Datenschutzerklärung
1.
Vorwort
1.1.
Datenschutz hat für ah-consulting.net
einen besonders hohen Stellenwert.
1.2.
Diese Datenschutzerklärung klärt Sie über die
Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten
innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten,
Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“
oder „Website“) auf. Die Datenschutzerklärung gilt unabhängig von den
verwendeten Domains, Systemen, Plattformen und Geräten (z.B. Desktop oder
Mobile) auf denen das Onlineangebot ausgeführt wird.
2.
Verantwortlicher
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung, sonstiger
in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und
anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
ah-consulting
Andreas Heck
Konrad-Adenauer-Straße 96
76571 Gaggenau
Tel. +49 7225 970 1966
info@ah-consulting.net
www.ah-consulting.net
Jede betroffene Person kann sich jederzeit bei allen Fragen und
Anregungen zum Datenschutz direkt per Mail datenschutz@ah-consulting.net an
uns wenden.
3.
Begriffsbestimmung
3.1.
Unsere Datenschutzerklärung beruht auf den
Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber
beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere
Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere
Kunden und Geschäftspartner einfach lesbar und verständlich sein.
3.2.
Um dies zu gewährleisten, möchten wir vorab die
verwendeten Begrifflichkeiten erläutern. Die verwendeten Begrifflichkeiten, wie
z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ sind in Art. 4 der
Datenschutzgrundverordnung (DSGVO) definiert.
3.3.
Wir verwenden in dieser Datenschutzerklärung
unter anderem die folgenden Begriffe:
3.3.1.
Personenbezogene Daten
Personenbezogene
Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen.
Als identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu
einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind, identifiziert werden kann.
3.3.2.
Betroffene Person
Betroffene Person ist
jede identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von dem für die Verarbeitung Verantwortlichen
verarbeitet werden.
3.3.3.
Verarbeitung
Verarbeitung ist
jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder
jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das
Löschen oder die Vernichtung.
3.3.4.
Einschränkung der Verarbeitung
Einschränkung der
Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem
Ziel, ihre künftige Verarbeitung einzuschränken.
3.3.5.
Profiling
Profiling ist jede
Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten,
insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage,
Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen.
3.3.6.
Pseudonymisierung
Pseudonymisierung ist
die Verarbeitung personenbezogener Daten in einer Weise, auf welche die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr
einer spezifischen betroffenen Person zugeordnet werden können, sofern diese
zusätzlichen Informationen gesondert aufbewahrt werden und technischen und
organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die
personenbezogenen Daten nicht einer identifizierten oder identifizierbaren
natürlichen Person zugewiesen werden.
3.3.7.
Verantwortlicher oder für die Verarbeitung
Verantwortlicher
Verantwortlicher oder
für die Verarbeitung Verantwortlicher ist die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner
Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen
werden.
3.3.8.
Auftragsverarbeiter
Auftragsverarbeiter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
3.3.9.
Empfänger
Empfänger ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle,
der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei
ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines
bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der
Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch
nicht als Empfänger.
3.3.10.
Dritter
Dritter ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle
außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und
den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen
oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu
verarbeiten.
3.3.11.
Einwilligung
Einwilligung ist jede
von der betroffenen Person freiwillig für den bestimmten Fall in informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer
Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie
betreffenden personenbezogenen Daten einverstanden ist.
4.
Allgemeines zur Datenverarbeitung
4.1.
Umfang der Verarbeitung personenbezogener Daten
Wir erheben und
verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies
zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und
Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener
Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine
Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer
Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung
der Daten durch gesetzliche Vorschriften gestattet ist.
4.2.
Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
4.2.1.
Soweit wir für Verarbeitungsvorgänge
personenbezogener Daten eine Einwilligung der betroffenen Person einholen,
dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO)
als Rechtsgrundlage.
4.2.2.
Bei der Verarbeitung von personenbezogenen
Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene
Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO
als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind.
4.2.3.
Soweit eine Verarbeitung personenbezogener Daten
zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser
Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als
Rechtsgrundlage.
4.2.4.
Für den Fall, dass lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1
lit. d DSGVO als Rechtsgrundlage.
4.2.5.
Ist die Verarbeitung zur Wahrung eines
berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich
und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen
das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f
DSGVO als Rechtsgrundlage für die Verarbeitung.
4.3.
Datenlöschung und Speicherdauer
4.3.1.
Die personenbezogenen Daten der betroffenen
Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung
entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den
europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen,
Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt,
vorgesehen wurde.
4.3.2.
