Datenschutzerklärung nach der DSGVO
Diese Datenschutzerklärung klärt Sie über die Art, den
Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz
„Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen
Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser
Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“).
Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder
„Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der
Datenschutzgrundverordnung (DSGVO).
I.
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der
Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der
Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
FloTec
Schulstraße 3
83209 Prien am Chiemsee
Deutschland
Tel.: (0 80 51) 6 36 62
E-Mail: flo@flotec.de
Website: www.flotec.de
II.
Name und Anschrift des Datenschutzbeauftragten
nicht erforderlich.
III.
Allgemeines zur Datenverarbeitung
1.
Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website
sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung
personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung
des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die
Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2.
Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener
Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1
lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur
Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist,
erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies
gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur
Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser
Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO
als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten
Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen
die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte
Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die
Verarbeitung.
3.
Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden
gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine
Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder
nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder
sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die
genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss
oder eine Vertragserfüllung besteht.
4.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO unter
Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art,
des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die
Rechte und Freiheiten natürlicher Personen, geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des
physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der
Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des
Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten
gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten
bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie
Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung
und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
IV.
Bereitstellung der Website und Erstellung von
Logfiles
1.
Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser
System automatisiert Daten und Informationen vom Computersystem des aufrufenden
Rechners.
Folgende Daten werden hierbei erhoben:
(1)
Informationen über den Browsertyp und die
verwendete Version
(2)
Das Betriebssystem des Nutzers
(3)
Den Internet-Service-Provider des Nutzers
(4)
Die IP-Adresse des Nutzers
(5)
Datum und Uhrzeit des Zugriffs
(6)
Websites, von denen das System des Nutzers auf
unsere Internetseite gelangt
(7)
Websites, die vom System des Nutzers über
unsere Website aufgerufen werden
Die Daten werden ebenfalls in den Logfiles unseres
Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen Daten des Nutzers findet nicht statt.
2.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der
Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
3.
Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das
System ist notwendig, um eine Auslieferung der Website an den Rechner des
Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer
der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die
Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur
Optimierung der Website und zur Sicherstellung der Sicherheit unserer
informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken
findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse
an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
4.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung
des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung
der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige
Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies
nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist
möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder
verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich
ist.
5.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website
und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite
zwingend erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
V.
Hosting
Die von uns in Anspruch genommenen Hosting-Leistungen
dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und
Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste,
Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke
des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter
Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta-
und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses
Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6
Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO
VI.
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
- Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit,
Kundenkategorie).
- Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartner
zwecks Erbringung vertraglicher Leistungen, Service und Kundenpflege, Marketing,
Werbung und Marktforschung.
VII.
Bestellabwicklung im Onlineshop und Kundenkonto
Wir verarbeiten die Daten unserer Kunden im Rahmen der
Bestellvorgänge in unserem Onlineshop, um ihnen die Auswahl und die Bestellung
der gewählten Produkte und Leistungen, sowie deren Bezahlung und Zustellung,
bzw. Ausführung zu ermöglichen.
Zu den verarbeiteten Daten gehören Bestandsdaten,
Kommunikationsdaten, Vertragsdaten, Zahlungsdaten und zu den von der
Verarbeitung betroffenen Personen gehören unsere Kunden, Interessenten und
sonstige Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung von
Vertragsleistungen im Rahmen des Betriebs eines Onlineshops, Abrechnung,
Auslieferung und der Kundenservices. Hierbei setzen wir Session Cookies für die
Speicherung des Warenkorb-Inhalts und permanente Cookies für die Speicherung des
Login-Status ein.
Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1
lit. b (Durchführung Bestellvorgänge) und c (Gesetzlich erforderliche
Archivierung) DSGVO. Dabei sind die als erforderlich gekennzeichneten Angaben
zur Begründung und Erfüllung des Vertrages erforderlich. Die Daten offenbaren
wir gegenüber Dritten nur im Rahmen der Auslieferung, Zahlung oder im Rahmen der
gesetzlichen Erlaubnisse und Pflichten gegenüber Rechtsberatern und Behörden.
