Datenschutzerklärung
Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung 27.02.2023-312422726) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
alle Onlineauftritte (Websites, Onlineshops), die wir betreiben
Social Media Auftritte und E-Mail-Kommunikation
mobile Apps für Smartphones und andere Geräte
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter
https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
▪ Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
▪ Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
▪ Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
▪ Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
▪ Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
▪ In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.
▪ In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.
▪ Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:
Christian Röder
Wallstrasse 93
50321 Brühl
Vertretungsberechtigt: Christian Röder
E-Mail: info(at)plutester.de
Telefon: 01633651507
Impressum: https://www.plutester.de/Datenschutz
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es f�r die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten l�schen, sobald der Grund f�r die Datenverarbeitung nicht mehr vorhanden ist. In einigen F�llen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des urspr�ngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchf�hrung.
Sollten Sie die L�schung Ihrer Daten w�nschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie m�glich und soweit keine Pflicht zur Speicherung besteht, gel�scht.
�ber die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gem�� Artikel 13, 14 DSGVO informieren wir Sie �ber die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht dar�ber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die folgenden Informationen zu erfahren:
zu welchem Zweck wir die Verarbeitung durchf�hren;
die Kategorien, also die Arten von Daten, die verarbeitet werden;
wer diese Daten erh�lt und wenn die Daten an Drittl�nder �bermittelt werden, wie die Sicherheit garantiert werden kann;
wie lange die Daten gespeichert werden;
das Bestehen des Rechts auf Berichtigung, L�schung oder Einschr�nkung der Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;
dass Sie sich bei einer Aufsichtsbeh�rde beschweren k�nnen (Links zu diesen Beh�rden finden Sie weiter unten);
die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
ob Profiling durchgef�hrt wird, ob also Daten automatisch ausgewertet werden, um zu einem pers�nlichen Profil von Ihnen zu gelangen.
Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig stellen m�ssen, falls Sie Fehler finden.
Sie haben laut Artikel 17 DSGVO das Recht auf L�schung (�Recht auf Vergessenwerden�), was konkret bedeutet, dass Sie die L�schung Ihrer Daten verlangen d�rfen.
Sie haben laut Artikel 18 DSGVO das Recht auf Einschr�nkung der Verarbeitung, was bedeutet, dass wir die Daten nur mehr speichern d�rfen aber nicht weiter verwenden.
Sie haben laut Artikel 20 DSGVO das Recht auf Daten�bertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem g�ngigen Format zur Verf�gung stellen.
Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine �nderung der Verarbeitung mit sich bringt.
Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (�ffentliches Interesse, Aus�bung �ffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert, k�nnen Sie gegen die Verarbeitung Widerspruch einlegen. Wir pr�fen danach so rasch wie m�glich, ob wir diesem Widerspruch rechtlich nachkommen k�nnen.
Werden Daten verwendet, um Direktwerbung zu betreiben, k�nnen Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir d�rfen Ihre Daten danach nicht mehr f�r Direktmarketing verwenden.
Werden Daten verwendet, um Profiling zu betreiben, k�nnen Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir d�rfen Ihre Daten danach nicht mehr f�r Profiling verwenden.
Sie haben laut Artikel 22 DSGVO unter Umst�nden das Recht, nicht einer ausschlie�lich auf einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung unterworfen zu werden.
Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das hei�t, Sie k�nnen sich jederzeit bei der Datenschutzbeh�rde beschweren, wenn Sie der Meinung sind, dass die Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verst��t.
