(Stand Mai 2018)
Inhaltsübersicht
- I. Präambel
- II. Verantwortliche Stelle / Datenschutzbeauftragter / Aufsichtsbehörde
- III. Allgemeine Grundsätze / Informationen
- IV. Datenverarbeitung zur Bereitstellung der Webseite / Erhebung von Logfiles
- V. Verwendung von Cookies
- VI. Webanalyse
- VII. Newsletter / Werbung / Social Media Plugins
- VIII. Kontaktaufnahme per E-Mail
- IX. Begriffsbestimmungen
- X. Betroffenenrechte
I.Präambel
Datenschutzrechtlich verantwortlich für das vorliegende Internetangebot und die Homepage einschließlich
entsprechender Subdomains ist das im Impressum ausgewiesene Unternehmen (nachfolgend auch wir/uns).
Nachfolgend möchten wir Sie umfassend und im Detail informieren, wie wir Ihre Privatsphäre
schützen und wie eine Verarbeitung von personenbezogenen Daten im Rahmen unsere Webseiten und/oder
Online-Angebote erfolgt. Personenbezogene Daten werden sobald wie möglich wieder gelöscht und niemals ohne Ihr
Einverständnis - vorbehaltlich der Informationen in dieser Datenschutzerklärung - zu Werbezwecken verwendet oder
weitergegeben.
Über unseren Umgang mit personenbezogenen Daten im Übrigen (Vertragsschluss, Services etc.) informieren wir Sie
im Rahmen unserer Allgemeinen Datenschutzerklärung.
Für die Verarbeitung personenbezogener Daten zum Zwecke der Durchführung von Kundenzufriedenheitsbefragungen
sowie der Werbe- und/oder Marketingansprache (siehe unten Ziffer VII.1) gilt zudem die Datenschutzerklärung
MEV, die Sie unter dem folgenden Link finden.
Soweit die nachfolgenden Informationen nicht ausreichend oder nicht verständlich sein sollten, zögern Sie nicht,
unseren Datenschutzbeauftragten unter den in Ziffer II genannten Kontaktdetails zu kontaktieren.
II. Verantwortliche Stelle / Datenschutzbeauftragter / Aufsichtsbehörde
Verantwortlicher
Informationen und Kontaktdaten unseres Unternehmens als datenschutzrechtlich
Verantwortlicher (Art. 4 Nr. 2 DSGVO)können Sie nachfolgend unter „Datenschutzbeuaftragter“ finden.
Datenschutzbeauftragter
Wenn Sie unser Unternehmen und/oder unseren Datenschutzbeauftragten (soweit
ein solcher zu bestellen ist) zu datenschutzrechtlichen Fragestellungen kontaktieren möchten, dürfen wir Sie
bitten, sich unter dem Betreff „Datenschutzbeauftragter“ an unser Unternehmen unter den nachfolgenden
Kontaktdaten zu wenden.
Verantwortliche Stelle für die Datenverarbeitung ist:
AUTOHAUS HEIMANN GMBH
CAPELLER STR. 55, WERNE, 059 59368
Aufsichtsbehörde
Die zuständige Aufsichtsbehörde richtet sich in Deutschland nach dem Sitz des datenschutzrechtlich
Verantwortlichen, d.h. des jeweiligen Unternehmens- oder Firmensitzes. Bei einem Firmensitz im Bundesland in
Hessen wäre z.B. „Der Hessische Datenschutzbeauftragter“ zuständige Aufsichtsbehörde. Eine Übersicht zu allen
Aufsichtsbehörden und deren Kontaktdaten finden Sie unter
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
III.Allgemeine Grundsätze / Informationen
1. Begriffsbestimmungen / Definitionen
Die Begriffsbestimmungen und Definitionen richten sich nach
der Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum
freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (im Folgenden „Datenschutz-Grundverordnung“ oder
„DSGVO“). Die im Wesentlichen relevanten Begriffsbestimmungen haben wir zu Ihrer Information nachfolgend in
Ziffer IX. aufgeführt.
2. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten
unserer Nutzer grundsätzlich nur, soweit dies zur Erbringung und Bereitstellung unserer Leistungen sowie zur
Bereitstellung unsere Web- oder Online-Angebote (einschließlich mobile Apps) erforderlich ist.
Eine Erhebung und Verwendung personenbezogener Daten zu anderen Zwecken erfolgt regelmäßig nur
(i) nach Einwilligung des Nutzers,
(ii) wenn die Verarbeitung zum Zwecke der Vertragserfüllung, oder
(iii) zur Wahrung berechtigter Interessen, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der
betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Eine Ausnahme gilt im Übrigen in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus
tatsächlichen Gründen nicht möglich oder die Verarbeitung der Daten durch anderweitige gesetzliche Vorschriften
gestattet ist.
3. Rechtsgrundlagen
Soweit personenbezogene Daten auf Basis einer Einwilligung der betroffenen Person
verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.
Bei der Verarbeitung von personenbezogenen Daten zur Erfüllung eines Vertrages, dessen Vertragspartei die
betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage; dies gilt auch für Verarbeitungen, die
zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Erfolgt eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir
unterliegen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich
machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.
Erfolgt eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten
erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte
Interesse nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage der Verarbeitung.
4. Verarbeitung zur Durchsetzung von Ansprüchen / Erfüllung rechtlicher Verpflichtungen
Wir behalten
uns vor, personenbezogene Daten zum Zwecke der Durchsetzung von Ansprüchen im Rahmen berechtigter Interessen
nach Art. 6 Abs. 1 lit. f DSGVO zu verarbeiten; dies umfasst insbesondere eine Übermittlung von Daten an
Behörden und/oder Gerichte.