Eine Sperrung oder Löschung der Daten erfolgt
auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist
abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der
Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
5.
Bereitstellung der Website und Erstellung von
Logfiles
5.1.
Beschreibung und Umfang der Datenverarbeitung
5.1.1.
Bei jedem Aufruf unserer Internetseite erfasst
unser System automatisiert Daten und Informationen vom Computersystem des
aufrufenden Rechners.
5.1.2.
Folgende Daten werden hierbei erhoben:
§ Informationen über den Browsertyp und die verwendete
Version
§ das Betriebssystem des Nutzers
§ die IP-Adresse des Nutzers
§ das Datum und die Uhrzeit des Zugriffs
5.1.3.
Die Daten werden ebenfalls in den Logfiles
unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen Daten des Nutzers findet nicht statt.
5.1.4.
Die Daten werden ebenfalls in den Logfiles
unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des
Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer
ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen
Daten des Nutzers findet nicht statt.
6.
Rechtsgrundlage für die Datenverarbeitung
6.1.
Rechtsgrundlage für die vorübergehende
Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
6.2.
Rechtsgrundlage für die vorübergehende Speicherung
der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
7.
Zweck der Datenverarbeitung
7.1.
Die vorübergehende Speicherung der IP-Adresse
durch das System ist notwendig, um eine Auslieferung der Website an den Rechner
des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die
Dauer der Sitzung gespeichert bleiben.
7.2.
Die Speicherung in Logfiles erfolgt, um die
Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur
Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen
Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem
Zusammenhang nicht statt.
7.3.
In diesen Zwecken liegt auch unser berechtigtes
Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f
DSGVO.
8.
Dauer der Speicherung
8.1.
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle
der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn
die jeweilige Sitzung beendet ist.
8.2.
Im Falle der Speicherung der Daten in Logfiles
ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende
Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer
gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht
mehr möglich ist.
9.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten
zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist
für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich
seitens des Nutzers keine Widerspruchsmöglichkeit.
10.
Kontaktformular und E-Mail-Kontakt
10.1.
Beschreibung und Umfang der Datenverarbeitung
10.1.1.
Eine Kontaktaufnahme ist über die
bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der
E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
10.1.2.
Es erfolgt in diesem Zusammenhang keine
Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die
Verarbeitung der Konversation verwendet.
10.2.
Rechtsgrundlage für die Datenverarbeitung
10.2.1.
Rechtsgrundlage für die Verarbeitung der Daten
ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1
lit. a DSGVO.
10.2.2.
Rechtsgrundlage für die Verarbeitung der Daten,
die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6
Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines
Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung
Art. 6 Abs. 1 lit. b DSGVO.
10.3.
Zweck der Datenverarbeitung
10.3.1.
Die Verarbeitung der personenbezogenen Daten aus
der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle
einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche
berechtigte Interesse an der Verarbeitung der Daten.
10.3.2.
Die sonstigen während des Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des
Kontaktformulars zu verhindern und die Sicherheit unserer
informationstechnischen Systeme sicherzustellen.
10.4.
Dauer der Speicherung
10.4.1.
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und
diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die
jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation
dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist.
10.4.2.
Die während des Absendevorgangs zusätzlich
erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
10.5.
Widerspruchs- und Beseitigungsmöglichkeit
10.5.1.
Der Nutzer hat jederzeit die Möglichkeit, seine
Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt
der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner
personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die
Konversation nicht fortgeführt werden.
10.5.2.
Der Widerruf ist
schriftlich per Mail an datenschutz@ah-consulting.net
möglich.
10.5.3.
Alle personenbezogenen Daten, die im Zuge der
Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
11.
Google Fonts
11.1.
Umfang der Verarbeitung personenbezogener Daten
11.1.1.
Wir nutzen auf Grundlage unserer berechtigten
Interessen den Dienst Google Fonts der Google Inc., 1600 Amphitheatre Parkway,
Mountain View, CA 94043, USA, („Google“).
11.1.2.
Google Fonts stellt ein intuitives und robustes
Verzeichnis von Open-Source-Designer-Webfonts zur Verfügung. Mit einem
umfangreichen Katalog kann Typografie nahtlos in jedes Designprojekt
eingebunden und integriert werden.
11.1.3.
Die Nutzung des Dienstes erfolgt zur Einbindung
von Schriftarten (Webfonts) auf unseren Internetseiten. Die Einbindung der
Google Fonts erfolgt durch einen Serveraufruf bei Google, regelmäßig über die
URL https://fonts.google.com. Die
Schriften kommen von verschiedenen Designern und sind Open-Source.
