Datenschutz
Jegliche Erhebung, Verwendung, Speicherung, Löschung oder sonstige Nutzung
(nachfolgend „Verarbeitung“) von Daten dient ausschließlich der Erbringung
unserer Dienstleistungen. Unsere Dienste sind mit dem Ziel gestaltet worden,
so wenig personenbezogene Daten wie möglich zu verwenden. Dabei werden unter
"personenbezogenen Daten" (nachfolgend auch „Daten“ genannt) alle
Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten
oder bestimmbaren natürlichen Person (sog. „betroffene Person“) verstanden.
Die folgenden Ausführungen zum Datenschutz beschreiben, welche Arten von
personenbezogenen Daten beim Aufruf unseres Internetangebotes verarbeitet
werden, was mit diesen personenbezogenen Daten geschieht und wie Sie einer
Datenverarbeitung gegebenenfalls widersprechen können.
1. 1 Allgemeines zur Datenverarbeitung auf dieser Webseite
1.1 Verantwortlicher
Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:
Gut Kerkow Fleischmanufaktur GmbH
Anschrift:
Greiffenberger Straße 8
16278 Angermünde
Telefon:
+49 (0)3331 2629-37
E-Mail:
E-Homepage:
Beauftragter für Datenschutz
Der Datenschutzbeauftragte ist:
Christian Scholtz von der WS Datenschutz GmbH
Bei Fragen zum Datenschutz können Sie die WS Datenschutz GmbH unter
folgender E-Mail-Adresse erreichen:
oder per Post:
WS Datenschutz GmbH
- Datenschutz -
Meinekestraße 13
D-10719 Berlin
www.ws-datenschutz.de
1.3 Schutz Ihrer Daten
Wir haben technische und organisatorische Maßnahmen getroffen, die
sicherstellen, dass die Vorschriften der DSGVO sowohl von uns als auch von
externen Dienstleistern, die für uns arbeiten, beachtet werden.
Wenn wir zur Erbringung unserer Dienstleistungen mit anderen Unternehmen, wie etwa E-Mail- und Server-Anbietern, zusammenarbeiten, geschieht dies nur nach einem umfangreichen Auswahlverfahren. Bei diesem Auswahlverfahren wird jeder einzelne Dienstleister auf seine Eignung in Zusammenhang mit technischen und organisatorischen Fähigkeiten im Datenschutz hin sorgfältig ausgewählt. Dieses Auswahlverfahren wird schriftlich dokumentiert und ein Vertrag gem. Art. 28 Abs. 3 DSGVO über die Verarbeitung von personenbezogenen Daten im Auftrag (ADV-Vertrag) nur dann geschlossen, wenn er den Anforderungen des Art. 28 DSGVO entspricht.
Ihre Angaben werden auf besonders geschützten Servern gespeichert. Der Zugriff darauf ist nur wenigen besonders befugten Personen möglich.
Unsere Webseite ist SSL/TLS verschlüsselt, was Sie am „https://“ am Anfang der URL erkennen können. Sofern personenbezogene Daten bei der E-Mail-Kommunikation involviert sind, erfolgt der E-Mail-Versand von unserer Seite aus verschlüsselt. Wir nutzen hierfür ebenfalls das integrierte SSL-Zertifikat.
Wenn wir zur Erbringung unserer Dienstleistungen mit anderen Unternehmen, wie etwa E-Mail- und Server-Anbietern, zusammenarbeiten, geschieht dies nur nach einem umfangreichen Auswahlverfahren. Bei diesem Auswahlverfahren wird jeder einzelne Dienstleister auf seine Eignung in Zusammenhang mit technischen und organisatorischen Fähigkeiten im Datenschutz hin sorgfältig ausgewählt. Dieses Auswahlverfahren wird schriftlich dokumentiert und ein Vertrag gem. Art. 28 Abs. 3 DSGVO über die Verarbeitung von personenbezogenen Daten im Auftrag (ADV-Vertrag) nur dann geschlossen, wenn er den Anforderungen des Art. 28 DSGVO entspricht.
Ihre Angaben werden auf besonders geschützten Servern gespeichert. Der Zugriff darauf ist nur wenigen besonders befugten Personen möglich.
Unsere Webseite ist SSL/TLS verschlüsselt, was Sie am „https://“ am Anfang der URL erkennen können. Sofern personenbezogene Daten bei der E-Mail-Kommunikation involviert sind, erfolgt der E-Mail-Versand von unserer Seite aus verschlüsselt. Wir nutzen hierfür ebenfalls das integrierte SSL-Zertifikat.
1.4 Löschung der personenbezogenen Daten
Wir verarbeiten die personenbezogenen Daten nur so lange, wie es notwendig
ist. Sobald der Zweck der Datenverarbeitung erfüllt ist, findet nach den
Maßstäben des hiesigen Löschkonzepts eine Sperrung und Löschung statt, es
sei denn, dass gesetzliche Vorschriften einer Löschung entgegenstehen.
2.Datenverarbeitung auf dieser Webseite und Erstellung von Logfiles
2.1 Beschreibung und Umfang der Datenverarbeitung
Wenn Sie unsere Webseite besuchen, speichern unsere Webserver temporär jeden
Zugriff in einer Protokolldatei. Dabei werden folgende personenbezogene
Daten erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Erkennungsdaten des verwendeten Browser- und Betriebssystems
- Webseite, von der der Zugriff erfolgt
Zusätzlich zu diesen personenbezogenen Daten werden ggf. weitere,
personenbezogene Daten von uns und unseren Partnern erhoben, dazu unten
mehr.
2.2 Rechtsgrundlage für die Datenverarbeitung
Die Verarbeitung dieser Daten erfolgt auf Grundlage des Art. 6 Abs. 1 S.1
lit. f) DSGVO. Unser berechtigtes Interesse beruht darauf, Ihnen unsere
Webseite zugänglich zu machen.
