Datenschutzerklärung gem. DSGVO
Institut für Bau- und Immobilienwesen e.V.
Nonnenweg 4, 38640 Goslar
1 Allgemeine Hinweise
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website mit unseren Angeboten besuchen. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
2 Kontaktdaten des Verantwortlichen
Institut für Bau- und Immobilienwesen e.V.
vertreten durch
Daniel Kalisch M.Sc.
Nonnenweg 4
38640 Goslar
Telefon: 0049 5321 – 34 00 40
E-Mail: institut@institut-bau-und-immobilienwesen.de
3 Zuständige Datenschutzaufsichtsbehörden
Bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben Sie ein Beschwerderecht bei den zuständigen
Aufsichtsbehörden, deren Kontaktdaten nachfolgend aufgeführt sind.
3.1 Kontaktdaten Bundesdatenschutzbehörde
Sie haben das Recht, die Bundesdatenschutzbehörde anzurufen, die/der unter folgenden Kontaktdaten zu erreichen ist:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Husarenstr. 30
53117 Bonn
Telefon 0228 – 997799-0
Fax 0228 – 997799 – 5550
E-Mail poststelle@bfdi.bund.de
3.2 Kontaktdaten Landesdatenschutzbehörde
Sie haben das Recht, die Landesdatenschutzbehörde anzurufen, die/der unter folgenden Kontaktdaten zu erreichen ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon 0511 – 120 – 4500
Telefax 0511 – 120 – 4599
E-Mail: poststelle@lfd.niedersachsen.de
4 Datenerhebung und Verarbeitung bei Nutzung der Website
Dieser Punkt der Datenschutzerklärung gilt für Zugriffe auf die Website „www.institut-bau-und-immobilienwesen.de“ und beschränkt sich auf die spezifische Verarbeitung von personenbezogenen Daten, die bei Nutzung der Website über das Internet erhoben und verarbeitet werden. Darüber hinaus gelten sämtliche weiteren Angaben und Bestimmungen aus dieser Datenschutzerklärung; insbesondere
die Pflichtangaben gem. DSGVO.
4.1 Welche Daten werden erhoben?
Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen. Grundsätzlich werden Daten verarbeitet, die Sie uns selbst zur Verfügung stellen bzw. die durch Ihren Zugriff generiert werden: Einerseits werden Ihre Daten erhoben, die Sie selbst eingeben bzw. mitteilen; hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andererseits werden Daten automatisch beim Besuch der Website durch unsere IT-Systeme (bzw. des WebHosters) erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
4.2 Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf der Internetseite erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Hierbei werden folgende Daten erhoben:
(1) Informationen über den Browsertyp und die verwendete Version
(2) Das Betriebssystem des Nutzers
(3) Die IP-Adresse des Nutzers
(4) Datum und Uhrzeit des Zugriffs
(5) Websites, von denen das System des Nutzers auf die Internetseite gelangt
(6) Websites, die vom System des Nutzers über die Website aufgerufen werden
Die Daten werden ebenfalls in den Logfiles des Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt; wir können keinen Personenbezug herstellen.
4.3 Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Zu diesem Zweck ist es unabdingbar, dass die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleibt.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen diese Daten zur Optimierung der Website sowie der Sicherheit betreffender informationstechnischer Systeme. Eine Auswertung von Daten zu Marketingzwecken findet hierbei nicht statt. In den beschriebenen Zwecken liegt auch das berechtigte Interesse an der Datenverarbeitung entsprechend Art. 6 Abs. 1 lit. f DSGVO.
4.4 Analyse-Tools und Tools von Drittanbietern
Beim Besuch unserer Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit Cookies und mit sogenannten Analyseprogrammen. Die Analyse Ihres Surf-Verhaltens erfolgt in der Regel anonym; das Surf-Verhalten kann nicht zu Ihnen zurückverfolgt werden. Sie können dieser Analyse widersprechen oder sie durch die Nichtbenutzung bestimmter Tools verhindern. Detaillierte Informationen dazu finden Sie in der folgenden Datenschutzerklärung.
4.5 Cookies
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert.
Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert.
Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.
4.6 Dauer der Speicherung
Die Daten werden grundsätzlich gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die weitere Verarbeitung richtet sich nach den relevanten Bestimmungen dieser Datenschutzerklärung und unter Beachtung aller gesetzlichen Vorschriften.
4.7 Rechtsgrundlage für die Datenverarbeitung
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Wird der E-Mail-Kontakt für den Abschluss eines Vertrages genutzt, gilt als zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
5 Verarbeitung personenbezogener Daten
Unsere Datenverarbeitung betrifft ausschließlich Leistungen und Tätigkeiten für die Verwaltung und Vereinstätigkeiten, die auf Grundlage der Vereinssatzung für die bestimmten Vereinszwecke durchgeführt werden; hierzu verweisen wir auf die Vereinssatzung, die auf unserer Website heruntergeladen werden kann.
