Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend
auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in
welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle
von uns durchgeführten Verarbeitungen personenbezogener Daten,
sowohl im Rahmen der Erbringung unserer Leistungen als auch
insbesondere auf unseren Webseiten, in mobilen Applikationen sowie
innerhalb externer Onlinepräsenzen, wie z. B. unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als
"Onlineangebot").
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und
die Zwecke ihrer Verarbeitung zusammen und verweist auf die
betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Sozialdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Protokolldaten.
- Leistung- und Verhaltensdaten.
- Arbeitszeitdaten.
- Gehaltsdaten.
Besondere Kategorien von Daten
- Gesundheitsdaten.
- Religiöse oder weltanschauliche Überzeugungen.
- Gewerkschaftszugehörigkeit.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Abgebildete Personen.
- Dritte Personen.
- Kunden.
Zwecke der Verarbeitung
-
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
-
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Begründung und Durchführung von Beschäftigungsverhältnissen.
- Informationstechnische Infrastruktur.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden
erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis
wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass
neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw.
unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall
speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in
der Datenschutzerklärung mit.
-
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden
personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte
Zwecke gegeben.
-
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S.
1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei
die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich, die auf Anfrage der betroffenen Person erfolgen.
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
-
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen
oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte
und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener
Daten verlangen, nicht überwiegen.
-
Verarbeitung besonderer Kategorien personenbezogener Daten in
Bezug auf Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9
Abs. 2 lit. h) DSGVO) - Die Verarbeitung ist für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin,
für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische
Diagnostik, die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich
oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder
Sozialbereich auf der Grundlage des Unionsrechts oder des Rechts eines
Mitgliedstaats oder aufgrund eines Vertrags mit einem Angehörigen eines
Gesundheitsberufs erforderlich.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich
zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz
in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz
– BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft,
zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und
zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise
dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch
nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir
Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit
die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer
DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes
Interesse" und "besonders schützenswerte Personendaten" werden die in der
DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten"
sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet.
Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung
des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des Stands der Technik, der Implementierungskosten
und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung
sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des
Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen
geeignete technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch
Kontrolle des physischen und elektronischen Zugangs zu den Daten als
auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der
Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir
Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten,
die Löschung von Daten und Reaktionen auf die Gefährdung der Daten
gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener
Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software
sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch
Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer,
die über unsere Online-Dienste übertragen werden, vor unerlaubten
Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des
Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die
Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass
alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen.
Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird
dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient
als ein Indikator für die Nutzer, dass ihre Daten sicher und
verschlüsselt übertragen werden.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten
oder besondere Interessen eine längere Aufbewahrung oder Archivierung
der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher
oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen
eines Datums, ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und
beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende
des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten
ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten
gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des
Wirksamwerdens der Kündigung oder sonstige Beendigung des
Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern
aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden,
verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung
rechtfertigen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
-
-
10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz
sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen
und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m.
Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4
HGB).
-
8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege
(§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257
Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
-
6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die
Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit
sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147
Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3
i.V.m. Abs. 4 HGB).
-
3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit
verbundene Anfragen zu bearbeiten, basierend auf früheren
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für
die Dauer der regulären gesetzlichen Verjährungsfrist von drei
Jahren gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich
insbesondere aus Art. 15 bis 21 DSGVO ergeben:
-
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten, die
aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt,
Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das
Profiling, soweit es mit solcher Direktwerbung in Verbindung
steht.
-
Widerrufsrecht bei Einwilligungen: Sie haben das Recht,
erteilte Einwilligungen jederzeit zu widerrufen.
-
Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf
Auskunft über diese Daten sowie auf weitere Informationen und Kopie der
Daten entsprechend den gesetzlichen Vorgaben.
-
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen
Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder
die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
-
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen,
dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ
nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung
der Daten zu verlangen.
-
Recht auf Datenübertragbarkeit: Sie haben das Recht,
Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe
der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen
zu fordern.
-
Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen
Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich
gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des
Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie
der Ansicht sei sollten, dass die Verarbeitung der Ihre Person betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.
Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder
Erziehungsberechtigten keine personenbezogenen Daten an uns
übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und
Jugendlichen an, sammeln diese nicht und geben sie nicht an Dritte
weiter.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B.
Kunden und Interessenten (zusammenfassend als „Vertragspartner"
bezeichnet), im Rahmen von vertraglichen und vergleichbaren
Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Hinblick
auf die Kommunikation mit den Vertragspartnern (oder vorvertraglich),
etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu
erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe
bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus
verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der
mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Zudem verarbeiten wir die Daten auf
Grundlage unserer berechtigten Interessen sowohl an einer
ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung als auch
an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von
Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie
Subunternehmern, Banken, Steuer- und Rechtsberatern,
Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden
Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte
weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung
gesetzlicher Pflichten erforderlich ist. Über weitere Formen der
Verarbeitung, etwa zu Marketingzwecken, werden die Vertragspartner im
Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir
den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw.
Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei
denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt
werden müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Daten,
die uns im Rahmen eines Auftrags durch den Vertragspartner offengelegt
wurden, löschen wir entsprechend den Vorgaben und grundsätzlich nach
Ende des Auftrags.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Geschäfts- und Vertragspartner. Kunden.
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren;
Organisations- und Verwaltungsverfahren; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Sicherheitsmaßnahmen. Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Makler- und Vermittlungsleistungen: Wir verarbeiten
die Daten unserer Kunden, Klienten und Interessenten (einheitlich bezeichnet
als "Kunden") entsprechend dem zugrundeliegenden Auftrag der Kunden. Wir
können ferner die Angaben zu den Eigenschaften und Umständen von Personen
oder ihnen gehörenden Sachen verarbeiten, wenn dies zum Gegenstand unseres
Auftrags gehört. Dies können z. B. Angaben zu persönlichen Lebensumständen,
mobilen oder immobilen Sachgütern und der finanziellen Situation sein.
Sofern für die Vertragserfüllung oder gesetzlich erforderlich bzw. durch
die Kunden bewilligt oder auf Grundlage auf unserer berechtigten Interessen
basierend, offenbaren oder übermitteln wir die Daten der Kunden im Rahmen
von Deckungsanfragen, Abschlüssen und der Abwicklung von Verträgen an
Anbieter der vermittelten Leistungen/ Objekte, Versicherer, Rückversicherer,
Maklerpools, technische Dienstleister, sonstige Dienstleister, wie z. B.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
-
Finanzdienstleistungen: Wir verarbeiten die Daten unserer
Kunden, um ihnen die Beratung, Vermittlung sowie den Abschluss von Finanzgeschäften
und damit verbundenen Dienstleistungen zu ermöglichen. Die erforderlichen
Angaben sind als solche im Rahmen der Beratungs-, Vermittlungs- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung
und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige
Rücksprachen halten zu können. Soweit wir Zugang zu Informationen der
Kunden oder anderer Personen erhalten, verarbeiten wir diese im Einklang
mit den gesetzlichen und vertraglichen Vorgaben;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Versicherungsberatung und Versicherungsvermittlung: In
unserer Rolle als Anbieter von Versicherungsberatung und -vermittlung
legen wir großen Wert auf die sorgfältige und verantwortungsbewusste Verarbeitung
von Kundendaten. Diese Daten umfassen eine breite Palette an Informationen,
die für die Erstellung individuell zugeschnittener Versicherungslösungen
unerlässlich sind. Dazu gehören finanzielle Details, die Aufschluss über
die wirtschaftliche Situation unserer Kunden geben, Informationen über
potenzielle Risiken, die es zu versichern gilt, sowie spezifische Versicherungsbedürfnisse
und -wünsche unserer Kunden. Diese tiefgreifende Analyse ermöglicht es
uns, maßgeschneiderte Versicherungspakete zu entwickeln, die genau auf
die individuellen Anforderungen und Lebensumstände jedes Kunden zugeschnitten
sind. Um den höchsten Schutz der Privatsphäre und Sicherheit der personenbezogenen
Daten zu gewährleisten, folgen wir strikt den geltenden Datenschutzvorschriften.
