Datenschutz
Die DSVGO in vollem Umfang
Datenschutz
Die DSVGO in vollem Umfang
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz "Daten" innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unsere Social Media Profile auf (nachfolgend gemeinsam bezeichnet als "Onlineangebot"). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. "Verarbeitung" oder "Verantwortlicher" verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Kahlert & Schulz GbR
Kettenhofweg 100
60325 Frankfurt am Main
Email: info@Hexenkuriere.de
Katharina Kahlert & Bianca Schulz
https://www.hexenkuriere.de
- Bestandsdaten (z.B., Namen, Adressen).
- Kontaktdaten (z.B., E-Mail, Telefonnummern).
- Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
- Nutzungsdaten (z.B., besuchte Webseiten, Interesse an
Inhalten, Zugriffszeiten).
- Meta-/Kommunikationsdaten (z.B., Geräte-Informationen,
IP-Adressen).
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
- Zurverfügungstellung des Onlineangebotes, seiner
Funktionen und Inhalte.
- Beantwortung von Kontaktanfragen und Kommunikation mit
Nutzern.
- Sicherheitsmaßnahmen.
- Reichweitenmessung/Marketing
„Personenbezogene Daten“ sind alle Informationen, die sich
auf eine identifizierte oder identifizierbare natürliche
Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu
einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten
in einer Weise, dass die personenbezogenen Daten ohne
Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen gesondert aufbewahrt
werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere um Aspekte bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit,
persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser
natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die
personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Wir treffen nach Maßgabe des Art. 32 DSGVO unter
Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der
Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen Eintrittswahrscheinlichkeit und Schwere
des Risikos für die Rechte und Freiheiten natürlicher
Personen, geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten
durch Kontrolle des physischen Zugangs zu den Daten, als
auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe,
der Sicherung der Verfügbarkeit und ihrer Trennung. Des
Weiteren haben wir Verfahren eingerichtet, die eine
Wahrnehmung von Betroffenenrechten, Löschung von Daten und
Reaktion auf Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten
bereits bei der Entwicklung, bzw. Auswahl von Hardware,
Software sowie Verfahren, entsprechend dem Prinzip des
Datenschutzes durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber
anderen Personen und Unternehmen (Auftragsverarbeitern oder
Dritten) offenbaren, sie an diese übermitteln oder ihnen
sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf
Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine
Übermittlung der Daten an Dritte, wie an
Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur
Vertragserfüllung erforderlich ist), Sie eingewilligt haben,
eine rechtliche Verpflichtung dies vorsieht oder auf
Grundlage unserer berechtigten Interessen (z.B. beim Einsatz
von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf
Grundlage eines sog. „Auftragsverarbeitungsvertrages“
beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).
Sie haben das Recht, eine Bestätigung darüber zu verlangen,
ob betreffende Daten verarbeitet werden und auf Auskunft
über diese Daten sowie auf weitere Informationen und Kopie
der Daten entsprechend Art. 15 DSGVO.
Sie haben entsprechend. Art. 16 DSGVO das Recht, die
Vervollständigung der Sie betreffenden Daten oder die
Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu
verlangen, dass betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine
Einschränkung der Verarbeitung der Daten zu verlangen.
Sie haben das Recht zu verlangen, dass die Sie betreffenden
Daten, die Sie uns bereitgestellt haben nach Maßgabe des
Art. 20 DSGVO zu erhalten und deren Übermittlung an andere
Verantwortliche zu fordern.
Sie haben ferner gem. Art. 77 DSGVO das Recht, eine
Beschwerde bei der zuständigen Aufsichtsbehörde
einzureichen.
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Als „Cookies“ werden kleine Dateien bezeichnet, die auf
Rechnern der Nutzer gespeichert werden. Innerhalb der
Cookies können unterschiedliche Angaben gespeichert werden.
Ein Cookie dient primär dazu, die Angaben zu einem Nutzer
(bzw. dem Gerät auf dem das Cookie gespeichert ist) während
oder auch nach seinem Besuch innerhalb eines Onlineangebotes
zu speichern. Als temporäre Cookies, bzw. „Session-Cookies“
oder „transiente Cookies“, werden Cookies bezeichnet, die
gelöscht werden, nachdem ein Nutzer ein Onlineangebot
verlässt und seinen Browser schließt. In einem solchen
Cookie kann z.B. der Inhalt eines Warenkorbs in einem
Onlineshop oder ein Login-Status gespeichert werden. Als
„permanent“ oder „persistent“ werden Cookies bezeichnet, die
auch nach dem Schließen des Browsers gespeichert bleiben. So
kann z.B. der Login-Status gespeichert werden, wenn die
Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in
einem solchen Cookie die Interessen der Nutzer gespeichert
werden, die für Reichweitenmessung oder Marketingzwecke
verwendet werden. Als „Third-Party-Cookie“ werden Cookies
bezeichnet, die von anderen Anbietern als dem
Verantwortlichen, der das Onlineangebot betreibt, angeboten
werden (andernfalls, wenn es nur dessen Cookies sind spricht
man von „First-Party Cookies“).
