DATENSCHUTZ
Der Schutz der Daten unserer Kunden, Mitarbeiter und Geschäftspartner und die Achtung des Grundrechtes auf informationelle Selbstbestimmung sind uns wichtig. Datenschutz und Datensicherheit haben daher für uns einen besonders hohen Stellenwert. Auch wir möchten wissen, wer aus welchem Grund unsere Daten verarbeitet.
Deshalb ist die Nutzung unserer Internetseiten grundsätzlich ohne Angabe personenbezogener Daten möglich; sofern Sie besondere Angebote oder Dienstleistungen, wie zum Beispiel eine Kontaktaufnahme oder Anmeldung zu einem Newsletter usw., in Anspruch nehmen möchten, kann eine Verarbeitung personenbezogener Daten erforderlich werden.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung und in Übereinstimmung mit den für unser Unternehmen geltenden landesspezifischen Datenschutzbestimmungen.
Mit dieser Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden Sie über die Ihnen zustehenden Rechte aufgeklärt.
Wir haben in unserem Unternehmen zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der verarbeiteten personenbezogenen Daten sicherzustellen (Datensicherheit). Internetbasierte Datenübertragungen können jedoch grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz von uns nicht gewährleistet werden kann.
Falls Sie Ihre Cookie-Einstellungen ändern möchten, können Sie dies über folgende Schaltfläche durchführen:
Gültigkeitsbereich
Diese Datenschutzerklärung ist gültig für alle Webseiten und Online-Services der REA GmbH Management. Dies umfasst alle Unterseiten, Subdomains folgender Internetdomains:
1 ALLGEMEINE HINWEISE
Diese Datenschutzerklärung wurde zuletzt am 12.11.2023 aktualisiert und informiert Sie über die Art, den Umfang, die Rechtsgrundlage und den Zweck der Verarbeitung Ihrer personenbezogenen Daten durch uns.
Diese Hinweise beziehen sich zum einen auf die Verarbeitung personenbezogener Daten auf bzw. durch unsere Webseite. Zum anderen erhalten Sie Informationen über die Verarbeitung Ihrer personenbezogenen Daten in weiteren internen und externen Prozessen unseres Unternehmens. Soweit erforderlich, erhalten Sie zu weiteren Verarbeitungen ergänzende Informationen in geeigneter Weise. Wenn wir z.B. Ihre personenbezogenen Daten verwenden, um eine Registrierung Ihres Besuches bei uns vor Ort vorzunehmen, werden Sie ergänzend vor Ort informiert.
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen nationalen und europäischen Vorschriften sowie der Vorgaben und Empfehlungen der für uns zuständigen Landesdatenschutzbehörde Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf. Wir behalten uns vor, auch die veröffentlichten Empfehlungen anderer Datenschutzbehörden umzusetzen, wenn dieses nach unserer Auffassung den Schutz Ihrer personenbezogenen Daten besser sicherstellen kann. Gleiches gilt für Veröffentlichungen in Literatur und Rechtsprechung.
Beachten Sie, dass die absolute Sicherheit Ihrer Daten niemals zu 100 Prozent gewährleistet werden kann. Es besteht immer das Risiko, dass Unbefugte widerrechtlich auf Ihre Daten zugreifen oder sie für Kontaktaufnahmen mit uns nutzen. Zusätzlich besteht die Möglichkeit eines Datenverlusts, sei es durch Mitarbeiter, ehemalige Mitarbeiter oder Dienstleister, sei es durch Unachtsamkeit oder Absicht. Wir können auch nicht ausschließen, dass ein Anbieter oder ein mit ihm verbundenes Unternehmen Ihre Daten ohne unsere Kenntnis mit anderen Unternehmen teilt oder von anderen Unternehmen verarbeiten lässt. Ebenfalls können wir nicht ausschließen, dass die Datenverarbeitung ohne unsere Zustimmung durch Anbieter ganz oder teilweise in einem Drittland stattfindet, in dem möglicherweise kein angemessenes Datenschutzniveau gewährleistet ist. Bitte nehmen Sie sich daher auch die Zeit, unsere Hinweise zur Datenverarbeitung in Drittländern in dieser Datenschutzerklärung zu beachten. Unser Anliegen ist es, Ihr Bewusstsein für die Verantwortung im Umgang mit Ihren persönlichen Daten und den Daten anderer zu schärfen. Falls Sie Anzeichen für einen möglichen Missbrauch Ihrer Daten feststellen, bitten wir Sie dringend, uns umgehend zu informieren. Der Schutz Ihrer Daten ist uns von höchster Bedeutung, und wir setzen alles daran, ihre Sicherheit zu gewährleisten.
Ausschließlich zum Zweck der besseren Lesbarkeit wird auf die geschlechtsspezifische Schreibweise verzichtet. Alle personenbezogenen Bezeichnungen dieser „Hinweise zum Datenschutz“ (z. B. Kunde, Verantwortlicher, Betroffener, Datenschutzbeauftragter) sind somit geschlechtsneutral zu verstehen.
2 ANWENDUNGSBEREICH
Durch diese Datenschutzinformation (auch „Datenschutzerklärung“, „Datenschutzhinweise“) informieren wir Sie gem. Art. 12 ff. DSGVO darüber, welche Ihrer personenbezogenen Daten wir verarbeiten (Definition der Begriffe „personenbezogene Daten“, „Verarbeitung“: siehe unten), um diese Webseite darzustellen und die verwendeten Funktionen der Webseite nutzen zu können.
Zudem informieren wir Sie über die mit der Darstellung der Webseite oder den verwendeten Funktionen verbundenen weiteren Prozesse (Hosting, Newsletter usw.). Wenn und soweit wir in weiteren Prozessen personenbezogener Daten verarbeiten (Telefonanlage, Gäste-WLAN, Videoüberwachung usw.), erhalten Sie in geeigneter Weise rechtzeitig und umfassend weitere Informationen. Diese Informationen können auch auf dieser Webseite vorgehalten werden; wir informieren Sie daher bei den weiteren Prozessen auch über die Art und Weise, wie wir die Informationen vorhalten.
Diese Datenschutzinformation gilt auch für unseren weiteren Onlineauftritte (z.B. Webseiten, Landingpages, Shops, Social Media Auftritte) sowie für weitere Prozesse, soweit wir ausdrücklich auf diese Datenschutzinformation verweisen.
3 KONTAKTDATEN DES VERANTWORTLICHEN
Verantwortlicher für die Verarbeitung von Daten auf dieser Website im Sinne der Datenschutz-Grundverordung (DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
REA GmbH Management
Wernersstr. 23, 52351 Düren
Vertreten durch: Hans-Willi Schruff, Johanna Lehmann, Klaus Wildrath
Telefon: +49 2421 972 575 0
Fax: +49 2421 972 575 13
E-Mail:
Webseite: www.rea-dn.de
Sie können sich jederzeit an uns wenden, wenn Sie Fragen zu diesen Datenschutzhinweisen haben oder Rechte geltend machen wollen.
4 KONTAKTDATEN DES DATENSCHUTZBEAUFTRAGTEN
Sie – und jede andere betroffene Person – können sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt, mündlich, schriftlich an unseren Datenschutzbeauftragten
Rechtsanwalt Michael F. Ochsenfeld
Datenschutzbeauftragter, Datenschutzauditor (TÜV)
Sachverständiger für Datenschutz und -sicherheit (BDSF e.V.)
OCHSENFELD+COLL Rechtsanwälte
Bahnhofsallee 9, 31134 Hildesheim
Telefon: +49 5121 102210
Telefax: +49 5121 1022122
E-Mail:
Webseite: www.ochsenfeld.com
wenden.
5 BEGRIFFSBESTIMMUNGEN
In dieser Datenschutzerklärung ("Hinweise zum Datenschutz") verwenden wir u. a. die Begrifflichkeiten, die in der Europäischen Datenschutz-Grundverordnung (DSGVO), ABl. L 119 vom 4. Mai 2016, S. 1–88 (in der zum Zeitpunkt der Erstellung dieser Datenschutzhinweise geltenden Fassung) und dem deutschen Bundesdatenschutzgesetz (BDSG) in der Fassung vom 30. Juni 2017; (BGBl. I S. 2097), zuletzt geändert Art. 12 G vom 20. November 2019; (BGBl. I S. 1626, 1633) definiert wurden.
