Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche
Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten"
bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die
Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen
personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als
auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie
innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile
(nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 13. März 2025
Inhaltsübersicht
Verantwortlicher
Bundesverband Kreditsachverständige und Kontenprüfer e.V.
Hedestraße
5
66606 St.Wendel
Vertretungsberechtigte Personen: Bernd Müller, Dieter Voigt, Kristin Meyer, Andre
Hink
E-Mail-Adresse: post@bvkk.org
Impressum: http://bvkk.org/impressum.html
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke
ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Beschäftigtendaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
- Mitgliederdaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Mitglieder.
- Geschäfts- und Vertragspartner.
- Bildungs- und Kursteilnehmer.
- Dritte Personen.
- Hinweisgeber.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Büro- und Organisationsverfahren.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Öffentlichkeitsarbeit und Informationszwecke.
- Hinweisgeberschutz.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden
erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir
personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben
den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem
Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere
Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der
Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines
Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)
- Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) -
die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den
Schutz personenbezogener Daten verlangen, nicht überwiegen.
- Vertrag über die Mitgliedschaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO).
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu
den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz
in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch
personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz –
BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft,
zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer
Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen
Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des
Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der
Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und
Freiheiten natürlicher Personen geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit,
Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und
elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der
Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des
Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der
Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener
Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie
Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung
und durch datenschutzfreundliche Voreinstellungen.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass
diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber
offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben
beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die
in eine Website eingebunden sind. In solchen Fällen beachten wir die
gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw.
Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer
Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten
an andere Abteilungen oder Einheiten innerhalb unserer Organisation übermitteln
oder ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu
administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten
unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern
sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist
beziehungsweise wenn eine Einwilligung der Betroffenen oder eine gesetzliche
Erlaubnis vorliegt.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen
Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder
keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies
betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die
Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn
gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder
Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen
aufbewahrt werden müssen oder deren Speicherung notwendig ist zur
Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung
und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums,
ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie
mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in
dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender
Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das
fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder
sonstige Beendigung des Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund
gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir
ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Aufbewahrung und Löschung von Daten: Die folgenden
allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach
deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie
die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und
sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3
AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§
147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1
Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung
von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie
nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1
Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4
HGB).
- 3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit
verbundene Anfragen zu bearbeiten, basierend auf früheren
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die
Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren
gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach
der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO
ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der
Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1
lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für
ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie
betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke
derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit
es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht,
erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf
Auskunft über diese Daten sowie auf weitere Informationen und Kopie der
Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den
gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden
Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie
haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass
Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach
Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der
Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie
betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der
gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen
anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet
eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs
das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder
des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die
Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben
der DSGVO verstößt.
Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung
Wir verarbeiten die Daten unserer Mitglieder, Unterstützer, Interessenten,
Geschäftspartner oder sonstiger Personen (Zusammenfassend "Betroffene"), wenn
wir mit ihnen in einem Mitgliedschafts- oder sonstigem geschäftlichen Verhältnis
stehen und unsere Aufgaben wahrnehmen sowie Empfänger von Leistungen und
Zuwendungen sind. Im Übrigen verarbeiten wir die Daten Betroffener auf Grundlage
unserer berechtigten Interessen, z. B. wenn es sich um administrative Aufgaben
oder Öffentlichkeitsarbeit handelt.
Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die
Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden
Mitgliedschafts- oder Vertragsverhältnis, aus dem sich auch die Erforderlichkeit
etwaiger Datenangaben ergeben (im Übrigen weisen wir auf erforderliche Daten
hin).
Wir löschen Daten, die zur Erbringung unserer satzungs- und geschäftsmäßigen
Zwecke nicht mehr erforderlich sind. Dies bestimmt sich entsprechend der
jeweiligen Aufgaben und vertraglichen Beziehungen. Wir bewahren die Daten so
lange auf, wie sie zur Geschäftsabwicklung, als auch im Hinblick auf etwaige
Gewährleistungs- oder Haftungspflichten auf Grundlage unserer berechtigten
Interesse an deren Regelung relevant sein können. Die Erforderlichkeit der
Aufbewahrung der Daten wird regelmäßig überprüft; im Übrigen gelten die
gesetzlichen Aufbewahrungspflichten.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie);
Mitgliederdaten (z.B. persönliche Daten wie Name, Alter, Geschlecht,
Kontaktdaten (E-Mail-Adresse, Telefonnummer), Mitgliedsnummer, Informationen
über Mitgliedsbeiträge, Teilnahme an Veranstaltungen, etc.); Zahlungsdaten
(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie). Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
- Betroffene Personen: Mitglieder; Interessenten.
Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und
Verwaltungsverfahren; Öffentlichkeitsarbeit und Informationszwecke.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO); Vertrag über die Mitgliedschaft (Satzung) (Art.
6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1
lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Mitgliederverwaltung: Verfahren, die im Rahmen der
Mitgliederverwaltung erforderlich sind, umfassen die Akquise und Aufnahme
neuer Mitglieder, die Entwicklung und Umsetzung von Strategien zur
Mitgliederbindung sowie die Sicherstellung einer effektiven Kommunikation
mit den Mitgliedern. Diese Prozesse beinhalten die sorgfältige Erfassung und
Pflege von Mitgliederdaten, die regelmäßige Aktualisierung von
Mitgliedsinformationen und die Verwaltung von Mitgliedsbeiträgen
einschließlich der Rechnungsstellung und Abrechnung; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitgliedschaft (Satzung)
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Beitragsverwaltung: Zu den für die Verwaltung der
Mitgliedsbeiträge erforderlichen Verarbeitungstätigkeiten gehören die
Erfassung der Mitgliedsbeitragsdaten nach dem Beitritt eines Mitglieds, die
Nachverfolgung von Mitgliedsbeitragszahlungen und die systematische
Aktualisierung des Zahlungsstatus, die Durchführung von
Zahlungstransaktionen, das Bearbeiten von Mahnungen bei überfälligen
Zahlungen, die Kontenabstimmung im Kontext von Forderungen und
Verbindlichkeiten sowie das Führen entsprechender Bücher und Aufzeichnungen;
Rechtsgrundlagen: Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO), Vertrag über die Mitgliedschaft (Satzung) (Art. 6
Abs. 1 S. 1 lit. b) DSGVO).
- Veranstaltungen und Organisationsbetrieb: Planung,
Durchführung und Nachbereitung von Veranstaltungen sowie den allgemeinen
Betrieb der satzungsmäßigen Aktivitäten. Die Planung beinhaltet die
Erfassung und Verarbeitung von Teilnehmerdaten, Koordination der
logistischen Anforderungen und Festlegung der Veranstaltungsagenda. Die
Durchführung umfasst das Management der Teilnehmerregistrierung, die
Aktualisierung der Teilnehmerinformationen während der Veranstaltung und die
Erfassung der Anwesenheit und Teilnehmeraktivitäten. Die Nachbereitung
beinhaltet die Analyse der Teilnehmerdaten zur Bewertung des
Veranstaltungserfolgs, die Erstellung von Berichten und die Archivierung
relevanter Informationen zur Veranstaltung. Zum allgemeinen
Organisationsbetrieb gehören die Verwaltung von Mitgliederdaten, die
Kommunikation mit Mitgliedern und Interessenten sowie die Organisation
interner Meetings und Sitzungen; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitgliedschaft (Satzung)
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Öffentlichkeitsarbeit: Verfahren umfassen die Erstellung
und Verbreitung von Informationsmaterialien, die Pflege von Kontaktdaten für
Presse und Medienbeziehungen sowie die Organisation und Durchführung von
Pressekonferenzen und öffentlichen Veranstaltungen. Die Erstellung von
Informationsmaterialien beinhaltet das Sammeln und Aufbereiten von
Informationen für Pressemitteilungen, Newsletter, Berichte und andere
Publikationen. Die Verbreitung erfolgt über digitale und traditionelle
Kanäle, einschließlich E-Mail-Verteiler, Websites und soziale Medien. Die
Pflege von Kontaktdaten umfasst die Erfassung und Aktualisierung von Daten
der Medienkontakte und anderer relevanter Interessengruppen. Die
Organisation von Pressekonferenzen und Veranstaltungen beinhaltet die
Planung und Durchführung dieser Ereignisse, das Einladungsmanagement und die
Koordination der Veranstaltungslogistik. Die Interaktion mit Medien und
Interessengruppen erfolgt durch direkte Kommunikation mit Journalisten,
Bloggern und anderen Meinungsführern, das Beantworten von Anfragen und die
Bereitstellung von Informationen; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO), Vertrag über die Mitgliedschaft (Satzung)
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und
Interessenten (zusammenfassend als „Vertragspartner" bezeichnet), im Rahmen von
vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen
Maßnahmen und im Hinblick auf die Kommunikation mit den Vertragspartnern (oder
vorvertraglich), etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen.