Wir können temporäre und permanente Cookies einsetzen und
klären hierüber im Rahmen unserer Datenschutzerklärung
auf.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem
Rechner gespeichert werden, werden sie gebeten die
entsprechende Option in den Systemeinstellungen ihres
Browsers zu deaktivieren. Gespeicherte Cookies können in den
Systemeinstellungen des Browsers gelöscht werden. Der
Ausschluss von Cookies kann zu Funktionseinschränkungen
dieses Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken
des Onlinemarketing eingesetzten Cookies kann bei einer
Vielzahl der Dienste, vor allem im Fall des Trackings, über
die US-amerikanische Seite
http://www.aboutads.info/choices/
oder die EU-Seite
http://www.youronlinechoices.com/
erklärt werden. Des Weiteren kann die Speicherung von
Cookies mittels deren Abschaltung in den Einstellungen des
Browsers erreicht werden. Bitte beachten Sie, dass dann
gegebenenfalls nicht alle Funktionen dieses Onlineangebotes
genutzt werden können.
Die von uns verarbeiteten Daten werden nach Maßgabe der Art.
17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung
eingeschränkt. Sofern nicht im Rahmen dieser
Datenschutzerklärung ausdrücklich angegeben, werden die bei
uns gespeicherten Daten gelöscht, sobald sie für ihre
Zweckbestimmung nicht mehr erforderlich sind und der
Löschung keine gesetzlichen Aufbewahrungspflichten
entgegenstehen. Sofern die Daten nicht gelöscht werden, weil
sie für andere und gesetzlich zulässige Zwecke erforderlich
sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten
werden gesperrt und nicht für andere Zwecke verarbeitet. Das
gilt z.B. für Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die
Aufbewahrung insbesondere für 10 Jahre gemäß §§ 147 Abs. 1
AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher,
Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher,
für Besteuerung relevanter Unterlagen, etc.) und 6 Jahre
gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Nach gesetzlichen Vorgaben in Österreich erfolgt die
Aufbewahrung insbesondere für 7 J gemäß § 132 Abs. 1 BAO
(Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege,
Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben,
etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für
10 Jahre bei Unterlagen im Zusammenhang mit elektronisch
erbrachten Leistungen, Telekommunikations-, Rundfunk- und
Fernsehleistungen, die an Nichtunternehmer in
EU-Mitgliedstaaten erbracht werden und für die der
Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.
Zusätzlich verarbeiten wir
- Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit,
Kundenkategorie).
- Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartner
zwecks Erbringung vertraglicher Leistungen, Service und
Kundenpflege, Marketing, Werbung und Marktforschung.
Wir verarbeiten die Daten unserer Vertragspartner und
Interessenten sowie anderer Auftraggeber, Kunden, Mandanten,
Klienten oder Vertragspartner (einheitlich bezeichnet als
„Vertragspartner“) entsprechend Art. 6 Abs. 1 lit. b. DSGVO,
um ihnen gegenüber unsere vertraglichen oder
vorvertraglichen Leistungen zu erbringen. Die hierbei
verarbeiteten Daten, die Art, der Umfang und der Zweck und
die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach
dem zugrundeliegenden Vertragsverhältnis.
Zu den verarbeiteten Daten gehören die Stammdaten unserer
Vertragspartner (z.B., Namen und Adressen), Kontaktdaten
(z.B. E-Mailadressen und Telefonnummern) sowie Vertragsdaten
(z.B., in Anspruch genommene Leistungen, Vertragsinhalte,
vertragliche Kommunikation, Namen von Kontaktpersonen) und
Zahlungsdaten (z.B., Bankverbindungen, Zahlungshistorie).
Besondere Kategorien personenbezogener Daten verarbeiten wir
grundsätzlich nicht, außer wenn diese Bestandteile einer
beauftragten oder vertragsgemäßen Verarbeitung sind.
