Datenschutz
1. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz‐Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten der Europäischen Union sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Anna‐Sophie Meyer‐FehringWildhäuser Hof
Modexen 34
33034 Brakel Möglichkeiten zur Kontaktaufnahme
2. Allgemeines zur Datenverarbeitung
2.1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unsererseits oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft.
Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10 Jahre gemäß § 147 Abs. 1 AO und für 6 Jahre gemäß § 257 Abs. 1 HGB.
2.4. Kategorien der betroffenen Personen
- Interessenten
- Nutzer (z. B. Besucher dieser Web‐Seite, Nutzer von Online‐Diensten)
- Kommunikationspartner
- Geschäfts‐ und Vertragspartner
2.5. Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen)
- Inhaltsdaten (z. B. Texteingaben, Fotografien)
- Kontaktdaten (z. B. E‐Mail‐Adressen, Telefonnummern)
- Meta‐/Kommunikationsdaten (z. B. Geräteinformationen, IP‐Adressen)
- Nutzungsdaten (z. B. besuchte Web‐Seiten, Zugriffszeiten)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie)
2.6. Verarbeitungszwecke
- Büro‐ und Organisationsverfahren
- Bereitstellung unseres Online‐Angebots und Nutzerfreundlichkeit
- Kontaktanfragen und Kommunikation
- Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher)
- Sicherheitsmaßnahmen
- Verwaltung und Beantwortung von Anfragen
2.7. Sicherheitsmaßnahmen
Nach Maßgabe von Art. 32 DSGVO treffen wir unter Berücksichtigung des aktuellen Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Soweit möglich werden IP‐Adressen nur gekürzt bzw. maskiert gespeichert. Dabei wird ein Teil der IP‐Adresse entfernt bzw. durch eine 0 ersetzt. Aus 144.76.81.150 wird so bspw. 144.76.0.0, wodurch eine Zuordnung nicht mehr möglich ist. Eine Ausnahme stellen insbesondere solche Fälle dar, in denen die IP‐Adresse zum Schutz unserer informationstechnischen Systeme gespeichert wird, bspw. im Fall von fehlgeschlagenen Anmeldeversuchen.
Wir bemühen uns außerdem, alle von uns angebotenen und genutzten Online-Dienste möglichst nur über verschlüsselte Verbindungen (TLS) anzubieten. Eine verschlüsselte Verbindung zu dieser Webseite erkennen Sie bspw. an einem Schloss-Symbol in der Adressleiste, bzw. daran, dass die Adresse mit https:// beginnt.
2.8. Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Datenverarbeitung personenbezogene Daten gegenüber anderen Personen und Unternehmen (Informationsverarbeitender oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die personenbezogenen Daten gewähren, erfolgt dies nur auf Grund einer gesetzlichen Erlaubnis gemäß Art. 6 Abs. 1 lit. b DSGVO, Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Sofern Dritte mit der Verarbeitung personenbezogener Daten von uns beauftragt sind, geschieht dies auf Grundlage von Art. 28 DSGVO im Rahmen eines Vertrages über die Auftragsdatenverarbeitung.
3. Bereitstellung unserer Webseite
3.1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Webseite erfassen die Systeme unseres Hosting‐Anbieters automatisiert Daten und Informationen vom Computersystem des aufrufenden Nutzers.
Folgende Daten werden hierbei verarbeitet:
- Informationen über den Webbrowser (Typ, Version, Sprache, Betriebssystem)
- Die IP‐Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Die abzurufende Seite/Datei
- Webseite, von der das System des Nutzers auf unsere Webseite gelangt
3.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
3.3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP‐Adresse durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP‐Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
3.4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseiten und Online‐Dienste ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
3.5. Widerspruchs‐ und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseite ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
4. Erstellung von Protokolldateien
4.1. Beschreibung und Umfang der Datenverarbeitung
Beim Aufruf dieser Webseite werden keine Zugriffsprotokolle erstellt, es findet allerdings eine Auswertung der Aufrufe mittels Matomo statt, der Sie hier widersprechen können.
Zum Schutz unserer informationstechnischen Systeme, wird bei der Nutzung des Kontaktformulars im Falle eines vermuteten Missbrauchversuchs (z.B. Spam) die IP‐Adresse des aufrufenden Systems protokolliert. Sie werden in diesem Fall über die Speicherung informiert.
4.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Protokollierung sicherheitsrelevanter Aktionen ist unser berechtigtes Interesse am Schutz unserer informationstechnischen Systeme gemäß Art. 6 Abs. 1 lit. f DSGVO.
4.3. Zweck der Datenverarbeitung
Die Protokollierung der IP‐Adresse im Fall eines vermuteten Missbrauchsversuchs unseres Kontaktformulars dient dem Unterbinden weiterer Missbrauchsversuche von der selben Adresse aus für einen bestimmten Zeitraum.