Dazu gehören insbesondere die Pflichten zur Erbringung der vereinbarten
Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs-
und sonstigen Leistungsstörungen. Darüber hinaus verwenden wir die Daten zur
Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen
Verwaltungsaufgaben sowie der Unternehmensorganisation. Zudem verarbeiten wir
die Daten auf Grundlage unserer berechtigten Interessen sowohl an einer
ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung als auch an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer-
und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des
geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte
weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher
Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, etwa zu
Marketingzwecken, werden die Vertragspartner im Rahmen dieser
Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den
Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole
(z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei denn,
dass die Daten in einem Kundenkonto gespeichert werden, z. B., solange sie aus
gesetzlichen Gründen der Archivierung aufbewahrt werden müssen (etwa für
Steuerzwecke im Regelfall zehn Jahre). Daten, die uns im Rahmen eines Auftrags
durch den Vertragspartner offengelegt wurden, löschen wir entsprechend den
Vorgaben und grundsätzlich nach Ende des Auftrags.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern).
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Geschäfts- und Vertragspartner. Bildungs- und Kursteilnehmer.
- Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Büro- und
Organisationsverfahren; Organisations- und Verwaltungsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bildungs- und Schulungsleistungen: Wir verarbeiten die
Daten der Teilnehmer unserer Bildungs- und Schulungsangebote (einheitlich
bezeichnet als "Aus- und Fortzubildende"), um ihnen gegenüber unsere
Schulungsleistungen erbringen zu können. Die hierbei verarbeiteten Daten,
die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung
bestimmen sich nach dem zugrundeliegenden Vertrags- und Schulungsverhältnis.
Zu den Verarbeitungsformen gehören auch die Leistungsbewertung und die
Evaluation unserer Leistungen sowie jener der Lehrenden. In Rahmen unserer
Tätigkeit können wir ferner besondere Kategorien von Daten, hier
insbesondere Angaben zur Gesundheit der Aus- und Fortzubildenden sowie
Daten, aus denen die ethnische Herkunft, politische Meinungen, religiöse
oder weltanschauliche Überzeugungen hervorgehen, verarbeiten. Hierzu holen
wir, sofern erforderlich, eine ausdrückliche Einwilligung der Aus- und
Fortzubildenden ein und verarbeiten die besonderen Kategorien von Daten
ansonsten nur, wenn es zur Erbringung der Schulungsleistungen, zu Zwecken
der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes
lebensnotwendiger Interessen der Aus- und Fortzubildenden erforderlich ist;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Eventmanagement: Wir verarbeiten die Daten der Teilnehmer
der von uns angebotenen oder ausgerichteten Veranstaltungen, Events und
ähnlichen Aktivitäten (nachfolgend einheitlich als "Teilnehmer" und
„Veranstaltungen" bezeichnet), um ihnen die Teilnahme an den Veranstaltungen
und Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder
Aktionen zu ermöglichen.
Sofern wir in diesem Rahmen
gesundheitsbezogene Daten, religiöse, politische oder sonstige besondere
Kategorien von Daten verarbeiten, dann erfolgt diese im Rahmen der
Offenkundigkeit (z. B. bei thematisch ausgerichteten Veranstaltungen oder
dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit Einwilligung der
Betroffenen).
Die erforderlichen Angaben sind als solche im Rahmen
des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet
und umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben
sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit
wir Zugang zu Informationen der Endkunden, Mitarbeitern oder anderer
Personen erhalten, verarbeiten wir diese im Einklang mit den gesetzlichen
und vertraglichen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern – darunter
Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten oder
Geschäftspartner sowie weitere Dritte – werden im Rahmen vertraglicher sowie
vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen wie der
Anbahnung von Geschäftsbeziehungen verarbeitet. Diese Datenverarbeitung
unterstützt und erleichtert betriebswirtschaftliche Abläufe in Bereichen wie
Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu erfüllen und
betriebliche Prozesse effizient zu gestalten. Hierzu gehört die Abwicklung von
Geschäftstransaktionen, das Management von Kundenbeziehungen, die Optimierung
von Vertriebsstrategien sowie die Gewährleistung interner Rechnungs- und
Finanzprozesse. Zusätzlich unterstützen die Daten die Wahrung der Rechte des
Verantwortlichen und fördern Verwaltungsaufgaben sowie die Organisation des
Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern dies zur
Erfüllung der genannten Zwecke oder gesetzlicher Verpflichtungen notwendig ist.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und
E-Mail-Adressen); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft); Vertragsdaten
(z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf
von Daten); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme). Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern).