Soweit sich aus weiteren Gesetzen ergänzende Begrifflichkeiten ergeben, die in dieser Datenschutzerklärung verwendet werden oder die Begriffe dem Verständnis dieser Datenschutzerklärung dienen, haben wir diese im weiteren Text ergänzend erläutert.
5.1 PERSONENBEZOGENE DATEN
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann (vergl. Art. 4 Nr. 1 DSGVO).
Personenbezogene Daten sind z. B. der Name, die Anschrift, die Konto- oder Telefonnummer, aber auch die IP-Adresse oder die Ausweisnummer.
5.2 BETROFFENE PERSON
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden (vergl. Art. 4 Nr. 1 DSGVO).
Betroffene Person ist z. B. der Nutzer der Website oder der Kunde, Mandant, Patient usw. eines Unternehmens.
5.3 VERARBEITUNG
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung (vergl. Art. 4 Nr. 2 DSGVO).
Eine Verarbeitung liegt daher vor, wenn wir personenbezogene Daten erheben, weitergeben, speichern oder löschen.
5.4 LÖSCHEN
Im Datenschutzrecht wird zwischen „Löschen“ und „Vernichten“ von personenbezogenen Daten unterschieden (vergl. z.B. Art. 4 Nr. 2 am Ende "...das Löschen oder die Vernichtung").
Das Löschen von Daten bezieht sich auf die Entfernung von Daten aus einem elektronischen System oder einer Datenbank. Gelöschte Daten können in der Regel wiederhergestellt werden, solange keine speziellen Maßnahmen ergriffen wurden, um sie dauerhaft zu überschreiben oder zu vernichten. In vielen Fällen bedeutet das Löschen, dass die Daten zunächst in den Papierkorb oder den Ordner „Gelöschte Elemente“ verschoben und von dort aus später endgültig gelöscht werden können. Gelöschte Daten können – wenn auch mit erheblichem Aufwand – wieder hergestellt werden, sie sind aber nach dem Löschen nicht ohne Weiteres erreichbar oder nutzbar.
5.5 VERNICHTEN
Im Datenschutzrecht wird zwischen „löschen“ und „vernichten“ von personenbezogenen Daten unterschieden (vergl. z.B. Art. 4 Nr. 2 am Ende "....das Löschen oder die Vernichtung").
Das Vernichten von Daten ist ein physischer Prozess, bei dem Daten auf eine Weise zerstört werden, die eine Wiederherstellung unmöglich macht. Dies kann beispielsweise durch das Schreddern von Papierdokumenten oder das Überschreiben von elektronischen Datenträgern mit spezieller Software geschehen. Die Vernichtung von Daten stellt sicher, dass keine Spuren der Informationen mehr vorhanden sind und sie nicht mehr rekonstruiert werden können.
5.6 ENDNUTZER
Endnutzer ist jede natürliche oder juristische Person, die einen öffentlichen Telekommunikationsdienst (z.B. Internetzugangsdienste) in Anspruch nimmt, ohne dabei selbst ein öffentliches Telekommunikationsnetz oder einen öffentlich zugänglichen Telekommunikationsdienst bereitzustellen.
5.7 EINSCHRÄNKUNG DER VERARBEITUNG
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (vergl. Art. 4 Nr. 3 DSGVO).
Wenn Sie sich z. B. an uns wenden und mitteilen, dass Ihre Daten fehlerhaft sind, werden wir die Verarbeitung Ihrer Daten einschränken, um die Richtigkeit der Daten zu prüfen (vergl. Art. 18 Abs. 1 lit. b DSGVO)
5.8 PROFILING
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen (vergl. Art. 4 Nr. 4 DSGVO).
Ein Profiling wäre z. B. die Bewertung Ihrer wirtschaftlichen Lage anhand Ihres Einkaufsverhaltens.
5.9 PSEUDONYMISIERUNG
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden (vergl. Art. 4 Nr. 5 DSGVO).
Eine Pseudonymisierung ist z. B. dann gegeben, wenn die personenbezogenen Daten durch z. B. eine Kundennummer ersetzt werden. Ohne Kenntnisse, welche Kundennummer welchem Kunden zugeordnet wurde, kann eine Zuordnung der Daten zu einer bestimmten Person (Kunden) nicht erfolgen.
5.10 ANONYMISIERUNG
Anonymisierung ist die vollständige und nicht wieder herstellbare Aufhebung des Personenbezugs der Daten.
Wenn z. B. alle Kundenkontaktdaten mit zufälligen Nummern überschrieben werden und keine Speicherung erfolgt ist, welchem Kunden welche Nummer zugeordnet wurde, können die Daten nicht mehr einer Person zugeordnet werden.
Anonymisierte Daten unterliegen wegen des fehlenden Personenbezugs nicht den Regeln der DSGVO und des BDSG (vergl. Erwägungsgrund 26 DSGVO).
5.11 „VERANTWORTLICHER“ ODER „FÜR DIE VERARBEITUNG VERANTWORTLICHER“
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden (vergl. Art. 4 Nr. 7 DSGVO).
Verantwortlicher für die Verarbeitung der Daten bei der Nutzung dieser Webseite ist der Anbieter dieser Webseite (vergl. Kontaktdaten des Verantwortlichen).
5.12 AUFTRAGSVERARBEITER
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (vergl. Art. 4 Nr. 8 DSGVO).
Wir setzen als Auftragsverarbeiter z. B. einen sog. Hoster ein, also ein Unternehmen, das auf eigenen Servern unsere Website speichert. Wenn Sie z. B. über ein Kontaktformular Ihre personenbezogenen Daten (z. B. Name, E-Mail-Adresse usw.) eingeben, werden diese Daten beim Hoster auf dessen Server usw. gespeichert. Der Hoster verarbeitet die Daten nur in der Art und Weise wie wir dieses mit ihm vertraglich vereinbart haben. Er verarbeitet die Daten daher „in unserem Auftrag“ und ist damit ein „Auftragsverarbeiter“.
5.13 EMPFÄNGER
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger (vergl. Art. 4 Nr. 9 DSGVO).
Empfänger dieser Datenschutzerklärung sind z. B. Sie.
5.14 DRITTER
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Dritter ist z. B. eine Behörde, die aufgrund einer gesetzlichen Ermächtigung auf Daten zugreift (vergl. Art. 4 Nr. 10 DSGVO).
5.15 EINWILLIGUNG
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (vergl. Art. 4 Nr. 11, Art. 7 DSGVO).
Sie erteilen uns z. B. eine Einwilligung, wenn Sie Ihre Bestellung aufgeben – dann willigen Sie ein, dass wir die von Ihnen angegebenen Daten verarbeiten, damit wir Ihre Bestellung auch ausführen können.
5.16 CONTENT DELIVERY NETWORK (CDN)
Ein Content Delivery Network (CDN) ist ein Netzwerk von Servern, die über das Internet verbunden sind und Daten an Endgeräte senden. Ein CDN kann aus mehreren tausend regional verteilten Servern bestehen, die nach bestimmten Regeln Daten so schnell wie möglich ausliefern. Der Vorteil eines CDN besteht im Wesentlichen darin, dass nicht nur der Server, auf dem z. B. unsere Webseite gespeichert (gehostet) wird, die Auslieferung der erforderlichen Daten (z. B. Texte oder Bilder) vornimmt, sondern viele Server gleichzeitig. Dadurch kann unsere Website wesentlich schneller bei Ihnen dargestellt werden.
Damit das CDN funktioniert ist es erforderlich, benötigt dieses Daten, wie Browsertyp, IP-Adresse, Bildschirmauflösung usw.