Wir verarbeiten Daten, die zur Begründung und Erfüllung der
vertraglichen Leistungen erforderlich sind und weisen auf
die Erforderlichkeit ihrer Angabe, sofern diese für die
Vertragspartner nicht evident ist, hin. Eine Offenlegung an
externe Personen oder Unternehmen erfolgt nur, wenn sie im
Rahmen eines Vertrags erforderlich ist. Bei der Verarbeitung
der uns im Rahmen eines Auftrags überlassenen Daten, handeln
wir entsprechend den Weisungen der Auftraggeber sowie der
gesetzlichen Vorgaben.
Im Rahmen der Inanspruchnahme unserer Onlinedienste, können
wir die IP-Adresse und den Zeitpunkt der jeweiligen
Nutzerhandlung speichern. Die Speicherung erfolgt auf
Grundlage unserer berechtigten Interessen, als auch der
Interessen der Nutzer am Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte
erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung
unserer Ansprüche gem. Art. 6 Abs. 1 lit. f. DSGVO
erforderlich oder es besteht hierzu eine gesetzliche
Verpflichtung gem. Art. 6 Abs. 1 lit. c. DSGVO.
Die Löschung der Daten erfolgt, wenn die Daten zur Erfüllung
vertraglicher oder gesetzlicher Fürsorgepflichten sowie für
den Umgang mit etwaigen Gewährleistungs- und vergleichbaren
Pflichten nicht mehr erforderlich sind, wobei die
Erforderlichkeit der Aufbewahrung der Daten alle drei Jahre
überprüft wird; im Übrigen gelten die gesetzlichen
Aufbewahrungspflichten.
„
Wir setzen externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer und wir Zahlungstransaktionen vornehmen können
Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full)
Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben
sowie Organisation unseres Betriebs, Finanzbuchhaltung
und Befolgung der gesetzlichen Pflichten, wie z.B. der
Archivierung. Hierbei verarbeiten wir dieselben Daten,
die wir im Rahmen der Erbringung unserer vertraglichen
Leistungen verarbeiten. Die Verarbeitungsgrundlagen sind
Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit. f.
DSGVO. Von der Verarbeitung sind Kunden, Interessenten,
Geschäftspartner und Websitebesucher betroffen. Der
Zweck und unser Interesse an der Verarbeitung liegt in
der Administration, Finanzbuchhaltung, Büroorganisation,
Archivierung von Daten, also Aufgaben die der
Aufrechterhaltung unserer Geschäftstätigkeiten,
Wahrnehmung unserer Aufgaben und Erbringung unserer
Leistungen dienen. Die Löschung der Daten im Hinblick
auf vertragliche Leistungen und die vertragliche
Kommunikation entspricht den, bei diesen
Verarbeitungstätigkeiten genannten Angaben.
Wir offenbaren oder übermitteln hierbei Daten an die
Finanzverwaltung, Berater, wie z.B., Steuerberater oder
Wirtschaftsprüfer sowie weitere Gebührenstellen und
Zahlungsdienstleister.
Ferner speichern wir auf Grundlage unserer
betriebswirtschaftlichen Interessen Angaben zu
Lieferanten, Veranstaltern und sonstigen
Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme.
Diese mehrheitlich unternehmensbezogenen Daten,
speichern wir grundsätzlich dauerhaft.
Wir verarbeiten die Bewerberdaten nur zum Zweck und im
Rahmen des Bewerbungsverfahrens im Einklang mit den
gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten
erfolgt zur Erfüllung unserer (vor)vertraglichen
Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne
des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO
sofern die Datenverarbeitung z.B. im Rahmen von rechtlichen
Verfahren für uns erforderlich wird (in Deutschland gilt
zusätzlich § 26 BDSG).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die
Bewerberdaten mitteilen. Die notwendigen Bewerberdaten sind,
sofern wir ein Onlineformular anbieten gekennzeichnet,
ergeben sich sonst aus den Stellenbeschreibungen und
grundsätzlich gehören dazu die Angaben zur Person, Post- und
Kontaktadressen und die zur Bewerbung gehörenden Unterlagen,
wie Anschreiben, Lebenslauf und die Zeugnisse. Daneben
können uns Bewerber freiwillig zusätzliche Informationen
mitteilen.
Mit der Übermittlung der Bewerbung an uns, erklären sich die
Bewerber mit der Verarbeitung ihrer Daten zu Zwecken des
Bewerbungsverfahrens entsprechend der in dieser
Datenschutzerklärung dargelegten Art und Umfang
einverstanden.
