Stand Mai 2018
1
Musterdatenschutzerklärung für Websitebetreiber nach den
Vorgaben der DSGVO
A. Erläuterung zur Musterdatenschutzerklärung
Die folgende Musterdatenschutzerklärung ist als Grundgerüst für
eine der EUDatenschutzgrundverordnung (DSGVO) konforme
Datenschutzerklärung für
Websitebetreiber zu verstehen. Die Erklärung ist nicht
abschließend und umfasst nicht alle
erforderlichen Elemente. Zudem können in der Mustererklärung
Elemente enthalten sein,
die auf einzelnen Websites keinen Einsatz finden. Es ist daher
stets eine entsprechende
Anpassung und Ergänzung der Erklärung durch den jeweiligen
Websitebetreiber erforderlich.
Dieses Muster wurde von Professor Dr. Thomas Hoeren zusammen
mit Mitarbeitern der
Forschungsstelle Recht des DFN-Vereins entwickelt (unter
anderem Johannes Baur und
Charlotte Röttgen). Der Mustertext dient Ihnen als Vorschlag
zur Umsetzung Ihrer eigenen
Datenschutzerklärung für Ihre Webseite. Es ist Ihnen gestattet,
sich für diesen Zweck an
den Formulierungen dieses Mustertextes zu orientieren. Eine
Nennung der Urheber dieses
Mustertextes ist für diesen Fall nicht erforderlich. Bitte
beachten Sie jedoch, dass wir eine
Gewährleistung und Haftung für die Rechtmäßigkeit und
Richtigkeit des Inhalts
ausdrücklich ausschließen und nachdrücklich vor einer
unbedachten Übernahme des
Musters, das auf die konkreten Bedürfnisse des Einzelfalls
immer angepasst werden muss,
warnen.
I. Fehlende Elemente der Musterdatenschutzerklärung
Es sei darauf hingewiesen, dass die im Folgenden aufgeführten
Elemente nicht Teil unserer
Musterdatenschutzerklärung sind. Sofern ein Websitebetreiber
ein oder mehrere der
beschriebenen Datenverarbeitungsszenarien auf seiner Website
einsetzt, ist die Erklärung
hierauf entsprechend anzupassen. Dabei sind Art, Umfang, Zweck,
Dauer und
Widerrufsmöglichkeiten der jeweiligen Datenverarbeitung im
konkreten Einzelfall
anzugeben.
1. Newsletter-Tracking
Setzt die Website ein Newsletter-Tracking ein, so ist auf die
damit einhergehende
Datenverarbeitung gesondert einzugehen. Eine
Rechtfertigungsnorm für die
Datenverarbeitung wird in Art. 6 Abs. 1 lit. f DSGVO zu finden
sein.
Stand Mai 2018
2
2. Blog mit Kommentarfunktion
Beim Betrieb eines Blogs mit Kommentarfunktion werden
zusätzliche personenbezogene
Daten (Beispiel: Pseudonyme) gespeichert. Dabei muss auch auf
eine Möglichkeit,
Kommentare zu abonnieren, eingegangen werden. Das Kommentieren
sollte nur nach
Einholung einer Einwilligung zur Verarbeitung der
personenbezogenen Daten möglich sein.
In diesem Fall ist eine Rechtfertigung nach Art. 6 Abs. 1 lit.
a DSGVO möglich.
3. Verarbeitung besonderer Kategorien personenbezogener Daten,
Art. 9 DSGVO
Die Verarbeitung personenbezogener Daten, aus denen die
rassische und ethnische
Herkunft, politische Meinungen, religiöse und weltanschauliche
Überzeugungen oder die
Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung
von genetischen Daten,
biometrischen Daten zur eindeutigen Identifizierung einer
natürlichen Person,
Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen
Orientierung einer
natürlichen Person sind grundsätzlich untersagt. Art. 9 Abs. 2
DSGVO enthält jedoch einen
Ausnahmekatalog. Sollten Websitebetreiber Daten dieser Art auf
ihrer Website verarbeiten,
so ist vorweg eine Prüfung vorzunehmen. Die entsprechende
Erlaubnisnorm ist dann in der
Datenschutzerklärung zu nennen.
