Datenschutzhinweise

[print]

Datenschutzerklärung

Das Ver­zeich­nis von Ver­ar­bei­tungs­tä­tig­kei­ten umfasst eine Samm­lung von all­ge­mei­nen Anga­ben, die für sämt­li­che nach­fol­gend beschrie­be­nen

Ver­ar­bei­tungs­ver­fah­ren rele­vant sind, sowie spe­zi­fi­sche Details zu ein­zel­nen Ver­ar­bei­tungs­pro­zes­sen, in deren Rah­men per­so­nen­be­zo­ge­ne Daten

(nach­fol­gend auch kurz als „Daten“ bezeich­net) ver­ar­bei­tet wer­den. Die­se Struk­tur dient dazu, sowohl die Über­sicht­lich­keit zu wah­ren als

auch eine prä­zi­se Infor­ma­ti­on bereit­zu­stel­len. Die all­ge­mei­nen Anga­ben erläu­tern grund­le­gen­de Prin­zi­pi­en und Richt­li­ni­en, die auf alle

Ver­ar­bei­tungs­ak­ti­vi­tä­ten zutref­fen, wie die Ein­hal­tung von Daten­schutz­grund­sät­zen, die Rechts­grund­la­gen der Daten­ver­ar­bei­tung, und

den Umgang mit den Rech­ten der betrof­fe­nen Per­so­nen. Im spe­zi­fi­schen Teil des Ver­zeich­nis­ses wer­den detail­lier­te Infor­ma­tio­nen zu den

ein­zel­nen Ver­ar­bei­tungs­pro­zes­sen auf­ge­führt, dar­un­ter der Zweck der Daten­ver­ar­bei­tung, die betrof­fe­nen Daten­ka­te­go­rien, die Emp­fän­ger der

Daten sowie gege­be­nen­falls die Über­mitt­lung von Daten in Dritt­län­der. Die­ses Ver­zeich­nis dient als zen­tra­les Doku­ment, um die Trans­pa­renz und

Nach­voll­zieh­bar­keit der Daten­ver­ar­bei­tung zu gewähr­leis­ten und ist ein wesent­li­ches Ele­ment zur Erfül­lung der Doku­men­ta­ti­ons­pflich­ten unter der

Daten­schutz-Grund­ver­ord­nung (DSGVO).

Präambel

Mit der fol­gen­den Daten­schutz­er­klä­rung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend auch

kurz als „Daten“ bezeich­net) wir zu wel­chen Zwe­cken und in wel­chem Umfang ver­ar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten, sowohl im Rah­men der Erbrin­gung unse­rer Leis­tun­gen als auch ins­be­son­de­re auf unse­ren

Web­sei­ten, in mobi­len Appli­ka­tio­nen sowie inner­halb exter­ner Online­prä­sen­zen, wie z. B. unse­rer Social-Media-Pro­fi­le (nach­fol­gend zusam­men­fas­send bezeich­net als „Onlineangebot“).Die ver­wen­de­ten Begrif­fe sind nicht geschlechts­spe­zi­fisch.

Stand: 5. Mai 2024


Inhaltsübersicht

  • Prä­am­bel
  • Ver­ant­wort­li­cher
  • Über­sicht der Ver­ar­bei­tun­gen
  • Maß­geb­li­che Rechts­grund­la­gen
  • Sicher­heits­maß­nah­men
  • Über­mitt­lung von per­so­nen­be­zo­ge­nen Daten
  • Inter­na­tio­na­le Daten­trans­fers
  • All­ge­mei­ne Infor­ma­tio­nen zur Daten­spei­che­rung und Löschung
  • Rech­te der betrof­fe­nen Per­so­nen
  • Geschäft­li­che Leis­tun­gen
  • Boni­täts­prü­fung
  • Bereit­stel­lung des Online­an­ge­bots und Web­hos­ting
  • Ein­satz von Coo­kies
  • Regis­trie­rung, Anmel­dung und Nut­zer­kon­to
  • Kon­takt- und Anfra­ge­ver­wal­tung
  • Kom­mu­ni­ka­ti­on via Mes­sen­ger
  • Video­kon­fe­ren­zen, Online­mee­tings, Web­i­na­re und Bild­schirm-Sha­ring
  • Cloud-Diens­te
  • News­let­ter und elek­tro­ni­sche Benach­rich­ti­gun­gen
  • Web­ana­ly­se, Moni­to­ring und Opti­mie­rung
  • Online­mar­ke­ting
  • Kun­den­re­zen­sio­nen und Bewer­tungs­ver­fah­ren
  • Prä­sen­zen in sozia­len Netz­wer­ken (Social Media)
  • Plug-ins und ein­ge­bet­te­te Funk­tio­nen sowie Inhal­te
  • Bewer­bungs­ver­fah­ren
  • Ände­rung und Aktua­li­sie­rung
  • Begriffs­de­fi­ni­tio­nen