2.3 Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt zu dem Zweck, die Nutzung der Webseite zu
ermöglichen (Verbindungsaufbau). Sie dient der Systemsicherheit, der
technischen Administration der Netzinfrastruktur sowie der Optimierung des
Internetangebotes. Die IP-Adresse wird nur bei Angriffen auf unsere
Netzinfrastruktur bzw. die Netzinfrastruktur unseres Internetproviders
ausgewertet.
2.4 Dauer der Datenspeicherung
Die personenbezogenen Daten werden gelöscht, sobald sie zu den oben
genannten Zwecken nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie
die Webseite schließen. Unser Hosting-Anbieter verwendet die Daten
gegebenenfalls für statistische Erhebungen. Hierfür werden die Daten jedoch
anonymisiert. Eine Löschung der Daten findet bei unserem Hosting-Anbieter
nach einem Monat statt.
2.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung
der Daten in Logfiles ist für den Betrieb der Internetseite zwingend
erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
3. Einsatz von Cookies
3.1 Beschreibung und Umfang der Datenverarbeitung
Unsere Webseite verwendet Cookies. Diese werden bei Ihrer Nutzung unserer
Webseite auf Ihrem Rechner gespeichert. Cookies sind kleine Textdateien, die
auf Ihrer Festplatte, dem von Ihnen verwendeten Browser zugeordnet,
gespeichert werden und durch welche uns bzw. der Stelle, die das Cookie
setzt, bestimmte Informationen zufließen. Cookies können keine Programme
ausführen oder Viren auf Ihren Computer übertragen. Sie werden von uns dazu
verwendet, um Ihnen ein Login zu ermöglichen sowie um in anonymisierter oder
pseudonymisierter Form die Nutzung von unserer Webseite zu analysieren und
Ihnen interessante Angebote auf dieser Webseite zu präsentieren. Auf diese
Weise können verschiedene Daten übermittelt werden:
- Häufigkeit der Webseitenbesuche
- Welche Funktionen der Webseite von Ihnen in Anspruch genommen werden
- Verwendete Suchbegriffe
- Ihre Cookie-Einstellung
- Ihre Warenkorbinhalte
Beim Aufruf der Webseite wird über ein Cookie-Banner über die Verwendung von
Cookies informiert und auf die Datenschutzerklärung verwiesen.
Indem Sie auf "Allen zustimmen" klicken, willigen Sie gem. Art. 6 Abs. 1 S.
1 lit. a) DSGVO ein, dass Ihre Daten in den USA verarbeitet werden können.
Der Datenschutzstandard in den USA ist nach Ansicht des EuGHs unzureichend
und es besteht die Gefahr, dass Ihre Daten durch die US-Behörden zu
Kontroll- und Überwachungszwecken, möglicherweise auch ohne
Rechtsbehelfsmöglichkeiten, verarbeitet werden. Wenn Sie nur dem Setzen von
technisch notwendigen Cookies zustimmen, findet die Übermittlung nicht
statt. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
3.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung von Daten durch Cookies, die nicht
allein der Funktionalität unserer Webseite dienen, ist Art. 6 Abs. 1 S. 1
lit. a) DSGVO.
Die Rechtsgrundlage für die Datenverarbeitung für Cookies, die allein der
Funktionalität dieser Webseite dienen, ist Art. 6 Abs. 1 S.1 lit. f) DSGVO.
3.3 Zweck der Datenverarbeitung
Unser berechtigtes Interesse ergibt sich aus der Gewährleistung eines
reibungslosen Verbindungsaufbaus sowie einer komfortablen Nutzung unserer
Webseite als auch aus Gründen der Auswertung der Systemsicherheit -und
Stabilität. Die Datenverarbeitung findet zudem statt, um eine statistische
Auswertung der Webseitennutzung zu ermöglichen.
3.4 Dauer der Datenspeicherung
Es gibt zwei Arten von Cookies. Beide werden auf dieser Webseite eingesetzt:
- Transiente Cookies (dazu a)
- Persistente Cookies (dazu b)
a) Transiente Cookies, sie werden automatisiert gelöscht,
wenn Sie den Browser schließen. Dazu zählen insbesondere um Session-Cookies.
Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene
Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch
kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Webseite
zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen
oder den Browser schließen.
b) Persistente Cookies, sie werden automatisiert nach einer
vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann.
3.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie haben jederzeit die Möglichkeit die Einwilligung in die
Datenverarbeitung durch Cookies, die nicht allein der Funktionalität der
Webseite dienen, zu widerrufen. Zudem setzen wir Cookies erst, nachdem Sie
beim Aufrufen der Seite dem Setzen von Cookies zugestimmt haben. Auf diese
Weise können Sie die Datenverarbeitung über Cookies auf unserer Webseite
verhindern. Sie können ebenfalls die Cookies in den Sicherheitseinstellungen
Ihres Browsers jederzeit löschen. Wir weisen Sie darauf hin, dass Sie
eventuell nicht alle Funktionen dieser Webseite nutzen können. Auch kann das
Setzen von Cookies durch entsprechende Einstellungen in Ihrem
Internetbrowsers jederzeit verhindert werden.
4 Kontakt
4.1 Beschreibung und Umfang der Datenverarbeitung
Über unsere Webseite ist es möglich, über E-Mail, Telefon oder ein
Kontaktformular, Kontakt zu uns aufzunehmen. Hierfür werden verschiedene
Daten für die Beantwortung der Anfrage erforderlich, die zur Bearbeitung
automatisch gespeichert werden. Folgende Daten werden im Rahmen des
Kontaktformulars mindestens (gekennzeichnet als Pflichtfeld) erhoben:
- E-Mail-Adresse
- Vorname
- Nachname
- Anrede
- Telefon
- Betreff
- Kommentar
Eine Weitergabe der Daten an Dritte erfolgt nicht.
4.2 Rechtsgrundlage für die Datenverarbeitung
Die hier verwendete Rechtsgrundlage ist Art. 6 Abs. 1 S.1 lit. b) DSGVO.
4.3 Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten ausschließlich, um Ihre Kontaktanfrage zu
bearbeiten.
