbezogener Daten, benötigt diese Verarbeitung zusätzlich eine Rechtsgrundlage nach Artikel 6 DSGVO.
4.1.5 Das EU-Recht enthält keine allgemeine Ausnahme von der Einwilligung für die Reichweitenmessung. Der Vorschlag „Digital Omnibus“ der Europäischen Kommission vom 19. November 2025 würde hierzu Regeln in die DSGVO aufnehmen, war aber zum Datum dieser Richtlinie nicht angenommen. Wird er angenommen, überprüfen wir diese Richtlinie; bis dahin wenden wir Artikel 5 Absatz 3 wie oben beschrieben an.
4.2 Kroatien
4.2.1 Artikel 5 Absatz 3 ist in Kroatien durch Artikel 43 Absatz 4 des Zakon o elektroničkim komunikacijama (Gesetz über elektronische Kommunikation, Narodne novine 76/22, 14/24 und 45/26) umgesetzt, der die Nutzung elektronischer Kommunikationsnetze zur Speicherung von Informationen in der Endeinrichtung eines Teilnehmers oder Nutzers oder zum Zugriff auf dort bereits gespeicherte Informationen nur erlaubt, wenn dieser Teilnehmer oder Nutzer auf der Grundlage klarer und umfassender Informationen eingewilligt hat, vorbehaltlich der beiden Ausnahmen in 4.1.1. Die Änderung von 2026 (Narodne novine 45/26) hat Artikel 43 nicht geändert.
4.2.2 Die für personenbezogene Daten zuständige Behörde ist die Agencija za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, https://azop.hr.
4.3 Vereinigtes Königreich
4.3.1 Die Website richtet sich nicht an das Vereinigte Königreich. Besucherinnen und Besucher, die sich aus dem Vereinigten Königreich verbinden, werden genauso behandelt wie alle anderen (4.10.1).
4.4 Vereinigte Staaten
4.4.1 Kalifornien. Der California Consumer Privacy Act in der durch den California Privacy Rights Act geänderten Fassung (Cal. Civ. Code §1798.100 et seq., „CCPA“) regelt den „Verkauf“ (sale) und das „Teilen“ (sharing, die Offenlegung für kontextübergreifende verhaltensbasierte Werbung, §1798.140(ah)) personenbezogener Informationen, auch über Cookies. Cal. Code Regs. tit. 11, §7025 verpflichtet ein Unternehmen, ein Opt-out-Präferenzsignal wie GPC als wirksamen Antrag auf Widerspruch gegen Verkauf und Teilen zu behandeln, für den Browser und, soweit bekannt, für den Verbraucher. Wir verkaufen und teilen keine personenbezogenen Informationen. Dennoch beachten wir GPC wie in Abschnitt 10 beschrieben. Der CCPA gilt für ein „Unternehmen“ (business), das einen der Schwellenwerte in §1798.140(d) erreicht (jährlicher Bruttoumsatz über dem von der California Privacy Protection Agency angepassten Betrag, ab 1. Januar 2025 USD 26.625.000, oder die dort festgelegten Mengenkriterien). Wir erklären nicht, dass T&T einen dieser Schwellenwerte erreicht; wir wenden den in dieser Richtlinie beschriebenen Standard freiwillig an. Behörden: California Privacy Protection Agency, https://cppa.ca.gov, und der California Attorney General, https://oag.ca.gov/privacy.
4.4.2 Andere Bundesstaaten. Mehrere bundesstaatliche Datenschutzgesetze (zum Beispiel Colorado, Connecticut, Texas, Oregon) verlangen die Anerkennung universeller Opt-out-Mechanismen. Unser Umgang mit GPC erfüllt diese Anforderungen, soweit sie anwendbar sind.