Dies bedeutet, dass alle Kundendaten vertraulich behandelt und nur für
den Zweck der Versicherungsberatung und -vermittlung genutzt werden. Wir
setzen fortschrittliche Sicherheitsmaßnahmen ein, um sicherzustellen,
dass die Daten vor unbefugtem Zugriff, Verlust oder Missbrauch geschützt
sind. Zudem gewährleisten wir, dass die Datenverarbeitung transparent
erfolgt und unsere Kunden jederzeit über die Nutzung ihrer Daten informiert
sind und die Kontrolle darüber behalten; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Kundenkonto: Kunden können innerhalb unseres Onlineangebotes
ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto").
Falls die Registrierung eines Kundenkontos erforderlich ist, werden Kunden
hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen
Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen
nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender
Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen
der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen
und etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das
Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem Kündigungszeitpunkt
gelöscht, sofern sie nicht für andere Zwecke als die Bereitstellung im
Kundenkonto aufbewahrt werden oder aus rechtlichen Gründen aufbewahrt
werden müssen (z. B. interne Speicherung von Kundendaten, Bestellvorgängen
oder Rechnungen). Es liegt in der Verantwortung der Kunden, ihre Daten
bei Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten,
Patienten oder Geschäftspartner sowie weitere Dritte – werden im
Rahmen vertraglicher sowie vergleichbarer Rechtsverhältnisse und
vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen
verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert
betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement,
Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu
gehört die Abwicklung von Geschäftstransaktionen, das Management von
Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die
Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich
unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher
Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt,
werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger
gespeichert werden müssen.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen);
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten
oder Zugriffszeiten.). Beschäftigtendaten (Informationen zu Mitarbeitern
und anderen Personen in einem Beschäftigungsverhältnis).
-
Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner;
Kunden; Dritte Personen; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Büro- und Organisationsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen;
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Kommunikation;
Marketing; Absatzförderung; Finanz- und Zahlungsmanagement. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)).
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1
S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Kundenmanagement und Customer-Relationship-Management (CRM):
Verfahren, die im Rahmen des Kundenmanagements und Customer-Relationship-Managements
(CRM) erforderlich sind (z. B. Kundenakquisition unter Einhaltung der
Datenschutzvorgaben, Maßnahmen zur Förderung von Kundenbindung und -loyalität,
effektive Kundenkommunikation, Beschwerdemanagement und Kundenservice
mit Berücksichtigung des Datenschutzes, Datenmanagement und -analyse zur
Unterstützung der Kundenbeziehung, Verwaltung von CRM-Systemen, sichere
Kontoverwaltung, Kundensegmentierung und Zielgruppenbildung); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Kontaktverwaltung und Kontaktpflege: Verfahren, die im Rahmen der
Organisation, Pflege und Sicherung von Kontaktinformationen
erforderlich sind (z. B. die Einrichtung und Wartung einer zentralen
Kontaktdatenbank, regelmäßige Aktualisierungen der
Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der
Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen
der Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
-
Kundenkonto: Kunden können innerhalb unseres Onlineangebotes
ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto").
Falls die Registrierung eines Kundenkontos erforderlich ist, werden Kunden
hierauf ebenso hingewiesen wie auf die für die Registrierung erforderlichen
Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen
nicht indexiert werden. Im Rahmen der Registrierung sowie anschließender
Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen
der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen
und etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das
Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem Kündigungszeitpunkt
gelöscht, sofern sie nicht für andere Zwecke als die Bereitstellung im
Kundenkonto aufbewahrt werden oder aus rechtlichen Gründen aufbewahrt
werden müssen (z. B. interne Speicherung von Kundendaten, Bestellvorgängen
oder Rechnungen). Es liegt in der Verantwortung der Kunden, ihre Daten
bei Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle von Geschäftsvorgängen
im Bereich der Kreditoren- und Debitorenbuchhaltung erforderlich sind
(z. B. Erstellung und Prüfung von eingehenden und ausgehenden Rechnungen,
Überwachung und Verwaltung von offenen Posten, Durchführung des Zahlungsverkehrs,
Abwicklung des Mahnwesens, Kontenabstimmung im Rahmen von Forderungen
und Verbindlichkeiten, Kreditorenbuchhaltung und Debitorenbuchhaltung);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Finanzbuchhaltung und Steuern: Verfahren, die bei der
Erfassung, Verwaltung und Kontrolle von finanzrelevanten Geschäftsvorfällen
sowie bei der Berechnung, Meldung und Zahlung von Steuern erforderlich
sind (z. B. Kontierung und Verbuchung von Geschäftsvorfällen, Erstellung
von Quartals- und Jahresabschlüssen, Durchführung des Zahlungsverkehrs,
Abwicklung des Mahnwesens, Kontenabstimmung, steuerliche Beratung, Erstellung
und Einreichung von Steuererklärungen, Abwicklung des Steuerwesens);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Vertrieb: Verfahren, die bei der Planung, Durchführung
und Kontrolle von Maßnahmen zur Vermarktung und zum Verkauf von Produkten
oder Dienstleistungen erforderlich sind (z. B. Kundenakquise, Angebotserstellung
und -verfolgung, Auftragsabwicklung, Kundenberatung und -betreuung, Verkaufsförderung,
Produktschulungen, Vertriebscontrolling und -analyse, Management von Vertriebskanälen);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
-
Marketing, Werbung und Absatzförderung: Verfahren, die
im Rahmen von Marketing, Werbung und Absatzförderung erforderlich sind
(z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von Marketingstrategien,
Planung und Durchführung von Werbekampagnen, Gestaltung und Produktion
von Werbematerialien, Online-Marketing einschließlich SEO und Social Media
Kampagnen, Eventmarketing und Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der Marketingaktivitäten,
Budgetverwaltung und Kostenkontrolle);
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste
zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die
IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und
Funktionen unserer Online-Dienste an den Browser oder das Endgerät der
Nutzer zu übermitteln.
-
Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten
(z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt
der Erstellung).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb
und Bereitstellung von Informationssystemen und technischen Geräten (Computer,
Server etc.)). Sicherheitsmaßnahmen.
