Datenschutz

Präambel

Verantwortlich für die Internetangebote ist die adesso banking solutions GmbH, Herriotstraße 1, 60528 Frankfurt am Main, kurz: adesso, (nachfolgend auch wir/uns).

Nachfolgend möchten wir Sie umfassend und im Detail informieren, wie wir Ihre Privatsphäre schützen und wie eine Verarbeitung von personenbezogenen Daten im Rahmen unsere Webseiten und/oder Online-Angebote erfolgt. Personenbezogene Daten werden sobald wie möglich wieder gelöscht und niemals ohne Ihr Einverständnis zu Werbezwecken verwendet oder weitergegeben.

Soweit die nachfolgenden Informationen nicht ausreichend oder nicht verständlich sein sollten, zögern Sie nicht, unseren Datenschutzbeauftragten unter den in Ziffer II genannten Kontaktdetails zu kontaktieren.

Verantwortlicher / Datenschutzbeauftragter / Aufsichtsbehörde

Verantwortlicher

adesso banking solutions GmbH
Herriotstraße 1
60528 Frankfurt am Main
Deutschland

Tel.: +49 231 7000-7000
E-Mail: datenschutz@adesso.de 
Website: www.adesso.de

Datenschutzbeauftragter

Julius Hüttmann
adesso SE
Adessoplatz 1
44269 Dortmund
Deutschland

Tel.: +49 231 7000-7000
E-Mail: info@adesso.de
Website: www.adesso.de

Zuständige Aufsichtsbehörde 

Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf

Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de

Allgemeine Grundsätze / Informationen

  1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Erbringung und Bereitstellung unserer Leistungen sowie zur Bereitstellung unsere Web- oder Online-Angebote (einschließlich mobile Apps) erforderlich ist, soweit in der vorliegenden Datenschutzerklärung nachfolgend nicht etwas anders ausgeführt wird.

Eine Erhebung und Verwendung personenbezogener Daten zu anderen Zwecken erfolgt regelmäßig nur

(i) nach Einwilligung des Nutzers,

(ii) wenn die Verarbeitung zum Zwecke der Vertragserfüllung, oder

(iii) zur Wahrung berechtigten Interessen, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Eine Ausnahme gilt im Übrigen in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

  1. Rechtsgrundlagen

Soweit personenbezogene Daten auf Basis einer Einwilligung der betroffenen Person verarbeitet werden, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung.

Bei der Verarbeitung von personenbezogenen Daten zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; dies gilt auch für Verarbeitungen, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Erfolgt eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.

Erfolgt eine Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage der Verarbeitung.

  1. Einholung von Einwilligungen / Widerrufsrecht

Einwilligungen nach Art. 6 Abs. 1 lit a DSGVO werden in der Regel elektronisch eingeholt. Die Einwilligung erfolgt durch Setzen eines Häkchens in das entsprechende Feld zwecks Dokumentation der Einwilligungserteilung. Der Inhalt der Einwilligungserklärung wird elektronisch protokolliert.

Widerrufsrecht: Bitte beachten Sie, dass eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft – vollständig oder teilweise – widerrufen werden kann; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Einen etwaigen Widerruf richten Sie bitte an die in Ziffer II genannten Kontaktdaten (Verantwortliche Stelle oder Datenschutzbeauftragter).

  1. Etwaige Empfänger von personenbezogenen Daten

Zur Erbringung unserer Web- und/oder Online-Angebote setzen wir teilweise dritte Dienstleister ein, die im Rahmen der Leistungserbringung in unserem Auftrag und nach Weisung tätig werden (Auftragsverarbeiter). Diese Dienstleister können im Rahmen der Leistungserbringung personenbezogene Daten empfangen bzw. mit personenbezogenen Daten in Berührung kommen und stellen Dritte bzw. Empfänger i.S.d. DSGVO dar.

In einem solchen Fall tragen wir dafür Sorge, dass unsere Dienstleister hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen vorhanden sind und Verarbeitungen so durchgeführt werden, dass sie im Einklang mit den Anforderungen dieser Verordnung stehen und den Schutz der Rechte der betroffenen Person gewährleisten (vgl. Art. 28 DSGVO).