4.5 Brasilien
4.5.1 Nach der Lei Geral de Proteção de Dados (Lei 13.709/2018, „LGPD“) benötigen Cookies, die personenbezogene Daten verarbeiten, eine Rechtsgrundlage nach Artikel 7 (Einwilligung, Artikel 7(I) und Artikel 8, oder berechtigtes Interesse, Artikel 7(IX) und 10) sowie transparente Informationen (Artikel 9). Der Leitfaden der ANPD „Guia Orientativo: Cookies e Proteção de Dados Pessoais“ (Oktober 2022) akzeptiert berechtigtes Interesse für unbedingt erforderliche Cookies und erwartet für nicht erforderliche Cookies in den meisten Fällen eine Einwilligung. Behörde: Autoridade Nacional de Proteção de Dados, https://www.gov.br/anpd.
4.6 Kolumbien
4.6.1 Das Ley Estatutaria 1581 de 2012 verlangt für die Verarbeitung personenbezogener Daten eine vorherige, ausdrückliche und informierte Genehmigung (Artikel 9) und die Information der betroffenen Person (Artikel 12), umgesetzt durch das Decreto 1074 de 2015 (Kapitel 25, das das Decreto 1377 de 2013 übernimmt). Das kolumbianische Recht enthält keine cookie-spezifische Regel. Die Superintendencia de Industria y Comercio hat erklärt (Concepto 16-172268 von 2016), dass der Verantwortliche das Ley 1581 de 2012 und seine Grundsätze einhalten muss, wenn personenbezogene Daten über Cookies erhoben werden. Der aggregierte Zähler erhebt keine personenbezogenen Daten. Behörde: Superintendencia de Industria y Comercio (SIC), https://www.sic.gov.co.
4.7 Mexiko
4.7.1 Das am 20. März 2025 im Diario Oficial de la Federación veröffentlichte Ley Federal de Protección de Datos Personales en Posesión de los Particulares („LFPDPPP 2025“) regelt die Einwilligung (Artikel 7) und den Datenschutzhinweis (Artikel 15). Die mexikanischen Datenschutzvorschriften verlangen, dass der Datenschutzhinweis die betroffenen Personen über die Verwendung entfernter oder lokaler elektronischer Mechanismen informiert, die personenbezogene Daten automatisch erheben (etwa Cookies und Web Beacons), und darüber, wie sie deaktiviert werden können. Diese Richtlinie stellt diese Informationen für die Website bereit. Behörde: Secretaría Anticorrupción y Buen Gobierno, https://www.gob.mx/buengobierno.
4.8 Südafrika
4.8.1 Der Protection of Personal Information Act 4 of 2013 (POPIA) behandelt Online-Kennungen als personenbezogene Informationen (section 1) und verlangt eine rechtmäßige Grundlage (section 11) sowie die Benachrichtigung der betroffenen Person (section 18). POPIA enthält keine cookie-spezifische Regel. Behörde: Information Regulator, https://inforegulator.org.za.
4.9 Kanada
4.9.1 Nach dem Personal Information Protection and Electronic Documents Act (PIPEDA), Schedule 1, Principle 4.3, sind für die Erhebung personenbezogener Informationen Kenntnis und Einwilligung erforderlich, und die Guidelines for obtaining meaningful consent (2018) des Office of the Privacy Commissioner sowie dessen Grundsatzposition zur verhaltensbasierten Online-Werbung gelten für Tracking-Techniken. In Québec verlangt section 8.1 des Act respecting the protection of personal information in the private sector, dass jede Technik, mit der eine Person identifiziert, lokalisiert oder profiliert werden kann, standardmäßig deaktiviert ist. Nach Canada's Anti-Spam Legislation (CASL) regelt section 8 die Installation von Computerprogrammen im Rahmen gewerblicher Tätigkeit, und section 10(8) fingiert die ausdrückliche Einwilligung in die Installation eines Cookies, von HTML-Code oder JavaScript, wenn das Verhalten der Person die Annahme rechtfertigt, dass sie einwilligt. Behörde: Office of the Privacy Commissioner of Canada, https://www.priv.gc.ca.
