Datenschutzerklärung
1.
Vorwort
1.1.
Datenschutz hat für die
ah-consulting GmbH / ah-consulting.net
einen besonders hohen Stellenwert.
1.2.
Diese Datenschutzerklärung
klärt Sie über die
Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten
innerhalb unseres Onlineangebotes und der mit ihm verbundenen
Webseiten,
Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als
„Onlineangebot“
oder „Website“) auf. Die Datenschutzerklärung gilt unabhängig von den
verwendeten Domains, Systemen, Plattformen und Geräten (z.B. Desktop
oder
Mobile) auf denen das Onlineangebot ausgeführt wird.
2.
Verantwortlicher
Der
Verantwortliche im Sinne der Datenschutz-Grundverordnung, sonstiger
in den Mitgliedstaaten der Europäischen Union geltenden
Datenschutzgesetze und
anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
ah-consulting GmbH
Am Sandfeld 17a
76149 Karlsruhe
Tel. +49 721 75 40 88 40
datenschutz@ah-consulting.gmbh
www.ah-consulting.gmbh
3.
Begriffsbestimmung
3.1.
Unsere Datenschutzerklärung
beruht auf den
Begrifflichkeiten, die durch den Europäischen Richtlinien- und
Verordnungsgeber
beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden.
Unsere
Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für
unsere
Kunden und Geschäftspartner einfach lesbar und verständlich sein.
3.2.
Um dies zu gewährleisten,
möchten wir vorab die
verwendeten Begrifflichkeiten erläutern. Die verwendeten
Begrifflichkeiten, wie
z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ sind in Art. 4
der
Datenschutzgrundverordnung (DSGVO) definiert.
3.3.
Wir verwenden in dieser
Datenschutzerklärung
unter anderem die folgenden Begriffe:
3.3.1.
Personenbezogene Daten
Personenbezogene
Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“)
beziehen.
Als identifizierbar wird eine natürliche Person angesehen, die direkt
oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem
Namen, zu
einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu
einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen,
physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen
Identität
dieser natürlichen Person sind, identifiziert werden kann.
3.3.2.
Betroffene Person
Betroffene
Person ist
jede identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von dem für die Verarbeitung Verantwortlichen
verarbeitet werden.
3.3.3.
Verarbeitung
Verarbeitung
ist
jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang
oder
jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten
wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung,
die
Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung,
die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung,
das
Löschen oder die Vernichtung.
3.3.4.
Einschränkung der Verarbeitung
Einschränkung
der
Verarbeitung ist die Markierung gespeicherter personenbezogener Daten
mit dem
Ziel, ihre künftige Verarbeitung einzuschränken.
3.3.5.
Profiling
Profiling
ist jede
Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um
bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu
bewerten,
insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher
Lage,
Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit,
Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder
vorherzusagen.
3.3.6.
Pseudonymisierung
Pseudonymisierung
ist
die Verarbeitung personenbezogener Daten in einer Weise, auf welche die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen
nicht mehr
einer spezifischen betroffenen Person zugeordnet werden können, sofern
diese
zusätzlichen Informationen gesondert aufbewahrt werden und technischen
und
organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die
personenbezogenen Daten nicht einer identifizierten oder
identifizierbaren
natürlichen Person zugewiesen werden.
3.3.7.
Verantwortlicher oder für die
Verarbeitung
Verantwortlicher
Verantwortlicher
oder
für die Verarbeitung Verantwortlicher ist die natürliche oder
juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder
gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten
entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner
Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
vorgesehen
werden.
3.3.8.
Auftragsverarbeiter
Auftragsverarbeiter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
3.3.9.
Empfänger
Empfänger
ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle,
der personenbezogene Daten offengelegt werden, unabhängig davon, ob es
sich bei
ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines
bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht
der
Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten
jedoch
nicht als Empfänger.
3.3.10.
Dritter
Dritter
ist eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle
außer der betroffenen Person, dem Verantwortlichen, dem
Auftragsverarbeiter und
den Personen, die unter der unmittelbaren Verantwortung des
Verantwortlichen
oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten
zu
verarbeiten.
3.3.11.
Einwilligung
Einwilligung
ist jede
von der betroffenen Person freiwillig für den bestimmten Fall in
informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer
Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit
der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der
sie
betreffenden personenbezogenen Daten einverstanden ist.