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz,
Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter
(auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff
auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles"
protokolliert. Zu den Serverlogfiles können die Adresse und der Name der
abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene
Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version,
das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite)
und im Regelfall IP-Adressen und der anfragende Provider gehören. Die
Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden,
z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall
von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen,
um die Auslastung der Server und ihre Stabilität sicherzustellen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen
werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht
oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls
von der Löschung ausgenommen.
-
E-Mail-Versand und -Hosting: Die von uns in Anspruch
genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang
sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen
der Empfänger sowie Absender als auch weitere Informationen betreffend
den E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der
jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu
Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu
beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet
werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt,
aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt
wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden.
Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender
und dem Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Webhosting: Wir hosten unsere Website bei ALL-INKL.COM– Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742
Friedersdorf, Deutschland. Der Dienstleister erbringt Leistungen auf
dem Gebiet der Bereitstellung von informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz,
Rechenkapazitäten, Serverdienste). Personenbezogene Daten, die auf
dieser Website erfasst werden, werden auf den Servern des Hosters
gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Meta-
und Kommunikationsdaten, Websitezugriffe sowie Daten handeln, die
über ein Kontaktformular übermittelt werden. Die Nutzung des Hosters
erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser
berechtigtes Interesse liegt in einer sicheren, schnellen und
zuverlässigen Bereitstellung unseres Online-Angebots. Sofern eine
entsprechende Einwilligung abgefragt wurde (z. B. für Cookies),
erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6
Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit
widerrufen werden. Wir haben mit dem Anbieter einen Vertrag über
Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.
Weitere Informationen zum Datenschutz bei
ALL-INKL.COM
finden Sie unter:
https://all-inkl.com/datenschutzinformationen/
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf
Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden.
Cookies können ferner in Bezug auf unterschiedliche Anliegen Einsatz
finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des
Komforts von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen
Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung
der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf
unsere berechtigten Interessen. Dies gilt, wenn das Speichern und
Auslesen von Informationen unerlässlich ist, um ausdrücklich
angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu
zählen etwa die Speicherung von Einstellungen sowie die Sicherstellung
der Funktionalität und Sicherheit unseres Onlineangebots. Die
Einwilligung kann jederzeit widerrufen werden. Wir informieren klar
über deren Umfang und welche Cookies genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob
wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer
Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage.
Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die
vorstehend in diesem Abschnitt und im Kontext der jeweiligen Dienste und
Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer
werden die folgenden Arten von Cookies unterschieden:
-
Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation)
geschlossen hat.
-
Permanente Cookies: Permanente Cookies bleiben auch nach
dem Schließen des Endgeräts gespeichert. So können beispielsweise der
Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt werden,
wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe
von Cookies erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden.
Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer
von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung),
sollten sie davon ausgehen, dass diese permanent sind und die Speicherdauer
bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit
widerrufen und zudem einen Widerspruch gegen die Verarbeitung
entsprechend den gesetzlichen Vorgaben, auch mittels der
Privatsphäre-Einstellungen ihres Browsers, erklären.
-
Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten).
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung
der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung
genannten Verfahren und Anbietern eingeholt wird. Dieses Verfahren dient
der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen,
insbesondere bezogen auf den Einsatz von Cookies und vergleichbaren Technologien,
die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen
auf den Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens
werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die
damit verbundenen Verarbeitungen von Informationen, einschließlich der
im Einwilligungs-Management-Verfahren genannten spezifischen Verarbeitungen
und Anbieter, eingeholt. Die Nutzer haben zudem die Möglichkeit, ihre
Einwilligungen zu verwalten und zu widerrufen. Die Einwilligungserklärungen
werden gespeichert, um eine erneute Abfrage zu vermeiden und den Nachweis
der Einwilligung gemäß der gesetzlichen Anforderungen führen zu können.
Die Speicherung erfolgt serverseitig und/oder in einem Cookie (sogenanntes
Opt-In-Cookie) oder mittels vergleichbarer Technologien, um die Einwilligung
einem spezifischen Nutzer oder dessen Gerät zuordnen zu können. Sofern
keine spezifischen Angaben zu den Anbietern von Einwilligungs-Management-Diensten
vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der Speicherung
der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseudonymer
Nutzer-Identifikator erstellt, der zusammen mit dem Zeitpunkt der Einwilligung,
den Angaben zum Umfang der Einwilligung (z. B. betreffende Kategorien
von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser,
das System und das verwendete Endgerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular,
E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender
Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen
und etwaiger angefragter Maßnahmen erforderlich ist.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme,
Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Kommunikation; Organisations-
und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular).
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular,
per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen
Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen
und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und
zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten
ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher
darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der
Messenger, zur Verschlüsselung, zur Nutzung der Metadaten der
Kommunikation und zu Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder
E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes
angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der
Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die
Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte
Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der
Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die
Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin,
dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber
in Erfahrung bringen können, dass und wann Kommunikationspartner mit
uns kommunizieren sowie technische Informationen zum verwendeten Gerät
der Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir Kommunikationspartner
vor der Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten,
ist die Rechtsgrundlage unserer Verarbeitung ihrer Daten deren Einwilligung.
Im Übrigen, falls wir nicht um eine Einwilligung bitten und sie z. B. von
sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu
unseren Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine
vertragliche Maßnahme und im Fall anderer Interessenten und Kommunikationspartner
auf Grundlage unserer berechtigten Interessen an einer schnellen und effizienten
Kommunikation und Erfüllung der Bedürfnisse unser Kommunikationspartner
an der Kommunikation via Messenger. Ferner weisen wir Sie darauf hin, dass
wir die uns mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig
an die Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können jederzeit
eine erteilte Einwilligung widerrufen und der Kommunikation mit uns via
Messenger jederzeit widersprechen. Im Fall der Kommunikation via Messenger
löschen wir die Nachrichten entsprechend unseren generellen Löschrichtlinien
(d. h. z. B., wie oben beschrieben, nach Ende vertraglicher Beziehungen,
im Kontext von Archivierungsvorgaben etc.) und sonst, sobald wir davon ausgehen
können, etwaige Auskünfte der Kommunikationspartner beantwortet zu haben,
wenn kein Rückbezug auf eine vorhergehende Konversation zu erwarten ist
und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege: Um Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis, dass wir
aus bestimmten Gründen Anfragen über Messenger möglicherweise nicht beantworten
können. Dies betrifft Situationen, in denen etwa Vertragsdetails besonders
vertraulich behandelt werden müssen oder eine Antwort über Messenger den
formellen Anforderungen nicht entspricht. In diesen Fällen empfehlen wir
Ihnen, auf geeignetere Kommunikationskanäle zurückzugreifen.
-
Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Kommunikation. Direktmarketing
(z. B. per E-Mail oder postalisch).
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs.
1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Signal: Signal Messenger mit Ende-zu-Ende-Verschlüsselung;
Dienstanbieter: Privacy Signal Messenger, LLC 650 Castro
Street, Suite 120-223 Mountain View, CA 94041, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://signal.org/de/. Datenschutzerklärung: https://signal.org/legal/.
-
Telegram: Senden und Empfangen von Nachrichten, Sprachanrufen
und Videoanrufen; Erstellen von Gruppen- und Kanälen; Teilen von Dateien
und Medien; Nutzung von Bots zur Automatisierung; Ende-zu-Ende-Verschlüsselung
für geheime Chats; Synchronisation über mehrere Geräte hinweg; Dienstanbieter: Vertreter in der Europäischen Union: European Data Protection Office
(EDPO), Avenue Huart Hamoir 71, 1030 Brussels, Belgien; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://telegram.org/.
Datenschutzerklärung:
https://telegram.org/privacy/de.
-
Threema: Verschlüsselte Nachrichtenübermittlung, Sprach-
und Videoanrufe, Datei- und Medienaustausch, Umfragen und Abstimmungen,
Gruppenchat-Funktionalität, Kontaktverifizierung durch QR-Codes, keine
Telefonnummern- oder E-Mail-Adressen-Pflicht; Dienstanbieter:
Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Schweiz;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://threema.ch/en.
Datenschutzerklärung:
https://threema.ch/de/privacy.
-
WhatsApp: Textnachrichten, Sprach- und Videoanrufe, Versenden
von Bildern, Videos und Dokumenten, Gruppenchat-Funktion, Ende-zu-Ende-Verschlüsselung
für erhöhte Sicherheit; Dienstanbieter:
WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.whatsapp.com/
Datenschutzerklärung:
https://www.whatsapp.com/legal.
Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Data Privacy Framework (DPF).
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend
bezeichnet als "Konferenzplattformen") zu Zwecken der Durchführung von
Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video
und Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
"Konferenz") ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen
der Teilnahme an einer Konferenz verarbeiten die Konferenzplattformen die
im Folgenden genannten personenbezogene Daten der Teilnehmer. Der Umfang
der Verarbeitung hängt zum einen davon ab, welche Daten im Rahmen einer
konkreten Konferenz gefordert werden (z. B. Angabe von Zugangsdaten oder
Klarnamen) und welche optionalen Angaben durch die Teilnehmer getätigt werden.
Neben der Verarbeitung zur Durchführung der Konferenz, können die Daten
der Teilnehmer durch die Konferenzplattformen ebenfalls zu Sicherheitszwecken
oder Serviceoptimierung verarbeitet werden. Zu den verarbeiteten Daten gehören
Daten zur Person (Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse,
Telefonnummer), Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder,
Angaben zur beruflichen Stellung/Funktion, die IP-Adresse des Internetzugangs,
Angaben zu den Endgeräten der Teilnehmer, deren Betriebssystem, dem Browser
und dessen technischen und sprachlichen Einstellungen, Informationen zu
den inhaltlichen Kommunikationsvorgängen, d. h. Eingaben in Chats sowie
Audio- und Videodaten, als auch die Nutzung anderer zur Verfügung stehender
Funktionen (z. B. Umfragen). Inhalte der Kommunikationen werden in dem durch
die Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wenn
die Teilnehmer bei den Konferenzplattformen als Benutzer registriert sind,
dann können weitere Daten entsprechend der Vereinbarung mit dem jeweiligen
Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse
(z. B. von Umfragen) sowie Video- oder Audioaufnahmen protokolliert werden,
wird dies den Teilnehmern im Vorwege transparent mitgeteilt und sie werden
– soweit erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie
zu den Details der Verarbeitung Ihrer Daten durch die Konferenzplattformen
deren Datenschutzhinweise und wählen im Rahmen der Einstellungen der Konferenzplattformen,
die für Sie optimalen Sicherheits- und Datenschutzeinstellungen. Bitte sorgen
Sie ferner für die Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz
im Hintergrund Ihrer Aufnahme (z. B. durch Hinweise an Mitbewohner, Abschließen
von Türen und Nutzung, soweit technisch möglich, der Funktion zur Unkenntlichmachung
des Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen
nicht an unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen
auch wir die Daten der Nutzer verarbeiten und die Nutzer um deren Einwilligung
in den Einsatz der Konferenzplattformen oder bestimmter Funktionen bitten
(z. B. Einverständnis mit einer Aufzeichnung von Konferenzen), ist die Rechtsgrundlage
der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur
Erfüllung unserer vertraglichen Pflichten erforderlich sein (z. B. in Teilnehmerlisten,
im Fall von Aufarbeitung von Gesprächsergebnissen, etc.). Im Übrigen werden
die Daten der Nutzer auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern
verarbeitet.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme,
Interaktionen mit Inhalten und Funktionen); Bild- und/ oder Videoaufnahmen
(z. B. Fotografien oder Videoaufnahmen einer Person); Tonaufnahmen; Protokolldaten
(z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.);
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
-
Betroffene Personen: Kommunikationspartner; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten); Abgebildete Personen; Leistungsempfänger
und Auftraggeber. Interessenten.
-
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und Organisationsverfahren.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur
Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter") ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage.
Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt
werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich.
Für die Anmeldung zu unserem Newsletter ist normalerweise die Angabe
Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen
personalisierten Service bieten zu können, bitten wir gegebenenfalls
um die Angabe Ihres Namens für eine persönliche Ansprache im
Newsletter oder um weitere Informationen, falls diese für den Zweck
des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine
ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung
dieser Daten wird auf den Zweck einer potenziellen Abwehr von
Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit
möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung
bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von
Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse
alleine zu diesem Zweck in einer Sperrliste (sogenannte „Blocklist")
vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines
ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem
Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer
berechtigten Interessen an einem effizienten und sicheren
Versandsystem.
Inhalte:
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern). Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail
oder postalisch).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO).
-
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang
unseres Newsletters jederzeit kündigen, d. .h. Ihre Einwilligungen widerrufen,
bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des
Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können
sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail,
hierzu nutzen.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen
Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon,
Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu
widerrufen oder der werblichen Kommunikation jederzeit zu
widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der
bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder
Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder
Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die
Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von
Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses,
den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten,
speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme
erforderlichen Daten (z. B. je nach Kommunikationskanal die
E-Mail-Adresse, Telefonnummer, Name).
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der vollständige
Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z.
B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail
oder postalisch); Marketing. Absatzförderung.
-
Aufbewahrung und Löschung: Löschung entsprechend Angaben
im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit.
a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven
Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der
Europäischen Union verarbeitet werden können. Hierdurch können sich
für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung
der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus
ergebender Interessen der Nutzer Nutzungsprofile erstellt werden.
Letztere finden möglicherweise wiederum Verwendung, um etwa
Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die
mutmaßlich den Interessen der Nutzer entsprechen. Daher werden im
Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen
das Nutzungsverhalten und die Interessen der Nutzer gespeichert
werden. Zudem können in den Nutzungsprofilen auch Daten unabhängig der
von den Nutzern verwendeten Geräten gespeichert werden (insbesondere,
wenn sie Mitglieder der jeweiligen Plattformen und dort eingeloggt
sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen
und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten
bei den Anbietern geltend gemacht werden können. Nur Letztere haben
jeweils Zugriff auf die Nutzerdaten und können direkt entsprechende
Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe
benötigen, dann können Sie sich an uns wenden.
-
Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen,
wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten
(z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität
und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Bestandsdaten (z. B. der vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.). Meta-, Kommunikations-
und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Kommunikation; Feedback (z. B.