4.10 Andere Rechtsordnungen
4.10.1 Für Besucherinnen und Besucher aus jeder anderen Rechtsordnung wenden wir dieselbe Regel an: vorherige aktive Einwilligung (Opt-in) für alles, was nicht unbedingt erforderlich ist.
5. Technisches Verzeichnis
| Name | Speicherart | Anbieter | Zweck | Rechtsgrundlage und Ausnahme in der EU | Dauer | Gespeicherte Daten |
|---|---|---|---|---|---|---|
tt-consent | localStorage (Erstanbieter) | T&T | Hält Ihre Auswahl fest, damit das Banner nicht erneut erscheint und nur akzeptierte Kategorien laufen | Unbedingt erforderlich (Art. 5 Abs. 3 Satz 2): Das Festhalten der Einwilligung ist zur Erfüllung von Art. 7 Abs. 1 DSGVO erforderlich. Enthält keine personenbezogenen Daten, daher ist Art. 6 DSGVO nicht berührt | Ihre Auswahl gilt 12 Monate; das Banner fragt nach 12 Monaten erneut, wenn sich die Version der Richtlinie ändert oder wenn Sie die Websitedaten löschen | Akzeptierte oder abgelehnte Kategorien, Datum und Uhrzeit der Auswahl, Version der Richtlinie |
| Besuchszähler: Bestätigung im Browser (Skript, keine Speicherung) | Skriptzugriff auf Geräteinformationen und Übermittlung über navigator.sendBeacon | T&T, auf Cloudflare Workers und D1 | Bestätigt, dass ein Mensch die Seite angesehen hat, um Menschen in den aggregierten Zahlen von automatisiertem Verkehr zu trennen | Einwilligung (Art. 5 Abs. 3); Art. 6 Abs. 1 Buchst. a DSGVO für die in 6.5 beschriebene vorübergehende Verarbeitung | Keine Speicherung auf dem Gerät; Aggregate werden 400 Tage aufbewahrt | Seitenpfad, verweisende Quelle, Land (serverseitig abgeleitet); keine Kennung, keine IP-Adresse gespeichert |
Zahlungsformular von Stripe (Stripe.js) und Cookies von Stripe, etwa __stripe_mid und __stripe_sid | Skript eines Drittanbieters und HTTP-Cookies, nur auf der Buchungsseite für Beratungen geladen, nachdem Sie eine Uhrzeit gewählt haben | Stripe, Inc. | Sichere Eingabe der Kartendaten und Betrugsprävention für die von Ihnen angeforderte Zahlung | Unbedingt erforderlich für die von Ihnen ausdrücklich angeforderte Zahlung (Art. 5 Abs. 3); Art. 6 Abs. 1 Buchst. b und f DSGVO. Stripe handelt für die Betrugsprävention als eigenständiger Verantwortlicher | Nach Angaben von Stripe: __stripe_mid ein Jahr, __stripe_sid 30 Minuten | Daten über Ihr Gerät und Ihren Browser sowie eigene Kennungen von Stripe, gemäß https://stripe.com/privacy |
5.1 Es wird keine andere Speicher- und Zugriffstechnik verwendet. Insbesondere verwendet die Website, abgesehen vom Zahlungsformular von Stripe auf der Buchungsseite, keine Drittanbieter-Cookies, kein IndexedDB, kein Fingerprinting, keine Tracking-Pixel, keine Werbekennungen, kein Session Replay und keine eingebetteten Inhalte Dritter, und sie lädt keine Schriften, Skripte, Karten, Videos oder Prüfaufgaben von Domains Dritter. Unsere Formulare und die Buchungsseite senden, was Sie übermitteln, an unseren eigenen Formular-Handler, der auf Cloudflare Workers unter einer von uns betriebenen workers.dev-Adresse läuft.