4.4 Dauer der Datenspeicherung
Ihre Daten werden von uns gelöscht, sobald der Zweck der Datenverarbeitung
erfüllt wurde, überwiegend umgehend nach der Beantwortung der Anfrage. In
seltenen Fällen kann es allerdings vorkommen, dass wir Ihre Daten für einen
längeren Zeitraum aufbewahren. Dies kann sich aus gesetzlichen, behördlichen
oder vertraglichen Pflichten ergeben.
4.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie können jederzeit mit uns Kontakt aufnehmen und einer weiteren
Verarbeitung Ihrer Daten widersprechen. In diesem Fall können wir die
Kommunikation mit Ihnen leider nicht fortführen. Alle personenbezogenen
Daten, die im Zuge der Kontaktaufnahme von uns verarbeitet wurden, werden in
diesem Fall gelöscht, es sei denn, es stehen der Löschung gesetzliche
Pflichten zur Aufbewahrung Ihrer Daten entgegen.
5 Registrierung auf der Webseite
5.1 Beschreibung und Umfang der Datenverarbeitung
Sie können sich auf unserer Webseite registrieren. Hierfür ist erforderlich,
dass der Sie personenbezogene Daten in die Registrierungsmaske eingeben.
Folgende Daten werden hierfür mindestens erhoben:
- E-Mail-Adresse
- Vorname
- Nachname
- Adresse
Die von Ihnen angegebenen Daten in der Registrierungsmaske werden
ausschließlich für die Bearbeitung verwendet und grundsätzlich nicht an
Dritte weitergegeben.
5.2 Rechtsgrundlage für die Datenverarbeitung
Sofern Sie personenbezogene Daten angeben, die zu den
Pflichtfeldeingabemasken gehören, basiert die Datenverarbeitung auf Art. 6
Abs. 1 S.1 lit b) DSGVO. Tragen Sie darüber hinaus personenbezogene Daten in
die übrigen (optionalen) Eingabefeldmasken ein, beruht die Datenverarbeitung
auf Art. 6 Abs. 1 S.1 lit. a) DSGVO.
5.3 Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten ausschließlich zu dem Zweck Ihre Registrierung
abzuschließen und Ihr Webseitenkonto bei uns zu führen.
5.4 Dauer der Datenspeicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer
Erhebung nicht mehr erforderlich sind. Dies ist der Fall, wenn Sie uns wegen
der Löschung kontaktieren und keine gesetzlichen oder behördlichen
Aufbewahrungsfristen einer Löschung entgegenstehen.
5.5 Beseitigungsmöglichkeit durch die betroffene Person
Sowohl während als auch nach der erfolgten Registrierung steht es Ihnen
frei, die Angabe der personenbezogenen Daten zu ändern, zu korrigieren oder
zu löschen.
6 Datenverarbeitung im Rahmen von Bewerbungen
6.1 Beschreibung und Umfang der Datenverarbeitung
Über unsere Webseite ist es möglich, sich via E-Mail an
bewerbung@gut-kerkow.de bei uns
zu bewerben. Hierfür werden personenbezogene Daten verarbeitet und zur
weiteren Verarbeitung für das jeweilige Bewerbungsverfahren gespeichert.
6.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlagen für die Datenverarbeitung sind Art. 88 DSGVO und § 26
BDSG (2018).
6.3 Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten ausschließlich zu dem Zweck das
Bewerbungsverfahren durchzuführen.
6.4 Dauer der Datenspeicherung
Sofern die Bewerbung zur Aufnahme eines Arbeitsverhältnisses führen sollte,
werden die personenbezogenen Daten unter Achtung der gesetzlichen
Vorschriften entsprechend gespeichert. Sollte die Bewerbung bei der Auswahl
eines potentiellen Kandidaten nicht berücksichtigt werden, wird diese nach
den Regeln des hiesigen Löschkonzepts gelöscht, wobei die Vorschriften zum
AGG, insbesondere der bestehenden Beweispflicht nach § 22 AGG,
Berücksichtigung finden.
Dies gilt nicht, sofern gesetzliche Bestimmungen der Löschung entgegenstehen
oder Sie einer längeren Speicherung Ihre Einwilligung erteilt haben. In
diesem Falle erfolgt die weitergehende Speicherung Ihrer personenbezogenen
Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. c) bzw. lit. a) DSGVO.
6.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie können jederzeit mit uns Kontakt aufnehmen und einer weiteren
Verarbeitung Ihrer Daten widersprechen. Alle personenbezogenen Daten, die im
Zuge des Bewerbungsverfahrens von uns verarbeitet wurden, werden in diesem
Fall gelöscht, es sei denn einer Löschung zwingende gesetzliche Vorschriften
entgegen.
7 Newsletter
7.1 Beschreibung und Umfang der Datenverarbeitung
Wir bieten auf unserer Internetseite die Möglichkeit zum Abonnement unseres
Newsletters. Bei der Bestellung des Newsletters wird die Angabe von
personenbezogenen Daten zur Verarbeitung abgefragt. Dabei handelt es sich um
die Daten, die in der Newsletter-Eingabe-Maske abgefragt werden.
Eingabefelder, die mit einem „*“ gekennzeichnet sind, sind Pflichtfelder:
- E-Mail-Adresse
Diese Pflichtfelder sind notwendig, um Ihnen den Newsletter zukommen zu
lassen.
Der Newsletter wird per E-Mail versendet. Den Newsletter erhalten Sie nur
nach erfolgter Anmeldung hierzu. Um den Anforderungen an die DSGVO gerecht
zu werden, benutzen wir das sogenannte DOI-Verfahren („Double-Opt-In“).
Sofern Sie sich für unseren Newsletter anmeldet, erhalten Sie eine
Bestätigungs-E-Mail auf das Ihnen im Eingabefeld benannte elektronische
Postfach. Diese E-Mail enthält einen Bestätigungslink, den Sie anklicken
müssen. Nach diesem Verfahren haben Sie sich erfolgreich für den Newsletter
angemeldet. Zur Durchführung des Verfahrens werden IP-Adresse, Datum und
Uhrzeit der Anmeldung gespeichert. Dies, um Missbräuchen vorzubeugen. Eine
Weitergabe der Daten an Dritte erfolgt grundsätzlich nicht.
