DATENSCHUTZERKLÄRUNG SEICON ENERGY GMBH
Der Schutz Ihrer personenbezogenen Daten ist SEICON Energy GmbH sehr wichtig. Personenbezogene Daten sind alle Informationen, die sich Ihnen persönlich zuordnen lassen, wie z.B. Ihr Name oder Ihre E-Mail-Adresse (im Folgenden: “persönliche Informationen”). Wir streben an, dass Ihre Daten innerhalb der Europäischen Union (im Folgenden: EU), bevorzugt in Deutschland verarbeitet werden. Daher stecken wir sehr viel Energie in die Suche nach Dienstleistern, die uns das ermöglichen, wenn wir auf Unterstützung angewiesen sind.
Für uns sind diese Datenschutzhinweise mehr als nur die Einhaltung der gesetzlichen Vorschriften zum Datenschutz, das heißt insbesondere der Europäischen Datenschutz- Grundverordnung (DSGVO) und des deutschen Bundesdatenschutzgesetzes (BDSG).
Es ist uns sehr wichtig, dass Sie verstehen können,
- zu welchem Zweck,
- auf welche Art und
- in welchem Umfang
wir Ihre Daten verarbeiten. Mit diesen Datenschutzhinweisen möchten wir Ihnen genau hierzu einen Überblick geben.
1. VERANTWORTLICHER FÜR DIE VERARBEITUNG
Als Verantwortlicher im Sinne des Datenschutzes legen wir die Zwecke und Mittel für hier beschriebene Verarbeitungen personenbezogener Daten allein fest.
comparista® eine Marke der
SEICON Energy GmbH
Königsallee 27
D – 40212 Düsseldorf
Telefon : +49 211 23855 177
Telefax : +49 211 23855 178
E-Mail: info@comparista.de
Internet: www.comparista.de
2. KONTAKTDATEN DES DATENSCHUTZBEAUFTRAGTEN
Wir stellen sicher, dass Sie in unserer frühen Unternehmensphase gehört werden, auch wenn unsere Kommunikationswege nach und nach noch wachsen. Bei Fragen und/oder Anliegen zum Datenschutz erreichen Sie unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:
IBS data protection services and consulting GmbH
Zirkusweg 1
20359 Hamburg
Deutschland
Tel.: +49 (0)40 540 9097 80
E-Mail: dsb@ibs-data-protection.de
3. ERFASSUNG IHRER DATEN
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
4. ZWECKE UND RECHTSGRUNDLAGEN
4.1 TECHNISCHE BEREITSTELLUNG DER SEICON ENERGY GMBH WEBSEITEN UND DIENSTE
Die Verarbeitung erfolgt zum Zweck der Bereitstellung unserer Webseiten auf Grundlage eines überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Bereitstellung technisch notwendiger und ausdrücklich gewünschter Telemediendienste, die Gewährleistung der Sicherheit und des störungsfreien Betriebs unserer IT-Systeme sowie die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
Wenn Sie unsere Webseiten besuchen, erheben wir pseudonymisierte Verbindungsdaten, die erforderlich sind, um die gewünschte Webseiten anzuzeigen (z.B. IP-Adresse, Referer-URL, Zielseite, Zeitstempel) und speichern diese Daten in Verbindungsprotokollen (Server-Logfiles) auf dem Webserver.
Darüber hinaus speichern wir pseudonymisierte Informationen in bestimmten Fällen in Ihrem Browser (Cookies oder Local Storage) soweit diese erforderlich sind, um unsere Webseiten anzuzeigen oder notwendige Funktionen auf unserer Webseite zu ermöglichen (technisch notwendige Dienste oder Cookies). Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf dort gespeicherte Informationen, ist in diesen Fällen gem. § 25 Abs. 2 Nr. 2 TTDSG unbedingt notwendig, um Ihnen den ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen.
Wenn Sie ein von uns bereitgestelltes Kontaktformular nutzen, erheben wir die von Ihnen eingegebenen Daten, mindestens jedoch die als Pflichtfeld gekennzeichneten Informationen. Die Übertragung an den Webserver erfolgt verschlüsselt per https (SSL) und anschließend per E-Mail an uns. Bei jeglicher Kommunikation per E-Mail werden neben eingegeben Daten (Nachrichteninhalt) auch Verbindungsdaten (z.B. IP-Adresse, Mail-Client, Zeitstempel) und Metadaten (z.B. Größe der übertragenen Daten) sowie ggf. Anhänge mit personenbezogenen Daten verarbeitet. E-Mails werden in unseren IT-Systemen grundsätzlich durch technische Einrichtungen auf unerwünschte Inhalte (z.B. Viren, Spam) untersucht.