Verantwortlicher

SVK Tor­ben Affel­ski

Inha­ber Tor­ben Affel­ski

Düre­ner Stra­ße 373

50171 Ker­pen, Deutsch­land

E‑Mail-Adres­se: service@svk-affelski.de Tele­fon: +49 2275 2039244 Impres­sum: https://svk-affelski/impressum/

Übersicht der Verarbeitungen

Die nach­fol­gen­de Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten

und die Zwe­cke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die

betrof­fe­nen Per­so­nen.

Arten der verarbeiteten Daten

  • Bestands­da­ten.
  • Zah­lungs­da­ten.
  • Stand­ort­da­ten.
  • Kon­takt­da­ten.
  • Inhalts­da­ten.
  • Ver­trags­da­ten.
  • Nut­zungs­da­ten.
  • Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten.
  • Bewer­ber­da­ten.
  • Bild- und/ oder Video­auf­nah­men.
  • Ton­auf­nah­men.
  • Event-Daten (Face­book).
  • Pro­to­koll­da­ten.
  • Boni­täts­da­ten.

Kategorien betroffener Personen

  • Leis­tungs­emp­fän­ger und Auf­trag­ge­ber.
  • Inter­es­sen­ten.
  • Kom­mu­ni­ka­ti­ons­part­ner.
  • Nut­zer.
  • Bewer­ber.
  • Geschäfts- und Ver­trags­part­ner.
  • Abge­bil­de­te Per­so­nen.

Zwecke der Verarbeitung

  • Erbrin­gung ver­trag­li­cher Leis­tun­gen und Erfül­lung ver­trag­li­cher Pflich­ten.
  • Kom­mu­ni­ka­ti­on.
  • Sicher­heits­maß­nah­men.
  • Direkt­mar­ke­ting.
  • Reich­wei­ten­mes­sung.
  • Track­ing.
  • Büro- und Orga­ni­sa­ti­ons­ver­fah­ren.
  • Kon­ver­si­ons­mes­sung.
  • Ziel­grup­pen­bil­dung.
  • Orga­ni­sa­ti­ons- und Ver­wal­tungs­ver­fah­ren.
  • Bewer­bungs­ver­fah­ren.
  • Feed­back.
  • Mar­ke­ting.
  • Pro­fi­le mit nut­zer­be­zo­ge­nen Infor­ma­tio­nen.
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit.
  • Beur­tei­lung der Boni­tät und Kre­dit­wür­dig­keit.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur.
  • Öffent­lich­keits­ar­beit.
  • Geschäfts­pro­zes­se und betriebs­wirt­schaft­li­che Ver­fah­ren.

Automatisierte Entscheidungen im Einzelfall

  • Boni­täts­aus­kunft.

Maßgebliche Rechtsgrundlagen

Maß­geb­li­che Rechts­grund­la­gen nach der DSGVO: Im

Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO,

auf deren Basis wir per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten. Bit­te neh­men Sie

zur Kennt­nis, dass neben den Rege­lun­gen der DSGVO natio­na­le

Daten­schutz­vor­ga­ben in Ihrem bzw. unse­rem Wohn- oder Sitz­land gel­ten

kön­nen. Soll­ten fer­ner im Ein­zel­fall spe­zi­el­le­re Rechts­grund­la­gen

maß­geb­lich sein, tei­len wir Ihnen die­se in der Daten­schutz­er­klä­rung mit.

