Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Christian Kaiser Consulting
Dr. Christian Kaiser
Roonstraße 28
35390 Gießen
Deutschland
Telefon: 0176 63867073
E-Mail:
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Kommunikation mit Nutzerinnen und Nutzern, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, IP-Adresse, Kommunikationsinhalte oder Nutzungsdaten.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erteilt wurde;
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;
- Art. 6 Abs. 1 lit. c DSGVO, soweit wir rechtlich zur Verarbeitung verpflichtet sind;
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und keine überwiegenden Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person entgegenstehen.
Soweit der Zugriff auf Informationen im Endgerät der Nutzerinnen und Nutzer oder die Speicherung von Informationen im Endgerät erforderlich ist, beachten wir zusätzlich die Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Nicht zwingend erforderliche Cookies oder vergleichbare Technologien werden nur auf Grundlage einer Einwilligung eingesetzt.
4. Bereitstellung der Website und Hosting durch STRATO
Diese Website wird bei STRATO gehostet.
Anbieter ist:
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
Beim Aufruf dieser Website werden durch STRATO und durch die technische Infrastruktur der Website automatisch Informationen verarbeitet, die Ihr Browser übermittelt. Dazu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite oder Datei,
- übertragene Datenmenge,
- Referrer-URL,
- Browsertyp und Browserversion,
- Betriebssystem,
- verwendeter Internet-Service-Provider.
Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten und Missbrauch oder Angriffe erkennen und abwehren zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb dieser Website.
STRATO speichert nach eigenen Angaben IP-Adressen von Besucherinnen und Besuchern der Website in Logfiles zur Erkennung und Abwehr von Angriffen für maximal sieben Tage. Danach werden die Daten gelöscht oder anonymisiert, sofern keine weitere Aufbewahrung im Einzelfall erforderlich ist.
Mit STRATO besteht, soweit erforderlich, ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie in der Regel daran, dass die Adresszeile des Browsers mit „https://" beginnt und ein Schloss-Symbol angezeigt wird.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, grundsätzlich nicht ohne Weiteres von Dritten mitgelesen werden.
6. Cookies und vergleichbare Technologien
Diese Website verwendet technisch erforderliche Cookies oder vergleichbare Technologien, soweit diese für die Bereitstellung der Website erforderlich sind. Dazu können insbesondere Session-Cookies gehören, die mit dem Schließen des Browsers gelöscht werden.
Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f DSGVO. Der Zugriff auf oder die Speicherung von Informationen im Endgerät erfolgt, soweit erforderlich, nach Maßgabe des TDDDG, wenn dies zur Bereitstellung des ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich ist.
Soweit auf dieser Website nicht notwendige Cookies, Analyse-Tools, Marketing-Technologien oder eingebundene Drittinhalte eingesetzt werden, erfolgt dies nur nach vorheriger Einwilligung. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
7. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail, Telefon oder über sonstige Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Dazu können insbesondere Name, Kontaktdaten und Inhalt Ihrer Nachricht gehören.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und zur Kommunikation mit Ihnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen.
Anfragen werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen.
8. Kontaktaufnahme über das Kontaktformular
Wenn Sie das Kontaktformular auf dieser Website nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihre Anfrage zu beantworten, ein mögliches Erstgespräch vorzubereiten und die geschäftliche Kommunikation mit Ihnen zu ermöglichen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name,
- E-Mail-Adresse,
- Unternehmen, sofern angegeben,
- Telefonnummer, sofern angegeben,
- Anliegen oder Thema, sofern angegeben oder ausgewählt,
- Inhalt Ihrer Nachricht,
- Datum und Uhrzeit der Anfrage,
- technische Metadaten, soweit diese im Rahmen der Übermittlung und Absicherung des Formulars verarbeitet werden, etwa IP-Adresse, Browserinformationen oder Referrer.
Die mit „*" gekennzeichneten Angaben im Formular sind Pflichtangaben, ohne die wir Ihre Anfrage nicht bearbeiten können. Alle weiteren Angaben sind freiwillig und erleichtern uns die Einordnung und Bearbeitung Ihrer Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf vorvertragliche Maßnahmen oder eine mögliche Zusammenarbeit gerichtet ist. Im Übrigen, insbesondere bei allgemeinen Anfragen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Kommunikation und der sachgerechten Bearbeitung von Anfragen. Die im Formular vorgesehene Checkbox dient der Kenntnisnahme dieser Datenschutzerklärung und ist nicht die alleinige Rechtsgrundlage der Verarbeitung.
