Datenschutzhinweis der NOTOS Xperts GmbH für die Website www.notos-xperts.de

1. Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

NOTOS Xperts GmbH
Heidelberger Straße 6
D-64283 Darmstadt

Tel.: +49 6151 520 10 0

Webseite: www.notos-xperts.de
E-Mail: info@notos-xperts.de

2. Name und Anschrift des Datenschutzbeauftragten

Derzeit besteht für die verantwortliche Stelle keine Verpflichtung, einen Datenschutzbeauftragten zu benennen. Jede betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz unter den oben genannten Kontaktdaten direkt an unsere verantwortlichen Partner RA Jens Engelhardt oder RA Prof. Sven Kolja Braune wenden.

3. Begriffsbestimmungen

Der Datenschutzhinweis der NOTOS Xperts GmbH beruht auf den definierten Begriffen der Datenschutz-Grundverordnung (DSGVO). Unser Datenschutzhinweis soll einfach lesbar und verständlich sein. Um dies zu gewährleisten, erläutern wir vorab die verwendeten Begriffe:

3.1 Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

3.2 Betroffene Person

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogenen Daten durch den Verantwortlichen verarbeitet werden.

3.3 Verarbeitung

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

3.4 Einschränkung der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

3.5 Profiling

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

3.6 Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

3.7 Verantwortlicher oder für die Verarbeitung Verantwortlicher

Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

3.8 Auftragsverarbeiter

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

3.9 Empfänger

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

3.10 Dritter

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

3.11 Einwilligung

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

4. Allgemeines zur Datenverarbeitung; Rechtsgrundlagen, Zwecke der Verarbeitung, Dauer der Speicherung, Widerspruch und Beseitigungsmöglichkeit

4.1 Allgemeine Angaben zu den Rechtsgrundlagen

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

4.2 Allgemeine Angaben zur Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4.3 Allgemeine Angaben zur Verarbeitung auf unserer Webseite       

Datenschutz, Datensicherheit und Geheimnisschutz haben für die NOTOS Xperts GmbH (nachfolgend auch NOTOS Xperts genannt) hohe Priorität. Der dauerhafte Schutz Ihrer personenbezogenen Daten, Ihrer Unternehmensdaten und Ihrer Betriebsgeheimnisse ist uns besonders wichtig.

Sie können unsere Website grundsätzlich besuchen, ohne Angaben zu Ihrer Person zu machen. Sofern Sie jedoch Leistungen unseres Unternehmens über unsere Website in Anspruch nehmen, macht dies die Angabe Ihrer personenbezogener Daten erforderlich. In der Regel verwenden wir die von Ihnen mitgeteilten und von der Website erhobenen Daten und bei der Nutzung gespeicherten Daten ausschließlich zu eigenen Zwecken, nämlich zur Durchführung und Bereitstellung unserer Website und Anbahnung, Durchführung und Abwicklung der über die Website angebotenen Services/Angebote (Vertragserfüllung) und geben diese nicht an außenstehende Dritte weiter, sofern hierzu keine behördlich angeordnete Verpflichtung besteht. In allen anderen Fällen holen wir Ihre gesonderte Einwilligung ein.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt im Einklang mit den Anforderungen der Datenschutz-Grundverordnung und in Übereinstimmung mit den für die NOTOS Xperts GmbH geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieses Datenschutzhinweises möchten wir Sie über Art, Umfang und Zweck der von uns verarbeiteten personenbezogenen Daten informieren. Darüber hinaus klären wir Sie mittels dieses Datenschutzhinweis über die ihnen zustehenden Rechte auf.

Die NOTOS Xperts GmbH hat technische und organisatorische Maßnahmen umgesetzt, um einen angemessenen Schutz der über diese Website verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass kein absoluter Schutz gewährleistet werden kann.