  • Ein­wil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
  • Die betrof­fe­ne Per­son hat ihre Ein­wil­li­gung in die Ver­ar­bei­tung der sie
  • betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder
  • meh­re­re bestimm­te Zwe­cke gege­ben.
  • Ver­trags­er­fül­lung und vor­ver­trag­li­che Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
  • – Die Ver­ar­bei­tung ist für die Erfül­lung eines Ver­trags, des­sen
  • Ver­trags­par­tei die betrof­fe­ne Per­son ist, oder zur Durch­füh­rung
  • vor­ver­trag­li­cher Maß­nah­men erfor­der­lich, die auf Anfra­ge der betrof­fe­nen
  • Per­son erfol­gen.
  • Recht­li­che Ver­pflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Ver­ar­bei­tung ist zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich, der der Ver­ant­wort­li­che unter­liegt.
  • Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
  • – die Ver­ar­bei­tung ist zur Wah­rung der berech­tig­ten Inter­es­sen des
  • Ver­ant­wort­li­chen oder eines Drit­ten not­wen­dig, vor­aus­ge­setzt, dass die
  • Inter­es­sen, Grund­rech­te und Grund­frei­hei­ten der betrof­fe­nen Per­son, die
  • den Schutz per­so­nen­be­zo­ge­ner Daten ver­lan­gen, nicht über­wie­gen.
  • Bewer­bungs­ver­fah­ren als vor­ver­trag­li­ches bzw. ver­trag­li­ches Ver­hält­nis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
  • – Soweit im Rah­men des Bewer­bungs­ver­fah­rens beson­de­re Kate­go­rien von
  • per­so­nen­be­zo­ge­nen Daten im Sin­ne des Art. 9 Abs. 1 DSGVO (z. B.
  • Gesund­heits­da­ten, wie Schwer­be­hin­der­ten­ei­gen­schaft oder eth­ni­sche
  • Her­kunft) bei Bewer­bern ange­fragt wer­den, damit der Ver­ant­wort­li­che oder
  • die betrof­fe­ne Per­son die ihm bzw. ihr aus dem Arbeits­recht und dem
  • Recht der sozia­len Sicher­heit und des Sozi­al­schut­zes erwach­sen­den Rech­te
  • aus­üben und sei­nen bzw. ihren dies­be­züg­li­chen Pflich­ten nach­kom­men
  • kann, erfolgt deren Ver­ar­bei­tung nach Art. 9 Abs. 2 lit. b. DSGVO, im
  • Fall des Schut­zes lebens­wich­ti­ger Inter­es­sen der Bewer­ber oder ande­rer
  • Per­so­nen gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwe­cke der
  • Gesund­heits­vor­sor­ge oder der Arbeits­me­di­zin, für die Beur­tei­lung der
  • Arbeits­fä­hig­keit des Beschäf­tig­ten, für die medi­zi­ni­sche Dia­gnos­tik, die
  • Ver­sor­gung oder Behand­lung im Gesund­heits- oder Sozi­al­be­reich oder für
  • die Ver­wal­tung von Sys­te­men und Diens­ten im Gesund­heits- oder
  • Sozi­al­be­reich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf
  • frei­wil­li­ger Ein­wil­li­gung beru­hen­den Mit­tei­lung von beson­de­ren
  • Kate­go­rien von Daten, erfolgt deren Ver­ar­bei­tung auf Grund­la­ge von Art. 9
  • Abs. 2 lit. a. DSGVO.

Natio­na­le Daten­schutz­re­ge­lun­gen in Deutsch­land: Zusätz­lich

zu den Daten­schutz­re­ge­lun­gen der DSGVO gel­ten natio­na­le Rege­lun­gen zum

Daten­schutz in Deutsch­land. Hier­zu gehört ins­be­son­de­re das Gesetz zum

Schutz vor Miss­brauch per­so­nen­be­zo­ge­ner Daten bei der Daten­ver­ar­bei­tung

(Bun­des­da­ten­schutz­ge­setz – BDSG). Das BDSG ent­hält ins­be­son­de­re

Spe­zi­al­re­ge­lun­gen zum Recht auf Aus­kunft, zum Recht auf Löschung, zum

Wider­spruchs­recht, zur Ver­ar­bei­tung beson­de­rer Kate­go­rien

per­so­nen­be­zo­ge­ner Daten, zur Ver­ar­bei­tung für ande­re Zwe­cke und zur

Über­mitt­lung sowie auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung im Ein­zel­fall

ein­schließ­lich Pro­fil­ing. Fer­ner kön­nen Lan­des­da­ten­schutz­ge­set­ze der

ein­zel­nen Bun­des­län­der zur Anwen­dung gelan­gen.