Formspark
Für die technische Verarbeitung und Übermittlung des Kontaktformulars setzen wir den Dienst Formspark ein. Anbieter ist nach eigenen Angaben:
Trampoline Software SRL
Belgien
Formspark verarbeitet die von Ihnen im Kontaktformular eingegebenen Daten als technischer Dienstleister in unserem Auftrag, um die Formularanfrage entgegenzunehmen, an uns zu übermitteln und vor Missbrauch zu schützen. Dabei können neben den Formularinhalten auch technische Metadaten verarbeitet werden, die für Versand, Sicherheit, Missbrauchserkennung und Betrieb des Dienstes erforderlich sind, etwa IP-Adresse, Zeitstempel oder Browserinformationen.
Formspark gibt an, Daten von Nutzerinnen und Nutzern in Irland zu speichern; das Unternehmen selbst ist von Belgien aus tätig. Formspark kann zur Erbringung seiner Dienste weitere Subprozessoren einsetzen. Eine aktuelle Übersicht der eingesetzten Subprozessoren stellt Formspark auf seiner Website bereit; bitte prüfen Sie diese Übersicht regelmäßig auf aktuelle Angaben.
Mit Formspark schließen wir, soweit erforderlich, einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO ab.
Spamschutz durch ein Honeypot-Feld
Zur Vermeidung automatisierter Spam-Anfragen wird im Kontaktformular ein sogenanntes Honeypot-Feld eingesetzt. Dieses Feld ist für Sie als Besucherin oder Besucher der Website nicht sichtbar und dient ausschließlich dazu, automatisierte Formulareingaben zu erkennen. Es wird nicht zu Marketing- oder Trackingzwecken verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Kontaktformulars vor missbräuchlicher und automatisierter Nutzung.
Speicherdauer
Wir speichern die über das Kontaktformular übermittelten Daten nur so lange, wie dies zur Bearbeitung Ihrer Anfrage erforderlich ist. Entsteht aus Ihrer Anfrage eine geschäftliche Beziehung, können darüber hinaus gesetzliche Aufbewahrungsfristen gelten. Andernfalls löschen wir die Daten, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Unabhängig davon kann Formspark Formularanfragen für einen begrenzten Zeitraum in Ihrem dortigen Nutzerkonto vorhalten.
Übermittlungssicherheit
Die Übermittlung der Formulardaten erfolgt verschlüsselt per HTTPS, sofern diese Website korrekt über HTTPS ausgeliefert wird (siehe Ziffer 5).
9. Terminbuchung über Cal.eu / Cal.com
Neben der Kontaktaufnahme über das Kontaktformular besteht auf dieser Website die Möglichkeit, über die Schaltfläche „Direkt Termin buchen" einen Gesprächstermin zu vereinbaren. Es handelt sich dabei um einen externen Link, der in einem neuen Browser-Tab geöffnet wird; ein Skript oder Widget von Cal.com wird beim Aufruf dieser Website nicht eingebunden oder geladen. Anbieter ist:
Cal.com, Inc.
2261 Market Street #4382
San Francisco, CA 94114
USA
Die Terminbuchung erfolgt nach derzeitiger technischer Umsetzung über Cal.eu. Cal.eu wird von Cal.com nach eigenen Angaben als in der Europäischen Union gehostete Variante beschrieben.
Wenn Sie im Kontaktformular Angaben machen (z. B. Name, E-Mail-Adresse, Telefonnummer, Thema oder Nachricht) und anschließend auf „Direkt Termin buchen" klicken, werden diese Angaben als Teil der Ziel-URL an Cal.com übermittelt und dort in die Buchungsmaske vorausgefüllt, damit Sie sie nicht erneut eingeben müssen. Eine Übermittlung an Cal.com erfolgt erst mit Ihrem Klick auf die Schaltfläche; ohne diesen Klick findet keine Übermittlung statt.
Dabei können insbesondere folgende Daten an Cal.com übermittelt werden:
- Name,
- E-Mail-Adresse,
- Telefonnummer, sofern angegeben,
- ausgewähltes Thema,
- Ihre Nachricht, sofern angegeben,
- der von Ihnen gewählte Termin (Datum und Uhrzeit),
- technische Daten, die im Rahmen der Nutzung von Cal.com anfallen, etwa IP-Adresse, Browserinformationen oder Zeitstempel.
