Unsere Hinweise zum Datenschutz
Das Thema Datenschutz hat für uns im Rahmen unserer Geschäftstätigkeit einen besonders hohen Stellenwert. Unsere folgenden Datenschutzhinweise informieren Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz "Daten") durch uns.
Für die Datenverarbeitung verantwortlich ist:
Optimas Maschinenfabrik H. Kleinemas GmbH
Industriestraße 12
26683 Saterland
Ansprechpartner/in: Patrick Hillmer
Telefon: +49 (0)4498 9242 - 0
E-Mail: datenschutz@optimas.de
Unseren Datenschutzbeauftragten erreichen Sie unter:
TOP Datenschutz GmbH & Co. KG
Dipl.-oec. Tobias Cordes
Wiekesch 1
26689 Apen
Web: https://www.top-datenschutz.de
E-Mail: info@top-datenschutz.de
Zwecke der Verarbeitung
Die Verarbeitung von personenbezogenen Daten ist aufgrund unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO gerechtfertigt und erforderlich, um dem Besucher unseres Online-Angebots dieses samt seiner Funktionen und Inhalte zur Verfügung zu stellen (bspw., um einen zügigen Seitenaufbau zu gewährleisten, eine nutzerfreundliche Anwendung des Online-Angebots zu ermöglichen, die Sicherheit und Stabilität der Systeme zu erkennen und zu gewährleisten, die Administration der Webseite zu erleichtern und zu verbessern). Die Verarbeitung erfolgt ausdrücklich nicht zu dem Zweck, Erkenntnisse über die Person des Besuchers der Webseite zu gewinnen. Erst, wenn der Besucher von sich aus Daten von sich preis gibt, ermöglicht uns die weitere Verarbeitung die Beantwortung von Kontaktanfragen sowie sonstige Kommunikation mit Nutzern (Rechtsgrundlage dann Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO). Zu statistischen Zwecken nutzen wir eine Kombination aus allen uns zur Verfügung stehenden (i. d. R. nicht personenbezogenen) Daten im gesetzlich erlaubten Rahmen.
Woher die personenbezogenen Daten stammen
Wir verarbeiten nur solche Daten, die der Internet-Browser Ihres Endgeräts übermittelt. Wenn Sie mit uns per E-Mail, Telefon oder Online-Formular Kontakt aufnehmen, verarbeiten wir die Daten, die Sie uns bereitstellen.
Welche Datenkategorien wir verarbeiten
- IP-Adresse des Endgeräts des Besuchers,
- Datum und Uhrzeit des Zugriffs durch den Besucher,
- Dateiname der vom Besucher aufgerufenen Seite,
- Webseite, von der aus der Besucher auf unser Online-Angebot gelangt (sog. Referrer-URL),
- Browser und Betriebssystem des Endgeräts des Besuchers sowie der Name des vom Besucher verwendeten Internet-Zugangsproviders,
- Sonstige von Ihnen bereitgestellte Daten.
Kategorien betroffener Personen
Alle Anwender unseres Online-Angebots.
Speicherdauer und Löschung
Wir verarbeiten und speichern personenbezogene Daten von Ihnen als betroffene Person nur so lange, wie dies zur Erreichung des Zwecks erforderlich ist. Entfällt der Zweck werden Ihre Daten gesperrt oder gelöscht, sofern dem keine gesetzliche Aufbewahrungspflicht entgegensteht.
Weitergabe personenbezogener Daten an Dritte (Allgemeine Information)
Werden personenbezogene Daten an Dritte weitergegeben, erfolgt die Verarbeitung regelmäßig zweck- oder weisungsgebunden, zum Beispiel zur Bereitstellung eines Dienstes. Wir können mangels Kontrollmöglichkeit jedoch nicht gänzlich ausschließen, dass von uns sorgfältig ausgesuchte Drittanbieter vom Browser übermittelte Nutzerdaten (Datenkategorien siehe oben) auch zu eigenen Zwecken verarbeiten. Über unser Online-Angebot verarbeitete Informationen (zu Browser und Betriebssystem, IP-Adresse, verweisende Online-Angebote, Besuchszeiten, etc.) können zudem mit Informationen aus anderen Quellen zusammengeführt werden. Zur eindeutigen Identifizierung von Nutzern werden in der Regel Cookies oder Browser-Fingerprints eingesetzt. Falls Sie dies grundsätzlich vermeiden möchten, sind von Ihnen entsprechende Browser-Einstellungen vorzunehmen (z. B. über kostenfreie Privacy-Erweiterungen).
Server-Log-Dateien und Nutzerinformationen
Der von uns beauftragte Webhoster/Provider erhebt und speichert bei jedem Zugriff automatisiert Informationen/Meta-Daten in so genannten Server-Log-Dateien. Die darin enthaltenen Informationen sind Ihre IP-Adresse, die Uhrzeit der Serveranfrage sowie die aufgerufene Datei. Darüber hinaus werden browserspezifische Informationen, wie Browsertyp und -Version, verwendetes Betriebssystem, ggf. die Referrer URL und ggf. andere Informationen, die für unseren Provider hinsichtlich der Optimierung unserer Webseite hilfreich sind, erfasst und gespeichert. Die IP-Adresse gilt als personenbezogen, wenn dem Betreiber die rechtllichen Mittel zur Verfügung stehen, aus den Daten auf eine Person schließen zu können. Somit ist die Dauer der Verarbeitung der IP-Adresse als personenbezogene Angabe abhängig von der Speicherdauer der IP-Adresse bei Ihrem Diensteanbieter (Internet-Zugangsprovider). In der Regel beträgt diese 30 Tage oder weniger. Rechtsgrundlage ist gemäß Art. 6 Abs. 1 lit. f DSGVO das berechtigte Interesse des Providers die Funktionalität und Sicherheit des Servers zu gewährleisten bzw. die Webseite insbesondere hinsichtlich der Bedienung zu Optimieren. Es erfolgt keine Zusammenführung dieser Daten mit anderen Datenquellen. Der Provider arbeitet als Auftragsverarbeiter weisungsgebunden. Eine unmittelbare Identifizierung einer Person über die Meta-Daten ist daher nicht möglich.