Hin­weis auf Gel­tung DSGVO und Schwei­zer DSG: Die­se

Daten­schutz­hin­wei­se die­nen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem

Schwei­zer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus

die­sem Grund bit­ten wir Sie zu beach­ten, dass auf­grund der brei­te­ren

räum­li­chen Anwen­dung und Ver­ständ­lich­keit die Begrif­fe der DSGVO

ver­wen­det wer­den. Ins­be­son­de­re statt der im Schwei­zer DSG ver­wen­de­ten

Begrif­fe „Bear­bei­tung“ von „Per­so­nen­da­ten“, „über­wie­gen­des Inter­es­se“

und „beson­ders schüt­zens­wer­te Per­so­nen­da­ten“ wer­den die in der DSGVO

ver­wen­de­ten Begrif­fe „Ver­ar­bei­tung“ von „per­so­nen­be­zo­ge­nen Daten“ sowie

„berech­tig­tes Inter­es­se“ und „beson­de­re Kate­go­rien von Daten“ ver­wen­det.

Die gesetz­li­che Bedeu­tung der Begrif­fe wird jedoch im Rah­men der

Gel­tung des Schwei­zer DSG wei­ter­hin nach dem Schwei­zer DSG bestimmt.

Sicherheitsmaßnahmen

Wir tref­fen nach Maß­ga­be der gesetz­li­chen Vor­ga­ben unter

Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und

der Art, des Umfangs, der Umstän­de und der Zwe­cke der Ver­ar­bei­tung sowie

der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­ma­ßes

der Bedro­hung der Rech­te und Frei­hei­ten natür­li­cher Per­so­nen geeig­ne­te

tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risi­ko

ange­mes­se­nes Schutz­ni­veau zu gewähr­leis­ten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der

Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le

des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie

betref­fen­den Zugriffs, der Ein­ga­be, der Wei­ter­ga­be, der Siche­rung der

Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren

ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung

von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­leis­ten.

Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits

bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren

ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und

durch daten­schutz­freund­li­che Vor­ein­stel­lun­gen.

Siche­rung von Online-Ver­bin­dun­gen durch

TLS-/SSL-Ver­schlüs­se­lungs­tech­no­lo­gie (HTTPS): Um die Daten der Nut­zer,

die über unse­re Online-Diens­te über­tra­gen wer­den, vor uner­laub­ten

Zugrif­fen zu schüt­zen, set­zen wir auf die

TLS-/SSL-Ver­schlüs­se­lungs­tech­no­lo­gie. Secu­re Sockets Lay­er (SSL) und

Trans­port Lay­er Secu­ri­ty (TLS) sind die Eck­pfei­ler der siche­ren

Daten­über­tra­gung im Inter­net. Die­se Tech­no­lo­gien ver­schlüs­seln die

Infor­ma­tio­nen, die zwi­schen der Web­site oder App und dem Brow­ser des

Nut­zers (oder zwi­schen zwei Ser­vern) über­tra­gen wer­den, wodurch die

Daten vor unbe­fug­tem Zugriff geschützt sind. TLS, als die

wei­ter­ent­wi­ckel­te und siche­re­re Ver­si­on von SSL, gewähr­leis­tet, dass

alle Daten­über­tra­gun­gen den höchs­ten Sicher­heits­stan­dards ent­spre­chen.

Wenn eine Web­site durch ein SSL-/TLS-Zer­ti­fi­kat gesi­chert ist, wird dies

durch die Anzei­ge von HTTPS in der URL signa­li­siert. Dies dient als ein

Indi­ka­tor für die Nut­zer, dass ihre Daten sicher und ver­schlüs­selt

über­tra­gen wer­den.