Kurz gesagt: Sie haben Rechte � z�gern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verst��t oder Ihre datenschutzrechtlichen Anspr�che in sonst einer Weise verletzt worden sind, k�nnen Sie sich bei der Aufsichtsbeh�rde beschweren. Diese ist f�r �sterreich die Datenschutzbeh�rde, deren Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es f�r jedes Bundesland einen Datenschutzbeauftragten. F�r n�here Informationen k�nnen Sie sich an die Bundesbeauftragte f�r den Datenschutz und die Informationsfreiheit (BfDI) wenden. F�r unser Unternehmen ist die folgende lokale Datenschutzbeh�rde zust�ndig:
Nordrhein-Westfalen Datenschutzbeh�rde
Landesbeauftragte f�r Datenschutz: Bettina Gayk
Adresse: Kavalleriestra�e 2-4, 40213 D�sseldorf
Telefonnr.: 02 11/384 24-0
E-Mail-Adresse: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/
Daten�bertragung in Drittl�nder
Wir �bertragen oder verarbeiten Daten nur dann in L�nder au�erhalb der EU (Drittl�nder), wenn Sie dieser Verarbeitung zustimmen, dies gesetzlich vorgeschrieben ist oder vertraglich notwendig und in jedem Fall nur soweit dies generell erlaubt ist. Ihre Zustimmung ist in den meisten F�llen der wichtigste Grund, dass wir Daten in Drittl�ndern verarbeiten lassen. Die Verarbeitung personenbezogener Daten in Drittl�ndern wie den USA, wo viele Softwarehersteller Dienstleistungen anbieten und Ihre Serverstandorte haben, kann bedeuten, dass personenbezogene Daten auf unerwartete Weise verarbeitet und gespeichert werden.
Wir weisen ausdr�cklich darauf hin, dass nach Meinung des Europ�ischen Gerichtshofs derzeit kein angemessenes Schutzniveau f�r den Datentransfer in die USA besteht. Die Datenverarbeitung durch US-Dienste (wie beispielsweise Google Analytics) kann dazu f�hren, dass gegebenenfalls Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner k�nnen gegebenenfalls US-amerikanische staatliche Beh�rden Zugriff auf einzelne Daten nehmen. Zudem kann es vorkommen, dass erhobene Daten mit Daten aus anderen Diensten desselben Anbieters, sofern Sie ein entsprechendes Nutzerkonto haben, verkn�pft werden. Nach M�glichkeit versuchen wir Serverstandorte innerhalb der EU zu nutzen, sofern das angeboten wird.
Wir informieren Sie an den passenden Stellen dieser Datenschutzerkl�rung genauer �ber Daten�bertragung in Drittl�nder, sofern diese zutrifft.
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu sch�tzen, haben wir sowohl technische als auch organisatorische Ma�nahmen umgesetzt. Wo es uns m�glich ist, verschl�sseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer M�glichkeiten so schwer wie m�glich, dass Dritte aus unseren Daten auf pers�nliche Informationen schlie�en k�nnen.
Art. 25 DSGVO spricht hier von �Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen� und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Ma�nahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Ma�nahmen ein.
TLS-Verschl�sselung mit https
TLS, Verschl�sselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht f�r �sicheres Hypertext-�bertragungsprotokoll�), um Daten abh�rsicher im Internet zu �bertragen.
Das bedeutet, dass die komplette �bertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist � niemand kann �mith�ren�.
Damit haben wir eine zus�tzliche Sicherheitsschicht eingef�hrt und erf�llen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschl�sselungsprotokoll zur sicheren Daten�bertragung im Internet, k�nnen wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Daten�bertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschl�sselung wissen m�chten, empfehlen wir die Google Suche nach �Hypertext Transfer Protocol Secure wiki� um gute Links zu weiterf�hrenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung
?? Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren
?? Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart
?? Zweck: Abwicklung der Kommunikation mit Kunden, Gesch�ftspartnern usw.
?? Speicherdauer: Dauer des Gesch�ftsfalls und der gesetzlichen Vorschriften
?? Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden f�r die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenh�ngenden Gesch�ftsvorgangs verarbeitet. Die Daten w�hrend eben solange gespeichert bzw. solange es das Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorg�ngen sind alle betroffen, die �ber die von uns bereit gestellten Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endger�t und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Au�erdem k�nnen Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gel�scht, sobald der Gesch�ftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endger�t (Computer, Laptop, Smartphone,�) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gel�scht, sobald der Gesch�ftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gel�scht, sobald der Gesch�ftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu speichern und weiter f�r den Gesch�ftsfall betreffende Zwecke zu verwenden;
Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit f�r die Erf�llung eines Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir m�ssen die Daten f�r vorvertragliche T�tigkeiten, wie z. B. die Vorbereitung eines Angebots, verarbeiten;
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und gesch�ftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu k�nnen.