7.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß
Art. 6 Abs. 1 S.1 lit. a) DSGVO.
7.3 Zweck der Datenverarbeitung
Der Newsletter hat die Funktion, Sie in regelmäßigen Abständen über Angebote
und Neuigkeiten von uns zu informieren.
7.4 Dauer der Datenspeicherung
Ihre Daten verarbeiten wir nur solange, wie dies zur Zweckerfüllung
notwendig ist und einer Löschung keine gesetzlichen oder behördlichen
Aufbewahrungspflichten entgegenstehen.
7.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Einwilligung zur Verarbeitung personenbezogener Daten im Rahmen der
Newsletter Bestellung kann jederzeit widerrufen werden. Hierzu können Sie
den, in jedem Newsletter integrierten, Link zum Abbestellen klicken oder den
Widerruf der Einwilligung auf andere Weise bei uns kundtun.
7.6 Versanddienstleister Mailchimp
7.6.1 Beschreibung und Umfang der Datenverarbeitung
Der Versand der Newsletter erfolgt mittels „Mailchimp“, einer
Online-Marketing-Plattform. Die Datenverarbeitung wird durchgeführt von: The
Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA
30308, USA.
Hinweis zur Datenverarbeitung in den USA:
Indem Sie den Newsletter abonnieren, willigen Sie gem. Art. 6 Abs. 1 S. 1
lit. a) DSGVO ein, dass Ihre Daten durch unseren Versanddienstleister in den
USA verarbeitet werden. Der Datenschutzstandard in den USA ist nach Ansicht
des EuGHs unzureichend und es besteht die Gefahr, dass Ihre Daten durch die
US-Behörden zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne
Rechtsbehelfsmöglichkeiten, verarbeitet werden. Eine erteilte Einwilligung
kann jederzeit widerrufen werden.
Die E-Mail-Adressen unserer Newsletterempfänger, als auch deren weitere, im
Rahmen dieser Hinweise beschriebenen Daten, werden auf den Servern von
Mailchimp in den USA gespeichert. Mailchimp verwendet diese Informationen
zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Des
Weiteren kann Mailchimp nach eigenen Informationen diese Daten zur
Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur
technischen Optimierung des Versandes und der Darstellung der Newsletter
oder für wirtschaftliche Zwecke, um zu bestimmen aus welchen Ländern die
Empfänger kommen. Mailchimp nutzt die Daten unserer Newsletterempfänger
jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.
Die Newsletter enthalten einen sog. „web-beacon“, d.h. eine pixelgroße
Datei, die beim Öffnen des Newsletters von dem Server von Mailchimp
abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische
Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre
IP-Adresse und Zeitpunkt des Abrufs erhoben. Zu den statistischen Erhebungen
gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wie
oft sie geöffnet werden und welche Links geklickt werden. Diese
Informationen können aus technischen Gründen zwar den einzelnen
Newsletterempfängern zugeordnet werden. Es ist jedoch weder unser Bestreben
noch das von Mailchimp einzelne Nutzer zu beobachten. Wir vertrauen auf die
Zuverlässigkeit und die IT- sowie Datensicherheit von Mailchimp. Des
Weiteren haben wir mit Mailchimp ein „Data-Processing-Agreement“
abgeschlossen. Dabei handelt es sich um einen Vertrag, in dem sich Mailchimp
dazu verpflichtet, die Daten unserer Nutzer zu schützen, entsprechend dessen
Datenschutzbestimmungen in unserem Auftrag zu verarbeiten und insbesondere
nicht an Dritte weiter zu geben. Die Datenschutzbestimmungen von Mailchimp
können Sie unter
https://Mailchimp.com/legal/privacy/
einsehen.
7.6.2 Rechtsgrundlage für die Datenverarbeitung
Die Datenverarbeitung durch Mailchimp erfolgt aufgrund Ihrer Einwilligung
gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO.
7.6.3 Zweck der Datenverarbeitung
Wir nutzen Mailchimp als unseren Versand-Dienstleister, um eine effektive
Adressverwaltung zu gewährleisten und, um mit Ihnen über den Newsletter in
Kontakt zu bleiben.
7.6.4 Dauer der Datenspeicherung
Nach Angaben von Mailchimp speichert Mailchimp Ihre personenbezogenen Daten
nur solange, wie wir Ihre personenbezogenen Daten für den Newsletter-Versand
nutzen. Mailchimp löscht Ihre Daten, wenn wir Sie aus unserer Adresskartei
löschen.
7.6.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie haben jederzeit die Möglichkeit eine erteilte Einwilligung zu
widerrufen. Zudem steht es Ihnen jederzeit offen, den „Opt-out“-Link am Ende
jeder E-Mail zu nutzen, was dazu führt, dass wir Ihre E-Mail-Adresse aus
unserer Adresskartei löschen, weswegen dann auch Mailchimp Ihre
personenbezogenen Daten nicht weiterverarbeitet. Dies hat allerdings keinen
Einfluss auf Adresskarteien, die Mailchimp im Auftrag anderer Auftraggeber
verwaltet.
8 Einkaufen im Onlineshop
8.1 Beschreibung und Umfang der Datenverarbeitung
Wenn Sie bei uns einkaufen und eine Lieferung vereinbart wird, verarbeiten
wir Name, Anschrift, Telefonnummer und E-Mailadresse von Ihnen. Bei
Paketlieferungen geben wir Name, Adresse, Telefonnummer und E-Mailadresse
von Ihnen auch an unsere vertraglich gebundenen Auftragsverarbeiter und
Dienstleister weiter.
8.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die hiermit verbundene Datenverarbeitung ist Art. 6
Abs. 1 S. 1 lit. b) DSGVO, d.h. die Verarbeitung Ihrer Daten ist für die
Erfüllung der Kaufverträge und Liefervereinbarungen erforderlich.
