20. April 2024

Datenschutzerklärung

Herzlich Willkommen auf unserer Webseite. Im Folgenden finden Sie unsere Datenschutzerklärung:

Inhalt:

I. Allgemeine Informationen
1. Kontaktdaten des Verantwortlichen
2. Kontaktdaten unseres Datenschutzbeauftragten


II. Konkrete Informationen zur Erhebung von personenbezogenen Daten
1. Besuch der Webseite
2. Cookies
3. Vertragsdurchführung
4. Kontaktformular, E-Mail-, Telefax- oder Telefon-Kontakt
5. Kundenkonto
6. Live-Hilfe/Chat
7. e Tracker
8. Facebook-, Google+ und Twitter-Schaltflächen
9. Single Sign-On und Payment-Dienste


III. Rechte des Betroffenen
1. Recht auf Auskunft nach Art. 15 DSGVO
2. Recht auf Berichtigung nach Art. 16 DSGVO
3. Recht auf Löschung nach Art. 17 DSGVO
4. Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
5. Recht auf Unterrichtung nach Art. 19 DSGVO
6. Recht auf Datenübertragbarkeit Art. 20 DSGVO
7. Recht auf Widerspruch nach Art. 21 DSGVO
8. Automatisierte Entscheidungen im Einzelfall inkl. Profiling nach Art. 22 DSGVO
9. Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO
10. Recht auf wirksamen gerichtlichen Rechtsbehelf nach Art. 79 DSGVO

I. Allgemeine Informationen

1. Kontaktdaten des Verantwortlichen

Name NeMaCo
Geschäftsführer Mike Grohmann
Strasse Dr.-Eckener-Str. 34
PLZ/Ort 32549 Bad Oeynhausen
Tel.: 0 57 31 / 4 99 88 33
Fax: 0 57 31 / 4 99 88 31
eMail mail(at)nemaco.de

2. Kontaktdaten unseres Datenschutzbeauftragten

Name: Zertifizierter Datenschutz – Datenschutz-Grohmann
Tel.: 0 57 31 / 4 99 88 33
eMail: post(at)datenschutz-grohmann.de

II. Konkrete Informationen zur Erhebung von personenbezogenen Daten

1. Besuch der Webseite

a) Zweck der Datenverarbeitung

Bei jedem Zugriff eines Nutzers auf eine Seite unseres Angebots und bei jedem Aufruf einer auf der Internetpräsenz hinterlegten Datei werden Zugriffsdaten über diesen Vorgang in einer Protokolldatei gespeichert. Jeder Datensatz besteht aus:

(1) der Seite, von der aus die Datei angefordert wurde,
(2) dem Namen der Datei,
(3) dem Datum und Uhrzeit der Anforderung,
(4) der übertragenen Datenmenge,
(5) dem Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.),
(6) einer Beschreibung des Typs des verwendeten Betriebssystems und Webbrowsers,
(7) Hostname des zugreifenden Rechners,
(8) der Client IP-Adresse.

Wir verwenden diese Daten, um unsere Website zu betreiben, insbesondere um die Auslastung der Website sowie Fehlfunktionen der Website festzustellen und Anpassungen oder Verbesserungen vorzunehmen. Die Client-IP-Adresse wird zum Zweck der Übermittlung der angeforderten Daten verwendet; sie wird nach Wegfall des technischen Erfordernisses durch Löschung des letzten Ziffernblocks (Ipv4) oder des letzten Oktets (Ipv6) anonymisiert.

b) Dauer der Speicherung

Die Daten werden bei jedem Zugriff eines Nutzers auf eine Seite unseres Angebots und bei jedem Aufruf unserer Internetpräsenz gespeichert und werden gelöscht, sobald sie für den Zweck der Erhebung nicht mehr erforderlich sind, was spätestens mit Ablauf von drei Monaten nach dem Besuch Website der Fall ist.

c) Rechtsgrundlage

Die vorübergehende Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f EU-Datenschutzgrundverordnung (im Folgenden „DSGVO“). Das berechtigte Interesse liegt in der Zurverfügungstellung unserer Webseite und der Prüfung missbräuchlicher Nutzung.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Betroffene kann durch den Verzicht auf die Nutzung unserer Website der Verarbeitung widersprechen und vorbehaltlich der unten im Abschnitt „Rechte“ näher bezeichneten Voraussetzungen die Löschung auf diesem Weg von ihm erhobener Daten durch formlose Erklärung verlangen.