Sammeln von Feedback via Online-Formular); Öffentlichkeitsarbeit; Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit. Marketing.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Instagram: Soziales Netzwerk, ermöglicht das Teilen von
Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand,
Abonnieren von Profilen und Seiten; Dienstanbieter: Meta
Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com;
Datenschutzerklärung:
https://privacycenter.instagram.com/policy/. Grundlage
Drittlandtransfers: Data Privacy Framework (DPF), Data
Privacy Framework (DPF).
-
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks
Facebook - Wir sind gemeinsam mit Meta Platforms Ireland Limited für die
Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher
unserer Facebook-Seite (sog. "Fanpage") verantwortlich. Zu diesen Daten
gehören Informationen zu den Arten von Inhalten, die Nutzer sich ansehen
oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen
(siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge"
in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/ ), sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten;
siehe unter „Geräteinformationen" in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/ ). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?" erläutert, erhebt und verwendet Facebook Informationen
auch, um Analysedienste, so genannte "Seiten-Insights", für Seitenbetreiber
bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen
mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren.
Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen ("Informationen
zu Seiten-Insights",
https://www.facebook.com/legal/terms/page_controller_addendum ), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechte
zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen
direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft,
Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde),
werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere
Hinweise finden sich in den "Informationen zu Seiten-Insights" ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung
durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt
in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was
insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta
Platforms, Inc. in den USA betrifft; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com;
target="_blank" rel="noopener noreferrer"
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/.
Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF)Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum ).
-
LinkedIn: Soziales Netzwerk - Wir sind gemeinsam mit
LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere
Verarbeitung) von Daten der Besucher verantwortlich, die zur Erstellung
der „Page-Insights" (Statistiken) unserer LinkedIn-Profile genutzt werden.
Zu diesen Daten gehören Informationen über die Arten von Inhalten, die
Nutzer sich ansehen oder mit denen sie interagieren, sowie die von ihnen
vorgenommenen Handlungen. Außerdem werden Details über die genutzten Geräte
erfasst, wie z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen
und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion,
Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus.
Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch LinkedIn
können den Datenschutzhinweisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
Wir haben mit LinkedIn Irland eine spezielle Vereinbarung geschlossen
(„Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum ), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen LinkedIn
beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte
der Betroffenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder
Löschungsanfragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbesondere
das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen
Aufsichtsbehörde) werden durch die Vereinbarungen mit LinkedIn nicht eingeschränkt.
Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung und
Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unternehmen
mit Sitz in der EU. Die weitere Verarbeitung der Daten obliegt ausschließlich
LinkedIn Irland Unlimited Company, insbesondere was die Übermittlung der
Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft;
Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton
Place, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.linkedin.com;
Datenschutzerklärung:
https://www.linkedin.com/legal/privacy-policy;
Grundlage Drittlandtransfers: Data Privacy Framework
(DPF), Standardvertragsklauseln (https://legal.linkedin.com/dpa ), Data Privacy Framework (DPF)Standardvertragsklauseln (https://legal.linkedin.com/dpa ). Widerspruchsmöglichkeit (Opt-Out):
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
-
Telegram-Kanäle: Wir nutzen die Telegram-Plattform, um
Nachrichten an Abonnenten unseres Telegram-Kanals zu senden; Dienstanbieter:
Vertreter in der Europäischen Union: European Data Protection Office (EDPO),
Avenue Huart Hamoir 71, 1030 Brussels, Belgien; Website:
https://telegram.org/;
Datenschutzerklärung:
https://telegram.org/privacy/de;
Weitere Informationen: Wir verarbeiten die personenbezogenen
Daten der Abonnenten nur insoweit, dass wir die Abonnenten als Empfänger
des Kanals einsehen und löschen können. Darüber hinaus, d. .h. insbesondere
für den Versand der Nachrichten, die Auswertung und Bereitstellung von
anonymen Versandstatistiken für die Kanalbetreiber und die Verwaltung
der Abonnenten ist Telegram datenschutzrechtlich verantwortlich.
-
TikTok Business: Soziales Netzwerk, ermöglicht das Teilen
von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Accounts - Wir und TikTok sind gemeinsam
verantwortlich bei der Sammlung und Übertragung von Eventdaten sowie bei
der Messung und Erstellung von Insights-Berichten (Statistiken) für Profilinhaber.
Zu diesen Eventdaten gehören Informationen zu den Arten von Inhalten,
die Nutzer sich ansehen oder mit denen sie interagieren, oder die von
ihnen vorgenommenen Handlungen sowie Informationen über die von den Nutzern
genutzten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten) und Angaben aus dem Profil der Nutzer, wie Land oder Ort.
Datenschutzinformationen zur Verarbeitung von Daten der Nutzer durch TikTok
können den Datenschutzhinweisen von TikTok entnommen werden: https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Wir haben mit TikTok eine spezielle Vereinbarung über gemeinsame Verantwortlichkeit
abgeschlossen, in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen
TikTok beachten muss und in der TikTok sich bereit erklärt hat, die Betroffenenrechte
zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen
direkt an TikTok richten). Die Rechte der Nutzer (insbesondere auf Auskunft,
Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde)
werden durch die Vereinbarungen mit TikTok nicht eingeschränkt. Die Vereinbarung
über gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction Specific
Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.;
Dienstanbieter: TikTok Technology Limited, 10 Earlsfort
Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies
UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A
9HP; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website:
https://www.tiktok.com;
Datenschutzerklärung:
https://www.tiktok.com/legal/page/eea/privacy-policy/de.
Grundlage Drittlandtransfers: Standardvertragsklauseln
(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ), Standardvertragsklauseln (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms ).
-
YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Datenschutzerklärung:
https://policies.google.com/privacy;
Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Widerspruchsmöglichkeit (Opt-Out):
https://myadcenter.google.com/personalizationoff.
-
Xing: Soziales Netzwerk; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website:
https://www.xing.com/.
Datenschutzerklärung:
https://privacy.xing.com/de/datenschutzerklaerung.
Verarbeitung von Daten im Rahmen von Beschäftigungsverhältnissen
Im Rahmen von Beschäftigungsverhältnissen erfolgt die Verarbeitung
personenbezogener Daten mit dem Ziel, die Begründung, Durchführung und
Beendigung solcher Verhältnisse effektiv zu gestalten. Diese
Datenverarbeitung unterstützt diverse betriebliche und administrative
Funktionen, die für das Management der Mitarbeiterbeziehungen
erforderlich sind.
Dabei umfasst die Datenverarbeitung verschiedene Aspekte, die von der
Vertragsanbahnung bis zur Vertragsauflösung reichen. Eingeschlossen
sind die Organisation und Verwaltung der täglichen Arbeitszeiten, die
Verwaltung von Zugriffsrechten und Berechtigungen sowie die Handhabung
von Personalentwicklungsmaßnahmen und Mitarbeitergesprächen. Die
Verarbeitung dient auch der Abrechnung und der Verwaltung von Lohn-
und Gehaltszahlungen, die kritische Aspekte der Vertragsdurchführung
darstellen.
