Hat die betroffene Person Fragen oder möchte Änderungen an ihren persönlichen Daten herbeiführen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
3. Erfassung allgemeiner Daten und Informationen
Bei jedem Besuch unserer Website durch eine betroffene Person oder ein automatisiertes System, werden eine Vielzahl von allgemeinen Daten und Informationen erfasst. Diese generellen Informationen und Daten werden im Logfile des Servers abgelegt. Im Einzelnen sind dies:
(a) genutzten Browsertypen und Versionen.
(b) Betriebssystem des zugreifenden Systems.
(c) Internetseite, von der ein zugreifendes System auf unsere Internetseite gelangt.
(d) Unterwebseiten, die vom zugreifenden System aufgerufen werden.
(e) Datum und die Uhrzeit des Zugriffs.
(f) Internet-Adresse (IP-Adresse).
(g) Internetdienstanbieter des zugreifenden Systems.
(h) andere ähnliche Daten und Informationen, die zur Gefahrenabwehr bei Angriffen auf unsere Informationstechnologiesysteme dienen.
Wir zieht bei der Verwendung dieser generellen Daten und Informationen keine Schlussfolgerungen über die betroffene Person. Dies dient vielmehr folgendem Zweck:
(i) die Inhalte unserer Internetseite korrekt auszuliefern.
(j) die Inhalte und die Werbung für diese zu optimieren.
(k) die dauerhafte Funktionsfähigkeit unserer Website sicherzustellen.
(l) Unterstützung der Strafverfolgungsbehörden im Falle eines Cyberangriffes.
Wir analysieren diese gesammelten Daten und Informationen sowohl statistisch als auch mit der Absicht, den Datenschutz und die Datensicherheit in unserem Unternehmen zu verbessern, um letztendlich ein bestmögliches Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten. Die Daten aus den Server-Logfiles werden von allen personenbezogenen Daten getrennt gespeichert, die von einer betroffenen Person angegeben werden.
4. Löschung und Sperrung personenbezogener Daten
In Einklang mit den Datenschutzrichtlinien- und Verordnungen werden personenbezogene Daten der betroffenen Person nur für den Zeitraum verwendet, der zur Erreichung des Speicherungszwecks erforderlich ist. Die personenbezogenen Daten werden routinemäßig gesperrt oder gelöscht, wenn der Speicherungszweck nicht mehr gegeben ist oder eine vom zuständigen Gesetzgeber vorgeschriebene Speicherfrist abläuft.
5. Rechte der betroffenen Person
5.a Recht auf Bestätigung
Der Gesetzgeber gewährt jeder betroffenen Person das Recht, eine Bestätigung über die Verarbeitung ihrer personenbezogenen Daten zu verlangen. Eine betroffene Person hat jederzeit die Möglichkeit, sich an den für die Verarbeitung Verantwortlichen zu wenden, um dieses Bestätigungsrecht zu nutzen.
5.b Recht auf Auskunft
Jede betroffene Person hat das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Im Einzelnen hat der Gesetzgeber der betroffenen Person die Möglichkeit zur Übermittlung folgender Informationen gewährt:
(a) die Zwecke der Verarbeitung.
(b) die Art der zu verarbeitenden personenbezogenen Daten.
(c) die Empfänger bzw. Empfängergruppen, denen die personenbezogenen Daten offengelegt wurden oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder internationalen Organisationen.
(d) gegebenenfalls die vorgesehene Speicherdauer der personenbezogenen Daten oder, die Kriterien für diese Speicherdauer.
(e) die Existenz eines Widerspruchsrechts gegen diese Verarbeitung, des Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder der Einschränkung der Verarbeitung durch den Verantwortlichen.
(f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.
(g) wenn die personenbezogenen Daten der betroffenen Person nicht beim Betreiber der Website erhoben wurden: Alle verfügbaren Informationen über die Herkunft der Daten.
(h) Informationen über den Einsatz einer eventuell genutzten automatisierten Entscheidungsfindung, einschließlich Profiling gemäß Artikel 22 Abs. 1 und 4 DSGVO, sowie aussagekräftige Informationen über die beteiligte Logik, die Tragweite und die angestrebten Auswirkungen einer solchen Verarbeitung auf die betroffene Person.