Sie müssen diese Daten bereitstellen, ohne dass eine gesetzliche oder vertragliche Verpflichtung besteht. Ein Besuch unserer Webseiten ist ohne die Bereitstellung dieser Informationen nicht oder nur mit Einschränkungen möglich.
4.2 CONTENT DELIVERY NETWORKS
Um unsere Website sowie bestimmte Dienste und Funktionen bereitzustellen, verwenden wir sog. Content Delivery Networks (“CDN”), die mit unserer Website verbunden sind und Inhalte wie Dateien, Bilder und Skripte bereitstellen. Es ist technisch notwendig, dass die externen CDN Server Ihre IP-Adresse und die browser-basierten Informationen verarbeiten, um eine Verbindung zwischen den Servern aufzubauen und die Inhalte bereitzustellen.
Soweit CDN-Verbindungen Bestandteil einer Funktion für die Bereitstellung der Website oder die Verwendung technisch notwendiger Web Technologien sind, sind Zwecke und Rechtsgrundlagen identisch zu der jeweiligen technisch notwendigen Web Technologie.
Sofern CDN Verbindungen Bestandteil eines technisch nicht notwendigen Webdienstes sind, der auf Ihrer vorherigen Einwilligung basiert, sind Zwecke und Rechtsgrundlagen identisch mit der jeweiligen nicht notwendigen Web Technologie.
Wir speichern keine Informationen über die Verbindung zwischen unserer Website und den CDN Servern. Nähere Informationen zu unpkg sowie die Datenschutzerklärung von Cloudflare finden Sie unter unpkg.com sowie cloudflare.com/de-de/privacypolicy/.
4.3 GOOGLE WEB FONTS
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein Tochterunternehmen der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA bereitgestellt werden.
Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server übermittelt, welche unserer Internetseiten Sie besucht haben. Auch wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser Internetseiten von Google gespeichert. Die Übermittlung personenbezogener Daten an Google erfolgt auf Basis des Angemessenheitsbeschlusses („Data Privacy Framework“).
Mit Google Fonts können wir auf der eigenen Website Schriften nutzen und müssen diese nicht auf unserem Server hochladen. Google Fonts ist ein wichtiger Baustein, um die Qualität unserer Website hoch zu halten. Alle Google-Schriften sind automatisch für das Web optimiert, dies spart Datenvolumen und ist speziell bei der Verwendung mobiler Endgeräte ein großer Vorteil. Wenn Sie uns besuchen, sorgt die niedrige Dateigröße für eine schnelle Ladezeit.
Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Rechtsgrundlage: Berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse basiert auf die reibungslose Funktionalität unserer Webseite.
Die Font-Dateien werden bei Google ein Jahr gespeichert.
4.4 COOKIE BANNER
Die Verarbeitung erfolgt zum Zweck der Einholung, Verwaltung und des Nachweises Ihrer Einwilligung zur Verwendung von nicht notwendigen Cookies und Webdiensten auf Grundlage eines überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind die Nachweisbarkeit der Einhaltung gesetzlicher Anforderungen gem. Art. 5 Abs. 2 DSGVO sowie die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
Wenn Sie unsere Webseiten besuchen, können Sie über eine zusätzliche Oberfläche (Consent Manager) die Einwilligung in die Webdienste erteilen oder nachträglich ändern. Dabei verarbeiten wir über den Cookie Banner pseudonyme Informationen (z.B. IP-Adresse, Zeitstempel) und speichern Ihre Einwilligung in Ihrem Browser (Cookie / Local Storage), um zu gewährleisten, dass nur solche Dienste verwendet werden, in die Sie eingewilligt haben.
Anbieter dieser Technologie ist die folgende Firma – Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark.
Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf dort gespeicherte Informationen, ist in diesen Fällen gem. § 25 Abs. 2 Nr. 2 TTDSG unbedingt notwendig, um Ihnen den ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen.
