Allgemeiner Teil
Datenschutz auf einen Blick
Artikel 12 der Datenschutzgrundverordnung verpflichtet uns, Ihnen in präziser, transparenter, verständlicher und leicht zugänglicher Form sowie in einer klaren und einfachen Sprache mitzuteilen, wie wir Ihre Daten verarbeiten. Hierzu wollen wir einen aufrichtigen Beitrag leisten und fassen unsere Datenschutzerklärung wie folgt zusammen.
Angesprochener Personenkreis
Diese Datenschutzerklärung richtet sich an alle Personen, die unsere Internetseite besuchen. Alle Personenbezeichnungen beziehen sich sowohl auf männliche und weibliche und diverse Personen und Sprachformen und sind stets mit dem Zusatz „(m/w/d)“ zu verstehen.
Verantwortlicher
Verantwortlicher i.S.v. Artikel 4 Ziffer 7 DSGVO für die Verarbeitung personenbezogener Daten der Besucher dieser Internetseite ist: Humboldt-Innovation GmbH, Geschäftsführer: Volker Hofmann, Ziegelstraße 30, 10117 Berlin, Tel.: +49 (30) 2093 70752, Fax: +49 (30) 2093 70779, E-Mail: info[at]humboldt-innovation.de. Soweit von „Wir“ oder „uns“ die Rede ist, bezieht sich dies auf den hier dargestellten Verantwortlichen.
Kontaktdaten des Datenschutzbeauftragten
PROLIANCE GmbH
www.datenschutzexperte.de
Leopoldstr. 21
80802 München
datenschutzbeauftragter@datenschutzexperte.de
Bitten nennen Sie bei der Kontaktaufnahme mit dem Datenschutzbeauftragten das Unternehmen, auf welches sich Ihre Anfrage bezieht. Bitte sehen Sie davon ab, Ihrer Anfrage sensible Informationen wie z. B. eine Ausweiskopie beizufügen.
Rechte der Besucher der Internetseite
Die Besucher haben mit Blick auf die zu ihrer Person verarbeiteten, personenbezogenen Daten nach der Datenschutzgrundverordnung mehrere Rechte. Insbesondere
- das Recht auf Auskunft über die gespeicherten, personenbezogenen Daten,
- das Recht auf die Berichtigung unrichtig gespeicherter, personenbezogener Daten,
- das Recht auf Löschung personenbezogener Daten, für deren weitere Speicherung es keine Rechtsgrundlage gibt,
- das Recht auf Einschränkung der Verarbeitung der gespeicherten, personenbezogenen Daten,
- das Recht auf Datenübertragbarkeit,
- das Recht sich bei für uns zuständigen Aufsichtsbehörde für Datenschutz zu beschweren.
Soweit die Tatbestandsvoraussetzungen der jeweiligen Ansprüche gegeben sind und wir Sie identifizieren können, werden wir Ihre Ansprüche zeitnah erfüllen.
Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung (ggf. auch Profiling) stattfindet
(1) Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) ggf. eingesetzte Tools und/oder Verarbeitungskonstellationen nennen, bedeutet dies, dass wir bei diesen Tools/Verarbeitungskonstellationen ausnahmsweise eine besondere Form der Datenverarbeitung vornehmen. In diesem Zusammenhang weisen wir Sie auf folgendes hin:
- Die besondere Form der Verarbeitung ist die sog. automatisierte Entscheidungsfindung. Das sind Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die sich rechtlich oder auf sonstige Weise erheblich auf Sie auswirken (z.B. Entscheidung über die Begründung eines Vertrages). Zu einer derartigen Verarbeitung zählt auch das "Profiling", das in jeglicher Form automatisierter Verarbeitung personenbezogener Daten unter Bewertung der persönlichen Aspekte in Bezug auf eine natürliche Person besteht, insbesondere zur Analyse oder Prognose von Aspekten bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben oder Interessen, Zuverlässigkeit oder Verhalten, Aufenthaltsort oder Ortswechsel der betroffenen Person, soweit dies rechtliche Wirkung für die betroffene Person entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
- Grundsätzlich sind solche Verarbeitungsvorgänge verboten (vgl. Artikel 22 Absatz 1 DSGVO), wobei es von diesem Verbot auch Ausnahmen gibt. Sofern wir uns auf Ausnahmen berufen, erläutern wir diese in unseren Datenschutzinformationen für Personen, denen gegenüber wir vertragliche Entscheidungen treffen, also i.d.R. Kunden und/oder Lieferanten. Auf diese Erklärung nehmen wir Bezug.