5. Erfassung von allgemeinen Daten und Informationen

Die Website der NOTOS Xperts GmbH erfasst mit jedem Aufruf der Website durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können die (1) verwendeten Browsertypen und Versionen, (2) das vom zugreifenden System verwendete Betriebssystem, (3) die Website, von welcher ein zugreifendes System auf unsere Website gelangt (sogenannte Referrer), (4) die Unterwebseiten, welche über ein zugreifendes System auf unserer Website angesteuert werden, (5) das Datum und die Uhrzeit eines Zugriffs auf die Website, (6) eine Internet-Protokoll-Adresse (IP-Adresse), (7) der Internet-Service-Provider des zugreifenden Systems und (8) sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Bei der Nutzung dieser allgemeinen Daten und Informationen zieht die NOTOS Xperts GmbH keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um (1) die Inhalte unserer Website korrekt auszuliefern, (2) die Inhalte unserer Website sowie die Werbung für diese zu optimieren, (3) die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Website zu gewährleisten sowie (4) um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonym erhobenen Daten und Informationen werden durch die NOTOS Xperts GmbH daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Art. 6 Abs. 1 lit. f DSGVO

(berechtigtes Interesse)

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Nein, da zwingend erforderlich für Betrieb der Website

6. Kontaktformular; E-Mail-Kontakt, Telefax und telefonischer Kontakt

Auf unserer Webseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese Daten sind:

  • Name*
  • E-Mail*
  • Telefonnummer
  • Firma
  • Nachricht*

* Pflichtangaben

Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit der Absendung

Des Weiteren befinden sich auf unserer Webseite Kontaktformulare auf den jeweiligen persönlichen Profilen der Ansprechpartner. Die dort abgefragten Informationen sind:

  • Name*
  • E-Mail*
  • Nachricht*

* Pflichtangaben

Auf unserer Webseite sind außerdem Kontaktinformationen hinterlegt. Es ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse, Fax- oder Telefonnummer möglich. Wenn Sie über eine dieser Möglichkeiten mit uns Kontakt aufnehmen, werden Ihre an uns übermittelten personenbezogenen Daten automatisch gespeichert (E-Mail, Fax) oder von uns erfasst und manuell gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation bzw. der Bearbeitung ihres Anliegens verwendet.

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten ist bei Anfragen über das Kontaktformular und/oder E-Mail, Telefax und Telefon in der Regel Art. 6 Abs. 1 lit. b. DSGVO

 

(Vertragserfüllung; Vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. c. DSGVO (Erfüllung einer rechtlichen Verpflichtung, z.B. Beantwortung von Fragen zum Datenschutz) und

 

im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

 

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske oder E-Mail, Telefax und Telefon dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail oder Telefax übersandt

 oder telefonisch mitgeteilt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

 Vorstehendes gilt nicht, falls die Korrespondenz einer handelsrechtlichen Aufbewahrungspflicht unterliegt. Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.

Der Nutzer hat die Möglichkeit, der Speicherung seiner personenbezogenen Daten jederzeit zu widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

7. Newsletter und RSS-Feed

7.1 Newsletter

Der Newsletter-Versand erfolgt aufgrund Ihrer Anmeldung auf der Website im Wege des Double-Opt-In-Verfahrens. Dabei werden bei der Anmeldung zum Newsletter folgende Daten aus der Eingabemaske an uns übermittelt:

  • Ihre E-Mail-Adresse

Zudem werden folgende Daten bei der Anmeldung erhoben:

  • IP-Adresse des aufrufenden Rechners
  • Datum und Uhrzeit der Registrierung

Für die Verarbeitung der Daten wird im Rahmen des Anmeldevorgangs Ihre Einwilligung im Wege des Double-Opt-In eingeholt und auf diesen Datenschutzhinweis verwiesen.

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletters durch den Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

(Einwilligung)

 

Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen.

Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

 

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht.

Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Deaktivierungs-Link.

Die Kündigung des Abonnements stellt zugleich einen Widerruf der Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten dar.