6. Der Besuchszähler
6.1 Serversummen. Wenn unser Server eine Seite ausliefert, erhöht er die Tagessummen für diese Seite, das Land und das Netz (autonomous system number), die Cloudflare aus der Verbindung ableitet, und die Art des Verkehrs (zum Beispiel ein erklärter Suchmaschinen-Crawler) um eins. Nichts wird von Ihrem Gerät ausgelesen oder dort gespeichert, und es werden weder IP-Adresse noch Kennung aufgezeichnet, sodass dieser Schritt nach Artikel 5 Absatz 3 keine Einwilligung erfordert; die vorübergehende Verarbeitung, die die Summen erzeugt, beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 Buchst. f DSGVO). Für automatisierte Programme, die sich nicht eindeutig zu erkennen geben, wird die Browserkennung, auf 120 Zeichen gekürzt, 90 Tage lang aufbewahrt, um sie einzuordnen. Die folgenden Schritte beschreiben die davon getrennte Bestätigung im Browser.
6.2 Aktivierung. Das Bestätigungsskript läuft nur, wenn tt-consent eine gültige Annahme der Kategorie Analyse festhält und kein Opt-out-Präferenzsignal vorliegt. Andernfalls tut das Skript nichts, und es wird keine Anfrage gesendet.
6.3 Auslöser. Wenn eine Seite zwei Sekunden ununterbrochen auf dem Bildschirm sichtbar war (gemessen mit der Page Visibility API), sendet das Skript mit navigator.sendBeacon eine Anfrage an unseren eigenen Endpunkt auf tudorsgroup.com. Seiten, die in Hintergrund-Tabs geöffnet und geschlossen werden, bevor sie sichtbar werden, werden nicht gezählt.
6.4 Inhalt der Anfrage. Die Anfrage enthält den Seitenpfad, die Domain der verweisenden Website (ohne Pfad oder Abfragezeichenfolge) und, falls der von Ihnen gefolgte Link einen solchen trug, dessen Tag utm_source. Beim Empfang wird die verweisende Domain auf eine Quelle aus einer festen Liste reduziert (zum Beispiel „google“ oder „linkedin“), der Rest wird verworfen. Sie enthält kein Cookie, keine Kennung, keine Browserkennung über das hinaus, was der Browser mit jeder Anfrage sendet, und keine auf Ihrem Gerät gespeicherten Daten.
6.5 Serverseitige Verarbeitung. Beim Empfang liest unser Worker den Ländercode, den Cloudflare aus der Verbindung ableitet, erhöht in einer Cloudflare-D1-Datenbank die Tagessumme für die Kombination aus Seite, Land und verweisender Quelle um eins und verwirft die Anfrage. Die IP-Adresse wird von Cloudflare nur vorübergehend verarbeitet, um die Verbindung zu leiten und das Land abzuleiten; sie wird weder in die Datenbank noch in ein von T&T kontrolliertes Protokoll geschrieben.
6.6 Kontingent gegen Verfälschung. Um überhöhte Zahlen zu verhindern, wendet der Endpunkt eine Begrenzung der angenommenen Anfragen an, die weder IP-Adressen noch Kennungen noch auf Ihrem Gerät gespeicherte Daten verwendet: Eine Bestätigung wird nur angenommen, wenn dieselbe Seite in den vorangegangenen 30 Minuten an dasselbe Land und dasselbe Netz ausgeliefert wurde, und nie aus Rechenzentrumsnetzen oder von anderen Websites. Der Datensatz, der diese Prüfung ermöglicht (Zeitfenster, Land, Netz und Seite), wird nach 30 Minuten gelöscht.