4.
Allgemeines zur
Datenverarbeitung
4.1.
Umfang der Verarbeitung
personenbezogener Daten
Wir
erheben und
verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur,
soweit dies
zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte
und
Leistungen erforderlich ist. Die Erhebung und Verwendung
personenbezogener
Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des
Nutzers. Eine
Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung
einer
Einwilligung aus tatsächlichen Gründen nicht möglich ist und die
Verarbeitung
der Daten durch gesetzliche Vorschriften gestattet ist.
4.2.
Rechtsgrundlage für die
Verarbeitung
personenbezogener Daten
4.2.1.
Soweit wir für
Verarbeitungsvorgänge
personenbezogener Daten eine Einwilligung der betroffenen Person
einholen,
dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung
(DSGVO)
als Rechtsgrundlage.
4.2.2.
Bei der Verarbeitung von
personenbezogenen
Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die
betroffene
Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b
DSGVO
als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur
Durchführung vorvertraglicher Maßnahmen erforderlich sind.
4.2.3.
Soweit eine Verarbeitung
personenbezogener Daten
zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der
unser
Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO
als
Rechtsgrundlage.
4.2.4.
Für den Fall, dass
lebenswichtige Interessen der
betroffenen Person oder einer anderen natürlichen Person eine
Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6
Abs. 1
lit. d DSGVO als Rechtsgrundlage.
4.2.5.
Ist die Verarbeitung zur
Wahrung eines
berechtigten Interesses unseres Unternehmens oder eines Dritten
erforderlich
und überwiegen die Interessen, Grundrechte und Grundfreiheiten des
Betroffenen
das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1
lit. f
DSGVO als Rechtsgrundlage für die Verarbeitung.
4.3.
Datenlöschung und Speicherdauer
4.3.1.
Die personenbezogenen Daten
der betroffenen
Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung
entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies
durch den
europäischen oder nationalen Gesetzgeber in unionsrechtlichen
Verordnungen,
Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche
unterliegt,
vorgesehen wurde.
4.3.2.
Eine Sperrung oder Löschung
der Daten erfolgt
auch dann, wenn eine durch die genannten Normen vorgeschriebene
Speicherfrist
abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren
Speicherung der
Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
5.
Bereitstellung der Website und
Erstellung von
Logfiles
5.1.
Beschreibung und Umfang der
Datenverarbeitung
5.1.1.
Bei jedem Aufruf unserer
Internetseite erfasst
unser System automatisiert Daten und Informationen vom Computersystem
des
aufrufenden Rechners.
5.1.2.
Folgende Daten werden hierbei
erhoben:
§
Informationen über den Browsertyp und
die verwendete
Version
§
das Betriebssystem des Nutzers
§
die IP-Adresse des Nutzers
§
das Datum und die Uhrzeit des Zugriffs
5.1.3.
Die Daten werden ebenfalls
in den Logfiles
unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit
anderen
personenbezogenen Daten des Nutzers findet nicht statt.
5.1.4.
Die Daten werden ebenfalls
in den Logfiles
unseres Systems gespeichert. Nicht hiervon betroffen sind die
IP-Adressen des
Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer
ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen
Daten des Nutzers findet nicht statt.
6.
Rechtsgrundlage für die
Datenverarbeitung
6.1.
Rechtsgrundlage für die
vorübergehende
Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
6.2.
Rechtsgrundlage für die
vorübergehende Speicherung
der Daten ist Art. 6 Abs. 1 lit. f DSGVO.
7.
Zweck der Datenverarbeitung
7.1.
Die vorübergehende Speicherung
der IP-Adresse
durch das System ist notwendig, um eine Auslieferung der Website an den
Rechner
des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für
die
Dauer der Sitzung gespeichert bleiben.
7.2.
Die Speicherung in Logfiles
erfolgt, um die
Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die
Daten zur
Optimierung der Website und zur Sicherstellung der Sicherheit unserer
informationstechnischen
Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem
Zusammenhang nicht statt.
7.3.
In diesen Zwecken liegt auch
unser berechtigtes
Interesse an der Datenverarbeitung nach Art. 6 Abs. 1
lit. f
DSGVO.
8.
Dauer der Speicherung
8.1.
