Daten­schutz­er­klä­rung für Inter­es­sen­ten und Kunden

Ein­lei­tung

Mit­hil­fe die­ser Erklä­rung möch­ten wir Sie dar­über infor­mie­ren, wie wir Ihre Daten ver­ar­bei­ten, die wir von Ihnen als Kun­de oder Inter­es­sent im Rah­men einer Beauf­tra­gung oder Anfra­ge erhalten.

Wir sind als Unter­neh­men in den Berei­chen Infor­ma­ti­ons­si­cher­heit, Daten­schutz und Com­pli­ance tätig. Der fach­ge­rech­te Umgang mit per­so­nen­be­zo­ge­nen Daten ist uns daher ein beson­de­res Anlie­gen. Wir haben eine Viel­zahl von tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men ergrif­fen, um per­so­nen­be­zo­ge­ne Daten zu schüt­zen. Nach­fol­gend fin­den Sie eini­ge Bei­spie­le hierfür:

  • Wir ver­fol­gen das Prin­zip der Daten­spar­sam­keit und ver­ar­bei­ten daher nur die Daten, die wir zur Erfül­lung unse­rer Auf­ga­ben benötigen.
  • Wir ergrei­fen tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um Sie zu schüt­zen. Unser Daten­schutz basiert auf der sys­te­ma­ti­schen Pla­nung, Über­prü­fung, Anpas­sung und Ein­füh­rung die­ser Maßnahmen.
  • Tech­ni­sche Maß­nah­men sind z.B. die regel­mä­ßi­ge Aktua­li­sie­rung unse­rer Sys­te­me, die Daten­si­che­rung an unter­schied­li­chen Orten in einem mehr­stu­fi­gen Ver­fah­ren, Sys­te­me für den Zugriff auf Ihre Daten unter Ver­wen­dung siche­rer Pass­wör­ter und die Ver­schlüs­se­lung der Daten.
  • Wir arbei­ten für Sie im Team. Umso wich­ti­ger sind daher die orga­ni­sa­to­ri­schen Maß­nah­men, wie z.B. die regel­mä­ßi­ge Schu­lung und Sen­si­bi­li­sie­rung der Mit­ar­bei­ter, die Ver­pflich­tung der Mit­ar­bei­ter auf das Daten­ge­heim­nis und eine genaue Rege­lung, wer auf wel­che Daten Zugriff hat.
  • Wir ver­wen­den siche­re Zugangs­ver­fah­ren zur Anmel­dung an Sys­te­men. Siche­re Kenn­wör­ter und wei­ter­füh­ren­de Ver­fah­ren zur siche­ren Authen­ti­sie­rung sind selbst­ver­ständ­lich für uns.
  • Wir orga­ni­sie­ren unse­re Daten­spei­che­rung geeig­net und sichern die­se Daten in einem mehr­stu­fi­gen Ver­fah­ren, mit unter­schied­li­chen Sys­te­men an unter­schied­li­chen Orten.
  • Wir erle­di­gen unse­ren Job im Team, dabei ist genau gere­gelt, wer auf wel­che Daten Zugriff hat. Alle im Team sind sich der Ver­ant­wor­tung für die­se Daten bewusst und hal­ten sich ver­pflich­tet an defi­nier­te Regeln und Vor­ge­hens­wei­sen, damit Ihre Daten bei uns in ver­trau­li­cher, daten­schutz­ge­rech­ter Art und Wei­se in siche­ren Hän­den sind.

Wer ist für Daten­ver­ar­bei­tung verantwortlich?

Ver­ant­wort­li­cher im Sin­ne des Daten­schutz­recht ist die

SNS Con­nect GmbH

Robert-Bosch-Stra­ße 16
64293 Darmstadt

Tele­fon: +49 (0) 6151 352 883 0

Mail: info@snsconnect.de

Sie fin­den wei­te­re Infor­ma­tio­nen zu unse­rem Unter­neh­men, Anga­ben zu den ver­tre­tungs­be­rech­tig­ten Per­so­nen und wei­te­rer Kon­takt­mög­lich­kei­ten in unse­rem Impres­sum auf unse­rer Inter­net­sei­te: https://www.snsconnect.de/impressum/

Unse­ren Daten­schutz­be­auf­trag­ten errei­chen Sie unter

SNS Con­nect GmbH

Robert-Bosch-Stra­ße 16
64293 Darmstadt

Tele­fon: +49 (0) 6151 352 883 0

Mail: datenschutz@snsconnect.de

Wel­che Daten von Ihnen wer­den von uns ver­ar­bei­tet? Und zu wel­chen Zwecken?

Wir ver­ar­bei­ten die Daten, die Sie uns im Zusam­men­hang mit Ihrer Anfra­ge, Ihrem Auf­trag oder Ihrer Bestel­lung über­mit­telt haben, um die ange­frag­te Infor­ma­ti­on zu lie­fern, die beauf­trag­te Leis­tung zu erbrin­gen bzw. die bestell­ten Pro­duk­te zu lie­fern. Hier­zu gehö­ren auch alle vor­ver­trag­li­chen Maßnahmen.