Zusätzlich berücksichtigt die Datenverarbeitung berechtigte Interessen
des verantwortlichen Arbeitgebers, wie die Sicherstellung der
Sicherheit am Arbeitsplatz oder das Erfassen von Leistungsdaten zur
Bewertung und Optimierung betrieblicher Prozesse. Ferner beinhaltet
die Datenverarbeitung die Bekanntgabe von Beschäftigtendaten im Rahmen
von externen Kommunikations- und Publikationsprozessen, wo dies für
betriebliche oder rechtliche Zwecke erforderlich ist.
Die Verarbeitung dieser Daten erfolgt stets unter Beachtung der
geltenden rechtlichen Rahmenbedingungen, wobei das Ziel stets die
Schaffung und Aufrechterhaltung eines fairen und effizienten
Arbeitsumfelds ist. Dies umfasst auch die Berücksichtigung des
Datenschutzes der betroffenen Beschäftigten, die Anonymisierung oder
Löschung von Daten nach Erfüllung des Verarbeitungszwecks oder gemäß
gesetzlicher Aufbewahrungsfristen.
-
Verarbeitete Datenarten: Beschäftigtendaten (Informationen
zu Mitarbeitern und anderen Personen in einem Beschäftigungsverhältnis);
Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie);
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Bestandsdaten
(z. B. der vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft
oder Zeitpunkt der Erstellung); Sozialdaten (Daten, die dem Sozialgeheimnis
unterliegen und z. B. von Sozialversicherungsträgern, Sozialhilfeträger
oder Versorgungsbehörden verarbeitet werden.); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.); Leistung-
und Verhaltensdaten (z. B. Leistungs- und Verhaltensaspekte wie Leistungsbewertungen,
Feedback von Vorgesetzten, Schulungsteilnahmen, Einhaltung von Unternehmensrichtlinien,
Selbstbewertungen und Verhaltensbewertungen.); Arbeitszeitdaten (z.B.
Beginn der Arbeitszeit, Ende der Arbeitszeit, Ist-Arbeitszeit, Soll-Arbeitszeit,
Pausenzeiten, Überstunden, Urlaubstage, Sonderurlaubstage, Krankheitstage,
Fehlzeiten, Home-Office-Tage, Dienstreisen); Gehaltsdaten (z.B. Grundgehalt,
Bonuszahlungen, Prämien, Steuerklasseninformation, Zuschläge für Nachtarbeit/Überstunden,
Steuerabzüge, Sozialversicherungsbeiträge, Nettoauszahlungsbetrag); Bild-
und/ oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme,
Interaktionen mit Inhalten und Funktionen). Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
-
Besondere Kategorien personenbezogener Daten: Gesundheitsdaten;
Religiöse oder weltanschauliche Überzeugungen. Gewerkschaftszugehörigkeit.
-
Betroffene Personen: Beschäftigte (z. B. Angestellte,
Bewerber, Aushilfskräfte und sonstige Mitarbeiter).
-
Zwecke der Verarbeitung: Begründung und Durchführung
von Beschäftigungsverhältnissen (Verarbeitung von Arbeitnehmerdaten im
Rahmen der Begründung und Durchführung von Beschäftigungsverhältnissen);
Geschäftsprozesse und betriebswirtschaftliche Verfahren; Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Öffentlichkeitsarbeit;
Sicherheitsmaßnahmen. Büro- und Organisationsverfahren.
-
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Verarbeitung besonderer Kategorien personenbezogener
Daten in Bezug auf Gesundheitswesen, Beruf und soziale Sicherheit (Art.
9 Abs. 2 lit. h) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Arbeitszeiterfassung: Verfahren zur Erfassung der Arbeitszeiten
der Beschäftigten umfassen sowohl manuelle als auch automatisierte Methoden,
wie die Nutzung von Stempeluhren, Zeiterfassungssoftware oder mobilen
Apps. Dabei werden Aktivitäten wie die Eingabe von Kommen- und Gehen-Zeiten,
Pausenzeiten, Überstunden und Abwesenheiten durchgeführt. Zur Überprüfung
und Validierung der erfassten Arbeitszeiten gehören der Abgleich mit Einsatz-,
bzw. Schichtplänen, die Überprüfung von Fehlzeiten und die Genehmigung
von Überstunden durch Vorgesetzte. Berichte und Analysen werden auf Basis
der erfassten Arbeitszeiten erstellt, um Arbeitszeitnachweise, Überstundenberichte
und Abwesenheitsstatistiken für das Management und die Personalabteilung
bereitzustellen; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Berechtigungsmanagement: Verfahren, die bei der
Definition, Verwaltung und Kontrolle von Zugriffsrechten und
Benutzerrollen innerhalb eines Systems oder einer Organisation
erforderlich sind (z. B. Erstellung von Berechtigungsprofilen,
Rollen- und zugriffsbasierte Kontrolle, Prüfung und Genehmigung von
Zugangsanträgen, regelmäßige Überprüfung der Zugriffsrechte,
Nachverfolgung und Auditierung der Benutzeraktivitäten, Erstellung
von Sicherheitsrichtlinien und -verfahren); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Besondere Kategorien von personenbezogenen Daten: Es
werden besondere Kategorien personenbezogener Daten im Rahmen des Beschäftigungsverhältnisses
oder zur Erfüllung rechtlicher Verpflichtungen verarbeitet. Die verarbeiteten
besonderen Kategorien von personenbezogenen umfassen Daten betreffend
die Gesundheit, die Gewerkschaftszugehörigkeit oder die Religionszugehörigkeit
der Beschäftigten. Diese Daten können etwa an die Krankenkassen weitergegeben
werden oder zur Beurteilung der Arbeitsfähigkeit der Beschäftigten oder
für das betriebliche Gesundheitsmanagement oder für Angaben gegenüber
dem Finanzamt verarbeitet werden; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Quellen der verarbeiteten Daten: Es werden personenbezogene
Daten verarbeitet, die im Rahmen der Bewerbung und/oder des Beschäftigungsverhältnisses
der Beschäftigten erhalten wurden. Zudem werden, wenn gesetzlich vorgeschrieben,
personenbezogene Daten aus anderen Quellen erhoben. Diese können Finanzbehörden
für steuerrelevante Informationen, die jeweilige Krankenkasse für Informationen
über Arbeitsunfähigkeiten, Dritte wie Arbeitsagenturen oder öffentlich
zugängliche Quellen wie professionelle soziale Netzwerke im Rahmen von
Bewerbungsverfahren sein; Rechtsgrundlagen:
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Zwecke der Datenverarbeitung: Die personenbezogenen Daten
der Beschäftigten werden in erster Linie zur Begründung, Durchführung
und Beendigung des Beschäftigungsverhältnisses verarbeitet. Darüber hinaus
ist die Verarbeitung dieser Daten notwendig, um gesetzliche Verpflichtungen
im Bereich des Steuer- und Sozialversicherungsrechts zu erfüllen. Neben
diesen primären Zwecken finden die Daten der Beschäftigten auch Verwendung
zur Erfüllung regulatorischer und aufsichtsrechtlicher Anforderungen,
zur Optimierung der Prozesse der elektronischen Datenverarbeitung und
zur Zusammenstellung von unternehmensinternen oder unternehmensübergreifenden
Daten, eventuell einschließlich statistischer Daten. Des Weiteren können
die Daten der Beschäftigten zur Geltendmachung von Rechtsansprüchen und
zur Verteidigung in rechtlichen Streitigkeiten verarbeitet werden; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Übermittlung von Mitarbeiterdaten: Die Daten der Beschäftigten
werden intern nur von denjenigen Stellen verarbeitet, die diese zur Erfüllung
der betrieblichen, vertraglichen und gesetzlichen Pflichten benötigen.