Wenn Sie das CDN nicht nutzen wollen, können Sie einen JavaScript-Blocker (z. B. Sybu https://sybu.co.za oder NoScript https://noscript.net) auf dem von Ihnen verwendeten Endgeräte installieren. Die Auslieferung der Website erfolgt dann ggf. langsamer.
5.17 ENDEINRICHTUNGEN
Unter dem Begriff "Endeinrichtung“ verstehen wir jede direkt oder indirekt an die Schnittstelle des von Ihnen genutzten Telekommunikationsnetzes angeschlossene Einrichtung zum Aussenden, Verarbeiten oder Empfangen von Nachrichten oder Daten, unabhängig von der Art der Verbindung (Draht, elektromagnetisch usw.).
5.18 MOBILE ENDGERÄTE
Unter dem Begriff „mobile Endgeräte“ verstehen wir alle internetfähigen Geräte, die nicht stationär vorgehalten werden, sondern mobil, also beweglich sind. Dieses können z. B. Smartphones, Tablets usw. sein.
5.19 WEBSITE
Unter „Website“ (auch: Webauftritt, Internetauftritt, Webpräsenz usw.) verstehen wir die unter einer individuellen Webadresse erreichbare Präsenz eines Anbieters. Eine Website kann mit Browsern wiedergegeben werden. Sie ist vergleichbar mit einem „Haus“ an einer bestimmten Adresse (Domain) und hat in der Regel mehrere Webseiten (also „Räume“). Neben der Webanwendung (Homepage) können weitere Dienste wie E-Mail, Speicherplatz usw. genutzt werden.
5.20 IP-ADRESSE
Die IP-Adresse ist die eindeutige Adresse (z. B. 216.58.190.0) Ihres verwendeten Computers oder Endgerätes, ähnlich wie eine Postanschrift. Nach einer Entscheidung des Europäischen Gerichtshofes (Urteil vom 19.10.2016, Az.: C-582/14) handelt es sich bei IP-Adressen um personenbezogene Daten (vergl. auch Erwägungsgrund 30 DSGVO). Daraus folgt, dass die DSGVO und das BDSG auch auf IP-Adressen Anwendung finden.
Die IP-Adresse wird verwendet, um Daten an Ihren Computer auszuliefern. Sie können die IP-Adresse Ihres Computers im Netzwerk durch den Befehl „ipconfig“ herausfinden oder auch online recherchieren (z. B. bei https://www.heise.de/netze/tools/meine-ip-adresse/) Dabei wird Ihre IP-Adresse an den Anbieter übertragen.
5.21 JAVA, JAVASCRIPT
Java ist eine 1995 von dem US-amerikanischen Unternehmen Sun Microsystems Inc., Santa Clara, USA (heute Teil der Oracle Corporation, Austin, USA) entwickelte plattformunabhängige Programmiersprache, deren Sprachspezifikation laufend weiter entwickelt wird. Java wird heute nicht nur von Webbrowsern, sondern auch in Autos, HiFi-Anlagen und anderen elektronischen Geräten genutzt.
JavaScript (kurz JS) ist eine Skriptsprache, die 1995 von Brendan Eich für dynamisches HTML in Webbrowsern entwickelt wurde. Mit JS werden die Möglichkeiten von HTML erweitert. JavaScript wurde unabhängig von Java entwickelt und unterscheidet sich in vielen Punkten.
5.22 COOKIES
Cookies sind kleine Datenpakete in Form von Textdateien, die dazu dienen, bestimmte Informationen vorübergehend auf Ihrem Endgerät zu speichern. Dies ermöglicht insbesondere die Wiedererkennung Ihres Computers beim erneuten Besuch unserer Website oder das Speichern von Inhalten in Formularen oder Ihrem Warenkorb. Tracking-Dienste verwenden Cookies, um gesammelte Informationen zu speichern.
Es gibt zwei Arten von Cookies: Transiente Cookies werden automatisch gelöscht, wenn Sie Ihren Webbrowser schließen. Diese beinhalten Session-Cookies, die eine Session-ID speichern, um Anfragen in Ihrer aktuellen Sitzung zuzuordnen. Dies ermöglicht die Wiedererkennung Ihres Endgeräts, wenn Sie unsere Website erneut besuchen. Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen. Persistente Cookies hingegen werden nach einer vorgegebenen Zeitspanne gelöscht, deren Dauer je nach Cookie variiert.
Technisch notwendige Cookies sind unverzichtbar, um die Website korrekt darzustellen. Hierzu gehören insbesondere Warenkorb-Cookies, Login-Cookies und Sprachauswahl-Cookies.
Wenn Sie nicht möchten, dass Cookies gespeichert werden, können Sie die entsprechenden Einstellungen in Ihrem Webbrowser deaktivieren. Bereits vorhandene Cookies können Sie in den Browsereinstellungen löschen.
Zusätzlich können Sie die Erfassung und Weiterleitung personenbezogener Daten verhindern, indem Sie JavaScript in Ihrem Browser deaktivieren ("blocken"). Es besteht auch die Möglichkeit, Scriptblocker zu installieren, die die Ausführung von bestimmtem Code verhindern. Scriptblocker finden Sie unter den folgenden Links:
- [https://addons.mozilla.org/de/firefox/addon/noscript/]
- [https://noscript.net/]
- [https://www.ghostery.com]
- [https://chrome.google.com/webstore/detail/umatrix/ogfcmafjalglgifnmanfmnieipoejdcf]
Weitere Informationen zu Cookies und deren Verwendung finden Sie beim Bundesverband Digitale Wirtschaft (BVDW) e. V. unter [www.bvdw.org](www.bvdw.org). Ergänzende Informationen stehen auf der Website [https://meine-cookies.org/] des BVDW e. V. zur Verfügung.
Für die Einholung und Dokumentation Ihrer eventuell erforderlichen Einwilligung in die Verarbeitung von Cookies nutzen wir ein separates Tool – ein sogenanntes Cookie Consent Tool.
5.23 COOKIE CONSENT TOOL
Cookie Consent Tools („consent“ (engl.) Zustimmung, Einwilligung, Einverständnis) verwalten die von Ihnen erteilten Einwilligungen zur Verwendung von bestimmten technisch nicht notwendigen Tools.
In einem Pop-up-Fenster werden Sie vor der Verwendung von Tools, die Cookies benötigen, über die gewollten Cookies informiert. Sie können dann entscheiden, ob und mit welchen Cookies Sie einverstanden sind oder nicht.
Ihre Entscheidung wird dann für einen Zeitraum von bis zu zwölf Monaten abgespeichert. Dabei werden personenbezogene Daten, wie Ihre IP-Adresse – sowie eine pseudonyme Uer-ID, der Einwilligungszeitpunkt und die Auswahl usw.) verwendet. Diese Daten werden entweder in einem Cookie auf Ihrem Endgerät oder auf dem von uns verwendeten Server gespeichert.
Sie können Ihre Einwilligung jederzeit wieder anpassen oder widerrufen.
Der Einsatz des Cookie Consent Tools erfolgt aufgrund unseres berechtigten Interesses, die Website auf effiziente Weise rechtskonform zu betreiben. Ohne die Verwendung ist es uns nicht möglich, um die notwendigen Einwilligungen nachzusuchen und die Entscheidung des Nutzers zu dokumentieren. Wir benötigen die Dokumentation gem. Art. 5 Abs. 2 DSGVO, um belegen zu können, dass wir die Website im Einklang mit dem geltenden Recht betreiben. Weitere Informationen finden Sie bei den Erläuterungen zu dem verwendeten Cookie Consent Tool.
5.24 WEB BEACONS
Web Beacons (beacon – engl. „Leuchtfeuer“) sind keine Grafiken in HTML-E-Mails oder auf Webseiten. Meist ist das Bild nur 1 × 1 Pixel groß, häufig transparent oder in der Farbe des Hintergrundes gestaltet und damit nicht bzw. kaum sichtbar.
Wird das Dokument geladen, wird das Web Beacon von einem Server geladen und das Herunterladen dort registriert. Damit kann dann festgestellt werden, ob das Dokument geladen wurde, also z. B. die E-Mail geöffnet wurde.