Die Daten werden gelöscht,
sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im
Falle
der Erfassung der Daten zur Bereitstellung der Website ist dies der
Fall, wenn
die jeweilige Sitzung beendet ist.
8.2.
Im Falle der Speicherung der
Daten in Logfiles
ist dies nach spätestens sieben Tagen der Fall. Eine
darüberhinausgehende
Speicherung ist möglich. In diesem Fall werden die IP-Adressen der
Nutzer
gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients
nicht
mehr möglich ist.
9.
Widerspruchs- und
Beseitigungsmöglichkeit
Die
Erfassung der Daten
zur Bereitstellung der Website und die Speicherung der Daten in
Logfiles ist
für den Betrieb der Internetseite zwingend erforderlich. Es besteht
folglich
seitens des Nutzers keine Widerspruchsmöglichkeit.
10.
Kontaktformular und
E-Mail-Kontakt
10.1.
Beschreibung und Umfang der
Datenverarbeitung
10.1.1.
Eine Kontaktaufnahme ist über
die
bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit
der
E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
10.1.2.
Es erfolgt in diesem
Zusammenhang keine
Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die
Verarbeitung der Konversation verwendet.
10.2.
Rechtsgrundlage für die
Datenverarbeitung
10.2.1.
Rechtsgrundlage für die
Verarbeitung der Daten
ist bei Vorliegen einer Einwilligung des Nutzers Art. 6
Abs. 1
lit. a DSGVO.
10.2.2.
Rechtsgrundlage für die
Verarbeitung der Daten,
die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist
Art. 6
Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den
Abschluss eines
Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung
Art. 6 Abs. 1 lit. b DSGVO.
10.3.
Zweck der Datenverarbeitung
10.3.1.
Die Verarbeitung der
personenbezogenen Daten aus
der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme.
Im Falle
einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche
berechtigte Interesse an der Verarbeitung der Daten.
10.3.2.
Die sonstigen während des
Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des
Kontaktformulars zu verhindern und die Sicherheit unserer
informationstechnischen Systeme sicherzustellen.
10.4.
Dauer der Speicherung
10.4.1.
Die Daten werden gelöscht,
sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für
die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und
diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall,
wenn die
jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die
Konversation
dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist.
10.4.2.
Die während des
Absendevorgangs zusätzlich
erhobenen personenbezogenen Daten werden spätestens nach einer Frist
von sieben Tagen gelöscht.
10.5.
Widerspruchs- und
Beseitigungsmöglichkeit
10.5.1.
Der Nutzer hat jederzeit die
Möglichkeit, seine
Einwilligung zur Verarbeitung der personenbezogenen Daten zu
widerrufen. Nimmt
der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung
seiner
personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall
kann die
Konversation nicht fortgeführt werden.
10.5.2.
Der Widerruf ist
schriftlich per Mail an datenschutz@ah-consulting.net
möglich.
10.5.3.
Alle personenbezogenen Daten,
die im Zuge der
Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
11. entfallen
12.
Rechte der betroffenen Person
Werden
personenbezogene
Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es
stehen
Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
12.1.
Auskunftsrecht
12.1.1.
Sie können von dem
Verantwortlichen eine Bestätigung
darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von
uns
verarbeitet werden.
12.1.2.
Liegt eine solche Verarbeitung
vor, können Sie
von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die
Zwecke, zu denen die personenbezogenen
Daten verarbeitet werden;
(2) die
Kategorien von personenbezogenen
Daten, welche verarbeitet werden;
(3) die
Empfänger bzw. die Kategorien von
Empfängern, gegenüber denen die Sie betreffenden personenbezogenen
Daten
offengelegt wurden oder noch offengelegt werden;
(4) die
geplante Dauer der Speicherung der
Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben
hierzu
nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das
Bestehen eines Rechts auf Berichtigung
oder Löschung der Sie betreffenden personenbezogenen Daten, eines
Rechts auf
Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;
(6) das
Bestehen eines Beschwerderechts bei
einer Aufsichtsbehörde;
(7) alle
verfügbaren Informationen über die
Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der
betroffenen
Person erhoben werden;
(8) das
Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling gemäß Art. 22
Abs. 1
und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige
Informationen
über die involvierte Logik sowie die Tragweite und die angestrebten
Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
12.1.3.