- Betroffene Personen: Leistungsempfänger und Auftraggeber;
Interessenten; Kommunikationspartner; Geschäfts- und Vertragspartner; Dritte
Personen; Nutzer (z. B. Webseitenbesucher). Beschäftigte (z. B.
Angestellte, Bewerber, Aushilfskräfte und sonstige).
- Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Kommunikation; Marketing; Absatzförderung; Öffentlichkeitsarbeit;
Finanz- und Zahlungsmanagement. Informationstechnische Infrastruktur
(Betrieb und Bereitstellung von Informationssystemen und technischen Geräten
(Computer).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche Verpflichtung
(Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Kontaktverwaltung und Kontaktpflege: Verfahren, die im
Rahmen der Organisation, Pflege und Sicherung von Kontaktinformationen
erforderlich sind (z. B. die Einrichtung und Wartung einer zentralen
Kontaktdatenbank, regelmäßige Aktualisierungen der Kontaktinformationen,
Überwachung der Datenintegrität, Implementierung von Datenschutzmaßnahmen,
Sicherstellung der Zugriffskontrollen, Durchführung von Backups und
Wiederherstellungen der Kontaktdaten, Schulung von Mitarbeitern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
- Allgemeiner Zahlungsverkehr: Verfahren, die bei der
Durchführung von Zahlungsvorgängen, der Überwachung von Bankkonten und der
Kontrolle von Zahlungsströmen erforderlich sind (z. B. Erstellung und
Prüfung von Überweisungen, Abwicklung des Lastschriftverkehrs, Kontrolle von
Kontoauszügen; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung:
Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle von
Geschäftsvorgängen im Bereich der Kreditoren- und Debitorenbuchhaltung
erforderlich sind (z. B. Erstellung und Prüfung von eingehenden und
ausgehenden Rechnungen, Überwachung und Verwaltung von offenen Posten,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung und Steuern: Verfahren, die bei der
Erfassung, Verwaltung und Kontrolle von finanzrelevanten Geschäftsvorfällen
sowie bei der Berechnung, Meldung und Zahlung von Steuern erforderlich sind
(z. B. Kontierung und Verbuchung von Geschäftsvorfällen, Erstellung von
Quartals- und Jahresabschlüssen, Durchführung des Zahlungsverkehrs,
Abwicklung des Mahnwesens, Kontenabstimmung; Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing, Werbung und Absatzförderung: Verfahren, die im
Rahmen von Marketing, Werbung und Absatzförderung erforderlich sind (z. B.
Marktanalyse und Zielgruppenbestimmung, Entwicklung von Marketingstrategien,
Planung und Durchführung von Werbekampagnen, Gestaltung und Produktion von
Werbematerialien, Online-Marketing einschließlich SEO und Social Media
Kampagnen, Eventmarketing und Messebeteiligungen,
Kundenbindungsprogramme;
Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B.
Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und
Durchführung von PR-Kampagnen, Erstellung und Verbreitung von
Pressemitteilungen, Pflege von Medienkontakten, Monitoring und Analyse der
Medienresonanz, Organisation von Pressekonferenzen und öffentlichen
Veranstaltungen, Krisenkommunikation; Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur
Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des
Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste
an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe
und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B. Logfiles
betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie
die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz:
Für die Bereitstellung unseres Onlineangebotes nutzen wir
Speicherplatz, Rechenkapazität und Software, die wir von einem
entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder
anderweitig beziehen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf
unser Onlineangebot wird in Form von sogenannten "Server-Logfiles"
protokolliert. Zu den Serverlogfiles können die Adresse und der Name der
abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene
Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das
Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im
Regelfall IP-Adressen und der anfragende Provider gehören. Die
Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden,
z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um
die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von
Daten: Logfile-Informationen werden für die Dauer von maximal
30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren
weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch
genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang
sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der
Empfänger sowie Absender als auch weitere Informationen betreffend den
E-Mailversand (z. B. die beteiligten Provider) sowie die Inhalte der
jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu
Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu
beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt
versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg
verschlüsselt, aber (sofern kein sogenanntes
Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den
Servern, von denen sie abgesendet und empfangen werden. Wir können daher für
den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf
unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art.