11.1.4.
Bei Aufruf unseres Onlineangebotes durch die
Nutzer wird in der Regel eine Anfrage an einen Server von Google in den USA
übertragen und dort gespeichert und verarbeitet.
11.1.5.
Technisch werden die in unserem Internetauftritt
eingebetteten Schriften auf einem Server von Google abgelegt und dann beim
Seitenaufruf von dort geladen. Durch Verwendung der Google Fonts senden die
Server von Google entsprechende Datei an jeden Benutzer, basierend auf den
Technologien, die der Browser des Nutzers unterstützt.
11.1.6.
Google ist unter dem Privacy-Shield-Abkommen
zertifiziert und bietet hierdurch eine Garantie, das europäische
Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
11.1.7.
Die Verbindung zu Google Fonts ist nicht
authentifiziert. Bei einem Besuch unseres Onlineauftritts werden über den
Dienst Google Fonts keine Cookies oder Anmeldeinformationen an Google gesendet.
Entsprechende Anfragen an die Server des Dienstes Google Fonts werden an
ressourcenspezifische Domains wie fonts.googleapis.com oder fonts.gstatic.com
gestellt, sodass Anforderungen für Fonts grundsätzlich getrennt von
Anmeldeinformationen sind, die ansonsten an Domains von Google, exemplarisch
google.com oder google.de, gesendet werden und authentifiziert sein können.
11.1.8.
Google Fonts protokolliert Datensätze der CSS-
und der Schriftdateianforderungen. Google vergibt zu statistischen Zwecken
aggregierte Nutzungsnummern, wie beliebt Schriftfamilien sind und
veröffentlicht diese Ergebnisse auf einer Analytics-Seite (https://fonts.google.com/analytics).
11.1.9.
Weitere Informationen über den Dienst Google
Fonts können unter https://developers.google.com/fonts/faq
eingesehen werden.
11.2.
Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Rechtsgrundlage
für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6
Abs. 1 lit. f DSGVO.
11.3.
Zweck der Datenverarbeitung
11.3.1.
Die Datenverarbeitung erfolgt im Interesse an
der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes,
um Inhalts- oder Serviceangebote von
Drittanbietern bzw. deren Inhalte und Services einzubinden.
11.3.2.
Wir setzen Google Fonts ein, um unseren
Internetauftritt unabhängig von den beim Nutzer installierten Schriften, den
sogenannten Systemschriften, zu gestalten und ein gleichbleibendes Anzeigebild
auf verschiedenen Systemen zu gewährleisten.
11.3.3.
Zweck und Umfang der Datenerhebung und die
weitere Verarbeitung und Nutzung der Daten durch Google kann der
Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de
entnommen werden.
11.4.
Dauer der Speicherung
11.4.1.
Die Daten werden gelöscht, sobald sie für unsere
Aufzeichnungszwecke nicht mehr benötigt werden.
11.5.
Widerspruchs- und Beseitigungsmöglichkeit
11.5.1.
Weitere Informationen zur Datennutzung durch
Google, Einstellungs- und Widerspruchsmöglichkeiten können auf den Webseiten
von Google https://www.google.com/intl/de/policies/privacy/partners
(„Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer
Partner“), http://www.google.com/policies/technologies/ads
(„Datennutzung zu Werbezwecken“), http://www.google.de/settings/ads
(„Informationen verwalten, die Google verwendet, um Ihnen Werbung
einzublenden“) erhalten werden.
12.
Rechte der betroffenen Person
Werden personenbezogene
Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen
Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
12.1.
Auskunftsrecht
12.1.1.
Sie können von dem Verantwortlichen eine Bestätigung
darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns
verarbeitet werden.
12.1.2.
Liegt eine solche Verarbeitung vor, können Sie
von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen
Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen
Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von
Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten
offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der
Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu
nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung
oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf
Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei
einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die
Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen
Person erhoben werden;
(8) das Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1
und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen
über die involvierte Logik sowie die Tragweite und die angestrebten
Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
12.1.3.
Ihnen steht das Recht zu, Auskunft darüber zu
verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland
oder an eine internationale Organisation übermittelt werden. In diesem
Zusammenhang können Sie verlangen, über die geeigneten Garantien gem.
Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
12.1.4.
Dieses Auskunftsrecht kann insoweit beschränkt
werden, als es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig
ist.
12.2.
Recht auf Berichtigung
12.2.1.
Sie haben ein Recht auf Berichtigung und/oder
Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.
Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
12.2.2.
Ihr Recht auf Berichtigung kann insoweit
beschränkt werden, als es voraussichtlich die Verwirklichung der Forschungs-
oder Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig
ist.