6.7 Aufbewahrung. Tägliche Aggregate werden nach 400 Tagen gelöscht.
6.8 Warum in der EU dennoch eine Einwilligung erforderlich ist. Obwohl der Zähler nichts speichert und die Aggregate keine personenbezogenen Daten sind, liest das Bestätigungsskript Informationen vom Gerät aus (Sichtbarkeitsstatus und Referrer) und weist den Browser an, sie zu übermitteln. Nach Artikel 5 Absatz 3 und den Leitlinien 2/2023 ist dies ein „Zugriff“, und die Reichweitenmessung ist für einen von Ihnen angeforderten Dienst nicht unbedingt erforderlich. Daher ist unabhängig davon, dass keine Cookies verwendet werden, eine Einwilligung erforderlich.
7. Kategorie Marketing
7.1 Die Kategorie Marketing erscheint in den Einwilligungseinstellungen, damit die Struktur Ihrer Auswahl stabil bleibt. Sie ist leer: Es wird keine Marketing-, Werbe- oder Social-Media-Technik geladen, ob Sie sie akzeptieren oder ablehnen.
7.2 Bevor eine Technik in die Kategorie Marketing aufgenommen wird, aktualisieren wir diese Richtlinie, erhöhen ihre Versionsnummer und bitten Sie erneut um Ihre Einwilligung. Eine Annahme, die erteilt wurde, solange die Kategorie leer war, wird nicht als Einwilligung in eine spätere Technik behandelt.
8. Dienste Dritter außerhalb der Website
8.1 Stripe Checkout. Bei anderen Zahlungen als für Beratungen werden Sie auf eine von Stripe auf dessen eigener Domain gehostete Zahlungsseite weitergeleitet. T&T erhält Ihre Kartendaten nie. Stripe setzt dort eigene Cookies nach seiner Richtlinie (https://stripe.com/privacy und https://stripe.com/cookie-settings). Das Zahlungsformular von Stripe auf unserer Buchungsseite ist in Abschnitt 5 beschrieben.
8.2 Google Meet. Beratungen finden auf meet.google.com statt, wo Google eigene Cookies nach seiner Richtlinie setzt (https://policies.google.com/technologies/cookies).
8.3 Diese Techniken werden auf Domains Dritter und in deren Verantwortung gesetzt und liegen außerhalb des Geltungsbereichs dieser Richtlinie und unseres Einwilligungsbanners.
9. Einwilligungsmechanismus
9.1 Vorherige Einwilligung. Bei Ihrem ersten Besuch bietet ein Banner drei gleichrangige Möglichkeiten: „Alles annehmen“, „Alles ablehnen“ und „Einstellungen“. Bis Sie eine Wahl treffen, sind nur die in Abschnitt 5 als unbedingt erforderlich gekennzeichneten Elemente aktiv.
9.2 Gleiche Gewichtung. „Alles ablehnen“ wird in derselben Größe, Farbintensität und Position dargestellt wie „Alles annehmen“, im Einklang mit dem Bericht der Cookie Banner Taskforce des EDSA (Januar 2023).
9.3 Granularität. Unter „Einstellungen“ können Sie Analyse und Marketing getrennt akzeptieren oder ablehnen. Kein Kästchen ist voreingestellt.
9.4 Keine Cookie-Wall. Alle Inhalte und Formulare sind verfügbar, ob Sie akzeptieren oder ablehnen.
9.5 Nachweis. Ihre Auswahl, deren Datum und Uhrzeit sowie die Version der Richtlinie werden in tt-consent festgehalten. Da die Website keine Kennung vergibt, wird auf unseren Servern keine Kopie aufbewahrt. Wir bewahren ein Archiv jeder Fassung des Bannertextes und dieser Richtlinie mit ihren Verwendungszeiträumen auf, damit die zum Zeitpunkt einer festgehaltenen Auswahl angezeigten Informationen nachgewiesen werden können (Artikel 7 Absatz 1 DSGVO).
9.6 Widerruf. „Cookie-Einstellungen“ ist in der Fußzeile jeder Seite dauerhaft verfügbar. Der Widerruf ist so einfach wie die Erteilung der Einwilligung (Artikel 7 Absatz 3 DSGVO) und wirkt sofort; er berührt bereits aggregierte Zahlen nicht, die keine Daten über Sie enthalten.