Ihnen steht das Recht zu,
Auskunft darüber zu
verlangen, ob die Sie betreffenden personenbezogenen Daten in ein
Drittland
oder an eine internationale Organisation übermittelt werden. In diesem
Zusammenhang können Sie verlangen, über die geeigneten Garantien gem.
Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu
werden.
12.1.4.
Dieses Auskunftsrecht kann
insoweit beschränkt
werden, als es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke
notwendig
ist.
12.2.
Recht auf Berichtigung
12.2.1.
Sie haben ein Recht auf
Berichtigung und/oder
Vervollständigung gegenüber dem Verantwortlichen, sofern die
verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder
unvollständig sind.
Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
12.2.2.
Ihr Recht auf Berichtigung
kann insoweit
beschränkt werden, als es voraussichtlich die Verwirklichung der
Forschungs-
oder Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und
die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke
notwendig
ist.
12.3.
Recht auf Einschränkung der
Verarbeitung
12.3.1.
Unter den folgenden
Voraussetzungen können Sie
die Einschränkung der Verarbeitung der Sie betreffenden
personenbezogenen Daten
verlangen:
(1) wenn Sie
die Richtigkeit der Sie
betreffenden personenbezogenen für eine Dauer bestreiten, die es dem
Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen
Daten zu
überprüfen;
(2) die
Verarbeitung unrechtmäßig ist und
Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen
die
Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der
Verantwortliche die
personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger
benötigt,
Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
(4) wenn Sie
Widerspruch gegen die
Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und
noch
nicht feststeht, ob die berechtigten Gründe des Verantwortlichen
gegenüber
Ihren Gründen überwiegen.
12.3.2.
Wurde die Verarbeitung der Sie
betreffenden
personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer
Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur
Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der
Rechte
einer anderen natürlichen oder juristischen Person oder aus Gründen
eines
wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats
verarbeitet werden.
12.3.3.
Wurde die Einschränkung der
Verarbeitung nach
den o.g. Voraussetzungen eingeschränkt, werden Sie von dem
Verantwortlichen
unterrichtet bevor die Einschränkung aufgehoben wird.
12.3.4.
Ihr Recht auf Einschränkung
der Verarbeitung
kann insoweit beschränkt werden, als es voraussichtlich die
Verwirklichung der
Forschungs- oder Statistikzwecke unmöglich macht oder ernsthaft
beeinträchtigt
und die Beschränkung für die Erfüllung der Forschungs- oder
Statistikzwecke
notwendig ist.
12.4.
Recht auf Löschung
12.4.1.
Sie können von dem
Verantwortlichen verlangen,
dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht
werden,
und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu
löschen,
sofern einer der folgenden Gründe zutrifft:
(1) Die Sie
betreffenden personenbezogenen
Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise
verarbeitet wurden, nicht mehr notwendig.
(2) Sie
widerrufen Ihre Einwilligung, auf
die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder
Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an
einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen
gem. Art. 21 Abs. 1
DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine
vorrangigen
berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem.
Art. 21
Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie
betreffenden personenbezogenen
Daten wurden unrechtmäßig verarbeitet.
(5) Die
Löschung der Sie betreffenden
personenbezogenen Daten ist zur Erfüllung einer rechtlichen
Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem
der
Verantwortliche unterliegt.
(6) Die Sie
betreffenden personenbezogenen
Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß
Art. 8 Abs. 1 DSGVO erhoben.
12.5.
Information an Dritte
Hat der
Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich
gemacht
und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung
verpflichtet,
so trifft er unter Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten angemessene Maßnahmen, auch technischer Art, um
für die
Datenverarbeitung Verantwortliche, die die personenbezogenen Daten
verarbeiten,
darüber zu informieren, dass Sie als betroffene Person von ihnen die
Löschung
aller Links zu diesen personenbezogenen Daten oder von Kopien oder
Replikationen dieser personenbezogenen Daten verlangt haben.
12.6.
Ausnahmen
Das
Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich
ist
(1) zur
Ausübung des Rechts auf freie
Meinungsäußerung und Information;
(2) zur
Erfüllung einer rechtlichen
Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der
Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder
zur
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in
Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus
Gründen des öffentlichen Interesses
im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2
lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im
öffentlichen Interesse liegende
Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder
für
statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das
unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der
Ziele dieser
Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur
Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen.
12.7.
Recht auf Unterrichtung
12.7.1.