Die für die Verarbeitung erforderlichen personenbezogenen Daten werden ausschließlich für die erhobenen Zwecke erhoben, verarbeitet und ggf. an die auftragsgemäß bestimmten Stellen übermittelt. Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, gemäß den Bestimmungen der DSGVO. Soweit gesetzlich zulässig oder aufgrund Ihrer Einwilligung, nutzen wir Ihre Kontaktdaten zur Übersendung von Informationen im Rahmen der Beauftragung; falls Sie dies nicht wünschen, können Sie der Zusendung jederzeit widersprechen (Anschrift s. Kontaktdaten Verantwortlicher).
Hierbei handelt es sich insbesondere um folgende personenbezogene Daten:
• Anrede
• Vorname und Name
• Straße und Hausnummer
• Postleitzahl und Ort
In diesem Zusammenhang erheben bzw. erfassen wir zusätzliche Daten zur Kontaktaufnahme wie Telefonnummern und E-Mail-Adresse, die Sie uns ihrerseits, zwecks einfacher Kommunikation, freiwillig zur Verfügung stellen. Weitere Daten, die Sie ihrerseits zur Verfügung stellen, werden ausschließlich für die bestimmten Zwecke verarbeitet.
Die beim Besuch der Website von Ihrem Gerät automatisch generierten Verbindungsdaten werden an den Webserver übermittelt, dabei werden i.d.R. Daten zu Art des Browsers, der IP-Adresse, der zuvor besuchten Webseite und Ihre Systemkonfiguration mit Datum und Zeitangaben erfasst. Diese Daten werden nur verarbeitet, soweit sie für die bestimmten Zwecke erforderlich sind oder deren Verarbeitung gesetzlich erlaubt ist; anderenfalls werden die IP-Adressen gelöscht oder anonymisiert. Zur Erkennung und Abwehr von Angriffen und Attacken werden die IP-Adressen entsprechend der gesetzlichen Bestimmungen vorübergehend gespeichert.
Falls gesetzlich vorgeschrieben, werden zusätzliche personenbezogene Daten erhoben und auf gesetzlicher
Grundlage verarbeitet.
5.1 Rechtsgrundlage für die Verarbeitung
Wesentliche Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet. Wir verarbeiten personenbezogene Daten auf gesetzlicher Grundlage gem. Datenschutzgrundverordnung (DSGVO) und Bundesdatenschutzgesetz (BDSG), insbesondere zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 b DSGVO). Danach ist die Rechtmäßigkeit für die Verarbeitung unter Einhaltung mindestens einer der nachstehenden Bedingungen erfüllt:
a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
d) die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Bezüge zu den betreffenden Verarbeitungszwecken
• Der Buchstabe a) gilt für den Fall, dass Sie eine Einwilligung zur Verarbeitung für bestimmte Zwecke erteilen; hierfür haben Sie ein jederzeitiges Widerrufsrecht.
• Der Buchstabe b) betrifft die Verarbeitung von personenbezogenen Daten für vertragliche und diesbezügliche Leistungen.
• Der Buchstabe c) betrifft im Wesentlichen bestimmte Pflichtangaben aufgrund gesetzlicher Vorschriften.
• Der Buchstabe f) betrifft die Verarbeitung von personenbezogenen Daten, die wir selbst nicht erhoben haben und deren Verarbeitung in unserem berechtigten Interesse liegt und z.B. vertragliche Verpflichtungen betreffen.
5.2 Pflicht des Betroffenen zur Bereitstellung von Daten
Im Rahmen der Geschäftsbeziehung mit uns müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung der betreffenden Aufträge der Geschäftsbeziehung und zur Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten sind wir in der Regel nicht in der Lage, einen Vertrag mit Ihnen zu schließen, diesen auszuführen und zu beenden.
5.3 Verarbeitung unverlangt übermittelter personenbezogener Daten
Wir verarbeiten erhaltene, jedoch nicht selbst erhobene personenbezogene Daten, für die bestimmten bzw. beauftragten Zwecke, oder soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich ist; es sei denn, die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen (gem. DSGVO Art. 6 Abs. 1 Ziffer f).
6 Empfänger
Wir übermitteln personenbezogene Daten nur an Empfänger, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Personenbezogene Daten werden ggf. an externe Unternehmen zur vertragsgemäßen Verarbeitung übermittelt (gemäß Art. 6 Abs. 1 Ziffer b DSGVO) sowie in Fällen der Auftragsdatenverarbeitung (gem. Art. 28 DSGVO).
Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.
Die Empfänger der Daten sind ihrerseits verpflichtet, die gesetzlichen Datenschutzbestimmungen einzuhalten und die übermittelten Daten ausschließlich für den festgelegten Zweck bestimmungsgemäß zu verarbeiten bzw. zu verwenden.
Dies betrifft insbesondere:
• Steuerberater
• Finanzbuchhalter
• Finanzämter
• Ggf. Inkassounternehmen
• Dienstleister im Bereich der Datenverarbeitungsanlagen
• Behörden auf Grundlage der gesetzlichen Regelungen
• Dienstleister für das Webhosting
• Dienstleister für die Errichtung, Betrieb, Wartung, Service und Entstörung der Wartung der IT-Infrastruktur
6.1 Übermittlung personenbezogener Daten an Dritte
Ein Übermittlung an Dritte findet nur statt, soweit die Verarbeitung zur Erfüllung des Vertrages zwingend erforderlich ist und die Interessen, Rechte und Freiheiten des Betroffenen nicht überwiegen. Ansonsten findet eine Übermittlung nur aufgrund Ihrer expliziten Einwilligung statt, der Sie jederzeit widersprechen können. Ggf. erfolgt eine Übermittlung, wenn dies aus gesetzlich bestimmten Gründen erforderlich und/oder unter bestimmten Voraussetzungen rechtmäßig ist.
7 Dauer der Speicherung und Löschung
Die erhobenen personenbezogenen Daten werden nach Entfall des Erhebungszwecks bzw. nach Beendigung der Mitgliedschaft gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt. Grundsätzlich speichern wir Ihre personenbezogenen Daten, solange sie für die erhobenen Zwecke oder aufgrund gesetzlicher Pflichten erforderlich sind oder eine evtl. erteilte Einwilligung widerrufen wurde. Sie als betroffene Person können in bestimmten Fällen die Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO), z.B. wenn die betreffenden Daten nicht mehr benötigt werden oder Sie diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Widerspruch gegen die Verarbeitung einlegen und noch nicht feststeht, wessen berechtigte Gründe überwiegen. Die Einschränkung der Verarbeitung entspricht damit begrifflich im Wesentlichen der Sperrung im Sinne von §§ 20 Abs. 3, 35 Abs. 3 BDSG.
7.1 Gesetzliche Aufbewahrungspflichten
Falls die personenbezogenen Daten aufgrund gesetzlicher Bestimmungen oder satzungsgemäßer oder vertraglicher Aufbewahrungsfristen nicht gelöscht werden dürfen, erfolgt eine Einschränkung der Verarbeitung. Eine Verarbeitung ist dann nur noch für den eingeschränkten Zweck vorgesehen.
8 Berechtigte Interessen des Verantwortlichen oder eines Dritten
Wie unter „Rechtsgrundlage für die Verarbeitung“ beschrieben, verarbeiten wir ggf. personenbezogene Daten, deren Verarbeitung in unserem berechtigten Interesse liegt für den erhobenen Zweck. Einbegriffen sind hierbei auch Daten, die wir von Dritten erhalten, jedoch nicht selbst beim Betroffenen erheben, sondern per E-Mail, Telefon oder auf anderen Wegen erhalten; hierbei handelt es sich um keine Erhebung i. S. d. DSGVO. Die Verarbeitung derartiger Daten erfolgt nach den Grundsätzen dieser vorliegenden Datenschutzvereinbarung, entsprechend der gesetzlichen Bestimmungen.
9 Welche Datenschutzrechte haben Sie als betroffene Person?
Jede betroffene Person hat bezüglich ihrer personenbezogenen Daten
• das Recht auf Auskunft nach Art. 15 DSGVO,
• das Recht auf Berichtigung nach Art. 16 DSGVO,
• das Recht auf Löschung nach Art. 17 DSGVO,
• das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO,
• das Recht auf Widerspruch aus Art. 21 DSGVO sowie
• das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO.
10 Ihre Rechte als betroffene Person
10.1 Recht auf Auskunft über verarbeitete Daten
Sie als betroffene Person haben das Recht, von uns als Verantwortlichen eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:
a) die Verarbeitungszwecke;
b) die Kategorien personenbezogener Daten, die verarbeitet werden;
c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
d) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls
dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
e) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, das Recht die Bundesbeauftragte oder den Bundesbeauftragten anzurufen;
g) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Absätze 1 und 4 und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
10.2 Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
10.3 Recht auf Vervollständigung
Sie haben das Recht, im Hinblick auf den Zweck die Vervollständigung Sie betreffender unzutreffender personenbezogener Daten zu verlangen (Art. 16 DSGVO).