4. E-Commerce
Bietet der Websitebetreiber den Nutzern eine Plattform für den
Abschluss von Verträgen
(z.B. Kauf- oder Dienstverträge), so werden auch im Rahmen des
Vertragsschlusses in aller
Regel personenbezogene Daten des Vertragspartners erhoben. Auf
diese Datenverarbeitung
hat der Websitebetreiber gesondert und detailliert hinzuweisen.
Soweit die Verarbeitung
der Daten für den Abschluss des Vertrages erforderlich ist,
dient Art. 6 Abs. 1 lit. b DSGVO als
Erlaubnisnorm für die Datenverarbeitung.
5. Weitergabe personenbezogener Daten an Dritte
Eine Vielzahl von Websites nutzt Erweiterungen von
Drittanbietern. Oftmals werden bei
solchen Implementierungen personenbezogene Daten an die
Drittanbieter weitergegeben
oder automatisiert übermittelt. Art, Umfang, Zweck und Dauer
dieser Verarbeitung von
personenbezogenen Daten können dabei im Einzelfall
unterschiedlich ausgestaltet sein. Eine
umfassende Auflistung aller Situationen, in denen
personenbezogene Daten an Dritte
weitergegeben werden, würde den Rahmen dieser
Musterdatenschutzerklärung sprengen.
Der Websitebetreiber hat daher im Einzelfall zu prüfen, welche
Dienste von Drittanbietern er
auf seiner Website in Anspruch nimmt und ob dabei eine
Weitergabe von
personenbezogenen Daten erfolgt. Entsprechend hat er diese
Datenverarbeitung in der
Datenschutzerklärung nach den Vorgaben (A.II.)
aufzunehmen.
Stand Mai 2018
3
Beispiele für die Weitergabe von personenbezogenen Daten an
Dritte können sein:
a) Weitergabe an Dienstleister
Insbesondere im Rahmen von Vertragsschlüssen über die Website
werden
personenbezogene Daten oftmals an Dienstleister (z.B.
Zulieferer) weitergegeben.
Dienstleister können jedoch auch alleine im Interesse des
Websitebetreibers tätig werden
(z.B. technischer Service).
b) Bezahldienste und Payment-Verfahren
Einen Sonderfall der Weitergabe an Dienstleister stellt die
Weitergabe der Daten an
Bezahldienste dar.
c) Third-Party-Cookies
Die Einbindung von eigenen Cookies ist Teil der
Musterdatenschutzerklärung (B.V.). Oftmals
werden darüber hinaus auch Cookies von Drittanbietern
eingesetzt. Diese sind detailliert zu
beschreiben. Die Nutzer sind auf die Verwendung von
Third-Party-Cookies beim Aufruf der
Website hinzuweisen. Eine Verhinderungsmöglichkeit zur
Speicherung dieser Cookies findet
sich in den Einstellungen des Browsers. Rechtsgrundlage für die
Verwendung von ThirdParty-Cookies ist Art. 6 Abs. 1 lit. f
DSGVO. Es muss dann jedoch auch im Einzelfall ein
berechtigtes Interesse für den Einsatz des Cookies angeführt
werden.
d) Einsatz von Social-Media-Plugins
Beim Einsatz von Social-Media-Plugins werden personenbezogene
Daten der Nutzer an die
Anbieter sozialer Netzwerke weitergeleitet. Nach bisheriger
Rechtslage war es
empfehlenswert, derlei Plugins nur im Rahmen einer
„Zwei-Klick-Lösung“ zu nutzen.