Die betroffene Person hat außerdem das Recht, Informationen darüber zu erhalten, ob personenbezogene Daten an ein Drittland oder eine internationale Organisation weitergegeben wurden. Falls dies zutrifft, hat die betroffene Person auch das Recht, Informationen über das Verfahren und die Datenschutzmaßnahmen bei der Übermittlung zu erhalten.
Dieses Auskunftsrecht kann von einer betroffenen Person jederzeit durch eine Anfrage beim, für die Verarbeitung Verantwortlichen geltend gemacht werden.
5.c Recht auf Berichtigung
Der Gesetzgeber gewährt jeder von der Verarbeitung personenbezogener Daten betroffenen Person das Recht auf unverzügliche Berichtigung unrichtiger personenbezogener Daten. Darüber hinaus hat die betroffene Person das Recht, die Vollendung unvollständiger personenbezogener Daten, auch durch eine ergänzende Erklärung, zu verlangen.
5.d Recht auf Löschung (Recht auf Vergessen werden)
Sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist, hat jede von der Verarbeitung personenbezogener Daten betroffene Person das vom Gesetzgeber gewährte Recht, von dem Verantwortlichen zu verlangen, dass diese Daten unverzüglich gelöscht werden:
(a) Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
(b) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützt. Daher entfällt die Rechtsgrundlage für diese Verarbeitung.
(c) Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO oder gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein, da keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen.
(d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Vorgabe des Gesetzgebers erforderlich, dem der Verantwortliche unterliegt.
(f) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft für ein Kind gemäß Art. 8 Abs. 1 DSGVO erhoben.
Wenn einer der oben genannten Gründe zutrifft, kann sich die betroffene Person an den für die Verarbeitung Verantwortlichen wenden. Das Löschverlangen wird dann unverzüglich bearbeitet.
Wenn personenbezogene Daten veröffentlicht wurden und die betroffene Person dieser Veröffentlichung widerspricht, werden wir diese Daten unverzüglich löschen.
5.e Recht auf Einschränkung der Verarbeitung
Der Gesetzgeber gewährt jeder von der Verarbeitung personenbezogener Daten betroffenen Person das Recht, den Verantwortlichen aufzufordern, die Verarbeitung einzuschränken, wenn eine der folgenden Bedingungen erfüllt ist:
(a) Die betroffene Person bestreitet die Richtigkeit der personenbezogenen Daten, und fordert den Verantwortlichen auf, die Richtigkeit der personenbezogenen Daten zu überprüfen.
(b) Die Verarbeitung ist unrechtmäßig. Die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
(c) Die personenbezogenen Daten sind für die Verarbeitung nicht mehr erforderlich, aber die betroffene Person braucht sie, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.
(d) Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt. Es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Die betroffene Person kann sich jederzeit an den für die Verarbeitung Verantwortlichen wenden, wenn eine der oben genannten Voraussetzungen gegeben ist und sie die Einschränkung personenbezogener Daten verlangen möchte.
5.f. Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Gesetzgeber gewährte Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Darüber hinaus hat die betroffene Person das Recht, gemäß Art. 20 Abs. 1 DSGVO die direkte Übermittlung personenbezogener Daten an einen anderen Verantwortlichen zu bewirken, sofern dies technisch möglich ist und sofern dadurch die Rechte und Freiheiten anderer nicht beeinträchtigt werden.
Die betroffene Person kann jederzeit Kontakt, mit dem für die Verarbeitung Verantwortlichen aufnehmen, um das Recht auf Datenübertragbarkeit geltend zu machen.
5.g Recht auf Widerspruch
Aufgrund von Art. 6 Abs. 1 Buchstaben e und f DSGVO hat jede Person, die von der Verarbeitung personenbezogener Daten betroffen ist, das vom Gesetzgeber gewährte Recht, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen.
Im Falle des Widerspruchs verarbeiten wir die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung des Rechts auf Widerspruch kann die betroffene Person Kontakt, mit dem für die Verarbeitung Verantwortlichen aufnehmen.
5.h Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
Diese jedoch nicht, wenn die Entscheidung:
(a) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist.
(b) aufgrund von Rechtsvorschriften des Gesetzgebers, denen der Verantwortliche unterliegt, zulässig ist, und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
(c) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
In den vorgenannten (a) und (c) genannten Fällen trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
5.i Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom Gesetzgeber gewährte Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person der datenschutzrechtlichen Einwilligung widersprechen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
6. Rechtmäßigkeit der Verarbeitung
Um eine rechtmäßige Verarbeitung zu gewährleisten, müssen personenbezogene Daten mit Zustimmung der betroffenen Person verarbeitet werden, die sich aus der DSGVO ergeben. Dies kann beispielsweise darauf beruhen, dass sie zur Erfüllung der rechtlichen Verpflichtung des Verantwortlichen dienen, zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person durchgeführt werden.
6.a Gesetzliche oder vertragliche Vorschriften zur Bereitstellung personenbezogenen Daten
Es ist möglicherweise gesetzlich erforderlich, dass Sie uns personenbezogene Daten zur Verfügung stellen müssen, etwa aufgrund von Steuervorschriften.
Weiterhin kann sich eine Bereitstellung aus vertraglichen Regelungen, z.B. den Angaben zum Vertragspartner, ergeben. Für einen Vertragsabschluss mit unserem Unternehmen ist es notwendig, dass uns hierfür die personenbezogenen Daten des Vertragspartners zur Verfügung gestellt und anschließend durch uns verarbeitet werden. Möchte die betroffene Person mit uns einen Vertrag schließen, so ist dieses verpflichtend.
Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden kann. Im Einzelfall kann man für einen Vertrag auf Papier zurückgreifen, wobei ggf. das Einscannen erforderlich ist, um es den Steuerbehörden zur Verfügung zu stellen.
Wenn es hierzu Fragen oder Klärungsbedarf gibt, kann sich die betroffene Person an unseren für die Verarbeitung Verantwortlichen wenden. Der klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.
7. Dauer der Speicherung personenbezogenen Daten
Die Dauer der Speicherung personenbezogener Daten wird durch die entsprechende gesetzliche Aufbewahrungsfrist festgelegt. Die relevanten Daten werden regelmäßig nach Ablauf der Frist gelöscht, es sei denn, sie sind für die Vertragserfüllung oder Vertragsanbahnung notwendig.
8. Besonderheiten bzgl. Datenschutz in unserem Unternehmen
8.1 Automatisierte Entscheidungsfindung
Als Unternehmen mit Verantwortung verzichten wir auf Profiling oder automatische Entscheidungsfindung.
8.2 Verzicht auf Google Analytics und Co.
Unserer Meinung nach sind aggressive Tracking-Tools und Ähnliches nicht mit der DSGVO vereinbar. Darum lehnen wir Tools ab, die Nutzer derart ausspionieren, und verzichten auf deren Einsatz.
8.3 Einsatz des Statistik-Moduls "WP Statistics"
Unser Interesse an Statistik zielt nicht ab auf das Verhalten von Einzel-Usern. Vielmehr geht es uns um anonyme Informationen, z.B.
(a) Welche URL wird wie oft aufgerufen?
(b) welche Seiten wie oft besucht werden?
(c) prüfen, ob unsere Website korrekt funktioniert.
(d) Prüfung auf Optimierung unserer Website.
(e) Zu welchen Zeiten erfolgen die meisten Besuche?
(f) Überprüfung der Datenschutzkonformität.
Unsere Datenschutz Einstellungen:
1. "Anonymize IP Addresses"
Es werden die letzten Stellen der IP-Adresse maskiert überschrieben und auch so in der Datenbank gespeichert.
Das sieht dann z.B. so aus: 192.168.xxx.xxx
2. "Hash IP Addresses"
Wandelt die anonymisierten IP-Adressen mithilfe eines sicheren Algorithmus in eine eindeutige, nicht umkehrbare Zeichenfolge um, wodurch der Datenschutz verbessert und Datenschutzbestimmungen eingehalten werden.
Das sieht dann so aus: Daily Visitor Hash: a56c3c1b94 (so sehen wir die Besucher)
3. "Privacy Audit"
Überprüfung der WP Statistics-Einstellungen auf Datenschutzkonformität. Dies ist ein kontinuierlicher Prozess mit Alarmierung bei Auffälligkeiten.
8.4 Auftragsdatenverarbeitung
Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DSGVO) mit dem Hoster unserer Websites: Dieses ist:
Bei berechtigtem Interesse kann die betroffene Person sich an unseren für die Verarbeitung Verantwortlichen wenden, um Näheres zu diesem Vertrag zu erfahren.