6 Abs. 1 S. 1 lit. f) DSGVO).
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten
der Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können ferner
in Bezug auf unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der
Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie
der Erstellung von Analysen der Besucherströme. Wir verwenden Cookies gemäß den
gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die
Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf
unsere berechtigten Interessen. Dies gilt, wenn das Speichern und Auslesen von
Informationen unerlässlich ist, um ausdrücklich angeforderte Inhalte und
Funktionen bereitstellen zu können. Dazu zählen etwa die Speicherung von
Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unseres
Onlineangebots. Die Einwilligung kann jederzeit widerrufen werden. Wir
informieren klar über deren Umfang und welche Cookies genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob wir
personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von einer
Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage.
Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen, die
vorstehend in diesem Abschnitt und im Kontext der jeweiligen Dienste und
Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die
folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies):
Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile
Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach
dem Schließen des Endgeräts gespeichert. So können beispielsweise der
Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt werden,
wenn der Nutzer eine Website erneut besucht. Ebenso können die mithilfe von
Cookies erhobenen Nutzerdaten zur Reichweitenmessung Verwendung finden.
Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von
Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten
sie davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch
(Opt-out): Nutzer können die von ihnen abgegebenen Einwilligungen
jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung
entsprechend den gesetzlichen Vorgaben, auch mittels der
Privatsphäre-Einstellungen ihres Browsers, erklären.
- Verarbeitete Datenarten: Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den
Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der
Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung
verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die
Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie
der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der
jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch
und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche
erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie
z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie
die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten
oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen;
Organisations- und Verwaltungsverfahren. Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
Löschung nach Kündigung.
- Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und
Diensten:
- Registrierung mit Klarnamen: Aufgrund der Natur unserer
Community bitten wir die Nutzer unser Angebot nur unter Verwendung von
Klarnamen zu nutzen. D. h. die Nutzung von Pseudonymen ist nicht zulässig;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Profile der Nutzer sind öffentlich: Die Profile der Nutzer
sind öffentlich sichtbar und zugänglich.
- Löschung von Daten nach Kündigung: Wenn Nutzer ihr
Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder
Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und
Publikation (nachfolgend "Publikationsmedium"). Die Daten der Leser werden für
die Zwecke des Publikationsmediums nur insoweit verarbeitet, als es für dessen
Darstellung und die Kommunikation zwischen Autoren und Lesern oder aus Gründen
der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen
zur Verarbeitung der Besucher unseres Publikationsmediums im Rahmen dieser
Datenschutzhinweise.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie
die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von
Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon
oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und
Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet,
soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter
Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern).
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie
die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kommunikation; Organisations- und
Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via
Online-Formular). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f) DSGVO).
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation,
die über diverse Kanäle, wie z. B. E-Mail, Telefon, Post oder Fax, entsprechend
den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen
oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen
Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei
Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage
unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck
einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des
berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu
beachten, speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme
erforderlichen Daten (z. B. je nach Kommunikationskanal die E-Mail-Adresse,
Telefonnummer, Name).
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.);
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern).