Soweit im Rahmen des Bewerbungsverfahrens freiwillig
besondere Kategorien von personenbezogenen Daten im Sinne
des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren
Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO
(z.B. Gesundheitsdaten, wie z.B.
Schwerbehinderteneigenschaft oder ethnische Herkunft).
Soweit im Rahmen des Bewerbungsverfahrens besondere
Kategorien von personenbezogenen Daten im Sinne des Art. 9
Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren
Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. a DSGVO
(z.B. Gesundheitsdaten, wenn diese für die Berufsausübung
erforderlich sind).
Sofern zur Verfügung gestellt, können uns Bewerber ihre
Bewerbungen mittels eines Onlineformulars auf unserer
Website übermitteln. Die Daten werden entsprechend dem Stand
der Technik verschlüsselt an uns übertragen.
Ferner können Bewerber uns ihre Bewerbungen via E-Mail
übermitteln. Hierbei bitten wir jedoch zu beachten, dass
E-Mails grundsätzlich nicht verschlüsselt versendet werden
und die Bewerber selbst für die Verschlüsselung sorgen
müssen. Wir können daher für den Übertragungsweg der
Bewerbung zwischen dem Absender und dem Empfang auf unserem
Server keine Verantwortung übernehmen und empfehlen daher
eher ein Online-Formular oder den postalischen Versand zu
nutzen. Denn statt der Bewerbung über das Online-Formular
und E-Mail, steht den Bewerbern weiterhin die Möglichkeit
zur Verfügung, uns die Bewerbung auf dem Postweg
zuzusenden.
Die von den Bewerbern zur Verfügung gestellten Daten, können
im Fall einer erfolgreichen Bewerbung für die Zwecke des
Beschäftigungsverhältnisses von uns weiterverarbeitet
werden. Andernfalls, sofern die Bewerbung auf ein
Stellenangebot nicht erfolgreich ist, werden die Daten der
Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls
gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die
Bewerber jederzeit berechtigt sind.
Die Löschung erfolgt, vorbehaltlich eines berechtigten
Widerrufs der Bewerber, nach dem Ablauf eines Zeitraums von
sechs Monaten, damit wir etwaige Anschlussfragen zu der
Bewerbung beantworten und unseren Nachweispflichten aus dem
Gleichbehandlungsgesetz genügen können. Rechnungen über
etwaige Reisekostenerstattung werden entsprechend den
steuerrechtlichen Vorgaben archiviert.
„Nutzer können ein Nutzerkonto anlegen. Im Rahmen der
Registrierung werden die erforderlichen Pflichtangaben den
Nutzern mitgeteilt und auf Grundlage des Art. 6 Abs. 1 lit.
b DSGVO zu Zwecken der Bereitstellung des Nutzerkontos
verarbeitet. Zu den verarbeiteten Daten gehören insbesondere
die Login-Informationen (Name, Passwort sowie eine
E-Mailadresse). Die im Rahmen der Registrierung eingegebenen
Daten werden für die Zwecke der Nutzung des Nutzerkontos und
dessen Zwecks verwendet.
Die Nutzer können über Informationen, die für deren
Nutzerkonto relevant sind, wie z.B. technische Änderungen,
per E-Mail informiert werden. Wenn Nutzer ihr Nutzerkonto
gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto, vorbehaltlich einer gesetzlichen
Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre
Daten bei erfolgter Kündigung vor dem Vertragsende zu
sichern. Wir sind berechtigt, sämtliche während der
Vertragsdauer gespeicherten Daten des Nutzers
unwiederbringlich zu löschen.
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos,
speichern wird die IP-Adresse und den Zeitpunkt der
jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf
Grundlage unserer berechtigten Interessen, als auch der
Nutzer an Schutz vor Missbrauch und sonstiger unbefugter
Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, außer sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht hierzu besteht eine
gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.
Die IP-Adressen werden spätestens nach 7 Tagen anonymisiert
oder gelöscht.
„Personenbezogene Daten“ sind alle Informationen, die sich
auf eine identifizierte oder identifizierbare natürliche
Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu
einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten
in einer Weise, dass die personenbezogenen Daten ohne
Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen gesondert aufbewahrt
werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere um Aspekte bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit,
persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser
natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die
personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen,
können ihre IP-Adressen auf Grundlage unserer berechtigten
Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO für 7
Tage gespeichert werden. Das erfolgt zu unserer Sicherheit,
falls jemand in Kommentaren und Beiträgen widerrechtliche
Inhalte hinterlässt (Beleidigungen, verbotene politische
Propaganda, etc.). In diesem Fall können wir selbst für den
Kommentar oder Beitrag belangt werden und sind daher an der
Identität des Verfassers interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer
berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO,
die Angaben der Nutzer zwecks Spamerkennung zu
verarbeiten.