Haben Sie das Recht auf
Berichtigung, Löschung
oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen
geltend
gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie
betreffenden
personenbezogenen Daten offengelegt wurden, diese Berichtigung oder
Löschung
der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn,
dies
erweist sich als unmöglich oder ist mit einem unverhältnismäßigen
Aufwand
verbunden.
12.7.2.
Ihnen steht gegenüber dem
Verantwortlichen das
Recht zu, über diese Empfänger unterrichtet zu werden.
12.8.
Recht auf Datenübertragbarkeit
12.8.1.
Sie haben das Recht, die Sie
betreffenden
personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt
haben, in
einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten.
Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen
ohne
Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten
bereitgestellt wurden, zu übermitteln, sofern
(1) die
Verarbeitung auf einer
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder
Art. 9
Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6
Abs. 1 lit. b DSGVO beruht und
(2) die
Verarbeitung mithilfe
automatisierter Verfahren erfolgt.
12.8.2.
In Ausübung dieses Rechts
haben Sie ferner das
Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten
direkt
von einem Verantwortlichen einem anderen Verantwortlichen übermittelt
werden,
soweit dies technisch machbar ist. Freiheiten und Rechte anderer
Personen
dürfen hierdurch nicht beeinträchtigt werden.
12.8.3.
Das Recht auf
Datenübertragbarkeit gilt nicht
für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung
einer
Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in
Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
13.
Widerspruchsrecht
13.1.
Sie haben das Recht, aus
Gründen, die sich aus
ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6
Abs. 1
lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt
auch für
ein auf diese Bestimmungen gestütztes Profiling.
13.2.
Der Verantwortliche
verarbeitet die Sie betreffenden
personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre
Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
13.3.
Werden die Sie betreffenden
personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht,
jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies
gilt
auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung
steht.
13.4.
Widersprechen Sie der
Verarbeitung für Zwecke
der Direktwerbung, so werden die Sie betreffenden personenbezogenen
Daten nicht
mehr für diese Zwecke verarbeitet.
13.5.
Sie haben die Möglichkeit, im
Zusammenhang mit
der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der
Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter
Verfahren
auszuüben, bei denen technische Spezifikationen verwendet werden.
13.6.
Sie haben auch das Recht, aus
Gründen, die sich
aus Ihrer besonderen Situation ergeben, bei der Verarbeitung Sie
betreffender
personenbezogener Daten, die zu wissenschaftlichen oder historischen
Forschungszwecken oder zu statistischen Zwecken gem. Art. 89
Abs. 1
DSGVO erfolgt, dieser zu widersprechen.
13.7.
Ihr Widerspruchsrecht kann
insoweit beschränkt
werden, als es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke
notwendig
ist.
14.
Recht auf Widerruf der
datenschutzrechtlichen
Einwilligungserklärung
Sie
haben das Recht,
Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu
widerrufen.
Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der
aufgrund der
Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
15.
Automatisierte Entscheidung im
Einzelfall
einschließlich Profiling
Sie haben das
Recht, nicht einer
ausschließlich auf einer automatisierten Verarbeitung – einschließlich
Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen
gegenüber
rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich
beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den
Abschluss oder die Erfüllung
eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund
von Rechtsvorschriften der
Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt,
zulässig
ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung
Ihrer Rechte
und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer
ausdrücklichen Einwilligung
erfolgt.
15.1.
Allerdings dürfen diese
Entscheidungen nicht auf
besonderen Kategorien personenbezogener Daten nach Art. 9
Abs. 1
DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g
DSGVO
gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten
sowie Ihrer
berechtigten Interessen getroffen wurden.
15.2.
Hinsichtlich der in (1) und
(3) genannten Fälle
trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und
Freiheiten
sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht
auf
Erwirkung des Eingreifens einer Person seitens des Verantwortlichen,
auf
Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung
gehört.
16.
Recht auf Beschwerde bei einer
Aufsichtsbehörde
16.1.
Unbeschadet eines
anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das
Recht
auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat
ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des
mutmaßlichen
Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
16.2.
Die Aufsichtsbehörde, bei der
die Beschwerde
eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und
die
Ergebnisse der Beschwerde einschließlich der Möglichkeit eines
gerichtlichen
Rechtsbehelfs nach Art. 78 DSGVO.