Die Weitergabe von Daten an externe Empfänger erfolgt nur, wenn dies gesetzlich
vorgeschrieben ist, oder wenn die betroffenen Beschäftigten ihre Einwilligung
gegeben haben. Mögliche Szenarien dafür können Auskunftsersuchen von Behörden
sein oder beim Vorliegen von Vermögensbildungsleistungen. Des Weiteren
kann der Verantwortliche personenbezogene Daten an weitere Empfänger weiterleiten,
soweit dies zur Erfüllung seiner vertraglichen und gesetzlichen Pflichten
als Arbeitgeber notwendig ist. Diese Empfänger können beinhalten: a) Banken
b) Krankenkassen, Rentenversicherungsträger, Träger der Altersvorsorge
und sonstige Sozialversicherungsträger c) Behörden, Gerichte (z. B. Finanzbehörden,
Arbeitsgerichte, weitere Aufsichtsbehörden im Rahmen der Erfüllung von
Melde- und Auskunftspflichten) d) Steuer- und Rechtsberater e) Drittschuldner
im Falle von Lohn- und Gehaltspfändungen f) Weitere Stellen, gegenüber
denen gesetzlich verpflichtende Erklärungen abzugeben sind. Darüber hinaus
können Daten an Dritte weitergegeben werden, falls dies für die Kommunikation
mit Geschäftspartnern, Lieferanten oder sonstigen Dienstleistern notwendig
ist. Beispiele dafür sind Angaben im Absenderbereich von E-Mails oder
Briefkopf sowie das Anlegen von Profilen auf externen Plattformen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Entgeltabrechnung und Lohnbuchhaltung: Verfahren, die
bei der Berechnung, Auszahlung und Dokumentation von Löhnen, Gehältern
und sonstigen Bezügen von Mitarbeitern erforderlich sind (z. B. Erfassung
von Arbeitszeiten, Berechnung von Abzügen und Zuschlägen, Abführung von
Steuern und Sozialversicherungsbeiträgen, Erstellung von Lohn- und Gehaltsabrechnungen,
Führung der Lohnkonten, Meldewesen gegenüber Finanzamt und Sozialversicherungsträgern);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
-
Löschung von Beschäftigtendaten: Beschäftigtendaten werden
nach deutschem Recht gelöscht, wenn Sie für den Zweck für den sie erhoben
wurden nicht erforderlich sind, es sei denn sie müssen aufgrund gesetzlicher
Pflichten oder aufgrund der Interessen des Arbeitgebers aufbewahrt oder
archiviert bleiben. Hierbei werden die folgenden Aufbewahrungs- und Archivierungspflichten
beachtet:
-
-
Allgemeine Personalunterlagen - Allgemeine Personalunterlagen
(wie Arbeitsvertrag, Arbeitszeugnis, Zusatzvereinbarungen)
werden bis zu drei Jahre nach Beendigung des
Arbeitsverhältnisses aufbewahrt (§ 195 BGB). Steuerrelevante
Dokumente - Steuerrelevante Dokumente in der Personalakte werden
sechs Jahre lang aufbewahrt (§ 147 AO, § 257 HGB). Informationen
über Arbeitsentgelte und Arbeitsstunden - Informationen über
Arbeitsentgelte und Arbeitsstunden für (Unfall-)Versicherte mit
Lohnnachweis werden fünf Jahre aufbewahrt (§ 165 I 1, IV 2 SGB
VII).
-
Gehaltslisten einschließlich Listen für Sonderzahlungen -
Gehaltslisten einschließlich Listen für Sonderzahlungen, sofern
ein Buchungsbeleg vorhanden ist, werden zehn Jahre aufbewahrt (§
147 AO, § 257 HGB).
-
Lohnlisten für Zwischen-, End- und Sonderzahlungen - Lohnlisten
für Zwischen-, End- und Sonderzahlungen werden sechs Jahre
aufbewahrt (§ 147 AO, § 257 HGB).
-
Unterlagen zur Angestelltenversicherung - Unterlagen zur
Angestelltenversicherung, sofern Buchungsbelege vorhanden sind,
werden zehn Jahre aufbewahrt (§ 147 AO, § 257 HGB).
-
Beitragsabrechnungen zu Sozialversicherungsträgern -
Beitragsabrechnungen zu Sozialversicherungsträgern werden zehn
Jahre aufbewahrt (§ 165 SGB VII). Lohnkonten - Lohnkonten werden
sechs Jahre aufbewahrt (§ 41 I 9 EStG).
-
Bewerberdaten - Werden bis maximal sechs Monate ab Zugang der
Ablehnung aufbewahrt.
-
Arbeitszeitaufzeichnungen (bei mehr als 8 Stunden werktags) -
Werden zwei Jahre aufbewahrt (§ 16 II Arbeitszeitgesetz
(ArbZG)).
-
Bewerbungsunterlagen (nach Online-Stellenanzeige) - Werden drei
bis maximal sechs Monate nach Zugang der Ablehnung aufbewahrt (§
26
-
Bundesdatenschutzgesetz (BDSG) n.F., § 15 IV Allgemeines
Gleichbehandlungsgesetz (AGG)).
-
Arbeitsunfähigkeits-Bescheinigungen (AU) - Werden bis zu fünf
Jahre aufbewahrt (§ 6 I Aufwendungsausgleichsgesetz (AAG)).
-
Dokumente zu betrieblicher Altersvorsorge - Werden 30 Jahre
aufbewahrt (§ 18a Gesetz zur Verbesserung der betrieblichen
Altersversorgung (BetrAVG)).
-
Krankheitsdaten von Arbeitnehmern - Werden zwölf Monate nach
Beginn der Erkrankung aufbewahrt, wenn die Fehlzeiten in einem
Jahr sechs Wochen nicht übersteigen.
-
Unterlagen zum Mutterschutz - Werden zwei Jahre aufbewahrt (§ 27
Abs. 5 MuSchG).
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art.
6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f) DSGVO), Verarbeitung besonderer Kategorien personenbezogener Daten
in Bezug auf Gesundheitswesen, Beruf und soziale Sicherheit (Art. 9 Abs.
2 lit. h) DSGVO).
-
Personalaktenführung: Verfahren, die bei der Organisation,
Aktualisierung und Verwaltung von Mitarbeiterdaten und -unterlagen erforderlich
sind (z. B. Erfassung von Personalstammdaten, Aufbewahrung von Arbeitsverträgen,
Zeugnissen und Bescheinigungen, Aktualisierung von Daten bei Änderungen,
Zusammenstellung von Unterlagen für Mitarbeitergespräche, Archivierung
von Personalakten, Einhaltung von Datenschutzbestimmungen); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf Gesundheitswesen,
Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO).