 

7.2 RSS-Feed

Unsere Webseite verwendet einen RSS-Reader, um ihren Nutzern einen RSS-Feed erzeugen zu können. RSS steht für Rich Site Summary und ist ein Dateiformat für Web-Feeds. Ein RSS-Feed stellt nach dem Abonnement seinen Nutzern einen sich in regelmäßigen Intervallen aktualisierenden Informationsdienst zur Verfügung, ähnlich einem Nachrichtenticker. Dabei werden die Beiträge in Form eines Informationsblocks dargestellt, sodass sie einen Titel bzw. eine Schlagzeile mit einem Textanriss und eine Verlinkung zur Ursprungswebseite aufweisen, unter welcher der Originalbeitrag eingesehen werden kann. Der Titel bzw. die Schlagzeile selbst können ebenfalls die Verlinkung darstellen.

Auf unserer Webseite können Nutzer den RSS-Dienst entweder mit dynamischen Lesezeichen oder mit einer geeigneten Anwendung abonnieren. Bei dem Abonnement werden folgende Daten erhoben:

  • IP-Adresse des aufrufenden Rechners
  • Browserinformationen
  • Datum und Uhrzeit des Abonnements

 

Nutzer haben die Möglichkeit, den RSS-Feed jederzeit selbst zu deabonnieren.

7.3 Keine Weitergabe

 Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern und Werbezusendungen keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für den Versand des Newsletters verwendet.

7.4 Widerrufsrecht

Auf Ihr Widerrufsrecht (Newsletter) gem. Ziffer 11.8 weisen wir ausdrücklich hin.

8. Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Wir erheben und verarbeiten personenbezogene Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail, an uns übermittelt. Schließen wir einen Anstellungsvertrag mit Ihnen als Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

 

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten ist bei Anfragen über das Kontaktformular und/oder E-Mail in der Regel Art. 6 Abs. 1 lit. b. DSGVO

(Arbeitsvertragserfüllung; Vorarbeitsvertragliche Maßnahmen);

Art. 6 Abs. 1 lit. c. DSGVO (Erfüllung einer rechtlichen Verpflichtung, z.B. Beantwortung von Fragen zum Bewerbungsverfahren) und

im Übrigen Art. 6 Abs. 1 lit. f DSGVO

(berechtigtes Interesse) sowie

Spezialgesetzliche Ermächtigungsnormen, wie Tarifvertrag, Betriebsvereinbarung, Einkommenssteuergesetz, etc. Es wird ergänzend auf das Verarbeitungsverzeichnis Personal/HR verweisen.

 

Schließen wir einen Anstellungsvertrag mit Ihnen als Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert.

 

Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen.

Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG)

Nur allgemeine Widerspruchs- und Beseitigungsmöglichkeiten.

9. Cookies und Cookiebot-Einstellungen

Beschreibung und Umfang der Datenverarbeitung

Unsere Website verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht.

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.

In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

  • Spracheinstellungen
  • Artikel in einem Warenkorb
  • Log-In-Informationen

 

Beim Aufruf unserer Website werden die Nutzer mittels eines von CookieBot bereitgestellten Informationsbanners über den Einsatz von Cookies zu Analysezwecken informiert und auf diese Datenschutzhinweise hingewiesen. Nachfolgend finden Sie in diesem Zusammenhang einen Hinweis, wie das Speichern von Cookies in den Browser-Einstellungen verhindert werden kann.

  • Mozilla Firefox: https://support.mozilla.org/en-US/kb/enhanced-tracking-protection-firefox-desktop
  • Chrombrowser: https://support.google.com/accounts/answer/61416?hl=en
  • Internet Explorer: https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) für technisch zwingend erforderliche Cookies

 

 

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

 

 

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies.

 

Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

Die Übermittlung von Flash-Cookies lässt sich nicht über die Einstellungen des Browsers, jedoch durch Änderungen der Einstellung des Flash Players unterbinden.