Im Sin­ne der Pfle­ge von guten Bezie­hun­gen zu unse­ren Kun­den, ver­ar­bei­ten wir ggf. auch Ihre Kon­takt­in­for­ma­tio­nen für Glück­wün­sche, Aktio­nen zu Fei­er­ta­gen oder Geburts­ta­gen (falls Sie uns Ihr Geburts­da­tum zur Ver­fü­gung gestellt haben, z. B. per­sön­lich oder mit­tels Social Media Platt­for­men, wie z. B. Xing, Lin­ke­dIn, etc.).

Auf wel­cher recht­li­chen Grund­la­ge basiert die Verarbeitung?

Rechts­grund­la­ge für die Ver­ar­bei­tung ist dabei Art. 6 Abs. 1, lit. b DS-GVO, zur Erfül­lung einer ver­trag­lich ver­ein­bar­ten Leis­tung oder zur Ver­ar­bei­tung im Rah­men vor­ver­trag­li­cher Tätigkeiten.

Wei­ter­hin kann die Ver­ar­bei­tung auf Grund­la­ge von Art. 6 Abs. 1, lit f DS-GVO beru­hen, zum Zweck der Wer­bung oder zur Pfle­ge des Kundenverhältnisses.

Wie lan­ge wer­den die Daten gespeichert?

Eine Löschung Ihrer per­sön­li­chen Daten erfolgt grund­sätz­lich nach Ablauf der jeweils gesetz­lich vor­ge­schrie­be­nen Auf­be­wah­rungs­fris­ten und nach ent­spre­chen­der Prüfung.

Dies gilt nicht, sofern gesetz­li­che Bestim­mun­gen einer Löschung ent­ge­gen­ste­hen, die wei­te­re Spei­che­rung zum Zwe­cke der Beweis­füh­rung erfor­der­lich ist, ein berech­tig­tes Inter­es­se an der Spei­che­rung besteht oder Sie einer län­ge­ren Spei­che­rung aus­drück­lich zuge­stimmt haben.

An wel­che Emp­fän­ger wer­den die Daten weitergegeben?

Wir geben Ihre Daten nur an Drit­te wei­ter, wenn dies zur Bear­bei­tung Ihrer Anfra­ge oder Ihres Auf­trags not­wen­dig ist. Wei­ter­hin ver­ar­bei­ten wir man­che Daten mit­hil­fe von tech­ni­schen Sys­te­men und Soft­ware­pro­duk­ten ande­rer Unter­neh­men. Mit sol­chen Part­nern, die für uns im Auf­trag Daten ver­ar­bei­ten, haben wir natür­lich einen geeig­ne­ten Ver­trag geschlossen.

Wo wer­den die Daten verarbeitet?

Um dem heu­ti­gen Stand der Tech­nik und den Anfor­de­run­gen einer moder­nen und mobi­len Arbeits­welt Rech­nung zu tra­gen, nut­zen wir auch Cloud-Diens­te. Teil­wei­se sind dies sog. pri­va­te Cloud-Diens­te, die wir mit Part­ner­un­ter­neh­men in Rechen­zen­tren in Deutsch­land selbst betrei­ben, z. B. zusam­men mit Stra­to. Wir nut­zen aber auch Soft­ware, Sys­te­me und Cloud-Diens­te von Micro­soft, wie Office 365 oder Cloud-Diens­te zur Tele­fo­nie der Telekom.

Daten­schutz­in­for­ma­ti­on zur Nut­zung von Micro­soft 365 in der ACCAS-Group

Ein­lei­tung

Mit den fol­gen­den Infor­ma­tio­nen möch­ten wir Ihnen als “betrof­fe­ne Per­son” einen Über­blick über die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten durch uns und Ihre Rech­te aus den Daten­schutz­ge­set­zen geben. Inner­halb der Unter­neh­men der ACCAS-Group wird Micro­soft 365 (im Fol­gen­den auch als M365 abge­kürzt) als Kollaborations‑, Kom­mu­ni­ka­ti­ons- und Pro­duk­ti­vi­täts­platt­form verwendet.

Dabei erhal­ten Sie als Kun­de, Inter­es­sent, Lie­fe­rant, Part­ner oder Beschäf­tig­ter Nut­zungs­an­ge­bo­te wie Ein­la­dun­gen, Doku­men­te, Video­kon­fe­ren­zen, geteil­te Infor­ma­tio­nen aus den Pro­duk­ten von Micro­soft 365 wie Teams, Share­Point Online, Forms, One­Dri­ve for Busi­ness, Stream und wei­te­rer Pro­duk­te von Micro­soft 365.

Durch die Nut­zung von Micro­soft 365 wer­den von Ihnen per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet, wenn Sie mit uns gemein­sam ent­spre­chen­de Anwen­dun­gen und Diens­te nut­zen. Wei­te­re Infor­ma­tio­nen über die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten durch Micro­soft, kön­nen Sie den Daten­schutz­hin­wei­sen von Micro­soft über den nach­fol­gen­den Link entnehmen:

https://privacy.microsoft.com/de-de/privacystatement

Die Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten, bei­spiels­wei­se Ihres Namens, der Anschrift oder der E‑Mail-Adres­se, erfolgt stets im Ein­klang mit der Daten­schutz-Grund­ver­ord­nung (DS-GVO) und in Über­ein­stim­mung mit den für die Unter­neh­men der ACCAS-Group gel­ten­den lan­des­spe­zi­fi­schen Daten­schutz­be­stim­mun­gen. Mit­tels die­ser Daten­schutz­hin­wei­se möch­ten wir Sie über Umfang und Zweck der von uns erho­be­nen, genutz­ten und ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten informieren.

Ver­ar­bei­tung von Kate­go­rien per­so­nen­be­zo­ge­ner Daten bei der Nut­zung von M365

Sobald Sie M365 ver­wen­den, wer­den bestimm­te per­so­nen­be­zo­ge­ne Daten auto­ma­tisch ver­ar­bei­tet, wie folgt aufgelistet:

  1. Die IP-Adres­se, mit der Sie auf die Anwen­dun­gen und Diens­te von M365 zugreifen.
  2. Benut­zer­na­me, Log­in­da­ten, und Infor­ma­tio­nen, die Sie zur Anmel­dung bei M365 hin­ter­legt haben. Durch wei­te­re Authen­ti­sie­rung mit einem zwei­ten Fak­tor (2FA-Authen­ti­sie­rung) wird ggf, auch ihre Mobil­funk­num­mer über­mit­telt, wenn Sie Ihr Mobil­funk­ge­rät mit­tels Authen­ti­sie­rungs-App oder per SMS-Nach­richt als zwei­ten Fak­tor ein­ge­rich­tet haben.
  3. All­ge­mei­ne Merk­ma­le zur Iden­ti­fi­ka­ti­on Ihrer Per­son als Nut­zer als Stamm­da­ten wie Name, Vor­na­me, Kon­takt­da­ten, E‑Mailadresse, Fax­num­mer, etc. falls die­se von Ihnen ange­ge­ben wur­den, sowie wei­te­re Daten (z. B. ein hin­ter­leg­tes Pro­fil­bild) sind eben­falls in Ihrem Pro­fil jeder­zeit einsehbar.
  4. Im Rah­men der Authen­ti­fi­zie­rung, Auto­ri­sie­rung und Lizen­zie­rung wer­den dafür erfor­der­li­che Daten ver­ar­bei­tet wie Zeit­punkt eines Zugriffs, Datum, Zugriffs­art, Akti­vi­tä­ten bei der Nut­zung, wie Daten, Infor­ma­tio­nen und Doku­men­te, auf die zuge­grif­fen wur­de und dabei ange­legt, ver­än­dert und gelöscht wurden,
    Daten aus der Ver­wen­dung von Micro­soft Teams in Kanä­len, Chats und Notizbüchern.

Bei der Ver­wen­dung von Teams Con­nect mit­tels geteil­ter Kanä­le eines Teams gel­ten die hier auf­ge­führ­ten Daten­schutz­hin­wei­se, wenn Sie zu einem geteil­ten Kanal eines Teams aus dem Ten­ant der ACCAS-Group ein­ge­la­den und hin­zu­ge­fügt werden.
Hin­ge­gen kom­men die­se Daten­schutz­hin­wei­se nicht zur Anwen­dung, wenn Beschäf­tig­te der Unter­neh­men der ACCAS-Group in einen geteil­ten Kanal eines Ten­ants eines Kun­den oder Part­ner auf­ge­nom­men werden.

Die tech­ni­schen Ein­stel­lun­gen, wie Zugriffs­be­rech­ti­gun­gen, Zugriffs­be­din­gun­gen, Authen­ti­sie­rungs­me­tho­den und Teams-Kon­fi­gu­ra­ti­ons­ein­stel­lun­gen inklu­si­ve der dadurch ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten, wer­den jeweils durch Host-Ten­ant bestimmt.

Über­tra­gung und Wei­ter­ga­be von Daten

Ihre per­so­nen­be­zo­ge­nen Daten wer­den von uns, neben den in die­sen Daten­schutz­hin­wei­sen genann­ten Fäl­len, nur dann wei­ter­ge­ge­ben, wenn dies gesetz­lich zuläs­sig und erfor­der­lich ist.

Ihre von Ihnen ange­ge­be­nen Regis­trie­rungs­da­ten bei M365, wer­den inner­halb unse­rer Unter­neh­mens­grup­pe zur Ver­trags­er­fül­lung ein­schließ­lich der gemein­sa­men Kun­den­be­treu­ung im Rah­men des Erfor­der­li­chen auf ver­trag­li­cher Basis einer gemein­sa­men Ver­ant­wort­lich­keit weitergeben.

Die­se etwa­ige Wei­ter­ga­be von per­so­nen­be­zo­ge­nen Daten ist durch ver­trag­li­che Ver­pflich­tun­gen inner­halb der Unter­neh­mens­grup­pe (nach Art. 6 Abs. 1 lit b DSGVO) gerecht­fer­tigt und grün­det sich auf unser berech­tig­tes Inter­es­se zur Ver­ar­bei­tung zu admi­nis­tra­ti­ven Zwe­cken (nach Art. 6 Abs. 1 lit f DSGVO) inner­halb unse­rer Unter­neh­mens­grup­pe, und Ihre Rech­te, Frei­hei­ten und Inter­es­sen am Schutz Ihrer per­so­nen­be­zo­ge­nen Daten im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO nicht überwiegen.

Wenn es zur Auf­klä­rung einer rechts­wid­ri­gen bzw. miss­bräuch­li­chen Nut­zung von M365 oder für die Rechts­ver­fol­gung erfor­der­lich ist, wer­den per­so­nen­be­zo­ge­ne Daten an die Straf­ver­fol­gungs­be­hör­den oder ande­re Behör­den sowie ggf. an geschä­dig­te Drit­te oder Rechts­be­ra­ter wei­ter­ge­lei­tet. Dies geschieht jedoch nur, wenn Anhalts­punk­te für ein gesetz­wid­ri­ges bzw. miss­bräuch­li­ches Ver­hal­ten vor­lie­gen. Eine Wei­ter­ga­be kann auch statt­fin­den, wenn dies der Durch­set­zung von Nut­zungs­be­din­gun­gen oder ande­ren Rechts­an­sprü­chen dient. Wir sind zudem gesetz­lich ver­pflich­tet, auf Anfra­ge bestimm­ten öffent­li­chen Stel­len Aus­kunft zu ertei­len. Dies sind bei­spiels­wei­se Straf­ver­fol­gungs­be­hör­den, Daten­schutz­auf­sichts­be­hör­den und Finanzbehörden.

Die­se etwa­ige Wei­ter­ga­be von per­so­nen­be­zo­ge­nen Daten ist dadurch gerecht­fer­tigt, dass ent­we­der die Ver­ar­bei­tung zur Erfül­lung einer recht­li­chen Ver­pflich­tung erfor­der­lich ist, der wir nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. natio­na­len recht­li­chen Vor­ga­ben zur Wei­ter­ga­be von Daten an Straf­ver­fol­gungs­be­hör­den unter­lie­gen, oder wir nach Art. 6 Abs. 1 lit. f DSGVO ein berech­tig­tes Inter­es­se dar­an haben, die Daten bei Vor­lie­gen von Anhalts­punk­ten für miss­bräuch­li­ches Ver­hal­ten oder zur Durch­set­zung unse­rer Rechts­an­sprü­che an die genann­ten Drit­ten wei­ter­zu­ge­ben und Ihre Rech­te und Inter­es­sen am Schutz Ihrer per­so­nen­be­zo­ge­nen Daten im Sin­ne von Art. 6 Abs. 1 lit. f DSGVO nicht überwiegen.

Micro­soft fun­giert bei der Nut­zung von M365 als Auf­trags­ver­ar­bei­ter und unter­liegt bei der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, im Rah­men der von uns ein­ge­setz­ten Anwen­dun­gen, unse­ren Wei­sun­gen als Ver­ant­wort­li­cher im Sin­ne der DSGVO.

Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten durch Micro­soft erfolgt aus­schließ­lich auf Ser­vern in der EU.

Tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men zum Schutz per­so­nen­be­zo­ge­ner Daten

Wir haben als für die Ver­ar­bei­tung Ver­ant­wort­li­che zahl­rei­che tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men umge­setzt, um einen mög­lichst lücken­lo­sen Schutz der ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten in M365 sicher­zu­stel­len. Den­noch kön­nen inter­net­ba­sier­te Daten­über­tra­gun­gen grund­sätz­lich Sicher­heits­lü­cken auf­wei­sen, sodass ein abso­lu­ter Schutz nicht gewähr­leis­tet wer­den kann. Aus die­sem Grund steht es Ihnen frei, per­so­nen­be­zo­ge­ne Daten auch auf alter­na­ti­ven Wegen, bei­spiels­wei­se tele­fo­nisch oder per Post, an uns zu übermitteln.

Auch Sie kön­nen ein­fa­che und leicht umzu­set­zen­de Maß­nah­men ergrei­fen, um sich gegen den unbe­fug­ten Zugang Drit­ter zu Ihren Daten zu schüt­zen. Daher möch­ten wir Ihnen an die­ser Stel­le eini­ge Hin­wei­se zum siche­ren Umgang mit Ihren Daten geben:

Schüt­zen Sie Ihren Account (Log­in, Nut­zer- oder Kun­den­kon­to) und Ihr IT-Sys­tem (Com­pu­ter, Lap­top, Tablet oder Mobi­le-Gerät) mit siche­ren Passwörtern.

Nur Sie soll­ten Zugang zu den Pass­wör­tern haben.

Stel­len Sie sicher, dass Sie Ihre Pass­wör­ter immer nur für einen Account (Log­in, Nut­zer- oder Kun­den­kon­to) nutzen.

Ver­wen­den Sie ein Pass­wort nicht für ver­schie­de­ne Web­sites, Anwen­dun­gen oder Online-Services.

Ins­be­son­de­re bei der Nut­zung von öffent­lich zugäng­li­chen oder gemein­sam mit ande­ren Per­so­nen genutz­ten IT-Sys­te­men gilt: Sie soll­ten sich unbe­dingt nach jeder Anmel­dung auf einer Web­site, einer Anwen­dung oder einem Online-Ser­vice wie­der abmelden.

Pass­wör­ter soll­ten aus min­des­tens 12 Zei­chen bestehen und so gewählt wer­den, dass sie nicht leicht erra­ten wer­den kön­nen. Daher soll­ten sie kei­ne gän­gi­gen Wör­ter aus dem All­tag, den eige­nen Namen oder Namen von Ver­wand­ten, son­dern Groß- und Klein­schrei­bung, Zah­len und Son­der­zei­chen enthalten.

Ver­ant­wort­li­cher

Ver­ant­wort­li­che im Sin­ne der DSGVO sind die Unter­neh­men der ACCAS-Group:

aco­ris AG

Robert-Bosch-Stra­ße 16, 64293 Darmstadt

Tele­fon: +49 (0) 6151 786 641 0

E‑Mail: info@acoris.de

Ver­tre­ter des Ver­ant­wort­li­chen: Vol­ker Scheid­ler, Clau­dia Baumer

SAC GmbH

Robert-Bosch-Stra­ße 16, 64293 Darmstadt

Tele­fon: +49 (0) 6151 8133 0

E‑Mail: info@sacgmbh.de

Ver­tre­ter des Ver­ant­wort­li­chen: Thors­ten Pod­zimek, Clau­dia Baumer

SNS Con­nect GmbH

Robert-Bosch-Stra­ße 16, 64293 Darmstadt

Tele­fon: +49 6151 352 883 0

E‑Mail: info@snsconnect.de

Ver­tre­ter des Ver­ant­wort­li­chen: Mar­kus Sex­tro, Mat­thi­as Nagel

sof­tec­tu­re AG

Altrip­per Str. 30 68199 Mannheim

Tele­fon: +49 (0) 621 437 265 20

E‑Mail: info@softecture.net

Ver­tre­ter des Ver­ant­wort­li­chen: Janusz Cisowski

Daten­schutz­be­auf­trag­ter

Den Daten­schutz­be­auf­trag­ten der Unter­neh­men der ACCAS-Group errei­chen Sie wie folgt:

Mar­kus Sex­tro, Tele­fon: +49 (0) 6151 352 883 0

E‑Mail: datenschutz@snsconnect.de

Sie kön­nen sich jeder­zeit bei allen Fra­gen und Anre­gun­gen zum Daten­schutz direkt an unse­ren Daten­schutz­be­auf­trag­ten wenden.

Begriffs­be­stim­mun­gen

Die Daten­schutz­er­klä­rung beruht auf den Begriff­lich­kei­ten, die durch den Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber beim Erlass der Daten­schutz-Grund­ver­ord­nung (DS-GVO) ver­wen­det wur­den. Unse­re Daten­schutz­er­klä­rung soll sowohl für die Öffent­lich­keit als auch für unse­re Kun­den und Geschäfts­part­ner ein­fach les­bar und ver­ständ­lich sein. Um dies zu gewähr­leis­ten, möch­ten wir vor­ab die ver­wen­de­ten Begriff­lich­kei­ten erläutern.

Wir ver­wen­den in die­ser Daten­schutz­er­klä­rung unter ande­rem die fol­gen­den Begriffe:

Per­so­nen­be­zo­ge­ne Daten

Per­so­nen­be­zo­ge­ne Daten sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son bezie­hen. Als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind, iden­ti­fi­ziert wer­den kann.

Betrof­fe­ne Person

Betrof­fe­ne Per­son ist jede iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son, deren per­so­nen­be­zo­ge­ne Daten von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen (unser Unter­neh­men) ver­ar­bei­tet werden.

Ver­ar­bei­tung

Ver­ar­bei­tung ist jeder mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede sol­che Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten wie das Erhe­ben, das Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Vernichtung.

Ein­schrän­kung der Verarbeitung

Ein­schrän­kung der Ver­ar­bei­tung ist die Mar­kie­rung gespei­cher­ter per­so­nen­be­zo­ge­ner Daten mit dem Ziel, ihre künf­ti­ge Ver­ar­bei­tung einzuschränken.

Pro­fil­ing

Pro­fil­ing ist jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die dar­in besteht, dass die­se per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimm­te per­sön­li­che Aspek­te, die sich auf eine natür­li­che Per­son bezie­hen, zu bewer­ten, ins­be­son­de­re, um Aspek­te bezüg­lich Arbeits­leis­tung, wirt­schaft­li­cher Lage, Gesund­heit, per­sön­li­cher Vor­lie­ben, Inter­es­sen, Zuver­läs­sig­keit, Ver­hal­ten, Auf­ent­halts­ort oder Orts­wech­sel die­ser natür­li­chen Per­son zu ana­ly­sie­ren oder vorherzusagen.

Pseud­ony­mi­sie­rung

Pseud­ony­mi­sie­rung ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten in einer Wei­se, auf wel­che die per­so­nen­be­zo­ge­nen Daten ohne Hin­zu­zie­hung zusätz­li­cher Infor­ma­tio­nen nicht mehr einer spe­zi­fi­schen betrof­fe­nen Per­son zuge­ord­net wer­den kön­nen, sofern die­se zusätz­li­chen Infor­ma­tio­nen geson­dert auf­be­wahrt wer­den und tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men unter­lie­gen, die gewähr­leis­ten, dass die per­so­nen­be­zo­ge­nen Daten nicht einer iden­ti­fi­zier­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Per­son zuge­wie­sen werden.

Auf­trags­ver­ar­bei­ter

Auf­trags­ver­ar­bei­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die per­so­nen­be­zo­ge­ne Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.

Emp­fän­ger

Emp­fän­ger ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, der per­so­nen­be­zo­ge­ne Daten offen­ge­legt wer­den, unab­hän­gig davon, ob es sich bei ihr um einen Drit­ten han­delt oder nicht. Behör­den, die im Rah­men eines bestimm­ten Unter­su­chungs­auf­trags nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten mög­li­cher­wei­se per­so­nen­be­zo­ge­ne Daten erhal­ten, gel­ten jedoch nicht als Empfänger.

Drit­ter

Drit­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le außer der betrof­fe­nen Per­son, dem Ver­ant­wort­li­chen, dem Auf­trags­ver­ar­bei­ter und den Per­so­nen, die unter der unmit­tel­ba­ren Ver­ant­wor­tung des Ver­ant­wort­li­chen oder des Auf­trags­ver­ar­bei­ters befugt sind, die per­so­nen­be­zo­ge­nen Daten zu verarbeiten.

Ein­wil­li­gung

Ein­wil­li­gung ist jede von der betrof­fe­nen Per­son frei­wil­lig für den bestimm­ten Fall in infor­mier­ter Wei­se und unmiss­ver­ständ­lich abge­ge­be­ne Wil­lens­be­kun­dung in Form einer Erklä­rung oder einer sons­ti­gen ein­deu­ti­gen bestä­ti­gen­den Hand­lung, mit der die betrof­fe­ne Per­son zu ver­ste­hen gibt, dass Sie mit der Ver­ar­bei­tung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ein­ver­stan­den ist.

Rechts­grund­la­ge der Verarbeitung

Art. 6 Abs. 1 lit. a DSGVO (i.V.m. § 25 Abs. 1 TTDSG) dient unse­rem Unter­neh­men als Rechts­grund­la­ge für Ver­ar­bei­tungs­vor­gän­ge, bei denen wir eine Ein­wil­li­gung für einen bestimm­ten Ver­ar­bei­tungs­zweck einholen.

Ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zur Erfül­lung eines Ver­trags, des­sen Ver­trags­par­tei Sie sind, erfor­der­lich, wie dies bei­spiels­wei­se bei Ver­ar­bei­tungs­vor­gän­gen der Fall ist, die für eine Lie­fe­rung von Waren oder die Erbrin­gung einer sons­ti­gen Leis­tung oder Gegen­leis­tung not­wen­dig sind, so beruht die Ver­ar­bei­tung auf Art. 6 Abs. 1 lit. b DSGVO. Glei­ches gilt für sol­che Ver­ar­bei­tungs­vor­gän­ge die zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich sind, etwa in Fäl­len von Anfra­gen zu unse­ren Pro­duk­ten oder Leistungen.

Unter­liegt unser Unter­neh­men einer recht­li­chen Ver­pflich­tung durch wel­che eine Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wird, wie bei­spiels­wei­se zur Erfül­lung steu­er­li­cher Pflich­ten, so basiert die Ver­ar­bei­tung auf Art. 6 Abs. 1 lit. c DSGVO.

In sel­te­nen Fäl­len könn­te die Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wer­den, um lebens­wich­ti­ge Inter­es­sen der betrof­fe­nen Per­son oder einer ande­ren natür­li­chen Per­son zu schüt­zen. Dies wäre bei­spiels­wei­se der Fall, wenn ein Besu­cher in unse­rem Betrieb ver­letzt wer­den wür­de und dar­auf­hin sein Name, sein Alter, sei­ne Kran­ken­kas­sen­da­ten oder sons­ti­ge lebens­wich­ti­ge Infor­ma­tio­nen an einen Arzt, ein Kran­ken­haus oder sons­ti­ge Drit­te wei­ter­ge­ge­ben wer­den müss­ten. Dann wür­de die Ver­ar­bei­tung auf Art. 6 Abs. 1 lit. d DS-GVO beruhen.

Letzt­lich könn­ten Ver­ar­bei­tungs­vor­gän­ge auf Art. 6 Abs. 1 lit. f DS-GVO beru­hen. Auf die­ser Rechts­grund­la­ge basie­ren Ver­ar­bei­tungs­vor­gän­ge, die von kei­ner der vor­ge­nann­ten Rechts­grund­la­gen erfasst wer­den, wenn die Ver­ar­bei­tung zur Wah­rung eines berech­tig­ten Inter­es­ses unse­res Unter­neh­mens oder eines Drit­ten erfor­der­lich ist, sofern die Inter­es­sen, Grund­rech­te und Grund­frei­hei­ten des Betrof­fe­nen nicht über­wie­gen. Sol­che Ver­ar­bei­tungs­vor­gän­ge sind uns ins­be­son­de­re des­halb gestat­tet, weil sie durch den Euro­päi­schen Gesetz­ge­ber beson­ders erwähnt wur­den. Er ver­trat inso­weit die Auf­fas­sung, dass ein berech­tig­tes Inter­es­se anzu­neh­men sein könn­te, wenn Sie ein Kun­de unse­res Unter­neh­mens sind (Erwä­gungs­grund 47 Satz 2 DS-GVO).

Ihre Rech­te als betrof­fe­ne Person

Recht auf Bestätigung

Sie haben das Recht, von uns eine Bestä­ti­gung dar­über zu ver­lan­gen, ob Sie betref­fen­de per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet werden.

Recht auf Aus­kunft Art. 15 DS-GVO

Sie haben das Recht, jeder­zeit von uns unent­gelt­li­che Aus­kunft über die zu Ihrer Per­son gespei­cher­ten per­so­nen­be­zo­ge­nen Daten sowie eine Kopie die­ser Daten nach Maß­ga­be der gesetz­li­chen Bestim­mun­gen zu erhalten.

Recht auf Berich­ti­gung Art. 16 DS-GVO

Sie haben das Recht, die Berich­ti­gung Sie betref­fen­der unrich­ti­ger per­so­nen­be­zo­ge­ner Daten zu ver­lan­gen. Fer­ner steht Ihnen das Recht zu, unter Berück­sich­ti­gung der Zwe­cke der Ver­ar­bei­tung, die Ver­voll­stän­di­gung unvoll­stän­di­ger per­so­nen­be­zo­ge­ner Daten zu verlangen.

Löschung Art. 17 DS-GVO

Sie haben das Recht, von uns zu ver­lan­gen, dass die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten unver­züg­lich gelöscht wer­den, sofern einer der gesetz­lich vor­ge­se­he­nen Grün­de zutrifft und soweit die Ver­ar­bei­tung bzw. Spei­che­rung nicht erfor­der­lich ist.

Ein­schrän­kung der Ver­ar­bei­tung Art. 18 DS-GVO

Sie haben das Recht, von uns die Ein­schrän­kung der Ver­ar­bei­tung zu ver­lan­gen, wenn eine der gesetz­li­chen Vor­aus­set­zun­gen gege­ben ist.

Daten­über­trag­bar­keit Art. 20 DS-GVO

Sie haben das Recht, die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, wel­che uns durch Sie bereit­ge­stellt wur­den, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten. Sie haben außer­dem das Recht, die­se Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch uns, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wur­den, zu über­mit­teln, sofern die Ver­ar­bei­tung auf der Ein­wil­li­gung gemäß Art. 6 Abs. 1 lit. a DS-GVO oder Art. 9 Abs. 2 lit. a DS-GVO oder auf einem Ver­trag gemäß Art. 6 Abs. 1 lit. b DS-GVO beruht und die Ver­ar­bei­tung mit­hil­fe auto­ma­ti­sier­ter Ver­fah­ren erfolgt, sofern die Ver­ar­bei­tung nicht für die Wahr­neh­mung einer Auf­ga­be erfor­der­lich ist, die im öffent­li­chen Inter­es­se liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, wel­che uns über­tra­gen wurde.

Fer­ner haben Sie bei der Aus­übung Ihres Rechts auf Daten­über­trag­bar­keit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwir­ken, dass die per­so­nen­be­zo­ge­nen Daten direkt von einem Ver­ant­wort­li­chen an einen ande­ren Ver­ant­wort­li­chen über­mit­telt wer­den, soweit dies tech­nisch mach­bar ist und sofern hier­von nicht die Rech­te und Frei­hei­ten ande­rer Per­so­nen beein­träch­tigt werden.

