Datenschutz­erklärung

Inhaltsverzeichnis

1.    Einleitung
2.    Kontaktdaten Verantwortlicher und Datenschutzbeauftragter
3.    Webhosting
4.    Rechtsgrundlagen
5.    Auftragsverarbeitung
6.    Datenübermittlung in Drittländer
7.    Betroffenenrechte
8.    Datenschutz beim Besuch unserer Website
9.    Verwendung von Analyse- und Tracking-Tools
10.    Kommunikation
11.    Plugins und Tools
12.    Bewerbermanagement
13.    Datenschutzhinweis für Geschäftspartner
14.    Weitergabe von Daten an Dritte
15.    Datensicherheit
16.    Begriffsbestimmungen
17.    Aktualität und Änderung dieser Datenschutzerklärung

 

1. Einleitung

Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen.

Da uns der Schutz Ihrer personenbezogenen Daten sehr wichtig ist, informieren wir Sie in dieser Datenschutzerklärung über Art, Umfang und Zweck der von uns verarbeiteten personenbezogenen Daten sowie Ihren Rechten als betroffene Person.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Auch pseudonyme Daten, die wir Ihnen nicht direkt, z.B. über einen Namen oder eine E-Mail-Adresse zuordnen können, sind personenbezogene Daten.

Am Ende dieser Datenschutzerklärung, finden Sie unter dem Punkt „Begriffsbestimmungen“ die verschiedenen Erläuterungen zu den Begrifflichkeiten, sollte Sie mit einer in dieser Datenschutzerklärung verwendeten Begrifflichkeit nicht vertraut sein.

 

2. Kontaktdaten Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher für die Verarbeitung von personenbezogenen Daten ist:

Helmut Rübsamen GmbH & Co. KG

Hr. Stephan Paul

Carl-Goerdeler-Allee 6

56470 Bad Marienberg

Tel. +49 2661 / 9851 - 0

E-Mail: datenschutz@helmut-ruebsamen.de

 

Die in unserem Unternehmen benannte Datenschutzbeauftragte ist:

Helmut Rübsamen GmbH & Co. KG

Frau Daniela Pröckl

Carl-Goerdeler-Allee 6

56470 Bad Marienberg

Tel. +49 2661 / 9851 - 0

E-Mail: datenschutz@helmut-ruebsamen.de

Bei Fragen und Anregungen zum Thema Datenschutz können Sie sich jederzeit gerne an die beiden hier angegebenen Kontakte wenden.

 

3. Webhosting

Wenn Sie Websites besuchen, werden gewisse Informationen – auch personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden.

Wenn Sie eine Website auf einem Computer, Tablet oder Smartphone ansehen möchten, verwenden Sie dafür ein Programm, das sich Webbrowser nennt (z.B. Google Chrome, Microsoft Edge o.Ä.). Um die Website anzuzeigen, muss sich der Browser zu einem anderen Computer verbinden, wo der Code der Website gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit für eine verlässliche und möglichst fehlerfreie Speicherung der Daten von Websites.

Bei der Verbindungsaufnahme des Browsers auf Ihren Computer (Desktop, Laptop, Tablet oder Smartphone) und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu gewährleisten.

Auch während Sie unsere Website jetzt gerade besuchen, speichert unser Webserver in Dateien (den sog. Webserver-Logfiles) in der Regel automatisch Daten wie:

  • die komplette Internetadresse (URL) der aufgerufenen Website
  • Browser und Browserversion
  • das verwendete Betriebssystem
  • die Adresse (URL) der zuvor besuchten Seite (sog. Referrer-URL)
  • den Hostnamen und die IP-Adresse des Geräts von welchem aus zugegriffen wird
  • Datum und Uhrzeit

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Mittwald CM Service GmbH & Co. KG

- nachfolgend als „Mittwald“ bezeichnet -

Königsberger Straße 4-6

32339 Espelkamp

Details entnehmen Sie der Datenschutzerklärung des Anbieters: https://www.mittwald.de/datenschutz.

Rechtsgrundlagen für die Verarbeitung der Daten im Bereich Webhosting:

  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhosting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich präsentieren sowie Angriffe und Forderungen ggf. verfolgen zu können.