 

10. Verwendung und Einsatz von sonstigen Tools

10.1 Datenschutzbestimmungen zu Einsatz und Verwendung von Google Analytics (mit Anonymisierungsfunktion)

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet so genannte „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Speicherung von Google-Analytics-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

IP Anonymisierung

Wir haben auf dieser Website die Funktion IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Browser Plugin

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch den Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Widerspruch gegen Datenerfassung

Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deaktivieren.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

Demografische Merkmale bei Google Analytics

Diese Website nutzt die Funktion „demografische Merkmale“ von Google Analytics. Dadurch können Berichte erstellt werden, die Aussagen zu Alter, Geschlecht und Interessen der Seitenbesucher enthalten. Diese Daten stammen aus interessenbezogener Werbung von Google sowie aus Besucherdaten von Drittanbietern. Diese Daten können keiner bestimmten Person zugeordnet werden. Sie können diese Funktion jederzeit über die Anzeigeneinstellungen in Ihrem Google-Konto deaktivieren oder die Erfassung Ihrer Daten durch Google Analytics wie im Punkt „Widerspruch gegen Datenerfassung“ dargestellt generell untersagen.

Speicherdauer

Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de

10.2 Datenschutzbestimmungen zu Einsatz und Verwendung von YouTube

Wir haben auf dieser Website Komponenten von YouTube integriert. YouTube ist ein Internet-Videoportal, dass Video-Publishern das kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglicht. YouTube gestattet die Publikation aller Arten von Videos, weshalb sowohl komplette Film- und Fernsehsendungen, aber auch Musikvideos, Trailer oder von Nutzern selbst angefertigte Videos über das Internetportal abrufbar sind.

Betreibergesellschaft von YouTube ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Die YouTube, LLC ist eine Tochtergesellschaft der Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Durch jeden Aufruf einer der Einzelseiten dieser Website, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine YouTube-Komponente (YouTube-Video) integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige YouTube-Komponente veranlasst, eine Darstellung der entsprechenden YouTube-Komponente von YouTube herunterzuladen.

Weitere Informationen zu YouTube können unter https://www.youtube.com/yt/about/de/ abgerufen werden. Im Rahmen dieses technischen Verfahrens erhalten YouTube und Google Kenntnis darüber, welche konkrete Unterseite unserer Website durch die betroffene Person besucht wird.

Vorhandenes Konto

Sofern die betroffene Person gleichzeitig bei YouTube eingeloggt ist, erkennt YouTube mit dem Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite unserer Website die betroffene Person besucht. Diese Informationen werden durch YouTube und Google gesammelt und dem jeweiligen YouTube-Account der betroffenen Person zugeordnet.

YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Website besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufs unserer Website gleichzeitig bei YouTube eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person ein YouTube-Video anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an YouTube und Google von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Website aus ihrem YouTube-Account ausloggt.

Die von YouTube veröffentlichten Datenschutzbestimmungen, die unter https://www.google.de/intl/de/policies/privacy/ abrufbar sind, geben Aufschluss über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch YouTube und Google.

10.3 Datenschutzbestimmungen zu Einsatz und Verwendung von Mapbox

Auf dieser Webseite nutzen wir das Angebot von Mapbox Inc,. 740 15th St NW, Washington, DC 20005, USA. Dadurch können wir Ihnen interaktive Karten durch die Mapbox Tiles API direkt in der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.

Durch den Besuch auf der Website erhält Mapbox die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden nur die technisch notwendigen Daten übermittelt. Dies beinhaltet die IP-Adresse, die direkt an die Server in den USA von Mapbox weitergeleitet wird. Wir haben dabei keinen Einfluss auf den Umfang der auf dieser Weise von Mapbox erhobenen Daten.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.mapbox.com/legal/privacy. Mapbox Inc. verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten ist das berechtigte Interesse unsererseits gem. Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse ergibt sich aus der Verbesserung und Optimierung unseres Angebots sowie der Bereitstellung einer Funktion, die die Auffindung von Orten und unseres Geschäfts erleichtert.