2. Cookies

a) Zweck der Datenverarbeitung

Um den Besuch unserer Website technisch zu ermöglichen, übertragen wir sogenannte Cookies an das Endgerät des Betroffenen. Cookies sind kleine Textdateien, durch die das Endgerät des Betroffenen identifiziert werden kann, indem in der Regel der Name der Domain, von der die Cookie-Daten gesendet wurden, Informationen über das Alter des Cookies und ein alphanumerisches Identifizierungszeichen erfasst werden. Indem das Cookie auf dem verwendeten Endgerät – ohne Eingriff in das Betriebssystem – gespeichert wird, wird es wieder erkannt und ermöglicht uns eventuelle Voreinstellungen sofort verfügbar zu machen. Wir nutzen diese Informationen, um unsere Website und angebotenen Leistungen auf Ihre Bedürfnisse anzupassen und den Aufruf unserer Website zu beschleunigen.

b) Dauer der Speicherung

Die Speicherdauer der verschiedenen Cookies variiert, beträgt aber längstens zwei Jahre. Sie werden auf Ihrem lokalen Endgerät gespeichert, nicht auf unserem Server, weshalb die tatsächliche Löschdauer davon abhängt, wie Ihre Browsersoftware konfiguriert ist. Wie Sie von uns gesetzte Cookies anlassbezogenen oder automatisch löschen können, entnehmen Sie bitte der Bedienungsanleitung Ihrer Browsersoftware.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse für das Setzen von Cookies ist einerseits durch eine Analyse die Qualität unserer Webseite optimieren zu können und andererseits um den Besuch unserer Webseite zu ermöglichen; insbesondere sind einige Funktionen auf unserer Webseite ohne Cookies nicht nutzbar, da der Benutzer und seine bereits vorgenommenen Einstellungen anderenfalls beim Seitenwechsel nicht erkannt werden würde, Spracheinstellungen verloren gingen und Suchen nicht ausgeführt werden könnten. Ferner erfolgt die Speicherung auf Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Vertrages.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Betroffene kann die Verwendung von Cookies im genutzten Endgerät blockieren oder diese nach dem Einsatz löschen. Unter Umständen sind dann allerdings einzelne Funktionen unseres Angebots nicht nutzbar. Wie Cookies blockiert und bereits gespeicherte Cookies gelöscht werden können, ist der Anleitung der Browser-Software zu entnehmen.

3. Vertragsdurchführung

a) Zweck der Datenverarbeitung

Name, Anschrift(en), Bankverbindung, E-Mail-Adresse, Telefon- oder Telefaxnummer, Client-IP-Adresse im Zeitpunkt der Abgabe einer Kundenbestellung werden allein zum Zweck der Vertragsbegründung oder -durchführung erhoben, gespeichert und verarbeitet, was insbesondere die Abrechnung und die Abwicklung des Vertrags umfasst.

Die personenbezogenen Daten werden an Dritte nur weitergegeben, wenn dies zum Zweck der Vertragsdurchführung erforderlich ist, etwa bei der Beauftragung eines Zahlungsdienstleistungsunternehmens.

b) Dauer der Speicherung

Die Löschung der Daten erfolgt, sobald diese für die Zwecke, für die sie erhoben oder in sonstiger Weise verarbeitet wurden, nicht mehr erforderlich sind. Diese Frist beträgt fünf Jahre für personenbezogene Daten die § 147 AO unterfallen und zehn Jahre für personenbezogene Daten, die § 257 HGB unterfallen. Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die Daten erhoben wurden.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 lit. b sowie lit. c DSGVO, um die aus dem Vertrag bestehenden Pflichten zu erfüllen und die zur Vertragsdurchführung erforderlichen Leistungen zu erbringen.

d) Widerspruchs- und Beseitigungsmöglichkeit

Da es hier gesetzlich normierte Aufbewahrungsfristen gibt und die Daten zur Vertragsdurchführung gespeichert und verarbeitet bleiben müssen, ist ein Widerspruch oder eine Löschung nicht möglich.

4. Kontaktformular, E-Mail-, Telefax- oder Telefon-Kontakt

a) Zweck der Datenverarbeitung

Auf der Webseite stellen wir ein Kontaktformular zur Verfügung. Der Betroffene kann darüber mit uns elektronisch in Kontakt treten und wir können die Anfrage bearbeiten. Folgende Daten werden erhoben und gespeichert: Name, Telefon, E-Mail Adresse, Inhalt.

Ein Nutzer kann per E-Mail, Telefax oder Telefon mit uns Kontakt aufnehmen. Wir speichern die uns damit übermittelten und vom Betroffenen angegebenen Daten zur Bearbeitung der Anfrage. Diese Daten sind Namen, Anschrift, E-Mail-Adresse, Telefon- und/oder Faxnummer, Datum und Uhrzeit der Anfrage und die Beschreibung des Anliegens, gegebenenfalls Vertragsdaten, wenn die Anfrage im Rahmen einer Vertragsaufnahme oder -abwicklung erfolgt.

Die Daten werden nicht an Dritte weitergeben. Sie dienen der Bearbeitung der Kontaktanfrage des Betroffenen.

b) Dauer der Speicherung

Sobald die Daten zur Erreichung des Zwecks nicht mehr notwendig sind, werden sie gelöscht, was der Fall ist, wenn sich die Konversation abschließend erledigt hat und der Sachverhalt geklärt ist und keine vertraglichen oder steuerrechtlichen Aufbewahrungsfristen entgegenstehen. Diese Frist beträgt fünf Jahre für personenbezogene Daten die § 147 AO unterfallen und zehn Jahre für personenbezogene Daten, die § 257 HGB unterfallen. Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die Daten erhoben wurden.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO im Rahmen einer Vertragsanbahnung oder -erfüllung oder nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Verantwortlichen besteht darin, die Kontaktanfrage bearbeiten zu können und Missbrauch der Kontaktanfrage verhindern zu können.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Betroffene hat jederzeit die Möglichkeit der Speicherung zu widersprechen. Dann werden die zu dem Vorgang gespeicherten Daten gelöscht. Sollte ein Vertrag geschlossen worden sein, gelten die obigen Ausführungen zum Stichwort „Vertragsschluss“.

5. Kundenkonto

a) Zweck der Datenverarbeitung

Der Betroffene kann sich unter Angabe von personenbezogenen Daten, die an uns übermittelt und gespeichert werden, bei uns registrieren. Gespeichert werden die Daten, die in die Eingabemaske eingetragen oder anderweitig erhoben. Diese sind Namen, Anschrift(en), Geburtsdatum, E-Mail-Adresse, IP-Adresse, Datum und Uhrzeit der Registrierung. Die Registrierung ist zur Bereithaltung bestimmter Inhalte und Leistungen notwendig und dient auch der Begründung und Erfüllung unseres Vertrags mit dem Betroffenen.

b) Dauer der Speicherung

Sobald die Daten zur Erreichung des Zwecks nicht mehr notwendig sind, werden sie gelöscht. Bei einer Registrierung ohne weiteren Vertragsschluss ist dies der Fall, wenn die Registrierung gelöscht oder die Daten abgeändert werden. Im Falle einer Registrierung, die zu einem weiteren Vertragsschluss führt, werden die Daten gelöscht sobald die gesetzlichen und steuerrechtlichen Vorgaben eine Löschung von Vertragsdaten zulassen. Diese Frist beträgt fünf Jahre für personenbezogene Daten, die § 147 AO unterfallen und zehn Jahre für personenbezogene Daten, die § 257 HGB unterfallen. Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die Daten erhoben wurden.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage nach Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Vertragserfüllung oder -Anbahnung oder nach Art.  6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Verantwortlichen besteht darin, bestimmte Inhalte und Leistungen zugunsten der Nutzer bereithalten zu können.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Betroffene hat jederzeit die Möglichkeit, die Registrierung zu löschen oder die Daten anzupassen. Die Löschung oder Änderung des Accounts erfolgt durch Mitteilung an den unter Ziffer I genannten Kontakt. Keine Widerspruchs- oder Beseitigungsmöglichkeit der Registrierung und der Daten besteht, wenn die Registrierung zur Begründung oder Durchführung eines Vertragsverhältnisses verwendet wurde; hier kann lediglich der Account gelöscht werden. Die Löschung des Accounts erfolgt mittels der vorgenannten Schritte.

6. Live-Hilfe/Chat

a) Zweck der Datenverarbeitung

Ein Nutzer kann auch per Chat mit uns Kontakt aufnehmen. Wir speichern die uns damit übermittelten und vom Betroffenen angegebenen Daten zur Bearbeitung der Anfrage. Diese Daten sind Namen, E-Mail-Adresse, Datum und Uhrzeit der Anfrage und die Beschreibung des Anliegens, gegebenenfalls Vertragsdaten, wenn die Anfrage im Rahmen einer Vertragsaufnahme oder -abwicklung erfolgt.

Die Daten werden nicht an Dritte weitergeben. Sie dienen der Bearbeitung der Kontaktanfrage des Betroffenen.

b) Dauer der Speicherung

Sobald die Daten zur Erreichung des Zwecks nicht mehr notwendig sind, werden sie gelöscht, was der Fall ist, wenn sich die Konversation abschließend erledigt hat und der Sachverhalt geklärt ist und keine vertraglichen oder steuerrechtlichen Aufbewahrungsfristen entgegenstehen. Diese Frist beträgt fünf Jahre für personenbezogene Daten die § 147 AO unterfallen und zehn Jahre für personenbezogene Daten, die § 257 HGB unterfallen. Die Fristen beginnen mit Ablauf des Kalenderjahres, in dem die Daten erhoben wurden.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO im Rahmen einer Vertragsanbahnung oder -erfüllung oder nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Verantwortlichen besteht darin, die Kontaktanfrage bearbeiten zu können und Missbrauch der Kontaktanfrage verhindern zu können.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Betroffene hat jederzeit die Möglichkeit der Speicherung zu widersprechen. Dann werden die zu dem Vorgang gespeicherten Daten gelöscht. Sollte ein Vertrag geschlossen worden sein, gelten die obigen Ausführungen zum Stichwort „Vertragsschluss“.

7. eTracker

a) Zweck der Datenverarbeitung

Wir verwenden einen Analysedienst der eTracker GmbH aus Hamburg zur Analyse von Nutzungsdaten der Website. Es werden dabei Cookies eingesetzt, die eine statistische Analyse der Nutzung dieser Website durch Betroffene sowie die Anzeige nutzungsbezogener Inhalte oder Werbung ermöglichen. Cookies sind kleine Textdateien, die vom Internet Browser auf dem Endgerät des Nutzers gespeichert werden. eTracker Cookies enthalten dabei jedoch keine Informationen, die eine Identifikation eines Nutzers ermöglichen.

Die IP-Adresse wird bei eTracker frühestmöglich anonymisiert. Anmelde- oder Gerätekennungen werden zu einem eindeutigen, aber nicht einer Person zugeordneten Schlüssel umgewandelt.

b) Dauer der Speicherung

Sobald die Daten zur Erreichung des Zwecks nicht mehr notwendig sind, werden sie gelöscht, was dann der Fall ist, wenn die Anonymisierung erfolgt ist. Dieser Vorgang dauert technisch bedingt weniger als eine Sekunde.

c) Rechtsgrundlage

Die Speicherung der vorgenannten Daten erfolgt auf der Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO  und § 15 Abs. 3 TMG. Das berechtigte Interesse liegt darin, dass uns eine Analyse des Surfverhaltens von nicht identifizierbaren Nutzern möglich ist; damit können wir unsere Webseite und unsere Angebote optimieren.

d) Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer dieser Webseite hat nachfolgend die Möglichkeit eines Opt-Out aus dem Analyseverfahren.

Wenn der Betroffene das Opt-Out gewählt hat, wird eTracker ein Cookie im Browser installieren, das es eTracker untersagt, das Nutzungsverhalten nachzuvollziehen. Erfasste Daten werden dann weder genutzt, noch gespeichert. Für den Widerspruch wird jedoch ein sog. Opt-Out-Cookie eingesetzt, der bewirkt, dass nach dem Löschen von Cookies auch das Opt-Out-Cookie gelöscht wird, weshalb ggf. dem Opt-Out-Cookie erneut widersprochen werden muss. Soweit im Browser des Betroffenen die Verwendung von Cookies blockiert ist, wird eTracker keine Daten erfassen.

9. Facebook-, Google+ und Twitter-Schaltflächen

a) Zweck der Datenverarbeitung

Durch Schaltflächen sozialer Netzwerke erheben wir überhaupt keine personenbezogenen Daten. Dennoch erläutern wir der Vollständigkeit halber den technischen Hintergrund. Wir verwenden lediglich deaktivierte Buttons der sozialen Netzwerke von Facebook, Google+ und Twitter. Dies bedeutet, dass keine Daten an diese Netzwerke übermittelt werden. Der Betroffene selbst entscheidet durch ein Anklicken der Buttons, diese zu aktivieren und damit eine Verbindung zu den Servern der Betreiber der sozialen Netzwerken herzustellen und so Daten entsprechend der vom Betroffenen mit dem sozialen Netzwerk abgeschlossenen Vereinbarung an die Server der sozialen Netzwerke zu übermitteln. Die Aktivierung führt zum Aufruf von Inhalten der sozialen Netzwerke. Art, Zweck und Umfang der Datenerhebung und -verwendung sind den entsprechenden Datenschutzerklärungen der sozialen Netzwerke zu entnehmen.

Nach einem zweiten Anklicken des Buttons kann der Nutzer seine Empfehlung an die sozialen Netzwerke übermitteln. Möchte der Betroffene mehrere Seiten empfehlen, dann wird die Einwilligung auf jeder Seite benötigt. Möchte der Betroffene, dass das Soziale Netzwerk dauerhaft Zugriff auf seine Daten hat, kann der Betroffene die Buttons dauerhaft aktivieren. Dazu kann unter einem Zahnrad-Icon das passende Häkchen gesetzt werden mit der Folge, dass der ausgewählte Button immer direkt aktiv ist.

b) Dauer der Speicherung

Die Dauer der Speicherung richtet sich nach den Vorgaben der Betreiber der sozialen Netzwerke.

c) Rechtsgrundlage

Über die Rechtsgrundlage informieren die Betreiber der sozialen Netzwerke die Betroffenen.

d) Widerspruchs- und Beseitigungsmöglichkeit

Über das Zahnrad-Icon, über das der Betroffene die Social Media Buttons aktiviert hat, kann dieser später seine Einwilligung auch wieder ändern und die Buttons deaktivieren.

10. Single Sign-On und Payment-Dienste

a) Zweck der Datenverarbeitung

Wir setzen zur vereinfachten Bestellung und Zahlungsabwicklung die nachstehend wiedergegebenen Werkzeuge von Drittanbietern ein:

  • PayPal Express, ein Angebot von PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; 

Hierzu werden IP-Adresse, genutzter Browser, Betriebssystem und die jeweils aufgerufene Seite an den Drittanbieter übermittelt. Unsererseits werden erst dann Daten erhoben, wenn ein Kunde eines Anbieters sich der Dienstleistung des Dritten bedient und so veranlasst, dass die dort hinterlegten Angaben zu seiner Person – namentlich Bestell- und Rechnungsadresse – an uns übermittelt werden und gegebenenfalls der Zahlungsvorgang nach Maßgabe der Nutzerbedingungen des Dienstes, mit dem der Kunde in Vertragsbeziehung steht, abgewickelt wird.

b) Dauer der Speicherung

Unsererseits werden nur die Daten verarbeitet, die durch den Drittanbieter im Auftrag des Kunden zwecks Vertragsdurchführung an uns übermittelt werden. Insoweit gelten die Ausführungen zur Dauer der Speicherung wie zum Stichwort „Vertragsdurchführung“ oben angegeben.

Soweit die Drittanbieter Daten im Auftrag der Betroffenen verarbeiten, ergibt sich die Speicherdauer aus den dortigen Datenschutzbestimmungen, auf die an dieser Stelle verwiesen wird.

c) Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit b DSGVO, soweit die Daten zur Abwicklung von Verträgen über unsere Webseite genutzt werden. Soweit Payment-Dienste betroffen sind, beruht die Speicherung zugleich auf Art. 6 Abs. 1 lit c DSGVO, da die so erhobenen Daten von steuerlicher Relevanz und somit zur Erfüllung unserer steuerlichen Verpflichtung erforderlich sind. Die Verarbeitung wird zugleich auf Artikel 6 Abs. 1 lit e DSGVO gestützt, weil sie unserem berechtigten Interesse daran dient, den Kunden der entsprechenden Dienstleister die Nutzung der Leistungen ihrer Vertragspartner zu ermöglichen und eine schnelle und angenehme Vertragsabwicklung zu gewährleisten.

d) Widerspruchs- und Beseitigungsmöglichkeit

Da es hier normierte Aufbewahrungsfristen gibt und die Daten zur Vertragsdurchführung gespeichert und verarbeitet bleiben müssen ist ein Widerspruch oder eine Löschung nicht möglich.

III. Rechte des Betroffenen

Sofern personenbezogene Daten vom Nutzer auf unserer Webseite verarbeitet werden, so hat die betroffene Person (Betroffener) folgende Rechte gegenüber dem Verantwortlichen gemäß DSGVO.

1. Recht auf Auskunft nach Art. 15 DSGVO

Der Betroffene hat das Recht auf folgende Informationen:

a) die Verarbeitungszwecke;

b) die Kategorien personenbezogener Daten, die verarbeitet werden;

c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;

d) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;

e) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;

h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

i) werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so hat die betroffene Person das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Wir stellen dem Betroffenen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die die betroffene Person beantragt, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen.

2. Recht auf Berichtigung nach Art. 16 DSGVO

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

3. Recht auf Löschung nach Art. 17 DSGVO

Der Betroffene hat das Recht, von dem Verantwortlichen zu verlangen, dass ihn betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

a) die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;

b) die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;

c) die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein;

d) die personenbezogenen Daten wurden unrechtmäßig verarbeitet;

e) die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt;

f) die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

4. Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO

Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

a) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,

b) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;

c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder

d) die betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

5. Recht auf Unterrichtung nach Art. 19 DSGVO

Hat der Betroffene gegenüber dem Verantwortlichen hinsichtlich seiner personenbezogenen Daten eine Berichtigung nach Art. 16 DSGVO, eine Löschung Art. 17 Abs. 1 DSGVO oder eine Einschränkung der Verarbeitung nach Art. 18 DSGVO geltend gemacht, und hat der Verantwortliche alle Empfänger, gegenüber denen die personenbezogenen Daten des Betroffenen offengelegt wurden, über das Verlangen des Betroffenen informiert (soweit dies nicht unmöglich oder mit unverhältnismäßigen Aufwand verbunden war), so hat der Betroffene das Recht, vom Verantwortlichen über die Empfänger informiert zu werden.

6. Recht auf Datenübertragbarkeit Art. 20 DSGVO

Der Betroffene hat das Recht, die ihn betreffenden personenbezogenen Daten, die er einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und er hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

a) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und

b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Rechte und Freiheiten anderer Personen dürfen dadurch nicht beeinträchtigen werden.

Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Absatz 1 hat der Betroffene das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung nach Art. 17 DSGVO unberührt. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7. Recht auf Widerspruch nach Art. 21 DSGVO

Der Betroffene hat das Recht, aus Gründen, die sich aus seiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung ihn betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat der Betroffene das Recht, jederzeit Widerspruch gegen die Verarbeitung ihn betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht der Betroffene der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Eine vom Betroffenen erteilte Einwilligung kann dieser jederzeit widerrufen. Die bis zu diesem Zeitpunkt erfolgte Erhebung und Verarbeitung bleibt jedoch dadurch rechtmäßig.

8. Automatisierte Entscheidungen im Einzelfall inkl. Profiling nach Art. 22 DSGVO

Der Betroffene hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihm gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

Dies gilt nicht, wenn die Entscheidung

a) für den Abschluss oder die Erfüllung eines Vertrags zwischen dem Betroffenen und uns erforderlich ist,

b) aufgrund von Rechtsvorschriften der Europäischen Union oder Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen des Betroffenen enthalten oder

c) mit ausdrücklicher Einwilligung des Betroffenen erfolgt.

Diese Entscheidungen dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden.

In den unter Ziffern a) und c) genannten Fällen treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen des Betroffenen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person auf unserer Seite, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

9. Recht auf Beschwerde bei einer Aufsichtsbehörde nach Art. 77 DSGVO

Jeder Betroffene hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat seines Aufenthaltsorts, seines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn der Betroffene der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

10. Recht auf wirksamen gerichtlichen Rechtsbehelf nach Art. 79 DSGVO

Jeder Betroffene hat unbeschadet eines verfügbaren verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs einschließlich des Rechts auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn er der Ansicht ist, dass die ihm aufgrund der DSGVO zustehenden Rechte infolge einer nicht im Einklang mit der DSGVO stehenden Verarbeitung seiner personenbezogenen Daten verletzt wurden.

Für Klagen gegen uns oder gegen einen Auftragsverarbeiter sind die Gerichte des Mitgliedstaats zuständig, in dem wir oder Auftragsverarbeiter eine Niederlassung haben. Wahlweise können solche Klagen auch bei den Gerichten des Mitgliedstaats erhoben werden, in dem der Betroffene seinen Aufenthaltsort hat, es sei denn, es handelt sich bei uns oder dem Auftragsverarbeiter um eine Behörde eines Mitgliedstaats, die in Ausübung ihrer hoheitlichen Befugnisse tätig geworden ist.

® Datenschutz-Grohmann / post(at)datenschutz-grohmann.de