Soweit eine Übermittlung von personenbezogenen Daten außerhalb einer Auftragsverarbeitung an Dritte und/oder Empfänger erfolgt, stellen wir sicher, dass dies ausschließlich in Übereinstimmung mit den Anforderungen des DSGVO (z.B. Art. 6 Abs. 4 DSGVO) und nur bei Vorliegen einer entsprechenden Rechtsgrundlage (z.B. Art. 6 Abs. 4 DSGVO, im Übrigen siehe Ziffer IV.2) geschieht.

  1. Verarbeitung von Daten in sog. Drittländern

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich innerhalb der EU bzw. des Europäischen Wirtschaftsraums („EWR“).

Lediglich in Ausnahmefällen (z.B. im Zusammenhang mit der Einschaltung von Dienstleistern zur Erbringung von Webanalysediensten) kann es zu einer Übermittlung von Informationen in sog. „Drittländern“ kommen. „Drittländer“ sind Länder außerhalb der Europäischen Union und/oder des Abkommens über den Europäischen Wirtschaftsraum, in denen nicht ohne weiteres von einem angemessenen Datenschutzniveau entsprechend der Standards der EU ausgegangen werden kann.

Sofern die übermittelten Informationen auch personenbezogene Daten umfassen, stellen wir vor einer solchen Übermittlung sicher, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist, Sie ihre Einwilligung hierzu erteilt haben, oder ein anderweitiger Erlaubnistatbestand (zB Art 49 DSGVO) vorliegt.

Ein angemessenes Datenschutzniveau kann sich aus einem sog. „Angemessenheitsbeschluss“ der Europäischen Kommission ergeben oder durch Verwendung der sog. „EU Standardvertragsklauseln“ sichergestellt werden. Im Falle von Empfängern in den USA kann auch Einhaltung der Prinzipien des sog. „EU-US Privacy Shield“ ein angemessenes Datenschutzniveau sicherstellen. Weitere Informationen zu den geeigneten und angemessenen Garantien zur Einhaltung eines angemessenen Datenschutzniveaus stellen wir Ihnen auf Anfrage gerne zur Verfügung; die Kontaktdaten finden Sie am Anfang dieser Datenschutzinformation. Informationen zu den Teilnehmern des EU-US Privacy Shield finden Sie zudem hier www.privacyshield.gov/list.

  1. Datenlöschung und Speicherdauer

Personenbezogene Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Verarbeitung entfällt. Eine Speicherung nach Wegfall des Verarbeitungszwecks erfolgt nur, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist (z.B. zur Erfüllung von gesetzlichen Aufbewahrungspflichten und/oder bei Bestehen berechtigter Interessen an einer Speicherung, z.B. während des Laufs von Verjährungsfristen zum Zwecke der Rechtsverteidigung gegen etwaige Ansprüche). Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder zu anderen Zwecken besteht.

  1. Betroffenenrechte

Die DSGVO gewährt der von einer Verarbeitung personenbezogener Daten betroffenen Person bestimmte Rechte (sog. Betroffenenrechte, insb. Art. 12 bis Art. 22 DSGVO). Die einzelnen Betroffenenrechte sind in Ziffer XI näher erläutert. Möchten Sie eines oder mehrere dieser Rechte in Anspruch nehmen, können Sie uns jederzeit kontaktieren. Nutzen Sie hierzu bitte die unter Ziffer II angegebenen Kontaktmöglichkeiten.

Newsletter / Download Informationsmaterialien

Auf unserer Webseite bieten wir unterschiedliche Angebote, bei denen eine Registrierung über Formulare notwendig ist. Im Einzelnen:

  1. Newsletter
  2. a) Registrierung

Wenn Sie den von uns angebotenen Newsletter in Anspruch nehmen möchten, benötigen wir von Ihnen eine gültige E-Mail-Adresse. Um prüfen zu können, ob Sie der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber mit dem Empfang des Newsletters einverstanden ist, versenden wir nach dem ersten Registrierungsschritt eine automatisierte E-Mail an die angegebene E-Mail-Adresse (sog. dDouble opt-in). Erst nach Bestätigung der Newsletter-Registrierung über einen Link in der Bestätigungs-E-Mail nehmen wir die angegebene E-Mail-Adresse in unseren Verteiler auf. Über die E-Mail-Adresse und die Angaben zur Bestätigung der Registrierung hinaus erheben wir keine weiteren Daten. Die Anmeldungen werden protokolliert, um den Prozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse beim Versanddienstleister.

  1. b) Versand mit Inxmail

Der Newsletterversand und der double-opt-in-Prozess erfolgt über die Software der Firma Inxmail GmbH (Wentzingerstr. 17, 79106 Freiburg, www.inxmail.de). Inxmail ist ein Dienst, mit dem unter anderem der Versand von Newslettern organisiert und analysiert wird. Die von Ihnen zum Zwecke des Newsletterbezugs eingegebenen Daten werden auf den Servern von Inxmail in Deutschland gespeichert. Freiwillige Angaben wie beispielsweise Anrede, Vorname und Nachname werden ausschließlich zur Personalisierung des Newsletters verwendet. Zur Analysezwecke setzen wir in unseren Newslettern sogenanntes Newsletter-Tracking ein. Dabei werden Empfängerreaktionen (Öffnung eines Mailings, Klicken auf Text- und Bild-Links, Herunterladen von Bildern mit einem E-Mail-Programm) erfasst und anonymisiert zu statistischen Zwecken gespeichert. Ein Rückschluss auf einzelne Nutzer ist aus den gespeicherten Daten nicht möglich.

Wir haben mit Inxmail einen Auftragsverarbeitungsvertrag abgeschlossen, in welchem wir Inxmail verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Zwecke der Versendung des von Ihnen beauftragten Newsletters. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit a DSGVO. Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters; es gelten ergänzend die Ausführungen zum Widerrufsrecht der Einwilligung unter Ziffer IV.3.

  1. Download von Informationsmaterialien

Auf unserer Webseite bieten wir Ihnen eine Vielzahl von Materialien wie z.B. Whitepaper oder Studien an, die Sie kostenlos herunterladen können. Um Ihnen die gewünschten Dokumente zu übersenden, benötigen wir Ihre E-Mail-Adresse. Zusätzlich können Sie weitere freiwillige Angaben wie Vorname, Name und Unternehmen machen. Falls Sie der Nutzung zur Kontaktaufnahme per E-Mail, Telefon oder Fax im Formular zustimmen, versenden wir nach dem ersten Registrierungsschritt eine automatisierte E-Mail an die angegebene E-Mail-Adresse (sog. Double-Opt-in). Erst nach Bestätigung der Kontaktdaten über einen Link in der Bestätigungs-E-Mail werden die angegebenen Daten in unseren Systemen gespeichert. Diese Einwilligung können Sie jederzeit durch eine E-Mail an info@adesso.de widerrufen. Die Anmeldungen werden protokolliert, um den Prozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse beim Versanddienstleister. Sofern Sie der Kontaktaufnahme nicht zustimmen, werden Ihre Daten nach 60 Tagen automatisch wieder gelöscht.

Der Materialien-Versand und der oben beschriebene Double-Opt-in-Prozess erfolgt über die folgenden Dienstleister:

Inxmail

Inxmail (Inxmail GmbH, Wentzingerstr. 17, 79106 Freiburg, www.inxmail.de) ist ein Dienst, mit dem unter anderem der Versand von Mailings und Newslettern organisiert und analysiert wird. Die von Ihnen zum Zwecke des Downloads eingegebenen Daten werden auf den Servern von Inxmail in Deutschland gespeichert.

Wir haben mit Inxmail einen Auftragsverarbeitungsvertrag abgeschlossen, in welchem wir Inxmail verpflichten, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Salesforce Pardot

Pardot ist ein Cloud-basierter Service von Salesforce.com (Salesforce.com Germany GmbH, Erika-Mann-Str. 63, 80636 München, Deutschland.), mit dem unter anderem Kampagnenmanagement und Marketing-Automatisierung durchgeführt wird. Die im Formular erhobenen Daten werden von salesforce nur zur technischen Verarbeitung der Downloads genutzt und werden nicht an Dritte weitergegeben.

salesforce ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine zusätzliche Garantie, das europäische Datenschutzrecht einzuhalten, sofern Daten in den USA verarbeitet werden (https://www.privacyshield.gov/participant?id=a2zt0000000KzLyAAK&status=Active). Weitere Informationen zum Thema Datenschutz finden Sie unter https://www.salesforce.com/de/company/privacy/.

Die Verarbeitung Ihrer Daten erfolgt ausschließlich zum Zwecke der Versendung der von Ihnen angefragten Materialien. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Es gelten ergänzend die Ausführungen zum Widerrufsrecht der Einwilligung unter Ziffer IV.3.