(2) Grundsätzlich sind solche Verarbeitungsvorgänge Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) nichts aufgeführt wird, setzen wir diese Technologie im Rahmen unserer Internetseite auch nicht ein.
Datenübermittlung an Stellen außerhalb der Europäischen Union
(1) Es besteht die Möglichkeit, dass wir personenbezogenen Daten an Stellen übermitteln und/oder übermitteln lassen, die außerhalb der Europäischen Union sitzen oder dies zumindest nicht ausschließen können (fortan: Drittlandstelle). In diesen Fällen müssen wir nach Artikel 44 DSGVO garantieren, dass dadurch das Schutzniveau der Datenschutzgrundverordnung nicht unterschritten wird. Vorsorglich weisen wir darauf hin, dass die Drittlandstelle sowohl ein Verantwortlicher als auch ein Auftragsverarbeiter sein kann.
(2) Sofern wir uns in der nachfolgenden Erklärung auf einen sog. Angemessenheitsbeschluss berufen, bedeutet dies, dass die Drittlandstelle in einem Land, Gebiet oder spezifischen Sektor sitzt, zu dem die Kommission beschlossen hat, dass es ein angemessenes Schutzniveau bietet. Diese Garantie folgt dann aus Artikel 45 DSGVO.
(3) Sofern wir uns in der nachfolgenden Erklärung auf die sog. Standardvertragsklauseln berufen, bedeutet dies, dass die Drittlandstelle die sog. EU-Standardvertragsklauseln akzeptiert und sich damit vertraglich zur Achtung des Schutzniveaus der Datenschutzgrundverordnung verpflichtet hat. Diese Garantie folgt dann aus Artikel 46 Absätze 1 und 5 DSGVO.
(4) Sofern wir uns in der nachfolgenden Erklärung darauf berufen, dass Sie in die Übermittlung an die Drittlandstelle eingewilligt haben, bedeutet dies, dass Sie über alle bestehenden möglichen Risiken derartiger Übermittlungen, für die es keinen Angemessenheitsbeschluss oder andere Garantien gibt, informiert wurden und der Datenübermittlung dennoch zugestimmt haben. Diese Garantie folgt dann aus Artikel 49 Absatz 1 lit. a DSGVO. Die entsprechenden Risiken schildern wir aus Transparenzgründen an gesonderter Stelle.
(5) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.
Sonderkonstellation: EU-Standardvertragsklauseln und Drittlandstellen mit Sitz in den USA
(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 3 weisen wir Sie auf eine Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Sofern wir also beabsichtigen, uns in diesem Zusammenhang auf die EU-Standardvertragsklauseln zu berufen (oder dies bereits tun), weisen wir auf folgendes hin:
(2) Wir werden die Übermittlung personenbezogener Daten an US-Drittlandstellen nur dann auf die EU-Standardvertragsklauseln stützen, wenn wir zuvor eine gründliche Überprüfung des damit verbundenen Sachverhalts vorgenommen haben. Hierbei ermitteln wir zunächst ein Risikolevel (Art und insbesondere Sensibilität der betroffenen Daten, Umfang der Datenverarbeitung, Zweck der Datenverarbeitung, Missbrauchsanfälligkeit). Anschließend prüfen wir, ob die vertraglichen Zusagen der US-Drittlandstelle sowie die dort getroffenen technischen und organisatorischen Maßnahmen (z.B. Verarbeitung von Daten ausschließlich in EU-basierten Rechenzentren, Verschlüsselungstechnologie) die vorab festgestellten Risiken hinreichend minimieren. Nur wenn wir hierbei zu dem Ergebnis kommen, dass die EU-Standardvertragsklauseln ausnahmsweise auch bei einer US-Drittlandstelle eine hinreichende Garantie sind, werden wir uns darauf berufen.
(3) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.
Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in den USA, einschließlich der Risikohinweise
(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:
(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die USA ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:
1. In den USA existiert kein einheitliches Datenschutzrecht; schon gar nicht ein solches, das vergleichbar mit dem in der EU geltenden Datenschutzrecht wäre. Das bedeutet, dass sowohl US-Unternehmen als auch staatliche Stellen mehr Möglichkeiten haben, Ihre personenbezogenen Daten zu verarbeiten, insbesondere zur werblichen Ansprache, Profilbildung und Durchführung von (strafrechtlichen) Ermittlungen. Unsere Möglichkeiten, dagegen vorzugehen sind erheblich eingeschränkt.
