Datenschutzerklärung
Wir messen dem Datenschutz große Bedeutung bei. Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten geschieht unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere denen der Datenschutzgrundverordnung (DSGVO).
Stand der Informationen: Juli 2023
1. Name und Kontaktdaten der verantwortlichen Stellen
Verantwortliche Stelle für die Datenverarbeitung ist:
Christmann & Pfeifer Construction GmbH & Co. KG
In der Werr 11
35719 Angelburg
Tel. +49 6464 929-0
Fax +49 6464 929-200
E-Mail: info(at)cpbau.de
Unseren Datenschutzbeauftragten können Sie unter der vorgenannten Adresse oder unter der folgenden E-Mail erreichen: datenschutz(at)cpbau.de.
2. Personenbezogene Daten
Personenbezogene Daten i.S.v. Art. 4 Nr. 1 DSGVO sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
3. Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
Art. 6 Abs.1 S.1 lit. a DSGVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
Art. 6 Abs.1 S.1 lit. b DSGVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
Art. 6 Abs.1 S.1 lit. c DSGVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z.B. eine gesetzliche Aufbewahrungspflicht);
Art. 6 Abs.1 S.1 lit. d DSGVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
Art. 6 Abs.1 S.1 lit. e DSGVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
Art. 6 Abs.1 S.1 lit. f DSGVO ("Berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
Des Weiteren erfolgt die Speicherung von Informationen in der Endeinrichtung von Ihnen als Endnutzer sowie der Zugriff auf Informationen, die bereits in Ihrer Endeinrichtung gespeichert sind, ausschließlich nach Abgabe einer Einwilligung gem. § 25 Abs. 1 TTDSG, sofern diese nicht nach § 25 Abs. 2 TTDSG entbehrlich ist.
4. Umfang und Zweck der Datenverarbeitung
Wir verarbeiten die nachstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der DSGVO, des Telekommunikation- und Telemediendatenschutzgesetz (nachfolgend: „TTDSG“) sowie den weiteren einschlägigen Datenschutzvorschriften nur im erforderlichen Umfang. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs.1 S.1 lit. f DSGVO beruht, stellen die genannten Zwecke, vorbehaltlich weiterer näher anzugebender Interessen, zugleich unsere berechtigten Interessen dar.
4.1. Server-Protokolldaten
Beim Aufruf unserer Website werden durch Ihren verwendeten Internet-Browser automatisch Daten an den Server dieser Website gesendet und zeitlich begrenzt in einem sogenannten Logfile gespeichert. Bis zur automatischen Löschung werden u. a. nachstehende Daten gespeichert:
- IP-Adresse des Endgeräts des Besuchers,
- Datum und Uhrzeit des Zugriffs durch den Besucher,
- Website, von der aus der Besucher auf die vorliegende Website gelangt ist, und
- Browser und Betriebssystem des Endgeräts des Besuchers sowie der Name des vom Besucher verwendeten Access-Providers.
Die Verarbeitung der Server-Protokolldaten dient statistischen Zwecken und der Verbesserung der Qualität unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs.1 S.1 lit. f DSGVO).
4.2 Kontaktformular
Wenn Sie das auf der Website angebotene Kontaktformular verwenden, um mit uns in Kontakt zu treten, verarbeiten wir die von Ihnen uns mitgeteilten personenbezogenen Daten (u. a. Name und Kontaktdaten). Wir verwenden diese Daten nur zum Zwecke der Bearbeitung der von Ihnen gestellten Kontaktaufnahme.
Die Rechtsgrundlage für die Verarbeitung liegt in Art. 6 Abs. 1 lit. a) und lit. f) DSGVO. Die Verarbeitung ist notwendig für die Kommunikation mit Ihnen und liegt im berechtigten Interesse des Unternehmens.
4.3 Datenverarbeitung im Bewerbungsprozess
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.
Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z.B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.
Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren.
Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z.B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.
Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
4.4 Google Analytics 4
Wir verwenden Google Analytics 4, um die Nutzung unserer Website analysieren und verbessern zu können.
Google Analytics 4 ist ein Webanalyse- und Trackingdienst der Google LLC ("Google"). Google Analytics 4 kann sog. "Cookies" verwenden, sofern wir die Cookiefunktion aktivieren. Daneben verwendet Google Analytics 4 eine von unserer Website oder App erzeugte standardmäßig anonymisierte User und Client-ID sowie Google-Signale zur Identifizierung der Nutzer.
Die anonymisierte User-ID wird einem angemeldeten Nutzer zugeteilt, nachdem dieser vorher eindeutig identifiziert wurde. Mithilfe der User-ID können Nutzer unabhängig von dem verwendeten Gerät identifiziert werden. Wenn Nutzer beispielsweise die Website oder App sowohl über Smartphones als auch über Tablets aufrufen, können wir die Nutzerpfade mithilfe der User-ID in einer ganzheitlichen Übersicht der Daten analysieren.
Die Client-ID ist ein eindeutiger, zufällig generierter String, der als pseudoanonymisierte Kennung fungiert und anonym eine Browserinstanz identifiziert. Er wird in den Browsercookies gespeichert, sodass nachfolgende Aufrufe derselben Website dem gleichen Nutzer zugeordnet werden können.
Google-Signale sind Sitzungsdaten von Websites und Apps, die Google mit Nutzern verknüpft, die in ihrem Google-Konto angemeldet sind und personalisierte Werbung aktiviert haben. Durch das Verknüpfen von Daten mit diesen angemeldeten Nutzern sind geräteübergreifende Berichte, geräteübergreifendes Remarketing und der Export von geräteübergreifenden Nutzungsergebnissen (sog. „Conversions“) nach Google Ads möglich.
Bei den von Google Analytics 4 verarbeiteten Daten handelt es sich um personenbezogene Daten im Sinne des Art. 4 Abs. 1 DSGVO. Google Analytics 4 erhebt personenbezogene Daten u. a. in Form von Nutzereigenschaften und Ereignisdaten. Letzteres sind automatisch erfasste Ereignisse (Nutzeraktivitäten, Anzahl der Sitzungen, Klicken auf Anzeigen, welche Anzeigen werden angeschaut, Entfernen oder Löschen von Anmeldedaten, Abstürzen von Webseiten oder Apps, Abschluss oder Kündigung von Abonnements, Klicken auf Links, Scrollverhalten, Enden von angeschauten Videos etc.), für Analysen optimierte Ereignisse (Seitenaufrufe, Scrolls, Betätigung externer Links, Website-Suchen, das Abspielen von Videos, Dateidownloads, etc.), empfohlene (Kaufprozess auf der Website, Reiseangebote, Spiele) sowie benutzerdefinierte Ereignisse (Ereignisse, die weder automatisch erfasst sind noch empfohlen wurden). Überdies werden auch Sitzungsdaten erfasst wie z. B. mehrere Seitenaufrufe, Ereignisse (s. o.), soziale Interaktionen und E-Commerce-Transaktionen.
Nutzereigenschaften sind Attribute der Nutzer, die mit Ihrer App oder Website interagieren. Sie werden dazu verwendet, Nutzersegmente wie Spracheinstellung oder geografischer Standort zu beschreiben. Einige Nutzereigenschaften werden in Google Analytics 4 automatisch protokolliert.
Die durch das Cookie, die User-ID und Google-Signale erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Google verwendet diese Informationen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen, eine Prognose hinsichtlich Ihres künftigen Webverhaltens zu erstellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die User-ID-Daten, die in einer Website oder App erfasst wurden, können nicht mit Daten einer anderen Website bzw. App geteilt oder kombiniert werden. Daten zu Geräten und Aktivitäten aus verschiedenen Sitzungen auf einer Website oder App hingegen können mithilfe der User-ID oder den Google-Signalen zusammengeführt und kombiniert werden. Das Sammeln und Kombinieren der Daten ist geeignet, Nutzungsprofile über Sie zu erstellen.
Rechtsgrundlage für die Verarbeitung von Daten mithilfe von Google Analytics 4 ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten durch den Einsatz von Google Analytics 4 jederzeit durch entsprechende Äderung Ihrer Cookie-Einstellungen widerrufen. Darüber hinaus können Sie uns Ihren Widerruf auch postalisch oder per E-Mail an datenschutz(at)cpbau.de mitteilen.
Sie können zudem die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
tools.google.com/dlpage/gaoptout
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf diesen Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert:
GOOGLE ANALYTICS DEAKTIVIEREN
Wir verwenden Google Analytics mit der Erweiterung „_anonymizeIp()“. Damit werden die IP-Adressen gekürzt (sog. IP-Masking).
4.5 Smartlook
Um ein technisch einwandfreies Online-Angebot anbieten zu können, verwenden wir die Analyse-Software Smartlook von Smartsupp.com s.r.o., Millay Horakove 13, 602 00 Brno, Czech Republic.
Dieses Tool erfasst Bewegungen auf den beobachteten Webseiten in sog. Heatmaps. Damit können wir anonymisiert erkennen, wo Besucher unserer Webseite klicken und wie weit sie scrollen. Hierdurch können wir unsere Webseite besser und kundenfreundlicher gestalten. Alle Daten werden erhoben, ohne dass wir sie bestimmten Nutzern unserer Webseite zuordnen können. Wir können nur nachvollziehen, wie die Maus bewegt, wo geklickt und wie weit gescrollt wurde. Weiter werden die Bildschirmgröße des Gerätes, der Gerätetyp, Informationen zum Browser, das Land, von dem zugegriffen wurde, und die bevorzugte Sprache erfasst. Werden auf einer Webseite personenbezogene Daten von Ihnen oder Dritten angezeigt, werden diese von Smartlook automatisch ausgeblendet. Sie sind für uns deshalb nicht nachvollziehbar.
Sollten Sie mit der Aufzeichnung nicht einverstanden sein, können Sie diese mittels des Opt-Out Schalters unter Smartlook Opt-Out deaktivieren.
Die Datenschutzerklärung von Smartlook finden Sie hier:
https://help.smartlook.com/en/articles/3244452-privacy
4.6 YouTube Funktionen
Wir haben YouTube-Videos des Unternehmens Google LLC (Mountain View, Kalifornien, USA) in unser Online-Angebot eingebunden, die auf www.YouTube.com gespeichert und von unserer Website aus direkt abspielbar sind. Durch den bloßen Besuch unserer Website – bevor Sie ein eingebettetes Video anklicken – verarbeitet YouTube durch das Setzen von Cookies personenbezogene Daten. So wird die Information übermittelt, dass Sie eine entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden Log-Dateien übermittelt. Folgende Daten sind dabei zu nennen:
- Geräteinformationen
- IP-Adresse
- Referrer-URL
- Angesehene Videos
Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der personalisierten Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung der eigenen Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit in den Cookie-Einstellungen widerrufen können.
Die über die YouTube-Video an Google LLC übermittelten Daten werden überwiegend auf von Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland) verwaltete Server im europäischen Wirtschaftsraum (EWR) gespeichert. Es ist jedoch nicht auszuschließen, dass Ihre personenbezogenen Daten auch auf Servern gespeichert werden, die sich außerhalb des EWR in den USA befinden. Eine Datenübermittlung in die USA ist nach Wegfall des EU-US-Privacy Shields allenfalls auf von der EU-Kommission erlassene Standardvertragsklauseln und weitere Garantien zu stützen. Zwar erfolgt die Übermittlung personenbezogener Daten auf Grundlage von Standardvertragsklauseln, jedoch ist damit nicht ausgeschlossen, dass die mit umfassenden Befugnissen ausgestatteten US-Sicherheitsbehörden auf Ihre personenbezogenen Daten jederzeit und anlasslos zugreifen können. Dies gilt selbst dann, wenn die Server in Europa stehen. Als US-Unternehmen ist Google u.U. verpflichtet, auch personenbezogene Daten von EU-Bürgern an die US-Sicherheitsbehörden zu übermitteln, die sich auf Servern in der EU bzw. dem EWR befinden. Hiergegen stehen Ihnen keine wirksamen Rechtsbehelfe zur Verfügung.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung von Google. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy.
5. Zusammenarbeit mit Auftragsverarbeitern
Wie bei jedem größeren Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden i.S.v. Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen, vor allem Vorschriften zur Gewährleistung der Datensicherheit mittels geeigneter technischer und organisatorischer Maßnahmen einzuhalten. Dies gilt insbesondere in Bezug auf die Verwendung von Analyse- und Marketingtools, die auf unserer Webseite zum Einsatz kommen.
6. Weitergabe von Daten und Kategorien von Empfänger
Personenbezogene Daten werden an Dritte übermittelt, wenn
- Sie nach Art. 6 Abs. 1 lit. a) DSGVO dazu ausdrücklich eingewilligt haben,
- die Weitergabe nach Art. 6 Abs. 1 lit. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse daran haben, dass die Daten nicht übermittelt werden,
- für die Datenübermittlung nach Art. 6 Abs. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht, und/oder
- dies nach Art. 6 Abs. 1 lit. b) DSGVO für die Erfüllung eines Vertragsverhältnisses mit Ihnen erforderlich ist.
Unter den vorgenannten Voraussetzungen können Kategorien von Empfänger, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, personenbezogener Daten insbesondere sein:
- Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit oder Toolanbieter). Rechtsgrundlage für die Weitergabe ist alternativ zu Ihrer Einwilligung nach Art. 6 Abs.1 S.1 lit. a DSGVO, Art. 6 Abs.1 S.1 lit. b oder lit. f DSGVO, soweit es sich nicht um Auftragsverarbeiter handelt;
- Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs.1 S.1 lit. c DSGVO;
- Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z. B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs.1 S.1 lit. b oder lit. f DSGVO.
7. Dauer der Datenspeicherung
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit. Ihre personenbezogenen Daten werden daher nur so lange, wie dies zur Erreichung der für die jeweilige Datenverarbeitung genannten Zwecke erforderlich oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen vorgesehen ist, gespeichert. Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht.
8. Datenübermittlung in ein Drittland
Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie an den dafür relevanten Stellen.
Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate oder anerkannte Verhaltenskodizes.
Bitte beachten Sie, dass bei einer Übermittlung personenbezogener Daten in die USA, auch wenn diese auf Grundlage von Standardvertragsklauseln erfolgen sollte, nicht ausgeschlossen werden kann, dass die mit umfassenden Befugnissen ausgestatteten US-Sicherheitsbehörden auf Ihre personenbezogenen Daten jederzeit und anlasslos zugreifen-, oder die Offenlegung Ihrer Daten von dem betreffenden US-Unternehmen erzwingen können. Dies gilt selbst dann, wenn die Server in Europa stehen. Hiergegen stehen Ihnen keine wirksamen Rechtsbehelfe zur Verfügung. Auch in anderen Drittstaaten kann ein dem europäischen Datenschutz vergleichbares Niveau fehlen.
In Bezug auf die einzelnen Dienste, informieren wir Sie an gegebener Stelle über die Rechtsgrundlage (z.B. Standardvertragsklauseln) auf der die Datenübermittlung in Drittländer erfolgt. Bitte wenden Sie sich an unseren Datenschutzbeauftragten (siehe unter Nr.1), wenn Sie hierzu nähere Informationen erhalten möchten.
9. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
10. Ihre Rechte als betroffene Person
Soweit Ihre personenbezogenen Daten durch uns verarbeitet werden, stehen Ihnen als betroffene Person folgende Rechte zu:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und die Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;
- gemäß Art. 20 DSGVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen ("Datenübertragbarkeit");
- gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen;
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal (auch vor der Geltung der DSGVO, d.h. vor dem 25. Mai 2018) erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Wenn Sie irgendwelche der vorstehend aufgeführten Rechte ausüben möchten, können Sie sich gerne an unseren Datenschutzbeauftragten richten. Die Kontaktdaten finden Sie unter Punkt 1.
Darüber hinaus haben betroffene Personen die Möglichkeit, Beschwerde bei der Aufsichtsbehörde für den Datenschutz einzulegen, die für den Ort ihres Aufenthaltes oder Arbeitsplatzes oder für den Ort des mutmaßlichen Verstoßes zuständig ist.