Die im Rahmen der Kommentare und Beiträge angegebenen Daten,
werden von uns bis zum Widerspruch der Nutzer dauerhaft
gespeichert.
„Personenbezogene Daten“ sind alle Informationen, die sich
auf eine identifizierte oder identifizierbare natürliche
Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu
einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff
reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten
in einer Weise, dass die personenbezogenen Daten ohne
Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können,
sofern diese zusätzlichen Informationen gesondert aufbewahrt
werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen
Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person
beziehen, zu bewerten, insbesondere um Aspekte bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit,
persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser
natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein
oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet,
bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die
personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
Die Nachfolgekommentare können durch Nutzer mit deren
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO abonniert
werden. Die Nutzer erhalten eine Bestätigungsemail, um zu
überprüfen, ob sie der Inhaber der eingegebenen Emailadresse
sind. Nutzer können laufende Kommentarabonnements jederzeit
abbestellen. Die Bestätigungsemail wird Hinweise zu den
Widerrufsmöglichkeiten enthalten. Für die Zwecke des
Nachweises der Einwilligung der Nutzer, speichern wir den
Anmeldezeitpunkt nebst der IP-Adresse der Nutzer und löschen
diese Informationen, wenn Nutzer sich von dem Abonnement
abmelden.
Sie können den Empfang unseres ABonnemenets jederzeit
kündigen, d.h. Ihre Einwilligungen widerrufen. Wir können
die ausgetragenen E-Mailadressen bis zu drei Jahren auf
Grundlage unserer berechtigten Interessen speichern bevor
wir sie löschen, um eine ehemals gegebene Einwilligung
nachweisen zu können. Die Verarbeitung dieser Daten wird auf
den Zweck einer möglichen Abwehr von Ansprüchen beschränkt.
Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung
bestätigt wird.
Wir setzen innerhalb unseres Onlineangebotes und
insbesondere im Blog den Dienst Gravatar der Automattic
Inc., 60 29th Street #343, San Francisco, CA 94110, USA,
ein.
Gravatar ist ein Dienst, bei dem sich Nutzer anmelden und
Profilbilder und ihre E-Mailadressen hinterlegen können.
Wenn Nutzer mit der jeweiligen E-Mailadresse auf anderen
Onlinepräsenzen (vor allem in Blogs) Beiträge oder
Kommentare hinterlassen, können so deren Profilbilder neben
den Beiträgen oder Kommentaren dargestellt werden. Hierzu
wird die von den Nutzern mitgeteilte E-Mailadresse an
Gravatar zwecks Prüfung, ob zu ihr ein Profil gespeichert
ist, verschlüsselt übermittelt. Dies ist der einzige Zweck
der Übermittlung der E-Mailadresse und sie wird nicht für
andere Zwecke verwendet, sondern danach gelöscht.
Die Nutzung von Gravatar erfolgt auf Grundlage unserer
berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f)
DSGVO, da wir mit Hilfe von Gravatar den Beitrags- und
Kommentarverfassern die Möglichkeit bieten ihre Beiträge mit
einem Profilbild zu personalisieren.
Durch die Anzeige der Bilder bringt Gravatar die IP-Adresse
der Nutzer in Erfahrung, da dies für eine Kommunikation
zwischen einem Browser und einem Onlineservice notwendig
ist. Nähere Informationen zur Erhebung und Nutzung der Daten
durch Gravatar finden sich in den Datenschutzhinweisen von
Automattic: https://automattic.com/privacy/.
Wenn Nutzer nicht möchten, dass ein mit Ihrer E-Mail-Adresse
bei Gravatar verknüpftes Benutzerbild in den Kommentaren
erscheint, sollten Sie zum Kommentieren eine E-Mail-Adresse
nutzen, welche nicht bei Gravatar hinterlegt ist. Wir weisen
ferner darauf hin, dass es auch möglich ist eine anonyme
oder gar keine E-Mailadresse zu verwenden, falls die Nutzer
nicht wünschen, dass die eigene E-Mailadresse an Gravatar
übersendet wird. Nutzer können die Übertragung der Daten
komplett verhindern, indem Sie unser Kommentarsystem nicht
nutzen.
Innerhalb unseres WordPress-Blogs werden grafische Emojis
(bzw. Smilies), d.h. kleine grafische Dateien, die Gefühle
ausdrücken, eingesetzt, die von externen Servern bezogen
werden. Hierbei erheben die Anbieter der Server, die
IP-Adressen der Nutzer. Dies ist notwendig, damit die
Emojie-Dateien an die Browser der Nutzer übermittelt werden
können. Der Emojie-Service wird von der Automattic Inc., 60
29th Street #343, San Francisco, CA 94110, USA, angeboten.
Datenschutzhinweise von Automattic:
https://automattic.com/privacy/. Die verwendeten Server-Domains sind s.w.org und
twemoji.maxcdn.com, wobei es sich unseres Wissens nach um
sog. Content-Delivery-Networks handelt, also Server, die
lediglich einer schnellen und sicheren Übermittlung der
Dateien dienen und die personenbezogenen Daten der Nutzer
nach der Übermittlung gelöscht werden.
Die Nutzung der Emojis erfolgt auf Grundlage unserer
berechtigten Interessen, d.h. Interesse an einer attraktiven
Gestaltung unseres Onlineangebotes gem. Art. 6 Abs. 1 lit.
f. DSGVO. enbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular,
E-Mail, Telefon oder via sozialer Medien) werden die Angaben
des Nutzers zur Bearbeitung der Kontaktanfrage und deren
Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die
Angaben der Nutzer können in einem
Customer-Relationship-Management System ("CRM System") oder
vergleichbarer Anfragenorganisation gespeichert werden.
Wir löschen die Anfragen, sofern diese nicht mehr
erforderlich sind. Wir überprüfen die Erforderlichkeit alle
zwei Jahre; Ferner gelten die gesetzlichen
Archivierungspflichten.
Die von uns in Anspruch genommenen Hosting-Leistungen dienen
der Zurverfügungstellung der folgenden Leistungen:
Infrastruktur- und Plattformdienstleistungen,
Rechenkapazität, Speicherplatz und Datenbankdienste,
E-Mail-Versand, Sicherheitsleistungen sowie technische
Wartungsleistungen, die wir zum Zwecke des Betriebs dieses
Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter
Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten,
Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden,
Interessenten und Besuchern dieses Onlineangebotes auf
Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Zurverfügungstellung dieses
Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art.
28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage
unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1
lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf
dem sich dieser Dienst befindet (sogenannte Serverlogfiles).
Zu den Zugriffsdaten gehören Name der abgerufenen Webseite,
Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge,
Meldung über erfolgreichen Abruf, Browsertyp nebst Version,
das Betriebssystem des Nutzers, Referrer URL (die zuvor
besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B.
zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für
die Dauer von maximal 7 Tagen gespeichert und danach
gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist, sind bis zur endgültigen Klärung des
jeweiligen Vorfalls von der Löschung ausgenommen.
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke
und Plattformen, um mit den dort aktiven Kunden,
Interessenten und Nutzern kommunizieren und sie dort über
unsere Leistungen informieren zu können. Beim Aufruf der
jeweiligen Netzwerke und Plattformen gelten die
Geschäftsbedingungen und die Datenverarbeitungsrichtlinien
deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung
angegeben, verarbeiten wir die Daten der Nutzer sofern diese
mit uns innerhalb der sozialen Netzwerke und Plattformen
kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen
verfassen oder uns Nachrichten zusenden.
Wir können die Videos der Plattform “Vimeo” des Anbieters Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA, einbinden. Datenschutzerklärung: https://vimeo.com/privacy. WIr weisen darauf hin, dass Vimeo Google Analytics einsetzen kann und verweisen hierzu auf die Datenschutzerklärung (https://www.google.com/policies/privacy) sowie Opt-Out-Möglichkeiten für Google-Analytics (http://tools.google.com/dlpage/gaoptout?hl=de) oder die Einstellungen von Google für die Datennutzung zu Marketingzwecken (https://adssettings.google.com/.).
Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Innerhalb unseres Onlineangebotes können Funktionen und Inhalte des Dienstes Twitter, angeboten durch die Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA, eingebunden werden. Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Ihr Gefallen betreffend die Inhalte kundtun, den Verfassern der Inhalte oder unsere Beiträge abonnieren können. Sofern die Nutzer Mitglieder der Plattform Twitter sind, kann Twitter den Aufruf der o.g. Inhalte und Funktionen den dortigen Profilen der Nutzer zuordnen. Twitter ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active). Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization.