Datenschutzerklärung
Wir, Mittenbühler & Partner -
Steuerberater, Wirtschaftsprüfer-
freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz
hat für
uns einen besonders hohen Stellenwert – er hat grundsätzlich oberste
Priorität.
Dieses Prinzip gilt für unsere Internetseiten ebenso wie für unsere
konventionellen Dienstleistungen. Insofern ist diese
Datenschutzerklärung
sinngemäß immer für beide Bereiche zu verstehen, vor allem im Hinblick
auf die
aufgeführten Rechte betroffener Personen sowie die Rechtsgrundlagen und
die
Dauer der Datenverarbeitung.
Die Nutzung unserer Internetseiten
ist grundsätzlich ohne
jede Angabe personenbezogener Daten möglich. Sofern eine betroffene
Person
besondere Services unseres Unternehmens über unsere Internetseite in
Anspruch
nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten
erforderlich werden (beispielsweise bei der Übermittlung von
Bewerberdaten über
ein Kontaktformular). Ist die Verarbeitung personenbezogener Daten
erforderlich
und besteht für eine solche Verarbeitung keine gesetzliche Grundlage,
holen wir
generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener
Daten, zum Beispiel des
Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer
betroffenen
Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung
und in
Übereinstimmung mit den für uns geltenden landesspezifischen
Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchten
wir (für Details
zu unseren Unternehmen siehe Impressum) die Öffentlichkeit über Art,
Umfang und
Zweck der von uns erhobenen, genutzten und verarbeiteten
personenbezogenen
Daten informieren. Ferner werden betroffene Personen mittels dieser
Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Wir haben als für die Verarbeitung
Verantwortlicher viele
technische und organisatorische Maßnahmen umgesetzt, um einen möglichst
lückenlosen Schutz der an uns übermittelten und anvertrauten
personenbezogenen
Daten sicherzustellen. Dennoch können internetbasierte
Datenübertragungen
grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz
nicht
gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen
Person
frei, personenbezogene Daten auch auf alternativen Wegen,
beispielsweise telefonisch,
an uns zu übermitteln.
Unsere Sicherheitsverfahren werden
regelmäßig überprüft und
dem technologischen Fortschritt angepasst. Unsere Mitarbeiter sind zur
Wahrung
von Verschwiegenheit und Vertraulichkeit verpflichtet.
1. Begriffsbestimmungen
Diese Datenschutzerklärung beruht auf
den Begrifflichkeiten,
die durch den Europäischen Richtlinien- und Verordnungsgeber beim
Erlass der
Datenschutz-Grundverordnung (DS-GVO) verwendet wurden. Unsere
Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für
unsere
Mandanten und Geschäftspartner einfach lesbar und verständlich sein. Um
dies zu
gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten
erläutern.
Wir verwenden in dieser
Datenschutzerklärung unter anderem
die folgenden Begriffe:
a) personenbezogene Daten
Personenbezogene Daten sind alle
Informationen, die sich auf
eine identifizierte oder identifizierbare natürliche Person (im
Folgenden
„betroffene Person“) beziehen. Als identifizierbar wird eine natürliche
Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu
einer
Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu
einer
Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die
Ausdruck
der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann.
b)
betroffene Person
Betroffene Person ist jede
identifizierte oder
identifizierbare natürliche Person, deren personenbezogene Daten von
dem für
die Verarbeitung Verantwortlichen verarbeitet werden.
c)
Verarbeitung
Verarbeitung ist jeder mit oder ohne
Hilfe automatisierter
Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im
Zusammenhang
mit personenbezogenen Daten wie das Erheben, das Erfassen, die
Organisation,
das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das
Abfragen, die Verwendung, die Offenlegung durch Übermittlung,
Verbreitung oder
eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung,
die
Einschränkung, das Löschen oder die Vernichtung.
d)
Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist
die Markierung
gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige
Verarbeitung
einzuschränken.
e)
Profiling
Profiling ist jede Art der
automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten
verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine
natürliche Person beziehen, zu bewerten. Insbesondere erfolgt dies, um
Aspekte
bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit,
persönlicher
Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder
Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
f)
Pseudonymisierung
Pseudonymisierung ist die
Verarbeitung personenbezogener
Daten in einer Weise, auf welche die personenbezogenen Daten ohne
Hinzuziehung
zusätzlicher Informationen nicht mehr einer spezifischen betroffenen
Person
zugeordnet werden können, sofern diese zusätzlichen Informationen
gesondert
aufbewahrt werden und technischen und organisatorischen Maßnahmen
unterliegen,
die gewährleisten, dass die personenbezogenen Daten nicht einer
identifizierten
oder identifizierbaren natürlichen Person zugewiesen werden.
