Datenschutzerklärung

LinkedIn Feed – Verband für Energielösungen

Stand: 11. Juni 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Verband für Energielösungen

Münsterstraße 36

48431 Rheine

Deutschland

 

E-Mail: c.hatipoglu@pangea-energy.de

Website: https://vfel.de

2. Gegenstand dieser Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener und unternehmensbezogener Daten im Zusammenhang mit dem Einsatz der LinkedIn-Applikation „VEL LinkedIn Feed“. Diese Applikation liest über die offizielle LinkedIn-API die öffentlichen Beiträge (Posts) der Mitgliedsunternehmen des Verbands aus und stellt diese auf der Website des Verbands für Energielösungen (verband-energieloesungen.com) in einem Karussell-Format dar.

3. Verarbeitete Daten

3.1 Daten von Company-Page-Administratoren (OAuth-Autorisierung)

Um auf die LinkedIn-Beiträge eines Mitgliedsunternehmens zugreifen zu können, muss ein berechtigter Administrator der jeweiligen LinkedIn-Unternehmensseite die Applikation einmalig autorisieren. Im Rahmen dieses OAuth-2.0-Prozesses werden folgende Daten verarbeitet:

  • Zugriffstoken (Access Token) und Auffrischungstoken (Refresh Token) von LinkedIn
  • LinkedIn-Profil-ID des autorisierenden Administrators (technisch erforderlich, wird nicht dauerhaft gespeichert)
  • ID der autorisierten Unternehmensseite

Die Tokens werden verschlüsselt in der Datenbank der WordPress-Installation des Verbands gespeichert. Sie dienen ausschließlich dem maschinellen Abruf von Unternehmensbeiträgen und werden nicht an Dritte weitergegeben.

3.2 LinkedIn-Beiträge der Mitgliedsunternehmen

Über die LinkedIn-API werden folgende Inhalte der Mitgliedsunternehmen abgerufen und zwischengespeichert:

  • Beitragstext
  • Vorschaubilder (sofern vorhanden)
  • Veröffentlichungsdatum und -uhrzeit
  • URL des Originalbeitrags auf LinkedIn
  • Name der Unternehmensseite

Es werden ausschließlich Beiträge abgerufen, die das jeweilige Unternehmen selbst auf seiner öffentlichen LinkedIn-Unternehmensseite veröffentlicht hat. Personenbezogene Daten natürlicher Personen (z. B. Namen, Profilbilder von Mitarbeitenden) werden nur dann verarbeitet, wenn sie Bestandteil des Unternehmensbeitrags sind.

4. Zweck der Datenverarbeitung

Die Verarbeitung der oben genannten Daten dient ausschließlich folgendem Zweck:

  • Automatisierte Anzeige der jeweils aktuellsten LinkedIn-Beiträge der Mitgliedsunternehmen auf der Website des Verbands für Energielösungen
  • Regelmäßiger Abruf neuer Beiträge über einen geplanten Hintergrundprozess (Cron-Job)

Eine darüber hinausgehende Nutzung der Daten findet nicht statt. Insbesondere werden keine Beiträge im Namen der Unternehmen erstellt, bearbeitet oder gelöscht.

5. Ausschließlich lesender Zugriff

Die LinkedIn-Applikation verwendet ausschließlich den OAuth-Scope r_organization_social (Lesen von Organisationsbeiträgen). Der Scope w_organization_social (Erstellen oder Bearbeiten von Beiträgen) wird weder beantragt noch verwendet. Eine technische Möglichkeit, über die ausgestellten Tokens Beiträge zu erstellen oder zu verändern, besteht daher nicht.

Autorisierende Unternehmensadministratoren können dies anhand des LinkedIn-Autorisierungsbildschirms selbst verifizieren, der die angeforderten Berechtigungen vor der Zustimmung transparent ausweist.

6. Rechtsgrundlage der Verarbeitung

OAuth-Autorisierung: Die Verarbeitung des Zugriffstokens und der Unternehmens-ID erfolgt auf Grundlage der freiwilligen Einwilligung des autorisierenden Administrators gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit widerrufen werden (siehe Abschnitt 9).

Anzeige von Unternehmensbeiträgen: Die Darstellung öffentlich verfügbarer LinkedIn-Beiträge auf der Verbandswebsite erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Kommunikation und Sichtbarkeit der Mitgliedsunternehmen des Verbands.

7. Datenweitergabe an Dritte

Eine Weitergabe der verarbeiteten Daten an Dritte findet grundsätzlich nicht statt. Folgende technisch notwendige Interaktionen mit Dritten bestehen:

LinkedIn Ireland Unlimited Company: Alle API-Anfragen werden an die LinkedIn-API gerichtet. LinkedIn verarbeitet dabei IP-Adressen und Anfrage-Metadaten gemäß der eigenen Datenschutzrichtlinie (https://www.linkedin.com/legal/privacy-policy).

Weitere Auftragsverarbeiter oder Empfänger bestehen nicht.

8. Speicherdauer

Zugriffstokens: Werden für die Dauer der Autorisierung gespeichert, längstens bis zum Widerruf durch den Administrator. LinkedIn-Tokens haben eine maximale Gültigkeitsdauer von 60 Tagen (Access Token) bzw. 12 Monaten (Refresh Token).

Zwischengespeicherte Beiträge: Werden in der Datenbank der Verbandswebsite für die Dauer der Darstellung gespeichert. Bei Beendigung der Autorisierung oder auf Anfrage werden die Beiträge des betreffenden Unternehmens gelöscht.

9. Widerruf der Autorisierung

Die Autorisierung kann jederzeit und ohne Angabe von Gründen widerrufen werden. Dazu stehen zwei Wege zur Verfügung:

  • Direkt in den LinkedIn-Einstellungen unter „Eingerichtete Dienste –>  Applikation“ entfernen
  • Durch Kontaktaufnahme mit dem Verband per E-Mail an c.hatipoglu@pangea-energy.de

Nach dem Widerruf werden der gespeicherte Token sowie die zwischengespeicherten Beiträge des betreffenden Unternehmens unverzüglich gelöscht.

10. Rechte der betroffenen Personen

Sofern personenbezogene Daten verarbeitet werden, stehen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)

Zur Ausübung dieser Rechte wenden Sie sich bitte an: c.hatipoglu@pangea-energy.de

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht jeder betroffenen Person das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

11. Datensicherheit

Die gespeicherten OAuth-Tokens werden verschlüsselt in der Datenbank abgelegt. Der Zugriff auf die Verwaltungsoberfläche ist auf autorisierte Administratoren des Verbands beschränkt. Alle Datenübertragungen zwischen der Verbandswebsite und der LinkedIn-API erfolgen ausschließlich über verschlüsselte HTTPS-Verbindungen.

12. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei Änderungen des Funktionsumfangs der Applikation oder der gesetzlichen Anforderungen aktualisiert werden. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar.

Nach oben