8.3 Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten, um den Kaufvertrag einschließlich
Liefervereinbarung mit Ihnen abzuschließen, um den Kaufvertrag
einschließlich Rechnungsstellung per E-Mail oder Post und Zahlungsempfang
abzuwickeln, um eine pünktliche Lieferung zu gewährleisten und um Sie über
Liefertermine und/oder Änderungen der Lieferung zu informieren.
Wir geben Ihre Daten an unsere Dienstleister weiter, damit diese die
Lieferung abwickeln und mit Ihnen gegebenenfalls zur Ankündigung und
Abstimmung der Lieferung Deiner bestellten Ware kommunizieren können.
8.4 Dauer der Datenspeicherung
Ihre Daten werden nur solange gespeichert, wie dies zur Zweckerfüllung
notwendig ist und solange wir durch gesetzliche, vertragliche oder
behördliche Pflichten zur Aufbewahrung Ihrer Daten verspflichtet sind.
8.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Datenverarbeitung ist zwingend erforderlich, um Ihren Kaufvertrag
abwickeln zu können, weswegen auf sie nicht verzichtet werden kann. Eine
Beseitigungsmöglichkeit gibt es daher nicht.
8.6 Payone
8.6.1 Beschreibung und Umfang der Datenverarbeitung
Für die Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Payone. Die
Datenverarbeitung für den zentralen Netzbetrieb, die dortige Verarbeitung,
Umschlüsselung, und die weitere Übermittlung wird durchgeführt von: PAYONE
GmbH, Lyoner Straße 9, 60528 Frankfurt am Main, Deutschland.
Für die Zahlung werden die folgenden Daten verarbeitet:
- Kartendaten: Kartennummer, Kartentyp (z.B. VISA, Mastercard, American Express) und Ablaufdatum.
- Weitere Zahlungsdaten: Betrag, Datum, Uhrzeit, Prüfdaten Ihres kartenausgebenden Instituts ("EMV-Daten"), ggf. Ihre Unterschrift.
- PIN: Ihre PIN-Eingabe wird kryptographisch gesichert durch das kartenausgebende Institut geprüft. Payone übernimmt dabei kryptographische Sicherungen und Übermittlungen, speichert jedoch keine PIN und hat keinen Zugriff auf die verschlüsselte PIN.
- Rückabwicklung: Sofern es zu einer Rückabwicklung kommt, kann der Einkaufsbeleg und ggf. weitere Informationen über Sie, mit denen wir unsere Forderung beweisen möchten (z.B. Name und Adresse) an das kartenausgebende Institut weitergegeben werden.
Weitere Informationen zum Datenschutz bei Payone finden Sie hier:
https://www.payone.com/DE-de/dsgvo
8.6.2 Rechtsgrundlage für die Datenverarbeitung
Die Daten werden zur Prüfung und Durchführung Ihrer Zahlung an uns
verarbeitet, Art. 6 Abs.1 S. 1 lit. b) DSGVO.
8.6.3 Zweck der Datenverarbeitung
Die Daten werden verarbeitet, um die Zahlungsabwicklung abzuwickeln und
somit den Kaufvertrag, einschließlich Liefervereinbarung, mit Ihnen
abzuschließen.
8.6.4 Dauer der Datenspeicherung
Payone speichert Ihre Daten, solange es zur Vertragsdurchführung und zur
Erfüllung des Zwecks der Datenverarbeitung erforderlich ist und keine
gesetzlichen, vertraglichen oder behördlichen Regelungen einer Löschung
entgegenstehen.
8.6.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Datenverarbeitung ist zwingend erforderlich, um Ihre Zahlung abwickeln
zu können, weswegen auf sie nicht verzichtet werden kann. Sofern Sie Fragen
zum Datenschutz bei Payone haben, können Sie sich an den
Datenschutzbeauftragten unter folgender E-Mail-Adresse wenden:
privacy@payone.com
8.7 Kreditkarte
8.7.1 Beschreibung und Umfang der Datenverarbeitung
Wenn Sie Ihre Bestellung über unseren Onlineshop mit Ihrer Kreditkarte
bezahlen möchten, benötigen wir zur Zahlungsabwicklung Daten. Hierbei wird
insbesondere gefragt nach
- Namen,
- Adresse,
- E-Mailadresse,
- Kreditkartennummer,
- Name des Kreditkarteninhabers und
- die Gültigkeitsdauer der Kreditkarte.
Wir überprüfen die eingegebenen Daten zusammen mit den Daten Ihrer
Bestellung.
8.7.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die hiermit verbundene Datenverarbeitung ist Art. 6
Abs. 1 S. 1 b) DSGVO, d.h. die Verarbeitung Ihrer Daten ist für die
Erfüllung der Vereinbarung über eine Bezahlung per Kreditkarte erforderlich.
8.7.3 Zweck der Datenverarbeitung
Die Daten werden verarbeitet, um eine missbräuchliche Verwendung der
Kreditkarte bzw. der Zahlungsmöglichkeit per Kreditkarte frühzeitig zu
erkennen und nutzen die Daten nach erfolgreicher Prüfung zur Abwicklung der
vereinbarten Zahlung per Kreditkarte.
8.7.4 Dauer der Datenspeicherung
Die Daten werden so lange gespeichert, wie dies für die Kaufabwicklung und
Rechnungstellung notwendig ist, es sei denn es stehen gesetzliche oder
vertragliche Speicherfristen einer Löschung Ihrer Daten entgegen.
8.7.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Datenverarbeitung ist zwingend erforderlich, um Ihre Zahlung per
Kreditkarte abwickeln zu können, weswegen auf sie nicht verzichtet werden
kann, wenn Sie diese Zahlungsart gewählt haben.
8.8 PayPal
8.8.1 Beschreibung und Umfang der Datenverarbeitung
Wir bieten als möglichen Zahlungsdienst PayPal an. PayPal ist ein virtuelles
Kontenmodell und Zahlungsmittel. Um den Zahlungsdienst mittels PayPals zu
nutzen, ist die vorherige Anmeldung bei PayPal erforderlich. Die
Datenverarbeitung wird durchgeführt von: PayPal (Europe) S.à.r.l. & Cie.
S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
Sofern Sie PayPal als Zahlungsmittel nutzen, werden Ihre personenbezogene
Daten an PayPal übermittelt. Bei den personenbezogenen Daten handelt es sich
um
- Name,
- Nachname,
- Adresse,
- E-Mail-Adresse,
- IP-Adresse,
- Telefonnummer,
- ggf. Mobilnummer und
- andere Daten, die zur endgültigen Zahlungsabwicklung erforderlich sind.
Neben der Weitergabe der Daten an Auskunfteien ist es auch möglich, dass
PayPal die personenbezogenen Daten ggf. an verbundene Unternehmen, auch
Subunternehmer, weiterleitet, soweit dies zur Erfüllung der vertraglichen
Pflichten erforderlich wird. Das gleiche gilt für eine Auftragsverarbeitung.
Bezüglich der Datenschutzhinweise von PayPal wird auf nachstehenden Link
verwiesen:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.8.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage basiert auf Art. 6 Abs. 1 S. 1 lit. b) DSGVO.
8.8.3 Zweck der Datenverarbeitung
Die Übermittlung der Daten ist notwendig, um einen etwaigen Missbrauch zu
verhindern. Wir teilen mit, dass PayPal die personenbezogenen Daten
möglicherweise an Auskunfteien übermittelt. Dies deswegen, weil PayPal sich
eine Prüfung Ihrer Identität und Bonität vorbehält.
8.8.4 Dauer der Datenspeicherung
Die Daten werden so lange gespeichert, wie dies für die Kaufabwicklung und
Rechnungstellung notwendig ist, es sei denn es stehen gesetzliche oder
vertragliche Speicherfristen einer Löschung Ihrer Daten entgegen.
8.8.5 Beseitigungsmöglichkeit durch die betroffene Person
Die Datenverarbeitung ist zwingend erforderlich, um Ihre Zahlung per PayPal
abwickeln zu können, weswegen auf sie nicht verzichtet werden kann, wenn Sie
diese Zahlungsart gewählt haben.
9 Social Media auf unserer Webseite
Wir haben Facebook und Instagram über Links auf unsere Website integriert,
was dazu führen kann, dass der Social-Media-Anbieter Daten von Ihnen erhält.
Wenn Sie auf den Social-Media-Link klicken, wird die Website von Facebook
oder Instagram geöffnet. Durch den Zugriff auf Facebook oder Instagram über
unsere Website erhalten diese die jeweiligen Referenzdaten von uns.
Hierdurch erhält Facebook oder Instagram die Information, dass Sie unsere
Website besucht haben.
Hinweis zur Datenverarbeitung in den USA:
Wenn Sie auf die Links klicken, ist es möglich, dass Ihre Daten in den USA
verarbeitet werden. Der EuGH ist der Ansicht, dass der Datenschutzstandard
in den USA unzureichend ist und dass die Gefahr besteht, dass Ihre Daten von
den US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden,
möglicherweise ohne Rechtsmittel. Wenn Sie nicht auf die Social-Media-Links
klicken, findet die Datenübermittlung nicht statt.
Verantwortlich für die Datenverarbeitung ist:
Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA beziehungsweise
Facebook Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2,
Irland
Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, USA
Weitere Informationen:
Facebook:
https://de-de.facebook.com/help/pages/insights;
https://de-de.facebook.com/about/privacy;
https://de-de.facebook.com/full_data_use_policy
Datenschutzbeauftragter:
Den Datenschutzbeauftragten von Facebook und Instagram erreichen Sie über
folgendes, verlinktes Kontaktformular:
https://www.facebook.com/help/contact/540977946302970
10 Tracker und Analysetools
Zur stetigen Verbesserung unseres Webseiten-Angebots nutzen wir folgende
Analysetools. Welche Daten hierbei jeweils verarbeitet werden und wie Sie
die jeweiligen Dienstleister erreichen können, erfahren Sie im Folgenden:
10.1 Google Analytics
10.1.1 Beschreibung und Umfang der Datenverarbeitung
Unser Internetangebot nutzt Google Analytics. Dies ist ein Dienst zur
Analyse von Zugriffen auf Webseiten der Google LLC. („Google“) und
ermöglicht uns die Verbesserung unseres Internetangebotes. Die
Datenverarbeitung für den europäischen Wirtschaftsraum und für die Schweiz
wird durchgeführt von:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Durch Cookies wird uns die Analyse Ihrer Nutzung unseres Internetangebotes
ermöglicht. Die mittels eines Cookies erhobenen Informationen sind:
- IP-Adresse,
- Zugriffszeitpunkt,
- Zugriffsdauer
und werden an einen Server von Google in den USA übertragen und dort
gespeichert. Die Auswertung Ihrer Aktivitäten auf unserem Internetangebot
wird uns in Form von Berichten übermittelt. Google gibt die erhobenen
Informationen gegebenenfalls an Dritte weiter, sofern dies gesetzlich
vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Google
verarbeiten. Die Google Trackingcodes unseres Internetangebotes verwenden
die Funktion „_anonymizeIp()“, somit werden IP-Adressen nur gekürzt
weiterverarbeitet, um eine gegebenenfalls mögliche direkte
Personenbeziehbarkeit mit Ihnen auszuschließen. Unter
https://www.google.de/intl/de/policies/
sowie unter
http://www.google.com/analytics/terms/de.html
finden Sie nähere Informationen zu den Nutzungsbedingungen und dem
Datenschutz von Google Analytics.
10.1.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist
Ihre Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a) DSGVO.
10.1.3 Zweck der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten ermöglicht uns eine Analyse
Ihres Surfverhaltens. Wir sind in durch die Auswertung der gewonnen Daten in
der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer
Webseite zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren
Nutzerfreundlichkeit stetig zu verbessern. Durch die Anonymisierung der
IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener
Daten hinreichend Rechnung getragen.
10.1.4 Dauer der Datenspeicherung
Die Daten werden 26 Monate nach Ihrem [letzten] Besuch auf unserer Webseite
gelöscht.
10.1.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie haben jederzeit die Möglichkeit eine erteilte Einwilligung in die
Datenverarbeitung mit Wirkung für die Zukunft zu widerrufen. Sie können die
Installation der Cookies von Google Analytics auch durch eine entsprechende
Einstellung Ihrer Browser Software selbst unterbinden. In diesem Fall kann
es allerdings vorkommen, dass Sie nicht sämtliche Funktionen unseres
Internetangebotes voll umfänglich nutzen können. Auch durch
Browsererweiterungen z.B.
http://tools.google.com/dlpage/gaoptout?hl=de
kann Google Analytics deaktiviert und kontrolliert werden.
10.2 Google Tag Manager
10.2.1 Beschreibung und Umfang der Datenverarbeitung
Google Tag Manager ist eine Lösung, mit der wir sog. Webseite-Tags über eine
Oberfläche verwalten können (und so z.B. Google Analytics sowie andere
Google-Marketing-Dienste in unser Onlineangebot einbinden). Der Tag Manager
selbst (welches die Tags implementiert) verarbeitet keine personenbezogenen
Daten. Im Hinblick auf die Verarbeitung der personenbezogenen Daten wird auf
die Angaben zu den Google-Diensten verwiesen. Die Datenverarbeitung für den
europäischen Wirtschaftsraum und für die Schweiz wird durchgeführt von:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Nutzungsrichtlinien des Google Tag Managers können Sie hier abrufen:
https://www.google.com/intl/de/tagmanager/use-policy.html
11 Werbe- und Marketingtools
Auf unserer Webseite sind ferner Tools eingebunden, die dafür sorgen, dass
unsere Webseite Ihnen bei einer Internetsuche, als relevantes Suchergebnis
oder als Werbung gekennzeichnet, angezeigt wird. Im Folgenden haben die, in
Verbindung mit unserer Webseite genutzten, Programme für Sie
aufgeschlüsselt:
11.1 Google Ads und Google Conversion Tracking
11.1.1 Beschreibung und Umfang der Datenverarbeitung
Wir haben die Dienste von Google Ads (vormals Google AdWords) auf dieser
Webseite integriert. Google-Ads ist ein Dienst für Internetwerbung. Die
Datenverarbeitung für den europäischen Wirtschaftsraum und für die Schweiz
wird durchgeführt von: Google Ireland Limited, Gordon House, Barrow Street,
Dublin 4, Ireland.
Sofern Sie auf unsere Webseite durch eine Google-Anzeige gelangt sind, wird
durch Google ein sogenanntes Conversion-Cookie auf Ihrem System gesetzt.
Bezüglich der Erläuterungen zu den Cookies wird auf den Passus zu den
Cookies verwiesen. Das Conversion-Cookie wird dazu verwendet,
Besuchsstatistiken zu erstellen und zu analysieren. Das Conversion-Cookie
speichert bei Besuch der Webseite die IP-Adresse. Diese Daten werden in den
USA gespeichert. Es ist möglich, dass Google diese Daten auch an Dritte
weitergibt. Bezüglich der weiteren Datenschutzhinweise von Google wird
verwiesen auf:
https://www.google.de/intl/de/policies/privacy/
11.1.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß
Art. 6 Abs. 1 S.1 lit. a) DSGVO.
11.1.3 Zweck der Datenverarbeitung
Wir nutzen GoogleAds, um in den Suchmaschinenergebnissen von Google gezielt
Werbung unseres Unternehmens platzieren zu können.
11.1.4 Dauer der Datenspeicherung
30 Tage nach Setzen des Conversion-Cookies verliert das Cookie seine
Gültigkeit. Das bedeutet, dass Sie nicht mehr identifiziert werden können.
Innerhalb dieser 30 Tage können sowohl wir als auch Google aufgrund des
Conversion-Cookies nachvollziehen, welche Unterseiten aufgerufen worden
sind.
11.1.5 Beseitigungsmöglichkeit durch die betroffene Person
Sie haben jederzeit die Möglichkeit Ihre erteilte Einwilligung in die
Datenverarbeitung zu widerrufen. Das Setzen von Cookies kann durch
entsprechende Einstellungen in Ihrem Internetbrowser jederzeit verhindert
werden. Die bereits gesetzten Cookies können auch in den Einstellungen des
Internetbrowsers gelöscht werden. Wir geben zu bedenken, dass die
Verhinderung des Setzens von Cookies zur Folge haben kann, dass nicht alle
Funktionen uneingeschränkt verfügbar sind. Sie können mit Hilfe dieses Links
http://www.google.com/settings/ads/plugin
die Datenverarbeitung in Ihrem Browser dauerhaft unterbinden. Infolgedessen
ist es möglich, dass Funktionen unseres Internetangebots nicht mehr
vollständig verfügbar sein werden. Es ist in den Browsereinstellungen auch
möglich nur den Cookies für das Conversation-Tracking und somit die
nutzerbezogene Werbung durch Google zu widersprechen. Dafür klicken Sie
bitte auf den folgenden Link:
www.google.de/settings/ads. Wir
weisen Sie darauf hin, dass eine erneute Einstellung erforderlich wird, wenn
Sie die Cookies in Ihrem Browser löschen. Zudem können Sie mit dem Klick auf
folgenden Link diejenigen nutzerbezogenen Anzeigen deaktivieren, die Teil
der Selbstregulierungskampangne „About Ads“ sind. Wir weisen Sie darauf hin,
dass eine erneute Einstellung erforderlich wird, wenn Sie die Cookies in
Ihrem Browser löschen.
12 Datentransfer in ein Drittland
Damit wir unsere Leistungen erbringen können, bedienen wir uns der
Unterstützung von Diensteanbietern aus dem europäischen Raum als auch aus
Drittstaaten. Um den Schutz Ihrer personenbezogenen Daten auch im Fall der
Datenübermittlung in ein Drittland sicherzustellen, schließen wir mit jedem
der sorgfältig ausgewählten Diensteanbieter spezielle
Auftragsverarbeitungsverträge. Alle von uns genutzten Diensteanbieter
verfügen über hinreichende Nachweise, dass Sie die Datensicherheit über
geeignete technische und organisatorische Maßnahmen sicherstellen. Unsere
Diensteanbieter aus Drittländern befinden sich entweder in Ländern, die über
ein von der EU-Kommission anerkanntes, angemessenes Datenschutzniveau
verfügen (Art. 45 DSGVO) oder haben geeignete Garantien vorgesehen (Art. 46
DSGVO).
