Datenschutz
1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen:
DSGrundversorgung GmbH
Ericusspitze 4
20457 Hamburg
T: 040 / 33 46 18 69 - 0
info@datenschutz-grundversorgung.de
Geschäftsführer:
Cosima Schultz-Gerstein, Thomas Tihl, Michael Haas, Hendrik Sievers
Zwecke der Verarbeitung, Rechtsgrundlage, Dauer der Speicherung:
a) Aufruf der Website:
Beim Aufrufen unserer Website
https://datenschutz-grundversorgung.de
werden durch den auf Ihrem Endgerät zum
Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet.
Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende
Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung
gespeichert:
• IP-Adresse des anfragenden Rechners,
• Datum und Uhrzeit des Zugriffs,
• Name und URL der abgerufenen Datei,
• Website, von der aus der Zugriff erfolgt (Referrer-URL),
• verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
• sowie der Name Ihres Access-Providers.
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
• Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
• Gewährleistung einer komfortablen Nutzung unserer Website,
• Auswertung der Systemsicherheit und -stabilität sowie
• zu weiteren administrativen Zwecken.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Das damit verfolgte berechtigte Interesse ist die Außendarstellung unseres
Unternehmens im Internet sowie das Zurverfügungstellen der Plattform Datenschutz-Grundversorgung.
b) Nutzung der Plattform:
aa) Registrierung für ein Benutzerkonto:
Wenn Sie sich für ein Benutzerkonto bei uns registrieren, verarbeiten wir Ihren
Namen und Ihre E-Mail-Adresse sowie ein dazugehöriges Passwort. Da der Vorgang der
Registrierung protokolliert und im Registrierungsprozess die E-Mailadresse durch
einen Bestätigungslink verifiziert wird, verarbeiten wir hierbei auch die unter Ziffer 2. a)
genannten Daten in einem sog. Logfile.
Rechtsgrundlage:
Handelt es sich bei unserem Vertragspartner um eine natürliche Person oder lassen
sich aus der Firma Rückschlüsse auf eine natürliche Person ziehen, verarbeiten wir die
Daten unseres Vertragspartners auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Handelt es sich bei unserem Vertragspartner um ein Unternehmen, verarbeiten wir die
personenbezogenen Daten im Registrierungsprozess auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Das damit verfolgte berechtigte Interesse ist die Bereitstellung eines Benutzerkontos, sowie die
Möglichkeit der Kontaktaufnahme mit dem zuständigen Ansprechpartner unseres Vertragspartners (registrierter Nutzer).
bb) Log-In-Daten:
Um dem registrierten Nutzer Zugang zur Plattform gewähren zu können, verarbeiten wir die gemäß dem
vorstehenden Absatz erhobenen Log-In-Daten des registrierten Nutzers (Name, E-Mailadresse, Passwort).
Rechtsgrundlage:
Handelt es sich bei dem registrierten Nutzer um den Vertragspartner, verarbeiten wir die
Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO. Andernfalls verarbeiten
wir die Daten auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das damit verfolgte
berechtigte Interesse ist die Bereitstellung unserer Plattform.
cc) Aktivitäten-Log:
Bei Nutzung der Plattform werden die unter einem Benutzerkonto vollzogenen Aktivitäten gespeichert.
Rechtsgrundlage:
Handelt es sich bei dem registrierten Nutzer um den Vertragspartner, verarbeiten wir die Daten auf
Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO. Andernfalls verarbeiten wir die Daten auf
Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das damit verfolgte berechtigte Interesse
ist die Historisierung der eingetragenen Daten aus Gründen der datenschutzrechtlichen Rechenschaftspflicht.
dd) Dateneingabe:
Werden von dem registrierten Nutzer personenbezogene Daten Dritter in die Plattform hochgeladen,
verarbeiten wir diese Daten im Rahmen des mit dem registrierten Nutzer bzw. dessen Unternehmen geschlossenen
Auftragsverarbeitungsvertrages nach Art. 28 DSGVO. Insofern ist der registrierte Nutzer oder sein Unternehmen
als unser Vertragspartner datenschutzrechtlich Verantwortlicher. Die entsprechenden Informationen sind daher
gesondert zu erbringen.
c) Support & Kontaktaufnahme:
Zur Klärung von Fragen jeglicher Art und im Rahmen des angebotenen Supports kann es notwendig sein,
den registrierten Nutzer unter der im Account hinterlegten Telefonnummer oder E-Mail-Adresse zu kontaktieren.