2. Der US-Gesetzgeber hat sich zahlreiche Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt (vgl. etwa Section 702 des FISA oder die E.O. 12333 i.V.m. PPD-28), die mit unserem Rechtsverständnis nicht vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.
3. Bürger der Europäischen Union haben in den USA keinen effektiven Rechtsschutz zu erwarten.
4. Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die US-Drittlandstelle sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.
(3) Diese Erklärung geben wir lediglich vorsorglich ab. Sie gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.
Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in der Russischen Föderation, einschließlich der Risikohinweise
(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in der Russischen Föderation ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:
(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die Russische Föderation ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:
- Der Gesetzgeber der Russischen Föderation hat das Übereinkommen zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (sog. Europäische Datenschutzkonvention) zwar ratifiziert, aber möglicherweise bestehen Umsetzungsdefizite.
- Der Gesetzgeber der Russischen Föderation hat sich und seinen Ermittlungsbehörden Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt, die zumindest nicht vollständig mit unserem Rechtsverständnis vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.
- Bürger der Europäischen Union haben in der Russischen Föderation nicht den gleichen Rechtsschutz wie in der EU zu erwarten.
- Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die Drittlandstelle in Russland sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.
Hinweis zur rechtlichen Verarbeitungspflicht.
Nur sofern wir in der nachfolgenden Datenschutzerklärung auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO hinweisen, besteht eine rechtliche Pflicht zur Verarbeitung.
Verarbeitungsvorgänge, die für die Erfüllung von Verträgen erforderlich sind (primäre Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. b DSGVO).
Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist die Begründung, Durchführung, Beendigung von Verträgen sowie die Verteidigung gegen Ansprüche Ihrerseits, die in unmittelbarem oder mittelbarem Zusammenhang mit dem jeweiligen Vertrag stehen.
(2) Soweit die Verarbeitung die Begründung, Durchführung, Beendigung von Verträgen bezweckt, ist Artikel 6 Absatz 1 Satz 1 lit. b DSGVO die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten auch ohne Ihre Einwilligung zulässig, wenn sie für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage erfolgen.
(3) Soweit die Verarbeitung die Verteidigung gegen Ansprüche Ihrerseits, die in unmittelbarem oder mittelbarem Zusammenhang mit dem jeweiligen Vertrag stehen, bezweckt, ist ergänzend zu Artikel 6 Absatz 1 Satz 1 lit. b DSGVO auch Artikel 6 Absatz 1 Satz 1 lit. f DSGVO die Rechtsgrundlage. Unser insoweit berechtigtes Interesse folgt aus unserem Recht, uns gegen Ansprüche ihrerseits zu wehren.
(4) Nur sofern wir Ihre Daten in Ihrer Funktion als Bewerber oder aktueller oder ehemaliger Beschäftigter auf dieser Internetseite verarbeiten, ist Artikel 88 DSGVO i.V.m. § 26 Absatz 1 BDSG2018 die Rechtsgrundlage. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Beschäftigtendaten (einschließlich Ihrer Bewerberdaten) auch ohne Ihre Einwilligung zulässig, wenn sie für die Erfüllung eines Arbeitsvertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
(5) Soweit wir Artikel 6 Absatz 1 Satz 1 lit. f DSGVO Bezug nehmen, haben Sie das Recht der Verarbeitung zu widersprechen, was in Fällen des begründeten Widerspruchs zu einem Ende der hierauf gestützten Verarbeitung führt. Und soweit wir nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug nehmen, besteht keine Pflicht zur Verarbeitung.
Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Wir speichern die Daten, solange dies erforderlich ist, um den Vertrag zu begründen, durchzuführen, ggf. zu beenden und/oder um uns gegen Ansprüche durch Sie zu verteidigen, die in unmittelbarem oder mittelbarem Zusammenhang mit dem jeweiligen Vertrag stehen.
(2) Sofern zwischen uns ein Vertragsverhältnis zustande kommt, speichern wir die Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,
- personenbezogene Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).“
(3) Sofern wir Ihre Daten in Ihrer Funktion als Bewerber auf dieser Internetseite verarbeiten, speichern wir die Daten grundsätzlich bis zu einer abschließenden Entscheidung über Ihre Bewerbung und
- im Fall der Absage für weitere sechs Monate nach der Absage, wobei die Rechtsgrundlage für die sechsmonatige Speicherung Artikel 6 Absatz 1 Satz 1 lit. f DSGVO ist und unser berechtigtes Interesse aus dem Recht folgt, sich gegen Beschwerden nach dem AGG zu wehren (vgl. § 15 Absatz 4 AGG),
- im Falle, dass wir Sie danach fragen, ob Sie in unseren Bewerberpool aufgenommen werden wollen und Sie dies bejahen, bis zum Zeitpunkt des Widerrufs Ihrer Einwilligung, wobei die Rechtsgrundlage für diese Speicherung Ihre Einwilligung gemäß Artikel 88 DSGVO i.V.m. § 26 Absatz 2 BDSG2018 ist.“
In den Fällen des Absatzes 3 Ziffern 1 und 2 behalten wir uns lediglich das Recht zu Speicherung vor, eine Aufbewahrungsverpflichtung wird durch diese Datenschutzerklärung aber nicht begründet.
(4) Soweit wir Artikel 6 Absatz 1 Satz 1 lit. f DSGVO Bezug nehmen, haben Sie das Recht der Verarbeitung zu widersprechen, was in Fällen des begründeten Widerspruchs zu einem Ende der hierauf gestützten Verarbeitung führt. Und soweit wir nicht ausdrücklich auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug nehmen, besteht keine Pflicht zur Verarbeitung.
Interner Bereich.
(1) Gern beschreiben wir diesen Verarbeitungsvorgang kurz: Auf unserer Internetseite haben Sie die Möglichkeit, sich für die Nutzung eines internen Bereichs zu registrieren, sich anschließend darin einzuloggen und sich schlussendlich wieder abzumelden. Wenn Sie sich zum internen Bereich registrieren, erheben wir dabei die Daten, die Sie im Rahmen des Registrierungsprozesses angeben. Innerhalb des internen Bereichs registrieren wir Ihre Handlungen, soweit dies erforderlich zur Bereitstellung des hiermit verfolgten Schuldverhältnisses erforderlich ist. Bei Abmeldung löschen wir die Daten, sofern keine Aufbewahrungsfristen entgegenstehen (vgl. unsere Ausführungen oben unter „Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge“).
(2) Hierbei verarbeiten wir in der Regel folgende Daten von Ihnen: (1) die von Ihnen eingegebenen Registrierungsdaten, (2) die Daten über Logins, (3) über Handlungen, die Sie innerhalb des Log-In-Bereichs durchführen, (4) über den Status zur Abmeldung.
Verarbeitungsvorgänge, für die Ihre Einwilligung erforderlich ist (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. a DSGVO).
Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben.
(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Satz 1 lit. a DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten zulässig, wenn Sie Ihre Einwilligung zu der Verarbeitung der Sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben haben.
Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Wir speichern die Daten, bis Sie Ihre Einwilligung widerrufen haben.
(2) Sollte sich im Anschluss an eine Verarbeitung, die auf Ihre Einwilligung gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir ggf. einige Ihrer Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,
- Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
- Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).
Hinweis bei Rechtsgrundlage „Einwilligung“.
(1) Soweit wir von Ihnen eine Einwilligung für die Verarbeitung einholen, haben Sie jederzeit das Recht, diese Einwilligung mit Wirkung für die Zukunft zu widerrufen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich.
(2) Ferner weisen wir darauf hin, dass wir im Rahmen der Einholung der Einwilligung, weitere Ihrer personenbezogenen Daten verarbeiten. Das sind einerseits Identitätsmerkmale (etwa Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse) und andererseits Protokolldaten zur Einwilligung (Zeitpunkt der Einwilligung, Status der Einwilligung, Umfang der Einwilligung). Diese Datenverarbeitung stützen wir auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 7 Absatz 1 DSGVO. Zweck ist die Notwendigkeit, Ihre Einwilligungserteilung nachweisen zu müssen.
(3) Die Identitätsmerkmale und Protokolldaten zur Einwilligung speichern wir, bis zum Ablauf des dritten Kalenderjahres, das auf das Jahr folgt, in dem Sie die Einwilligung widerrufen. Rechtsgrundlage für diese Aufbewahrung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei unser berechtigtes Interesse daraus folgt, dass wir innerhalb des relevanten, zivilrechtlichen Verjährungszeitraumes nachweisen können müssen, dass und worin Sie eingewilligt haben.