g)
Verantwortlicher oder für die Verarbeitung
Verantwortlicher
Verantwortlicher oder für die
Verarbeitung Verantwortlicher
ist die natürliche oder juristische Person, Behörde, Einrichtung oder
andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und
Mittel der
Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke
und
Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der
Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise
können
die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem
Recht
der Mitgliedstaaten vorgesehen werden.
h)
Auftragsverarbeiter
Auftragsverarbeiter ist eine
natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene
Daten im
Auftrag des Verantwortlichen verarbeitet.
i)
Empfänger
Empfänger ist eine natürliche oder
juristische Person,
Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten
offengelegt
werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt
oder
nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags
nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise
personenbezogene
Daten erhalten, gelten jedoch nicht als Empfänger.
j)
Dritter
Dritter ist eine natürliche oder
juristische Person,
Behörde, Einrichtung oder andere Stelle außer der betroffenen Person,
dem
Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter
der
unmittelbaren Verantwortung des Verantwortlichen oder des
Auftragsverarbeiters
befugt sind, die personenbezogenen Daten zu verarbeiten.
k)
Einwilligung
Einwilligung ist jede von der
betroffenen Person freiwillig
für den bestimmten Fall in informierter Weise und unmissverständlich
abgegebene
Willensbekundung in Form einer Erklärung oder einer sonstigen
eindeutigen
bestätigenden Handlung, mit der die betroffene Person zu verstehen
gibt, dass
sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten
einverstanden ist.
2. Name und Anschrift der
für die Verarbeitung
Verantwortlichen
Verantwortlicher im Sinne der
Datenschutz-Grundverordnung
sind:
Mittenbühler & Partner
-Steuerberater,
Wirtschaftsprüfer-
Geranienstraße 8, 76744 Wörth
vertreten durch:
Jochen L. Mittenbühler,
Steuerberater, Wirtschaftsprüfer
Frank C. Mittenbühler, Steuerberater
Geranienstraße 8
76744 Wörth / Deutschland
Telefon: + 49 72 71 92 31 0
Telefax: + 49 72 71 92 31 92
E-Mail: info@mittenbuehler.de
Internetseite: www.mittenbuehler.de
3. Kontaktdaten des
Datenschutzbeauftragten
Der/die Datenschutzbeauftragte der
Kanzlei ist unter der
vorstehenden Kanzleianschrift und unter datenschutz@mittenbuehler.de
erreichbar.
4. Umfang und Zweck der
Verarbeitung personenbezogener
Daten
4.1 Aufruf der Webseite
Beim Aufruf dieser Webseite www.mittenbuehler.de
werden durch den
Internet-Browser, den der Besucher verwendet, automatisch Daten an den
Server
dieser Webseite gesendet und zeitlich begrenzt in einer Protokolldatei
(Logfile)
gespeichert. Bis zur automatischen Löschung werden nachstehende Daten
ohne
weitere Eingabe des Besuchers gespeichert
- IP-Adresse
des Endgeräts des Besuchers,
- Datum und
Uhrzeit des Zugriffs durch den Besucher,
- Name
und URL der vom Besucher aufgerufenen Seite,
- Webseite,
von der aus der Besucher auf die
Kanzleiwebseite gelangt (sog. Referrer-URL),
- Browser
und Betriebssystem des Endgeräts des
Besuchers sowie der Name des vom Besucher verwendeten Access-Providers.
Die Verarbeitung dieser personenbezogenen Daten ist
gem. Art. 6 Abs. 1
Satz 1 Buchst. f) DSGVO gerechtfertigt. Die Kanzlei hat ein
berechtigtes
Interesse an der Datenverarbeitung zu dem Zweck,
- die Verbindung
zur Webseite der Kanzlei zügig aufzubauen,
- eine
nutzerfreundliche Anwendung der Webseite zu
ermöglichen,
- Kontaktanfragen
zu beantworten,
- die
Sicherheit und Stabilität der Systeme zu
erkennen und zu gewährleisten und
- die
Administration der Webseite zu erleichtern
und zu verbessern.