Angemessenes Schutzniveau Der Anbieter stammt aus einem
Land, dessen angemessenes Datenschutzniveau von der EU-Kommission anerkannt
wurde. Nähere Informationen finden Sie unter:
https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en
EU-Standardvertragsklauseln: Unser Anbieter hat sich den
EU-Standardvertragsklauseln unterworfen, um einen sicheren Datentransfer zu
gewährleisten. Nähere Informationen hierzu finden Sie unter:
https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2010:039:0005:0018:DE:PDF
Binding Corporate Rules Die DSGVO sieht mit Art. 47 die
Möglichkeit vor, den Datenschutz beim Datentransfer in einen Drittstaat über
verbindliche interne Datenschutzvorschriften zu gewährleisten. Diese werden
von den zuständigen Aufsichtsbehörden im Rahmen des Kohärenzverfahrens nach
Art. 63 DSGVO geprüft und abgenommen.
Einwilligung: Außerdem findet ein Datentransfer in ein
Drittland ohne angemessenes Schutzniveau nur dann statt, wenn Sie uns gem.
Art. 49 Abs. 1 lit. a) DSGVO hierfür Ihre Einwilligung erteilt haben.
13 Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden
personenbezogenen Daten:
13.1 Recht auf Widerruf der Einwilligung (vgl. Art. 7 DSGVO)
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben,
können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die
Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten für die Zukunft,
nachdem Sie ihn gegenüber uns ausgesprochen haben. Er kann (fern-)mündlich
oder schriftlich per Post oder E-Mail an uns erfolgen.
13.2 Recht auf Auskunft (vgl. Art. 15 DSGVO)
Im Falle eines Auskunftsersuchens müssen Sie hinreichende Angaben zu Ihrer
Identität machen und einen Nachweis erbringen, dass es sich um Ihre
Informationen handelt. Die Auskunft betrifft folgende Informationen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
13.3 Recht auf Berichtigung oder Löschung (vgl. Art. 16, 17 DSGVO)
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber
uns als Verantwortlichem, sofern die verarbeiteten personenbezogenen Daten,
die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche
hat die Berichtigung unverzüglich vorzunehmen.
Zudem können Sie die Löschung der Sie betreffenden personenbezogenen Daten
verlangen, sofern einer der folgenden Gründe auf Sie zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 S.1 lit. a) oder Art. 9 Abs. 2 lit. a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht
und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so
treffen wir alle zumutbaren Maßnahmen auch andere für die Datenverarbeitung
Verantwortliche darüber zu informieren, dass Sie die Löschung aller Links zu
diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser
personenbezogenen Daten verlangt haben.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich
ist:
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das oben genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
13.4 Recht auf Einschränkung der Verarbeitung (vgl. Art. 18 DSGVO)
Unter den folgenden Voraussetzungen können Sie die Einschränkung der
Verarbeitung der Sie betreffenden personenbezogenen Daten von uns verlangen:
- wenn Sie die Richtigkeit, der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit Ihrer personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten
eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur
mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung
von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen
oder juristischen Person oder aus Gründen eines wichtigen öffentlichen
Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen
eingeschränkt, werden Sie von uns unterrichtet, bevor die Einschränkung
aufgehoben wird.
13.5 Recht auf Unterrichtung (vgl. Art. 19 DSGVO)
Haben Sie uns gegenüber Ihr Recht auf Berichtigung, Löschung oder
Einschränkung der Datenverarbeitung geltend gemacht, sind wir verpflichtet,
allen Empfängern Ihrer personenbezogenen Daten die Berichtigung, Löschung
oder Einschränkung der Datenverarbeitung mitzuteilen. Dies gilt nur
insoweit, wie sich diese Mitteilung nicht als unmöglich erweist oder mit
einem unverhältnismäßigen Aufwand verbunden wäre.
Sie haben das Recht zu erfahren, welche Empfänger Ihre Daten erhalten haben.
13.6 Recht auf Datenübertragbarkeit (vgl. Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem gängigen,
maschinenlesbaren Format von uns zu erhalten, um sie ggf. an einen anderen
Verantwortlichen weiterleiten zu lassen, sofern
- die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S.1 lit. a) DSGVO oder Art. 9 Abs. 2 lit. a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit haben Sie das Recht,
zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen
Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich
ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher
Gewalt erfolgt, die uns übertragen wurde.
13.7 Recht auf Widerspruch gegen die Verarbeitung (vgl. Art. 21 DSGVO)
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf ein
berechtigtes Interesse (gem. Art. 6 Abs. 1 S. 1 lit. f) DSGVO) unsererseits
stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Gleiches
gilt, sollten wir die Datenverarbeitung auf Art. 6 Abs. 1 S. 1 lit. e) DSGVO
stützen.
Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe,
weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt
verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die
Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen
oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer
wir die Verarbeitung fortführen.
13.8 Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde (vgl. Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen
Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts,
ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie
der Ansicht sind, dass die Verarbeitung der Sie betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet
Sie über den Stand und die Ergebnisse der Beschwerde einschließlich der
Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
14 Wie Sie diese Rechte wahrnehmen
Zur Wahrnehmung dieser Rechte kontaktieren Sie uns bitte unseren
Datenschutzbeauftragten:
Christian Scholtz von der WS Datenschutz GmbH
Sie können die WS Datenschutz GmbH unter folgender E-Mail-Adresse erreichen:
sarahwiener@ws-datenschutz.de
oder per Post an:
WS Datenschutz GmbH
- Datenschutz -
Meinekestraße 13
D-10719 Berlin
15 Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung unter Beachtung der
gesetzlichen Bestimmungen zu ändern.
Stand Dezembember 2020