Wider­spruch Art. 21 DS-GVO

Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die Ver­ar­bei­tung Sie betref­fen­der per­so­nen­be­zo­ge­ner Daten, die auf­grund von Art. 6 Abs. 1 lit. e (Daten­ver­ar­bei­tung im öffent­li­chen Inter­es­se) oder f (Daten­ver­ar­bei­tung auf Grund­la­ge einer Inter­es­sen­ab­wä­gung) DS-GVO erfolgt, Wider­spruch einzulegen.

Dies gilt auch für ein auf die­se Bestim­mun­gen gestütz­tes Pro­fil­ing im Sin­ne von Art. 4 Nr. 4 DS-GVO.

Legen Sie Wider­spruch ein, wer­den wir Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr ver­ar­bei­ten, es sei denn, wir kön­nen zwin­gen­de berech­tig­te Grün­de für die Ver­ar­bei­tung nach­wei­sen, die Ihre Inter­es­sen, Rech­te und Frei­hei­ten über­wie­gen, oder sofern die Ver­ar­bei­tung der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen dient.

In Ein­zel­fäl­len ver­ar­bei­ten wir per­so­nen­be­zo­ge­ne Daten, um Direkt­wer­bung zu betrei­ben. Sie kön­nen jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­le­gen. Dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht. Wider­spre­chen Sie gegen­über uns der Ver­ar­bei­tung für Zwe­cke der Direkt­wer­bung, so wer­den wir die per­so­nen­be­zo­ge­nen Daten nicht mehr für die­se Zwe­cke verarbeiten.

Zudem haben Sie das Recht, aus Grün­den, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben, gegen die Sie betref­fen­de Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die bei uns zu wis­sen­schaft­li­chen oder his­to­ri­schen For­schungs­zwe­cken oder zu sta­tis­ti­schen Zwe­cken gemäß Art. 89 Abs. 1 DS-GVO erfol­gen, Wider­spruch ein­zu­le­gen, es sei denn, eine sol­che Ver­ar­bei­tung ist zur Erfül­lung einer im öffent­li­chen Inter­es­se lie­gen­den Auf­ga­be erforderlich.

Ihnen steht es frei, im Zusam­men­hang mit der Nut­zung von Diens­ten der Infor­ma­ti­ons­ge­sell­schaft, unge­ach­tet der Richt­li­nie 2002/58/EG, Ihr Wider­spruchs­recht mit­tels auto­ma­ti­sier­ter Ver­fah­ren aus­zu­üben, bei denen tech­ni­sche Spe­zi­fi­ka­tio­nen ver­wen­det werden.

Wider­ruf einer daten­schutz­recht­li­chen Einwilligung

Sie haben das Recht, eine Ein­wil­li­gung zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten jeder­zeit mit Wir­kung für die Zukunft zu widerrufen.

Beschwer­de bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer für Daten­schutz zustän­di­gen Auf­sichts­be­hör­de über unse­re Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zu beschweren.

Rou­ti­ne­mä­ßi­ge Spei­che­rung, Löschung und Sper­rung von per­so­nen­be­zo­ge­nen Daten

Wir ver­ar­bei­ten und spei­chern Ihre per­so­nen­be­zo­ge­nen Daten nur für den Zeit­raum, der zur Errei­chung des Spei­che­rungs­zwecks erfor­der­lich ist oder sofern dies durch die Rechts­vor­schrif­ten, wel­chen unser Unter­neh­men unter­liegt, vor­ge­se­hen wurde.

Ent­fällt der Spei­che­rungs­zweck oder läuft eine vor­ge­schrie­be­ne Spei­cher­frist ab, wer­den die per­so­nen­be­zo­ge­nen Daten rou­ti­ne­mä­ßig und ent­spre­chend den gesetz­li­chen Vor­schrif­ten gesperrt oder gelöscht.

Dau­er der Spei­che­rung von per­so­nen­be­zo­ge­nen Daten

Das Kri­te­ri­um für die Dau­er der Spei­che­rung von per­so­nen­be­zo­ge­nen Daten ist die jewei­li­ge gesetz­li­che Auf­be­wah­rungs­frist. Nach Ablauf der Frist wer­den die ent­spre­chen­den Daten rou­ti­ne­mä­ßig gelöscht, sofern sie nicht mehr zur Ver­trags­er­fül­lung oder Ver­trags­an­bah­nung erfor­der­lich sind.

Aktua­li­tät und Ände­rung der Datenschutzhinweise

Die­se Daten­schutz­er­klä­rung ist aktu­ell gül­tig und hat den Stand: Sep­tem­ber 2023.

Durch die Wei­ter­ent­wick­lung unse­rer Ange­bo­te oder auf­grund geän­der­ter gesetz­li­cher bezie­hungs­wei­se behörd­li­cher Vor­ga­ben kann es not­wen­dig wer­den, die­se Daten­schutz­hin­wei­se zu ändern. Die jeweils aktu­el­len Daten­schutz­hin­wei­se kön­nen jeder­zeit auf der Web­site unter “https://www.snsconnect.de/ds” von Ihnen abge­ru­fen und aus­ge­druckt werden.