Rechtsgrundlage:
Handelt es sich bei dem registrierten Nutzer um den Vertragspartner, verarbeiten wir die Daten auf
Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO. Andernfalls verarbeiten wir die Daten auf
Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO. Das damit verfolgte berechtigte Interesse
ist die Gewährleistung des Supports und die Beantwortung der Fragen des registrierten Nutzers.
3. Empfänger der Daten:
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
• Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
• die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass
Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
• für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine
gesetzliche Verpflichtung besteht, sowie
• dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung
von Vertragsverhältnissen mit Ihnen erforderlich ist.
Darüber hinaus setzen wir bei Verarbeitung Ihrer Daten Auftragsverarbeiter ein.
Bei einem Auftragsverarbeiter handelt es sich um eine natürliche oder juristische Person,
Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die
Datenverarbeitung Verantwortlichen verarbeitet. Auftragsverarbeiter nutzen die Daten nicht für
eigene Zwecke, sondern führen die Datenverarbeitung ausschließlich für den Verantwortlichen aus.
Beispiel: Für das Hosting unserer Website ist die soft-park GmbH verantwortlich. Die soft-park GmbH
verarbeitet die bei Besuch der Website und Nutzung der Plattform anfallenden Daten im Auftrag von uns.
4. Dauer, der Speicherung/ falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer:
a) Website-Daten:
7 Tage
b) Nutzungsdaten:
c) Supportdaten: Nach Ablauf der regelmäßigen Verjährungsfrist (3 Jahre zum Jahresende) nach Vertragsbeendigung
Daten, die wir noch zur Erfüllung vertraglicher Aufgaben oder zur Durchsetzung von Rechtsansprüchen benötigen,
oder zu deren Speicherung wir gesetzlich verpflichtet sind, sind selbstverständlich solange von der Löschung
ausgenommen, bis dieses Hindernis beseitigt ist.
Hiervon zu unterscheiden sind die Daten, für die der Vertragspartner datenschutzrechtlich Verantwortlicher
ist. Das betrifft sämtliche Inhalte, die von Ihnen auf unsere Plattform hochgeladen werden. Diese werden gelöscht,
sobald Sie uns entsprechend anweisen, oder nach Beendigung des Vertragsverhältnisses.
5. Betroffenenrechte:
Sie haben das Recht:
• gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten
zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie
der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt
wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung,
Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts,
die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen
einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen
Informationen zu deren Einzelheiten verlangen;
• gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung
Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
• gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten
zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung
und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen
Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
• gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu
verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig
ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß
Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
• gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben,
in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung
an einen anderen Verantwortlichen zu verlangen;
• gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen.
Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte,
für die Zukunft nicht mehr fortführen dürfen und
• gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können
Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes
oder unseres Unternehmenssitzes wenden.
6. Widerspruchsrecht:
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art.
6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO
Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür
Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch
gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht,
das ohne Angabe einer besonderen Situation von uns umgesetzt wird.
Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen,
genügt eine E-Mail an
info@datenschutz-grundversorgung.de
7. Datensicherheit:
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer)
in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt
wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine
256-Bit Verschlüsselung unterstützt, greifen wir stattdessen auf 128-Bit v3 Technologie zurück.
Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der
geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen,
um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust,
Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden
entsprechend der technologischen Entwicklung fortlaufend verbessert.
8. Aktualität und Änderung dieser Datenschutzerklärung:
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Dezember 2020. Durch die
Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher
beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu
ändern.