Die
Verarbeitung
erfolgt ausdrücklich nicht zu dem Zweck, Erkenntnisse über die Person
des
Besuchers der Webseite zu gewinnen.
4.2 Kontaktmöglichkeit per E-Mail
Besucher können per E-Mail
Nachrichten an die Kanzlei
übermitteln. Um eine Antwort empfangen zu können, ist zumindest die
Angabe
einer gültigen E-Mail-Adresse erforderlich. Alle weiteren Angaben kann
die
anfragende Person freiwillig geben. Mit Absenden der Nachricht willigt
der
Besucher in die Verarbeitung der übermittelten personenbezogenen Daten
ein. Die
Datenverarbeitung erfolgt ausschließlich zu dem Zweck der Abwicklung
und
Beantwortung von Anfragen der E-Mail. Dies geschieht auf Basis der
freiwillig
erteilten Einwilligung gem. Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO. Die
erhobenen personenbezogenen Daten werden automatisch gelöscht, sobald
die
Anfrage erledigt ist und keine Gründe für eine weitere Aufbewahrung
gegeben
sind (z. B. anschließende Beauftragung unserer Kanzlei).
5. Routinemäßige Löschung
und Sperrung von
personenbezogenen Daten
Der für die Verarbeitung
Verantwortliche verarbeitet und
speichert personenbezogene Daten der betroffenen Person nur für den
Zeitraum,
der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern
dies
durch den Europäischen Richtlinien- und Verordnungsgeber oder einen
anderen
Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die
Verarbeitung
Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder
läuft eine vom
Europäischen Richtlinien- und Verordnungsgeber oder einem anderen
zuständigen
Gesetzgeber vorgeschriebene Speicherfrist ab, werden die
personenbezogenen
Daten routinemäßig und entsprechend den gesetzlichen Vorschriften
gesperrt oder
gelöscht.
6. Ihre Rechte als
betroffene Person
a) Recht auf Bestätigung
Jede betroffene Person hat das vom
Europäischen Richtlinien-
und Verordnungsgeber eingeräumte Recht, von dem für die Verarbeitung
Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie
betreffende
personenbezogene Daten verarbeitet werden. Möchte eine betroffene
Person dieses
Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an
einen
Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
b)
Recht auf Auskunft
Sie können von uns Auskunft darüber
verlangen, ob
personenbezogene Daten von Ihnen bei uns verarbeitet werden. Kein
Auskunftsrecht besteht, wenn die Erteilung der begehrten Informationen
gegen
die Verschwiegenheitspflicht gem. § 57 Abs. 1 StBerG verstoßen würde
oder die
Informationen aus sonstigen Gründen, insbesondere wegen eines
überwiegenden
berechtigten Interesses eines Dritten, geheim gehalten werden müssen.
Hiervon
abweichend kann eine Pflicht zur Erteilung der Auskunft bestehen, wenn
insbesondere
unter Berücksichtigung drohender Schäden Ihre Interessen gegenüber dem
Geheimhaltungsinteresse überwiegen. Das Auskunftsrecht ist ferner
ausgeschlossen,
wenn die Daten nur deshalb gespeichert sind, weil sie aufgrund
gesetzlicher
oder satzungsmäßiger Aufbewahrungsfristen nicht gelöscht werden dürfen
oder
ausschließlich Zwecken der Datensicherung oder der Datenschutzkontrolle
dienen,
sofern die Auskunftserteilung einen unverhältnismäßig hohen Aufwand
erfordern
würde und die Verarbeitung zu anderen Zwecken durch geeignete
technische und
organisatorische Maßnahmen ausgeschlossen ist. Sofern in Ihrem Fall das
Auskunftsrecht nicht ausgeschlossen ist und Ihre personenbezogenen
Daten von
uns verarbeitet werden, können Sie von uns Auskunft über folgende
Informationen
verlangen:
- Zwecke
der Verarbeitung,
- Kategorien
der von Ihnen verarbeiteten
personenbezogenen Daten,
- Empfänger
oder Kategorien von Empfängern,
gegenüber denen Ihre personenbezogenen Daten offen gelegt werden,
insbesondere
bei Empfängern in Drittländern,
- falls
möglich die geplante Dauer, für die Ihre
personenbezogenen Daten gespeichert werden oder, falls dies nicht
möglich ist,
die Kriterien für die Festlegung der Speicherdauer,
- das
Bestehen eines Rechts auf Berichtigung oder
Löschung oder Einschränkung der Verarbeitung der Sie betreffenden
personenbezogenen Daten oder eines Widerspruchsrechts gegen diese
Verarbeitung,
- das
Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde für den Datenschutz,
- sofern
die personenbezogenen Daten nicht bei
Ihnen als betroffene Person erhoben worden sind, die verfügbaren
Informationen
über die Datenherkunft,
- ggf.
das Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling und aussagekräftige
Informationen
über die involvierte Logik sowie die Tragweite und angestrebten
Auswirkungen
automatisierter Entscheidungsfindungen,
- ggf.
im Fall der Übermittlung an Empfänger in
Drittländern, sofern kein Beschluss der EU-Kommission über die
Angemessenheit
des Schutzniveaus nach Art. 45 Abs. 3 DSGVO vorliegt, Informationen
darüber,
welche geeigneten Garantien gem. Art. 46 Abs. 2 DSGVO zum Schutze der
personenbezogenen Daten vorgesehen sind.
Ferner steht der betroffenen Person
ein Auskunftsrecht
darüber zu, ob personenbezogene Daten an ein Drittland oder an eine
internationale Organisation übermittelt wurden. Sofern dies der Fall
ist, so
steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die
geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchten Sie dieses Auskunftsrecht in
Anspruch nehmen, dann
können Sie sich hierzu jederzeit an einen Mitarbeiter des für die
Verarbeitung
Verantwortlichen wenden.
c)
Recht auf Berichtigung
Sofern Sie feststellen, dass uns
unrichtige personenbezogene
Daten von Ihnen vorliegen, können Sie von uns die unverzügliche
Berichtigung
dieser unrichtigen Daten verlangen. Bei unvollständigen Sie
betreffenden
personenbezogenen Daten können sie die Vervollständigung verlangen.
Möchten Sie dieses Berichtigungsrecht
in Anspruch nehmen, dann
können Sie sich hierzu jederzeit an einen Mitarbeiter des für die
Verarbeitung
Verantwortlichen wenden.
d)
Recht auf Löschung (Recht auf Vergessenwerden)
Sie haben ein Recht auf Löschung
(„Recht auf
Vergessenwerden“), sofern die Verarbeitung nicht zur Ausübung des
Rechts auf
freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung
einer
rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im
öffentlichen Interesse liegt, erforderlich ist und einer der
nachstehenden
Gründe zutrifft:
- Die personenbezogenen
Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr
notwendig.
- Die Rechtfertigungsgrundlage für die Verarbeitung
war ausschließlich Ihre Einwilligung, welche Sie widerrufen haben.
- Sie haben Widerspruch
gegen die Verarbeitung Ihrer personenbezogenen Daten eingelegt, die wir
öffentlich gemacht haben.
- Sie haben Widerspruch
gegen die Verarbeitung von uns nicht öffentlich gemachter
personenbezogener Daten eingelegt und es liegen keine vorrangigen
berechtigten Gründe für die Verarbeitung vor.
- Ihre personenbezogenen
Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der
personenbezogenen Daten ist zur Erfüllung einer gesetzlichen
Verpflichtung, der wir unterliegen, erforderlich.
- Die personenbezogenen
Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
Sofern einer der oben genannten
Gründe zutrifft und eine
betroffene Person die Löschung von personenbezogenen Daten, die bei uns
gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an
einen
Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Unser
Mitarbeiter
wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen
wird.
Wurden die personenbezogenen Daten
von uns öffentlich
gemacht und sind wir als Verantwortlicher gemäß Art. 17 Abs. 1 DS-GVO
zur
Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter
Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten
angemessene Maßnahmen, auch technischer Art, um andere für die
Datenverarbeitung Verantwortliche, welche die veröffentlichten
personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen,
dass die betroffene
Person von diesen anderen für die Datenverarbeitung Verantwortlichen
die
Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von
Kopien
oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit
die
Verarbeitung nicht erforderlich ist. Unser Mitarbeiter wird im
Einzelfall das
Notwendige veranlassen.