Kundendaten
Kundendaten Zusammenfassung
?? Betroffene: Kunden bzw. Gesch�fts- und Vertragspartner
?? Zweck: Erbringung der vertraglich oder vorvertraglich vereinbarten Leistungen einschlie�lich zugeh�rige Kommunikation
?? Verarbeitete Daten: Name, Adresse, Kontaktdaten, E-Mail-Adresse, Telefonnummer, Zahlungsinformationen (wie z. B. Rechnungen und Bankdaten), Vertragsdaten (wie z. B. Laufzeit und Gegenstand des Vertrags), IP-Adresse, Bestelldaten
?? Speicherdauer: die Daten werden gel�scht, sobald sie zur Erbringung unserer gesch�ftlichen Zwecke nicht mehr erforderlich sind und es keine gesetzliche Aufbewahrungspflicht gibt.
?? Rechtsgrundlagen: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), Vertrag (Art. 6 Abs 1 lit. b DSGVO)
Was sind Kundendaten?
Damit wir unser Service bzw. unsere vertraglichen Leistungen anbieten k�nnen, verarbeiten wir auch Daten unserer Kunden und Gesch�ftspartner. Unter diesen Daten befinden sich immer auch personenbezogene Daten. Unter Kundendaten versteht man alle Informationen, die auf Basis einer vertraglichen oder vorvertraglichen Zusammenarbeit verarbeitet werden, um die angebotenen Leistungen erbringen zu k�nnen. Kundendaten sind also alle gesammelten Informationen, die wir �ber unsere Kunden erheben und verarbeiten.
Warum verarbeiten wir Kundendaten?
Es gibt viele Gr�nde, warum wir Kundendaten sammeln und verarbeiten. Der wichtigste ist, dass wir zur Bereitstellung unserer Services einfach verschiedene Daten ben�tigen. Manchmal reicht hier schon Ihre E-Mail-Adresse, doch wenn Sie etwa ein Produkt oder eine Dienstleistung erwerben, ben�tigen wir auch Daten wie beispielsweise Name, Adresse, Bankdaten oder Vertragsdaten. Wir nutzen die Daten in weiterer Folge auch f�r Marketing- und Vertriebsoptimierungen, damit wir insgesamt unser Service f�r unsere Kunden verbessern k�nnen. Ein weiterer wichtiger Punkt ist auch unser Kundenservice, der uns stets sehr am Herzen liegt. Wir wollen, dass Sie mit Frage zu unseren Angeboten jederzeit zu uns kommen k�nnen und daf�r brauchen wir zumindest Ihre E-Mail-Adresse.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert werden, kann an dieser Stelle nur anhand Kategorien wiedergegeben werden. Dies h�ngt n�mlich stets davon ab, welche Leistungen Sie von uns beziehen. In manchen F�llen geben Sie uns lediglich Ihre E-Mail-Adresse, damit wir beispielsweise mit Ihnen in Kontakt treten k�nnen oder wir Ihre Fragen beantworten k�nnen. In anderen F�llen erwerben Sie ein Produkt oder eine Dienstleistung bei uns und daf�r ben�tigen wir deutlich mehr Informationen, wie etwa Ihre Kontaktdaten, Zahlungsdaten und Vertragsdaten.
Hier eine Liste m�glicher Daten, die wir von Ihnen erhalten und verarbeiten:
Name
Kontaktadresse
E-Mail-Adresse
Telefonnummer
Geburtsdatum
Zahlungsdaten (Rechnungen, Bankdaten, Zahlungshistorie etc.)
Vertragsdaten ( Laufzeit, Inhalt)
Nutzungsdaten (besuchte Websites, Zugriffsdaten ect.)
Metadaten (IP-Adresse, Ger�te-Informationen)
Wie lange werden die Daten gespeichert?