Darüber hinaus beschreibt das von Cal.com bereitgestellte Data Processing Agreement (siehe unten) als im Rahmen der Diensterbringung grundsätzlich verarbeitete Kategorien personenbezogener Daten insbesondere: Namen, E-Mail-Adressen, Kalenderverfügbarkeit, Meeting-Details, Buchungsmetadaten, IP-Adressen, Geräte-, Log- und Nutzungsdaten, Account- und Profildaten, Kommunikationsdaten, Integrationsmetadaten sowie gegebenenfalls weitere von uns oder Ihnen übermittelte personenbezogene Daten.
Die Verarbeitung erfolgt zur Bereitstellung der Terminplanung, Buchung, Kalenderkoordination, Routing, Integrationen, Account-Verwaltung, Support, Sicherheit und damit zusammenhängender Software-as-a-Service-Funktionalität von Cal.com. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung der Anbahnung oder Durchführung einer Zusammenarbeit dient. In übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer effizienten und nutzerfreundlichen Terminvereinbarung.
Soweit Cal.com personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO. Cal.com bezeichnet sich in dem von Cal.com bereitgestellten Data Processing Agreement als „Processor". Ein DPA / Vertrag über Auftragsverarbeitung liegt damit vor.
Bestätigungsmail
Nach erfolgreicher Terminbuchung versendet Cal.com automatisiert eine Bestätigungsmail an die von Ihnen angegebene E-Mail-Adresse. Diese Bestätigungsmail kann neben dem gebuchten Termin auch das von Ihnen ausgewählte Thema sowie Ihre im Nachrichtenfeld übermittelte Nachricht enthalten, ebenso einen Kalenderanhang (ICS-Datei) zur Übernahme des Termins in Ihren eigenen Kalender. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Speicherung des Termins in unserem Kalender
Den von Ihnen gebuchten Termin übernehmen wir in einen Kalender, den wir auf einer eigenen, selbst betriebenen Nextcloud-Instanz führen. Eine Weitergabe an einen externen Nextcloud-Hosting-Anbieter findet nicht statt; die Daten verbleiben auf unserer eigenen Infrastruktur. Gespeichert werden dabei insbesondere Ihr Name, die von Ihnen angegebenen Kontaktdaten, das Thema sowie gegebenenfalls Ihre Nachricht, jeweils im Zusammenhang mit dem vereinbarten Termin. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Speicherung des Termins zur Durchführung des vereinbarten Gesprächs erforderlich ist.
Speicherdauer
Terminbezogene Daten, die wir selbst verarbeiten, löschen oder anonymisieren wir, sobald sie zur Terminorganisation und zur Nachbereitung des Gesprächs nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen. Bei Cal.com richtet sich die Dauer der Verarbeitung nach dem mit Cal.com bestehenden Vertragsverhältnis sowie den im Cal.com-/Cal.eu-Konto konfigurierten Einstellungen. Nach dem vorliegenden DPA verarbeitet Cal.com personenbezogene Daten jedenfalls für die Dauer des Vertragsverhältnisses und darüber hinaus, soweit dies für Rückgabe, Export, Löschung, Backups, Sicherheitszwecke, rechtliche Pflichten oder Compliance-Zwecke erforderlich ist.
10. Vertragliche und geschäftliche Leistungen
Wir verarbeiten Daten von Interessenten, Kunden, Geschäftspartnern und sonstigen Vertragspartnern, soweit dies zur Anbahnung, Durchführung oder Beendigung vertraglicher Beziehungen erforderlich ist.
Hierzu können insbesondere verarbeitet werden:
- Name,
- Kontaktdaten,
- Unternehmensdaten,
- Kommunikationsdaten,
- Vertragsdaten,
- Leistungsdaten,
- Rechnungs- und Zahlungsdaten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Zur Wahrung und Durchsetzung eigener Ansprüche kann die Verarbeitung außerdem auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
Geschäfts- und steuerrelevante Unterlagen bewahren wir nach Maßgabe der gesetzlichen Vorgaben auf und löschen sie nach Ablauf der jeweiligen Aufbewahrungsfristen.
11. Google Analytics
Diese Website nutzt, sofern Sie hierzu eingewilligt haben, Google Analytics, einen Webanalysedienst von Google.
Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Google Analytics ermöglicht uns die Analyse der Nutzung unserer Website. Dabei können insbesondere folgende Daten verarbeitet werden:
- aufgerufene Seiten,
- Verweildauer,
- Klick- und Scrollverhalten,
- Herkunftsseite und Kampagnenparameter,
- ungefähre Standortdaten,
- technische Informationen zu Browser, Betriebssystem und Endgerät,
- Datum und Uhrzeit des Zugriffs,
- Interaktionen mit der Website,
- zufällig erzeugte Nutzer- oder Ereigniskennungen.
Google Analytics verwendet Cookies oder vergleichbare Technologien, sofern Sie hierzu eingewilligt haben. Die dadurch erzeugten Informationen können an Server von Google übertragen und dort verarbeitet werden. Dabei kann auch eine Übermittlung personenbezogener Daten an Google LLC in den USA oder an andere Unternehmen der Google-Unternehmensgruppe stattfinden.
Wir setzen Google Analytics nur nach vorheriger Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Soweit Cookies oder vergleichbare Technologien auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies ebenfalls nur auf Grundlage Ihrer Einwilligung nach dem TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Nach Angaben von Google werden bei Google Analytics 4 IP-Adressen nicht protokolliert oder gespeichert. Google gibt außerdem an, IP-Adressen von Nutzerinnen und Nutzern aus der EU vor der Speicherung über EU-Domains und Server zu verwerfen. Gleichwohl können im Rahmen von Google Analytics weitere Nutzungs-, Geräte- und Ereignisdaten verarbeitet werden.
Wir verwenden Google Analytics nur mit datenschutzfreundlichen Einstellungen, soweit diese verfügbar und technisch umsetzbar sind. Dazu gehören insbesondere eine beschränkte Datenaufbewahrung, der Verzicht auf nicht erforderliche Google-Signals- oder Werbefunktionen, soweit diese nicht benötigt werden, sowie eine einwilligungsbasierte Einbindung.
Mit Google besteht, soweit erforderlich, ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Speicherdauer der in Google Analytics gespeicherten Nutzer- und Ereignisdaten richtet sich nach den von uns in Google Analytics vorgenommenen Einstellungen. Die Daten werden gelöscht, sobald sie für unsere Analysezwecke nicht mehr erforderlich sind oder die eingestellte Aufbewahrungsdauer abläuft.
Google ist nach eigenen Angaben nach dem EU-U.S. Data Privacy Framework zertifiziert. Für Datenübermittlungen in die USA kann daher ein Angemessenheitsbeschluss der Europäischen Kommission einschlägig sein, soweit die Übermittlung an entsprechend zertifizierte Empfänger erfolgt. Ergänzend kann Google Standardvertragsklauseln oder andere geeignete Garantien einsetzen.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
12. LinkedIn-Einbindung auf dieser Website
Auf dieser Website ist LinkedIn eingebunden. Anbieter ist, je nach Nutzungskontext, insbesondere LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. LinkedIn gehört zur Unternehmensgruppe der LinkedIn Corporation, 1000 W Maude Ave, Sunnyvale, CA 94085, USA.
Je nach technischer Umsetzung kann es sich insbesondere um einen einfachen Link zu unserem LinkedIn-Profil, um ein LinkedIn-Badge, um ein eingebettetes LinkedIn-Plugin oder um sonstige von LinkedIn bereitgestellte Inhalte handeln.
Wenn lediglich ein einfacher Link zu LinkedIn verwendet wird, werden beim bloßen Besuch unserer Website grundsätzlich keine personenbezogenen Daten an LinkedIn übermittelt. Erst wenn Sie den Link anklicken, verlassen Sie unsere Website und es gelten die Datenschutzbedingungen von LinkedIn.
Wenn dagegen ein LinkedIn-Plugin, LinkedIn-Badge oder ein sonstiger eingebetteter LinkedIn-Inhalt bereits beim Aufruf unserer Website von LinkedIn-Servern geladen wird, können personenbezogene Daten an LinkedIn übermittelt werden. Dazu können insbesondere die IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit des Aufrufs, die besuchte Seite sowie gegebenenfalls Cookie- oder Identifikationsdaten gehören. Dies kann auch dann geschehen, wenn Sie nicht bei LinkedIn angemeldet sind oder kein LinkedIn-Konto besitzen.
Sind Sie während des Besuchs unserer Website bei LinkedIn angemeldet, kann LinkedIn den Besuch unserer Website Ihrem LinkedIn-Konto zuordnen. Wenn Sie mit LinkedIn-Inhalten interagieren, etwa durch Anklicken eines Buttons, kann diese Information ebenfalls an LinkedIn übermittelt und dort gespeichert werden.