Die Daten werden in Drittländern nur dann verarbeitet, wenn dies zur
Vertragserfüllung erforderlich ist (z.B. auf Kundenwunsch bei Auslieferung oder
Zahlung).
Nutzer können optional ein Nutzerkonto anlegen, indem sie
insbesondere ihre Bestellungen einsehen können. Im Rahmen der Registrierung,
werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt. Die
Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert
werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im
Hinblick auf das Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus
handels- oder steuerrechtlichen Gründen entspr. Art. 6 Abs. 1 lit. c DSGVO
notwendig. Angaben im Kundenkonto verbleiben bis zu dessen Löschung mit
anschließender Archivierung im Fall einer rechtlichen Verpflichtung. Es obliegt
den Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu sichern.
Im Rahmen der Registrierung und erneuter Anmeldungen
sowie Inanspruchnahme unserer Onlinedienste, speichern wir die IP-Adresse und
den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf
Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz vor
Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an
Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung
gem. Art. 6 Abs. 1 lit. c DSGVO.
Die Löschung erfolgt nach Ablauf gesetzlicher
Gewährleistungs- und vergleichbarer Pflichten, die Erforderlichkeit der
Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen
Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende
handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre)
Aufbewahrungspflicht).
VIII.
Agenturdienstleistungen
Wir verarbeiten die Daten unserer Kunden im Rahmen
unserer vertraglichen Leistungen zu denen konzeptionelle und strategische
Beratung, Kampagnenplanung, Software- und Designentwicklung/-beratung oder
Pflege, Umsetzung von Kampagnen und Prozessen/ Handling, Serveradministration,
Datenanalyse/ Beratungsleistungen und Schulungsleistungen gehören.
Hierbei verarbeiten wir Bestandsdaten (z.B.,
Kundenstammdaten, wie Namen oder Adressen), Kontaktdaten (z.B., E-Mail,
Telefonnummern), Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos),
Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit), Zahlungsdaten (z.B.,
Bankverbindung, Zahlungshistorie), Nutzungs- und Metadaten (z.B. im Rahmen der
Auswertung und Erfolgsmessung von Marketingmaßnahmen). Besondere Kategorien
personenbezogener Daten verarbeiten wir grundsätzlich nicht, außer wenn diese
Bestandteile einer beauftragten Verarbeitung sind. Zu den Betroffenen gehören
unsere Kunden, Interessenten sowie deren Kunden, Nutzer, Websitebesucher oder
Mitarbeiter sowie Dritte. Der Zweck der Verarbeitung besteht in der Erbringung
von Vertragsleistungen, Abrechnung und unserem Kundenservice. Die
Rechtsgrundlagen der Verarbeitung ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO
(vertragliche Leistungen), Art. 6 Abs. 1 lit. f DSGVO (Analyse, Statistik,
Optimierung, Sicherheitsmaßnahmen). Wir verarbeiten Daten, die zur Begründung
und Erfüllung der vertraglichen Leistungen erforderlich sind und weisen auf die
Erforderlichkeit ihrer Angabe hin. Eine Offenlegung an Externe erfolgt nur, wenn
sie im Rahmen eines Auftrags erforderlich ist. Bei der Verarbeitung der uns im
Rahmen eines Auftrags überlassenen Daten handeln wir entsprechend den Weisungen
der Auftraggeber sowie der gesetzlichen Vorgaben einer Auftragsverarbeitung gem.
Art. 28 DSGVO und verarbeiten die Daten zu keinen anderen, als den
auftragsgemäßen Zwecken.
Wir löschen die Daten nach Ablauf gesetzlicher
Gewährleistungs- und vergleichbarer Pflichten. die Erforderlichkeit der
Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen
Archivierungspflichten erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257
Abs. 1 HGB, 10 J, gem. § 147 Abs. 1 AO). Im Fall von Daten, die uns gegenüber im
Rahmen eines Auftrags durch den Auftraggeber offengelegt wurden, löschen wir die
Daten entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des
Auftrags.
IX.
Administration, Finanzbuchhaltung,
Büroorganisation, Kontaktverwaltung
Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben
sowie Organisation unseres Betriebs, Finanzbuchhaltung und Befolgung der
gesetzlichen Pflichten, wie z.B. der Archivierung. Hierbei verarbeiten wir
dieselben Daten, die wir im Rahmen der Erbringung unserer vertraglichen
Leistungen verarbeiten. Die Verarbeitungsgrundlagen sind Art. 6 Abs. 1 lit. c.
DSGVO, Art. 6 Abs. 1 lit. f. DSGVO. Von der Verarbeitung sind Kunden,
Interessenten, Geschäftspartner und Websitebesucher betroffen. Der Zweck und
unser Interesse an der Verarbeitung liegt in der Administration,
Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, also Aufgaben die
der Aufrechterhaltung unserer Geschäftstätigkeiten, Wahrnehmung unserer Aufgaben
und Erbringung unserer Leistungen dienen. Die Löschung der Daten im Hinblick auf
vertragliche Leistungen und die vertragliche Kommunikation entspricht den, bei
diesen Verarbeitungstätigkeiten genannten Angaben.
Wir offenbaren oder übermitteln hierbei Daten an die
Finanzverwaltung, Berater, wie z.B., Steuerberater oder Wirtschaftsprüfer sowie
weitere Gebührenstellen und Zahlungsdienstleister.
Ferner speichern wir auf Grundlage unserer
betriebswirtschaftlichen Interessen Angaben zu Lieferanten, Veranstaltern und
sonstigen Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme. Diese
mehrheitlich unternehmensbezogenen Daten, speichern wir grundsätzlich dauerhaft.
X.
Betriebswirtschaftliche Analysen und
Marktforschung
Um unser Geschäft wirtschaftlich betreiben,
Markttendenzen, Kunden- und Nutzerwünsche erkennen zu können, analysieren wir
die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc. Wir
verarbeiten dabei Bestandsdaten, Kommunikationsdaten, Vertragsdaten,
Zahlungsdaten, Nutzungsdaten, Metadaten auf Grundlage des Art. 6 Abs. 1 lit. f.
DSGVO, wobei zu den betroffenen Personen Kunden, Interessenten,
Geschäftspartner, Besucher und Nutzer des Onlineangebotes gehören.
Die Analysen erfolgen zum Zweck betriebswirtschaftlicher
Auswertungen, des Marketings und der Marktforschung. Dabei können wir die
Profile der registrierten Nutzer mit Angaben, z.B. zu deren in Anspruch
genommenen Leistungen, berücksichtigen. Die Analysen dienen uns zur Steigerung
der Nutzerfreundlichkeit, der Optimierung unseres Angebotes und der
Betriebswirtschaftlichkeit. Die Analysen dienen alleine uns und werden nicht
extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten
Werten handelt.
Sofern diese Analysen oder Profile personenbezogen sind,
werden sie mit Kündigung der Nutzer gelöscht oder anonymisiert, sonst nach zwei
Jahren ab Vertragsschluss. Im Übrigen werden die gesamtbetriebswirtschaftlichen
Analysen und allgemeine Tendenzbestimmungen nach Möglichkeit anonym erstellt.
XI.
Kontaktaufnahme
1.
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular
vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann.
Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske
eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:
Im Zeitpunkt der Absendung der Nachricht werden zudem
folgende Daten gespeichert:
(1)
Die IP-Adresse des Nutzers
(2)
Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des
Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung
verwiesen.
Alternativ ist eine Kontaktaufnahme über die
bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail
übermittelten personenbezogenen Daten des Nutzers gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der
Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der
Konversation verwendet.
2.
Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei
Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im
Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f
DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist
zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
3.
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der
Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle
einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte
Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten
personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu
verhindern und die Sicherheit unserer informationstechnischen Systeme
sicherzustellen.
4.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung
des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und
diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die
jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation
dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist.
Die während des Absendevorgangs zusätzlich erhobenen
personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen
gelöscht.
5.
Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine
Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt
der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner
personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die
Konversation nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der
Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
XII.
Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind
Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem
Verantwortlichen zu:
1.
Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung
darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns
verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem
Verantwortlichen über folgende Informationen Auskunft verlangen:
(1)
die Zwecke, zu denen die personenbezogenen
Daten verarbeitet werden;
(2)
die Kategorien von personenbezogenen Daten,
welche verarbeitet werden;
(3)
die Empfänger bzw. die Kategorien von
Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten
offengelegt wurden oder noch offengelegt werden;
(4)
die geplante Dauer der Speicherung der Sie
betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht
möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5)
das Bestehen eines Rechts auf Berichtigung oder
Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf
Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;
(6)
das Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde;
(7)
alle verfügbaren Informationen über die
Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen
Person erhoben werden;
(8)
das Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO
und – zumindest in diesen Fällen – aussagekräftige Informationen über die
involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer
derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen,
ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine
internationale Organisation übermittelt werden. In diesem Zusammenhang können
Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang
mit der Übermittlung unterrichtet zu werden.
2.
Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder
Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.
Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3.
Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die
Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten
verlangen:
(1)
wenn Sie die Richtigkeit der Sie betreffenden
personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen
ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)
die Verarbeitung unrechtmäßig ist und Sie die
Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung
der Nutzung der personenbezogenen Daten verlangen;
(3)
der Verantwortliche die personenbezogenen Daten
für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4)
wenn Sie Widerspruch gegen die Verarbeitung
gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die
berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden
personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer
Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer
anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen
öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g.
Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet
bevor die Einschränkung aufgehoben wird.
4.
Recht auf Löschung
a)
Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die
Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der
Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern
einer der folgenden Gründe zutrifft:
(1)
Die Sie betreffenden personenbezogenen Daten
sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet
wurden, nicht mehr notwendig.
(2)
Sie widerrufen Ihre Einwilligung, auf die sich
die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO
stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die
Verarbeitung.
(3)
Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch
gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe
für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch
gegen die Verarbeitung ein.
(4)
Die Sie betreffenden personenbezogenen Daten
wurden unrechtmäßig verarbeitet.
(5)
Die Löschung der Sie betreffenden
personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
(6)
Die Sie betreffenden personenbezogenen Daten
wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8
Abs. 1 DSGVO erhoben.
b)
Information an Dritte
Hat der Verantwortliche die Sie betreffenden
personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO
zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen,
auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die
personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als
betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen
Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt
haben.
c)
Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die
Verarbeitung erforderlich ist
(1)
zur Ausübung des Rechts auf freie
Meinungsäußerung und Information;
(2)
zur Erfüllung einer rechtlichen Verpflichtung,
die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der
Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die
im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt,
die dem Verantwortlichen übertragen wurde;
(3)
aus Gründen des öffentlichen Interesses im
Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art.
9 Abs. 3 DSGVO;
(4)
für im öffentlichen Interesse liegende
Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für
statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a)
genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung
unmöglich macht oder ernsthaft beeinträchtigt, oder
(5)
zur Geltendmachung, Ausübung oder Verteidigung
von Rechtsansprüchen.
5.
Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder
Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht,
ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der
Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist
sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu,
über diese Empfänger unterrichtet zu werden.
6.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden
personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in
einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne
Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten
bereitgestellt wurden, zu übermitteln, sofern
(1)
die Verarbeitung auf einer Einwilligung gem.
Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem
Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2)
die Verarbeitung mithilfe automatisierter
Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu
erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem
Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies
technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch
nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine
Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe
erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder
f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden
personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige
Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und
Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit
Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten
zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling,
soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der
Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr
für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der
Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie
2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben,
bei denen technische Spezifikationen verwendet werden.
8.
Recht auf Widerruf der datenschutzrechtlichen
Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche
Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der
Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum
Widerruf erfolgten Verarbeitung nicht berührt.
9.
Automatisierte Entscheidung im Einzelfall
einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung – einschließlich Profiling – beruhenden
Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung
entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht,
wenn die Entscheidung
(1)
für den Abschluss oder die Erfüllung eines
Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2)
aufgrund von Rechtsvorschriften der Union oder
der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und
diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und
Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3)
mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf
besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen,
sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen
zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen
getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft
der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie
Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung
des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des
eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen
oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres
Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der
Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten
gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht
wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der
Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach
Art. 78 DSGVO.