Eine Übersicht der verwalteten Cookies und Webseitendienste zeigen wir Ihnen am Anfang dieser Seite „Einstellungen Cookies“ an.
Sie müssen diese Daten bereitstellen, ohne dass eine gesetzliche oder vertragliche Verpflichtung besteht. Ein Besuch unserer Webseiten ist ohne die Bereitstellung dieser Informationen nicht oder nur mit Einschränkungen möglich.
4.5 WEBDIENSTE
Die Verarbeitung erfolgt zum Zweck statistischen Auswertung der Interaktion von Websitebesuchern, zur Einbindung von Inhalten anderer Websites sowie für Werbezwecke und Marketingaktivitäten auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie haben gem. Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung, die Sie für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit einer Verarbeitung, die gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO auf Grundlage Ihrer Einwilligung erfolgt, bleibt bis zum Widerruf unberührt.
Wenn Sie uns über den Cookie Manager Ihre Einwilligung in einzelne oder alle Webdienste erteilen, erheben wir pseudonyme Informationen (z.B. IP-Adresse, Zeitstempel) und speichern diese in Ihrem Browser (Cookie / Local Storage). Anschließend erhalten die von uns eingesetzten Drittanbieter Zugriff auf diese Daten, um die gewünschten Webdienste bereitzustellen.
Die Speicherung von Informationen in Ihrem Endgerät oder der Zugriff auf dort gespeicherte Informationen, erfolgt in diesen Fällen gem. § 25 Abs. 1 TTDSG auf Grundlage Ihrer Einwilligung.
Folgende Webdienste werden von uns je nach Kategorie im Cookie eingesetzt:
– New Relic
Diese Webseite nutzt den Webanalysedienst New Relic, der von von der New Relic, Inc., 188 Spear St, San Francisco, CA 94105, USA betrieben wird. Mithilfe von New Relic werden pseudonymisierte Besucherdaten gesammelt, ausgewertet und gespeichert. Aus diesen Daten können zum selben Zweck pseudonymisierte Nutzungsprofile erstellt und ausgewertet werden. New Relic verwendet sog. Cookies, das sind kleine Textdateien, die lokal im Zwischenspeicher des Internet-Browsers des Seitenbesuchers gespeichert werden. Diese Cookies dienen unter anderem dazu, den Browser wiederzuerkennen, und ermöglichen so eine genauere Ermittlung der Statistikdaten. Die Daten der IP-Adresse des Nutzers werden ebenfalls erhoben, sie werden aber sofort nach der Erhebung und vor deren Speicherung pseudonymisiert, um eine Personenbeziehbarkeit auszuschließen. New Relic wird in keinem Fall Ihre personenbezogenen Daten mit anderen Daten von New Relic in Verbindung bringen. New Relic ist ein US-amerikanisches Unternehmen, welches auf der Grundlage des zwischen der EU und den USA vereinbarten „Data-Privacy-Framework“ (DPF) zertifiziert ist. Damit bietet New Relic, das nach Art. 45 Abs.1 DSGVO vorausgesetzte Schutzniveau, welches gewährleistet, dass Ihre Daten auch in den USA datenschutzkonform bearbeitet werden.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Einwilligung ist jederzeit widerrufbar.
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies in der Regel nach 90 Tagen der Fall.
– ClickFunnels
Wir verwenden das Tool Clickfunnels der „Etison LLC“, ein Landingpage-Generator des US-Anbieters Etison LLC 1860 W. Lakes Place, Meridian, Idaho 83646.
Die E-Mail-Adressen, Namen und Telefonnummern unserer Nutzer als auch deren weitere, im Rahmen dieser Hinweise beschriebenen Daten, werden auf den Servern von Etison LLC. / Clickfunnels in den USA gespeichert. Etison LLC. / Clickfunnels verwendet diese Informationen zum Versand und zur Auswertung in unserem Auftrag. Des Weiteren kann Etison LLC. / Clickfunnels nach eigenen Informationen diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Inhalte oder für wirtschaftliche Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen. Etison LLC. / Clickfunnels nutzt die Daten unserer Nutzer jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.