Ebenso kann eine Verarbeitung und/oder Übermittlung von Daten zum Zwecke der Erfüllung gesetzlicher oder
rechtlicher Verpflichtungen (z.B. Auskünften von Behörden etc.) erfolgen; Rechtsgrundlage hierfür ist Art. 6
Abs. 1 lit c DSGVO.
5. Einholung von Einwilligungen / Widerrufsrecht
Einwilligungen nach Art. 6 Abs. 1 lit a DSGVO sind
stets freiwillig und werden auf unseren Webseiten elektronisch eingeholt. Die Einwilligung kann dabei durch eine
elektronische Unterschrift oder das Setzen eines Häkchens in das entsprechende Feld zwecks Dokumentation der
Einwilligungserteilung erfolgen. Der Inhalt der Einwilligungserklärung wird elektronisch protokolliert.
Widerrufsrecht: Bitte beachten Sie, dass eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft
– vollständig oder teilweise – widerrufen werden kann; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum
Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Einen etwaigen Widerruf richten Sie bitte an die in
Ziffer II genannten Kontaktdaten (Verantwortliche Stelle oder Datenschutzbeauftragter).
6. Etwaige Empfänger von personenbezogenen Daten
Zur Erbringung unserer Web- und/oder
Online-Angebote setzen wir teilweise dritte Dienstleister ein, die im Rahmen der Leistungserbringung in unserem
Auftrag und nach Weisung tätig werden (Auftragsverarbeiter). Diese Dienstleister können im Rahmen der
Leistungserbringung personenbezogene Daten empfangen bzw. mit personenbezogenen Daten in Berührung kommen und
stellen Dritte bzw. Empfänger i.S.d. DSGVO dar.
In einem solchen Fall tragen wir dafür Sorge, dass unsere Dienstleister hinreichende Garantien dafür bieten, dass
geeignete technische und organisatorische Maßnahmen vorhanden sind und Verarbeitungen so durchgeführt werden,
dass sie im Einklang mit den Anforderungen der DSGVO stehen und den Schutz der Rechte der betroffenen Person
gewährleisten (vgl. Art. 28 DSGVO).
Soweit eine Übermittlung von personenbezogenen Daten außerhalb einer Auftragsverarbeitung an Dritte und/oder
Empfänger erfolgt, stellen wir sicher, dass dies ausschließlich in Übereinstimmung mit den Anforderungen des
DSGVO und nur bei Vorliegen einer entsprechenden Rechtsgrundlage (z.B. Art. 6 Abs. 4 DSGVO, im Übrigen siehe
Ziffer III.3) geschieht.
7. Verarbeitung von Daten in sog. Drittländern
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt
grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums („EWR“).
Lediglich in Ausnahmefällen (z.B. im Zusammenhang mit der Einschaltung von Dienstleistern zur Erbringung von
Webanalysediensten) kann es zu einer Übermittlung von Informationen in sog. "Drittländern" kommen. "Drittländer"
sind Länder außerhalb der Europäischen Union und/oder des Abkommens über den Europäischen Wirtschaftsraum, in
denen nicht ohne weiteres von einem angemessenen Datenschutzniveau entsprechend der Standard der EU ausgegangen
werden kann.
Sofern die übermittelten Informationen auch personenbezogene Daten umfassen, stellen wir vor einer solchen
Übermittlung sicher, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein
angemessenes Datenschutzniveau gewährleistet ist, oder Sie ihre Einwilligung hierzu erteilt haben, oder ein
anderweitiger Erlaubnistatbestand (z.B. Art 49 DSGVO) vorliegt. Ein angemessenes Datenschutzniveau kann sich aus
einem sog. "Angemessenheitsbeschluss" der Europäischen Kommission ergeben oder durch Verwendung der sog. "EU
Standardvertragsklauseln" sichergestellt werden. Im Falle von Empfängern in den USA kann auch Einhaltung der
Prinzipien des sog. "EU-US Privacy Shield" ein angemessenes Datenschutzniveau sicherstellen. Weitere
Informationen zu den geeigneten und angemessenen Garantien zur Einhaltung eines angemessenen Datenschutzniveaus
stellen wir Ihnen auf Anfrage gerne zur Verfügung; die Kontaktdaten finden Sie am Anfang dieser
Datenschutzinformation. Informationen zu den Teilnehmern des EU-US Privacy Shield finden Sie zudem hier www.privacyshield.gov/list.
8. Datenlöschung und Speicherdauer
Personenbezogenen Daten der betroffenen Person werden gelöscht oder
gesperrt, sobald der Zweck der Verarbeitung entfällt. Eine Speicherung nach Wegfall des Verarbeitungszwecks
erfolgt nur, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen,
Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist (z.B. zur Erfüllung von
gesetzlichen Aufbewahrungspflichten und/oder bei Bestehen berechtigter Interessen an einer Speicherung, z.B.
während des Laufs von Verjährungsfristen zum Zwecke der Rechtsverteidigung gegen etwaige Ansprüche). Eine
Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene
Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen
Vertragsabschluss oder zu anderen Zwecken besteht.
9. Betroffenenrechte
Die DSGVO gewährt den von einer Verarbeitung personenbezogener Daten betroffener
Person bestimmte Rechte (sog. Betroffenenrechte, insb. Art. 12 bis Art. 22 DSGVO). Die einzelnen
Betroffenenrechte sind in Ziffer IX näher erläutert. Möchten Sie eines oder mehrere dieser Rechte in Anspruch
nehmen, können Sie uns jederzeit kontaktieren. Nutzen Sie hierzu bitte die unter Ziffer II angegebenen
Kontaktmöglichkeiten.
IV.Datenverarbeitung zur Bereitstellung der Webseite / Erhebung von Logfiles
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom
Computersystem des aufrufenden Rechners. Folgende Daten werden erhoben (im Folgenden „Log-Daten“):
- Informationen über den Browser typ und die verwendete Version
- das Betriebssystem des Nutzers
- den Internet-Service-Provider des Nutzers
- die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Webseiten, von denen das System des Nutzers auf unsere Internetseite gelangt
- Webseiten, die vom System des Nutzers über unsere Webseite aufgerufen werden
Die genannten Log-Daten ermöglichen – mit Ausnahme der IP-Adresse – keine Herstellung eines Personenbezugs zum
Nutzer; eine Personenbeziehbarkeit lässt sich nur über die Zuordnung bzw. Verknüpfung der Log-Daten zu einer
IP-Adresse herstellen.
1. Zweck und Rechtsgrundlage
Die Erhebung und Verarbeitung der Log-Daten insbesondere der IP-Adresse
erfolgt zum Zwecke der Bereitstellung der auf unserer Webseite enthaltenen Inhalte an den Nutzer, d.h. zum
Zwecke der Kommunikation zwischen dem Nutzer und unserem Web- bzw. Online-Angebot. Für die Dauer des jeweiligen
Kommunikationsvorgangs ist eine vorübergehende Speicherung der IP-Adresse erforderlich. Diese wird zur
Adressierung des Kommunikationsverkehrs zwischen dem Nutzer und unserem Web- und/oder Online-Angebot benötigt
bzw. ist zur Inanspruchnahme unseres Web- und/oder Online-Angebots erforderlich. Rechtsgrundlage für diese
Datenverarbeitung – d.h. für die Dauer Ihres Webseitenbesuchs - ist Art. 6 Abs. 1 lit. b DSGVO respektive § 96
TKG bzw. § 15 Abs. 1 TMG.
Eine über den Kommunikationsvorgang hinausgehende Verarbeitung und Speicherung der IP-Adresse in Logfiles
erfolgt zum Zweck der Sicherstellung der Funktionsfähigkeit unserer Web- und Online-Angebote, zum Zweck der
Optimierung dieser Angebote sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme.
Rechtsgrundlage für eine über den Kommunikationsvorgang hinausgehende Speicherung der IP-Adresse für diese
Zwecke ist Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter Interessen) respektive § 109 TKG.
2. Datenlöschung und Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich
sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn die jeweilige
Sitzung – der Webseitenbesuch - beendet ist. Eine darüber hinausgehende Speicherung von Log-Daten einschließlich
der IP-Adresse zum Zwecke der Systemsicherheit erfolgt für einen Zeitraum von maximal sieben Tagen ab Beendigung
des Seitenzugriffs durch den Nutzer. Eine darüberhinausgehende Verarbeitung und/oder Speicherung von Log-Daten
ist möglich und zulässig, sofern die IP-Adressen der Nutzer nach Ablauf der vorgenannten Speicherfrist von
sieben Tagen gelöscht oder derart verfremdet wird, dass eine Zuordnung der Log-Daten zu einer IP-Adresse nicht
mehr möglich ist.
3. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung von Log-Daten zur Bereitstellung der Webseite einschließlich deren Speicherung in Logfiles in den
vorgenannten Grenzen ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht daher keine
Widerspruchsmöglichkeit seitens des Nutzers. Abweichendes gilt für eine Verarbeitung von Log-Daten zu
Analysezwecken, dies richtet sich - abhängig vom jeweils eingesetzten Web-Analysetools und der Art der
Datenanalyse (personenbezogen / anonym / pseudonym) - nach Ziffer VI.
V.Verwendung von Cookies
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom
Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Cookies enthalten keine Programme und
können auch keinen Schadcode auf Ihrem Rechner platzieren. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie
auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische
Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht.
Abhängig von der jeweiligen Art des Cookies sowie der Möglichkeit der Zuordnung eines Cookie zu einer
IP-Adresse, besteht grundsätzlich aber die Möglichkeit, einen Personenbezug zum Nutzer herzustellen. Eine solche
Zuordnung wird von uns nicht vorgenommen bzw. werden IP-Adresse unverzüglich anonymisiert, um eine solche
Zuordnung auszuschließen (siehe im Einzelnen unter Ziffer VI).
Bei Cookies, die eine Personenbeziehbarkeit ermöglichen, holen wir über einen sog. Cookie-Banner ihre Zustimmung
zu einer solchen Verwendung ein (siehe nachfolgend Ziffer V.3). Weiter Informationen zu Cookies finden Sie auch
in unseren Cookie-Hinweisen, die über unseren Cookie-Banner zu erreichen sind.
Wir unterscheiden zwischen (i) technisch notwendigen Cookies, (ii) Analyse-Cookies und (iii)
Drittanbieter-Cookies:
(i) Technisch notwendige Cookies
setzen wir ein, um unser Web- und/oder Online-Angebot nutzerfreundlicher zu gestalten. In technisch notwendigen
Cookies werden folgende Daten gespeichert und an unsere Systeme übermittelt:
- Übernahme von Spracheinstellungen
- Merken von Suchbegriffen
- Informationen zum verwendeten Endgerät / PC und dessen Einstellungen
- Artikel in einem Warenkorb
- Log-In-Informationen
(ii) Analyse-Cookies
(auch sog. Session-Cookies) setzen wir ein, um das Surfverhalten der Nutzer auf unseren Web- und/oder
Online-Angeboten zum Zwecke der Werbung, der Marktforschung oder zur bedarfsgerechten Gestaltung unserer
Angebote zu analysieren. Es werden folgende Daten über Analyse-Cookies erhoben und an unsere Systeme
übermittelt:
- Eingegebene Suchbegriffe
- Häufigkeit von Seitenaufrufen
- Inanspruchnahme von Webseiten-Funktionen
Die auf diese Weise erhobenen Daten über Nutzer werden durch technische Vorkehrungen pseudonymisiert. Eine
Zuordnung der Daten zum aufrufenden Nutzer ist danach nicht mehr möglich.
(iii) Drittanbieter-Cookies
sind Cookies, die nicht von unseren Webservern, sondern von dritten
Anbietern bereitgestellt werden. Hierzu gehört zum Beispiel die Einbindung des „Gefällt mir“-Buttons. Bei dessen
Anklicken legt Facebook einen „eigenen“ Cookie im Browser des Nutzers ab. Drittanbieter-Cookies können von uns
niemals gesucht und/oder ausgewertet werden.
Für die Nutzung solcher Cookies sind allein die Drittanbieter verantwortlich; eine Einflussmöglichkeit
unsererseits auf die Nutzung und Verarbeitung besteht nicht; ein Setzen von Drittanbieter-Cookies können Sie
durch die in Ziffer V.3 und Ziffer VI beschriebenen Maßnahme verhindern.
1. Zweck und Rechtsgrundlage
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Webseiten für die
Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht
angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt
wird. Für folgende Anwendungen benötigen wir technisch notwendige Cookies:
- Übernahme von Spracheinstellungen
- Merken von Suchbegriffen
- Informationen zum verwendeten Endgerät / PC und dessen Einstellungen
- Artikel in einem Warenkorb
- Log-In-Informationen
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen
verwendet. Die Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. b DSGVO,
soweit die Möglichkeit der Herstellung eines Personenbezugs zum Nutzer besteht und der Einsatz zum Zwecke der
Bereitstellung unserer Web- und/oder Online-Angebote im Sinne der Vertragserfüllung erforderlich ist, im Übrigen
Art. 6 Abs. 1 lit. f DSGVO, da der Einsatz auch zur Wahrung berechtigter Interessen zum Zwecke der
Bereitstellung von Web- und/oder Online-Angebote erfolgt.
Die Verwendung von Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Webseite und ihre
Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie die Webseite genutzt wird und können so unser
Angebot stetig optimieren (siehe oben). Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter
Verwendung von Analyse-Cookies ist, soweit die Möglichkeit der Herstellung eines Personenbezugs zum Nutzer
besteht, im Fall einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Erfolgt eine Nutzung von
Analyse-Cookies zur Erstellung pseudonymer Auswertungen ist Art. 6 Abs. 1 lit. f DSGVO (Wahrung berechtigter
Interessen) bzw. § 15 Abs. 3 Telemediengesetz (TMG) Rechtsgrundlage.
2. Datenlöschung und Speicherdauer
Cookies werden auf dem jeweiligen Endgerät des Nutzers (Smart-Device/ PC) abgelegt und von dort an unsere
Webseiten übermittelt. Es werden sog. permanente Cookies und Session-Cookies unterschieden. Session-Cookies
werden während der Dauer einer Browsersitzung gespeichert und mit Schließen des Browsers gelöscht. Permanente
Cookies werden nicht mit Schließen der jeweiligen Browsersitzung gelöscht, sondern über einen längeren Zeitraum
auf dem Endgerät des Nutzers gespeichert.
3. Widerspruchs- und Beseitigungsmöglichkeit
Beim Aufruf unserer Webseite werden die Nutzer durch einen Infobanner über die Verwendung von Cookies informiert
und auf diese Datenschutzerklärung verwiesen. Über das Banner wird dabei auch die Einwilligung des Nutzers zur
Verarbeitung der in diesem Zusammen verwendeten personenbezogenen Daten eingeholt.
Als Nutzer haben Sie die volle Kontrolle über die Verwendung und Speicherung von Cookies. Durch eine Änderung
der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies generell deaktivieren oder
einschränken. Bereits gespeicherte Cookies können Sie jederzeit löschen. Dies kann auch automatisiert erfolgen.
Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite
vollumfänglich genutzt werden. Weitere Informationen zur Nutzung von Cookies finden Sie unter http://www.meine-cookies.org/ oder youronlinechoices.com.
Einer Nutzung von Cookies zur Erstellung pseudonymer Nutzungsprofile (siehe oben bei Analyse-Cookies) können Sie
jederzeit mit Wirkung für die Zukunft widersprechen; Ihr Widerspruchsrecht können Sie über den Info-Banner oder
über die genannten Einstellungsmöglichkeiten ihres Browser ausüben.
VI.Webanalyse
Um unsere Webseiten zu optimieren und den sich verändernden Gewohnheiten und technischen Voraussetzungen unserer
Nutzer anzupassen, setzen wir Werkzeuge zur sog. Webanalyse ein. Dabei messen wir z. B., welche Elemente von den
Nutzern besucht werden, ob die gesuchten Informationen leicht auffindbar sind etc. Diese Informationen werden
überhaupt erst interpretierbar und aussagekräftig, wenn eine größere Gruppe von Nutzern betrachtet wird. Dazu
werden die erhobenen Daten aggregiert, d.h. zu größeren Einheiten zusammengefasst
So können wir das Design von Seiten anpassen oder Inhalte optimieren, wenn wir beispielsweise feststellen, dass
ein relevanter Anteil der Besucher neue Technologien benutzt oder eine vorhandene Information nicht bzw. nur
schwer findet.
Auf unseren Web- und Online-Angeboten führen wir folgende Analysen durch bzw. setzen wir folgende
Webanalyse-Tools ein
1. Analyse von Log-Daten
Falls wir Log-Daten zu Analysezwecken verwenden, erfolgt dies ausschließlich auf anonymer Basis, insbesondere
erfolgt keine Verknüpfung mit personenbeziehbaren Daten des Nutzers und/oder mit einer IP-Adresse oder einem
Cookie. Eine solche Analyse von Log-Daten unterfällt damit nicht den datenschutzrechtlichen Bestimmungen des
DSGVO.
2. Google Analytics
Für die Analyse der Webseite-Nutzung verwenden wir den Webanalysedienste „Google Analytics“ der Firma Google
(1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“). Google Analytics verwendet „Cookies“, die
eine Analyse der Benutzung der Webseite durch unsere Kunden auf pseudonymer und/oder anonymer Basis ermöglichen.
Die durch das Cookie erzeugten Informationen über Ihre Webseiten-Nutzung werden an einen Server von Google in
den USA übertragen und dort gespeichert. Im Fall der Aktivierung der IP-Anonymisierung auf dieser Webseite wird
Ihre IP-Adresse jedoch von Google innerhalb der Mitgliedstaaten der Europäischen Union oder in anderen
Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung gekürzt. Nur in
Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Google benutzt die genannten Informationen, um die Nutzung der Webseite in unserem Auftrag auszuwerten, um
Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und der
Internetnutzung verbundene Dienstleistungen gegenüber dem Webseitenbetreiber zu erbringen. Die im Rahmen von
Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google
zusammengeführt.
Sie können der Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern;
wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer
Webseite vollumfänglich nutzen können.
Falls Sie eine Auswertung durch Google Analytics nicht wünschen sollten, haben Sie folgende Möglichkeiten:
1) Die Erfassung durch Google Analytics können Sie verhindern, indem Sie auf folgenden Link klicken. Es wird ein
Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten durch Google Analytics beim Besuch dieser
Webseite verhindert: http://tools.google.com/dlpage/gaoptout?hl=de
Hinweis: Wenn Sie Ihre Cookies löschen, so hat dies zur Folge, dass auch das Opt-Out-Cookie gelöscht wird
und ggf. von Ihnen erneut aktiviert werden muss.
2) Sie können außerdem die Erfassung der durch das Google Analytics-Cookie erzeugten und auf Ihre Nutzung der
Webseite bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google
verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de)
verfügbare Browser-PlugIn herunterladen und installieren.
Wir nutzen Google Analytics dazu, Daten aus AdWords und dem Double-Click-Cookie zu statistischen Zwecken
auszuwerten. Sollten Sie dies nicht wünschen, können Sie dies über den Anzeigenvorgaben-Manager http://www.google.com/settings/ads/onweb/?hl=de
deaktivieren.
3. Omniture (Adobe Analytics)
Zur bedarfsgerechten Gestaltung unserer Webseite erstellen wir pseudonyme Nutzungsprofile mithilfe von Adobe
Analytics (Omniture). Adobe Analytics (Omniture) verwendet Cookies, also Textdateien, die auf Ihrem Computer
gespeichert werden und die eine Analyse der Benutzung der Webseite durch Sie ermöglichen (siehe oben Ziffer
Verwendung von Cookies). Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden
in der Regel an einen Server von Adobe in den USA übertragen und dort gespeichert. Da wir die IP-Anonymisierung
auf dieser Webseite aktiviert haben, wird durch die von uns vorgenommene Servereinstellung gewährleistet, dass
vor der Geolokalisierung die IP-Adresse anonymisiert wird. Dabei wird das letzte Oktett der IP-Adresse durch
Nullen ersetzt. Vor Speicherung der durch den Cookie erzeugten Informationen wird die IP-Adresse durch einzelne
generische IP-Adressen ersetzt. Adobe wird diese Informationen benutzen, um Ihre Nutzung der Webseite für uns
auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung
und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen.
Sie können der Erstellung der pseudonymen Nutzungsprofile jederzeit widersprechen. Hierzu gibt es mehrere
Möglichkeiten:
1) Eine Möglichkeit, der Webanalyse durch Adobe Analytics (Omniture) zu widersprechen, besteht darin, einen Opt
out-Cookie zu setzen, welcher Adobe anweist, Ihre Daten nicht für Zwecke der Webanalyse zu speichern oder zu
nutzen. Bitte beachten Sie: Wenn Sie Ihre Cookies löschen, so hat dies zur Folge, dass auch das Opt-Out-Cookie
gelöscht wird und ggf. von Ihnen erneut aktiviert werden muss. Wenn Sie den Opt out-Cookie jetzt setzen möchten,
klicken Sie bitte hier.
2) Sie können die Speicherung der für die Profilbildung verwendeten Cookies auch durch eine entsprechende
Einstellung Ihrer Browser-Software verhindern (siehe oben Ziffer V.3).