4.4. Dauer der Speicherung
Falls die protokollierten Daten nicht anonymisiert gespeichert werden, werden diese nach spätestens 7 Tagen gelöscht.
4.5. Widerspruchs‐ und Beseitigungsmöglichkeit
Die Protokollierung sicherheitskritischer Aktionen in Logdateien ist für einen sicheren Betrieb unserer Systeme zwingend erforderlich. Es besteht folglich seitens des Nutzers kein Widerspruchsrecht.
6. Kontaktformulare und E‐Mail‐Kontakt
6.1. Beschreibung und Umfang der Datenverarbeitung
Auf dieser Webseite sind Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:
- Name des Benutzers
- E‐Mail‐Adresse des Benutzers
- Betreff der Nachricht
- Nachrichtentext
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
- Datum und Uhrzeit des Absendens
Im Falle eines vermuteten Missbrauchs des Kontaktformulars (z. B. Spam) werden zudem folgende Daten gespeichert:
- IP‐Adresse des aufrufenden Systems (Sie werden dann über die Speicherung informiert)
Alternativ kann eine Kontaktaufnahme über eine bereitgestellte E‐Mail‐Adresse möglich sein. In diesem Fall werden die mit der E‐Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
Für die Verarbeitung der Daten aus Kontaktformularen wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.
6.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E‐Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.
6.3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E‐Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
6.4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E‐Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
6.5. Widerspruchs‐ und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E‐Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
Um Ihre Einwilligung zu widerrufen und/oder um der Speicherung zu widersprechen, Senden Sie bitte einfache eine entsprechende Aufforderung über das Kontaktformular an uns.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
7. Webanalyse durch Matomo (ehemals PIWIK)
7.1. Umfang der Verarbeitung personenbezogener Daten
Wir nutzen auf unserer Webseite das Open‐Source‐Software‐Werkzeug Matomo (ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzer. Die genutzte Matomo‐Installation wird von Hüssenbergnetz, Matthias Fehring, Zum Südholz 8, 34439 Willebadessen‐Eissen unter statistik.huessenbergnetz.de betrieben. Datenschutzerklärung von Hüssenbergnetz: www.huessenbergnetz.de/de/datenschutzerklaerung/. Zwischen uns und Hüssenbergnetz besteht dazu ein Vertrag gemäß Art. 28 DSGVO über die Auftragsdatenverarbeitung.
Werden Einzelheiten einer Webseite aufgerufen, so werden folgende Daten gespeichert:
- Anonymisierte IP‐Adresse des aufrufenden Systems des Nutzers
- Die aufgerufene Webseite/Datei
- Die Webseite, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referer)
- Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
- Datum und Uhrzeit des Aufrufs
- Die Verweildauer auf der Webseite
- Die Häufigkeit des Aufrufs der Webseite
- Der verwendete Browser, seine Version, verwendete Sprache und installierte Plugins
- Das verwendete Betriebssystem und seine Version
- Das verwendete Gerät und seine Bildschirmauflösung
- Land und ungefähre Stadt, aus der der Abruf kommt
- Durchschnittliche Ladezeit der abgerufenen Seiten
Die Software ist so eingestellt, dass die IP‐Adressen nicht vollständig gespeichert sondern maskiert werden (bspw. 144.76.0.0 an Stelle von 144.76.81.150). Auf diese Weise ist eine Zuordnung der anonymisierten IP‐Adresse zum aufrufenden Rechner nicht mehr möglich. Es werden außerdem keine Cookies zur Wiedererkennbarkeit von Nutzern eingesetzt.
7.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer unserer Webseite ist unser berechtigtes Interesse an der Optimierung unserer Webseite gemäß Art. 6 Abs. 1 lit. f DSGVO.
7.3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surf‐Verhaltens unserer Besucher. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Information über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei, unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP‐Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.
7.4. Dauer der Speicherung
Die Daten werden gelöscht, sobald Sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. Dies ist jeweils nach 367 Tagen der Fall.
7.5. Widerspruchs‐ und Beseitigungsmöglichkeit
Da die erhobenen Daten anonymisiert gespeichert werden, kann daraus kein Personenbezug hergestellt werden. Es ist deshalb nicht möglich, gezielt Daten einzelner Nutzer zu löschen.
Wir bieten unseren Nutzern darüber hinaus die Möglichkeit eines Opt‐Outs aus dem Analyseverfahren. Hierzu müssen Sie im nächsten Abschnitt nur das entsprechende Kästchen anklicken. Auf diese Weise wird ein weiterer Cookie gesetzt, der der Matomo‐Installation unter statistik.huessenbergnetz.de signalisiert, die Daten des Nutzers in Zukunft nicht zu speichern. Löscht der Nutzer den entsprechenden Cookie zwischenzeitlich von seinem eigenen System, so muss er den Opt‐Out‐Cookie erneut setzen. Das Opt‐Out gilt für alle von statistik.huessenbergnetz.de analysierten Webseiten und Online‐Dienste.
Alternativ können Sie uns auch durch eine Einstellung ihres Webbrowsers mitteilen, dass Sie der Erfassung durch Matomo widersprechen. Dazu muss ihr Browser das so genannte „Do Not Track (DNT)“ HTTP‐Header‐Feld mitsenden. Sie finden die entsprechende Option meist in den Datenschutzeinstellungen Ihres Browsers.
7.6. Matomo‐Opt‐Out
8. Hosting
8.1. Umfang der Verarbeitung personenbezogener Daten
Zur Bereitstellung unserer Webseite nutzen wir Rechenleistung und Infrastruktur von Hüssenbergnetz, Matthias Fehring, Zum Südholz 8, 34439 Willebadessen‐Eissen, Deutschland. Zwischen uns und Hüssenbergnetz besteht ein Vertrag gemäß Art. 28 DSGVO über die Auftragsdatenverarbeitung. Hüssenbergnetz sind dabei die gleichen Daten zugänglich, die in dieser Datenschutzerklärung aufgeführt sind.
Hüssenbergnetz kann außerdem zum Schutz der eigenen informationstechnischen Systeme bestimmte Informationen in Protokolldateien speichern.
Informationen über den Datenschutz von Hüssenbergnetz finden Sie in der Datenschutzerklärung des Anbieters. Informationen über die von Hüssenbergnetz durchgeführten technischen und operativen Maßnahmen gemäß Art. 32 DSGVO finden Sie in diesem PDF‐Dokument.
8.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten und sicheren Zurverfügungstellung unserer Webseite.
8.3. Zweck der Datenverarbeitung
Die Verarbeitung personenbezogener Daten durch Hüssenbergnetz ermöglicht uns die Bereitstellung unserer eigenen Webseite. Erst der Zukauf von Infrastruktur‐ und Server‐Diensten macht unsere Webseite möglich.
8.4. Dauer der Speicherung
Falls Hüssenbergnetz Protokolldateien zum Schutz der eigenen Infrastruktur und informationstechnischen Systeme anlegt, werden diese nach spätestens 7 Tagen gelöscht.
8.5 Widerspruchs‐ und Beseitigungsmöglichkeit
Die Verarbeitung der Daten durch Hüssenbergnetz ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
9. Einbinden von OpenStreetMap
9.1. Umfang der Verarbeitung personenbezogener Daten
Wir binden auf dieser Webseite digitale Landkarten des Dienstes „OpenStreetMap“ ein, die von der OpenStreetMap Foundation (OSMF) unter den Bedingungen der Open Data Commons Open Database Lizenz angeboten werden. Die OSMF ist eine nicht gewinnorientierte Stiftung nach britischem Recht und als private company limited by guarantee organisiert. Ihren Sitz hat die OSMF im St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.
Soweit uns bekannt ist, werden die bei der Nutzung von „OpenStreetMap“ erhobenen Daten ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten gehört insbesondere die IP-Adresse des Nutzers. Optional kann auch der Standort des Nutzers abgefragt werden, dies jedoch nicht ohne seine Einwilligung, die im Regelfall im Rahmen der Einstellungen seines Geräts vollzogen wird.
Die bei der Nutzung von „OpenStreetMap“ erhobenen Daten können auch in den USA verarbeitet werden. Weitere Informationen können der Datenschutzerklärung von „OpenStreetMap“ entnommen werden: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
9.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist unser berechtigtes Interesse an einem optimierten und wirtschaftlichen Betrieb unserer Internetseite unter Nutzung der durch OpenStreetMap bereitgestellten Dienste gemäß Art. 6 Abs. 1 lit. f DSGVO.
9.3. Zweck der Datenverarbeitung
Die Verarbeitung personenbezogener Daten durch OpenStreetMap ermöglicht uns das direkte Einbinden der Karten des Anbieters in unser Angebot. Dadurch soll dem Besucher eine komfortablere Nutzung unserer Webseite sowie uns ein wirtschaftlicher Betrieb ermöglicht werden.
9.4. Dauer der Speicherung, Widerspruchs‐ und Beseitigungsmöglichkeit
Informationen zur Datenspeicherung durch die OSMF und zu Ihren Widerspruchs‐ und Beseitigungsmöglichkeiten erhalten Sie in der Datenschutzerklärung des Anbieters: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
10. Rechte der betroffenen Personen
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
10.1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
10.2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
10.3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
10.4. Recht auf Löschung
10.4.1. Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
10.4.2. Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10.5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
10.6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder auf einem Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und
- die Verarbeitung mit Hilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
10.7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
10.8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
10.9. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.