Verarbeitungsvorgänge, die unserem berechtigten Interesse liegen (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO).
Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben. Er ist maßgebliche Begründung für unser berechtigtes Interesse an der Verarbeitung.
(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten auch ohne Ihre Einwilligung zulässig, wenn sie zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.
Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.
(1) Wir speichern die Daten, bis unser Zweck weggefallen ist, was stets der Fall ist, wenn Sie einen begründeten Widerspruch erhoben haben (vgl. „Hinweis zum Widerspruchsrecht.“).
(2) Sollte sich im Anschluss an eine Verarbeitung, die auf das berechtigte Interesse gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir die Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,
- Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
- Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).
Hinweis zum Widerspruchsrecht.
(1) Soweit wir in der nachfolgenden Datenschutzerklärung eine Datenverarbeitung auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, also auf ein berechtigtes Interesse an der Verarbeitung, stützen, haben Sie stets das Recht, der Verarbeitung zu widersprechen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich. Sofern der Widerspruch begründet ist, werden wir die Verarbeitung einstellen.
(2) Wenn das berechtigte Interesse auf dem Interesse an Direktwerbung bzw. werblicher Ansprache beruht, ist Ihr Widerspruch, soweit Sie identifiziert sind, stets begründet.
Informatorische Nutzung der Internetseite.
(1) Wenn Sie unsere Internetseite rein informatorisch nutzen, also wenn Sie sich als Nutzer weder registrieren noch anderweitig Informationen übermitteln, erheben wir folgende Daten von Ihnen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge , Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Wir erhalten diese Daten über Cookies und direkt von Ihrem Browser.
(2) Zweck dieser Verarbeitung ist die Bereitstellung unserer Internetseite sowie die statistische Auswertung.
Transiente Cookies.
(1) Gern beschreiben wir diesen Verarbeitungsvorgang kurz: Wir setzen auf unserer Internetseite sog. transiente Cookies ein. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen des Besucher-Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann der Besucher-Rechner wiedererkannt werden, wenn der Besucher auf Ihre Website zurückkehrt.
(2) Der Zweck, aus dem auch unser berechtigtes Interesse folgt, kann wie folgt beschrieben werden: Die Cookies dienen der für Sie passenden Darstellung und Nutzung der Internetseite.
(3) Hierbei verarbeiten wir in der Regel folgende Daten von Ihnen: Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
Rechtemanagement.
(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, verarbeiten wir die hiermit verbundenen Kontakt-, Kommunikations- und Vorgangsdaten.
(2) Wir verarbeiten Ihre Daten wie folgt:
- Wir nehmen Ihr Anliegen entgegen.
- Wir prüfen Ihr Anliegen.
- Sofern begründet, kommen wir Ihrem Anliegen nach.
- Wir speichern die hiermit verbundenen Daten.
(3) Während die Verarbeitung i.S.v. Absatz 2 Ziffern 1 bis 3 durch Artikel 6 Absatz 1 Satz 1 lit. c DSGVO gerechtfertigt ist (wir sind zur Bearbeitung Ihrer Anliegen i.d.R. aus der DSGVO heraus verpflichtet), liegt der Zweck der Speicherung (Absatz 2 Ziffer 4) darin, dass wir die Daten speichern, um uns später gegen Ansprüche Ihrerseits verteidigen zu können. Darin liegt auch unser berechtigtes Interesse. Wir speichern Ihre Daten bis zum Ablauf des dritten Kalenderjahre, das auf Ihre Anfrage/Eingabe folgt (vgl. Artikel 6 Absatz 1 Satz 1 lit. f DSGVO i.V.m. §§ 193, 195 BGB).
Externe Beratung, sofern Sie Ansprüche geltend machen.
(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, übermitteln wir Ihre Daten an externe Berater, die wir entweder zur Verschwiegenheit verpflichtet haben oder die qua Berufsrecht zum Schweigen verpflichtet sind.
(2) Zweck der Verarbeitung ist, dass wir uns fachkundigen Rat einholen, um Ihre Anliegen rechtskonform zu bearbeiten. Das liegt sowohl in unserem als auch in Ihrem berechtigten Interesse.