VII.Newsletter / Werbung / Social Media Plugins
Auf unseren Web- und Online-Angeboten bieten wir zudem die Möglichkeit an, sich für unsere Newsletter zu
registrieren, zudem können Werbe- und Marketingtools sowie Social Media Plugins zum Einsatz kommen. Im
Einzelnen:
1. Nutzung personenbezogener Daten für Newsletter / zu Werbe- und Marketingansprache / Kundenbefragungen
Eine Nutzung ihrer personenbezogenen Daten zum Zwecke der Werbe- und/oder Marketingansprache sowie zur
Durchführung von Kundenzufriedenheitsbefragungen erfolgt nur bei Vorliegen einer entsprechenden Einwilligung
oder einer anderweitigen Rechtsgrundlage, die eine Werbe- und/oder Marketingansprache auch ohne Vorliegen einer
Einwilligung erlaubt.
Rechtsgrundlage für Werbe- und/oder Marketingmaßnahmen aufgrund einer ausdrücklichen Einwilligung ist Art. 6
Abs. 1 lit. a DSGVO; es gelten die Ausführungen zur Einwilligung unter Ziffer III entsprechend.
Für die Verarbeitung personenbezogener Daten zum Zwecke der Durchführung von Kundenzufriedenheitsbefragungen
sowie der Werbe- und/oder Marketingansprache gilt unsere Datenschutzerklärung MEV, die Sie
unter diesem Link finden
und die Ihnen zusätzlich während der Einwilligungseinholung zur Verfügung gestellt wird.
2. Soziale Netzwerke / Social Media Plugins
Wir haben auf unseren Webseiten Schalflächen („Plugins“) verschiedener sozialer Netzwerke eingebunden, damit Sie
die interaktiven Möglichkeiten der von Ihnen genutzten sozialen Netzwerke auch auf unseren Webseiten verwenden
können. Mit diesen Plugins werden unterschiedliche Funktionen bereitgestellt, deren Gegenstand und Umfang durch
die Betreiber der sozialen Netzwerke bestimmt wird. Zum besseren Schutz Ihrer personenbezogenen Daten verwenden
wir ein 2-Klick-Verfahren. Durch die Betätigung der Schaltfläche direkt neben dem jeweiligen Plugin wird das
Plugin aktiviert, was durch den Farbwechsel der Schaltfläche des Plugins von grau auf farbig gekennzeichnet
wird. Danach können Sie das jeweilige Plugin durch einen Klick auf die Schaltfläche des Plugins nutzen. Bedenken
Sie, dass die IP-Adresse Ihrer Browsersitzung mit Ihrem eigenen Profil bei dem jeweiligen sozialen Netzwerk
verknüpft werden kann, wenn Sie zu diesem Zeitpunkt dort angemeldet (eingeloggt) sind. Ebenso kann Ihr Besuch
unserer Webseite mit Ihrem Profil bei dem sozialen Netzwerk verknüpft werden, wenn dieses Sie über einen früher
einmal gesetzten, auf Ihrem Rechner noch vorhandenen Cookie des sozialen Netzwerkes wiedererkennt.
Bitte beachten Sie, dass wir nicht Anbieter der sozialen Netze sind und auf die Datenverarbeitung durch
die jeweiligen Anbieter keinen Einfluss haben. Nähere Informationen zum Umfang mit Daten finden unter den
folgenden Links bzw. Adressen:
2.1. Facebook
Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook, 1601 South California Avenue, Palo Alto, CA
94304, USA eingebunden. Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem “Like-Button” (“Gefällt
mir”) auf unserer Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier: http://developers.facebook.com/docs/plugins/.
Wenn Sie das Plugin aktivieren, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem
Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Seite
besucht haben. Wenn Sie den Facebook “Like-Button” anklicken, während Sie in Ihrem Facebook-Account eingeloggt
sind, können Sie in Ihrem Facebook-Profil auf Inhalte unserer Seiten verweise
Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie
deren Nutzung durch Facebook erhalten und dass wir für die Datenverarbeitung von Facebook nicht verantwortlich
sind. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter http://de-de.facebook.com/policy.php.
VIII.Kontaktaufnahme per E-Mail
Eine Kontaktaufnahme mit uns kann über die auf unseren Webseiten angegebenen E-Mail-Adressen erfolgen. In diesem
Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. In keinem Fall
erfolgt eine Weitergabe der Daten an Dritte, ausgenommen, wir müssen zur Bearbeitung der Anfrage auf Dritte
zurückgreifen.
1. Zweck und Rechtsgrundlage
Die Daten werden ausschließlich zum Zweck der Bearbeitung der jeweiligen
Anfrage bzw. des jeweiligen Nutzerbegehrens verarbeitet. Die sonstigen während des Sendevorgangs erhobenen Daten
dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer
informationstechnischen Systeme zu gewährleisten.
Soweit die Datenverarbeitung zum Zwecke der Erfüllung eines Kundenauftrags oder einer Kundenanfrage erfolgt, ist
Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage für die Verarbeitung der Daten, gleich ob eine Kontaktaufnahme über
das Kontaktformular oder per E-Mail vorliegt. Bei Vorliegen einer Einwilligung des Nutzers ist Art. 6 Abs. 1
lit. a DSGVO Rechtsgrundlage für die Verarbeitung. Rechtsgrundlage für die Erhebung zusätzliche Daten beim
Absendevorgang[SV1] ist Art. 6 Abs. 1 f. DSGVO; das berechtigte Interessen liegt hier in der
Missbrauchsprävention und Sicherstellung der Systemsicherheit (vgl. Ziffer IV.1).
2. Datenlöschung und Speicherdauer
Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die
per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Kommunikation mit dem Nutzer beendet
und/oder die Anfrage des Nutzers abschließend beantwortet wurde. Beendet ist die Kommunikation dann bzw. liegt
eine abschließende Beantwortung vor, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist. Anstelle einer Löschung tritt eine Speicherung mit Sperrung, soweit eine
weitere Speicherung der Daten aus den in Ziffer III.6 genannten Gründen erforderlich ist.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist
von sieben Tagen gelöscht.
3. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, die Kommunikation mit uns abzubrechen und/oder seine Anfrage
zurückzuziehen und einer entsprechenden Verwendung seiner Daten zu widersprechen. In einem solchen Fall kann die
Kommunikation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme
gespeichert wurden, werden in diesem Fall gelöscht, vorbehaltlich einer weiteren Speicherung der Daten aus den
in Ziffer III.8 genannten Gründen.
IX.Begriffsbestimmungen
Es gelten insbesondere die Begriffsbestimmungen des Art. 4 und Art. 9 DSGVO. Im Rahmen dieser
Datenschutzerklärung können insbesondere folgende in Art. 4 DSGVO definierten Begrifflichkeiten von Relevanz
sein:
1. "personenbezogene Daten"
alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden
„betroffene Person“ ) beziehen; als identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der
physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind, identifiziert werden kann;
2. "Verarbeitung"
jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im
Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die
Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch
Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die
Einschränkung, das Löschen oder die Vernichtung;
3. "Einschränkung der Verarbeitung"
die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken
bzw. zu sperren;
4. "Profiling"
jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit,
persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser
natürlichen Person zu analysieren oder vorherzusagen;
5. "Pseudonymisierung"
die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und
Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem
Recht der Mitgliedstaaten vorgesehen werden;
7. "Auftragsverarbeiter"
eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im
Auftrag des Verantwortlichen verarbeitet;
8. "Empfänger"
eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten
offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im
Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten
durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der
Verarbeitung;
9. "Dritter"
eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person,
dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des
Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;
10. "Einwilligung"
der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich
abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit
der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist;
X.Betroffenenrechte
Dem Nutzer stehen nach der DSGVO insbesondere folgende Betroffenenrechte zu, wobei diese nach §§ 34, 35 BDSG
Einschränkungen unterliegen können:
1. Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten zu ihrer Person verarbeiten
oder nicht. Erfolgt eine Verarbeitung personenbezogener Daten zu ihrer Person durch unser Unternehmen, haben Sie
Anspruch auf Auskunft über
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten (Art von Daten), die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, denen ihre Daten offengelegt worden sind oder noch offengelegt
werden sollen; dies gilt insbesondere, wenn Daten an Empfänger in Drittländern außerhalb der Geltung der DSGVO
offengelegt wurden oder offengelegt werden sollen;
-
die geplante Speicherdauer, soweit möglich sind; falls eine Angabe zur Speicherdauer nicht möglich ist, sind
jedenfalls die Kriterien zur Festlegung der Speicherdauer (z.B. gesetzliche Aufbewahrungsfristen o.Ä.)
mitzuteilen;
-
ihr Recht auf Berichtigung und Löschung der sie betreffenden Daten einschließlich des Rechts auf Einschränkung
der Bearbeitung und/oder der Möglichkeit zum Widerspruch (siehe hierzu auch die nachfolgenden Ziffern);
-
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
-
die Herkunft der Daten, falls personenbezogene Daten nicht bei Ihnen direkt erhoben wurden.
Sie haben ferner Anspruch auf Auskunft, ob ihre personenbezogen Daten Gegenstand einer automatisierte
Entscheidungen i.S.d. Art 22 DSGVO sind und, falls dies der Fall ist, welche Entscheidungskriterien einer solch
automatisierten Entscheidung zu Grunde liegen (Logik) bzw. welche Auswirkungen und Tragweite die automatisierte
Entscheidung für Sie haben kann.
Werden personenbezogene Daten in ein Drittland außerhalb des Anwendungsbereichs der DSGVO übermittelt, haben Sie
Anspruch auf Auskunft, ob und falls ja aufgrund welcher Garantien ein angemessenes Schutzniveau i.S.d. Art. 45,
46 DSGVO beim Datenempfänger in dem Drittland sichergestellt ist.
Sie haben das Recht, eine Kopie ihrer personenbezogenen Daten zu verlangen. Datenkopien stellen wir
grundsätzlich in elektronischer Form zur Verfügung, sofern Sie nichts anderes angegeben haben. Die erste Kopie
ist kostenfrei, für weitere Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung erfolgt
vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie
beeinträchtigt sein können.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns die Berichtigung ihrer Daten zu verlangen, sofern diese unrichtig, unzutreffend
und/oder unvollständig sein sollten; das Recht auf Berichtigung umfasst das Recht auf Vervollständigung durch
ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung hat unverzüglich – d.h. ohne
schuldhaftes Zögern - zu erfolgen.
3. Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns die Löschung ihrer personenbezogenen Daten zu verlangen, soweit
- die personenbezogene Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht länger
erforderlich sind;
-
die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und sie die Einwilligung
widerrufen haben, sofern nicht eine anderweitige Rechtsgrundlage für die Datenverarbeitung besteht;
-
Sie Widerspruch gegen eine Datenverarbeitung gem. Art. 21 DSGVO eingelegt haben und keine vorrangigen
berechtigten Gründe für eine weitere Verarbeitung vorliegen,
-
Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung gem. Art. 21 Abs. 2 DSGVO eingelegt
haben;
-
Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden;
-
es sich um Daten eines Kindes handelt, die in Bezug auf Dienste der Informationsgesellschaft gem. Art. 8 Abs.