Sie können den Einsatz von Web Beacons verhindern, wenn Sie z. B. die E-Mail offline öffnen, die E-Mail nicht als HTML-E-Mail öffnen oder mit Ihrem E-Mail-Programm externe Grafiken blockieren.
Sie können auch Tools verwenden, die Web Beacons erkennen und blockieren, z. B.
- Privoxy – https://www.privoxy.org/
- Proxomitron – https://www.proxomitron.info/
Weitere Informationen finden Sie in den Erläuterungen der verwendeten „Web-Becons“.
5.25 DRITTSTAATEN/DRITTLÄNDER, ÜBERTRAGUNG VON DATEN IN DRITTSTAATEN
Mit der Bezeichnung „Drittstaaten“ oder "Drittländer" sind die Staaten gemeint, die nicht zur Europäischen Union (also Belgien, Bulgarien, Rumänien, Tschechische Republik, Dänemark, Deutschland, Estland, Griechenland, Spanien, Frankreich, Irland, Italien, Zypern, Lettland, Litauen, Luxemburg, Ungarn, Malta, Niederlande, Österreich, Polen, Portugal, Slowenien, Slowakei, Finnland und Schweden, Stand 12.11.2023) oder dem Europäischen Wirtschaftsraum (Mitgliedsstaaten der EU sowie Island, Liechtenstein und Norwegen, Stand: 12.11.2023) gehören.
Neben den Vereinigten Staaten von Amerika (USA), Indien, China, Russland, Brasilien, Südafrika, Australien gibt es ca. 160 weitere Staaten (Stand: 12.11.2023), die potenzielle Drittstaaten sind.
Datenübertragungen in Drittstaaten sind nach den strengen gesetzlichen Vorgaben (vergl. Art. 44 ff. DSGVO) u.a. dann rechtmäßig, wenn
- entweder die Europäische Kommission gem. Art. 45 Abs. 3 DSGVO festgestellt hat, dass in dem Drittland ein angemessenes Datenschutzniveau vorhanden ist. Solche sog. Angemessenheitsbeschlüsse sind vorhanden für Andorra, Argentinien, Kanada (nur kommerzielle Organisationen), Färöer, Guernsey, Israel, Isle of Man, Jersey, Neuseeland, Schweiz, Uruguay, Japan und das Vereinigte Königreich (Stand: 12.11.2023). Eine Übersicht über die verabschiedete Angemessenheitsbeschlüsse stellt die Europäische Kommission bereit.
- oder wenn der Datenempfänger geeignete Garantien zum Schutz der personenbezogenen Daten bietet und den betroffenen Personen durchsetzbare und wirksame Rechtsbehelfe möglich sind (Art. 46 Abs. 1 DSGVO).
Solche geeigneten Garantien sind gem. Art. 46 Abs. 2 DSGVO u. a. die Verwendung der Standarddatenschutzklauseln der Kommission (Art.46 Abs. 2 lit. c, Art. 93 Abs. 2 DSGVO). Diese Standarddatenschutzklauseln oder Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind Mustervorlagen der EU-Kommission. Sie finden die diese Klauseln u. a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de. Mit den verwendeten Klauseln wird sichergestellt, dass personenbezogene Daten auch in dem betroffenen Drittland auf einem Datenschutzniveau verarbeitet werden, das dem europäischen entspricht.
Für Datenübertragungen in die USA gilt seit dem 10.07.2023 das "Trans Atlantic Data Privacy Framework" (TADPF). Mit dem TADPF werden neue verbindliche Garantien für US-amerikanische Empfänger von Daten eingeführt. Dazu gehören die Beschränkung des Zugriffs auf Daten von EU-Bürgern durch US-Geheimdienste sowie die Einrichtung des Data Protection Review Court (DPRC), einer auch Nicht-US-Bürgern zugänglichen Kontrollinstanz. Das DPRC kann bei Verstößen auch die Löschung von Daten anordnen. Das TADPF wird regelmäßig von der Europäischen Kommission gemeinsam mit Vertretern der europäischen Datenschutzbehörden und den zuständigen US-Behörden überprüft. Die erste Überprüfung soll innerhalb eines Jahres nach dem Inkrafttreten des TADPF stattfinden.
Das TADPF hat die Wirkung eines Angemessenheitsbeschlusses nach Art. 45 Abs. 1 DSGVO und gilt grundsätzlich ab sofort für US-Unternehmen, die am TADPF teilnehmen. Zusätzliche Legitimationsinstrumente wie Standardvertragsklauseln (SVK oder auch Standard Contractual Clauses – SCC) sind damit für Datenexporte an US-amerikanische Empfänger nicht mehr erforderlich, da die USA wieder als sicheres Drittland gelten. US-Unternehmen müssen jedoch eine Selbstzertifizierung vornehmen und sich zur Einhaltung bestimmter Datenschutzverpflichtungen verpflichten, um von den Wirkungen des TADPF profitieren zu können. Der aktuelle Stand kann ab dem 17.07.2023 unter https://www.dataprivacyframework.gov/s/ eingesehen werden.
Eine Datenübermittlung ist zudem zulässig, wenn die betroffene Person in die Übermittlung gem. Art. 49 Abs. 1 lit. a DSGVO eingewilligt hat oder wenn die Übermittlung zum Abschluss oder zur Erfüllung eines im Interesse der betroffenen Person von dem Verantwortlichen mit einer anderen natürlichen oder juristischen Person geschlossenen Vertrags erforderlich ist (Art. 49 Abs. 1 lit. c DSGVO) oder eine andere Ausnahme des Art. 49 DSGVO vorliegt.
Wenn wir mit Anbietern zusammenarbeiten, die entweder ihren Sitz in einem Drittland haben oder in einem Drittland Daten verarbeiten (z. B. in den USA), achten wir auf die Einhaltung der gesetzlichen Anforderungen und prüfen dieses regelmäßig. Wir arbeiten zudem nur mit solchen Anbietern zusammen, die die notwendigen Verträge mit uns geschlossen haben.
Sollten wir in Ausnahmefällen hiervon abweichen müssen oder wollen, informieren wir Sie entsprechend und suchen um Ihre Einwilligung nach.
5.26 ADVERTISING
Advertising (engl.: Werbung, Reklame) ist eine Form der Kommunikation, bei der Unternehmen oder Organisationen Botschaften oder Informationen über ihre Produkte, Dienstleistungen oder Marken an potenzielle Kunden oder Zielgruppen über verschiedene Medienkanäle (Bannerwerbung auf Websites, Social-Media-Anzeigen, Videoanzeigen usw.) verbreiten. Das Hauptziel von Advertising ist es, das Bewusstsein für ein Produkt oder eine Dienstleistung zu steigern, Interesse bei potenziellen Kunden zu wecken und letztlich den Verkauf oder die Nutzung des beworbenen Angebots zu fördern.
6 SPEICHERDAUER
Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie die Speicherung für die Verarbeitung der Daten erforderlich ist („Speicherfrist“). Nach Ablauf der Frist werden die Daten generell automatisiert gelöscht.
Die Erforderlichkeit der Speicherung hängt auch von gesetzlich vorgeschriebenen oder von Behörden angeordneten Aufbewahrungsfristen ab. Dieses können z. B. Steuervorschriften oder Regelungen des Handelsrechts sein. Aufbewahrungsfristen können sich auch aus den vertraglichen Regelungen (z. B. Angaben zum Vertragspartner) ergeben. Eine Löschung der Daten erfolgt daher nur unter Beachtung der gesetzlichen, behördlichen und ggf. gerichtlichen Vorgaben zur Speicherung bzw. Löschung der personenbezogenen Daten.
Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
7 RECHTE DES BETROFFENEN
Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten umfassende Betroffenenrechte (Auskunfts- und Interventionsrechte usw.), über die wir Sie nachstehend informieren:
7.1 AUSKUNFTSRECHT GEMÄSS ART. 15 DSGV
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von dem Verantwortlichen verarbeitet werden („Recht auf Bestätigung“). Weiterhin haben Sie ein Recht auf Auskunft über
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
- falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten;
- das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DS-GVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ferner steht Ihnen ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht Ihnen im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Kontext der Übermittlung zu erhalten.
Möchten Sie dieses Auskunftsrecht in Anspruch nehmen, können Sie sich hierzu jederzeit an uns oder unseren Datenschutzbeauftragten wenden.
7.2 RECHT AUF BERICHTIGUNG GEMÄSS ART. 16 DSGV
Sie haben ein Recht auf unverzügliche Berichtigung der Sie betreffenden unrichtigen Daten und/oder die Vervollständigung Ihrer bei uns gespeicherten unvollständigen Daten; die Berichtigung oder Vervollständigung hat unverzüglich zu erfolgen.
7.3 RECHT AUF LÖSCHUNG GEMÄSS ART. 17 DSGV
Sie haben das Recht zu verlangen, dass die Sie betreffende personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
- Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DS-GVO oder Art. 9 Abs. 2 Buchstabe a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an uns wenden.
Wurden die personenbezogenen Daten öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft uns unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist.
7.4 RECHT AUF EINSCHRÄNKUNG DER VERARBEITUNG GEMÄSS ART. 18 DSGV
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, solange die von Ihnen bestrittene Richtigkeit Ihrer Daten überprüft wird, wenn Sie eine Löschung Ihrer Daten wegen unzulässiger Datenverarbeitung ablehnen und stattdessen die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, nachdem wir diese Daten nach Zweckerreichung nicht mehr benötigen oder wenn Sie Widerspruch aus Gründen Ihrer besonderen Situation eingelegt haben, solange nicht feststeht, ob unsere berechtigten Gründe überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wurde die Einschränkung der Verarbeitung eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
7.5 RECHT AUF UNTERRICHTUNG GEMÄß ART. 19 DSGVO
Sofern Sie Ihr Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung ausgeübt haben, ist der Verantwortliche verpflichtet, allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, wenn dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist. Ihnen steht auch das Recht zu, über diese Empfänger informiert zu werden.
7.6 RECHT AUF DATENÜBERTRAGBARKEIT GEMÄSS ART. 20 DSGV
Sie haben das Recht, Ihre uns mitgeteilten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, soweit dies technisch möglich ist.
7.7 RECHT AUF WIDERRUF GEMÄSS ART. 7 ABS. 3 DSGV
Sie haben das Recht, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Sie haben ferner das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Wir behalten uns aber vor, Ihre Daten in einer sogenannten Blacklist zu speicher, damit wir sicherstellen, dass Sie künftig nicht Adressat einer Werbung durch uns sind. Das Führen einer Blacklist und damit die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage unseres berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO). Wir haben ein Interesse daran, dass wir durch das Führen der Blacklist sicherstellen, dass Sie nach Ihrem Widerspruch nicht mehr Adressat unserer Werbung sind.
Zudem haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch können Sie sich direkt an uns wenden. Ihnen steht es ferner frei, im Kontext der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
7.8 RECHT AUF BESCHWERDE GEMÄSS ART. 77 DSGV
Unbeschadet eines anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs oder Rechtsmittels, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können sich an die Aufsichtsbehörde ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden, wenn Sie davon ausgehen, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Regeln verstößt.
8 RECHTSGRUNDLAGEN DER VERARBEITUNG
Jede Datenverarbeitung erfolgt aufgrund einer gültigen Rechtsgrundlage (vergl. Art. 5 Abs. 1 lit. a DSGVO – Grundsatz der Rechtmäßigkeit/principle of lawfullness. Wir verarbeiten personenbezogene Daten entweder aufgrund einer Einwilligung, zur Erfüllung eines Vertrages oder einer rechtlichen Verpflichtung oder aufgrund unseres berechtigten Interesses.
8.1 EINWILLIGUNG
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, wenn besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO (z.B. Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person hervorgehen) verarbeitet werden.
Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie der Speicherung von Cookies oder dem Zugriff auf Informationen Ihres Endgeräts oder dort gespeicherten Informationen eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
8.2 ERFÜLLUNG EINES VERTRAGES
Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind (z. B. bei einem Kauf- oder Beratungsvertrag), erforderlich sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen.
8.3 RECHTLICHE VERPFLICHTUNG
Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c i.V.m. Abs. 3 DSGVO.
8.4 LEBENSWICHTIGE INTERESSEN
In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies wäre z. B. der Fall, wenn ein Sie sich bei einem Besuch bei uns in unserem Unternehmen verletzen und wir dann z. B. Ihren Namen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergeben müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 lit. d DSGVO beruhen.
8.5 BERECHTIGTES INTERESSE
Die Verarbeitung kann auch aufgrund eines sog. berechtigten Interesses i.S.d. Art. 6 Abs. 1 lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens (z. B. Gewinnerzielungsabsicht, Darstellung des Unternehmens usw.) oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Die Abwägung der ggf. widerstreitenden Interessen ist immer eine – prozess- oder systembezogene – Einzelfallbetrachtung und -entscheidung.
Nach EG 47 Satz 2 liegt ein berechtigtes Interesse an einer Datenverarbeitung vor, wenn die betroffene Person Kunde des Verantwortlichen ist, oder die Verarbeitung personenbezogener Daten für die Verhinderung von Betrug usw. (vergl. EG 47 Satz 6) oder für Zwecke der Direktwerbung (vergl. EG 47 Satz 7) erfolgt.
9 DATENVERARBEITUNG DURCH DIESER WEBSITE
9.1 ERFASSUNG VON ALLGEMEINEN DATEN UND INFORMATIONEN
Unsere Internetseite erfasst mit jedem Aufruf eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die
- verwendeten Browsertypen und Browserversionen,
- das vom zugreifenden System verwendete Betriebssystem,
- die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer URL),
- die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden,
- das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
- Menge der gesendeten Daten in Byte
- eine Internet-Protokoll-Adresse (IP-Adresse),
- der Internet-Service-Provider des zugreifenden Systems und
- sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Es findet keine Zusammenführung dieser Daten mit anderen Datenquellen statt. Die Daten werden grundsätzlich anonymisiert. Es besteht generell jedoch die Möglichkeit, dass wir aufgrund gesetzlicher, behördlicher oder gerichtlicher Vorgaben eine Anonymisierung nicht vornehmen dürfen bzw. können.
Grundlage der Erfassung von allgemeinen Daten und Informationen bei Aufruf unserer Internetseite ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Soweit Sie mit uns keinen Vertrag abschließen oder keine vorvertraglichen Maßnahmen notwendig sind, verarbeiten wir die Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (sog. „berechtigtes Interesse“). Soweit wir gesetzlich verpflichtet sind, Daten zu verarbeiten, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Wenn wir Sie um Einwilligung in die Verarbeitung ersuchen, ist Rechtsgrundlage der Datenverarbeitung Art. 6 Abs. 1 lit. a, 4 Nr. 11, 7, 9 DSGVO.
Wir nutzen die o.g. Informationen nicht, um Rückschlüsse auf die betroffene Person vorzunehmen, sondern um
- die Inhalte unserer Internetseite korrekt auszuliefern,
- die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren
- die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie
- um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.
Diese anonym erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen.
Die anonymen Daten der Server-Logfiles werden getrennt von allen durch Sie angegebenen personenbezogenen Daten gespeichert. Ein Rückschluss auf Sie ist daher nicht möglich. Wir können also z. B. nicht feststellen, welchen Browsertyp Sie verwenden. Uns liegen nur Daten vor, welche Browsertypen in einem bestimmten Zeitraum von den Besuchern verwendet wurden.
Wenn sich z. B. ein Besucher mehrfach in den Kundenbereich fehlerhaft einloggt, speichern wir die IP-Adresse – die ein personenbezogenes Datum ist – um (Hacker-)Angriffe auf unser System zu erkennen und rechtzeitig abzuwehren.
Wenn wir konkrete Hinweise auf eine rechtswidrige Nutzung unserer Website haben, werden wir die Server-Logfiles nachträglich überprüfen und die Daten z.B. für die Stellung einer Strafanzeige oder die Geltendmachung zivilrechtlicher Ansprüche nutzen.
Soweit personenbezogene Daten in Logfiles gespeichert werden, werden diese spätestens sieben Tagen nach der Nutzung gelöscht. Eine längere Speicherung ist dann möglich, wenn z.B. eine rechtswidrige Nutzung pp. festgestellt wurde und wir dieses Fehlverhalten verfolgen wollen. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
9.2 TLS VERSCHLÜSSELUNG
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns als Seitenbetreiber senden, nutzt unsere Website eine TLS-Verschlüsselung.
TLS (Transport Layer Security, engl. Transport-Sicherheitsschicht) ist eine Verschlüsselungstechnologie, die einen sicheren Zugang zum Internet ermöglicht. TLS verfügt über eine sog. End-to-End Verschlüsselungen; d. h. die Information wird vor dem Versenden beim Absender (z. B. einem Client) verschlüsselt und erst beim Empfänger (z. B. einem Webserver) entschlüsselt. Möglich wird dieses durch eine asymmetrische Verschlüsselung der Information und dem Austausch eines gemeinsamen symmetrischen Sitzungsschlüssel der Kommunikationspartner. Nur die Kommunikationspartner können die Informationen entschlüsseln, da die Verschlüsselungstechnologien auch die Authentizität der Kommunikationspartner prüfen und diese dafür zuvor entsprechende Zertifikate bei einer speziellen Zertifizierungsstelle erwerben müssen.
Daten, die Sie über diese Website übermitteln, sind wegen der SSL-Verschlüsselung für Dritte nicht mitlesbar. Sie erkennen die Verschlüsselung unserer Internetseite daran, dass Sie diese mit "https://" aufrufen. Sie erkennen die Verwendung der Technologie auch an einem kleinen Schloss-Symbol in Ihrem Browser."
Das von uns verwendete Zertifikat wurde von der Zertifizierungsstelle Let's Encrypt (LE) 548 Market St, PMB 77519, San Francisco, CA 94104-5401 (USA) ausgestellt.
Es ist technisch ausgeschlossen, dass die Zertifizierungsstelle Ihre Daten mitliest oder speichert. Hinweise zur Datenverarbeitung usw. finden Sie auf der Website der Zertifizierungsstelle https://letsencrypt.org/privacy/.
9.3 COOKIE CONSENT TOOL (COOKIE-MANAGER)
Wenn wir auf dieser Webseite technisch nicht notwendige Cookies (zu dem oben genannten Begriff „Cookies“) einsetzen, um etwa Informationen über Ihre Interaktion auf unserer Webseite zu analysieren, verwenden wir ein sogenanntes Cookie-Consent-Tool (zu dem oben genannten Begriff "Cookie Consent Tool"). Ein Cookie-Consent-Tool – oder auch Cookie-Manager – ermöglicht es Ihnen, die Verwendung von Cookies gemäß Ihren Präferenzen zu steuern. Sie können der Verwendung von Cookies zustimmen oder sie ablehnen. Ebenso können Sie festlegen, welche Arten von Cookies Sie akzeptieren möchten. Sie können etwa funktionale Cookies zulassen, die für die grundlegende Funktionalität der Webseite erforderlich sind, während Sie Werbe-Cookies blockieren.
Ein Cookie-Management-Tool ermöglicht es Ihnen auch, bestimmte Cookies zu löschen, wenn Sie diese nicht mehr benötigen. Dies trägt dazu bei, Ihre Privatsphäre zu schützen und sicherzustellen, dass keine veralteten Cookies Ihre Browsing-Daten speichern. Des Weiteren bietet ein Cookie-Consent-Tool Informationen darüber, welche Cookies verwendet und zu welchem Zweck sie eingesetzt werden.
Wir verwenden den Cookie-Manager BorlapsCookie des Anbieters Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (Deutschland). Weitere Informationen zum Datenschutz usw. finden Sie auf der Webseite des Anbieters https://de.borlabs.io/, insbesondere in der Datenschutzerklärung https://de.borlabs.io/datenschutz/.
9.4 WEBSITE BAUKASTENSYSTEM
Wir verwenden für die Gestaltung unserer Website ein Content-Management-System (Abkürzung: „CMS“, engl. für „Inhaltsverwaltungssystem“) des Anbieters Automattic Inc. 60 29th Street #343, San Francisco, CA 94110 (USA).
Mit Hilfe des CMS können wir viele Funktionen auch ohne Programmieraufwand für unsere Website und unseren Webshop nutzen. CMS verarbeiten technische Daten wie Betriebssystem, Browser, Sprach- und Tastatureinstellungen sowie personenbezogene Daten (z. B. IP-Adresse).
Rechtsgrundlage der Verarbeitung personenbezogener Daten ist unser berechtigtes Interesse, unsere Website effizient und effektiv zu gestalten (Art. 6 Abs. 1 lit. f DSGVO). Bei Abwägung unserer Interessen mit Ihren Interessen, insbesondere Ihrem Recht auf informationelle Selbstbestimmung sind wir zu dem Ergebnis gekommen, dass unsere Interessen überwiegen; der Eingriff in Ihre Rechte ist gering. Es steht Ihnen zudem frei, unser Angebot zu nutzen und Daten preiszugeben. Soweit das CMS Cookies verwendet, haben Sie zudem die Möglichkeit, der Verwendung zu widersprechen.
Weitere Hinweise zum Datenschutz finden Sie auf der Website und in der Datenschutzerklärung des Anbieters https://wordpress.com/de/ .
9.5 SCHRIFTARTEN
Zur Darstellung der Schriften dieser Webseite werden Schriften von Anbietern verwendet. Bei dem Aufruf unserer Webseite wird eine Verbindung zum Anbieter aufgebaut, damit dieser ggf. auf Ihrem Endgerät nicht vorhandene Schriftarten zur Verfügung stellen kann.
Die Verarbeitung der personenbezogenen Daten erfolgt aufgrund der von Ihnen erteilten Einwilligung (vergl. Art. 6 Abs. 1 lit. a DSGVO), die Sie uns vor der Verarbeitung erteilt haben. Beachten Sie hierzu auch unsere gesonderten Hinweise in dieser Datenschutzerklärung zum Themenbereich "Einwilligung – Erteilung, Wirkung, Widerruf".
Wir arbeiten in diesem Bereich mit folgenden Anbietern zusammen:
FontAwesome (Anbieter: Fonticons Inc., Anschrift: 6 Porter Road, Apartment 3R, Cambridge, MA 02140 USA, Webseite: https://fontawesome.com, Datenschutzerklärung: https://fontawesome.com/privacy)
Die datenschutzrechtlich notwendigen Verträge und Vereinbarungen haben wir vor der Verarbeitung mit dem jeweiligen Anbieter geschlossen. Weitere Informationen können Sie der Webseite des jeweiligen Anbieters, insbesondere der Datenschutzerklärung entnehmen.
Fonticons Inc. verarbeitet die Daten auch in den USA. Beachten Sie hierzu bitte unsere Hinweise zu "Übertragung von Daten in Drittstaaten".
Am 10.07.2023 haben sich die Europäische Kommission und die USA auf einen neuen transatlantischen Datenschutzrahmen (Transatlantic Data Privacy Framework) geeinigt. Seitdem sind Datenübertragung in die USA wieder möglich, ohne dass besondere Voraussetzungen erfüllt sein müssen. Das von uns beauftragte Unternehmen ist in der sog. "Data Privacy Framework List" gelistet. Eine Übersicht der bereits zertifizierten Unternehmen finden Sie unter https://www.dataprivacyframework.gov/s/ Eine Verarbeitung von zertifizierten Unternehmen gilt als sicher. Gleichwohl achten auch wir darauf, dass die datenschutzrechtlichen (Schutz-)Vorschriften für Ihre personenbezogenen Daten eingehalten werden.
Weitere Informationen entnehmen Sie bitte der Webseite des Anbieters, speziell der Datenschutzerklärung bzw. den Hinweisen zum Datenschutz.
9.6 KONTAKT, KONTAKTMÖGLICHKEITEN
Die Internetseite enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen sowie eine unmittelbare Kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine Adresse der sogenannten elektronischen Post (E-Mail-Adresse) umfasst.
Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular den Kontakt, mit dem für die Verarbeitung Verantwortlichen aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an den für die Verarbeitung Verantwortlichen übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte.
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten werden von uns gespeichert, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
9.7 NEWSLETTER UND E-MAIL-MARKETING
Wenn Sie den auf dieser Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse, um den Newsletter zuzusenden. Die E-Mail-Adresse wird auch von uns für die Überprüfung verwendet, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind (sog. „Double-Opt-in-Verfahren“). D. h., dass wir Ihnen nach Ihrer Anmeldung eine E-Mail zusenden und Sie die Rechtmäßigkeit der Verwendung der Daten bestätigen. Weitere Daten werden nicht bzw. nur mit Ihrer Einwilligung verarbeitet. Diese Daten verwenden wir ausschließlich für den Versand unseres Newsletters und geben diese Daten sonst nicht an Dritte weiter.
Die Verarbeitung der in das Newsletteranmeldeformular eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Wir werden Ihnen dann in Zukunft keine weiteren Newsletter zusenden. Technisch bedingt kann es vorkommen, dass nach dem Widerruf noch ein Newsletter versendet wird – z.B. weil der Widerruf Ihrer Einwilligung erst nach dem Versand des neuen Newsletters erfolgt, dieser aber noch nicht versendet oder ausgeliefert wurde. Sollten Sie sich mit unterschiedlichen E-Mail-Adressen oder mehrfach angemeldet haben, beachten Sie bitte, dass Sie unter Umständen den Widerruf wiederholen müssen. Sollte es wider Erwarten trotz Ihres Widerrufes zu erneuten Zusendungen kommen, setzen Sie sich bitte unverzüglich mit uns in Verbindung, damit wir die Ursache prüfen können.
Soweit wir im Rahmen einer bestehenden vertraglichen oder sonstigen Beziehung zu Ihnen Sie mit einem Newsletter oder einer E-Mail kontaktieren, erfolgt die Verarbeitung aufgrund unseres berechtigten Interesses an einer effizienten und effektiven Kommunikation und Kontaktaufnahmen mit unseren Kunden, Gesellschaften und Geschäftspartnern.
Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters oder nach Zweckfortfall aus der Newsletterverteilerliste gelöscht. Wir behalten uns vor, E-Mail-Adressen aus unserem Newsletterverteiler nach eigenem Ermessen im Rahmen unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO zu löschen oder zu sperren.
Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt.
Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
Wir verwenden auf unserer Website für das Tool CleverReach des Anbieters CleverReach GmbH & Co. KG //CRASH Building, Schafjückenweg 2, 26180 Rastede (Deutschland). Es kann nicht ausgeschlossen werden, dass Daten in Drittländern verarbeitet werden; beachten Sie hierzu unsere Hinweise oben (s.o. Drittstaaten/Drittländer, Übertragung von Daten in Drittstaaten). Weitere Informationen entnehmen Sie bitte der Webseite des Anbieters https://www.cleverreach.com/, insbesondere der Datenschutzerklärung bzw. den Hinweisen zum Datenschutz https://www.cleverreach.com/de-de/datenschutz/.
Die von unserem Unternehmen über CleverReach versandten Newsletter enthalten Technologien, die es uns ermöglichen, Analysen darüber durchzuführen, ob und wann eine E-Mail geöffnet wurde, und welche Links im Newsletter vom Nutzer angeklickt wurden. Neben den technischen Daten wie Systemdaten und IP-Adresse werden diese Analyse-Daten von unserem Unternehmen gespeichert. Dies dient dazu, die Newsletter besser an die Wünsche und Interessen des Nutzers anzupassen und ihre Qualität kontinuierlich zu verbessern. Diese Verarbeitung erfolgt damit aufgrund unseres berechtigten Interessen an einem erfolgreichen Newsletter (sog. berechtigtes Interesse i.S.d. Art. 6 Abs. 1 lit f. DSGVO).
9.8 BEWERBUNGSVERFAHREN
Wir ermöglichen Ihnen auf unserer Website, sich online zu bewerben. Für Ihre Teilnahme am Bewerbungsverfahren ist die Angabe personenbezogener Daten notwendig. Bei diesen Daten kann es sich unter anderem um persönliche Stammdaten wie Vorname, Nachname, Anschrift, Geburtsdatum, Kontaktdaten wie Telefonnummer oder E-Mail-Adresse sowie auch um Daten im Zusammenhang mit Ihrem schulischen und/oder beruflichen Werdegang wie Schul- und Arbeitszeugnisse, Daten über Ausbildungen, Praktika oder frühere Arbeitgeber handeln.
Diese Daten können aus einem von Ihnen online auszufüllenden Bewerbungsbogen auf der Bewerbungsplattform oder aus den von Ihnen bereitgestellten Dokumenten wie einem Anschreiben, einem Lebenslauf, einem Bewerbungsfoto, Zeugnissen oder anderen Nachweisen entstammen. Daten, die zur Teilnahme am Bewerbungsverfahren zwingend erforderlich sind, sind als Pflichtangaben entsprechend gekennzeichnet. Soweit in dieser Datenschutzerklärung kein Drittanbieter genannt ist, dessen Dienst wir zur Bereitstellung der Onlinebewerbungsfunktion nutzen, erfolgt keine Weitergabe der Daten an Dritte.
Die vorstehenden Daten verarbeiten wir zum Zwecke der Durchführung des Bewerbungsverfahrens. Soweit Sie uns eine Einwilligung erteilt haben, ist Rechtsgrundlage der Verarbeitung der Daten Art. 6 Abs. 1 S. 1 lit. a DSGVO. Soweit die Verarbeitung der vorstehenden Daten zur Anbahnung von Vertragsverhältnissen erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. b DSGVO, Art. 88 Abs. 1 i.V.m. § 26 Abs. 1 Satz 1 BDSG. Das Bewerbungsverfahren endet, wenn Sie darüber von uns informiert werden oder nach einem Zeitraum von zwölf Monaten. Nach Beendigung des Bewerbungsverfahrens löschen wir Ihre Daten grundsätzlich innerhalb von weiteren sechs Monaten.
Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind bzw. der Zweck bereits erreicht wurde. Eine Löschung erfolgt jedoch nicht, wenn wir aufgrund gesetzlicher oder behördlicher Vorgaben verpflichtet sind, die Daten weiterhin zu speichern. Eine Löschung unterbleibt auch dann, wenn die weitere Verarbeitung Ihrer personenbezogenen Daten zur Geltendmachung, Ausübung, Verteidigung oder Abwehr von Rechtsansprüchen erforderlich ist. In diesem Fall haben wir berechtigtes Interesse an der weiteren Verarbeitung Ihrer personenbezogenen Daten. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 S. 1 lit. f DSGVO, da wir ein berechtigtes Interesse haben, Rechtsansprüche geltend zu machen oder abzuwehren usw.
Für den Fall, dass es im Anschluss an das Bewerbungsverfahren zu einem Beschäftigungsverhältnis, Ausbildungsverhältnis, Praktikum oder sonstigen Dienstverhältnis kommt, werden die Daten zunächst weiterhin gespeichert und in die Personalakte überführt.
Im Rahmen des Bewerbungsverfahrens sollten Sie uns nur diejenigen personenbezogenen Daten bereitstellen, die für die Teilnahme am Bewerbungsverfahren und dessen Durchführung erforderlich sind. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung von Daten, soweit sich nicht ggf. eine Pflicht zur Bewerbung aus anderen Gründen (z.B. behördliche Aufforderung usw.) ergeben kann. Wir weisen Sie jedoch darauf hin, dass wir ohne diese Daten das Bewerbungsverfahren nicht durchführen können und Ihre Bewerbung nicht berücksichtigen können. Selbiges gilt im Falle eines gegen die Verarbeitung Ihrer Daten gerichteten Widerspruchs. Soweit Sie zur Bewerbung verpflichtet sind, informieren wir den jeweiligen Träger von der Bewerbung bzw. dem Widerruf der Verarbeitung pp., falls es uns dadurch nicht möglich ist, das Bewerbungsverfahren durchzuführen.
Wir bieten Ihnen zudem die Möglichkeit, Ihre Bewerbung in einem Bewerbungspool speichern zu lassen. Hierdurch haben Sie die Möglichkeit, dass wir Ihre Bewerbung über den konkreten Bewerbungsanlass hinaus auch im Rahmen weiterer zukünftiger Bewerbungsverfahren berücksichtigen können. Die Speicherung Ihrer Bewerbung im Bewerbungspool setzt Ihre Einwilligung voraus, um die wir im Einzelfall nachsuchen. Rechtsgrundlage der Verarbeitung (Aufnahme in Bewerberpool) ist bei erteilter Einwilligung Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die uns erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (vergl. Art. 7 Abs. 3 DSGVO; siehe ergänzenden Informationen im Bereich „Einwilligungen“).
9.9 BEWERBUNG
Sie haben die Möglichkeit, sich bei uns für einen Arbeits-, Ausbildungs- oder Praktikumsplatz zu bewerben. Wir nutzen für die technische Abwicklung den Dienstleister Join Solutions AG, Schönhauser Allee 36, 10435 Berlin, Deutschland.
Die notwendigen Verträge und Vereinbarungen haben wir mit dem Dienstleister geschlossen. Weitere Informationen finden Sie auf der Website https://www.join.com/, insbesondere in der Datenschutzerklärung des Anbieters: https://join.com/de/datenschutz.
9.10 WEB ANALYTICS
Webanalysedienste ermöglichen es uns, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden ggf. in einem Profil zusammengefasst, das dem jeweiligen Nutzer bzw. dessen Endgerät zugeordnet ist.
Es werden Technologien verwendet, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server des Anbieters übertragen und dort gespeichert.
Die Nutzung dieser Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.
Es werden möglicherweise Daten in die USA übertragen; beachten Sie hierzu unsere Hinweise im Bereich „Begriffsbestimmungen“ zu dem Stichwort "Datenübertragung in Drittländer".
Soweit möglich, haben wir die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server des Anbieters auch in die USA übertragen und erst dort gekürzt. Diese Informationen benutzt, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.
Diese Website nutzt Funktionen der folgenden Webanalysedienste.
Koko_analytics (Anbieter: ibericode BV, Anschrift: 6533BP Nimwegen, Niederlande, Webseite: https://www.kokoanalytics.com, Datenschutzerklärung: https://www.kokoanalytics.com/privacy-policy/)
Weitere Informationen finden Sie in dieser Datenschutzerklärung zu den Stichwörtern „Cookies“, "Cookie Consent Manager", „Einwilligung“ sowie auf der Webseite des jeweiligen Anbieters, insbesondere in den Hinweisen zum Datenschutz.
9.11 ONLINE-KARTENDIENSTE
Wir nutzen für die Optimierung unserer Website Kartendienste zur Darstellung von Standorten (z.B. Unternehmenssitz, Niederlassungen usw.), Routen (z.B. Anfahrt) usw. Hierzu werden Kartenausschnitte, die von einem Anbieter zur Verfügung gestellt werden, auf unserer Website dargestellt. Der Hersteller speichert in der Regel einen Cookie, damit die von uns gewollte Darstellung auch technisch erfolgen kann. Weitere Informationen zu Cookies finden Sie in dieser Datenschutzerklärung im Abschnitt „Begriffsbestimmungen“.
Die Verarbeitung der personenbezogenen Daten erfolgt aufgrund der von Ihnen erteilten Einwilligung (vergl. Art. 6 Abs. 1 lit. a DSGVO), die Sie uns vor der Verarbeitung erteilt haben. Beachten Sie hierzu auch unsere gesonderten Hinweise in dieser Datenschutzerklärung zum Themenbereich "Einwilligung – Erteilung, Wirkung, Widerruf".
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Wir haben das legitime Interesse, Prozesse technisch und wirtschaftlich zu optimieren und unser Unternehmen stetig zu verbessern. Bei der notwendigen Abwägung der beiderseitigen Interessen, insbesondere das (Grund-)Recht auf informationelle Selbstbestimmung (vergl. Bundesverfassungsgericht, Urteil des Ersten Senats vom 15. Dezember 1983, 1 BvR 209/83 u. a.; Art. 8 Abs. 1 der Europäischen Menschenrechtskonvention) auf der einen Seite (User) und unsere Interesse an einer effizienten und effektiven Unternehmensführung usw., sind wir zu dem Ergebnis gekommen, dass unsere Interessen überwiegen, hauptsächlich auch deshalb, weil der Eingriff in den Rechtskreis des Nutzers durch Verarbeitung der Daten nur jeweils kurzzeitig und mit einer geringen Intensität erfolgt. Zudem kann der Nutzer auch alternative Interaktionen bzw. Formen der Interaktion nutzen,
Wir arbeiten in diesem Bereich mit dem Anbieter Google LLC 1601 Amphitheatre Parkway Mountain View, CA 94043 (USA) zusammen. Die datenschutzrechtlich notwendigen Verträge und Vereinbarungen haben wir vor der Verarbeitung mit dem Anbieter geschlossen. Weitere Informationen entnehmen Sie bitte der Webseite des Anbieters (https://www.google.com/), vornehmlich der Datenschutzerklärung (https://policies.google.com/privacy?gl=DE&hl=de).
Wir können nicht ausschließen, dass der Anbieter oder ein mit ihm verbundenes Unternehmen Ihre Daten verarbeitet. Wir können ebenfalls nicht ausschließen, dass die Datenverarbeitung in einem Drittland erfolgt oder ein angemessenes Datenschutzniveau nicht eingehalten wird. Beachten Sie daher auch unsere Hinweise zur Datenverarbeitung in Drittländern in dieser Datenschutzerklärung.
10 MINDERJÄHRIGE
Unsere Dienste richten sich nicht an Kinder unter 13 Jahren. Wir erfassen Daten von Kindern unter 13 Jahren nicht wissentlich. Wenn Sie die Altersgrenze bisher nicht erreicht haben, nutzen Sie die Dienste nicht und geben Sie uns Ihre personenbezogenen Daten nicht. Wenn Sie ein Elternteil eines Kindes unter der Altersgrenze sind und Ihnen bekannt wird, dass Ihr Kind uns personenbezogene Daten übermittelt hat, setzen Sie sich mit unserem Datenschutzbeauftragten (Kontaktdaten s. o.) oder mit uns direkt unverzüglich in Verbindung, damit wir die notwendigen Schritte, wie die Sperrung oder Löschung der Daten, einleiten können.
11 URHEBERRECHT AN DER DATENSCHUTZERKLÄRUNG
Das Urheberrecht an dieser Datenschutzerklärung liegt bei
OCHSENFELD+COLL Rechtsanwälte
Bahnhofsallee 9, 31134 Hildesheim, Deutschland
Telefon +49 5121 10221-0
Telefax +49 5121 10221-22
Website https://www.datenschutz-manufaktur.de
Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Schranken des Urheberrechtes und eines Nutzungsvertrages bedürfen der schriftlichen Zustimmung der Datenschutz Manufaktur. Wer gegen das Urheberrecht verstößt, indem er z.B. Texte oder Textteile ohne schriftliche Zustimmung verwendet, macht sich strafbar und muss mit einer kostenpflichtigen Abmahnung und Forderungen auf Schadensersatz rechnen.
Sollten Sie der Auffassung sein, diese Datenschutzerklärung ist fehlerhaft, insbesondere nicht vollständig, setzen Sie sich bitte mit uns in Verbindung, damit wir unverzüglich Abhilfe schaffen können.
Wir behalten uns das Recht vor, diese Datenschutzerklärung mit Wirkung für die Zukunft ohne Ankündigung oder Frist zu ändern.
Zuletzt aktualisiert: 12.11.2023