Bei der Datenverarbeitung via Clickfunnels können Daten in die USA übermittelt werden. Wir weisen darauf hin, dass nach Ansicht des Europäischen Gerichtshofs (EuGH) für einen Datentransfer in die USA derzeit ein angemessenes Schutzniveau nach dem „Data-Privacy-Framework“ (DPF) nur insoweit besteht, als dass das Unternehmen nach dem DPF zertifiziert ist. Etison LLC. / Clickfunnels ist allerdings nicht DPF-zertifiziert. Falls Daten in die USA übertragen werden, besteht somit das Risiko, dass Ihre Daten von US-Behörden zu Überwachungs- und Kontrollzwecken verarbeitet werden können, ohne dass Ihnen Rechtsbehelfsmöglichkeiten offenstehen.
Rechtsgrundlage: Einwilligung nach Art 6 Abs. 1 Satz 1 lit. a DSGVO, die Einwilligung ist jederzeit widerrufbar.
– Font Awesome
Wir verwenden auf unserer Website Font Awesome des amerikanischen Unternehmens Fonticons (307 S. Main St., Suite 202, Bentonville, AR 72712, USA). Wenn Sie eine unserer Webseite aufrufen, wird die Web-Schriftart Font Awesome (im Speziellen Icons) über das Font Awesome Content Delivery Netzwerk (CDN) geladen. So werden die Texte bzw. Schriften und Icons auf jedem Endgerät passend angezeigt. In dieser Datenschutzerklärung gehen wir näher auf die Datenspeicherung und Datenverarbeitung durch diesen Service ein.
Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Fonticons, Inc. aufnehmen. Hierdurch erlangt Fonticons, Inc. Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Font Awesome erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote.
Bei der Datenverarbeitung via Font Awesome können Daten in die USA übermittelt werden. Wir weisen darauf hin, dass nach Ansicht des Europäischen Gerichtshofs (EuGH) für einen Datentransfer in die USA derzeit ein angemessenes Schutzniveau nach dem „Data-Privacy-Framework“ (DPF) nur insoweit besteht, als dass das Unternehmen nach dem DPF zertifiziert ist. Fonticons ist allerdings nicht DPF-zertifiziert. Falls Daten in die USA übertragen werden, besteht somit das Risiko, dass Ihre Daten von US-Behörden zu Überwachungs- und Kontrollzwecken verarbeitet werden können, ohne dass Ihnen Rechtsbehelfsmöglichkeiten offenstehen.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Einwilligung ist jederzeit widerrufbar.
In identifizierbarer Form werden die Daten in der Regel nur wenige Wochen gespeichert.
– AddEvent
AddEvent ist ein „Add to Calendar“-Dienst und eine Anmeldeplattform der AddEvent, Inc., 400 Concar Drive, San Mateo, CA 94402. Über die Plattform und die Tools können Veranstalter ihren Kunden leicht zugängliche Tools zur Verfügung stellen, mit denen sie Veranstaltungen zu ihren Kalendern hinzufügen und sich für Veranstaltungen anmelden können.
Bei der Datenverarbeitung via AddEvent können Daten in die USA übermittelt werden. Wir weisen darauf hin, dass nach Ansicht des Europäischen Gerichtshofs (EuGH) für einen Datentransfer in die USA derzeit ein angemessenes Schutzniveau nach dem „Data-Privacy-Framework“ (DPF) nur insoweit besteht, als dass das Unternehmen nach dem DPF zertifiziert ist. AddEvent ist allerdings nicht DPF-zertifiziert. Falls Daten in die USA übertragen werden, besteht somit das Risiko, dass Ihre Daten von US-Behörden zu Überwachungs- und Kontrollzwecken verarbeitet werden können, ohne dass Ihnen Rechtsbehelfsmöglichkeiten offenstehen.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. lit. a DSGVO, die Einwilligung ist jederzeit widerrufbar.
4.6 ANFRAGEN PER E-MAIL, KONTAKTFORMULAR UND TELEFON
Soweit die Kontaktaufnahme mit uns nicht dem Zweck der Bewerbung oder dem Zweck der Wahrnehmung Ihrer Rechte als betroffene Person dienen, erfolgt die Verarbeitung personenbezogener Daten zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie haben gem. Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung, die Sie für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, jederzeit zu widerrufen. Die Rechtmäßigkeit einer Verarbeitung, die gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO auf Grundlage Ihrer Einwilligung erfolgt, bleibt bis zum Widerruf unberührt.
Wenn Sie uns anrufen, uns eine E-Mail schreiben oder unser Kontaktformular verwenden, um mit uns zu kommunizieren, erheben wir die von Ihnen angegebenen Daten (s. 3.1) sowie weitere Informationen, um Ihre Anfrage zu bearbeiten.
Für die Kontaktaufnahme mit uns sind Sie weder vertraglich noch gesetzlich verpflichtet, die Daten bereitzustellen. Die Bearbeitung der Anfrage ist ohne die Mitteilung bestimmter Daten zu Ihrer Person (Pflichtfelder) jedoch nicht möglich, sodass die Kontaktaufnahme ohne Bereitstellung dieser Angaben nicht erfolgen kann.
4.7 WAHRNEHMUNG IHRER RECHTE ALS BETROFFENE PERSON
Die Verarbeitung erfolgt zum Zweck der Gewährleistung von Betroffenenrechten auf Grundlage der Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO sowie zur Wahrnehmung überwiegender berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen.
Wenn Sie uns kontaktieren, um Ihre Rechte als betroffene Person geltend zu machen, erheben wir von Ihnen alle personenbezogenen Daten, die Sie uns im Rahmen der Anfrage bereitstellen. Alternativ können wir die Daten auch von Dritten erhalten, wenn Sie jemanden beauftragt haben, Ihre Rechte für Sie geltend zu machen (z.B. Stellvertreter, Rechtsanwalt, Betreuer) oder sich vorab an andere Stellen gewandt haben (z.B. Datenschutzbeauftragter).
Wir verarbeiten diese Daten, um Ihre Identität sicherzustellen, die Anwendbarkeit der jeweiligen Rechte zu überprüfen, Ihre Rechte umzusetzen und mit Ihnen zu kommunizieren.
Es besteht für Sie keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten. Ohne die Bereitstellung bestimmter Informationen, die eine Identifikation Ihrer Person oder die Umsetzung Ihrer Rechte ermöglichen, ist eine Bearbeitung Ihrer Anfrage jedoch nicht oder nur eingeschränkt möglich.
5. WEITERGABE PERSONENBEZOGENER DATEN
Bei der SEICON Energy GmbH erhalten nur solche Personen Kenntnis von personenbezogenen Daten, wenn diese für die Verarbeitung zuständig sind (z.B. Administratoren, Sachbearbeiter).
Bestimmte Tätigkeiten werden nicht durch uns selbst, sondern durch beauftragte Dienstleister als Auftragsverarbeiter gem. Art. 28 DSGVO durchgeführt. Diese werden von uns sorgfältig ausgewählt, vertraglich gebunden und regelmäßig überprüft.
In bestimmten Einzelfällen geben wir personenbezogene Daten an Dritte (z.B. Rechtsberater, Prüfer, Datenschutzbeauftragter, Behörden, Gerichte) weiter, soweit dies für die Verarbeitung erforderlich und rechtlich zulässig ist.
Übermittlungen an Empfänger in Drittstaaten außerhalb der EU/EWR oder an internationale Organisationen finden nur statt, soweit dies für die jeweilige Verarbeitung erforderlich und rechtlich zulässig ist. In diesen Fällen erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses der EU oder falls dieser nicht vorhanden ist, auf Grundlage von vereinbarten Standardvertragsklauseln oder verbindlichen internen Datenschutzvorschriften. Soweit die vorgenannten Garantien nicht vorliegen, basiert die Übermittlung in Drittstaaten außerhalb der EU/EWR auf einer Ausnahme gem. Art. 49 Abs. 1 DSGVO (ausdrücklichen Einwilligung, Vertragserfüllung, Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).
6. FRISTEN FÜR DIE SPEICHERUNG
Zur Gewährleistung des Grundsatzes der Speicherbegrenzung gem. Art. 5 Abs. 1 lit. e DSGVO, speichern wir personenbezogene Daten in einer Form, die eine Identifizierung betroffener Personen nur solange ermöglicht, wie es für die jeweils rechtmäßigen Zwecke erforderlich ist.