Kein Anspruch auf Löschung besteht,
wenn die Löschung im
Falle rechtmäßiger nicht automatisierter Datenverarbeitung wegen der
besonderen
Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand
möglich
und Ihr Interesse an der Löschung gering ist. In diesem Fall tritt an
die
Stelle einer Löschung die Einschränkung der Verarbeitung.
e)
Recht auf Einschränkung der Verarbeitung
Sie können von uns die Einschränkung
der Verarbeitung
verlangen, wenn einer der nachstehenden Gründe zutrifft:
- Sie bestreiten die
Richtigkeit der personenbezogenen Daten. Die Einschränkung kann in
diesem Fall für die Dauer verlangt werden, die es uns ermöglicht, die
Richtigkeit der Daten zu überprüfen.
- Die Verarbeitung ist
unrechtmäßig und Sie verlangen statt Löschung die Einschränkung der
Nutzung Ihrer personenbezogenen Daten.
- Ihre personenbezogenen
Daten werden von uns nicht länger für die Zwecke der Verarbeitung
benötigt, die Sie jedoch zur Geltendmachung, Ausübung oder Verteidigung
von Rechtsansprüchen benötigen.
- Sie haben Widerspruch gem.
Art. 21 Abs. 1 DSGVO eingelegt. Die Einschränkung der Verarbeitung kann
solange verlangt werden, wie noch nicht feststeht, ob unsere
berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Einschränkung der Verarbeitung
bedeutet, dass die
personenbezogenen Daten nur mit Ihrer Einwilligung oder zur
Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der
Rechte
einer anderen natürlichen oder juristischen Person oder aus Gründen
eines
wichtigen öffentlichen Interesses verarbeitet werden. Bevor wir die
Einschränkung
aufheben, haben wir die Pflicht, Sie darüber zu unterrichten.
Sofern eine der oben genannten
Voraussetzungen gegeben ist
und eine betroffene Person die Einschränkung von personenbezogenen
Daten, die
bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu
jederzeit an
einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Unser
Mitarbeiter wird die Einschränkung der Verarbeitung veranlassen.
f)
Recht auf Datenübertragbarkeit
Sie haben ein Recht auf
Datenübertragbarkeit, sofern die
Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 Satz 1 Buchst. a)
oder Art.
9 Abs. 2 Buchst. a) DSGVO) oder auf einem Vertrag beruht, dessen
Vertragspartei
Sie sind und die Verarbeitung mithilfe automatisierter Verfahren
erfolgt. Das
Recht auf Datenübertragbarkeit beinhaltet in diesem Fall folgende
Rechte,
sofern hierdurch nicht die Rechte und Freiheiten anderer Personen
beeinträchtigt
werden: Sie können von uns verlangen, die personenbezogenen Daten, die
Sie uns
bereit gestellt haben, in einem strukturierten, gängigen und
maschinenlesbaren
Format zu erhalten. Sie haben das Recht, diese Daten einem anderen
Verantwortlichen ohne Behinderung unserseits zu übermitteln. Soweit
technisch
machbar, können Sie von uns verlangen, dass wir Ihre personenbezogenen
Daten
direkt an einen anderen Verantwortlichen übermitteln.
g)
Recht auf Widerspruch
Sofern die Verarbeitung auf Art. 6
Abs. 1 Satz 1 Buchst. e)
DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in
Ausübung
öffentlicher Gewalt) oder auf Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO
(berechtigtes Interesse des Verantwortlichen oder eines Dritten)
beruht, haben
Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben,
jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen
Daten
Widerspruch einzulegen. Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1
Buchst.
e) oder Buchst. f) DSGVO gestütztes Profiling. Nach Ausübung des
Widerspruchsrechts verarbeiten wir Ihre personenbezogenen Daten nicht
mehr, es
sei denn, wir können zwingende schutzwürdige Gründe für die
Verarbeitung
nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder
die
Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
Sie können jederzeit Widerspruch
gegen die Verarbeitung der
Sie betreffenden personenbezogenen Daten zu Zwecken der Direktwerbung
einlegen.
Das gilt auch für ein Profiling, das mit einer solchen Direktwerbung in
Verbindung steht. Nach Ausübung dieses Widerspruchsrechts werden wir
die
betreffenden personenbezogenen Daten nicht mehr für Zwecke der
Direktwerbung
verwenden.