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Abschluss eines Vertrages über Auftragsverarbeitung

Zwischen uns und dem Hosting-Provider besteht ein Vertrag über die Auftragsverarbeitung gem. Art. 28 DSGVO, der die Einhaltung von Datenschutz gewährleistet und Datensicherheit garantiert.

 

4. Rechtsgrundlagen

Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung von Ihnen eingegebener Daten in einem Kontaktformular.

  • Vertrag (Art. 6 Abs. 1 lit. b DSGVO)

Wir verarbeiten Ihre Daten um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.

  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Wir verarbeiten Ihre Daten insofern wir selbst einer rechtlichen Verpflichtung dazu unterliegen. So sind wir z.B. gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.

  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen z.B. gewissen Daten verarbeiten, um unsere Website sicher sowie wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.

 

5. Auftragsverarbeitung

An dieser Stelle möchten wir Ihnen gerne erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser benötigt wird. Fortfolgend verwenden wir der Einfachheit halber der Kurzform „AV-Vertrag“ für „Auftragsverarbeitungsvertrag“. Wie die meisten Unternehmen arbeiten wir teilweise mit anderen Unternehmen und Dienstleistern zusammen. Durch die Einbeziehung anderer Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene Daten weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Ver-trag, den sog. AV-Vertrag, abschließen. Sie können sich darauf verlassen, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und durch den AV-Vertrag entsprechend geregelt ist.

Als Unternehmen und Website-Inhaber sind wir für alle Daten, die wir von Ihnen verarbeiten, datenschutzrechtlich verantwortlich. Neben dem Verantwortlichen kann es auch sog. Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Konkret können Auftragsverarbeiter also z.B. Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- und Newsletter-Anbieter oder große Unternehmen (wie beispielsweise Google oder Microsoft) sein. Zur besseren Verständlichkeit der Begrifflichkeiten hier nochmal ein Überblick über die gemäß DSGVO drei möglichen Rollen: Betroffener (Sie als Kunde oder Interessent), Verantwortlicher (wir als Unternehmen und Auftraggeber), Auftragsverarbeiter (Dienstleister wie z.B. Webhoster oder Cloudanbieter).

Wie bereits erwähnt, schließen wir mit all unseren Partnern, die als Auftragsverarbeiter fungieren, einen AV-Vertrag. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden. Erst auf der Grundlage eines solchen AV-Vertrags erfolgt die Verarbeitung personenbezogener Daten.

 

6. Datenübermittlung in Drittländer

Wir übertragen oder verarbeiten Daten nur dann in Länder außerhalb des Geltungsbereichs der DSGVO (sog. Drittländer), wenn Sie in diese Verarbeitung einwilligen oder eine sonstige gesetzliche Erlaubnis besteht. Dies trifft insbesondere zu, wenn die Verarbeitung gesetzlich vorgeschrieben oder zur Erfüllung eines Vertragsverhältnisses notwendig und in jedem Fall nur soweit dies generell erlaubt ist.

Soweit Daten außerhalb der EU / des EWR verarbeitet werden und kein dem europäischen Standard entsprechendes Datenschutzniveau besteht, schließen wir zur Herstellung eines angemessenen Datenschutzniveaus mit entsprechenden Dienstleistern EU-Standardvertragsklauseln i.V. mit einem Transfer Impact Assessment (TIA) ab.

Bezüglich der Datenübertragung an US-amerikanische Unternehmen ist am 10.07.2023 das transatlantische Datenschutzabkommen (sog. Data Privacy Framework) in Kraft getreten; auch als „Privacy Shield 2.0“ bekannt. Damit ist – unter bestimmten Voraussetzungen – u.a. die Nutzung von Tracking-/Analyse- und Marketing-Tools mit Datenübertragung in die USA wieder zulässig. Damit ein US-Unternehmen als sicherer Datenempfänger gilt und die Grundsätze des Data Privacy Frameworks einhält, muss es durch ein Selbstzertifizierungsverfahren des US-Handelsministeriums (DoC - Department of Commerce). Diese Selbstzertifizierung verlangt, dass ein Unternehmen eine Reihe von Unterlagen einreicht. Sind diese vollständig, wird die Organisation in die DPF-Liste (kurz für “Data Privacy Framework”) aufgenommen und gilt als selbst zertifiziert nach den Voraussetzungen des neuen Datenschutzrahmens.

Eine Datenverarbeitung durch US-Dienste, die nicht aktive Teilnehmer des EU-US Data Privacy Frameworks sind, kann dazu führen, dass ggf. Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können ggf. US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Zudem kann es vorkommen, dass erhobene Daten mit Daten aus anderen Diensten desselben Anbieters, sofern Sie ein entsprechendes Nutzerkonto haben, verknüpft werden. Nach Möglichkeit versuchen wir Serverstandorte innerhalb der EU zu nutzen, sofern dies angeboten wird.

 

7. Betroffenenrechte

Folgende Rechte bezüglich Ihrer personenbezogenen Daten können Sie uns gegenüber geltend machen:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenn Sie eine Anfrage zur Auskunft an uns stellen, werden wir Ihnen entsprechend der datenschutzrechtlichen Vorgaben mitteilen, ob und welche Daten wir von Ihnen erfasst haben. Unser Bestreben ist es stets eine aktuelle und fehlerfreie Datenerfassung zu gewährleisten. Falls dennoch falsche Informationen erfasst wurden, berichtigen wir diese nach einer dementsprechenden Anfrage unverzüglich.

Dazu senden Sie Ihre Anfrage an folgende E-Mail-Adresse: datenschutz@helmut-ruebsamen.de.

WIDERRUF IHRER EINWILLIGUNG ZUR DATENVERARBEITUNG

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. SIE KÖNNEN EINE BEREITS ERTEILTE EINWILLIGUNG JEDERZEIT WIDERRUFEN. DIE RECHTMÄSSIGKEIT DER BIS ZUM WIDERRUF ERFOLGTEN DATENVERARBEITUNG BLEIBT VOM WIDERRUF UNBERÜHRT.

Neben der Ausübung Ihrer Rechte gegenüber uns, besteht auch das Recht eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie einen Verstoß gegen datenschutzrechtliche Vorgaben vermuten (Art. 77 DSGVO).

WIDERSPRUCHSRECHT GEGEN DIE DATENERHEBUNG IN BESONDEREN FÄLLEN SOWIE GEGEN DIREKTWERBUNG (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING.

DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG UNSERER RECHTSANSPRÜCHE (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

 

8. Datenschutz beim Besuch unserer Website

Art und Zweck der Verarbeitung

Wenn Sie auf unsere Website zugreifen, d. h., wenn Sie sich nicht registrieren oder anderweitig Informationen übermitteln, werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches. Sie werden insbesondere zu folgenden Zwecken verarbeitet:

  • Sicherstellung eines problemlosen Verbindungsaufbaus der Website,
  • Sicherstellung einer reibungslosen Nutzung unserer Website,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • zur Optimierung unserer Website.

Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Informationen dieser Art werden von uns ggf. anonymisiert statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.

Rechtsgrundlage und berechtigtes Interesse:

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.

Empfänger

Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden.

Speicherdauer

Die Daten werden gelöscht, sobald diese für den Zweck der Erhebung nicht mehr erforderlich sind. Dies ist für die Daten, die der Bereitstellung der Website dienen, grundsätzlich der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 14 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer anonymisiert, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Bereitstellung vorgeschrieben oder erforderlich

Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet. Zudem können einzelne Dienste und Services nicht verfügbar oder eingeschränkt sein. Aus diesem Grund ist ein Widerspruch ausgeschlossen.

 

9.Verwendung von Analyse- und Tracking-Tools

Cookies

Cookies sind kleine Textdateien, die auf Ihrem Gerät platziert werden und Daten sammeln, die später von einem Webserver der Domain gelesen werden können, der das Cookie platziert hat.

Auf unserer Website werden Cookies und ähnliche Technologien verwendet, um den Nutzern dieser Internetseite einen nutzerfreundlicheren Service zu bieten, die Leistung unserer Produkte zu analysieren und andere legitime Zwecke erfüllen.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

In folgende Arten von Cookies kann man unterscheiden:

9.1 Technisch notwendige Cookies

Technisch zwingend erforderliche Cookies sind die, die Grundfunktionen der Website sichern und so deren Betrieb ermöglichen. Hierbei geht es lediglich um die technische Notwendigkeit, nicht um wirtschaftliche Aspekte.

Die Rechtsgrundlage ist unser berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Website gem. Art. 6 Abs. 1 lit. f DSGVO bzw. die Erfüllung einer gesetzlichen Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.

Für die vorgenannten Zwecke verwenden wir TYPO3.

  • TYPO3

TYPO3 ist ein lizenzfreies Content Management System (CMS). Es ist u.a. essenziell für die grafische Darstellung der Website.

9.2 Statistik-, Marketing- und Funktionale Cookies

Statistik-Cookies helfen Webseite-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.

 

Marketing Cookies speichern Nutzerinformationen hinsichtlich der besuchten Website. Die Nutzung dieser Daten erfolgt z. B., um auf Nutzerinteresse abgestimmte Werbeanzeigen einzublenden, Angebote zu optimieren, den Nutzer wiederzuerkennen oder die Webseitennutzung zu vereinfachen.

Funktions-Cookies ermöglichen durch die Speicherung von personenbezogenen Daten wie z. B. Standort, oder Formulardaten, die Erhöhung der Nutzerfreundlichkeit der Website. Insbesondere können somit verbesserte und personalisierte Funktionen bereitgestellt werden.

Die Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Für die vorgenannten Zwecke bedienen wir uns der Dienste nachfolgend aufgeführter Dritter, die gemäß Art. 4 Abs. 7 DSGVO für die über Ihren jeweiligen Dienst stattfindende Datenverarbeitung verantwortlich sind. Weitere Informationen zur Datenverarbeitung durch diese Anbieter und Ihren Rechten als betroffene Person können Sie den nachfolgend verlinkten Datenschutzerklärungen der Anbieter entnehmen:

 

  • Google Analytics 4

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

https://policies.google.com/privacy?hl=de

https://support.google.com/analytics/answer/12017362?hl=de

 

  • Google Tag Manager

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

https://www.google.com/policies/privacy/

 

  • SGALINSKI

Stefan Galinski internet services, Bahnhofstr. Gernrode 52, 37339 Gernrode, Germany

https://www.sgalinski.de/en/data-protection/

 

10. Kommunikation

Wenn Sie mit uns in Kontakt treten (z. B. per Telefon, E-Mail oder Online-Kontaktformular), verarbeiten wir Ihre Daten zur Abwicklung und Bearbeitung Ihrer Anfrage und des damit zusammenhängenden Geschäftsvorgangs.

Telefon

Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

 

E-Mail

Wenn Sie mit uns per E-Mail kommunizieren, werden Daten ggf. auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone etc.) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

 

Online-Kontaktformular

Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und ggf. an eine E-Mail-Adresse von uns weitergeleitet. Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage) und es gesetzliche Vorgaben erlauben.

 

Die Verarbeitung der Daten im Bereich Kommunikation basiert auf den folgenden Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Sie geben uns Ihre Einwilligung Ihre Daten zu speichern und weiter für den Geschäftsfall betreffende Zwecke zu verwenden.

 

  • Vertrag (Art. 6 Abs. 1 lit. b DSGVO)

Es besteht die Notwendigkeit für die Erfüllung eines Vertrags mit Ihnen oder einem Auftragsverarbeiter (wie z.B. dem Telefonanbieter) die Daten zu verarbeiten. Dies erstreckt sich auch bereits auf vorvertragliche Tätigkeiten (wie z.B. die Vorbereitung eines Angebots).

 

  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Wir wollen Kundenanfragen und geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse technische Einrichtungen (wie z.B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber) notwendig, um eine effiziente Kommunikation betreiben zu können.

 

11. Plugins und Tools

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web-Fonts, die von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland) bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Die Nutzung von Google Web Fonts erfolgt im berechtigten Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote im Sinne von Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen können Sie der Datenschutzerklärung von Google entnehmen: https://policies.google.com/privacy.

 

12. Bewerbermanagement

Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über das auf der Internetseite befindliche Webformular, an uns übermittelt. Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert.

Rechtsgrundlage für diese Verarbeitung ist § 26 Abs. 1 S. 1 BDSG n.F. i. V. mit Art. 88 Abs. 1 DSGVO.

Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. f DSGVO und § 24 Abs. 1 Nr. 2 BDSG n.F.. Unser berechtigtes Interesse liegt in der Rechtsverteidigung bzw. der Durchsetzung unserer eigenen Rechtsansprüche.

Sofern Sie ausdrücklich in eine längere Speicherung Ihrer Daten einwilligen, bspw. für Ihre Aufnahme in eine Bewerber- oder Interessentendatenbank, werden die Daten aufgrund Ihrer Einwilligung weiterverarbeitet. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO.

Ihre Einwilligung können Sie jederzeit nach Art. 7 Abs. 3 DSGVO durch Erklärung uns gegenüber mit Wirkung für die Zukunft widerrufen.

 

13. Datenschutzhinweis für Geschäftspartner

Wir freuen uns, dass Sie sich für unser Unternehmen interessieren und in Kontakt mit uns treten. Der Schutz Ihrer Daten ist uns sehr wichtig. Mit dem Datenschutzhinweis geben wir Ihnen die nachfolgenden Informationen gem. Art. 13 DSGVO zur Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit unserer Geschäftsbeziehung.

Weitere Informationen zu unserem Unternehmen, Angaben zu den vertretungsberechtigten Personen und weitere Kontaktmöglichkeiten finden Sie auch in unserem Impressum.

Welche Daten verarbeiten wir und zu welchen Zwecken?

Wir verarbeiten ausschließlich personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen oder ggfs. aus öffentlich zugänglichen Quellen erhalten haben.

Personenbezogene Daten i. S. v. Art. 4 Nr. 1 DSGVO können dabei sein: Namen, Telekommunikationsdaten und Adressdaten. Darüber hinaus verarbeiten wir aber auch Angebots-, Anfrage- und Bestelldaten, Daten aus der Erfüllung unserer vertraglichen Verpflichtungen, Produktdaten, Dokumentationsdaten, sowie andere mit den genannten Kategorien vergleichbare Daten.

Die Bereitstellung Ihrer personenbezogenen Daten ist für die Anbahnung, Durchführung und Abwicklung des Vertragsverhältnisses erforderlich. Bei Nichtbereitstellung ist es uns leider nicht möglich, mit Ihnen in Kontakt zu treten, um die vorvertraglichen bzw. vertraglichen Fragen zu klären.

Auf welcher rechtlichen Grundlage basiert die Verarbeitung Ihrer personenbezogenen Daten?

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt nach den gesetzlichen Bestimmungen der DSGVO und des Bundesdatenschutzgesetzes in neuer Fassung zur Erfüllung vertraglicher Pflichten oder zu Maßnahmen zur Vertragsanbahnung (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Darüber hinaus verwenden wir diese Daten gegebenenfalls zu zusätzlichen Zwecken im Rahmen unserer Geschäftsbeziehung.

 

Wie lange werden die Daten gespeichert?

Wir verarbeiten und speichern Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung und mindestens entsprechend den gesetzlichen Aufbewahrungsfristen wie z. B. Handelsgesetzbuch (HGB) oder Abgabenordnung (AO).

 

An wen werden die Daten weitergegeben und wo werden sie verarbeitet?

Wir verwenden die personenbezogenen Daten nur für eigene Zwecke im Zuge der Geschäftsbeziehung.

 

14. Weitergabe von Daten an Dritte

Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

 

15. Datensicherheit

Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Dies gilt für Ihre Bestellungen und auch für den Kundenlogin. Wir nutzen das Codierungssystem SSL (Secure Socket Layer), weisen jedoch darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

16. Begriffsbestimmungen

Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

17. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 22.Juli 2024. Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern.

to the top