-
Personalentwicklung, Leistungsbewertung und Mitarbeitergespräche: Verfahren, die im Bereich der Förderung und Weiterentwicklung von Mitarbeitern
sowie bei der Beurteilung ihrer Leistung und im Rahmen von Mitarbeitergesprächen
erforderlich sind (z. B. Bedarfsanalyse für Weiterbildung, Planung und
Durchführung von Schulungsmaßnahmen, Erstellung von Leistungsbewertungen,
Durchführung von Zielvereinbarungs- und Feedbackgesprächen, Karriereplanung
und Talentmanagement, Nachfolgeplanung); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Verarbeitung
besonderer Kategorien personenbezogener Daten in Bezug auf Gesundheitswesen,
Beruf und soziale Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO).
-
Pflicht zur Bereitstellung von Daten: Der Verantwortliche
weist die Beschäftigten darauf hin, dass die Angabe ihrer Daten erforderlich
ist. Dies ist grundsätzlich der Fall, wenn die Daten für die Begründung
und Durchführung des Arbeitsverhältnisses erforderlich sind oder deren
Erhebung gesetzlich vorgeschrieben ist. Die Angabe von Daten kann auch
dann erforderlich sein, wenn Beschäftigte Ansprüche geltend machen oder
Ansprüche den Beschäftigten zustehen. Die Durchführung dieser Maßnahmen
oder Erfüllung von Leistungen ist von der Angabe dieser Daten abhängig
(zum Beispiel die Angabe von Daten zwecks Empfangs von Arbeitslohn); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Publikation und Bekanntgabe von Daten der Beschäftigten: Die Daten der Beschäftigten werden nur dann publiziert oder an Dritte
bekanntgegeben, wenn dies zum einen zur Wahrnehmung der Arbeitsaufgaben
entsprechend dem Arbeitsvertrag erforderlich ist. Dies gilt beispielsweise,
wenn Beschäftigte nach Absprache oder vereinbarter Aufgabenbeschreibung
als Ansprechpersonen in Korrespondenzen, auf der Website oder in öffentlichen
Registern genannt werden oder das Aufgabenfeld repräsentative Funktionen
enthält. Ebenso kann dies der Fall sein, wenn im Rahmen der Aufgabenwahrnehmung
eine Darstellung oder Kommunikation mit der Öffentlichkeit erfolgt, wie
zum Beispiel Bildaufnahmen im Rahmen der Öffentlichkeitsarbeit. Ansonsten
erfolgt eine Veröffentlichung der Daten der Mitarbeiter nur mit deren
Einwilligung oder auf Grundlage berechtigter Interessen des Arbeitgebers,
zum Beispiel bei Bühnen- oder Gruppenbildaufnahmen im Rahmen einer öffentlichen
Veranstaltung; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu informieren. Wir passen die
Datenschutzerklärung an, sobald die Änderungen der von uns
durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung
Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben,
bitten wir zu beachten, dass die Adressen sich über die Zeit ändern
können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem
dem Verständnis dienen.
-
Beschäftigte: Als Beschäftigte werden Personen bezeichnet,
die in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter,
Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis
ist eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird.
Es beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung erbringt.
Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter die
Begründung, in der der Arbeitsvertrag geschlossen wird, die Durchführung,
in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die Beendigung,
wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung, Aufhebungsvertrag
oder anderweitig. Beschäftigtendaten sind alle Informationen, die sich
auf diese Personen beziehen und im Kontext ihrer Beschäftigung stehen.
Dies umfasst Aspekte wie persönliche Identifikationsdaten, Identifikationsnummern,
Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten
und Leistungsbeurteilungen.
-
Bestandsdaten: Bestandsdaten umfassen wesentliche Informationen,
die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können
u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen
(Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische
Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage
für jegliche formelle Interaktion zwischen Personen und Diensten, Einrichtungen
oder Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
-
Inhaltsdaten: Inhaltsdaten umfassen Informationen, die
im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten
aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder,
Videos, Audiodateien und andere multimediale Inhalte einschließen, die
auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten
auch Metadaten, die Informationen über den Inhalt selbst liefern, wie
Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
-
Kontaktdaten: Kontaktdaten sind essentielle Informationen,
die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
-
Leistung- und Verhaltensdaten: Leistungs- und Verhaltensdaten
beziehen sich auf Informationen, die damit zusammenhängen, wie Personen
Aufgaben erfüllen oder sich in einem bestimmten Kontext verhalten, wie
beispielsweise in einem Bildungs-, Arbeits- oder sozialen Umfeld. Diese
Daten können Kennzahlen wie Produktivität, Effizienz, Arbeitsqualität,
Anwesenheit und Einhaltung von Richtlinien oder Verfahren umfassen. Verhaltensdaten
könnten Interaktionen mit Kollegen, Kommunikationsstile, Entscheidungsprozesse
und Reaktionen auf verschiedene Situationen umfassen. Diese Arten von
Daten werden oft für Leistungsbewertungen, Schulungs- und Entwicklungsmaßnahmen
sowie Entscheidungsfindungen innerhalb von Organisationen verwendet.
-
Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations-
und Verfahrensdaten sind Kategorien, die Informationen über die Art und
Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden.
Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen,
die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben.
Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines
Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen
den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle,
wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken
und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe
innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen,
Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur
Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
-
Nutzungsdaten: Nutzungsdaten beziehen sich auf Informationen,
die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder
Plattformen interagieren. Diese Daten umfassen eine breite Palette von
Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen
sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über
welche Pfade sie durch eine Anwendung navigieren. Nutzungsdaten können
auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen,
Geräteinformationen und Standortdaten einschließen. Sie sind besonders
wertvoll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen,
das Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende
Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen
innerhalb digitaler Angebote
-
Personenbezogene Daten: "Personenbezogene Daten" sind
alle Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar
wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer,
zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem
oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck
der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
-
Protokolldaten: Protokolldaten sind Informationen über
Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert
wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel,
IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über
die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft
zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung
von Leistungsberichten verwendet.
-
Verantwortlicher: Als "Verantwortlicher" wird die natürliche
oder juristische Person, Behörde, Einrichtung oder andere Stelle, die
allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung
von personenbezogenen Daten entscheidet, bezeichnet.
-
Verarbeitung: "Verarbeitung" ist jeder mit oder ohne
Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und
umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten,
das Speichern, das Übermitteln oder das Löschen.
-
Vertragsdaten: Vertragsdaten sind spezifische Informationen,
die sich auf die Formalisierung einer Vereinbarung zwischen zwei oder
mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung
vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der
Vertragsparteien als auch die spezifischen Bedingungen und Konditionen
der Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages,
die Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen,
Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle
Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage
für die Beziehung zwischen den Parteien und sind entscheidend für die
Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und
die Lösung von Streitigkeiten.
-
Zahlungsdaten: Zahlungsdaten umfassen sämtliche Informationen,
die zur Abwicklung von Zahlungstransaktionen zwischen Käufern und Verkäufern
benötigt werden. Diese Daten sind von entscheidender Bedeutung für den
elektronischen Handel, das Online-Banking und jede andere Form der finanziellen
Transaktion. Sie beinhalten Details wie Kreditkartennummern, Bankverbindungen,
Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen.
Zahlungsdaten können auch Informationen über den Zahlungsstatus, Rückbuchungen,
Autorisierungen und Gebühren enthalten.