Sie haben die Möglichkeit, den
Widerspruch telefonisch, per
E-Mail, per Telefax oder an unsere unter 2. dieser Datenschutzerklärung
aufgeführte Postadresse unserer Kanzlei formlos mitzuteilen.
h)
Automatisierte Entscheidungen im Einzelfall
einschließlich Profiling
Jede von der Verarbeitung
personenbezogener Daten betroffene
Person hat das vom Europäischen Richtlinien- und Verordnungsgeber
gewährte
Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung —
einschließlich Profiling — beruhenden Entscheidung unterworfen zu
werden, die ihr
gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise
erheblich
beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss
oder die
Erfüllung eines Vertrags zwischen der betroffenen Person und dem
Verantwortlichen erforderlich ist, oder (2) aufgrund von
Rechtsvorschriften der
Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt,
zulässig
ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der
Rechte
und Freiheiten sowie der berechtigten Interessen der betroffenen Person
enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen
Person
erfolgt.
Ist die Entscheidung (1) für den
Abschluss oder die
Erfüllung eines Vertrags zwischen der betroffenen Person und dem
Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher
Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen,
um die
Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen
Person
zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens
einer Person
seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und
auf
Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte
mit Bezug auf
automatisierte Entscheidungen geltend machen, kann sie sich hierzu
jederzeit an
einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
i)
Recht auf Widerruf einer datenschutzrechtlichen
Einwilligung
Sie haben das Recht, eine erteilte
Einwilligung jederzeit
mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der
Einwilligung kann
telefonisch, per E-Mail, per Telefax oder an unsere Postadresse formlos
mitgeteilt werden. Durch den Widerruf wird die Rechtmäßigkeit der
Datenverarbeitung,
die aufgrund der Einwilligung bis zum Eingang des Widerrufs erfolgt
ist, nicht
berührt. Nach Eingang des Widerrufs wird die Datenverarbeitung, die
ausschließlich auf Ihrer Einwilligung beruhte, eingestellt.
j)
Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde
Wenn
Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten rechtswidrig ist, können Sie
Beschwerde
bei einer Aufsichtsbehörde für den Daten-schutz einlegen, die für den
Ort Ihres
Aufenthaltes oder Arbeitsplatzes oder für den Ort des mutmaßlichen
Verstoßes
zuständig ist.
7. Datenschutz bei
Bewerbungen und im Bewerbungsverfahren
Wir erheben und verarbeiten die
personenbezogenen Daten von
Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die
Verarbeitung
kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann
der
Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem
elektronischen Wege, beispielsweise per E-Mail oder über das auf
unserer
Internetseite befindliche Webformular, an den für die Verarbeitung
Verantwortlichen übermittelt. Ein Bewerber kann anstelle der
Möglichkeit der
Bewerbung auf elektronischem Wege stets auch den Weg der Papierpost
wählen.
Dies bedeutet keinen Nachteil. Eine Bewerbung auf elektronischem Wege
ohne
Angabe personenbezogener Daten ist jedoch nicht möglich.
Schließen wir einen
Anstellungsvertrag mit einem Bewerber,
werden die übermittelten Daten zum Zwecke der Abwicklung des
Beschäftigungsverhältnisses unter Beachtung der gesetzlichen
Vorschriften
gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein
Anstellungsvertrag mit dem Bewerber geschlossen, so werden die
Bewerbungsunterlagen sechs Monate nach Bekanntgabe der
Absageentscheidung
gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen
des für
die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges
berechtigtes
Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in
einem
Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
8.
Google Webfonts, Google Maps, Google Ajax- und jQuery-Bibliotheken
Auf unseren Internetseiten kommen
verschiedene von Google
LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,
bereitgestellte
Technologien zum Einsatz. Beispielsweise können Sie mit Hilfe von
Google Maps
eine Routenplanung zu unseren Geschäftsräumen durchführen. Hierzu
werden entsprechende
Programmbibliotheken bzw. Karteninhalte von Servern von Google
aufgerufen. Mit
Hilfe von Google Webfonts wiederum wird eine einheitliche Darstellung
unserer
Internetseiten auf allen Internetbrowsern gewährleistet.
Wir weisen in diesem Zusammenhang
darauf hin, dass durch den
Einsatz der genannten Technologien externe Server von Google in den USA
aufgerufen werden. Es kann nicht sicher eingeschätzt werden, in welcher
Weise
Google diese Server-Anfragen protokolliert und weiter verwertet. Wir
verweisen
auf die Datenschutzhinweise von Google. Es muss jedoch davon
ausgegangen
werden, dass in jedem Fall die IP-Adresse des Besuchers unserer
Internetseiten,
Name und Version des verwendeten Browsers sowie Betriebssystem und
Bildschirmauflösung des aufrufenden Systems für einen Zeitraum von
mehreren
Monaten gespeichert wird. Gleiches gilt im Übrigen auch für
Javascript-Elemente, die für Zwecke der Browserkompatibilität von
Google-Servern geladen werden könnten.
9. Rechtsgrundlage der
Verarbeitung
Art. 6 Abs. 1 Buchstabe a DS-GVO
dient unserem Unternehmen
als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine
Einwilligung
für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung
personenbezogener Daten zur Erfüllung eines Vertrags, dessen
Vertragspartei die
betroffene Person ist, erforderlich, wie dies beispielsweise bei
Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren
oder die
Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind,
so
beruht die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DS-GVO. Gleiches
gilt für
solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher
Maßnahmen
erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten
oder
Leistungen. Unterliegt unser Unternehmen einer rechtlichen
Verpflichtung, durch
welche eine Verarbeitung von personenbezogenen Daten erforderlich wird,
wie
beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die
Verarbeitung auf Art. 6 Abs. 1 Buchstabe c DS-GVO. In seltenen Fällen
könnte
die Verarbeitung von personenbezogenen Daten erforderlich werden, um
lebenswichtige Interessen der betroffenen Person oder einer anderen
natürlichen
Person zu schützen. Dies wäre beispielsweise der Fall, wenn ein
Besucher in
unseren Geschäftsräumen verletzt werden würde und daraufhin sein Name,
sein
Alter, seine Krankenkassendaten oder sonstige lebenswichtige
Informationen an
einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden
müssten.
Dann würde die Verarbeitung auf Art. 6 Abs. 1 Buchstabe d DS-GVO
beruhen.
Letztlich könnten
Verarbeitungsvorgänge auf Art. 6 Abs. 1
Buchstabe f DS-GVO beruhen. Auf dieser Rechtsgrundlage basieren
Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen
erfasst
werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses
unseres
Unternehmens oder eines Dritten erforderlich ist, sofern die
Interessen,
Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.
Solche
Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie
durch
den Europäischen Gesetzgeber besonders erwähnt wurden. Er vertrat
insoweit die
Auffassung, dass ein berechtigtes Interesse anzunehmen sein könnte,
wenn die
betroffene Person ein Kunde des Verantwortlichen ist (Erwägungsgrund 47
Satz 2
DS-GVO).
10.
Berechtigte
Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem
Dritten
verfolgt werden
Basiert die Verarbeitung
personenbezogener Daten auf Artikel
6 Abs. 1 Buchstabe f DS-GVO, ist unser berechtigtes Interesse die
Durchführung
unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer
Mitarbeiter
und unserer Gesellschafter.
11.
Dauer, für die
die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der
Speicherung von
personenbezogenen Daten ist die jeweilige gesetzliche
Aufbewahrungsfrist. Nach
Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht,
sofern
sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung
erforderlich sind.
12.
Gesetzliche
oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen
Daten;
Erforderlichkeit für den Vertragsabschluss; Verpflichtung der
betroffenen
Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen
der
Nichtbereitstellung
Wir klären Sie darüber auf, dass die
Bereitstellung
personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B.
Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B.
Angaben
zum Vertragspartner) ergeben kann. Mitunter kann es zu einem
Vertragsschluss
erforderlich sein, dass eine betroffene Person uns personenbezogene
Daten zur
Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen.
Die
betroffene Person ist beispielsweise verpflichtet, uns personenbezogene
Daten
bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag
abschließt. Eine
Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass
der
Vertrag mit dem Betroffenen nicht geschlossen werden könnte.
Vor einer Bereitstellung
personenbezogener Daten durch den
Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter
wenden. Unser
Mitarbeiter klärt den Betroffenen einzelfallbezogen darüber auf, ob die
Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich
vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine
Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und
welche
Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
13.
Bestehen einer
automatisierten Entscheidungsfindung
Als verantwortungsbewusstes
Unternehmen verzichten wir auf
eine automatische Entscheidungsfindung oder ein Profiling.
14.
Stand und
Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den
Stand vom 25. Mai 2018.
Wir behalten uns vor, die Datenschutzerklärung zu gegebener Zeit zu
aktualisieren, um den Datenschutz zu verbessern und/oder an geänderte
Behördenpraxis oder Rechtsprechung anzupassen.
|