Google Analytics
Wir setzen auf Grundlage Ihrer Einwilligung bzw. in Einzelfällen (z. B. Erfolgsmessung kurzer Werbekampagnen) unserer berechtigten Interessen (Analyse, Optimierung und wirtschaftlicher Betrieb unseres Onlineangebots), Rechtsgrundlage Art. 6 Abs. 1 lit. a + f DSGVO, Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Google erzeugt Informationen über Ihre Nutzung des Onlineangebots und wertet diese aus. Diese Auswertung kann in einem Drittland erfolgen. Die Datenschutzinformationen von Google finden Sie hier: https://policies.google.com/privacy?hl=de.
Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebots durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebots zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebots und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in die USA übertragen und dort gekürzt.
Die vom Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Die Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung in ihrem Browser verhindern. Die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebots bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.
Google Ads und Reichweiten/Conversion-Messung
Wir nutzen "Google Ads", um Anzeigen außerhalb unserer Webseite zu platzieren, damit sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben.
Dies erlaubt uns Anzeigen für und innerhalb unseres Onlineangebotes gezielter anzuzeigen, um Nutzern nur Anzeigen zu präsentieren, die potentiell deren Interessen entsprechen.
Von Google wird ein individuelles "Conversion-Cookie" gesetzt. Die mit Hilfe des Cookies eingeholten Informationen dienen Google dazu, Conversion-Statistiken für uns zu erstellen.
Wir erfahren jedoch nur die anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden.
Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Remarketing: Falls einem Nutzer z. B. Anzeigen für Produkte angezeigt werden, für die er sich in der Vergangenheit interessiert hat, spricht man hierbei vom "Remarketing".
Zu diesen Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen das Google-Werbe-Netzwerk aktiv ist, unmittelbar durch Google ein Code von Google ausgeführt und es werden sogenannte
(Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als "Web Beacons" bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie,
d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien verwendet werden).
In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote der Nutzer geklickt hat,
ferner technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes.
Die Daten der Nutzer werden im Rahmen des Google-Werbe-Netzwerks pseudonym verarbeitet.
D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mail-Adresse der Nutzer, sondern verarbeitet die relevanten Daten cookie-bezogen innerhalb pseudonymer Nutzerprofile.
D.h. aus der Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist.
Dies gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese Pseudonymisierung zu verarbeiten. Die über die Nutzer gesammelten Informationen werden an Google übermittelt und auf Googles Servern
in den USA gespeichert. Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google (https://policies.google.com/technologies/ads) sowie in den Einstellungen
für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Rechtsgrundlage ist gemäß Art. 6 Abs. 1 lit. f DSGVO unser berechtigtes Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes.
Youtube
Wir integrieren die Videos der Plattform "YouTube des Anbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, auf einzelnen Seiten unserer Online-Angebote. Weiterführende Informationen sind abrufbar unter: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated. Rechtsgrundlage ist gemäß Art. 6 Abs. 1 lit a DSGVO Ihre Einwilligung bzw. in Fällen in denen wir keine Einwilligung einholen unser berechtigtes Interesse gemäß 6 Abs. 1 lit. f DSGVO an einer zeitgemäßen Präsentation von audiovisuellen Inhalten ohne lange Ladezeiten.
Bei einem Online-Shop handelt es sich um eine interaktive Webseite. Daher gelten für Nutzer unseres Online-Shops ebenfalls die unter "Unsere Hinweise zum Datenschutz für Besucher unserer Homepage" geregelten Punkte. Sofern ein Kauf über den Online-Shop getätigt wird, erhalten unsere Kunden unter "Unsere Hinweise zum Datenschutz für Kunden und Interessenten" weiterführende Informationen. Nachfolgend sind die datenschutzrechtlichen Besonderheiten des Vertriebswegs "Online-Shop" erläutert.
Zwecke der Verarbeitung
Wir verarbeiten die vom Nutzer unseres Online-Shops getätigten Eingaben zur Vertragserfüllung (Bereitstellung eines Kundenkontos und/oder Bestellabwicklung). Technisch setzen wir Session Cookies für die Speicherung des Warenkorb-Inhalts und permanente Cookies für die Speicherung des Login-Status ein.
Rechtsgrundlagen
Die Verarbeitung erfolgt zum Zweck der Vertragserfüllung, auf Grundlage des Art. 6 Abs. 1 lit. b in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO.
Woher die personenbezogenen Daten stammen
Die Daten werden vom Nutzer selbst oder dessen Browser bereitgestellt (Formulareingaben, Browser-Daten, IP-Adresse, Cookies).
Welche Datenkategorien wir verarbeiten
- Adress- und Kontaktdaten (Nutzereingabe)
- Benutzername & Passwort (Nutzereingabe)
- Zeitstempel, IP-Adresse (Browser/Provider)
- Produktdaten (Nutzereingabe)
- Technisch notwendige Cookies
- Sonstige freiwillige Nutzereingaben
Für die Bestellung erforderliche Angaben sind entsprechend gekennzeichnet.
Kategorien betroffener Personen
Nutzer/Kunden des Online-Shops.
Speicherdauer und Löschung
Wir verarbeiten und speichern personenbezogene Daten von Ihnen als betroffene Person nur so lange, wie das Kundenkonto besteht oder dies zur Erreichung des Zwecks erforderlich ist. Entfällt der Zweck werden Ihre Daten gesperrt oder gelöscht, sofern dem keine gesetzliche Aufbewahrungspflicht entgegensteht. Sofern Sie bei uns eine Bestellung tätigen, sind wir gesetzlich verpflichtet die Daten 10 Jahre aufzubewahren.
Weitergabe personenbezogener Daten an Dritte
Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der Auslieferung, Zahlung oder der gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden. Die Daten werden nur dann in Drittländern verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist (z. B. auf Kundenwunsch bei Auslieferung oder Zahlung).