Übermittlung von personenbezogenen Daten

Im Rah­men unse­rer Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten kommt es

vor, dass die­se an ande­re Stel­len, Unter­neh­men, recht­lich selbst­stän­di­ge

Orga­ni­sa­ti­ons­ein­hei­ten oder Per­so­nen über­mit­telt bezie­hungs­wei­se ihnen

gegen­über offen­ge­legt wer­den. Zu den Emp­fän­gern die­ser Daten kön­nen

z. B. mit IT-Auf­ga­ben beauf­trag­te Dienst­leis­ter gehö­ren oder Anbie­ter

von Diens­ten und Inhal­ten, die in eine Web­site ein­ge­bun­den sind. In

sol­chen Fäl­len beach­ten wir die gesetz­li­chen Vor­ga­ben und schlie­ßen

ins­be­son­de­re ent­spre­chen­de Ver­trä­ge bzw. Ver­ein­ba­run­gen, die dem Schutz

Ihrer Daten die­nen, mit den Emp­fän­gern Ihrer Daten ab.

Internationale Datentransfers

Daten­ver­ar­bei­tung in Dritt­län­dern: Sofern wir Daten in einem

Dritt­land (d. h., außer­halb der Euro­päi­schen Uni­on (EU), des

Euro­päi­schen Wirt­schafts­raums (EWR)) ver­ar­bei­ten oder die Ver­ar­bei­tung

im Rah­men der Inan­spruch­nah­me von Diens­ten Drit­ter oder der Offen­le­gung

bzw. Über­mitt­lung von Daten an ande­re Per­so­nen, Stel­len oder Unter­neh­men

statt­fin­det, erfolgt dies nur im Ein­klang mit den gesetz­li­chen

Vor­ga­ben. Sofern das Daten­schutz­ni­veau in dem Dritt­land mit­tels eines

Ange­mes­sen­heits­be­schlus­ses aner­kannt wur­de (Art. 45 DSGVO), dient die­ser

als Grund­la­ge des Daten­trans­fers. Im Übri­gen erfol­gen Daten­trans­fers

nur dann, wenn das Daten­schutz­ni­veau ander­wei­tig gesi­chert ist,

ins­be­son­de­re durch Stan­dard­ver­trags­klau­seln (Art. 46 Abs. 2 lit. c)

DSGVO), aus­drück­li­che Ein­wil­li­gung oder im Fall ver­trag­li­cher oder

gesetz­lich erfor­der­li­cher Über­mitt­lung (Art. 49 Abs. 1 DSGVO). Im

Übri­gen tei­len wir Ihnen die Grund­la­gen der Dritt­land­über­mitt­lung bei

den ein­zel­nen Anbie­tern aus dem Dritt­land mit, wobei die

Ange­mes­sen­heits­be­schlüs­se als Grund­la­gen vor­ran­gig gel­ten. Infor­ma­tio­nen

zu Dritt­land­trans­fers und vor­lie­gen­den Ange­mes­sen­heits­be­schlüs­sen

kön­nen dem Infor­ma­ti­ons­an­ge­bot der EU-Kom­mis­si­on ent­nom­men wer­den: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

EU-US Trans-Atlan­tic Data Pri­va­cy Frame­work: Im Rah­men des

soge­nann­ten „Data Pri­va­cy Frame­work“ (DPF) hat die EU-Kom­mis­si­on das

Daten­schutz­ni­veau eben­falls für bestimm­te Unter­neh­men aus den USA im

Rah­men der Ange­mes­sen­heits­be­schlus­ses vom 10.07.2023 als sicher

aner­kannt. Die Lis­te der zer­ti­fi­zier­ten Unter­neh­men als auch wei­te­re

Infor­ma­tio­nen zu dem DPF kön­nen Sie der Web­site des Han­dels­mi­nis­te­ri­ums

der USA unter https://www.dataprivacyframework.gov/

(in Eng­lisch) ent­neh­men. Wir infor­mie­ren Sie im Rah­men der

Daten­schutz­hin­wei­se, wel­che von uns ein­ge­setz­ten Diens­te­an­bie­ter unter

dem Data Pri­va­cy Frame­work zer­ti­fi­ziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen per­so­nen­be­zo­ge­ne Daten, die wir ver­ar­bei­ten, gemäß den

gesetz­li­chen Bestim­mun­gen, sobald die zugrun­de­lie­gen­den Ein­wil­li­gun­gen

wider­ru­fen wer­den oder kei­ne wei­te­ren recht­li­chen Grund­la­gen für die

Ver­ar­bei­tung bestehen. Dies betrifft Fäl­le, in denen der ursprüng­li­che

Ver­ar­bei­tungs­zweck ent­fällt oder die Daten nicht mehr benö­tigt wer­den.