Folgende Speicherfristen wurden von uns festgelegt:
- Server-Logfiles werden je nach IT-System für 1-90 Tage gespeichert und anschließend automatisch gelöscht;
- technisch notwendige Cookies werden nach Ende einer Session (z.B. Schließen des Browsers) oder nach Erreichung des festgelegten Höchstalters (max-age) bzw. manuell durch den Nutzer im Browser gelöscht;
- Nicht notwendige Cookies werden nach Ablauf des festgelegten Höchstalters (max-age) bzw. manuell durch den Nutzer im Browser gelöscht. Die Speicherdauer finden Sie am Ende dieser Seite im Cookiebot Status;
- Bewerbungsunterlagen abgelehnter Bewerber werden ohne vorliegende Einwilligung zur dauerhaften Aufbewahrung 6 Monate nach Ablehnung gelöscht
Personenbezogene Daten, die aufgrund von handels- oder steuerrechtlichen Vorschriften gem. § 147 AO, § 257 HGB aufbewahrt werden müssen, werden nicht vor Ablauf von 6 Jahren bzw. 10 Jahren gelöscht. Eine weitergehende Speicherung erfolgt zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, z.B. bei nicht abgeschlossenen Steuer-, Prüf- oder Verwaltungsverfahren.
Personenbezogene Daten, die wir für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeiten, werden im Regelfall nach 3 Jahren (regelmäßige Verjährung gem. § 195 BGB) gelöscht; in bestimmte Fällen (z.B. Schadenersatzansprüche) beträgt die Verjährungsfrist 10 Jahre oder 30 Jahre ab Entstehung des Anspruchs gem. § 199 BGB, wobei die maximale Speicherdauer 30 Jahre ab dem Zeitpunkt des schädigenden Ereignisses ist.
6.1 RECHT AUF AUSKUNFT
Unter den Voraussetzungen des Art. 15 DSGVO haben Sie das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft nach Art. 15 Abs. 1 DSGVO, einschließlich einer Kopie Ihrer Daten gem. Art. 15 Abs. 3 DSGVO, soweit die Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden. Dies schließt Geschäftsgeheimnisse, Rechte am geistigen Eigentum oder Urheberrechte mit ein.
Das Recht auf Auskunft kann gem. § 34 Bundesdatenschutzgesetz (BDSG) eingeschränkt bzw. abgelehnt werden. In diesem Fall teilen wir Ihnen die Gründe für die Ablehnung mit.
6.2 RECHT AUF BERICHTIGUNG
Unter den Voraussetzungen des Art. 16 DSGVO haben Sie das Recht, von uns unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten sowie je nach Zweck der Verarbeitung die Vervollständigung unvollständiger Daten zu verlangen.
Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Berichtigung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
6.3 RECHT AUF LÖSCHUNG
Unter den Voraussetzungen des Art. 17 DSGVO haben Sie das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Wir sind zur Löschung Ihrer Daten verpflichtet, sofern einer der Gründe gem. Art. 17 Abs. 1 DSGVO zutrifft.
Haben wir Daten zu Ihrer Person öffentlich gemacht und besteht die Verpflichtung zur Löschung, treffen wir gem. Art. 17 Abs. 2 DSGVO angemessene Maßnahmen, um andere Verantwortliche zu unterrichten, falls Sie die Löschung aller Links zu diesen Daten oder von Kopien und Replikationen verlangt haben.
Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Löschung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
Das Recht auf Löschung besteht gem. Art. 17 Abs. 3 DSGVO nicht, soweit die Verarbeitung Ihrer personenbezogenen Daten für dort genannte Gründe erforderlich ist. Dies gilt insbesondere, wenn die Speicherung Ihrer Daten aufgrund von gesetzlichen Aufbewahrungspflichten weiterhin vorgeschrieben ist (Art. 17 Abs. 3 lit. b DSGVO) oder Ihre Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden (Art. 17 Abs. 3 lit. e DSGVO).
Das Recht auf Löschung besteht gem. § 35 Abs. 3 BDSG ebenfalls nicht, wenn die Speicherung Ihrer Daten aufgrund von satzungsmäßigen oder vertraglichen Aufbewahrungspflichten erforderlich ist. Zusätzlich kann das Recht auf Löschung auch nach § 35 Abs. 1 BDSG eingeschränkt sein. In diesem Fall wird die Verarbeitung Ihrer Daten gem. Art. 18 DSGVO eingeschränkt.
6.4 RECHT AUF EINSCHRÄNKUNG DER VERARBEITUNG
Unter den Voraussetzungen des Art. 18 DSGVO haben Sie das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der dort genannten Voraussetzungen gegeben ist.