12.3.
Recht auf Einschränkung der Verarbeitung
12.3.1.
Unter den folgenden Voraussetzungen können Sie
die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten
verlangen:
(1) wenn Sie die Richtigkeit der Sie
betreffenden personenbezogenen für eine Dauer bestreiten, die es dem
Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu
überprüfen;
(2) die Verarbeitung unrechtmäßig ist und
Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die
Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die
personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt,
Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die
Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch
nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber
Ihren Gründen überwiegen.
12.3.2.
Wurde die Verarbeitung der Sie betreffenden
personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer
Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte
einer anderen natürlichen oder juristischen Person oder aus Gründen eines
wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats
verarbeitet werden.
12.3.3.
Wurde die Einschränkung der Verarbeitung nach
den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen
unterrichtet bevor die Einschränkung aufgehoben wird.
12.3.4.
Ihr Recht auf Einschränkung der Verarbeitung
kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der
Forschungs- oder Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt
und die Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke
notwendig ist.
12.4.
Recht auf Löschung
12.4.1.
Sie können von dem Verantwortlichen verlangen,
dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden,
und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen,
sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen
Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise
verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf
die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder
Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1
DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen
berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21
Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen
Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden
personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen
Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß
Art. 8 Abs. 1 DSGVO erhoben.
12.5.
Information an Dritte
Hat der
Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht
und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet,
so trifft er unter Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die
Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten,
darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung
aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.
12.6.
Ausnahmen
Das
Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie
Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen
Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der
Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses
im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2
lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende
Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für
statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser
Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
12.7.
Recht auf Unterrichtung
12.7.1.
Haben Sie das Recht auf Berichtigung, Löschung
oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend
gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung
der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies
erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand
verbunden.
12.7.2.
Ihnen steht gegenüber dem Verantwortlichen das
Recht zu, über diese Empfänger unterrichtet zu werden.
12.8.
Recht auf Datenübertragbarkeit
12.8.1.
Sie haben das Recht, die Sie betreffenden
personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in
einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne
Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten
bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9
Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6
Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe
automatisierter Verfahren erfolgt.
12.8.2.
In Ausübung dieses Rechts haben Sie ferner das
Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt
von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden,
soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen
dürfen hierdurch nicht beeinträchtigt werden.
12.8.3.
Das Recht auf Datenübertragbarkeit gilt nicht
für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer
Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
13.
Widerspruchsrecht
13.1.
Sie haben das Recht, aus Gründen, die sich aus
ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1
lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für
ein auf diese Bestimmungen gestütztes Profiling.
13.2.
Der Verantwortliche verarbeitet die Sie betreffenden
personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
13.3.
Werden die Sie betreffenden personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht,
jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt
auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung
steht.
13.4.
Widersprechen Sie der Verarbeitung für Zwecke
der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht
mehr für diese Zwecke verarbeitet.
13.5.
Sie haben die Möglichkeit, im Zusammenhang mit
der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der
Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren
auszuüben, bei denen technische Spezifikationen verwendet werden.
13.6.
Sie haben auch das Recht, aus Gründen, die sich
aus Ihrer besonderen Situation ergeben, bei der Verarbeitung Sie betreffender
personenbezogener Daten, die zu wissenschaftlichen oder historischen
Forschungszwecken oder zu statistischen Zwecken gem. Art. 89 Abs. 1
DSGVO erfolgt, dieser zu widersprechen.
13.7.
Ihr Widerspruchsrecht kann insoweit beschränkt
werden, als es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig
ist.
14.
Recht auf Widerruf der datenschutzrechtlichen
Einwilligungserklärung
Sie haben das Recht,
Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen.
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der
Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
15.
Automatisierte Entscheidung im Einzelfall
einschließlich Profiling
Sie haben das Recht, nicht einer
ausschließlich auf einer automatisierten Verarbeitung – einschließlich
Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber
rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich
beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung
eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der
Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig
ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte
und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung
erfolgt.
15.1.
Allerdings dürfen diese Entscheidungen nicht auf
besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1
DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO
gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer
berechtigten Interessen getroffen wurden.
15.2.
Hinsichtlich der in (1) und (3) genannten Fälle
trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten
sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf
Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf
Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
16.
Recht auf Beschwerde bei einer Aufsichtsbehörde
16.1.
Unbeschadet eines anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht
auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat
ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
16.2.
Die Aufsichtsbehörde, bei der die Beschwerde
eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die
Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen
Rechtsbehelfs nach Art. 78 DSGVO.