1 DSGVO erhoben wurden.
Ein Recht zur Löschung personenbezogener Daten besteht nicht, soweit
-
das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;
-
die Verarbeitung personenbezogenen Daten (i) zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche
Aufbewahrungspflichten), (ii) zur Wahrnehmung öffentlicher Aufgaben und Interessen nach Unionsrecht und/oder dem
Recht der Mitgliedsstaaten (hierzu gehören auch Interessen im Bereich öffentliche Gesundheit) oder (iii) zu
Archivierungs- und/oder Forschungszwecken erforderlich ist;
-
die personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich
sind.
Die Löschung hat unverzüglich – d.h. ohne schuldhaftes Zögern - zu erfolgen. Sind personenbezogene Daten von uns
öffentlich gemacht worden (z.B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür
Sorge zu tragen, dass auch dritte Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von
Links, Kopien und/oder Replikationen informiert werden.
4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Verarbeitung ihrer personenbezogenen Daten in folgenden Fällen einschränken zu lassen:
- Haben Sie die Richtigkeit ihrer personenbezogenen Daten bestritten, können Sie von uns verlangen, dass ihre
Daten für die Dauer der Richtigkeitsprüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.
- Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung nach Art. 17 Abs. 1 lit. d DSGVO
die Einschränkung der Datennutzung nach Art. 18 DSGVO verlangen;
-
Benötigen Sie ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen, werden ihre personenbezogenen Daten im Übrigen aber nicht mehr benötigt, können Sie von uns
die Einschränkung der Verarbeitung auf die vorgenannten Rechtsverfolgungszwecke verlangen;
-
Haben Sie gegen eine Datenverarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt und steht noch nicht
fest, ob unsere Interessen an einer Verarbeitung ihre Interessen überwiegen, können sie verlangen, dass ihre
Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.
Personenbezogenen Daten, deren Verarbeitung auf ihr Verlangen eingeschränkt wurde, dürfen – vorbehaltlich der
Speicherung - nur noch (i) mit ihrer Einwilligung, (ii) zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen, (iii) zum Schutz der Rechte anderer natürlicher oder juristischer Person, oder (iv) aus
Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Sollte eine Verarbeitungseinschränkung
aufgehoben werden, werden sie hierüber vorab unterrichtet.
5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben - vorbehaltlich der nachfolgenden Regelungen - das Recht, die Herausgabe der Sie betreffenden Daten in
einem gängigen elektronischen, maschinenlesbaren Datenformat zu verlangen. Das Recht auf Datenübertragung
beinhaltet das Recht zur Übermittlung der Daten an einen anderen Verantwortlichen; auf Verlangen werden wir –
soweit technisch möglich – Daten daher direkt an einen von Ihnen benannten oder noch zu benennenden
Verantwortlichen übermitteln. Das Recht zur Datenübertragung besteht nur für von Ihnen bereitgestellte Daten und
setzt voraus, dass die Verarbeitung auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages
erfolgt und mithilfe automatisierter Verfahren durchgeführt wird. Das Recht zur Datenübertragung nach Art. 20
DSGVO lässt das Recht zur Datenlöschung nach Art. 17 DSGVO unberührt. Die Datenübertragung erfolgt vorbehaltlich
der Rechte und Freiheiten anderer Personen, deren Rechte durch die Datenübertragung beeinträchtigt sein können.
6. Widerspruchsrecht (Art. 21 DSGVO)
Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung von im öffentlichen Interesse liegenden
Aufgaben (Art. 6 Abs. 1 lit e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit f DSGVO),
können Sie der Verarbeitung der sie betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft
widersprechen. Im Fall des Widerspruch haben wir jede weitere Verarbeitung Ihrer Daten zu den vorgenannten
Zwecken zu unterlassen, es sei denn,
-
es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die Ihre Interessen, Rechte und
Freiheiten überwiegen, oder
-
die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.
Einer Verwendung Ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit mit Wirkung für die Zukunft
widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall
des Widerspruchs haben wir jede weitere Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung zu unterlassen.
7. Verbot automatisierter Entscheidungen / Profiling (Art. 22 DSGVO)
Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht
ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling –
gestützt werden. Dies gilt nicht, soweit die automatisierte Entscheidung
-
für den Abschluss oder die Erfüllung eines Vertrages mit Ihnen erforderlich ist,
-
aufgrund von Rechtsvorschriften der Union oder der Mitgliedsstaaten zulässig ist, sofern diese
Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen
ihrer Person enthalten, oder
-
mit Ihrer ausdrücklichen Einwilligung erfolgt.
Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung besondere Kategorien personenbezogener
Daten beruhen, sind grundsätzlich unzulässig, es sei denn Art. 22 Abs. 4 iVm Art. 9 Abs. 2 lit a oder lit. g
DSGVO findet Anwendung und es wurden angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der
berechtigten Interessen Ihrer Person getroffen.
Soweit wir eine automatisierte Entscheidungsfindung i.S.d Art. 22 DSGVO vornehmen sollten, wird hierauf im Rahmen
unserer Datenschutzerklärungen ausdrücklich hingewiesen.
8. Rechtsschutzmöglichkeiten / Beschwerderecht bei einer Aufsichtsbehörde
Im Fall von Beschwerden können Sie sich jederzeit an die zuständige Aufsichtsbehörde der Union oder der
Mitgliedsstaaten wenden. Für unser Unternehmen ist die in Ziffer II genannte Aufsichtsbehörde zuständig.