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie
die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail
oder postalisch); Marketing. Absatzförderung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Datenschutzinformationen für Hinweisgeber
In diesem Abschnitt finden Sie Informationen darüber, wie wir Daten von Personen,
die Hinweise geben (Hinweisgeber), sowie von betroffenen und beteiligten
Parteien im Rahmen unseres Hinweisgeberverfahrens handhaben. Unser Ziel ist es,
eine unkomplizierte und sichere Möglichkeit zur Meldung von möglichem
Fehlverhalten durch uns, unsere Mitarbeiter oder Dienstleister zu bieten,
insbesondere für Handlungen, die gegen Gesetze verstoßen
Rechtsgrundlagen (Deutschland): Soweit wir Daten zur Erfüllung unserer
gesetzlichen Pflichten entsprechend dem Hinweisgeberschutzgesetz (HinSchG)
verarbeiten, ist die rechtliche Basis der Verarbeitung Artikel 6 Abs. 1 S. 1
lit. c) DSGVO und im Fall besonderer Kategorien personenbezogener Daten Art. 9
Abs. 2 lit. g) DSGVO, § 22 BDSG, jeweils in Verbindung mit § 10 HinSchG. Dies
bezieht sich auf die Verpflichtung zur Einrichtung und zum Betrieb einer
internen Hinweisgebermeldestelle, die Erfüllung ihrer gesetzlichen Aufgaben und,
im Fall der Nutzung der im Meldeverfahren erhobenen Daten, das Ergreifen
weiterer Untersuchungen oder arbeitsrechtlicher Schritte gegen Personen, die
eines Verstoßes überführt wurden.
Soweit wir Daten (insbesondere bei festgestelltem Fehlverhalten) im Rahmen oder
zur Vorbereitung der Rechtsverteidigung verarbeiten, erfolgt dies auf Grundlage
unserer berechtigten Interessen an einem rechtskonformen und ethischen Handeln
gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für
bestimmte Zwecke erteilt wurde, erfolgt die Verarbeitung auf deren Grundlage
gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO
Verarbeitete Datenarten:
Im Rahmen der Entgegennahme und Bearbeitung von Hinweisen sowie im anschließenden
Hinweisgeber-Verfahren können wir verschiedene Daten erheben. Diese umfassen
insbesondere die von einem Hinweisgeber bereitgestellten Daten, wie zum
Beispiel:
- Name, Kontaktdaten und Aufenthaltsort der Person, die den Hinweis gibt,
- Namen und Daten zu möglichen Zeugen oder Personen, die von dem Hinweis
betroffen sind,
- Namen und Daten zu den Personen, gegen die der Hinweis gerichtet ist,
- Daten über das mutmaßliche Fehlverhalten,
- Weitere relevante Details, sofern vom Hinweisgeber mitgeteilt.
Für die Zwecke der Sachverhaltsprüfung und des weiteren Verfahrens verarbeiten
wir darüber hinaus folgende personenbezogene Daten:
- Eindeutige Kennzeichnung der Meldung,
- Kontaktdaten der hinweisgebenden Person, falls angegeben,
- Persönliche Daten von in dem Hinweis genannten Personen, falls angegeben,
Besondere Kategorien personenbezogener Daten:
Es kann vorkommen, dass wir im Rahmen unserer Tätigkeiten besondere Arten von
personenbezogenen Daten erfassen, insbesondere dann, wenn diese von einem
Hinweisgeber mitgeteilt werden. Dazu gehören:
- Gesundheitsbezogene Daten einer Person,
- Daten zur rassischen oder ethnischen Herkunft von Personen,
- Informationen über religiöse oder philosophische Überzeugungen einer Person,
- Angaben zur sexuellen Orientierung einer Person.
Nutzung unserer Onlineformulare: Bitte beachten Sie, dass die Möglichkeit
besteht, Hinweise anonym abzugeben. Um die Sicherheit Ihrer Daten bei der
Nutzung unserer Online-Formulare zu gewährleisten, empfehlen wir, diese im
sogenannten 'Inkognito-Modus' Ihres Browsers aufzurufen. So können Sie ein
Inkognito-Fenster öffnen: a) Auf einem Windows-PC: Öffnen Sie Ihren Browser und
drücken Sie Strg+Shift+N; b) Auf einem Mac: Öffnen Sie Ihren Browser und drücken
Sie Command+Shift+N; c) Auf mobilen Endgeräten: Wechseln Sie über das Tab-Menü
in den privaten Modus.
Beim Aufrufen unserer Website im normalen Modus sendet Ihr Browser automatisch
bestimmte Informationen an unseren Server, wie zum Beispiel Browsertyp und
-version, Datum und Uhrzeit Ihres Zugriffs. Dazu gehört auch die IP-Adresse
Ihres Endgeräts. Diese Daten werden in einer Protokolldatei (Logfile) temporär
gespeichert und nach spätestens 30 Tagen automatisch gelöscht.
Die Verarbeitung der IP-Adresse dient technischen und administrativen Zwecken des
Verbindungsaufbaus unserer Website. Sie gewährleistet die Sicherheit, Stabilität
und Funktionalität des Hinweisgeber-Formulars.
Angabe von Namen: Sie haben die Möglichkeit, Hinweise anonym abzugeben. Insofern
es nicht durch nationale Gesetzgebungen untersagt ist, empfehlen wir jedoch die
Angabe Ihres Namens und Ihrer Kontaktdaten. Dies ermöglicht uns, die Meldung
effektiver nachzugehen und gegebenenfalls direkt mit Ihnen in Kontakt zu treten.
Falls Sie Ihren Namen und Kontaktdaten angeben, wird Ihre Identität streng
vertraulich behandelt. Ausnahmen von dieser Vertraulichkeit bestehen nur, wenn
wir gesetzlich dazu verpflichtet sind, Ihre Identität offenzulegen. Dies kann
notwendig sein, um unsere Rechte oder die Rechte unserer Mitarbeiter, Kunden,
Lieferanten oder Geschäftspartner zu gewährleisten.
Bereitstellung von Daten an Dritte: Daten, die im Zusammenhang mit den
abgegebenen Hinweisen stehen, werden von uns nur unter bestimmten Umständen an
Dritte weitergegeben. Dies geschieht entweder a) wenn Sie uns Ihre ausdrückliche
Einwilligung dazu erteilt haben, oder b) wenn eine gesetzliche Verpflichtung zur
Weitergabe der Daten besteht. Zu den möglichen Dritten gehören öffentliche
Behörden, Regierungs-, Regulierungs- oder Steuerbehörden, falls die Weitergabe
zur Erfüllung einer gesetzlichen oder regulatorischen Verpflichtung notwendig
ist. Außerdem können wir im Rahmen gesetzlicher Bestimmungen Rechtsanwälte und
andere Fachberater beauftragen. Diese sind dazu berechtigt, vermutetes
Fehlverhalten zu prüfen und erforderliche Maßnahmen nach einer Untersuchung zu
ergreifen, wie beispielsweise die Einleitung von Disziplinar- oder
Gerichtsverfahren. Zudem können von uns sorgfältig ausgewählte und überwachte
Dienstleister Daten zu diesen Zwecken erhalten (beispielsweise Betreiber eines
webbasierten Meldesystems). Diese Dienstleister sind jedoch im Rahmen einer
Auftragsdatenverarbeitung vertraglich zur Einhaltung der geltenden
Datenschutzbestimmungen verpflichtet.
Datenaufbewahrung und -löschung: Personenbezogene Daten werden nur so lange
verarbeitet, wie es zur Erfüllung der oben beschriebenen Verarbeitungszwecke
erforderlich ist. Sind diese Daten für die genannten Zwecke nicht mehr
notwendig, erfolgt eine Löschung. In bestimmten Situationen können die Daten
jedoch länger aufbewahrt werden, um die gesetzlichen Anforderungen zu erfüllen,
solange dies erforderlich und verhältnismäßig ist.
Technische und organisatorische Maßnahmen: Wir haben die erforderlichen
vertraglichen, technischen und organisatorischen Maßnahmen implementiert, um die
Sicherheit aller von uns verarbeiteten Daten zu gewährleisten. Diese Daten
werden ausschließlich für die festgelegten Zwecke verarbeitet. Die eingehenden
Hinweise werden von dazu befugten Personen bearbeitet, die Zugang zu den
jeweiligen Hinweisen erhalten und die nachfolgende Überprüfung des Sachverhalts
durchführen.
- Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer); Beschäftigtendaten; Kontaktdaten (z. B. Post-
und E-Mail-Adressen); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme).
- Betroffene Personen: Beschäftigte (z. B. Angestellte,
Bewerber, Aushilfskräfte und sonstige); Dritte Personen.
Hinweisgeber.
- Zwecke der Verarbeitung: Hinweisgeberschutz.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im
Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu
informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der
von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits
(z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung
erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von
Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die
Adressen sich über die Zeit ändern können und bitten die Angaben vor
Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser
Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten
gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die
nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Beschäftigte: Als Beschäftigte werden Personen bezeichnet,
die in einem Beschäftigungsverhältnis stehen, sei es als Mitarbeiter,
Angestellte oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist
eine rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird. Es
beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen, darunter
die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt, und die
Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung,
Aufhebungsvertrag oder anderweitig. Beschäftigtendaten sind alle
Informationen, die sich auf diese Personen beziehen und im Kontext ihrer
Beschäftigung stehen. Dies umfasst Aspekte wie persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
- Bestandsdaten: Bestandsdaten umfassen wesentliche
Informationen, die für die Identifikation und Verwaltung von
Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen
notwendig sind. Diese Daten können u.a. persönliche und demografische
Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern,
E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren
(Benutzer-IDs) beinhalten. Bestandsdaten bilden die Grundlage für jegliche
formelle Interaktion zwischen Personen und Diensten, Einrichtungen oder
Systemen, indem sie eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im
Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art
generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf
verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten
auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags,
Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen,
die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie
umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen,
sowie Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-,
Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über
die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und
verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen
Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten
beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem
Autor eines Dokuments und den Änderungshistorien beinhalten.
Kommunikationsdaten erfassen den Austausch von Informationen zwischen
Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle,
Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der
beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten
beschreiben die Prozesse und Abläufe innerhalb von Systemen oder
Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von
Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und
Überprüfung von Vorgängen verwendet werden.
- Mitgliederdaten: Mitgliederdaten umfassen Informationen,
die sich auf die Individuen beziehen, die Teil einer Organisation, eines
Vereins, eines Online-Dienstes oder einer sonstigen Gruppe sind. Diese Daten
dienen dazu, Mitgliedschaften zu verwalten, Kommunikation zu ermöglichen und
Dienstleistungen oder Vorteile zu erbringen, die mit der Mitgliedschaft
verbunden sind. Mitgliederdaten können persönliche
Identifikationsinformationen, Kontaktinformationen, Informationen zu
Mitgliedschaftsstatus und -dauer, Beitragszahlungen, Teilnahme an
Veranstaltungen und Aktivitäten sowie Präferenzen und Interessen umfassen.
Sie können auch Daten über die Nutzung von Angeboten der Organisation
einschließen. Die Erfassung und Verarbeitung dieser Daten erfolgt unter
Einhaltung datenschutzrechtlicher Bestimmungen und dient sowohl der
administrativen Abwicklung als auch der Förderung des Engagements und der
Zufriedenheit der Mitglieder.
- Nutzungsdaten: Nutzungsdaten beziehen sich auf
Informationen, die erfassen, wie Nutzer mit digitalen Produkten,
Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine
breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen
nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten
Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren.
Nutzungsdaten können auch die Häufigkeit der Nutzung, Zeitstempel von
Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten
einschließen. Sie sind besonders wertvoll für die Analyse des
Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das
Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine entscheidende
Rolle beim Erkennen von Trends, Vorlieben und möglichen Problembereichen
innerhalb digitaler Angebote
- Personenbezogene Daten: "Personenbezogene Daten" sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden "betroffene Person") beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen,
zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B.
Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Person sind.
- Protokolldaten: Protokolldaten sind Informationen über
Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert
wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel,
IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die
Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur
Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung
von Leistungsberichten verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird die
natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle,
die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe
automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und
umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten,
das Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten: Vertragsdaten sind spezifische
Informationen, die sich auf die Formalisierung einer Vereinbarung zwischen
zwei oder mehr Parteien beziehen. Sie dokumentieren die Bedingungen, unter
denen Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und Erfüllung
vertraglicher Verpflichtungen und umfasst sowohl die Identifikation der
Vertragsparteien als auch die spezifischen Bedingungen und Konditionen der
Vereinbarung. Vertragsdaten können Start- und Enddaten des Vertrages, die
Art der vereinbarten Leistungen oder Produkte, Preisvereinbarungen,
Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spezielle
Bedingungen oder Klauseln umfassen. Sie dienen als rechtliche Grundlage für
die Beziehung zwischen den Parteien und sind entscheidend für die Klärung
von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung
von Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten umfassen sämtliche
Informationen, die zur Abwicklung von Zahlungstransaktionen zwischen Käufern
und Verkäufern benötigt werden. Diese Daten sind von entscheidender
Bedeutung für den elektronischen Handel, das Online-Banking und jede andere
Form der finanziellen Transaktion. Sie beinhalten Details wie
Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können auch
Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und
Gebühren enthalten.
Erstellt mit kostenlosem
Datenschutz-Generator.de von Dr. Thomas Schwenke