Wurde die Verarbeitung Ihrer Daten eingeschränkt, werden Ihre Daten gem. Art. 18 Abs. 2 DSGVO weiterhin gespeichert, aber nur dann auf andere Weise verarbeitet, wenn Sie diesbezüglich einwilligen oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der EU oder eines Mitgliedsstaats erfolgt.
Wenn Ihre Daten eingeschränkt wurden, erhalten Sie eine Benachrichtigung, bevor die Einschränkung aufgehoben wird. Soweit dies nicht unmöglich oder mit einem unverhältnismäßigen Aufwand verbunden ist, teilen wir allen Empfängern, denen wir Ihre personenbezogenen Daten offengelegt haben, die Einschränkung mit. Sie haben gem. Art. 19 S. 2 DSGVO das Recht über diese Empfänger unterrichtet zu werden.
6.5 RECHT AUF DATENÜBERTRAGBARKEIT
Unter den Voraussetzungen des Art. 20 DSGVO haben Sie das Recht, die sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns, zu übermitteln, sofern die Verarbeitung auf Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO basiert und die Rechte und Freiheiten anderer natürlicher Personen nicht beeinträchtigt werden.
6.6 RECHT AUF WIDERSPRUCH
Unter den Voraussetzungen des Art. 21 DSGVO haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern diese auf der Grundlage unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO erfolgt.
Das Recht auf Widerspruch gem. Art. 21 Abs. 1 DSGVO gilt nicht, wenn wir nachweisen, dass wir schutzwürdige Gründe für die Verarbeitung haben, die Ihre Interessen, Rechte und Freiheiten überwiegen oder wenn die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Sie haben unabhängig davon gem. Art. 21 Abs. 2 DSGVO jederzeit das Recht, der Verarbeitung Ihrer Daten zum Zweck der Direktwerbung einschließlich Profiling in Verbindung mit Direktwerbung zu widersprechen. In diesem Fall verarbeiten wir Ihre Daten nicht mehr den Zweck der Direktwerbung.
6.7 AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG GEM. ART. 22 DSGVO
Sie haben gem. Art. 22 Abs. 1 DSGVO das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, wenn diese Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Wir verarbeiten keine personenbezogenen Daten mittels automatisierter Entscheidung im Einzelfall, einschließlich Profiling gem. Art. 22 Abs. 1, 4 DSGVO.
6.8 RECHT AUF BESCHWERDE GEM. ART. 77 DSGVO
Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können jede Aufsichtsbehörde kontaktieren, insbesondere in dem Mitgliedsstaat Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einschließlich der für uns zuständigen Aufsichtsbehörde.
7. IHRE BETROFFENENRECHTE
Die Geltendmachung Ihrer Rechte erfolgt unentgeltlich. Sollten wir nachweisen können, dass Ihre Anträge offenkundig unbegründet oder exzessiv (z.B. bei häufiger Wiederholung) sind, können wir gem. Art. 12 Abs. 5 S. 2 DSGVO entweder ein angemessenes Entgelt verlangen oder uns weigern, dem Antrag nachzukommen.
8. SCHUTZ DER PERSÖNLICHEN DATEN
Wir haben ein umfassendes Informationssicherheitsprogramm implementiert, das technische und organisatorische Maßnahmen umfasst, um Ihre Daten zu sichern und zu schützen. Wir wenden insbesondere die folgenden Sicherheitsmaßnahmen an, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Freigabe, Verwendung oder Veränderung zu schützen:
- Verschlüsselung der persönlichen Daten
- Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
- Speicherung von wichtigen Informationen wie Passwörtern nach deren Verschlüsselung
- Gegenmaßnahmen gegen Hackerangriffe
- Erstellung und Durchführung des internen Sicherheitsmanagementplans
- Installation und Betrieb eines Zugangskontrollsystems
- Maßnahmen zur Verhinderung der Fälschung oder Änderung von Zugangsdaten
Dennoch können wir aufgrund der sich ständig verändernden Technologie und anderer Faktoren, die außerhalb unserer Kontrolle liegen, nicht garantieren, dass die Kommunikation zwischen Ihnen und unseren Servern frei von unbefugtem Zugriff durch Dritte ist oder dass wir nicht von Sicherheitsverletzungen betroffen sind.
Diese Datenschutzhinweise gelten mit Wirkung vom 31.08.2023 und ersetzen alle vorherigen Versionen.