Aus­nah­men von die­ser Rege­lung bestehen, wenn gesetz­li­che Pflich­ten oder

beson­de­re Inter­es­sen eine län­ge­re Auf­be­wah­rung oder Archi­vie­rung der

Daten erfor­dern.

Ins­be­son­de­re müs­sen Daten, die aus han­dels- oder steu­er­recht­li­chen

Grün­den auf­be­wahrt wer­den müs­sen oder deren Spei­che­rung not­wen­dig ist

zur Rechts­ver­fol­gung oder zum Schutz der Rech­te ande­rer natür­li­cher oder

juris­ti­scher Per­so­nen, ent­spre­chend archi­viert wer­den.

Unse­re Daten­schutz­hin­wei­se ent­hal­ten zusätz­li­che Infor­ma­tio­nen zur

Auf­be­wah­rung und Löschung von Daten, die spe­zi­ell für bestimm­te

Ver­ar­bei­tungs­pro­zes­se gel­ten.

Bei meh­re­ren Anga­ben zur Auf­be­wah­rungs­dau­er oder Löschungs­fris­ten eines Datums, ist stets die längs­te Frist maß­geb­lich.

Beginnt eine Frist nicht aus­drück­lich zu einem bestimm­ten Datum und

beträgt sie min­des­tens ein Jahr, so star­tet sie auto­ma­tisch am Ende des

Kalen­der­jah­res, in dem das frist­aus­lö­sen­de Ereig­nis ein­ge­tre­ten ist. Im

Fall lau­fen­der Ver­trags­ver­hält­nis­se, in deren Rah­men Daten gespei­chert

wer­den, ist das frist­aus­lö­sen­de Ereig­nis der Zeit­punkt des

Wirk­sam­wer­dens der Kün­di­gung oder sons­ti­ge Been­di­gung des

Rechts­ver­hält­nis­ses.

Daten, die nicht mehr für den ursprüng­lich vor­ge­se­he­nen Zweck,

son­dern auf­grund gesetz­li­cher Vor­ga­ben oder ande­rer Grün­de auf­be­wahrt

wer­den, ver­ar­bei­ten wir aus­schließ­lich zu den Grün­den, die ihre

Auf­be­wah­rung recht­fer­ti­gen.

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diens­ten:

  • Auf­be­wah­rung und Löschung von Daten: Die fol­gen­den all­ge­mei­nen Fris­ten gel­ten für die Auf­be­wah­rung und Archi­vie­rung nach deut­schem Recht:
  • 10 Jah­re – Auf­be­wah­rungs­frist für Bücher und Auf­zeich­nun­gen,
  • Jah­res­ab­schlüs­se, Inven­ta­re, Lage­be­rich­te, Eröff­nungs­bi­lanz sowie die zu
  • ihrem Ver­ständ­nis erfor­der­li­chen Arbeits­an­wei­sun­gen und sons­ti­gen
  • Orga­ni­sa­ti­ons­un­ter­la­gen, Buchungs­be­le­ge und Rech­nun­gen (§ 147 Abs. 3 i.
  • V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1
  • u. 4, Abs. 4 HGB).
  • 6 Jah­re – Übri­ge Geschäfts­un­ter­la­gen: emp­fan­ge­ne Han­dels- oder
  • Geschäfts­brie­fe, Wie­der­ga­ben der abge­sand­ten Han­dels- oder
  • Geschäfts­brie­fe, sons­ti­ge Unter­la­gen, soweit sie für die Besteue­rung von
  • Bedeu­tung sind, z. B. Stun­den­lohn­zet­tel, Betriebs­ab­rech­nungs­bö­gen,
  • Kal­ku­la­ti­ons­un­ter­la­gen, Preis­aus­zeich­nun­gen, aber auch
  • Lohn­ab­rech­nungs­un­ter­la­gen, soweit sie nicht bereits Buchungs­be­le­ge sind
  • und Kas­sen­strei­fen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257
  • Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
  • 3 Jah­re – Daten, die erfor­der­lich sind, um poten­zi­el­le
  • Gewähr­leis­tungs- und Scha­dens­er­satz­an­sprü­che oder ähn­li­che ver­trag­li­che
  • Ansprü­che und Rech­te zu berück­sich­ti­gen sowie damit ver­bun­de­ne Anfra­gen
  • zu bear­bei­ten, basie­rend auf frü­he­ren Geschäfts­er­fah­run­gen und übli­chen
  • Bran­chen­prak­ti­ken, wer­den für die Dau­er der regu­lä­ren gesetz­li­chen
  • Ver­jäh­rungs­frist von drei Jah­ren gespei­chert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Rech­te der betrof­fe­nen Per­so­nen aus der DSGVO: Ihnen ste­hen als