Zweck der Speicherung ist die Verbesserung unseres Angebots, die visuell und funktionelle Optimierung der Website sowie die Bereitstellung einer Funktion, die die Auffindung von Orten und unseres Geschäfts erleichtert.

Die Daten werden gelöscht sobald unser berechtigtes Interesse nicht mehr vorhanden ist oder wir aufgrund gesetzlicher oder rechtlicher Anordnungen verpflichtet sind, die Daten zu löschen.

Als Nutzer haben Sie jederzeit die Möglichkeit gegen die Verarbeitung Ihrer Daten zu widersprechen gem. Ziffer 11.7

 

10.4 Datenschutzbestimmungen zu Einsatz und Verwendung von myfonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts die von der Firma MyFonts Inc., 600 Unicorn Park Drive, Woburn, MA 01801, USA bereitgestellt werden. Beim Aufrufen der Website werden auch Daten von einem Server der Firma MyFonts abgerufen, wodurch MyFonts zumindest Kenntnis von Ihrer IP-Adresse erlangt.

Dabei erfasst MyFonts unter anderem auch die Information, dass Sie die Schriftart über unsere Website aufgerufen haben, sowie einige technische Angaben über Ihren Browser, da fast jeder Webbrowser diese Daten bei jedem Aufruf automatisch an den Server sendet. Einige Browser erlauben es, die an den Server übermittelten Daten einzuschränken oder zu modifizieren, doch ob dies möglich ist, hängt vom Hersteller des Browsers ab. Auch wenn MyFonts die übermittelten Informationen, insbesondere die IP-Adresse nur zur Auslieferung der abgerufenen Inhalte benötigt, entzieht es sich unserer Kenntnis und unserem Einfluss, ob und inwieweit MyFonts diese Informationen auch statistisch auswertet oder speichert.

Weiterführende Informationen zum Datenschutz bei MyFonts können Sie unter dem nachfolgenden Link abrufen: https://www.myfonts.com/info/terms-and-conditions.

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten ist das berechtigte Interesse unsererseits gem. Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse ergibt sich aus der Verbesserung und Optimierung unserer Website.

Zweck der Speicherung ist die Verbesserung unserer Webseite auf visueller und funktionaler Ebene.

Die Daten werden gelöscht, sobald unser berechtigtes Interesse nicht mehr vorhanden ist oder wir aufgrund gesetzlicher oder rechtlicher Anordnungen verpflichtet sind, die Daten zu löschen.

Als Nutzer haben Sie jederzeit die Möglichkeit, gegen die Verarbeitung Ihrer Daten zu widersprechen gem. Ziffer 11.7

 

10.5 Datenschutzbestimmungen zu Einsatz Verwendung von Google reCAPTCHA

Auf dieser Website verwenden wir auch die reCAPTCHA Funktion von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Diese Funktion dient vor allem zur Unterscheidung, ob eine Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt. Der Dienst inkludiert den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google und erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Feststellung der individuellen Willensgetragenheit von Handlungen im Internet und der Vermeidung von Missbrauch und Spam.

Google LLC mit Sitz in den USA ist für das us-europäische Datenschutzübereinkommen „Privacy Shield“ zertifiziert, welches die Einhaltung des in der EU geltenden Datenschutzniveaus gewährleistet.

Weiterführende Informationen zu Google reCAPTCHA sowie die Datenschutzerklärung von Google können Sie einsehen unter: https://www.google.com/intl/de/policies/privacy/

Rechtsgrundlage

Speicherzweck

Speicherdauer

Widerspruch / Beseitigungsmöglichkeit

Rechtsgrundlage für die Verarbeitung der Daten ist das berechtigte Interesse unsererseits gem. Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse ergibt sich aus der Feststellung der individuellen Willensgetragenheit von Handlungen im Internet und der Vermeidung von Missbrauch und Spam.

Zweck der Speicherung ist die Feststellung der individuellen Willensgetragenheit von Handlungen im Internet und der Vermeidung von Missbrauch und Spam.

Die Daten werden gelöscht sobald unser berechtigtes Interesse nicht mehr vorhanden ist oder wir aufgrund gesetzlicher oder rechtlicher Anordnungen verpflichtet sind die Daten zu löschen.

Als Nutzer haben Sie jederzeit die Möglichkeit gegen die Verarbeitung Ihrer Daten zu widersprechen gem. Ziffer 11.7

 

10.6 LinkedIn-Seite

Wir nutzen eine Seite auf der Plattform des Anbieters LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Diese Seite nutzen wir, um:

  • Unser Unternehmen und unsere Dienstleistungen vorzustellen
  • Mit der Community und Followern in Kontakt zu treten und zu bleiben
  • Die Community und Follower über aktuelle Entwicklungen und Ereignisse in den Bereichen Datenschutz, Informationssicherheit, Cybersecurity, IT-Forensik und Legal-Tech zu informieren
  • Fragen und Anliegen von Kunden und Interessenten zu bearbeiten

Bei einem Besuch auf unserer Seite werden von LinkedIn als Verantwortlicher etwa über den Einsatz von Cookies personenbezogene Daten der Nutzer erhoben. Eine solche Datenerhebung durch LinkedIn kann auch bei Besuchern dieser Seite erfolgen, die nicht bei LinkedIn eingeloggt oder registriert sind. Informationen über die Datenerhebung und weitere Verarbeitung durch LinkedIn finden Sie in den Datenschutzhinweisen von LinkedIn unter https://www.linkedin.com/legal/privacy-policy?_l=de_DE.

Welche Nutzerdaten LinkedIn erfasst, kann die NOTOS Xperts GmbH nicht nachvollziehen. Auch hat die NOTOS Xperts GmbH keinen vollumfänglichen Zugriff auf die erhobenen Daten oder Ihre Profildaten. Die NOTOS Xperts GmbH kann nur die öffentlichen Informationen Ihres Profils sehen. Um welche Informationen es sich hierbei handelt, entscheiden Sie in Ihren LinkedIn Einstellungen.

Sofern unsere Seite eine Chat-Funktion anbietet, verwendet die NOTOS Xperts GmbH Ihre Daten bei der Nutzung der Chat-Funktion um Ihre Anfrage zu beantworten. Die so erhobenen Dienstleistungs- und Kundenbetreuungsinformationen dienen der Kontaktaufnahme mit Ihnen, um Ihnen die gewünschten Informationen und Angebote zu unterbreiten.

Die NOTOS Xperts GmbH erhält aufgrund berechtigten Interesses von LinkedIn anonyme Statistiken zur Verwendung und Nutzung der Page. Folgende Informationen werden zur Verfügung gestellt:

  • Follower: Anzahl an Personen, die der NOTOS Xperts GmbH folgen - inklusive Zuwächse und Entwicklung über einen definierten Zeitrahmen.
  • Reichweite: Anzahl an Personen, die einen spezifischen Beitrag sehen. Anzahl der Interaktionen auf einen Beitrag. Daraus lässt sich zum Beispiel ableiten, welche Inhalte in der Community besser ankommen als andere.
  • Anzeigenperformance: Wie viele Personen wurden mit einem Beitrag bzw. einer bezahlten Anzeige erreicht und haben hiermit interagiert?

Diese Statistiken, aus denen wir keinen Rückschluss auf individuelle Nutzer ziehen können, nutzen wir dazu, um unser Online-Angebot auf LinkedIn ständig zu verbessern und auf die Interessen unserer Community besser einzugehen. Wir können die statistischen Daten nicht mit den Profildaten unserer Follower verknüpfen. Sie können über Ihre LinkedIn Einstellungen darüber entscheiden in welcher Form Ihnen zielgerichtete Werbung angezeigt wird.

Die NOTOS Xperts GmbH erhält über LinkedIn personenbezogenen Daten, wenn Sie uns diese aktiv über eine persönliche Nachricht auf LinkedIn mitteilen. Wir nutzen Ihre Daten (z.B. Vorname, Name, Unternehmen und Position) zur Beantwortung Ihres Anliegens. Ihre Daten werden zu diesem Zweck gespeichert.

Weitere Informationen über die Datenverarbeitung personenbezogener Daten durch die NOTOS Xperts GmbH sowie zu Ihren Rechten finden Sie in diesem Datenschutzhinweisen.

11. Ihre Rechte

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

11.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

11.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

11.3 Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

11.4 Recht auf Löschung

11.4.1  Löschungspflicht

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs.2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

11.4.2  Information an Dritte

Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

11.4.3  Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ferner besteht das Recht auf Löschung nicht, sofern die personenbezogenen Daten aufgrund von gesetzlichen Aufbewahrungspflichten und –fristen bei dem Verantwortlichen gespeichert werden müssen. In einem solchen Fall tritt anstelle der Löschung eine Sperrung der personenbezogenen Daten ein.

11.5 Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

11.6 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren und interoperablen Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  • die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

11.7 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

11.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit und ohne Angabe von Gründen zu widerrufen. Im Falle des Widerrufs werden wir Ihre personenbezogenen Daten unverzüglich löschen und nicht mehr weiterverarbeiten.  Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

11.9 Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

  • für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
  • aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
  • mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

11.10 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

 

 

 

Stand: 18.Januar.2020

Verantwortlicher: NOTOS Xperts GmbH

 

 

Mandanten-, Kundeninformationen- und Lieferanteninformation, Auskunft zur Datenverarbeitung gemäß Art. 12 ff. und 21 DSGVO

 Sehr geehrte(r) Mandant(in), Kunde(in), Lieferant(in),

aufgrund der gesetzlichen Regelungen der Datenschutzgrundverordnung (DSGVO) sind wir verpflichtet, Ihnen umfassende Informationen (Art. 13 DSGVO) über die Verarbeitung Ihrer personenbezogenen Daten zu erteilen, wozu wir sehr gerne bereit sind. Datenschutz und der Umgang mit Ihren persönlichen Daten sind uns sehr wichtig, so dass wir stets auf eine ordnungsgemäße Verarbeitung Ihrer personenbezogenen Daten achten. Für den Fall, dass Sie Fragen zur Verarbeitung Ihrer Daten haben, stehen wir Ihnen hierfür zur Verfügung. Bezüglich der Verarbeitung Ihrer personenbezogenen Daten teilen wir Ihnen folgendes mit:

1. Name des Verantwortlichen

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist die NOTOS Xperts GmbH.

 

2. Geschäftsführer, Leiter der Datenverarbeitung

2.1  Vertretungsberechtigung

Jens Engelhardt, Geschäftsführer
Prof. Sven Kolja Braune, Prokura
Eckart Haag, LL.M., Prokura
Daniel Hövel, LL.M., Prokura

2.2 Datenschutzbeauftragter

Nach unserer Auffassung besteht derzeit kein gesetzliches Erfordernis, einen Datenschutzbeauftragten zu bestellen.

3. Anschrift des Verantwortlichen

NOTOS Xperts GmbH
Heidelberger Straße 6
D-64283 Darmstadt

 

4. Zweckbestimmung der Datenverarbeitung

Die NOTOS Xperts GmbH ist auf die Erbringung von Dienstleistungen im IP und IT Bereich spezialisiert. Kernkompetenz bildet neben IT-Security und IT-Forensik, sowie Legal Tech und Legal Support Services vor allem der Datenschutz und die damit verbundenen Aufgabenfelder wie beispielsweise die Stellung des externen Datenschutzbeauftragten und Beratung bei Erreichung der Datenschutz-Compliance.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zum Zwecke der Begründung, Durchführung und Beendigung eines Mandats- oder Vertragsverhältnisses mit Ihnen.