Weitere eingesetzte Drittanbieter werden unter "Unsere Hinweise zum Datenschutz für Besucher unserer Homepage" aufgeführt.
Zwecke der Datenverarbeitung
Die Daten unserer Kunden und von Interessenten werden zur Erstellung von Angeboten, der Vorbereitung und Durchführung von Verträgen (mit allen sich daraus ergebenen Rechten und Pflichten),
zu Zwecken des Kundensupports, zur Kundenkommunikation sowie zur Kontaktpflege verarbeitet. Weitere Verarbeitungszwecke ergeben sich aus vertraglichen oder rechtlichen Verpflichtungen, denen wir unterliegen und umfassen
bspw. die Administration, Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, usw.
Im Falle von Videoüberwachung auf unserem Betriebsgelände sind die Verarbeitungszwecke auf dem Hinweisschild genannt (i. d. R. Schutz von Beschäftigten/Betrieb, Schutz des Eigentums, Aufklärung
von Straftaten).
Wenn Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Newsletter/Direktwerbung) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.
Welche Daten wir verarbeiten
Wir verarbeiten die Daten, die uns im Zusammenhang mit einer Anfrage mitgeteilt werden. Insbesondere handelt es sich dabei um folgende personenbezogene Daten: Vor- und Nachname, private und/oder betriebliche Adress- und Kontaktdaten, ggf. Bankverbindungsdaten, ggf. Handelsregisterdaten. Stellen Sie die geforderten Daten nicht bereit, ist eine Vertragserfüllung nicht möglich. Weitere Pflicht- oder optionale Angaben werden durch uns bei der Erhebung entsprechend gekennzeichnet. Zudem fertigen wir auf Grundlage unseres berechtigten Interesses auf unserem Firmengelände Videoaufnahmen (außerhalb der regulären Öffnungszeiten) an, die wir für 72 Stunden speichern.
Rechtsgrundlagen
Die Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Erbringung vertraglicher Leistungen), unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO (z. B. Service und Kundenpflege, Marketing, Werbung und Marktforschung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenherkunft
Wir verarbeiten personenbezogene Daten, die wir direkt bei unseren Kunden und Interessenten erheben.
Zudem verarbeiten wir in Einzelfällen personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Webseite) gewinnen oder die uns von sonstigen Dritten (z. B. Kreditauskunfteien) übermittelt werden.
Weitergabe personenbezogener Daten
Wir übermitteln Ihre personenbezogenen Daten nur dann an Dritte, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben. In Einzelfällen behalten wir uns eine Bonitätsprüfung durch Auskunfteien, wie Creditreform oder Schufa, vor und übermitteln zu diesem Zweck personenbezogene Daten. Zudem kann unser Steuerberater/Wirtschaftsprüfer Einsicht in die Daten unserer Kunden erhalten. In Einzelfällen übermitteln wir Daten zur Forderungsdurchsetzung an ein Inkassobüro, unseren Anwalt oder ein zuständiges Gericht.
Speicherdauer
Wir verarbeiten und speichern personenbezogene Daten, solange es für die Erfüllung des jeweiligen Zwecks oder aufgrund vertraglicher bzw. gesetzlicher Pflichten erforderlich ist. Zudem werden personenbezogene Daten für die Zeit aufbewahrt, in der Ansprüche gegen uns geltend gemacht werden können (gesetzliche Verjährungsfristen) oder wir dazu gesetzlich verpflichtet sind. Entsprechende Nachweis- und Aufbewahrungspflichten ergeben sich aus Handels-, Steuer- und Sozialversicherungsrechtlichen Vorschriften (i. d. R. 6 oder 10 Jahre).
Newsletter
Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihre Widerspruchsrechte. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden. Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend "Newsletter") nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns. Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert. Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre E-Mailadresse angeben. Optional bitten wir Sie, einen Namen zwecks persönlicher Ansprache im Newsletter anzugeben. Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG oder falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG. Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse richtet sich auf den Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems, das sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht und uns ferner den Nachweis von Einwilligungen erlaubt. Kündigung/Widerruf - Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Wir können die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
Newsletter - CleverReach
Der Versand der Newsletter erfolgt mittels des Versanddienstleisters CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Deutschland. Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://www.cleverreach.com/de/datenschutz/. Der Versanddienstleister wird auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt. Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.
Newsletter - Erfolgsmessung
Die Newsletter enthalten einen sog. "web-beacon", d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw. sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben. Diese Informationen werden zur technischen Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand der Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben, noch, sofern eingesetzt, das des Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns vielmehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden.
Soweit im Zusammenhang mit unserer Präsenz in einem "Sozialen Netzwerk" oder über einen Messenger-Dienst personenbezogene Daten verarbeitet werden und dieses
allein über die Zwecke und Mittel der Verarbeitung entscheidet, ist der jeweilige Plattform-Anbieter alleiniger Verantwortlicher für die Verarbeitung.
Im Falle von Facebook, Instagram und WhatsApp ist dies: Facebook bzw. WhatsApp Ireland Limited (im Folgenden "Facebook Ireland"), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
Den Datenschutzbeauftragten von Facebook Ireland können Sie über das in der jeweiligen Datenschutzerklärung bereitgestellte Online-Kontaktformular oder per E-Mail kontaktieren.
Soweit im Zusammenhang mit unserer Präsenz in einem "Sozialen Netzwerk" oder über einen Messenger-Dienst personenbezogene Daten von dem Diensteanbieter und uns verarbeitet werden und wir zur Entscheidung über die Zwecke und Mittel dieser Verarbeitung beitragen, handelt es sich um eine gemeinsame Verantwortlichkeit für die Verarbeitung. Dies kann insbesondere bei der Interaktion über die Plattform-eigenen Kommunikationskanäle der Fall sein, z. B., wenn Sie uns eine Nachricht schreiben oder einen Beitrag kommentieren, teilen oder ansehen.