Kontaktformular

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches der Nutzer für die elektronische Kontaktaufnahme mit uns nutzen kann. Nimmt der Nutzer diese Möglichkeit in Anspruch, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:

  • Anrede
  • Vorname*
  • Nachname*
  • Funktion
  • Firma
  • Telefonnummer*
  • E-Mail*
  • Feld für Mitteilungen*
  • Straße / Hausnummer
  • PLZ/Ort

*Pflichtangaben, die zum Zwecke der Registrierung benötigt werden, sind durch einen Sternchenhinweis als Pflichtfeld (auch in der Eingabemaske) gekennzeichnet. 

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten verarbeitet und gespeichert:

  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit der Versendung

Alternativ ist eine Kontaktaufnahme über die auf unserer Webseite angegebenen E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. In keinem Fall erfolgt eine Weitergabe der Daten an Dritte, ausgenommen, wir müssen zur Bearbeitung der Anfrage auf Dritte zurückgreifen.

  1. Zweck und Rechtsgrundlage

Die Daten werden ausschließlich zum Zweck der Bearbeitung der jeweiligen Anfrage bzw. des jeweiligen Nutzerbegehrens verarbeitet. Die sonstigen während des Sendevorgangs erhobenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.

Soweit die Datenverarbeitung zum Zwecke der Erfüllung eines Kundenauftrags oder einer Kundenanfrage erfolgt, ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO, gleich ob eine Kontaktaufnahme über das Kontaktformular oder per E-Mail vorliegt. Bei Vorliegen einer Einwilligung des Nutzers ist – ggf. zusätzlich – Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage für die Verarbeitung. Rechtsgrundlage für die Erhebung zusätzlicher Daten beim Versendevorgang ist Art. 6 Abs. 1 f. DSGVO; das berechtigte Interesse liegt hier in der Missbrauchsprävention und Sicherstellung der Systemsicherheit (vgl. Ziffer VI.1).

  1. Datenlöschung und Speicherdauer

Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Kommunikation mit dem Nutzer beendet und/oder die Anfrage des Nutzers abschließend beantwortet wurde. Beendet ist die Kommunikation dann bzw. liegt eine abschließende Beantwortung vor, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Anstelle einer Löschung tritt eine Speicherung mit Sperrung, soweit eine weitere Speicherung der Daten aus den in Ziffer III.4 genannten Gründen erforderlich ist.

  1. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, die Kommunikation mit uns abzubrechen und/oder seine Anfrage zurückzuziehen und einer entsprechenden Verwendung seiner Daten zu widersprechen. In einem solchen Fall kann die Kommunikation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, vorbehaltlich einer weiteren Speicherung der Daten aus den in Ziffer IV.6 genannten Gründen.

  1. Einsatz von Google reCAPTCHA

Um für ausreichend Datensicherheit bei der Übermittlung von Formularen Sorge zu tragen, verwenden wir in bestimmten Fällen den Service reCAPTCHA des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dies dient vor allem zur Unterscheidung, ob die Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung. Der Service inkludiert den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google ein. Weitere Informationen zu den Datenschutzrichtlinien von Google Inc. finden Sie unter http://www.google.de/intl/de/privacy .

 

Bewerbungsverfahren

Auf unserer Internetseite ist ein Bewerbungsformular vorhanden, welches der Nutzer für die elektronische Bewerbung nutzen kann. Nimmt der Nutzer diese Möglichkeit in Anspruch, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

Die Datenschutzbestimmungen zum Bewerbungsverfahren finden Sie hier.

Videoüberwachung

Name und Kontaktdaten des Verantwortlichen:

adesso SE
Adessoplatz 1
44269 Dortmund
T 0231 7000 7000

Kontaktdaten des Datenschutzbeauftragten der adesso SE:

datenschutz@adesso.de

Zwecke und Rechtsgrundlage der Datenverarbeitung:

Art. 6 Abs. 1 f DSGVO

Berechtigte Interessen, die mit der Überwachung verfolgt werden:

  • Gefahrenabwehr Einbruch
  • Gefahrenabwehr Vandalismus

Speicherdauer der Aufnahmen:

11 Tage

Betroffenenrechte

Dem Nutzer stehen nach der DSGVO insbesondere folgende Betroffenenrechte zu:

  1. Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten zu ihrer Person verarbeiten oder nicht. Erfolgt eine Verarbeitung personenbezogener Daten zu ihrer Person durch unser Unternehmen, haben Sie Anspruch auf Auskunft über