Sobald wir die Kundendaten zur Erf�llung unserer vertraglichen Pflichten und unserer Zwecke nicht mehr ben�tigen und die Daten auch nicht f�r m�gliche Gew�hrleistungs- und Haftungspflichten n�tig sind, l�schen wir die entsprechenden Kundendaten. Das ist zum Beispiel der Fall, wenn ein gesch�ftlicher Vertrag endet. Danach betr�gt die Verj�hrungsfrist in der Regel 3 Jahre, wobei l�ngere Fristen im Einzelfall m�glich sind. Wir halten uns nat�rlich auch an die gesetzlichen Aufbewahrungspflichten. Ihre Kundendaten werden ganz sicher nicht an Dritte weitergegeben, wenn Sie dazu nicht explizit eine Einwilligung erteilt haben.
Rechtsgrundlage
Rechtsgrundlagen f�r die Verarbeitung Ihrer Daten sind Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Ma�nahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) und in speziellen F�llen (z. B. bei medizinischen Leistungen) Art. 9 Abs. 2 lit. a. DSGVO (Verarbeitung besonderer Kategorien).
F�r den Fall des Schutzes lebenswichtiger Interessen erfolgt die Datenverarbeitung gem�� Art. 9 Abs. 2 lit. c. DSGVO. F�r Zwecke der Gesundheitsversorgung, der Arbeitsmedizin, f�r die medizinische Diagnostik, f�r die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder f�r die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich erfolgt die Verarbeitung personenbezogener Daten gem�� Art. 9 Abs. 2 lit. h. DSGVO. Wenn Sie freiwillig Daten der besonderen Kategorien mitteilen, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a. DSGVO.
Registrierung
Registrierung Zusammenfassung
?? Betroffene: Alle Personen, die sich registrieren, ein Konto anlegen, sich anmelden und das Konto nutzen.
?? Verarbeitete Daten: E-Mail-Adresse, Name, Passwort und weitere Daten, die im Zuge der Registrierung, Anmeldung und Kontonutzung erhoben werden.
?? Zweck: Zurverf�gungstellung unserer Dienstleistungen. Kommunikation mit Kunden in Zusammenhang mit den Dienstleistungen.
?? Speicherdauer: Solange das mit den Texten verbundene Firmenkonto besteht und danach i.d.R. 3 Jahre.
?? Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie sich bei uns registrieren, kann es zur Verarbeitung personenbezogener Daten kommen, sofern Sie Daten mit Personenbezug eingeben bzw. Daten wie die IP-Adresse im Zuge der Verarbeitung erfasst werden. Was wir mit dem doch recht sperrigen Begriff �personenbezogene Daten� meinen, k�nnen Sie weiter unten nachlesen.
Bitte geben Sie nur solche Daten ein, die wir f�r die Registrierung ben�tigen und f�r die Sie die Freigabe eines Dritten haben, falls Sie die Registrierung im Namen eines Dritten durchf�hren. Verwenden Sie nach M�glichkeit ein sicheres Passwort, welches Sie sonst nirgends verwenden und eine E-Mail-Adresse, die Sie regelm��ig abrufen.
Im Folgenden informieren wir Sie �ber die genaue Art der Datenverarbeitung, denn Sie sollen sich bei uns wohl f�hlen!
Was ist eine Registrierung?
Bei einer Registrierung nehmen wir bestimmte Daten von Ihnen entgegen und erm�glichen es Ihnen sich sp�ter bei uns einfach online anzumelden und Ihr Konto bei uns zu verwenden. Ein Konto bei uns hat den Vorteil, dass Sie nicht jedes Mal alles erneut eingeben m�ssen. Spart Zeit, M�he und verhindert letztendlich Fehler bei der Erbringung unserer Dienstleistungen.
Warum verarbeiten wir personenbezogene Daten?
Kurz gesagt verarbeiten wir personenbezogene Daten, um die Erstellung und Nutzung eines Kontos bei uns zu erm�glichen.
W�rden wir das nicht tun, m�ssten Sie jedes Mal alle Daten eingeben, auf eine Freigabe von uns warten und alles noch einmal eingeben. Das f�nden wir und viele, viele Kunden nicht so gut. Wie w�rden Sie das finden?
Welche Daten werden verarbeitet?
Alle Daten, die Sie im Zuge der Registrierung angegeben haben, bei der Anmeldung eingeben oder im Rahmen der Verwaltung Ihrer Daten im Konto eingeben.
Bei der Registrierung verarbeiten wir folgende Arten von Daten:
Vorname
Nachname
E-Mail-Adresse
Firmenname
Stra�e + Hausnummer
Wohnort
Postleitzahl
Land
Bei der Anmeldung verarbeiten wir die Daten, die Sie bei der Anmeldung eingeben wie zum Beispiel Benutzername und Passwort und im Hintergrund erfasste Daten wie Ger�teinformationen und IP-Adressen.
Bei der Kontonutzung verarbeiten wir Daten, die Sie w�hrend der Kontonutzung eingeben und welche im Rahmen der Nutzung unserer Dienstleistungen erstellt werden.
Speicherdauer
Wir speichern die eingegebenen Daten zumindest f�r die Zeit, solange das mit den Daten verkn�pfte Konto bei uns besteht und verwendet wird, solange vertragliche Verpflichtungen zwischen uns bestehen und, wenn der Vertrag endet, bis die jeweiligen Anspr�che daraus verj�hrt sind. Dar�ber hinaus speichern wir Ihre Daten solange und soweit wir gesetzlichen Verpflichtungen zur Speicherung unterliegen. Danach bewahren wir zum Vertrag geh�rige Buchungsbelege (Rechnungen, Vertragsurkunden, Kontoausz�ge u.a.) sowie sonstige relevante Gesch�ftsunterlagen f�r die gesetzlich vorgeschriebene Dauer (i.d.R. einige Jahre) auf.
Widerspruchsrecht
Sie haben sich registriert, Daten eingegeben und m�chten die Verarbeitung widerrufen? Kein Problem. Wie Sie oben lesen k�nnen, bestehen die Rechte laut Datenschutz-Grundverordnung auch bei und nach der Registrierung, Anmeldung oder dem Konto bei uns. Kontaktieren Sie den weiter oben stehenden Verantwortlichen f�r Datenschutz, um Ihre Rechte wahrzunehmen. Sollten Sie bereits ein Konto bei uns haben, k�nnen Sie Ihre Daten und Texte ganz einfach im Konto einsehen bzw. verwalten.
Rechtsgrundlage
Mit Durchf�hrung des Registrierungsvorgangs treten Sie vorvertraglich an uns heran, um einen Nutzungsvertrag �ber unsere Plattform zu schlie�en (wenn auch nicht automatisch eine Zahlungspflicht entsteht). Sie investieren Zeit, um Daten einzugeben und sich zu registrieren und wir bieten Ihnen unsere Dienstleistungen nach Anmeldung in unserem System und die Einsicht in Ihr Kundenkonto. Au�erdem kommen wir unseren vertraglichen Verpflichtungen nach. Schlie�lich m�ssen wir registrierte Nutzer bei wichtigen �nderungen per E-Mail am Laufenden halten. Damit trifft Art. 6 Abs. 1 lit. b DSGVO (Durchf�hrung vorvertraglicher Ma�nahmen, Erf�llung eines Vertrags) zu.
Gegebenenfalls holen dar�ber hinaus auch Ihre Einwilligung ein, z.B. wenn Sie freiwillig mehr als die unbedingt notwendigen Daten angeben oder wir Ihnen Werbung senden d�rfen. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) trifft somit zu.
Wir haben au�erdem ein berechtigtes Interesse, zu wissen, mit wem wir es zu tun haben, um in bestimmten F�llen in Kontakt zu treten. Au�erdem m�ssen wir wissen wer unsere Dienstleistungen in Anspruch nimmt und ob sie so verwendet werden, wie es unsere Nutzungsbedingungen vorgeben, es trifft also Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen) zu.
Hinweis: folgende Abschnitte sind von Usern (je nach Bedarf) anzuhaken:
Registrierung mit Klarnamen
Da wir im gesch�ftlichen Betrieb wissen m�ssen, mit wem wir es zu tun haben, ist die Registrierung nur mit Ihrem richtigen Namen (Klarnamen) m�glich und nicht mit Pseudonymen.
Registrierung mit Pseudonymen
Bei der Registrierung k�nnen Pseudonyme verwendet werden, das hei�t Sie m�ssen sich bei uns nicht mit Ihrem richtigen Namen registrieren. Damit ist sichergestellt, dass Ihr Name nicht von uns verarbeitet werden kann.
Speicherung der IP-Adresse
Im Zuge der Registrierung, Anmeldung und Kontonutzung speichern wir aus Sicherheitsgr�nden die IP-Adresse im Hintergrund, um die rechtm��ige Nutzung feststellen zu k�nnen.
Öffentliche Profil
Die Nutzerprofile sind �ffentlich sichtbar, d.h. man kann Teile des Profils auch ohne Angabe von Benutzername und Passwort im Internet sehen.
2-Faktor-Authentifizierung (2FA)
Eine Zwei-Faktor-Authentifizierung (2FA) bietet zus�tzlich Sicherheit bei der Anmeldung, da sie verhindert, dass man sich z.B. ohne Smartphone anmeldet. Diese technische Ma�nahme zur Absicherung Ihres Kontos sch�tzt Sie also vor dem Verlust von Daten oder unzul�ssigen Zugriffen auch wenn Benutzername und Passwort bekannt w�ren. Welches 2FA zum Einsatz kommt, erfahren Sie bei der Registrierung, Anmeldung und im Konto selbst.
Web Analytics Einleitung
Web Analytics Datenschutzerkl�rung Zusammenfassung
?? Betroffene: Besucher der Website
?? Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
?? Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Ger�tedaten, Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Mehr Details dazu finden Sie beim jeweils eingesetzten Web Analytics Tool.
?? Speicherdauer: abh�ngig vom eingesetzten Web-Analytics-Tool
?? Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was ist Web Analytics?
Wir verwenden auf unserer Website Software zur Auswertung des Verhaltens der Website-Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der jeweilige Analytic-Tool-Anbieter (auch Trackingtool genannt) speichert, verwaltet und verarbeitet. Mit Hilfe der Daten werden Analysen �ber das Nutzerverhalten auf unserer Website erstellt und uns als Websitebetreiber zur Verf�gung gestellt. Zus�tzlich bieten die meisten Tools verschiedene Testm�glichkeiten an. So k�nnen wir etwa testen, welche Angebote oder Inhalte bei unseren Besuchern am besten ankommen. Daf�r zeigen wir Ihnen f�r einen begrenzten Zeitabschnitt zwei verschiedene Angebote. Nach dem Test (sogenannter A/B-Test) wissen wir, welches Produkt bzw. welcher Inhalt unsere Websitebesucher interessanter finden. F�r solche Testverfahren, wie auch f�r andere Analytics-Verfahren, k�nnen auch Userprofile erstellt werden und die Daten in Cookies gespeichert werden.
Warum betreiben wir Web Analytics?
Mit unserer Website haben wir ein klares Ziel vor Augen: wir wollen f�r unsere Branche das beste Webangebot auf dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir einerseits das beste und interessanteste Angebot bieten und andererseits darauf achten, dass Sie sich auf unserer Website rundum wohlf�hlen. Mit Hilfe von Webanalyse-Tools k�nnen wir das Verhalten unserer Websitebesucher genauer unter die Lupe nehmen und dann entsprechend unser Webangebot f�r Sie und uns verbessern. So k�nnen wir beispielsweise erkennen wie alt unsere Besucher durchschnittlich sind, woher sie kommen, wann unsere Website am meisten besucht wird oder welche Inhalte oder Produkte besonders beliebt sind. All diese Informationen helfen uns die Website zu optimieren und somit bestens an Ihre Bed�rfnisse, Interessen und W�nsche anzupassen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert werden, h�ngt nat�rlich von den verwendeten Analyse-Tools ab. Doch in der Regel wird zum Beispiel gespeichert, welche Inhalte Sie auf unserer Website ansehen, auf welche Buttons oder Links Sie klicken, wann Sie eine Seite aufrufen, welchen Browser sie verwenden, mit welchem Ger�t (PC, Tablet, Smartphone usw.) Sie die Website besuchen oder welches Computersystem Sie verwenden. Wenn Sie damit einverstanden waren, dass auch Standortdaten erhoben werden d�rfen, k�nnen auch diese durch den Webanalyse-Tool-Anbieter verarbeitet werden.
Zudem wird auch Ihre IP-Adresse gespeichert. Gem�� der Datenschutz-Grundverordnung (DSGVO) sind IP-Adressen personenbezogene Daten. Ihre IP-Adresse wird allerdings in der Regel pseudonymisiert (also in unkenntlicher und gek�rzter Form) gespeichert. F�r den Zweck der Tests, der Webanalyse und der Weboptimierung werden grunds�tzlich keine direkten Daten, wie etwa Ihr Name, Ihr Alter, Ihre Adresse oder Ihre E-Mail-Adresse gespeichert. All diese Daten werden, sofern sie erhoben werden, pseudonymisiert gespeichert. So k�nnen Sie als Person nicht identifiziert werden.
Das folgende Beispiel zeigt schematisch die Funktionsweise von Google Analytics als Beispiel f�r client-basiertes Webtracking mit Java-Script-Code.
Schematischer Datenfluss bei Google Analytics
Wie lange die jeweiligen Daten gespeichert werden, h�ngt immer vom Anbieter ab. Manche Cookies speichern Daten nur f�r ein paar Minuten bzw. bis Sie die Website wieder verlassen, andere Cookies k�nnen Daten �ber mehrere Jahre speichern.
Dauer der Datenverarbeitung
�ber die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es f�r die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch �berschritten werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die M�glichkeit Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder �ber unser Cookie-Management-Tool oder �ber andere Opt-Out-Funktionen. Zum Beispiel k�nnen Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder l�schen.
Rechtsgrundlage
Der Einsatz von Web-Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage f�r die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools vorkommen kann, dar.
Zus�tzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Web-Analytics erkennen wir Fehler der Website, k�nnen Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage daf�r ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit sie eine Einwilligung erteilt haben.
Da bei Web-Analytics-Tools Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das Lesen unserer allgemeinen Datenschutzerkl�rung zu Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerkl�rungen der jeweiligen Tools durchlesen.
Informationen zu speziellen Web-Analytics-Tools, erhalten Sie � sofern vorhanden � in den folgenden Abschnitten.
Firebase Datenschutzerkl�rung
Wir verwenden auf unserer Website Firebase, ein Analyse- und Monitoring-Tool. Dienstanbieter ist das amerikanische Unternehmen Google Inc. F�r den europ�ischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) f�r alle Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des Europ�ischen Gerichtshofs derzeit kein angemessenes Schutzniveau f�r den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken f�r die Rechtm��igkeit und Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empf�ngern mit Sitz in Drittstaaten (au�erhalb der Europ�ischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses � SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europ�ischen Datenschutzstandards entsprechen, wenn diese in Drittl�nder (wie beispielsweise in die USA) �berliefert und dort gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten Daten, das europ�ische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem Durchf�hrungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Mehr �ber die Daten, die durch die Verwendung von Firebase verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
Schlusswort
Herzlichen Gl�ckwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerkl�rung �gek�mpft� oder zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer Datenschutzerkl�rung sehen, nehmen wir den Schutz Ihrer pers�nlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen �ber die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggr�nde f�r die Verwendung diverser Softwareprogramme n�herbringen. In der Regel klingen Datenschutzerkl�rung sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erkl�ren. Immer ist dies nat�rlich aufgrund der Thematik nicht m�glich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerkl�rung n�her erl�utert.
Bei Fragen zum Thema Datenschutz auf unserer Website z�gern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir w�nschen Ihnen noch eine sch�ne Zeit und hoffen, Sie auf unserer Website bald wieder begr��en zu d�rfen.
Alle Texte sind urheberrechtlich gesch�tzt.
Quelle: Erstellt mit dem Datenschutz Generator von AdSimple