9.7 Ablauf und Erneuerung. Ihre Auswahl, ob Annahme oder Ablehnung, läuft 12 Monate nach dem in tt-consent festgehaltenen Datum ab. Nach diesem Datum behandelt die Website jede Kategorie außer den unbedingt erforderlichen als abgelehnt und zeigt das Banner erneut an. Wir fragen außerdem vor Ablauf von 12 Monaten erneut, wenn sich die Version dieser Richtlinie ändert, weil sich geändert hat, was wir speichern oder messen.
10. Global Privacy Control
10.1 Wenn Ihr Browser den Header Sec-GPC: 1 sendet oder navigator.globalPrivacyControl = true bereitstellt, behandelt die Website dies in jeder Rechtsordnung als Ablehnung von Analyse und Marketing, und das Banner zeigt „Opt-out request honored“ an und erklärt, dass Analyse und Marketing ausgeschaltet sind.
10.2 Nach Cal. Code Regs. tit. 11, §7025 wird das Signal auch als Antrag auf Widerspruch gegen Verkauf und Teilen behandelt. Wir tun weder das eine noch das andere.
11. Gespeicherte Daten aus Ihrem Browser löschen
11.1 Sie können alles, was die Website gespeichert hat, jederzeit löschen. Die Website funktioniert weiter, und das Banner erscheint erneut. Die Menübezeichnungen können sich zwischen Browserversionen ändern.
| Browser | Schritte |
|---|---|
| Chrome (Desktop) | Auf das Symbol links neben der Adressleiste klicken, dann „Website-Einstellungen“, dann „Daten löschen“; oder Einstellungen, Datenschutz und Sicherheit, Website-Einstellungen, „Berechtigungen und auf verschiedenen Websites gespeicherte Daten ansehen“, nach tudorsgroup.com suchen, löschen |
| Chrome (Android) | Einstellungen, Website-Einstellungen, Alle Websites, tudorsgroup.com, „Löschen und zurücksetzen“ |
| Edge | Einstellungen, Cookies und Websiteberechtigungen, „Cookies und Websitedaten verwalten und löschen“, „Alle Cookies und Websitedaten anzeigen“, nach tudorsgroup.com suchen, löschen |
| Firefox | Auf das Schloss in der Adressleiste klicken, dann „Cookies und Website-Daten löschen“; oder Einstellungen, Datenschutz & Sicherheit, Cookies und Website-Daten, „Daten verwalten“ |
| Safari (macOS) | Safari, Einstellungen, Datenschutz, „Websitedaten verwalten“, nach tudorsgroup.com suchen, Entfernen |
| Safari (iPhone, iPad) | Einstellungen, Apps, Safari, Erweitert, Websitedaten, nach tudorsgroup.com suchen, zum Löschen wischen |
12. Änderungen dieser Richtlinie
12.1 Wir aktualisieren diese Richtlinie, bevor wir eine Änderung an den Techniken in Abschnitt 5 einführen. Jede Änderung, die betrifft, was gespeichert oder gemessen wird, erhöht die Versionsnummer und löst eine neue Bitte um Einwilligung aus (9.7). Frühere Fassungen sind auf Anfrage erhältlich.
13. Kontakt und Beschwerden
13.1 Fragen zu dieser Richtlinie: Dinko Anton Tudor, Managing Member, legal@tudorsgroup.com.
13.2 Sie können sich auch bei der Aufsichtsbehörde Ihres Landes beschweren, darunter die AZOP (Kroatien), die CPPA (Kalifornien), die ANPD (Brasilien), die SIC (Kolumbien), die Secretaría Anticorrupción y Buen Gobierno (Mexiko), der Information Regulator (Südafrika) oder das Office of the Privacy Commissioner (Kanada), unter den in Abschnitt 4 angegebenen Adressen.