  • die Verarbeitungszwecke;
  • die Kategorien personenbezogener Daten (Art von Daten), die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, denen ihre Daten offengelegt worden sind oder noch offengelegt werden sollen; dies gilt insbesondere, wenn Daten an Empfänger in Drittländern außerhalb der Geltung der DSGVO offengelegt wurden oder offengelegt werden sollen;
  • die geplante Speicherdauer, soweit möglich sind; falls eine Angabe zur Speicherdauer nicht möglich ist, sind jedenfalls die Kriterien zur Festlegung der Speicherdauer (z.B. gesetzliche Aufbewahrungsfristen o.Ä.) mitzuteilen;
  • ihr Recht auf Berichtigung und Löschung der Sie betreffenden Daten einschließlich des Rechts auf Einschränkung der Bearbeitung und/oder der Möglichkeit zum Widerspruch (siehe hierzu auch die nachfolgenden Ziffern);
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • die Herkunft der Daten, falls personenbezogene Daten nicht bei Ihnen direkt erhoben wurden.

Sie haben ferner Anspruch auf Auskunft, ob ihre personenbezogen Daten Gegenstand einer automatisierte Entscheidungen i.S.d. Art 22 DSGVO sind und falls dies der Fall ist, welche Entscheidungskriterien einer solch automatisierten Entscheidung zu Grunde liegen (Logik) bzw. welche Auswirkungen und Tragweite die automatisierte Entscheidung für Sie haben kann.

Werden personenbezogene Daten in ein Drittland außerhalb des Anwendungsbereichs der DSGVO übermittelt, haben Sie Anspruch auf Auskunft, ob und falls ja aufgrund welcher Garantien ein angemessenes Schutzniveau i.S.d. Art. 45, 46 DSGVO beim Datenempfänger in dem Drittland sichergestellt ist.

Sie haben das Recht, eine Kopie ihrer personenbezogenen Daten zu verlangen. Datenkopien stellen wir grundsätzlich in elektronischer Form zur Verfügung stellen, sofern Sie nichts anderes angegeben haben. Die erste Kopie ist kostenfrei, für weiter Kopien kann ein angemessenes Entgelt verlangt werden. Die Bereitstellung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, die durch die Übermittlung der Datenkopie beeinträchtigt sein können.

  1. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns die Berichtigung ihrer Daten zu verlangen, sofern diese unrichtig, unzutreffend und/oder unvollständig sein sollten; das Recht auf Berichtigung umfasst das Recht auf Vervollständigung durch ergänzende Erklärungen oder Mitteilungen. Eine Berichtigung und/oder Ergänzung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen.

  1. Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns die Löschung ihrer personenbezogenen Daten zu verlangen, soweit

  • die personenbezogene Daten für die Zwecke, für die sie erhoben und verarbeitet wurden, nicht länger erforderlich sind;
  • die Datenverarbeitung aufgrund einer von Ihnen erteilten Einwilligung erfolgt und Sie die Einwilligung widerrufen haben, sofern nicht eine anderweitige Rechtsgrundlage für die Datenverarbeitung besteht;
  • Sie Widerspruch gegen eine Datenverarbeitung gem. Art. 21 DSGVO eingelegt haben und keine vorrangigen berechtigten Gründe für eine weitere Verarbeitung vorliegen,
  • Sie Widerspruch gegen eine Datenverarbeitung zum Zwecke der Direktwerbung gem. Art. 21 Abs. 2 DSGVO eingelegt haben;
  • Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden;
  • es sich um Daten eines Kindes handelt, die in Bezug auf Dienste der Informationsgesellschaft gem. Art. 8 Abs. 1 DSGVO erhoben wurden.

Ein Recht zur Löschung personenbezogener Daten besteht nicht, soweit

  • das Recht zur freien Meinungsäußerung und Information dem Löschungsverlangen entgegensteht;
  • die Verarbeitung personenbezogenen Daten (i) zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten), (ii) zur Wahrnehmung öffentlicher Aufgaben und Interessen nach Unionsrecht und/oder dem Recht der Mitgliedsstaaten (hierzu gehören auch Interessen im Bereich öffentliche Gesundheit) oder (iii) zu Archivierungs- und/oder Forschungszwecken erforderlich ist;
  • die personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Die Löschung hat unverzüglich – d.h. ohne schuldhaftes Zögern – zu erfolgen. Sind personenbezogene Daten von uns öffentlich gemacht worden (z.B. im Internet), haben wir im Rahmen des technisch Möglichen und Zumutbaren dafür Sorge zu tragen, dass auch dritte Datenverarbeiter über das Löschungsverlangen einschließlich der Löschung von Links, Kopien und/oder Replikationen informiert werden.