Betrof­fe­ne nach der DSGVO ver­schie­de­ne Rech­te zu, die sich ins­be­son­de­re

aus Art. 15 bis 21 DSGVO erge­ben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Grün­den, die
  • sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die
  • Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund
  • von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch ein­zu­le­gen;
  • dies gilt auch für ein auf die­se Bestim­mun­gen gestütz­tes Pro­fil­ing.
  • Wer­den die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um
  • Direkt­wer­bung zu betrei­ben, haben Sie das Recht, jeder­zeit Wider­spruch
  • gegen die Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum
  • Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen; dies gilt auch für das Pro­fil­ing,
  • soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht.
  • Wider­rufs­recht bei Ein­wil­li­gun­gen: Sie haben das Recht, erteil­te Ein­wil­li­gun­gen jeder­zeit zu wider­ru­fen.
  • Aus­kunfts­recht: Sie haben das Recht, eine
  • Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet
  • wer­den und auf Aus­kunft über die­se Daten sowie auf wei­te­re Infor­ma­tio­nen
  • und Kopie der Daten ent­spre­chend den gesetz­li­chen Vor­ga­ben.
  • Recht auf Berich­ti­gung: Sie haben ent­spre­chend den
  • gesetz­li­chen Vor­ga­ben das Recht, die Ver­voll­stän­di­gung der Sie
  • betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den
  • unrich­ti­gen Daten zu ver­lan­gen.
  • Recht auf Löschung und Ein­schrän­kung der Ver­ar­bei­tung:
  • Sie haben nach Maß­ga­be der gesetz­li­chen Vor­ga­ben das Recht, zu
  • ver­lan­gen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw.
  • alter­na­tiv nach Maß­ga­be der gesetz­li­chen Vor­ga­ben eine Ein­schrän­kung
  • der Ver­ar­bei­tung der Daten zu ver­lan­gen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das
  • Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach
  • Maß­ga­be der gesetz­li­chen Vor­ga­ben in einem struk­tu­rier­ten, gän­gi­gen und
  • maschi­nen­les­ba­ren For­mat zu erhal­ten oder deren Über­mitt­lung an einen
  • ande­ren Ver­ant­wort­li­chen zu for­dern.
  • Beschwer­de bei Auf­sichts­be­hör­de: Ent­spre­chend den
  • gesetz­li­chen Vor­ga­ben und unbe­scha­det eines ander­wei­ti­gen
  • ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs, haben Sie
  • fer­ner das Recht, bei einer Daten­schutz­auf­sichts­be­hör­de, ins­be­son­de­re
  • einer Auf­sichts­be­hör­de im Mit­glied­staat, in dem Sie sich gewöhn­lich
  • auf­hal­ten, der Auf­sichts­be­hör­de Ihres Arbeits­plat­zes oder des Ortes des
  • mut­maß­li­chen Ver­sto­ßes, eine Beschwer­de ein­zu­le­gen, wenn Sie der Ansicht
  • sei soll­ten, dass die Ver­ar­bei­tung der Ihre Per­son betref­fen­den
  • per­so­nen­be­zo­ge­nen Daten gegen die DSGVO ver­stößt.

Geschäftliche Leistungen

Wir ver­ar­bei­ten Daten unse­rer Ver­trags- und Geschäfts­part­ner, z. B.

Kun­den und Inter­es­sen­ten (zusam­men­fas­send als „Ver­trags­part­ner“

bezeich­net), im Rah­men von ver­trag­li­chen und ver­gleich­ba­ren

Rechts­ver­hält­nis­sen sowie damit ver­bun­de­nen Maß­nah­men und im Hin­blick

auf die Kom­mu­ni­ka­ti­on mit den Ver­trags­part­nern (oder vor­ver­trag­lich),

etwa zur Beant­wor­tung von Anfra­gen.

Wir ver­wen­den die­se Daten, um unse­re ver­trag­li­chen Ver­pflich­tun­gen zu

erfül­len. Dazu gehö­ren ins­be­son­de­re die Pflich­ten zur Erbrin­gung der

ver­ein­bar­ten Leis­tun­gen, etwa­ige Aktua­li­sie­rungs­pflich­ten und Abhil­fe

bei Gewähr­leis­tungs- und sons­ti­gen Leis­tungs­stö­run­gen. Dar­über hin­aus

ver­wen­den wir die Daten zur Wah­rung unse­rer Rech­te und zum Zwe­cke der

mit die­sen Pflich­ten ver­bun­de­nen Ver­wal­tungs­auf­ga­ben sowie der

Unter­neh­mens­or­ga­ni­sa­ti­on. Zudem ver­ar­bei­ten wir die Daten auf Grund­la­ge

unse­rer berech­tig­ten Inter­es­sen sowohl an einer ord­nungs­ge­mä­ßen und

betriebs­wirt­schaft­li­chen Geschäfts­füh­rung als auch an

Sicher­heits­maß­nah­men zum Schutz unse­rer Ver­trags­part­ner und unse­res

Geschäfts­be­triebs vor Miss­brauch, Gefähr­dung ihrer Daten, Geheim­nis­se,

Infor­ma­tio­nen und Rech­te (z. B. zur Betei­li­gung von Telekommunikations‑,

Trans­port- und sons­ti­gen Hilfs­diens­ten sowie Sub­un­ter­neh­mern, Ban­ken,

Steu­er- und Rechts­be­ra­tern, Zah­lungs­dienst­leis­tern oder Finanz­be­hör­den).

Im Rah­men des gel­ten­den Rechts geben wir die Daten von Ver­trags­part­nern

nur inso­weit an Drit­te wei­ter, als dies für die vor­ge­nann­ten Zwe­cke

oder zur Erfül­lung gesetz­li­cher Pflich­ten erfor­der­lich ist. Über wei­te­re

For­men der Ver­ar­bei­tung, etwa zu Mar­ke­ting­zwe­cken, wer­den die

Ver­trags­part­ner im Rah­men die­ser Daten­schutz­er­klä­rung infor­miert.

Wel­che Daten für die vor­ge­nann­ten Zwe­cke erfor­der­lich sind, tei­len

wir den Ver­trags­part­nern vor oder im Rah­men der Daten­er­he­bung, z. B. in

Online­for­mu­la­ren, durch beson­de­re Kenn­zeich­nung (z. B. Far­ben) bzw.

Sym­bo­le (z. B. Stern­chen o. Ä.), oder per­sön­lich mit.

Wir löschen die Daten nach Ablauf gesetz­li­cher Gewähr­leis­tungs- und

ver­gleich­ba­rer Pflich­ten, d. h. grund­sätz­lich nach vier Jah­ren, es sei

denn, dass die Daten in einem Kun­den­kon­to gespei­chert wer­den, z. B.,

solan­ge sie aus gesetz­li­chen Grün­den der Archi­vie­rung auf­be­wahrt wer­den

müs­sen (etwa für Steu­er­zwe­cke im Regel­fall zehn Jah­re). Daten, die uns

im Rah­men eines Auf­trags durch den Ver­trags­part­ner offen­ge­legt wur­den,