Die Einbindung von LinkedIn erfolgt zu dem Zweck, unsere berufliche Online-Präsenz sichtbar zu machen, berufliche Kontakte zu erleichtern und auf Inhalte oder Profile bei LinkedIn hinzuweisen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit LinkedIn lediglich als externer Link eingebunden ist oder soweit eine datensparsame Zwei-Klick- beziehungsweise Shariff-Lösung verwendet wird. Unser berechtigtes Interesse liegt in der professionellen Außendarstellung und der erleichterten Kontaktaufnahme.
Soweit LinkedIn-Inhalte bereits beim Aufruf der Seite geladen werden, Cookies gesetzt werden oder ein Zugriff auf Informationen im Endgerät erfolgt, sollte die Einbindung nur nach vorheriger Einwilligung erfolgen. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO sowie, soweit einschlägig, die Einwilligung nach dem TDDDG.
Bei der Nutzung von LinkedIn kann eine Übermittlung personenbezogener Daten in die USA oder andere Drittländer stattfinden. LinkedIn gibt an, sich für Datenübermittlungen unter anderem auf das EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder andere nach anwendbarem Recht vorgesehene Schutzmaßnahmen zu stützen. LinkedIn weist außerdem darauf hin, dass sich Rechenzentren von LinkedIn derzeit in den USA befinden.
Weitere Informationen zur Datenverarbeitung durch LinkedIn finden Sie unter:
13. Externe Links
Diese Website kann Links zu externen Websites enthalten. Beim Anklicken eines solchen Links verlassen Sie unsere Website. Für die Verarbeitung personenbezogener Daten auf den verlinkten Websites sind die jeweiligen Betreiber verantwortlich.
14. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an Dritte weitergegeben, wenn dies zur Erfüllung unserer Leistungen erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder wir ein berechtigtes Interesse an der Weitergabe haben.
Empfänger können insbesondere sein:
- IT- und Hosting-Dienstleister, insbesondere STRATO,
- Formspark (Trampoline Software SRL), soweit das Kontaktformular genutzt wird,
- Cal.com, Inc., soweit die Terminbuchungsfunktion genutzt wird,
- Kommunikationsdienstleister,
- Google, soweit Google Analytics nach Einwilligung genutzt wird,
- LinkedIn, soweit LinkedIn-Inhalte eingebunden oder LinkedIn-Links genutzt werden,
- Steuerberater, Rechtsberater und sonstige berufliche Berater,
- Banken und Zahlungsdienstleister,
- Behörden, soweit eine gesetzliche Pflicht besteht.
Soweit wir Dienstleister im Rahmen einer Auftragsverarbeitung einsetzen, schließen wir die erforderlichen Verträge gemäß Art. 28 DSGVO.
15. Datenverarbeitung in Drittländern
Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, soweit dies zur Nutzung bestimmter Dienste erforderlich ist, eine Einwilligung vorliegt, ein Angemessenheitsbeschluss der Europäischen Kommission besteht, geeignete Garantien nach Art. 46 DSGVO vorgesehen sind oder eine andere gesetzliche Grundlage besteht.
Bei US-Anbietern kann das EU-U.S. Data Privacy Framework einschlägig sein, sofern der jeweilige Anbieter entsprechend zertifiziert ist. Unabhängig davon können Anbieter ergänzend Standardvertragsklauseln oder andere Schutzmechanismen einsetzen.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Eine längere Speicherung erfolgt, wenn gesetzliche Aufbewahrungspflichten bestehen oder wenn die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Nach Wegfall des Verarbeitungszwecks oder Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.
17. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Zerstörung, Veränderung, unbefugten Zugriff und unbefugte Offenlegung zu schützen.
Die Sicherheitsmaßnahmen werden entsprechend dem Stand der Technik, dem Schutzbedarf der verarbeiteten Daten und den bestehenden Risiken fortlaufend angepasst.
18. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch uns nicht statt.
19. Rechte der betroffenen Personen
Sie haben nach Maßgabe der gesetzlichen Vorgaben folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Recht auf Widerspruch gemäß Art. 21 DSGVO,
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde kann insbesondere sein:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: 0611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
20. Widerruf von Einwilligungen
Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
21. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
22. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unsere Website oder unsere Datenverarbeitungen ändern. Es gilt jeweils die auf dieser Website veröffentlichte aktuelle Fassung.