6. Verarbeiten von Daten (Kunden, Interessenten, Lieferanten, Vertragspartner)
6.1. Beschreibung und Umfang der Datenverarbeitung:
Wir verarbeiten die von Ihnen zur Verfügung gestellten personenbezogene Daten, die zur Ermöglichung, Erfüllung, Ausgestaltung, Änderung und Beendigung des Vertragsverhältnisses erforderlich sind.
Die Bereitstellung der hierzu relevanten personenbezogenen Daten ist Voraussetzung für den Vertragsabschluss und die Vertragsdurchführung. Bei Nichtbereitstellung der personenbezogenen Daten kann eine ordnungsgemäße Durchführung vorvertraglicher Maßnahmen bzw. eine Erfüllung vertraglicher Pflichten nicht gewährleistet werden.
Die Arten der Daten umfassen insbesondere:
• Identifikationsdaten wie Anrede, Namen
• Kontaktdaten wie Anschrift, Telefonnummer und E-Mail-Adresse
• Vertrags- und Abrechnungsdaten
6.2. Zweck und Rechtsgrundlage für die Datenverarbeitung:
Zweck, für den die personenbezogenen Daten verarbeitet werden, ist in erster Linie die Durchführung vorvertraglicher Maßnahmen und die Erfüllung vertraglicher Pflichten (wie z.B. Rechnungsstellung und Zahlungsabwicklung). Die Rechtsgrundlage hierfür ergibt sich aus Art. 6 Abs. 1 lit. b DS-GVO.
Weiterhin können wir personenbezogene Daten von Ihnen auf Grundlage des Art. 6 Abs. 1 lit. c DS-GVO verarbeiten, sofern dies zur Erfüllung rechtlicher Verpflichtungen (z.B. Wahrung gesetzlicher Aufbewahrungsfristen) oder zur Geltendmachung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
Wir haben zudem in manchen Bereichen ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DS-GVO personenbezogene Daten zu verarbeiten (z.B. Werbemaßnahmen an Bestandskunden über Brief zur Kundenbindung und Steigerung des Umsatzes).
Erteilen Sie uns eine ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Werbezwecke, Marketing- und Analysezwecke, Newsletter), ist die Verarbeitung auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DS-GVO gegeben. Eine erteilte Einwilligung können Sie jederzeit, mit Wirkung für die Zukunft, an die unter 1. angegebenen Kontaktadresse widerrufen
6.3. Dauer der Speicherung:
Soweit keine gesetzliche Aufbewahrungsfrist existiert, werden die Daten gelöscht, sobald eine Speicherung nicht mehr erforderlich, bzw. das berechtigte Interesse an der Speicherung erloschen ist. Personenbezogenen Daten werden demnach i.d.R. nur so lange gespeichert, wie dies für die Erfüllung eines Vertrags mit Ihnen erforderlich ist. Darüber hinaus werden personenbezogene Daten mit steuerrechtlicher Relevanz i. d. R. über einen Zeitraum von 10 Jahren, andere personenbezogene Daten nach handelsrechtlichen Vorschriften i. d. R. über einen Zeitraum von 6 Jahren gespeichert.
6.4. Empfänger der Daten:
Ihre personenbezogenen Daten, übermitteln wir nur dann an weitere Empfänger oder gewähren weiteren Empfängern nur dann Zugriff auf Ihre personenbezogenen Daten, sofern dies für die jeweiligen Zwecke der Verarbeitung dieser personenbezogenen erforderlich ist oder sofern wir weitere Empfänger mit der Erfüllung von einzelnen Aufgaben oder Dienstleistungen betraut haben und hierdurch ein Zugriff auf diese personenbezogenen Daten erforderlich oder nicht auszuschließen ist.
Die Kategorien von Empfängern personenbezogener Daten, sind:
• Interne Stellen, die an der Ausführung der jeweiligen Geschäftsprozesse beteiligt sind (bspw. Einkauf, Buchhaltung, Rechnungswesen, HR, Marketing, IT)
• Verbundene Unternehmen unserer Unternehmensgruppe
• Externe Dienstleister zur unmittelbaren eigenständigen Unterstützung der jeweiligen Geschäftsprozesse (bspw. Kurier- oder Zustelldienstleister, Steuerberater, Wirtschaftsprüfer)
• Ggf. Auftragsverarbeiter
• Ggf. an Unternehmen im Rahmen einer gemeinsamen Verantwortlichkeit
Die Übermittlung Ihrer personenbezogenen Daten, an oben benannte Empfänger erfolgt: aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, sofern dies zur Erfüllung eines Vertrages oder Durchführung vorvertraglicher Maßnahmen mit Ihnen gemäß Art. 6 Abs. 1 lit. b DS-GVO erforderlich ist, aufgrund berechtigten Interesses des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DS-GVO oder aufgrund Auftragsverarbeitung gemäß Art. 28 Abs. 1 DS-GVO.
Darüber hinaus findet eine Übermittlung Ihrer personenbezogenen Daten, an staatliche Institutionen oder Behörden statt, sofern wir im Rahmen möglicher gesetzlicher Auskunftspflichten oder durch behördliche oder gerichtliche Entscheidung zur Auskunft verpflichtet sind. Ferner findet eine Übermittlung Ihrer personenbezogenen Daten, an staatliche Institutionen oder Behörden statt, sofern dies zur Verfolgung von Straftaten gegenüber uns als Geschädigtem oder zur Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche erforderlich ist (Rechtsgrundlagen der Verarbeitung Ihrer personenbezogenen Daten: Berechtigtes Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DS-GVO).
6.5. Übermittlung personenbezogener Daten außerhalb der EU/ des EWR:
Wir übermitteln Ihre Daten in der Regel nicht außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraumes (EWR).
Sollte es in Ausnahmefällen zu einer Übermittlung Ihrer personenbezogenen Daten an Länder/ Dienstleister außerhalb der EU bzw. EWR kommen, schließen wir die erforderlichen datenschutzrechtlichen Verträge, insbesondere EU-Standardvertragsklauseln ab bzw. ergreifen wir die nach Art. 44 ff. DS-GVO erforderlichen Maßnahmen.
6.6. Quelle der Daten:
Im Regelfall haben wir Ihre personenbezogenen Daten von Ihnen selbst im Rahmen der Kontaktaufnahme telefonisch, postalisch oder per E-Mail erhalten.
Es können sich Situationen ergeben, wenn diese Daten aus anderen Quellen bezogen werden, z. B.:
• Informationen über Ihre finanzielle Lage und Kreditwürdigkeit, die über Kreditauskunfteien bezogen wurden;
• Bestimmte öffentlich zugängliche Informationen aus öffentlichen Quellen (einschließlich des Internets).
6.7. Automatisierte Entscheidungsfindung einschließlich Profiling:
Es findet keine automatisierte Entscheidungsfindung inkl. Profiling (gem. Art. 22 DS-GVO) statt.
6.8. Widerrufsmöglichkeit
Sie haben jederzeit die Möglichkeit, die Datenverarbeitung zu widerrufen.
Der Widerruf ist an folgende E-Mail-Adresse zu richten:
info@oberhaizinger-idp.de
Weiterhin stehen Ihnen die unter Punkt 9 ( Rechte des Betroffenen ) aufgeführten Rechte gegenüber uns als Verantwortliche zu.
6.9. Weitere Fragestellungen:
Sollten über diese Information weitere Fragen hinausgehend unbeantwortet geblieben sein in Bezugnahme auf Ihre personenbezogenen Daten, so können Sie Ihre Fragen unmittelbar an die unter 1. oder 2. in dieser Information bereit gestellten Kontaktdaten adressieren.
7. Social Media
Damit wir mit Ihnen auch in sozialen Netzwerken kommunizieren und Sie über unsere Leistungen informieren können, sind wir dort mit eigenen Seiten vertreten. Für die Unterstützung unserer Öffentlichkeitsarbeit setzen wir derzeit folgende Social-Media-Komponenten ein:
• Facebook
• Instagram
• LinkedIn
• Xing
• Pinterest
Wenn Sie eine unserer Social Media-Seiten besuchen, sind wir hinsichtlich der dadurch ausgelösten Verarbeitungsvorgänge im Sinne des Art. 26 DS-GVO mit dem Anbieter der jeweiligen Social Media-Plattform gemeinsam für die Verarbeitung verantwortlich.
Wir sind dabei nicht die originären Anbieter dieser Seiten, sondern nutzen diese lediglich im Rahmen der uns durch die jeweiligen Anbieter gebotenen Möglichkeiten.
Daher weisen wir vorsorglich darauf hin, dass Ihre Daten möglicherweise außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes verarbeitet werden. Eine Nutzung kann daher mit Datenschutzrisiken für Sie verbunden sein, da die Wahrung Ihrer Rechte z.B. auf Auskunft, Löschung, Widerspruch etc. erschwert sein könnte und die Verarbeitung in den sozialen Netzwerken häufig direkt zu Werbezwecken oder zur Analyse des Nutzungsverhaltens durch die Anbieter erfolgt, ohne dass dies durch uns beeinflusst werden kann. Werden durch den Anbieter Nutzungsprofile angelegt, werden dabei häufig Cookies eingesetzt bzw. das Nutzungsverhalten dem von Ihnen erstellten eigenen Mitgliedprofil der sozialen Netzwerke zugeordnet.
Die beschriebenen Verarbeitungsvorgänge personenbezogener Daten erfolgen gemäß Art. 6 Abs. 1 lit. f DS-GVO auf Basis unseres berechtigten Interesses und des berechtigten Interesses des jeweiligen Anbieters, um mit Ihnen in einer zeitgemäßen Art und Weise kommunizieren bzw. Sie über unsere Leistungen informieren zu können. Müssen Sie bei den jeweiligen Anbietern eine Einwilligung zur Datenverarbeitung als Nutzer abgeben, bezieht sich die Rechtsgrundlage auf Art. 6 Abs. 1 lit. a DS-GVO i.V.m.Art. 7 DS-GVO.
7.1. Beschreibung und Umfang der Datenverarbeitung
Unser Internetauftritt verwendet einen Button zur Weiterleitung zum sozialen Netzwerk des jeweiligen Anbieters. Wenn Sie unsere Seite besuchen werden zunächst grundsätzlich keine personenbezogenen Daten an den Anbieter weitergegeben.
Den Social Media Anbieter erkennen Sie über die Markierung auf dem Button über seinen Anfangsbuchstaben oder das Logo. Nur wenn Sie auf das markierte Feld klicken und es dadurch aktivieren, erhält der Anbieter ggf. die Information, dass Sie die entsprechende Webseite unseres Online-Auftrittes aufgerufen haben.
Wir haben keinen Einfluss auf den Umfang der Daten, die der jeweilige Anbieter nach der Weiterleitung durch den Klick auf den Button erhebt und informieren Sie daher entsprechend unserem Kenntnisstand: Durch den Klick auf den Button erhält der jeweilige Anbieter ggf. die Information, dass Sie die entsprechende Seite des Internetauftritts von uns besucht haben. Bei Weiterleitung werden also personenbezogene Daten von Ihnen an den jeweiligen Anbieter übermittelt und dort verarbeitet und gespeichert.
Da die oben aufgeführten Anbieter die Datenerhebung insbesondere über Cookies vornehmen, empfehlen wir Ihnen, vor dem Klick auf den Button über die Sicherheitseinstellungen Ihres Browsers alle Cookies zu löschen.
Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung und die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Social Media-Anbieter liegen keine Informationen vor.
Eine Weiterleitung Ihrer Daten in ein „unsicheres Drittland“ (USA) – Sitz der Muttergesellschaft Meta Platforms Inc. – kann durch uns nicht ausgeschlossen werden.
Weiterführende Informationen zu Zweck und Umfang der Datenverarbeitung, sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den jeweiligen Datenschutzbestimmungen der Anbieter.
7.2. Rechtsgrundlage und Zweck für die Datenverarbeitung
Das Angebot eines Buttons auf unsere jeweilige-Seite des Anbieters (Verarbeitungszweck) liegt in unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO), unsere Webseite attraktiv zu gestalten und die Interaktion mit Ihnen mit Hilfe des Buttons bzw. der Verlinkung zu steigern.
Ihre Weiterleitung zur verlinkten Plattform erfolgt auf Basis Ihres freiwilligen Klicks auf den Button (Logo) (Art. 6 Abs. 1 lit. a DSGVO).
7.3. Widerrufs- und Beseitigungsmöglichkeit
Ihnen steht ein Widerrufsrecht gegen die Bildung von Nutzerprofilen zu, wobei Sie sich zur Ausübung dessen an den Social Media-Anbieter wenden müssen. Ebenfalls ist es möglich Social-Media Anbieter mit Add-ons für Ihren Browser zu blockieren (“Facebook Blocker“). Wir weisen darauf hin, dass Sie die oben beschriebene Zuordnung verhindern können, indem Sie sich vor dem Besuch der Webseite von Ihrem Profil abmelden und die genutzten Cookies löschen.
Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen.
Da wir keine Zugriffe auf die Datenbestände der Anbieter haben, weisen wir darauf hin, dass Sie Ihre Rechte (z.B. auf Auskunft, Berichtigung, Löschung, etc.) am besten direkt bei dem jeweiligen Anbieter geltend machen. Weiterführende Informationen zur Verarbeitung Ihrer Daten in den sozialen Netzwerken haben wir nachfolgend bei dem jeweiligen von uns eingesetzten Anbieter aufgeführt.
Facebook:
(Mit-)Verantwortlicher für die Datenverarbeitung in Europa:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 3, Irland
Datenschutzerklärung (Datenrichtlinie): https://www.facebook.com/about/privacy
Instagram:
(Mit-)Verantwortlicher für die Datenverarbeitung in Deutschland:
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 3, Irland
Datenschutzerklärung (Datenrichtlinie): https://www.instagram.com/legal/privacy
LinkedIn:
(Mit-)Verantwortlicher für die Datenverarbeitung in Europa:
LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland
Datenschutzerklärung (Datenrichtlinie): https://www.linkedin.com/legal/privacy-policy-policy
Xing:
(Mit-)Verantwortlicher für die Datenverarbeitung in Deutschland:
New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland
Datenschutzerklärung (Datenrichtlinie): https://privacy.xing.com/de/datenschutzerklaerung
Pinterest:
(Mit-)Verantwortlicher für die Datenverarbeitung in Irland:
Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland
Datenschutzerklärung (Datenrichtlinie): https://policy.pinterest.com/de/privacy-policy