Information zum Datenschutz über unsere Datenverarbeitung nach Artikel 13 und Artikel 21 der Datenschutz-Grundverordnung (DS-GVO)
Wir nehmen den Datenschutz ernst und informieren Sie hiermit, wie wir Ihre Daten verarbeiten und welche Ansprüche und Rechte Ihnen nach den datenschutzrechtlichen Regelungen zustehen.
1. Verantwortlicher im Sinne des Datenschutzrechts und Kontaktdaten des Datenschutzbeauftragten
Verantwortlicher im datenschutzrechtlichen Sinne ist:
Dr. A. Küllenberg GmbH
Am Zehnthof 52, 45307 Essen
Tel.: 0201-2789-0
FAX.: 0201-2789-145
info(at)dr-ak.de
2. Zwecke und Rechtsgrundlage, auf der wir Ihre Daten verarbeiten
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie anderen anwendbaren Datenschutzvorschriften. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweils beantragten bzw. vereinbarten Dienstleistungen. Weitere Einzelheiten oder Ergänzungen zu den Zwecken der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen, Formularen, einer Einwilligungserklärung und/oder anderen Ihnen bereitgestellten Informationen (z. B. im Rahmen der Nutzung unsererWebseite oder unseren Geschäftsbedingungen) entnehmen.
2.1 Zwecke zur Erfüllung eines Vertrages oder von vorvertraglichen Maßnahmen (Art. 6 Abs. 1 b DSGVO)
Die Verarbeitung personenbezogener Daten erfolgt zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge sowie zur Durchführung von Maßnahmen und Tätigkeiten im Rahmen vorvertraglicher Beziehungen, z.B. mit Interessenten. Insbesondere dient die Verarbeitung damit der Erstellung von Abrechnungen entsprechend Ihren Aufträgen und umfassen die hierfür notwendigen Dienstleistungen, Maßnahmen und Tätigkeiten. Dazu gehören im Wesentlichen die vertragsbezogene Kommunikation mit Ihnen, die Nachweisbarkeit von Transaktionen, Aufträgen und sonstigen Vereinbarungen sowie zur Qualitätskontrolle durch entsprechende Dokumentation, Maßnahmen zur Steuerung und Optimierung von Geschäftsprozessen sowie zur Erfüllung der allgemeinen Sorgfaltspflichten, Steuerung und Kontrolle durch verbundene Unternehmen (z. B. Muttergesellschaft); statistische Auswertungen zur Unternehmenssteuerung, Kostenerfassung und Controlling, Berichtswesen, interne und externe Kommunikation, Notfall- Management, Abrechnung und steuerliche Bewertung betrieblicher Leistungen, Risikomanagement, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten.
2.2 Zwecke im Rahmen eines berechtigten Interesses von uns oder Dritten (Art. 6 Abs. 1 f DSGVO)
Über die eigentliche Erfüllung des Vertrages bzw. Vorvertrags hinaus verarbeiten wir Ihre Daten gegebenenfalls, wenn es erforderlich ist, um berechtigte Interessen von uns oder Dritten zu wahren, insbesondere für Zwecke:
- der Werbung oder Markt- und Meinungsforschung, soweit sie der Nutzung Ihrer
Daten nicht widersprochen haben; - der Einholung von Auskünften sowie Datenaustausch mit Auskunfteien, soweit dies über unser wirtschaftliches Risiko hinausgeht, ansonsten ist eine Lieferung
nur gegen Vorauskasse möglich - der Prüfung und Optimierung von Verfahren zur Bedarfsanalyse;
- der Weiterentwicklung von Dienstleistungen und Produkten sowie
bestehenden Systemen und Prozessen; - der Anreicherung unserer Daten, u. a. durch Nutzung oder der Recherche öffentlich
zugänglicher Daten; - statistischer Auswertungen oder der Marktanalyse;
- des Benchmarking;
- der Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, die nicht unmittelbar dem Vertragsverhältnis zuzuordnen sind;
- der eingeschränkten Speicherung der Daten, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist;
- der Verhinderung und Aufklärung von Straftaten, soweit nicht ausschließlich zur Erfüllung gesetzlicher Vorgaben;
- der Gebäude- und Anlagensicherheit (z.B. durch Zutrittskontrollen und Video-überwachung), soweit über die allgemeinen Sorgfaltspflichten hinausgehend;
- interner und externer Untersuchungen, Sicherheitsüberprüfungen;
der Sicherstellung und Wahrnehmung des Hausrechts durch entsprechende Maßnahmen wie auch durch Videoüberwachungen zum Schutz unserer Kunden und Mitarbeiter sowie zur Sicherung von Beweismitteln bei Straftaten und deren Verhinderung
2.3 Zwecke im Rahmen Ihrer Einwilligung (Art. 6 Abs. 1 a DSGVO)
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Wir speichern Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an die oben unter Verantwortlicher angegebenen Kontaktdaten erklären.
2.4 Zwecke zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im
öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO))
Wir unterliegen einer Vielzahl von gesetzlichen Anforderungen (z. B. Handels- und Steuergesetze), aber auch aufsichtsrechtlichen oder anderen behördliche Vorgaben. Zu den Zwecken der Verarbeitung gehören ggf. die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Verhinderung, Bekämpfung und Aufklärung der Terrorismusfinanzierung und vermögensgefährdender Straftaten, Abgleiche mit europäischen und internationalen Antiterrorlisten, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie der Prüfung durch Steuer- und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
3. Die von uns verarbeiteten Datenkategorien, soweit wir Daten nicht
unmittelbar von Ihnen erhalten, und deren Herkunft
Soweit dies für die Erbringung unserer Dienstleistungen erforderlich ist, verarbeiten wir von anderen Unternehmen oder sonstigen Dritten (z. B. Auskunfteien) zulässigerweise erhaltene personenbezogene Daten. Zudem verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Telefonverzeichnisse, Handels- und Vereinsregister, Melderegister, Schuldnerverzeichnisse, Grundbücher, Presse, Internet und andere Medien) zulässigerweise entnommen, erhalten oder erworben haben und verarbeiten dürfen.
Relevante personenbezogene Datenkategorien können insbesondere sein:
- Personendaten (Name, Geburtsdatum, Geburtsort, Staatsangehörigkeit, Familienstand, Beruf/Branche und vergleichbare Daten)
- Kontaktdaten (Adresse, E-Mail-Adresse, Telefonnummer und vergleichbare Daten)
- Adressdaten (Meldedaten und vergleichbare Daten)
- Zahlungs-/Deckungsbestätigung bei Bank- und Kreditkarten
- Informationen über Ihre finanzielle Situation (Bonitätsdaten inklusive Scoring, also Daten zur Beurteilung des wirtschaftlichen Risikos)
- Kundenhistorie
- Daten über Ihre Nutzung der von unseren angebotenen Telemedien (z.B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter, angeklickte Seiten von uns bzw. Einträge und vergleichbare Daten)
- Videodaten
Empfänger oder Kategorien von Empfängern Ihrer Daten
Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw.
Organisationseinheiten Ihre Daten, die diese zur Erfüllung unserer
vertraglichen
und gesetzlichen Pflichten oder im Rahmen der Bearbeitung und
Umsetzung unseres berechtigten Interesses benötigen. Eine Weitergabe
Ihrer Daten
an externe Stellen erfolgt ausschließlich
- im Zusammenhang mit der Vertragsabwicklung;
- zu Zwecken der Erfüllung gesetzlicher Vorgaben, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind oder die Datenweitergabe im öffentlichen Interesse liegt;
- soweit externe Dienstleistungsunternehmen Daten in unserem Auftrag als Auftrags-verarbeiter oder Funktionsübernehmer verarbeiten (z. B. externe Rechenzentren, Unterstützung/Wartung von EDV-/IT-Anwendungen, Archivierung, Belegbearbeitung, Call-Center-Services, Compliance- Services, Controlling, Datenscreening für Anti-Geldwäsche-Zwecke, Datenvalidierung bzw. -plausibilitätsprüfung, Datenvernichtung, Einkauf/Beschaffung, Kundenverwaltung, Lettershops, Marketing, Medientechnik, Research, Risikocontrolling, Abrechnung, Telefonie, Webseitenmanagement, Wirtschaftsprüfungsdienstleistung, Kreditinstitute, Druckereien oder Unternehmen für Datenentsorgung, Kurierdienste, Logistik);
- aufgrund unseres berechtigten Interesses oder des berechtigten Interesses des Dritten für im Rahmen der unter Ziffer 2.2 genannten Zwecke (z. B. an Behörden, Auskunfteien, Inkasso, Rechtsanwälte, Gerichte, Gutachter, konzernangehörige Unternehmen und Gremien und Kontrollinstanzen);
- wenn Sie uns eine Einwilligung zur Übermittlung an Dritte gegeben haben.
Wir werden Ihre Daten darüber hinaus nicht an Dritte weitergeben.
Soweit wir Dienstleister im Rahmen einer Auftragsverarbeitung
beauftragen, unterliegen
Ihre Daten dort den gleichen Sicherheitsstandards wie bei uns. In
den übrigen Fällen dürfen die Empfänger die Daten nur für die Zwecke
nutzen,
für die sie ihnen übermittelt wurden.
4. Dauer der Speicherung Ihrer Daten
Wir verarbeiten und speichern Ihre Daten für die Dauer unserer Geschäftsbeziehung. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus.
Ferner können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z.B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist drei Jahre, es können aber unter Umständen Fristen von bis zu 30 Jahren anwendbar sein.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist zur Erfüllung der unter Ziffer 2.2 aufgeführten Zwecke aus einem überwiegenden berechtigten Interesse erforderlich. Ein solches überwiegendes berechtigtes Interesse liegt z.B. auch dann vor, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist und eine Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist.
5. Verarbeitung Ihrer Daten in einem Drittland oder durch eine internationale
Organisation
Eine Datenübermittlung an Stellen in Staaten außerhalb der
Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR)
(sogenannte
Drittländer) erfolgt dann, wenn es zur Ausführung eines
Auftrages/Vertrags von Ihnen erforderlich sein sollte, es gesetzlich
vorgeschrieben ist (z.B.
steuerrechtliche Meldepflichten), es im Rahmen eines berechtigten
Interesses von uns oder eines Dritten liegt oder Sie uns eine
Einwilligung erteilt
haben.
Dabei kann die Verarbeitung Ihrer Daten in einem Drittland auch im
Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen der
Auftragsverarbeitung
erfolgen. Soweit für das betreffende Land kein Beschluss der
EU-Kommission über ein dort vorliegendes angemessenes Datenschutzniveau
vorliegen sollte, gewährleisten wir nach den EU-Datenschutzvorgaben
durch entsprechende Verträge, dass ihre Rechte und Freiheiten angemessen
geschützt und garantiert werden.
6. Ihre Datenschutzrechte
Uns gegenüber haben Sie die nachfolgenden Rechte:
- Sie haben das Recht, von uns Auskunft über Ihre bei uns gespeicherten Daten nach den Regeln von Art. 15 DSGVO (ggf. mit Einschränkungen nach § 34 BDSG) zu erhalten.
- Auf Ihre Aufforderung hin, werden wir die über Sie gespeicherten Daten nach Art. 16 DSGVO berichtigen, wenn diese unzutreffend oder fehlerhaft sind.
- Auf Aufforderung werden wir Ihre Daten nach den Grundsätzen von Art. 17 DSGVO löschen, sofern andere gesetzliche Regelungen (z.B. gesetzliche Aufbewahrungspflichten oder die Einschränkungen nach § 35 BDSG) oder ein überwiegendes Interesse unsererseits (z. B. zur Verteidigung unserer Rechte und Ansprüche) dem nicht entgegenstehen.
- Unter Berücksichtigung der Voraussetzungen des Art. 18 DSGVO können Sie von uns verlangen, die Verarbeitung Ihrer Daten einzuschränken.
- Sie können gegen die Verarbeitung Ihrer Daten Widerspruch nach Art. 21 DSGVO einlegen, aufgrund dessen wir die Verarbeitung Ihrer Daten beenden müssen. Dieses Widerspruchsrecht gilt allerdings nur bei Vorliegen besonderer Umstände Ihrer persönlichen Situation, wobei unsere Rechte IhremWiderspruchsrecht ggf. entgegenstehen können.
- Auch haben Sie das Recht, Ihre Daten unter den Voraussetzungen von Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder sie einem Dritten zuübermitteln.
- Ferner steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Daneben besteht natürlich auch das Recht, sich an unseren Datenschutzbeauftragten zu wenden.
Information über Ihr Widerspruchsrecht Art. 21 DSGVO
1. Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) oder Art. 6 Abs. 1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2. Wir verarbeiten Ihre personenbezogenen Daten ggf. auch, um postalische Werbung, Mailings und gegebenenfalls per E-Mail Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit das Recht, Widerspruch hiergegen einzulegen. Diesen Widerspruch werden wir für die Zukunft beachten und ihre Daten nicht mehr für Zwecke der Direktwerbung verarbeiten. Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an
Dr. A. Küllenberg GmbH
Datenschutzkoordinator
Am Zehnthof 52, 45307 Essen