10.4 Recht auf Löschung
Sie haben das Recht, die Löschung Sie betreffender Daten zu verlangen, wenn
• deren Verarbeitung unzulässig ist,
• deren Kenntnis für die Aufgabenerfüllung nicht mehr erforderlich ist
• oder diese zur Erfüllung einer rechtlichen Verpflichtung gelöscht werden müssen
• oder eine durch Sie erteilte Einwilligung widerrufen wurde. Ausnahmen sind unter bestimmten Voraussetzungen gem. § 35 BDSG möglich, z.B. wenn einer Löschung satzungsgemäße oder vertragliche Aufbewahrungsfristen entgegenstehen oder Grund zu der Annahme besteht, dass durch eine Löschung schutzwürdige Interessen der betroffenen Person beeinträchtigt werden. Wenn die Richtigkeit oder Unrichtigkeit der Daten nicht festgestellt werden kann, tritt an die Stelle der Berichtigung eine Einschränkung der Verarbeitung. In diesem Fall hat der Verantwortliche die betroffene Person zu unterrichten, bevor er die Einschränkung wieder aufhebt.
10.5 Recht auf Einschränkung der Verarbeitung
Sie als betroffene Person haben das Recht, von uns als Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
a) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
b) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
d) die betroffene Person Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Wurde die Verarbeitung gem. den Bestimmungen der DSGVO eingeschränkt, dürfen diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Eine betroffene Person, die eine Einschränkung der Verarbeitung erwirkt hat, wird von dem Verantwortlichen
unterrichtet, bevor die Einschränkung aufgehoben wird.
10.6 Mitteilungspflicht bei Berichtigung der Löschung oder Einschränkung der Verarbeitung
Wir als Verantwortlicher werden allen Empfängern, deren personenbezogene Daten offengelegt wurden, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 Abs. 1 und Art. 18 DSGVO mitteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
10.7 Datenübertragbarkeit
Sie als betroffene Person haben unter bestimmten Voraussetzungen Anspruch auf Datenübertragung an einen anderen Anbieter und unter bestimmten Voraussetzungen einen Anspruch, eine Kopie der Sie betreffenden personenbezogenen Daten in einem üblichen und maschinenlesbaren Dateiformat zu erhalten. Damit haben Sie das Recht, Daten von einem Anbieter zu einem anderen „mitzunehmen“. Sie als betroffene Person können entscheiden, ob Sie die Daten selbst erhalten (und an einen neuen Verarbeiter weitergeben) oder wir als bisherige Verarbeiter die Daten unmittelbar an den neuen Verarbeiter weitergeben sollen. Das Recht auf Datenübertragbarkeit ist auf die Daten beschränkt, die Sie uns als betroffene Person zur Verfügung gestellt haben.
10.8 Widerspruchsrecht von erteilten Einwilligungen
Nach Art. 21 Abs. 1 DSGVO haben Sie als Betroffener jederzeit ein Widerspruchsrecht gegen die Verarbeitung Ihrer personenbezogenen Daten, die Sie aufgrund einer erteilten Einwilligung oder des berechtigten Interesses des Verantwortlichen oder eines Dritten erteilt haben. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft gilt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Im Falle des Widerrufs werden wir Daten nur verarbeiten, wenn zwingende berechtigte Gründe für die Verarbeitung nachweisbar sind, es sein denn, die Interessen, Rechte und Freiheiten des Betroffenen überwiegen oder eine gesetzliche Vorschrift steht dem entgegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Ein voraussetzungsloses und uneingeschränktes Widerspruchsrecht besteht bei der Datenverarbeitung zum Zweck des Direktmarketings. Das gilt auch für das Profiling, soweit es mit der Direktwerbung zusammenhängt (Art. 21 Abs. 2 und 3 DSGVO). Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Der Widerruf einer Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse
(Art. 6 Abs. 1 e DSGVO).
11 Datenübermittlung an ein Drittland
Eine Übermittlung in ein Drittland oder eine internationale Organisation erfolgt grundsätzlich nicht, außer aufgrund von gesetzlichen Erfordernissen. Eine Übermittlung von personenbezogenen Daten in ein Drittland oder an eine internationale Organisation erfolgt ggf. nur, wenn der Verantwortliche und der Auftragsverarbeiter die Anforderungen der im Kapitel V der DSGVO zur Datenübermittlung in Drittländer und zu internationalen Organisationen niedergelegten Bedingungen erfüllt und auch die sonstigen Bestimmungen der DatenschutzGrundverordnung beachtet werden (Art. 44 DSGVO).
Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, haben Sie als betroffene Person das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
12 Automatisierte Entscheidungsfindung und Profiling
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, Wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Eine solche Entscheidungsfindung setzen wir als Verantwortlicher nicht ein. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG).