Berufshaftpflichtversicherung
HDI, Vertriebs AG, Regionaldirektion Hamburg, Sachsenstraße 8,
20097 Hamburg
Die Versicherungssummen betragen:
3.000.000 € für Personenschäden
500.000 € für sonstige Schäden (Sach- und Vermögensschäden)
Berufsbezeichnung als „Qualifizierter
Tragwerksplaner“
Ingenieurkammer Niedersachsen, Hohenzollernstr. 52, 30161
Hannover
Ingenieurkammer Hessen, Abraham-Lincoln-Str. 44, 65189
Wiesbaden
Ingenieurkammer Schleswig-Holstein, Düsternbrooker Weg 71,
24105 Kiel
Ingenieurkammer Nordrhein-Westfalen, Zollhof 2, 40221
Düsseldorf
Prüfbefreit in allen deutschen Bundesländern
Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären,
welche Arten Ihrer personenbezogenen Daten (nachfolgend auch
kurz als "Daten"
bezeichnet) wir zu welchen Zwecken und in welchem Umfang
verarbeiten. Die
Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen
personenbezogener Daten, sowohl im Rahmen der Erbringung
unserer Leistungen
als auch insbesondere auf unseren Webseiten, in mobilen
Applikationen sowie
innerhalb externer Onlinepräsenzen, wie z. B. unserer
Social-Media-Profile
(nachfolgend zusammenfassend bezeichnet als
"Onlineangebot").
Die verwendeten Begriffe sind nicht
geschlechtsspezifisch.
Stand: 16. Mai 2025
Inhaltsübersicht
-Präambel
-Verantwortlicher
-Übersicht der Verarbeitungen
-Maßgebliche Rechtsgrundlagen
-Sicherheitsmaßnahmen
-Allgemeine Informationen zur Datenspeicherung und Löschung
-Rechte der betroffenen Personen
-Geschäftliche Leistungen
-Geschäftsprozesse und -verfahren
-Kontakt- und Anfrageverwaltung
-Kommunikation via Messenger
-Cloud-Dienste
-Änderung und Aktualisierung
-Begriffsdefinitionen
Verantwortlicher
Lüder Blume
Holtfelder Straße 21
33829 Borgholzhausen
E-Mail-Adresse: info@derblume.de
Impressum: http://derblume.de/impressum.html
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten
Daten und die Zwecke
ihrer Verarbeitung zusammen und verweist auf die betroffenen
Personen.
Arten der verarbeiteten Daten
-Bestandsdaten.
-Zahlungsdaten.
-Kontaktdaten.
-Inhaltsdaten.
-Vertragsdaten.
-Nutzungsdaten.
-Meta-, Kommunikations- und Verfahrensdaten.
-Protokolldaten.
Kategorien betroffener Personen
-Leistungsempfänger und Auftraggeber.
-Beschäftigte.
-Interessenten.
-Kommunikationspartner.
-Nutzer.
-Geschäfts- und Vertragspartner.
-Dritte Personen.
Zwecke der
Verarbeitung
-Erbringung vertraglicher Leistungen und Erfüllung
vertraglicher Pflichten.
-Kommunikation.
-Direktmarketing.
-Büro- und Organisationsverfahren.
-Organisations- und Verwaltungsverfahren.
-Feedback.
-Marketing.
-Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
-Informationstechnische Infrastruktur.
-Finanz- und Zahlungsmanagement.
-Öffentlichkeitsarbeit.
-Absatzförderung.
-Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden
erhalten Sie
eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis
wir
personenbezogene Daten verarbeiten. Bitte nehmen Sie zur
Kenntnis, dass neben
den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem
bzw. unserem
Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall
speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der
Datenschutzerklärung mit.
-Einwilligung
(Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die
betroffene Person hat
ihre Einwilligung in die Verarbeitung der sie
betreffenden
personenbezogenen Daten für einen spezifischen Zweck oder
mehrere
bestimmte Zwecke gegeben.
-Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit.
b)
DSGVO) - Die Verarbeitung ist für die Erfüllung
eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur
Durchführung
vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen
Person erfolgen.
Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO) - Die
Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich,
der der Verantwortliche unterliegt.
Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) -
die
Verarbeitung ist zur Wahrung der berechtigten Interessen
des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt,
dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen
Person, die den
Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale
Datenschutzregelungen in Deutschland:
Zusätzlich zu den
Datenschutzregelungen der DSGVO gelten nationale Regelungen zum
Datenschutz
in Deutschland. Hierzu gehört insbesondere das Gesetz zum
Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung
(Bundesdatenschutzgesetz –
BDSG). Das BDSG enthält insbesondere Spezialregelungen zum
Recht auf Auskunft,
zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung
besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere
Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im
Einzelfall
einschließlich Profiling. Ferner können
Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Hinweis auf
Geltung DSGVO und Schweizer DSG: Diese
Datenschutzhinweise
dienen sowohl der Informationserteilung nach dem Schweizer DSG
als auch nach
der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten
wir Sie zu
beachten, dass aufgrund der breiteren räumlichen Anwendung und
Verständlichkeit
die Begriffe der DSGVO verwendet werden. Insbesondere statt der
im Schweizer
DSG verwendeten Begriffe „Bearbeitung" von „Personendaten",
"überwiegendes
Interesse" und "besonders schützenswerte Personendaten" werden
die in der
DSGVO verwendeten Begriffe „Verarbeitung" von
„personenbezogenen Daten"
sowie "berechtigtes Interesse" und "besondere Kategorien von
Daten" verwendet.
Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen
der Geltung des
Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter
Berücksichtigung des
Stands der Technik, der Implementierungskosten und der Art, des
Umfangs, der
Umstände und der Zwecke der Verarbeitung sowie der
unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung
der Rechte und
Freiheiten natürlicher Personen geeignete technische und
organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit,
Integrität und Verfügbarkeit von Daten durch Kontrolle des
physischen und
elektronischen Zugangs zu den Daten als auch des sie
betreffenden Zugriffs, der
Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und
ihrer Trennung. Des
Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung
von
Betroffenenrechten, die Löschung von Daten und Reaktionen auf
die Gefährdung
der Daten gewährleisten. Ferner berücksichtigen wir den
Schutz
personenbezogener Daten bereits bei der Entwicklung bzw.
Auswahl von Hardware,
Software sowie Verfahren entsprechend dem Prinzip des
Datenschutzes, durch
Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie
(HTTPS): Um die Daten der Nutzer, die über unsere
Online-Dienste übertragen
werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf
die TLS-/SSL-
Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer
Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet.
Diese Technologien verschlüsseln die Informationen, die
zwischen der Website oder
App und dem Browser des Nutzers (oder zwischen zwei Servern)
übertragen
werden, wodurch die Daten vor unbefugtem Zugriff geschützt
sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet,
dass alle
Datenübertragungen den höchsten Sicherheitsstandards
entsprechen. Wenn eine
Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies
durch die Anzeige von
HTTPS in der URL signalisiert. Dies dient als ein Indikator für
die Nutzer, dass ihre
Daten sicher und verschlüsselt übertragen werden.
Allgemeine
Informationen zur Datenspeicherung
und
Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß
den gesetzlichen
Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden
oder keine weiteren rechtlichen Grundlagen für die Verarbeitung
bestehen. Dies
betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck
entfällt oder die
Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung
bestehen,
wenn gesetzliche Pflichten oder besondere Interessen eine
längere Aufbewahrung
oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder
steuerrechtlichen Gründen
aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur
Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher
oder juristischer
Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen
zur
Aufbewahrung und Löschung von Daten, die speziell für
bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder
Löschungsfristen eines
Datums, ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum
und beträgt sie
mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem
das fristauslösende Ereignis eingetreten ist. Im Fall laufender
Vertragsverhältnisse,
in deren Rahmen Daten gespeichert werden, ist das
fristauslösende Ereignis der
Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige
Beendigung des
Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck,
sondern aufgrund
gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden,
verarbeiten wir
ausschließlich zu den Gründen, die ihre Aufbewahrung
rechtfertigen.
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren
und Diensten:
-Aufbewahrung
und Löschung von Daten: Die folgenden
allgemeinen
Fristen gelten für die Aufbewahrung und Archivierung nach
deutschem
Recht:
-10 Jahre - Aufbewahrungsfrist für Bücher und
Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz
sowie die
zu ihrem Verständnis erforderlichen Arbeitsanweisungen und
sonstigen
Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, §
14b
Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
-8 Jahre - Buchungsbelege, wie z. B. Rechnungen und
Kostenbelege (§
147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257
Abs. 1 Nr. 4
i.V.m. Abs. 4 HGB).
-6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels-
oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels-
oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die
Besteuerung
von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen,
soweit
sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147
Abs. 1
Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m.
Abs. 4 HGB).
3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs-
und Schadensersatzansprüche oder ähnliche vertragliche
Ansprüche
und Rechte zu berücksichtigen sowie damit verbundene Anfragen
zu
bearbeiten, basierend auf früheren Geschäftserfahrungen und
üblichen
Branchenpraktiken, werden für die Dauer der regulären
gesetzlichen
Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach
der DSGVO verschiedene Rechte zu, die sich insbesondere aus
Art. 15 bis 21
DSGVO ergeben:
-Widerspruchsrecht: Sie
haben das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung
der Sie betreffenden personenbezogenen Daten, die
aufgrund von Art.
6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch
einzulegen; dies gilt
auch für ein auf diese Bestimmungen gestütztes
Profiling. Werden die
Sie betreffenden personenbezogenen Daten verarbeitet,
um
Direktwerbung zu betreiben, haben Sie das Recht,
jederzeit
Widerspruch gegen die Verarbeitung der Sie
betreffenden
personenbezogenen Daten zum Zwecke derartiger
Werbung
einzulegen; dies gilt auch für das Profiling, soweit es
mit solcher
Direktwerbung in Verbindung steht.
-Widerrufsrecht bei
Einwilligungen: Sie haben das Recht,
erteilte
Einwilligungen jederzeit zu widerrufen.
-Auskunftsrecht:
Sie haben das Recht, eine Bestätigung darüber zu
verlangen, ob betreffende Daten verarbeitet werden und auf
Auskunft über
diese Daten sowie auf weitere Informationen und Kopie der
Daten
entsprechend den gesetzlichen Vorgaben.
-Recht auf
Berichtigung: Sie haben entsprechend den
gesetzlichen
Vorgaben das Recht, die Vervollständigung der Sie betreffenden
Daten oder
die Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
-Recht auf
Löschung und Einschränkung der Verarbeitung:
Sie haben
nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen,
dass Sie
betreffende Daten unverzüglich gelöscht werden, bzw. alternativ
nach
Maßgabe der gesetzlichen Vorgaben eine Einschränkung der
Verarbeitung
der Daten zu verlangen.
-Recht auf
Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende
Daten, die Sie uns bereitgestellt haben, nach Maßgabe der
gesetzlichen
Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format
zu erhalten oder deren Übermittlung an einen anderen
Verantwortlichen zu
fordern.
-Beschwerde
bei Aufsichtsbehörde: Entsprechend den
gesetzlichen
Vorgaben und unbeschadet eines anderweitigen
verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht, bei
einer
Datenschutzaufsichtsbehörde, insbesondere einer
Aufsichtsbehörde im
Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten, der
Aufsichtsbehörde
Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes,
eine
Beschwerde einzulegen, wenn Sie der Ansicht sei sollten, dass
die
Verarbeitung der Ihre Person betreffenden personenbezogenen
Daten gegen
die DSGVO verstößt.
Geschäftliche
Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner,
z. B. Kunden und
Interessenten (zusammenfassend als „Vertragspartner"
bezeichnet), im Rahmen
von vertraglichen und vergleichbaren Rechtsverhältnissen sowie
damit
verbundenen Maßnahmen und im Hinblick auf die Kommunikation mit
den
Vertragspartnern (oder vorvertraglich), etwa zur Beantwortung
von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen
Verpflichtungen zu erfüllen.
Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten
Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei
Gewährleistungs- und
sonstigen Leistungsstörungen. Darüber hinaus verwenden wir die
Daten zur
Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten
verbundenen
Verwaltungsaufgaben sowie der Unternehmensorganisation. Zudem
verarbeiten wir
die Daten auf Grundlage unserer berechtigten Interessen sowohl
an einer
ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung
als auch an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und
unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten,
Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von
Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern,
Banken, Steuer-
und Rechtsberatern, Zahlungsdienstleistern oder
Finanzbehörden). Im Rahmen des
geltenden Rechts geben wir die Daten von Vertragspartnern nur
insoweit an Dritte
weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung
gesetzlicher
Pflichten erforderlich ist. Über weitere Formen der
Verarbeitung, etwa zu
Marketingzwecken, werden die Vertragspartner im Rahmen
dieser
Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind,
teilen wir den
Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben)
bzw. Symbole
(z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs-
und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren,
es sei denn, dass die
Daten in einem Kundenkonto gespeichert werden, z. B., solange
sie aus
gesetzlichen Gründen der Archivierung aufbewahrt werden müssen
(etwa für
Steuerzwecke im Regelfall zehn Jahre). Daten, die uns im Rahmen
eines Auftrags
durch den Vertragspartner offengelegt wurden, löschen wir
entsprechend den
Vorgaben und grundsätzlich nach Ende des Auftrags.
-Verarbeitete
Datenarten: Bestandsdaten (z. B. der
vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie);
Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten
(z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie).
-Betroffene
Personen: Leistungsempfänger und
Auftraggeber;
Interessenten. Geschäfts- und Vertragspartner.
-Zwecke der
Verarbeitung: Erbringung vertraglicher
Leistungen und
Erfüllung vertraglicher Pflichten; Kommunikation; Büro-
und
Organisationsverfahren; Organisations- und
Verwaltungsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
-Aufbewahrung
und Löschung: Löschung entsprechend Angaben
im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und
Löschung".
-Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c)
DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
-Technische
Dienstleistungen: Wir verarbeiten die Daten
unserer Kunden
sowie Auftraggeber (nachfolgend einheitlich als "Kunden"
bezeichnet), um
ihnen die Auswahl, den Erwerb bzw. die Beauftragung der
gewählten
Leistungen oder Werke sowie verbundener Tätigkeiten als auch
deren
Bezahlung und Zurverfügungstellung bzw. Ausführung oder
Erbringung zu
ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des
Auftrags-, Bestell-
bzw. vergleichbaren Vertragsschlusses gekennzeichnet und
umfassen die zur
Leistungserbringung und Abrechnung benötigten Angaben
sowie
Kontaktinformationen, um etwaige Rücksprachen halten zu können.
Soweit
wir Zugang zu Informationen der Endkunden, Mitarbeitern oder
anderer
Personen erhalten, verarbeiten wir diese im Einklang mit den
gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und
Auftraggebern – darunter
Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten
oder
Geschäftspartner sowie weitere Dritte – werden im Rahmen
vertraglicher sowie
vergleichbarer Rechtsverhältnisse und vorvertraglicher
Maßnahmen wie der
Anbahnung von Geschäftsbeziehungen verarbeitet. Diese
Datenverarbeitung
unterstützt und erleichtert betriebswirtschaftliche Abläufe in
Bereichen wie
Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung
und
Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen
zu erfüllen und
betriebliche Prozesse effizient zu gestalten. Hierzu gehört die
Abwicklung von
Geschäftstransaktionen, das Management von Kundenbeziehungen,
die
Optimierung von Vertriebsstrategien sowie die Gewährleistung
interner
Rechnungs- und Finanzprozesse. Zusätzlich unterstützen die
Daten die Wahrung
der Rechte des Verantwortlichen und fördern Verwaltungsaufgaben
sowie die
Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden,
sofern dies zur
Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist.
Nach Ablauf gesetzlicher Aufbewahrungsfristen oder wenn der
Zweck der
Verarbeitung entfällt, werden die Daten gelöscht. Dies umfasst
auch Daten, die
aufgrund von steuerrechtlichen und gesetzlichen
Nachweispflichten länger
gespeichert werden müssen.
-Verarbeitete
Datenarten: Bestandsdaten (z. B. der
vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie);
Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten
(z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der
Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit,
Kundenkategorie); Protokolldaten (z. B. Logfiles betreffend
Logins oder den
Abruf von Daten oder Zugriffszeiten.); Nutzungsdaten (z. B.
Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz,
verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten
und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-
Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
-Betroffene
Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Kommunikationspartner; Geschäfts- und
Vertragspartner;
Dritte Personen; Nutzer (z. B. Webseitenbesucher, Nutzer
von
Onlinediensten). Beschäftigte (z. B. Angestellte, Bewerber,
Aushilfskräfte und
sonstige Mitarbeiter).
-Zwecke der
Verarbeitung: Erbringung vertraglicher
Leistungen und
Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren;
Geschäftsprozesse und betriebswirtschaftliche Verfahren;
Kommunikation;
Marketing; Absatzförderung; Öffentlichkeitsarbeit; Finanz-
und
Zahlungsmanagement. Informationstechnische Infrastruktur
(Betrieb und
Bereitstellung von Informationssystemen und technischen
Geräten
(Computer, Server etc.)).
-Aufbewahrung
und Löschung: Löschung entsprechend Angaben
im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und
Löschung".
-Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f)
DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
-Kontaktverwaltung und
Kontaktpflege: Verfahren, die im Rahmen
der
Organisation, Pflege und Sicherung von Kontaktinformationen
erforderlich
sind (z. B. die Einrichtung und Wartung einer zentralen
Kontaktdatenbank,
regelmäßige Aktualisierungen der Kontaktinformationen,
Überwachung der
Datenintegrität, Implementierung von
Datenschutzmaßnahmen,
Sicherstellung der Zugriffskontrollen, Durchführung von Backups
und
Wiederherstellungen der Kontaktdaten, Schulung von Mitarbeitern
im
effektiven Umgang mit Kontaktmanagement-Software,
regelmäßige
Überprüfung der Kommunikationshistorie und Anpassung der
Kontaktstrategien); Rechtsgrundlagen:
Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-Allgemeiner
Zahlungsverkehr: Verfahren, die bei der
Durchführung von
Zahlungsvorgängen, der Überwachung von Bankkonten und der
Kontrolle von
Zahlungsströmen erforderlich sind (z. B. Erstellung und Prüfung
von
Überweisungen, Abwicklung des Lastschriftverkehrs, Kontrolle
von
Kontoauszügen, Überwachung von Zahlungseingängen und
-ausgängen,
Rücklastschriftmanagement, Kontenabstimmung,
Cash-Management);
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f)
DSGVO).
-Buchhaltung,
Kreditorenbuchhaltung,
Debitorenbuchhaltung:
Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle
von
Geschäftsvorgängen im Bereich der Kreditoren- und
Debitorenbuchhaltung erforderlich
sind (z. B. Erstellung und Prüfung von eingehenden und ausgehenden Rechnungen,
Überwachung und Verwaltung von offenen
Posten, Durchführung des Zahlungsverkehrs, Abwicklung des
Mahnwesens,
Kontenabstimmung im Rahmen von Forderungen und
Verbindlichkeiten,
Kreditorenbuchhaltung und Debitorenbuchhaltung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b)
DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c)
DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-Finanzbuchhaltung und
Steuern: Verfahren, die bei der
Erfassung,
Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei
der Berechnung, Meldung und Zahlung von Steuern erforderlich
sind (z. B.
Kontierung und Verbuchung von Geschäftsvorfällen, Erstellung
von Quartals-
und Jahresabschlüssen, Durchführung des Zahlungsverkehrs,
Abwicklung des
Mahnwesens, Kontenabstimmung, steuerliche Beratung, Erstellung
und
Einreichung von Steuererklärungen, Abwicklung des
Steuerwesens);
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
-Marketing,
Werbung und Absatzförderung: Verfahren, die im
Rahmen
von Marketing, Werbung und Absatzförderung erforderlich sind
(z. B.
Marktanalyse und Zielgruppenbestimmung, Entwicklung von
Marketingstrategien, Planung und Durchführung von
Werbekampagnen,
Gestaltung und Produktion von Werbematerialien,
Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing
und
Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und
Optimierung der
Marketingaktivitäten, Budgetverwaltung und
Kostenkontrolle);
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Öffentlichkeitsarbeit:
Verfahren, die im Rahmen der Öffentlichkeitsarbeit
und Public Relations erforderlich sind (z. B. Entwicklung und
Umsetzung von
Kommunikationsstrategien, Planung und Durchführung von
PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege
von
Medienkontakten, Monitoring und Analyse der Medienresonanz,
Organisation
von Pressekonferenzen und öffentlichen Veranstaltungen,
Krisenkommunikation, Erstellung von Content für soziale Medien
und
Unternehmenswebseiten, Betreuung des Corporate Branding);
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post,
Kontaktformular, E-Mail, Telefon
oder via soziale Medien) sowie im Rahmen bestehender Nutzer-
und
Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet,
soweit dies zur Beantwortung der Kontaktanfragen und etwaiger
angefragter
Maßnahmen erforderlich ist.
-Verarbeitete
Datenarten: Bestandsdaten (z. B. der
vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben,
Identifikationsnummern, beteiligte Personen).
-Betroffene
Personen: Kommunikationspartner.
-Zwecke der
Verarbeitung: Kommunikation; Organisations-
und
Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via
Online-
Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
-Aufbewahrung
und Löschung: Löschung entsprechend Angaben
im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und
Löschung".
-Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b)
DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
-Kontaktformular:
Bei Kontaktaufnahme über unser Kontaktformular, per E-
Mail oder anderen Kommunikationswegen, verarbeiten wir die
uns
übermittelten personenbezogenen Daten zur Beantwortung und
Bearbeitung
des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie
Name,
Kontaktinformationen und gegebenenfalls weitere Informationen,
die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich
sind. Wir
nutzen diese Daten ausschließlich für den angegebenen Zweck
der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b)
DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und
bitten daher darum,
die nachfolgenden Hinweise zur Funktionsfähigkeit der
Messenger, zur
Verschlüsselung, zur Nutzung der Metadaten der Kommunikation
und zu Ihren
Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon
oder E-Mail,
kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die
innerhalb unseres Onlineangebotes angegebenen
Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h.,
der Inhalt Ihrer
Nachricht und Anhänge) weisen wir darauf hin, dass die
Kommunikationsinhalte
(d. h., der Inhalt der Nachricht und angehängte Bilder) von
Ende zu Ende
verschlüsselt werden. Das bedeutet, dass der Inhalt der
Nachrichten nicht
einsehbar ist, nicht einmal durch die Messenger-Anbieter
selbst. Sie sollten immer
eine aktuelle Version der Messenger mit aktivierter
Verschlüsselung nutzen, damit
die Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich
darauf hin, dass die
Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in
Erfahrung bringen
können, dass und wann Kommunikationspartner mit uns
kommunizieren sowie
technische Informationen zum verwendeten Gerät der
Kommunikationspartner und
je nach Einstellungen ihres Gerätes auch Standortinformationen
(sogenannte
Metadaten) verarbeitet werden.
-Hinweise zu
Rechtsgrundlagen: Sofern wir
Kommunikationspartner vor der
Kommunikation mit ihnen via Messenger um eine Erlaubnis bitten,
ist die
Rechtsgrundlage unserer Verarbeitung ihrer Daten deren
Einwilligung. Im Übrigen,
falls wir nicht um eine Einwilligung bitten und sie z. B. von
sich aus Kontakt mit uns
aufnehmen, nutzen wir Messenger im Verhältnis zu unseren
Vertragspartnern
sowie im Rahmen der Vertragsanbahnung als eine vertragliche
Maßnahme und im
Fall anderer Interessenten und Kommunikationspartner auf
Grundlage unserer
berechtigten Interessen an einer schnellen und effizienten
Kommunikation und
Erfüllung der Bedürfnisse unser Kommunikationspartner an der
Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns
mitgeteilten
Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die
Messenger übermitteln.
Widerruf,
Widerspruch und Löschung: Sie können jederzeit
eine erteilte
Einwilligung widerrufen und der Kommunikation mit uns via
Messenger jederzeit
widersprechen. Im Fall der Kommunikation via Messenger löschen
wir die
Nachrichten entsprechend unseren generellen Löschrichtlinien
(d. h. z. B., wie oben
beschrieben, nach Ende vertraglicher Beziehungen, im Kontext
von
Archivierungsvorgaben etc.) und sonst, sobald wir davon
ausgehen können, etwaige
Auskünfte der Kommunikationspartner beantwortet zu haben, wenn
kein
Rückbezug auf eine vorhergehende Konversation zu erwarten ist
und der Löschung
keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des
Verweises auf andere Kommunikationswege: Um
Ihre
Sicherheit zu gewährleisten, bitten wir um Verständnis, dass
wir aus bestimmten
Gründen Anfragen über Messenger möglicherweise nicht
beantworten können. Dies
betrifft Situationen, in denen etwa Vertragsdetails besonders
vertraulich behandelt
werden müssen oder eine Antwort über Messenger den formellen
Anforderungen
nicht entspricht. In diesen Fällen empfehlen wir Ihnen, auf
geeignetere
Kommunikationskanäle zurückzugreifen.
-Verarbeitete
Datenarten: Kontaktdaten (z. B. Post- und
E-Mail-Adressen
oder Telefonnummern); Inhaltsdaten (z. B. textliche oder
bildliche
Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B.
Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -
frequenz, verwendete Gerätetypen und Betriebssysteme,
Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und
Verfahrensdaten (z.
B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
Betroffene
Personen: Kommunikationspartner.
-Zwecke der
Verarbeitung: Kommunikation. Direktmarketing
(z. B. per E-
Mail oder postalisch).
-Aufbewahrung
und Löschung: Löschung entsprechend Angaben
im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und
Löschung".
-Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1 lit. b)
DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
-Telegram:
Senden und Empfangen von Nachrichten, Sprachanrufen und
Videoanrufen; Erstellen von Gruppen- und Kanälen; Teilen von
Dateien und
Medien; Nutzung von Bots zur Automatisierung;
Ende-zu-Ende-
Verschlüsselung für geheime Chats; Synchronisation über mehrere
Geräte
hinweg; Dienstanbieter:
Vertreter in der Europäischen Union: European
Data Protection Office (EDPO), Avenue Huart Hamoir 71, 1030
Brussels,
Belgien; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO); Website:
https://telegram.org/. Datenschutzerklärung:
https://telegram.org/privacy/de.
-WhatsApp:
Textnachrichten, Sprach- und Videoanrufe, Versenden von
Bildern, Videos und Dokumenten, Gruppenchat-Funktion,
Ende-zu-Ende-
Verschlüsselung für erhöhte Sicherheit; Dienstanbieter:
WhatsApp Ireland
Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://www.whatsapp.com/; Datenschutzerklärung:
https://www.whatsapp.com/legal. Grundlage
Drittlandtransfers: Data
Privacy Framework (DPF), Data Privacy Framework (DPF).
Cloud-Dienste
Wir nutzen über das Internet zugängliche und auf den Servern
ihrer Anbieter
ausgeführte Softwaredienste (sogenannte "Cloud-Dienste", auch
bezeichnet als
"Software as a Service") für die Speicherung und Verwaltung von
Inhalten (z. B.
Dokumentenspeicherung und -verwaltung, Austausch von
Dokumenten, Inhalten
und Informationen mit bestimmten Empfängern oder
Veröffentlichung von Inhalten
und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und
auf den
Servern der Anbieter gespeichert werden, soweit diese
Bestandteil von
Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im
Rahmen dieser
Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen
Daten können
insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu
Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die
Anbieter der Cloud-
Dienste verarbeiten ferner Nutzungsdaten und Metadaten, die von
ihnen zu
Sicherheitszwecken und zur Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder
öffentlich
zugängliche Webseiten Formulare o.a. Dokumente und Inhalte
bereitstellen,
können die Anbieter Cookies auf den Geräten der Nutzer für
Zwecke der
Webanalyse oder, um sich Einstellungen der Nutzer (z. B. im
Fall der
Mediensteuerung) zu merken, speichern.
-Verarbeitete
Datenarten: Bestandsdaten (z. B. der
vollständige Name,
Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten
(z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
-Betroffene
Personen: Interessenten; Kommunikationspartner.
Geschäfts-
und Vertragspartner.
-Zwecke der
Verarbeitung: Büro- und
Organisationsverfahren.
Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server
etc.)).
-Aufbewahrung
und Löschung: Löschung entsprechend Angaben
im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und
Löschung".
-Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere
Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
Dropbox:
Cloud-Speicher-Dienst; Dienstanbieter:
Dropbox, Inc., 333
Brannan Street, San Francisco, California 94107, USA;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://www.dropbox.com/de; Datenschutzerklärung:
https://www.dropbox.com/privacy; Auftragsverarbeitungsvertrag:
https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreemen
t.pdf. Grundlage
Drittlandtransfers: Data Privacy Framework
(DPF),
Standardvertragsklauseln
(https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreeme
nt.pdf), Data Privacy Framework
(DPF)Standardvertragsklauseln
(https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreeme
nt.pdf).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer
Datenschutzerklärung zu
informieren. Wir passen die Datenschutzerklärung an, sobald die
Änderungen der
von uns durchgeführten Datenverarbeitungen dies erforderlich
machen. Wir
informieren Sie, sobald durch die Änderungen eine
Mitwirkungshandlung Ihrerseits
(z. B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich
wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von
Unternehmen und Organisationen angeben, bitten wir zu beachten,
dass die
Adressen sich über die Zeit ändern können und bitten die
Angaben vor
Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in
dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die
Begrifflichkeiten
gesetzlich definiert sind, gelten deren gesetzliche
Definitionen. Die nachfolgenden
Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
-Beschäftigte:
Als Beschäftigte werden Personen bezeichnet, die in einem
Beschäftigungsverhältnis stehen, sei es als Mitarbeiter,
Angestellte oder in
ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine
rechtliche
Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch
einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es
beinhaltet
die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu
zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das
Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter
die Begründung,
in der der Arbeitsvertrag geschlossen wird, die
Durchführung,
in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die
Beendigung,
wenn das Beschäftigungsverhältnis endet, sei es durch
Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind
alle
Informationen, die sich auf diese Personen beziehen und im
Kontext ihrer
Beschäftigung stehen. Dies umfasst Aspekte wie
persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und
Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
-Bestandsdaten:
Bestandsdaten umfassen wesentliche Informationen, die für
die Identifikation und Verwaltung von Vertragspartnern,
Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten
können u.a.
persönliche und demografische Angaben wie Namen,
Kontaktinformationen
(Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und
spezifische
Identifikatoren (Benutzer-IDs) beinhalten. Bestandsdaten bilden
die
Grundlage für jegliche formelle Interaktion zwischen Personen
und Diensten,
Einrichtungen oder Systemen, indem sie eine eindeutige
Zuordnung und
Kommunikation ermöglichen.
-Inhaltsdaten:
Inhaltsdaten umfassen Informationen, die im Zuge der
Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller
Art generiert
werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien
und andere multimediale Inhalte einschließen, die auf
verschiedenen
Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind
nicht nur
auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch
Metadaten,
die Informationen über den Inhalt selbst liefern, wie Tags,
Beschreibungen,
Autoreninformationen und Veröffentlichungsdaten
-Kontaktdaten:
Kontaktdaten sind essentielle Informationen, die die
Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen
u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie
Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-
Identifikatoren.
-Meta-,
Kommunikations- und Verfahrensdaten: Meta-,
Kommunikations-
und Verfahrensdaten sind Kategorien, die Informationen über die
Art und
Weise enthalten, wie Daten verarbeitet, übermittelt und
verwaltet werden.
Meta-Daten, auch bekannt als Daten über Daten, umfassen
Informationen, die
den Kontext, die Herkunft und die Struktur anderer Daten
beschreiben. Sie
können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor
eines
Dokuments und den Änderungshistorien beinhalten.
Kommunikationsdaten
erfassen den Austausch von Informationen zwischen Nutzern
über
verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle,
Nachrichten in
sozialen Netzwerken und Chat-Verläufe, inklusive der
beteiligten Personen,
Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben
die
Prozesse und Abläufe innerhalb von Systemen oder
Organisationen, einschließlich
Workflow-Dokumentationen, Protokolle von Transaktionen und
Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und
Überprüfung von
Vorgängen verwendet werden.
-Nutzungsdaten:
Nutzungsdaten beziehen sich auf Informationen, die
erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen
oder
Plattformen interagieren. Diese Daten umfassen eine breite
Palette von
Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen,
welche
Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten
verweilen
und über welche Pfade sie durch eine Anwendung navigieren.
Nutzungsdaten
können auch die Häufigkeit der Nutzung, Zeitstempel von
Aktivitäten, IP-
Adressen, Geräteinformationen und Standortdaten einschließen.
Sie sind
besonders wertvoll für die Analyse des Nutzerverhaltens, die
Optimierung
von Benutzererfahrungen, das Personalisieren von Inhalten und
das
Verbessern von Produkten oder Dienstleistungen. Darüber hinaus
spielen
Nutzungsdaten eine entscheidende Rolle beim Erkennen von
Trends,
Vorlieben und möglichen Problembereichen innerhalb digitaler
Angebote
-Personenbezogene
Daten: "Personenbezogene Daten" sind alle
Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche
Person (im Folgenden "betroffene Person") beziehen; als
identifizierbar wird
eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu
einer
Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B.
Cookie) oder
zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann,
die Ausdruck der physischen, physiologischen, genetischen,
psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person
sind.
-Protokolldaten:
Protokolldaten sind Informationen über Ereignisse oder
Aktivitäten, die in einem System oder Netzwerk protokolliert
wurden. Diese
Daten enthalten typischerweise Informationen wie Zeitstempel,
IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die
Nutzung
oder den Betrieb eines Systems. Protokolldaten werden oft zur
Analyse von
Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung
von
Leistungsberichten verwendet.
-Verantwortlicher:
Als "Verantwortlicher" wird die natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle,
die allein oder
gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von
personenbezogenen Daten entscheidet, bezeichnet.
Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe
automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im
Zusammenhang mit personenbezogenen Daten. Der Begriff reicht
weit und
umfasst praktisch jeden Umgang mit Daten, sei es das Erheben,
das
Auswerten, das Speichern, das Übermitteln oder das Löschen.
-Vertragsdaten:
Vertragsdaten sind spezifische Informationen, die sich
auf
die Formalisierung einer Vereinbarung zwischen zwei oder mehr
Parteien
beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen
oder Produkte bereitgestellt, getauscht oder verkauft werden.
Diese
Datenkategorie ist wesentlich für die Verwaltung und Erfüllung
vertraglicher
Verpflichtungen und umfasst sowohl die Identifikation der
Vertragsparteien
als auch die spezifischen Bedingungen und Konditionen der
Vereinbarung.
Vertragsdaten können Start- und Enddaten des Vertrages, die Art
der
vereinbarten Leistungen oder Produkte,
Preisvereinbarungen,
Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen
und
spezielle Bedingungen oder Klauseln umfassen. Sie dienen als
rechtliche
Grundlage für die Beziehung zwischen den Parteien und sind
entscheidend
für die Klärung von Rechten und Pflichten, die Durchsetzung von
Ansprüchen
und die Lösung von Streitigkeiten.
-Zahlungsdaten:
Zahlungsdaten umfassen sämtliche Informationen, die zur
Abwicklung von Zahlungstransaktionen zwischen Käufern und
Verkäufern
benötigt werden. Diese Daten sind von entscheidender Bedeutung
für den
elektronischen Handel, das Online-Banking und jede andere Form
der
finanziellen Transaktion. Sie beinhalten Details wie
Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten
können
auch Informationen über den Zahlungsstatus,
Rückbuchungen,
Autorisierungen und Gebühren enthalten.