  1. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Verarbeitung ihrer personenbezogenen Daten in folgenden Fällen einschränken zu lassen:

  • Haben Sie die Richtigkeit ihrer personenbezogenen Daten bestritten, können Sie von uns verlangen, dass ihre Daten für die Dauer der Richtigkeitsprüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.
  • Bei unrechtmäßiger Datenverarbeitung können Sie anstelle der Datenlöschung nach Art. 17 Abs. 1 lit. d DSGVO die Einschränkung der Datennutzung nach Art. 18 DSGVO verlangen;
  • Benötigen Sie ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, werden ihre personenbezogenen Daten im Übrigen aber nicht mehr benötigt, können Sie von uns die Einschränkung der Verarbeitung auf die vorgenannten Rechtsverfolgungszwecke verlangen;
  • Haben Sie gegen eine Datenverarbeitung Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt und steht noch nicht fest, ob unsere Interessen an einer Verarbeitung ihre Interessen überwiegen, können Sie verlangen, dass ihre Daten für die Dauer der Prüfung für andere Zwecke nicht genutzt und insoweit eingeschränkt werden.

Personenbezogenen Daten, deren Verarbeitung auf ihr Verlangen eingeschränkt wurde, dürfen – vorbehaltlich der Speicherung – nur noch (i) mit ihrer Einwilligung, (ii) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, (iii) zum Schutz der Rechte anderer natürlicher oder juristischer Person, oder (iv) aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Sollte eine Verarbeitungseinschränkung aufgehoben werden, werden Sie hierüber vorab unterrichtet.

  1. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben – vorbehaltlich der nachfolgenden Regelungen – das Recht, die Herausgabe der Sie betreffenden Daten in einem gängigen elektronischen, maschinenlesbaren Datenformat zu verlangen. Das Recht auf Datenübertragung beinhaltet das Recht zur Übermittlung der Daten an einen anderen Verantwortlichen; auf Verlangen werden wir – soweit technisch möglich – Daten daher direkt an einen von Ihnen benannten oder noch zu benennenden Verantwortlichen übermitteln. Das Recht zur Datenübertragung besteht nur für von Ihnen bereitgestellte Daten und setzt voraus, dass die Verarbeitung auf Grundlage einer Einwilligung oder zur Durchführung eines Vertrages erfolgt und mithilfe automatisierter Verfahren durchgeführt wird. Das Recht zur Datenübertragung nach Art. 20 DSGVO lässt das Recht zur Datenlöschung nach Art. 17 DSGVO unberührt. Die Datenübertragung erfolgt vorbehaltlich der Rechte und Freiheiten anderer Personen, deren Rechte durch die Datenübertragung beeinträchtigt sein können.

  1. Widerspruchsrecht (Art. 21 DSGVO)

Im Fall einer Verarbeitung personenbezogener Daten zur Wahrnehmung von im öffentlichen Interesse liegenden Aufgaben (Art. 6 Abs. 1 lit e DSGVO) oder zur Wahrnehmung berechtigter Interessen (Art. 6 Abs. 1 lit f DSGVO), können Sie der Verarbeitung der Sie betreffenden personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruch haben wir jede weitere Verarbeitung ihrer Daten zu den vorgenannten Zwecken zu unterlassen, es sei denn,

  • es liegen zwingende, schutzwürdige Gründe für eine Verarbeitung vor, die ihre Interessen, Rechte und Freiheiten überwiegen, oder
  • die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Einer Verwendung ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit mit Wirkung für die Zukunft widersprechen; dies gilt auch für ein Profiling, soweit es mit der Direktwerbung in Verbindung steht. Im Fall des Widerspruchs haben wir jede weitere Verarbeitung ihrer Daten zum Zwecke der Direktwerbung zu unterlassen.

  1. Rechtsschutzmöglichkeiten / Beschwerderecht bei einer Aufsichtsbehörde

Im Fall von Beschwerden können Sie sich jederzeit an die zuständige Aufsichtsbehörde der Union oder der Mitgliedsstaaten wenden. Für unser Unternehmen ist die in Ziffer II genannte Aufsichtsbehörde zuständig.