Erfüllung der Informationspflichten
Bei einer gemeinsamen Verarbeitung kann festgelegt werden, wer die Erfüllung der Informationspflichten übernimmt. Im Falle von Facebook oder Instagram ist dies Facebook Ireland Limited, im Falle von WhatsApp - WhatsApp Ireland Limited. Die Datenschutzhinweise von Facebook Ireland sind unter https://www.facebook.com/policy.php abrufbar, Hinweise für den Dienst "Instagram" finden Sie unter https://www.instagram.com/legal/privacy/, die Datenschutzhinweise von WhatsApp Ireland finden Sie unter https://www.whatsapp.com/legal/.
Zweck und Rechtsgrundlage bei Interaktion auf unserer Präsenz in einem "Sozialen Netzwerk"
Wenn Sie auf einen unserer Beiträge reagieren (kommentieren, teilen, etc.) oder uns eine private Nachricht senden oder einen Beitrag auf unserer Präsenz verfassen, verarbeiten wir Ihre Daten nur zum Zweck der Kommunikation mit Ihnen bzw. zur Beantwortung Ihrer Anfrage. Rechtsgrundlagen sind je nach Fall Art. 6 Abs. 1 S. 1 lit. a oder f DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Wir verarbeiten die in diesem Zusammenhang von Ihnen angegebenen und für uns ggf. zugänglichen Daten zur Wahrung unserer berechtigten Interessen an der Kommunikation mit jeglichen an unserem Unternehmen interessierten Personen. Unser Interesse (bzw. der Zweck) liegt darin, Interessierten eine Plattform zu bieten, auf der wir aktuelle Informationen anzeigen und mit Hilfe derer Personen ihr Anliegen an uns richten können und wir diesem schnellstmöglich nachkommen können. Darüber hinaus können wir uns vom Plattformbetreiber zur Verfügung gestellte nicht personenbezogene statistische Daten zu eigenen statistischen Zwecken verarbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Verarbeitete Daten und Datenkategorien
Wir verarbeiten alle Informationen, die Sie uns von sich aus zur Verfügung stellen, aber grundsätzlich keine darüber hinaus. Zusätzlich zu den von Ihnen übermittelten Inhalten können uns jedoch, abhängig von Ihren Privatsphäre-Einstellungen, Informationen zu Ihrem Profil und Ihren Aktionen zugänglich sein.
Angaben zur Speicherdauer
Ihre Daten werden, soweit es uns möglich ist, bei Einstellung des Betriebs unserer Präsenz im jeweiligen sozialen Netzwerk gelöscht. Sofern eine weitergehende Speicherung von Daten durch den Plattformbetreiber erfolgt, richtet diese sich ausschließlich nach den Bestimmungen in dessen Datenschutzrichtlinie und Nutzungsbedingungen, denen Sie bei Registrierung für den jeweiligen Dienst zugestimmt haben.
Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um mit Ihnen als betroffene Person in Kontakt zu treten und über Neuigkeiten zu informieren.
Rechtsgrundlagen der Verarbeitung
Die Rechtsgrundlage sind Art. 6 Abs. 1 a DSGVO (Ihre Einwilligung) sowie Art. 6 Abs. 1 f DSGVO.
Woher die personenbezogenen Daten stammen
Wir versenden Newsletter nur an Empfänger, die sich hierfür selbst aktiv angemeldet haben oder in einer (Geschäfts-)beziehung mit uns stehen.
Welche Datenkategorien wir verarbeiten
Name, E-Mail-Adresse
Weitergabe personenbezogener Daten
Gegebenenfalls bedienen wir uns für den Versand des Newsletters und der Erfolgsmessung eines externen Dienstleisters. Dieser ist an unsere Weisungen gebunden.
Aufbewahrung und Speicherdauer
Die personenbezogenen Daten werden solange gespeichert, wie Sie den Newsletter abonniert haben.
Verarbeitungszwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten von Ihnen (als bei uns beschäftigte Person) zur Durchführung des Beschäftigungsverhältnisses samt aller Begleitprozesse (Inanspruchnahme von mit der Beschäftigung zusammenhängenden individuellen oder kollektiven Rechte und Leistungen, für Zwecke der Beendigung des Beschäftigungsverhältnisses, zur Erfassung von An- und Abwesenheitszeiten, zur Entgeltabrechnung, Personalverwaltung, Personalaktenführung, zum Austrittsmanagement (z. B. Zeugniserstellung), etc.).
Wir können Ihre personenbezogenen Daten auch zur Erfüllung rechtlicher Verpflichtungen verarbeiten, denen wir unterliegen.
Die Rechtsgrundlagen hierfür sind Art. 6 Abs. 1 b), c) und f) DSGVO, Art. 88 Abs. 1 DSGVO sowie Art. 9 Abs. 2 lit. a, b, h; § 22 Abs. 1 lit. b BDSG, § 26 Abs. 3 BDSG. Dazu zählen insbesondere die für uns vorgeschriebenen Meldungen an Sozialversicherungsträger und (Steuer-)Behörden oder bei Nutzern von Firmenfahrzeugen die Führerscheinkontrolle. Eine etwaige Verarbeitung besonderer Kategorien personenbezogener Daten dient insbesondere der Erfüllung gesetzlich/vertraglich vorgesehener Rechte und Pflichten im Bereich des Arbeitsrechts, des Rechts der sozialen Sicherheit, des Sozialschutzes oder der Beurteilung der Arbeitsfähigkeit.
Soweit erforderlich, verarbeiten wir Ihre Daten auch zur Wahrung unserer berechtigten Interessen oder der Interessen von Dritten. Zum Beispiel zur Verwaltung von Beschäftigtendaten, zur Geltendmachung rechtlicher Ansprüche und der Verteidigung bei rechtlichen Streitigkeiten, zur Verhinderung und Aufklärung von Straftaten, zur zulässigen Verhaltens- und/oder Leistungskontrolle, zur Zugriffs-/Zugangs-/Zutrittskontrolle, für Datenschutz- und Datensicherheitszwecke, zur Speicherung von Wiedervorlagedaten (z. B. Dauer des Mutterschutzes, usw.), zu Zwecken der Identifikation von Ansprechpartnern und Durchführung inner- und außerbetrieblicher Kommunikation, zur Personalführung, -(einsatz)-planung, -controlling, und -Disposition, zum Personalberichtswesen, zur Personalentwicklung, zur Gewährleistung der Sicherheit der von uns eingesetzten IT-Systeme (z. B. Protokolldaten), zum Nachweis der Erfüllung von Dokumentationspflichten oder zur Gewährleistung der Gebäude- und Anlagensicherheit.
Soweit Ihre personenbezogenen Daten besondere Kategorien (zum Beispiel Gesundheitsdaten) enthalten, verarbeiten wir diese für Zwecke der uns obliegenden Pflichten, bspw. aus dem Arbeitsrecht oder, bei entsprechendem Aufgabenfeld, zur Erfüllung von Verpflichtungen in Bezug auf übertragbare Krankheiten (§ 23 und § 23 a Infektionsschutzgesetz).
Soweit wir Ihnen die Möglichkeit zur Erteilung einer Einwilligung in die Verarbeitung personenbezogener Daten geben, verarbeiten wir die von der Einwilligung umfassten Daten für die in der Einwilligung genannten Zwecke.
Welche personenbezogenen Daten verarbeiten wir?
(1) Beschäftigte teilen uns bereits mit ihrer Bewerbung ein breites Spektrum an persönlichen und sachlichen Daten mit. Entsprechend vielfältig sind die durch uns verarbeiteten Daten im sich anschließenden Beschäftigungsverhältnis. Dabei handelt es sich zum Beispiel um Stammdaten (z.B. Name, Adress- und Kontaktdaten), formale Qualifikationen (z.B. Zeugnisse, Sprachkenntnisse), persönliche Daten wie Geburtsdatum, Familienstand, Staatsangehörigkeit, Konfession sowie Daten zu Familienangehörigen.
(2) Zudem verarbeiten wir im Laufe des Beschäftigungsverhältnisses anfallende Daten zu unseren Beschäftigten. Hierzu gehören insbesondere:
- Informationen über die von uns erbrachten Leistungen wie etwa die an Sie geleisteten Gehaltszahlungen;
- Informationen, die Sie uns im Laufe Ihres Beschäftigungsverhältnisses aktiv oder auf Anfrage bereitstellen;
- Informationen über Ihre Arbeitsleistung wie An- und Abwesenheitszeiten;
- personenbezogene Daten von Ihnen oder Dritten (z.B. Sozialversicherungsträger);
- personenbezogene Daten in Form einer dauerhaften Kontenführung.
Beispiele: Zeiterfassungsdaten inkl. Urlaubszeiten und Arbeitsunfähigkeitszeiten; Beurteilungen; Aus- und Fortbildungen; Sozialdaten; Bankverbindung; Gehaltsdaten.
(3) Des weiteren verarbeiten wir personenbezogene Daten aufgrund Ihrer Nutzung der betrieblichen Infrastruktur.
Woher die personenbezogenen Daten stammen
Wir verarbeiten grundsätzlich nur personenbezogene Daten aus dem Bewerbungs- und Einstellungsverfahren oder während des Beschäftigungsverhältnisses.
Sind Sie zur Bereitstellung Ihrer Daten verpflichtet?
Für den Abschluss des Arbeitsvertrages ist es erforderlich, dass Sie uns personenbezogene Daten bereitstellen.
Wer verarbeitet Ihre Daten?
Bei Personaldaten ist der einsichtnahmeberechtigte Personenkreis sehr eingeschränkt.
Weitergabe personenbezogener Daten
Wenn betrieblich notwendig geben wir Daten an Dritte weiter.
Wie lange werden Ihre Daten gespeichert?
Ihre Personaldaten werden sorgfältig aufbewahrt und vor unbefugtem Zugriff geschützt.
Nachfolgend informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen Ihrer Bewerbung. Die Bereitstellung personenbezogener Daten im Bewerbungsverfahren ist grundsätzlich freiwillig, aber gleichzeitig für die Bearbeitung Ihrer Bewerbung bzw. einen Vertragsabschluss über ein Beschäftigungsverhältnis erforderlich.
Für welche Zwecke werden Ihre Daten verarbeitet?
Wir verarbeiten personenbezogene Daten von sich bewerbenden Personen ausschließlich, um ausgeschriebene Stellen mit geeignetem Personal zu besetzen bzw. das Bewerbungsverfahren, auf das sie sich beworben haben, abzuschließen. Im Falle des Zustandekommens eines Arbeitsverhältnisses verarbeiten wir die Daten zusammen mit den rechtlich notwendigen Angaben zur Durchführung des Arbeitsverhältnisses (samt aller Begleitprozesse).
Welche personenbezogenen Daten verarbeiten wir?
Bewerbende teilen uns mit ihrer Bewerbung ein breites Spektrum an persönlichen und sachlichen Daten mit. Entsprechend vielfältig sind die durch uns verarbeiteten Daten im Bewerbungsverfahren. Dabei handelt es sich zum Beispiel um Stammdaten (z.B. Name, Adress- und Kontaktdaten), formale Qualifikationen (z.B. Zeugnisse, Sprachkenntnisse), Angaben aus Ihrem Lebenslauf (ggf. inkl. Foto), oder ggf. Freizeitaktivitäten. Zudem werden Angaben zu Ihrer Eignung oder Ihren Soft Skills (zum Beispiel Erkenntnisse zur Persönlichkeit aus einem Vorstellungsgespräch) von Ihnen mitgeteilt oder durch uns aufgrund der uns mitgeteilten Informationen erhoben. Weitere Daten können sein: handschriftliche Mitschriften und Anmerkungen der Personalverantwortlichen im Rahmen eines Bewerbungsgesprächs, frei zugängliche persönliche Informationen aus Internetquellen, in Ausnahmefällen Ihre Ausweisdokumente, sämtliche Korrespondenzen, zwischen Ihnen und uns, sonstige freiwillige Angaben, die Sie uns übermitteln, ggf. Angaben von ehemaligen Arbeitgebern.
Wer verarbeitet Ihre Daten?
Bei Bewerbungen ist der einsichtnahmeberechtigte Personenkreis sehr beschränkt. Zu diesem gehören grundsätzlich nur geschäftsführende oder bevollmächtigte Personen, Entscheider in der Personal- oder Fachabteilung, Gleichstellungsbeauftragte oder Betriebsratsmitglieder, sofern dieser eingerichtet ist (Beteiligungsrechts bei Einstellungen § 99 BetrVG). Die Bewerbungsdaten werden nur solchen Personen oder Stellen in unserem Betrieb zugänglich gemacht, die die Einstellungsentscheidung treffen oder vorbereiten.
Darüber hinaus haben unsere System-Administratoren und Auftragsverarbeiter technisch notwendig die Möglichkeit, auf mittels IT verarbeiteter Daten zuzugreifen. Diese sind strikt an unsere Weisungen gebunden und dürfen die Daten nicht zu eigenen Zwecken verarbeiten. In bestimmten Fällen müssen wir Ihre personenbezogenen Daten Dritten offenlegen, etwa unserer Bank, wenn Sie eine Kostenerstattung erhalten oder an einen Postdienstleister, wenn wir per Brief mit Ihnen kommunizieren.
Hinweis: Wenn Sie uns Ihre Bewerbung per E-Mail zukommen lassen, nutzen Sie dazu bitte die eigens für Bewerbungen eingerichtete E-Mail-Adresse. Sofern Ihnen keine gesonderte Adresse bekannt ist, erkundigen Sie sich bitte telefonisch nach einer geeigneten Empfängeradresse.
Auf welchen Rechtsgrundlagen beruht die Verarbeitung?
Allgemeine Rechtsgrundlagen für die Verarbeitung personenbezogener Daten im Bewerbungsverfahren sind Art. 88 DSGVO sowie § 26 BDSG(2018). Bei der Verarbeitung von Daten aus öffentlichen Profilen ist unsere Rechtsgrundlage Art. 6 1 f DSGVO i.V.m. Art. 9 Abs. 2 e DSGVO. Das berechtigte Interesse ist in diesem Fall von geeigneten Bewerbenden ein übersichtliches Kurz-Profil zu erhalten, was sie offensichtlich öffentlich gemacht haben. Es werden nur die gesetzlich erlaubten Daten verarbeitet.
Wie lange werden Ihre Daten gespeichert?
Ihre Bewerbungsunterlagen werden mit Blick auf Ihr Persönlichkeitsrecht sorgfältig aufbewahrt und vor unbefugtem Zugriff Dritter geschützt. Die Dauer der Speicherung wird je nach Vorgang unterschiedlich gehandhabt:
A) Initiativbewerbungen:
Unaufgefordert zugesandte (Initiativ-)Bewerbungen löschen bzw. vernichten wir grundsätzlich sofort. Sofern Sie postalisch zugesandte Bewerbungsunterlagen zurückerhalten möchten, ist ein frankierter Rückumschlag beizulegen. Sollte Ihr Profil jedoch gut zu unserem Betrieb passen und eine geeignete Stelle vakant sein, kann Ihrer Initiativbewerbung ein geordnetes Bewerbungsverfahren (B) folgen.
B) Bewerbungsverfahren:
Bis eine Entscheidung über die Einstellung getroffen ist, verarbeiten wir Daten aller sich bewerbenden Personen für die Einstellungsentscheidung. Nach getroffener Einstellungsentscheidung sperren wir sämtliche Bewerberdaten bis zur erforderlichen Löschung.
1. Abgelehnte Bewerbende
Die Daten abgelehnter Bewerbender speichern wir grundsätzlich für die Dauer von drei bis sechs Monaten (Rechtsgrundlagen: § 15 Abs. 4 AGG, § 61b Abs. 1 ArbGG). Kommt es zu einer Geltendmachung von Ansprüchen durch eine sich bewerbende Person oder gar zu einem Rechtsstreit, speichern wir die Daten aller Bewerbenden mindestens für die Dauer von drei Jahren (Rechtsgrundlage § 195 BGB (Verjährungsfrist)) oder bis zur rechtskräftigen Entscheidung als Beweis einer diskriminierungsfreien Einstellungsentscheidung. Nach Ablauf der oben genannten oder zulässigen Speicherdauer werden Bewerbungsdaten abgelehnter Bewerbender gelöscht oder vernichtet. Sofern Sie postalisch zugesandte Bewerbungsunterlagen zurückerhalten möchten, ist ein unfrankierter Rückumschlag beizulegen.
2. Bewerberdatenbank
Sofern uns eine Einwilligung zur Übernahme personenbezogener Daten in unserer Bewerberdatenbank gegeben wurde, speichern wir die Bewerberdaten grundsätzlich für mindestens 12 Monate (jährliche Überprüfung durch uns) bzw. bis auf Widerruf (Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO i.V.m. Art. 7 DSGVO). Ihre Angaben werden spätestens nach 24 Monaten gelöscht.
3. Eingestellte Bewerbende
Wird eine sich bewerbende Person nach erfolgreich durchlaufenem Bewerbungsverfahren eingestellt, werden die für das Arbeitsverhältnis relevanten Bewerbungsdaten Gegenstand der Personalakte und mindestens für die gesamte Dauer des Beschäftigungsverhältnisses gespeichert. Zur Erfüllung gesetzlicher Anforderungen sind wir verpflichtet, Personalakten mindestens drei Jahre und darüber hinaus aufzubewahren. (Details hierzu siehe Datenschutzhinweise für Beschäftigte).
Kostenerstattungen
Soweit eine sich bewerbende Person Kostenerstattungen erhält oder andere steuerrelevante Vorgänge vorliegen, werden die entsprechenden Buchungsunterlagen zur Erfüllung gesetzlicher Aufbewahrungspflichten 7 bzw. 10 Jahre aufbewahrt.
Verarbeitungszwecke während der Geschäftszeiten
Insbesondere zu folgenden Zwecken darf eine Kameraüberwachung (nur Bild) erfolgen:
- Wahrnehmung des Hausrechts,
- Schutz des Eigentums,
- Abwehr von Gefahren für Beschäftigten oder den Betrieb,
- Verhinderung und Aufklärung von Straftaten (insbesondere Vandalismus, Diebstahl und Betrug).
Verarbeitungszwecke außerhalb der Geschäftszeiten
Insbesondere zu folgenden Zwecken darf eine Kameraüberwachung (nur Bild) erfolgen:
- Wahrnehmung des Hausrechts,
- Schutz des Eigentums,
- Verhinderung und Aufklärung von Straftaten (insbesondere Vandalismus, Diebstahl und Betrug).
Rechtsgrundlage der Verarbeitung
Art. 6 Abs. 1 lit f DSGVO: "Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt."
Speicherdauer
Die maximale Speicherdauer beträgt grundsätzlich 72 Stunden. In begründeten Einzelfällen kann eine längere Speicherung erfolgen. In diesen Fällen weisen wir auf dem Schild darauf hin.
Recht auf Auskunft
Nach Art. 15 Abs. 1 DSGVO hat eine betroffene Person das Recht von uns eine Bestätigung darüber verlangen, ob durch uns ihn/sie personenbezogene Daten verarbeitet werden. Sofern dies nicht zutrifft oder Daten anonymisiert verarbeitet wurden, erteilen wir Ihnen entsprechend eine Negativauskunft (ausgenommen bei missbräuchlichen Anfragen bzw. falls alle Informationen in dieser Datenschutzerklärung bereits enthalten sind).
Zum anderen kann eine betroffene Person ganz konkret Auskunft darüber verlangen, welche personenbezogenen Daten verarbeitet werden. Hierzu benötigen wir konkrete Informationen von Ihnen zu welchem Sachverhalt Sie Auskunft wünschen. Darüber hinaus muss uns eine eindeutige Identifizierung möglich sein.
Auf Wunsch teilen wir Ihnen, sofern aus unseren Datenschutzerklärungen nicht ersichtlich, gemäß Art. 15 Abs. 1 DSGVO gerne folgende Informationen mit:
- Verarbeitungszweck
- Kategorien der verarbeiteten personenbezogenen Daten
- vergangene und zukünftige Empfänger bzw. Kategorien von Empfängern
- geplante oder festgelegte Speicherdauer
- Rechte auf Berichtigung, Löschung oder Einschränkung der Verarbeitung
- Widerspruchsrecht gegen die Daten-Verarbeitung nach Art. 21 DSGVO
- Beschwerderecht für die betroffene Person bei der Aufsichtsbehörde
- Herkunft der Daten (soweit diese nicht von/bei der betroffenen Person selbst erhoben wurden)
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling mit aussagekräftigen Informationen über die dabei involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen solcher Verfahren.
- Datenübermittlung in Drittländer und gegebener Garantien gemäß Art. 46 DSGVO
Recht auf Widerruf einer Einwilligung
Sie haben als betroffene Person das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der Einwilligung kann telefonisch, per E-Mail oder an unsere Postadresse formlos mitgeteilt werden. Durch den Widerruf wird die Rechtmäßigkeit der Datenverarbeitung, die aufgrund der Einwilligung bis zum Eingang des Widerrufs erfolgt ist, nicht berührt. Nach Eingang des Widerrufs wird die Datenverarbeitung, die ausschließlich auf Ihrer Einwilligung beruhte, eingestellt.
Widerspruchsrecht
Gemäß Art. 21 DSGVO können Sie der zukünftigen Verarbeitung der Sie betreffenden Daten jederzeit widersprechen.
Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen. Sofern die Verarbeitung auf Art. 6 Abs. 1 Satz 1 Buchst. e) DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) oder auf Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten) beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen. Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1 Buchst. e) oder Buchst. f) DSGVO gestütztes Profiling. Nach Ausübung des Widerspruchsrechts verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Löschung und Einschränkung
Sie haben gemäß Art. 17 DSGVO ein Recht auf Löschung ("Recht auf Vergessenwerden"), sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, erforderlich ist und einer der nachstehenden Gründe zutrifft:
- Die personenbezogenen Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr notwendig.
- Die Rechtfertigungsgrundlage für die Verarbeitung war ausschließlich Ihre Einwilligung, welche Sie widerrufen haben.
- Sie haben Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten eingelegt, die wir öffentlich gemacht haben.
- Sie haben Widerspruch gegen die Verarbeitung von uns nicht öffentlich gemachter personenbezogener Daten eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
- Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen, erforderlich.
Recht auf Berichtigung
Gemäß Art. 16 DSGVO haben Sie das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist, können Sie sich an uns wenden oder gemäß Art. 77 DSGVO bei einer Aufsichtsbehörde für den Datenschutz, die für den Ort Ihres Aufenthaltes, Ihres Arbeitsplatzes oder für den Ort des mutmaßlichen Verstoßes zuständig ist (Adressen), Beschwerde einlegen.
Recht auf Export oder Übertragung Ihrer Daten
Sie haben ein Recht auf Datenübertragbarkeit, sofern die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 Satz 1 Buchst. a) oder Art. 9 Abs. 2 Buchst. a) DSGVO) oder auf einem Vertrag beruht, dessen Vertragspartei Sie sind und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht auf Datenübertragbarkeit beinhaltet in diesem Fall folgende Rechte, sofern hierdurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden: Sie können von uns verlangen, die personenbezogenen Daten, die Sie uns bereit gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung unserseits zu übermitteln. Soweit technisch machbar, können Sie von uns verlangen, dass wir Ihre personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln.
Hinsichtlich der verwendeten Begriffe, wie z.B. "Verarbeitung", "Verantwortlicher" oder "Auftragsverarbeiter", verweisen wir trotz unserer nachfolgenden Begriffsbestimmungen zusätzlich auf die offiziellen Definitionen, insbesondere im Artikel 4 der DSGVO.
In unseren Datenschutzhinweisen finden unter anderem folgende Begrifflichkeiten Verwendung:
a) Personenbezogene Daten
Hierunter sind alle Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine natürliche Person wird als identifizierbar angesehen, wenn sie (direkt oder indirekt) mittels Zuordnung zu Kennungen, wie Name, Kunden- oder Kennnummer, Standortdaten, Online-Kennung (z.B. Cookie) oder besonderen Merkmalen identifiziert werden kann. Besondere Merkmale sind bspw. Angaben zur physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität von natürlichen Personen.
b) Betroffene Person
Eine betroffene Person ist jede identifizierbare oder identifizierte natürliche Person, deren personenbezogene Daten von dem (für die Verarbeitung) Verantwortlichen verarbeitet werden.
c) Verarbeitung
Verarbeitungstätigkeiten können sein: Erhebung, Erfassung, Organisation, Ordnen, Speicherung, Anpassung oder Veränderung, Auslesen, Abfragen, Verwendung, Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, Abgleich oder die Verknüpfung, Einschränkung, Löschen oder Vernichtung. Eine Verarbeitung ist jeder (mit oder ohne Einsatz automatisierter Verfahren durchgeführte) Vorgang bzw. jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.
d) Einschränkung der Verarbeitung
Bei einer Einschränkung der Verarbeitung werden personenbezogene Daten mit dem Ziel markiert, eine künftige Verarbeitung einzuschränken. Die Markierung ist insb. dann sinnvoll, wenn eine Löschung der Daten aufgrund gesetzlicher Pflichten (z.B. Aufbewahrungsfristen) nicht möglich ist.
e) Profiling
Der Begriff Profiling beschreibt eine automatisierte Verarbeitung personenbezogener Daten, die darin besteht, dass personenbezogenen Daten dazu verwendet werden, bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, zu analysieren oder bspw. Verhalten vorherzusagen. Aspekte sind bspw. Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsorte oder Ortswechsel.
f) Pseudonymisierung
Durch Pseudonymisierung werden personenbezogener Daten anonymisiert verarbeitet, so dass diese Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zuzuordnen sind. Sofern geeignete technische und organisatorische Maßnahmen die Trennung der jeweiligen Informationen gewährleisten, können die personenbezogenen Daten weder einer identifizierten noch einer identifizierbaren natürlichen Person zugewiesen werden.
g) Verantwortliche Stelle, Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortliche Stelle, Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
h) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person (bspw. Unternehmen), Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden (auch Dritte, s.u.). Behörden, die nach dem Unionsrecht oder dem Recht der Mitgliedstaaten personenbezogene Daten erhalten, gelten nicht als Empfänger, wenn sie einen Untersuchungsauftrag erfüllen.
j) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der direkten Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
k) Einwilligung
Eine Einwilligung ist eine von der betroffenen Person freiwillig für einen bestimmten Zweck in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
l) Cookies
Als "Cookies" werden Dateien bezeichnet, die vom Betreiber eines Online-Dienstes auf Geräten der Nutzer im Browser gespeichert werden. Cookies können unterschiedliche Angaben enthalten. Ein Cookie dient primär dazu, Angaben eines Besuchers/zu einem Besucher (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines Online-Angebotes zu speichern. Als "Session-Cookies" werden temporäre Cookies bezeichnet. Diese werden gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen hat und seinen Browser schließt. In einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs eines Online-Shops oder ein Login-Status gespeichert werden. Permanente Cookies bleiben hingegen auch nach dem Schließen des Browsers gespeichert. In einem Cookie können die Interessen der Besucher gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden können. Dabei kann es sich auch um Cookies von anderen Anbietern als dem Verantwortlichen, der das Online-Angebot betreibt, handeln.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen sind Art. 6 Abs. 1 lit. a und Art. 7 DSGVO die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Pflichthinweise
Grundsätzlich erfolgt keine Weitergabe von Daten in Drittstaaten, Profiling oder automatisierte Entscheidungsfindung. Falls doch, sind die Ausnahmen/Einzelfälle in der jeweilgen Datenschutzerklärung beschrieben.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.). Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. Auftragsverarbeitungsvertrages beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (außerhalb der EU/EWR) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. Das bedeutet, die Verarbeitung erfolgt z. B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das Privacy Shield) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte Standardvertragsklauseln).
Hinweise zu Einwilligungen
Die Erteilung einer Einwilligung uns gegenüber ist stets freiwillig. Die Nichterteilung einer Einwilligung oder deren späterer Widerruf kann gleichwohl mit Folgen verbunden sein, über die wir Sie vor Erteilung der Einwilligung informieren. Eine uns gegenüber erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z.B. durch eine Mitteilung per Post, Fax oder E-Mail an die o.g. Adresse.
Datensicherheit
Alle von Ihnen persönlich übermittelten Daten werden mit allgemein üblichen und sicheren Standards verschlüsselt übertragen. Darüber hinaus haben wir geeignete technische und organisatorische Sicherheitsmaßnahmen getroffen, um Ihre Daten gegen Manipulationen, Verlust, Zerstörung oder gegen unbefugten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden fortlaufend verbessert.
Aktualität und Änderung
Durch die Weiterentwicklung unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzinformation anzupassen. Die jeweils aktuelle Datenschutzinformation kann jederzeit auf dieser Webseite von Ihnen abgerufen und ausgedruckt werden.
Salvatorische Klausel
Sollten einzelne Bestimmungen dieser Datenschutzerklärungen ganz oder in Teilen unwirksam oder undurchführbar sein oder werden, berührt dies nicht die Wirksamkeit der übrigen Bestimmungen. Entsprechendes gilt im Fall von inhaltlicher Unvollständigkeit.