 

5. Datenkategorien

Im Rahmen dessen verarbeiten wir insbesondere folgende personenbezogene Daten bzw. Kategorien von Daten von Ihnen und der mit Ihnen vertraglich verbundenen Personen:

  • Unternehmens- und Geschäftsinformationen
  • Name und Vorname der Ansprechpartner
  • Geburtsdatum, soweit zur Identifizierung erforderlich
  • Adressdaten
  • Bankverbindung
  • Inhaltsdaten
  • Nutzungsdaten
  • Daten von Mitarbeitern und anderen Betroffenen

 

6. Rechtsgrundlage für die Verarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten folgt aus:

  • Vertrag (Art. 6 (1) b) DSGVO)
  • Gesetzliche Vorgaben (Art. 6 (1) c) DSGVO)
  • Einwilligung (Art. 6 (1) a), 7 DSGVO)
  • unseren berechtigten Interessen heraus, sofern Ihr schutzwürdiges Interesse am Ausschluss der Verarbeitung nicht überwiegt, dies kann insbesondere der Fall sein, sofern Sie einer Verarbeitung zu bestimmten Zwecken widersprochen haben (z.B. Informationszusendungen).

 

7. Empfänger oder Kategorie von Empfänger

Zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen werden Ihre Daten an folgende Empfänger bzw. Kategorie von Empfänger weitergeleitet:

  • Behörden
  • Ämter
  • Gegner
  • Beteiligte
  • Betroffene Personen
  • Finanzamt
  • Bankinstitute
  • Versicherungsunternehmen
  • Externe Dienstleister
    • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA, jedoch mit Speicherorten ausschließlich in der EU (Irland, Österreich und/oder Finnland) für E-Mail-Hosting und Hosting Anwaltssoftware;
    • Legalsense B.V., Oorsprongpark 1 (3581 ES) in Utrecht, Niederlande für Hosting Abrechnungssoftware;
    • Steuerkanzlei in Darmstadt MuP STEUERBERATUNGSGESELLSCHAFT DARMSTADT GMBH, Herdweg 72, 64285 Darmstadt für Finanz- und Lohnbuchhaltung;
    • byon GmbH, Solmsstraße 71, 60486 Frankfurt am Main für Telekommunikation
    • REISSWOLF Akten- und Datenvernichtung GmbH, Schmickstrasse 33, 60314 Frankfurt am Main für Aktenvernichtung;
    • Logistikunternehmen;
    • Controlling/Revision.

 

8. Übermittlung in ein Drittland

Grundsätzlich erfolgt ohne Ihre Kenntnis keine Übermittlung Ihrer Daten in ein Drittland im Sinne der DSGVO. Soweit wir für Sie jedoch ein internationales Datenschutzmandat, z.B. im Rahmen eines internationalen Konzerns, führen oder koordinieren, kommt es bestimmungsgemäß zu einer Übermittlung Ihres Namens und ggf. Kontaktdaten sowie datenschutzrechtlicher Inhaltsdaten (Sachverhaltsdaten) an den ausländischen Counterpart.

 

9. Dauer der Speicherung, Löschung der personenbezogenen Daten

Zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen speichern wir die Daten, sofern kein berechtigtes Interesse im Sinne des Art. 6 I f) DSGVO besteht, welches eine längere Speicherung rechtfertigen würde, für folgende Zeiträume:

  • Belege zu Rechnungen: 10 Jahre, § 147 I Nr. 4,5 iVm. III AO; § 257 I Nr. 1, 4 iVm. § 238 I HGB
  • Verträge: 10 Jahre, § 147 I Nr. 4,5 iVm. III AO; § 257 I Nr. 1, 4 iVm. § 238 I HGB
  • Urteile und Titel im Original: werden in der Regel an Mandant herausgegeben, ansonsten 30 Jahre

 

10. Bestehen eines Rechts auf Auskunft, Berichtigung, ua.

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft
  • Recht auf Berichtigung oder Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren, falls Sie mit dem Umgang Ihrer Daten nicht einverstanden sind sowie
  • Widerrufsrecht: Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt;
  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling:
    • Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
    • Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
    • Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
    • Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

Stand: 01.Januar 2020