Demnach wurden die Daten erst nach vorheriger Einwilligung des
Nutzers übermittelt. Auch
nach Einführung der DSGVO ist dieser Weg gangbar und wohl
rechtssicher. Rechtsgrundlage
für die Verarbeitung der Daten nach einer Einwilligung des
Nutzers ist Art. 6 Abs. 1 lit. a
DSGVO.
e) Websiteanalysedienste
Websiteanalysedienste (z.B. Google Analytics oder Adobe
Analytics) zur Effizienzsteigerung
der eigenen Website, die von Drittanbietern betrieben werden,
erfordern die Weitergabe
von Daten über die Websitebesucher an die Drittanbieter. Eine
Einwilligung der Nutzer wird
dabei in aller Regel nicht eingeholt. Denkbar ist eine
Rechtfertigung über Art. 6 Abs. 1 lit. f
DSGVO, wenn ein berechtigtes Interesse des Websitebetreibers
vorgebracht werden kann.
Um die Interessen der Nutzer am Schutz ihrer personenbezogenen
Daten zu schützen, ist
Stand Mai 2018
4
jedoch eine Pseudonymisierung der Daten ratsam. In diesem Fall
wird wohl nichts gegen den
Einsatz der Analysedienste und die damit verbundene Weitergabe
der pseudonymisierten
Daten sprechen. Der genaue Einsatz ist in der
Datenschutzerklärung zu dokumentieren.
f) Anzeigen- und Marketing-Dienste
Wird auf der Website Werbung geschaltet, so geschieht dies in
der Regel unter Einbeziehung
von Drittanbietern (z.B. Google AdSense oder AdWords). Meist
findet dabei eine Weitergabe
von personenbezogenen Daten der Nutzer in Form der IP-Adresse
an die Vermittler statt. Ist
die Werbung zur Finanzierung der Website erforderlich, so
erscheint eine Rechtfertigung
nach Art. 6 Abs. 1 lit. f DSGVO möglich.
II. Vorgaben für das Hinzufügen weiterer Elemente
Die Ergänzung der Musterdatenschutzerklärung um weitere
Elemente hat Art, Umfang
Zweck, Dauer und Widerrufsmöglichkeiten der jeweiligen
Datenverarbeitung zu nennen. Der
Aufbau könnte dabei folgendermaßen gestaltet werden:
1. Umfang der Verarbeitung personenbezogener Daten
Hier wird möglichst detailliert beschrieben, welche
personenbezogenen Daten auf der
Website durch wen auf welche Weise verarbeitet werden.
2. Rechtsgrundlage für die Verarbeitung personenbezogener
Daten
Hier wird die Rechtsgrundlage für die Verarbeitung der
personenbezogenen Daten genannt.
In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO
stammen.
3. Zweck der Datenverarbeitung
Hier wird detailliert beschrieben, welche Zwecke der
Websitebetreiber mit der Verarbeitung
der personenbezogenen Daten bezweckt. Wird die Verarbeitung auf
die Norm des Art. 6
Abs. 1 lit. f DSGVO gestützt, wird in der Regel hierin auch das
berechtigte Interesse an der
Verarbeitung zu sehen sein. In diesem Fall ist jedoch stets zu
prüfen, ob zur Erreichung des
Zwecks auch mildere Mittel ersichtlich sind, die die Interessen
der Nutzer am Schutz ihrer
personenbezogenen Daten weniger stark beeinträchtigen.
4. Dauer der Speicherung
Grundsätzlich erfolgt eine Löschung der Daten, sobald der Zweck
ihrer Erhebung erfüllt
wurde. Es ist jedoch im Einzelfall näher anzugeben, wann dies
für den konkreten Einsatzfall
gegeben ist. Können keine genauen Angaben gemacht werden, so
sind zumindest Kriterien
zu nennen, die dem Nutzer eine Bestimmung des
Löschungszeitpunktes erleichtern.
Stand Mai 2018
5
5. Widerspruchs- und Beseitigungsmöglichkeit
Für jede Datenverarbeitung sind dem Nutzer Informationen
darüber zu geben, auf welche
Weise die Verarbeitung der Daten verhindert werden kann oder
bereits verarbeitete Daten
vorzeitig gelöscht werden können. Hat der Nutzer zur
Verarbeitung seine Einwilligung
gegeben, so muss diese jederzeit widerrufen werden können. Der
Widerruf darf dabei nicht
schwerer sein als die Abgabe der Einwilligung. Das Vorgehen zur
Abgabe des Widerrufs muss
beschrieben werden.
B. Musterdatenschutzerklärung nach der DSGVO
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung
und anderer nationaler
Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger
datenschutzrechtlicher
Bestimmungen ist:
Fabian Peters
Fabian-Peters.de
Deutschland
Tel.: 0175 86 413 86
Fabian-Peters.de
Stand Mai 2018
6
III. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur
Bereitstellung einer funktionsfähigen Website sowie unserer
Inhalte und Leistungen
erforderlich ist. Die Verarbeitung personenbezogener Daten
unserer Nutzer erfolgt
regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme
gilt in solchen Fällen, in denen
eine vorherige Einholung einer Einwilligung aus tatsächlichen
Gründen nicht möglich ist und
die Verarbeitung der Daten durch gesetzliche Vorschriften
gestattet ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener
Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten
eine Einwilligung der
betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a
EU-Datenschutzgrundverordnung
(DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur
Erfüllung eines Vertrages,
dessen Vertragspartei die betroffene Person ist, erforderlich
ist, dient Art. 6 Abs. 1 lit. b
DSGVO als Rechtsgrundlage. Dies gilt auch für
Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung
einer rechtlichen
Verpflichtung erforderlich ist, der unser Unternehmen
unterliegt, dient Art. 6 Abs. 1 lit. c
DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen
Person oder einer anderen
natürlichen Person eine Verarbeitung personenbezogener Daten
erforderlich machen, dient
Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses
unseres Unternehmens oder
eines Dritten erforderlich und überwiegen die Interessen,
Grundrechte und Grundfreiheiten
des Betroffenen das erstgenannte Interesse nicht, so dient Art.
6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden
gelöscht oder gesperrt,
sobald der Zweck der Speicherung entfällt. Eine Speicherung
kann darüber hinaus erfolgen,
wenn dies durch den europäischen oder nationalen Gesetzgeber in
unionsrechtlichen
Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der
Verantwortliche unterliegt,
vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt
auch dann, wenn eine
durch die genannten Normen vorgeschriebene Speicherfrist
abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen
Vertragsabschluss oder eine
Vertragserfüllung besteht.
Stand Mai 2018
7
IV. Bereitstellung der Website und Erstellung von
Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System
automatisiert Daten und
Informationen vom Computersystem des aufrufenden
Rechners.
Folgende Daten werden hierbei erhoben:
Dieser Teil ist entsprechend anzupassen. Nicht zutreffende
Daten sind zu entfernen, fehlende
zu ergänzen.
(1) Informationen über den Browsertyp und die verwendete
Version
(2) Das Betriebssystem des Nutzers
(3) Den Internet-Service-Provider des Nutzers
(4) Die IP-Adresse des Nutzers
(5) Datum und Uhrzeit des Zugriffs
(6) Websites, von denen das System des Nutzers auf unsere
Internetseite gelangt
(7) Websites, die vom System des Nutzers über unsere Website
aufgerufen werden
Option 1: Die Logfiles enthalten IP-Adressen oder sonstige
Daten, die eine Zuordnung zu
einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall
sein, wenn der Link zur
Website, von der der Nutzer auf die Internetseite gelangt, oder
der Link zur Website, zu der
der Nutzer wechselt, personenbezogene Daten enthält.
Die Daten werden ebenfalls in den Logfiles unseres Systems
gespeichert. Eine
Speicherung dieser Daten zusammen mit anderen personenbezogenen
Daten des
Nutzers findet nicht statt.
Option 2: Die Logfiles enthalten keine IP-Adressen oder
sonstigen Daten, die eine Zuordnung
zu einem Nutzer ermöglichen.
Die Daten werden ebenfalls in den Logfiles unseres Systems
gespeichert. Nicht hiervon
betroffen sind die IP-Adressen des Nutzers oder andere Daten,
die die Zuordnung der
Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser
Daten zusammen mit
anderen personenbezogenen Daten des Nutzers findet nicht
statt.
2. Rechtsgrundlage für die Datenverarbeitung
Falls eine Speicherung von IP-Adressen in Logfiles
erfolgt:
Rechtsgrundlage für die vorübergehende Speicherung der Daten
und der Logfiles ist
Art. 6 Abs. 1 lit. f DSGVO.
Stand Mai 2018
8
Falls keine Speicherung von IP-Adressen in Logfiles
erfolgt:
Rechtsgrundlage für die vorübergehende Speicherung der Daten
ist Art. 6 Abs. 1 lit. f
DSGVO.
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System
ist notwendig, um eine
Auslieferung der Website an den Rechner des Nutzers zu
ermöglichen. Hierfür muss die IPAdresse des Nutzers für die
Dauer der Sitzung gespeichert bleiben.
Falls eine Speicherung von IP-Adressen in Logfiles
erfolgt:
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit
der Website
sicherzustellen. Zudem dienen uns die Daten zur Optimierung der
Website und zur
Sicherstellung der Sicherheit unserer informationstechnischen
Systeme. Eine
Auswertung der Daten zu Marketingzwecken findet in diesem
Zusammenhang nicht
statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an
der Datenverarbeitung nach
Art. 6 Abs. 1 lit. f DSGVO.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht
mehr erforderlich sind. Im Falle der Erfassung der Daten zur
Bereitstellung der Website ist
dies der Fall, wenn die jeweilige Sitzung beendet ist.
Falls eine Speicherung von IP-Adressen in Logfiles
erfolgt:
Im Falle der Speicherung der Daten in Logfiles ist dies nach
spätestens sieben Tagen
der Fall. Eine darüberhinausgehende Speicherung ist möglich. In
diesem Fall werden
die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass
eine Zuordnung des
aufrufenden Clients nicht mehr möglich ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die
Speicherung der Daten in
Logfiles ist für den Betrieb der Internetseite zwingend
erforderlich. Es besteht folglich
seitens des Nutzers keine Widerspruchsmöglichkeit.
Stand Mai 2018
9
V. Verwendung von Cookies
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich
um Textdateien, die im
Internetbrowser bzw. vom Internetbrowser auf dem Computersystem
des Nutzers
gespeichert werden. Ruft ein Nutzer eine Website auf, so kann
ein Cookie auf dem
Betriebssystem des Nutzers gespeichert werden. Dieser Cookie
enthält eine
charakteristische Zeichenfolge, die eine eindeutige
Identifizierung des Browsers beim
erneuten Aufrufen der Website ermöglicht.
Falls eine Verwendung technisch notwendiger Cookies
erfolgt:
Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu
gestalten. Einige
Elemente unserer Internetseite erfordern es, dass der
aufrufende Browser auch nach
einem Seitenwechsel identifiziert werden kann.
In den Cookies werden dabei folgende Daten gespeichert und
übermittelt:
Es folgt eine Auflistung der gespeicherten Daten. Beispiele
können sein:
(1) Spracheinstellungen
(2) Artikel in einem Warenkorb
(3) Log-In-Informationen
Falls zudem eine Verwendung technisch nicht notwendiger Cookies
erfolgt:
Wir verwenden auf unserer Website darüber hinaus Cookies, die
eine Analyse des
Surfverhaltens der Nutzer ermöglichen.
Auf diese Weise können folgende Daten übermittelt werden:
Es folgt eine Auflistung der erhobenen Daten. Diese können
beispielsweise sein:
(1) Eingegebene Suchbegriffe
(2) Häufigkeit von Seitenaufrufen
(3) Inanspruchnahme von Website-Funktionen
Bislang war es nach § 15 Abs. 3 TMG möglich, für technisch
nicht notwendige Cookies
eine Pseudonymisierung der verarbeiteten personenbezogenen
Daten vorzunehmen
und den Nutzer über die Verwendung der Cookies und sein
Widerspruchs- und
Beseitigungsrecht zu informieren („Opt-Out-Lösung“). Es ist
jedoch in der juristischen
Literatur umstritten, ob diese Norm auch nach Geltung der DSGVO
weiter Anwendung
Stand Mai 2018
10
findet. Im Zweifel muss daher davon ausgegangen werden, dass
nunmehr allein die
Vorschriften der DSGVO gelten. In diesem Fall ist allein auf
Art. 6 Abs. 1 DSGVO
abzustellen. Auch nach dieser Norm ist eine Fortführung der
bisherigen Praxis
denkbar, wenn auf ein „berechtigtes Interesse“ des
Verarbeitenden nach Art. 6 Abs. 1
lit. f DSGVO abgestellt wird. Falls also vor dem Setzen und
Abrufen der technisch nicht
notwendigen Cookies keine Einwilligung des Nutzers eingeholt
wird:
Die auf diese Weise erhobenen Daten der Nutzer werden durch
technische
Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der
Daten zum
aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht
gemeinsam
mit sonstigen personenbezogenen Daten der Nutzer
gespeichert.
Beim Aufruf unserer Website werden die Nutzer durch einen
Infobanner über
die Verwendung von Cookies zu Analysezwecken informiert und auf
diese
Datenschutzerklärung verwiesen. Es erfolgt in diesem
Zusammenhang auch
ein Hinweis darauf, wie die Speicherung von Cookies in
den
Browsereinstellungen unterbunden werden kann.
Ob die bisherige Praxis der „Opt-Out-Lösung“ den Anforderungen
des Art. 6 Abs. 1
lit. f DGVO gerecht wird, kann derzeit nicht mit Sicherheit
gesagt werden. Klarheit
könnte diesbezüglich die geplante E-Privacy-Verordnung bringen.
Bis dahin besteht
die rechtssicherste Lösung allerdings darin, eine vorherige
Einwilligung des Nutzers
einzuholen („Opt-In-Lösung“). Falls also vor dem Setzen und
Abrufen der technisch
nicht notwendigen Cookies eine Einwilligung des Nutzers
eingeholt wird:
Beim Aufruf unserer Website wird der Nutzer über die Verwendung
von
Cookies zu Analysezwecken informiert und seine Einwilligung zur
Verarbeitung
der in diesem Zusammenhang verwendeten personenbezogenen
Daten
eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf
diese
Datenschutzerklärung.
b) Rechtsgrundlage für die Datenverarbeitung
Falls nur eine Verwendung technisch notwendiger Cookies erfolgt
oder eine Verwendung
technisch notwendiger Cookies und technisch nicht notwendiger
Cookies ohne vorherige
Einholung einer Einwilligung des Nutzers erfolgt:
Die Rechtsgrundlage für die Verarbeitung personenbezogener
Daten unter
Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
Falls eine Verwendung technisch notwendiger und nicht
notwendiger Cookies mit vorheriger
Einholung einer Einwilligung des Nutzers erfolgt:
Stand Mai 2018
11
Die Rechtsgrundlage für die Verarbeitung personenbezogener
Daten unter
Verwendung technisch notweniger Cookies ist Art. 6 Abs. 1 lit.
f DSGVO.
Die Rechtsgrundlage für die Verarbeitung personenbezogener
Daten unter
Verwendung von Cookies zu Analysezwecken ist bei Vorliegen
einer diesbezüglichen
Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
c) Zweck der Datenverarbeitung
Falls eine Verwendung technisch notwendiger Cookies
erfolgt:
Der Zweck der Verwendung technisch notwendiger Cookies ist, die
Nutzung von
Websites für die Nutzer zu vereinfachen. Einige Funktionen
unserer Internetseite
können ohne den Einsatz von Cookies nicht angeboten werden. Für
diese ist es
erforderlich, dass der Browser auch nach einem Seitenwechsel
wiedererkannt wird.
Für folgende Anwendungen benötigen wir Cookies:
Es folgt eine Auflistung der Anwendungen. Beispiele können
sein:
(1) Warenkorb
(2) Übernahme von Spracheinstellungen
(3) Merken von Suchbegriffen
Die durch technisch notwendige Cookies erhobenen Nutzerdaten
werden nicht zur
Erstellung von Nutzerprofilen verwendet.
Falls zudem eine Verwendung technisch nicht notwendiger Cookies
erfolgt:
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die
Qualität unserer
Website und ihre Inhalte zu verbessern. Durch die
Analyse-Cookies erfahren wir, wie
die Website genutzt wird und können so unser Angebot stetig
optimieren.
Der genaue Einsatzzweck der Analysecookies sollte an dieser
Stelle genauer
beschrieben werden.
In diesen Zwecken liegt auch unser berechtigtes Interesse in
der Verarbeitung der
personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.
e) Dauer der Speicherung, Widerspruchs- und
Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von
diesem an unserer Seite
übermittelt. Daher haben Sie als Nutzer auch die volle
Kontrolle über die Verwendung von
Stand Mai 2018
12
Cookies. Durch eine Änderung der Einstellungen in Ihrem
Internetbrowser können Sie die
Übertragung von Cookies deaktivieren oder einschränken. Bereits
gespeicherte Cookies
können jederzeit gelöscht werden. Dies kann auch automatisiert
erfolgen. Werden Cookies
für unsere Website deaktiviert, können möglicherweise nicht
mehr alle Funktionen der
Website vollumfänglich genutzt werden.
Falls auch Flash-Cookies eingesetzt werden:
Die Übermittlung von Flash-Cookies lässt sich nicht über die
Einstellungen des
Browsers, jedoch durch Änderungen der Einstellung des Flash
Players unterbinden.
VI. Newsletter
1. Beschreibung und Umfang der Datenverarbeitung
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des
Nutzers auf der Website:
Auf unserer Internetseite besteht die Möglichkeit einen
kostenfreien Newsletter zu
abonnieren. Dabei werden bei der Anmeldung zum Newsletter die
Daten aus der
Eingabemaske an uns übermittelt.
An dieser Stelle sollte eine konkrete Nennung der erhobenen
Daten erfolgen. Im
Minimalfall betrifft dies die E-Mail-Adresse des Nutzers.
Zudem werden folgende Daten bei der Anmeldung erhoben:
Es müssen die tatsächlich erhobenen weiteren Daten angegeben
werden. Dies können
beispielsweise sein:
(1) IP-Adresse des aufrufenden Rechners
(2) Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des
Anmeldevorgangs Ihre
Einwilligung eingeholt und auf diese Datenschutzerklärung
verwiesen.
Der Newsletter-Versand erfolgt aufgrund des Verkaufs von Waren
oder Dienstleistungen:
Wenn Sie auf unserer Internetseite Waren oder Dienstleistungen
erwerben und
hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der
Folge durch uns für den
Versand eines Newsletters verwendet werden. In einem solchen
Fall wird über den
Newsletter ausschließlich Direktwerbung für eigene ähnliche
Waren oder
Dienstleistungen versendet.
Stand Mai 2018
13
Es erfolgt im Zusammenhang mit der Datenverarbeitung für den
Versand von Newslettern
keine Weitergabe der Daten an Dritte. Die Daten werden
ausschließlich für den Versand des
Newsletters verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des
Nutzers auf der Website:
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung
zum Newsletters
durch den Nutzer ist bei Vorliegen einer Einwilligung des
Nutzers Art. 6 Abs. 1 lit. a
DSGVO.
Der Newsletter-Versand erfolgt aufgrund des Verkaufs von Waren
oder Dienstleistungen:
Rechtsgrundlage für den Versand des Newsletters infolge des
Verkaufs von Waren
oder Dienstleistungen ist § 7 Abs. 3 UWG.
3. Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den
Newsletter zuzustellen.
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des
Nutzers auf der Website:
Die Erhebung sonstiger personenbezogener Daten im Rahmen des
Anmeldevorgangs
dient dazu, einen Missbrauch der Dienste oder der verwendeten
E-Mail-Adresse zu
verhindern.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht
mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird
demnach solange gespeichert,
wie das Abonnement des Newsletters aktiv ist.
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des
Nutzers auf der Website:
Die sonstigen im Rahmen des Anmeldevorgangs erhobenen
personenbezogenen
Daten werden in der Regel nach einer Frist von sieben Tagen
gelöscht.
Stand Mai 2018
14
5. Widerspruchs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters kann durch den betroffenen
Nutzer jederzeit gekündigt
werden. Zu diesem Zweck findet sich in jedem Newsletter ein
entsprechender Link.
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des
Nutzers auf der Website:
Hierdurch wird ebenfalls ein Widerruf der Einwilligung der
Speicherung der während
des Anmeldevorgangs erhobenen personenbezogenen Daten
ermöglicht.
VII. Registrierung
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Nutzern die Möglichkeit,
sich unter Angabe
personenbezogener Daten zu registrieren. Die Daten werden dabei
in eine Eingabemaske
eingegeben und an uns übermittelt und gespeichert. Eine
Weitergabe der Daten an Dritte
findet nicht statt. Folgende Daten werden im Rahmen des
Registrierungsprozesses erhoben:
An dieser Stelle sollten die entsprechenden Daten aufgelistet
werden.
Im Zeitpunkt der Registrierung werden zudem folgende Daten
gespeichert:
An dieser Stelle sind die Daten entsprechend aufzulisten.
Beispiele können sein:
(1) Die IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung
Im Rahmen des Registrierungsprozesses wird eine Einwilligung
des Nutzers zur Verarbeitung
dieser Daten eingeholt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei
Vorliegen einer Einwilligung des
Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Wenn die Registrierung der Erfüllung eines Vertrages, dessen
Vertragspartei die betroffene
Person ist, oder der Durchführung vorvertraglicher Maßnahmen
dient.
Dient die Registrierung der Erfüllung eines Vertrages, dessen
Vertragspartei der
Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so
ist zusätzliche
Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1
lit. b DSGVO.
Stand Mai 2018
15
3. Zweck der Datenverarbeitung
Die Registrierung dient nicht zum Abschluss eines Vertrages mit
dem Nutzer:
Eine Registrierung des Nutzers ist für das Bereithalten
bestimmter Inhalte und
Leistungen auf unserer Website erforderlich.
Es folgt eine nähere Beschreibung der Inhalte und Leistungen.
Warum ist im Einzelfall
eine Identifikation des Nutzers für die Bereithaltung
erforderlich?
Die Registrierung dient zum Abschluss eines Vertrages mit dem
Nutzer:
Eine Registrierung des Nutzers ist zur Erfüllung eines
Vertrages mit dem Nutzer oder
zur Durchführung vorvertraglicher Maßnahmen erforderlich.
Es folgt eine nähere Beschreibung des auf der Internetseite
angebotenen Vertrages.
Warum sind für diese Verträge die erhobenen Daten
erforderlich?
Sollte für die von Ihnen angebotenen Verträge eine Verarbeitung
der
personenbezogenen Daten des Vertragspartners bei
Vertragsschluss gesetzlich
vorgeschrieben sein, so sind die jeweiligen Normen, aus denen
sich die Verpflichtung
ergibt, zu nennen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht
mehr erforderlich sind.
Die Registrierung dient nicht zum Abschluss eines Vertrages mit
dem Nutzer:
Dies ist für die während des Registrierungsvorgangs erhobenen
Daten der Fall, wenn
die Registrierung auf unserer Internetseite aufgehoben oder
abgeändert wird.
Die Registrierung dient zum Abschluss eines Vertrages mit dem
Nutzer:
Dies ist für die während des Registrierungsvorgangs zur
Erfüllung eines Vertrags oder
zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn
die Daten für die
Durchführung des Vertrages nicht mehr erforderlich sind. Auch
nach Abschluss des
Vertrags kann eine Erforderlichkeit, personenbezogene Daten des
Vertragspartners
zu speichern, bestehen, um vertraglichen oder gesetzlichen
Verpflichtungen
nachzukommen.
Stand Mai 2018
16
Dauerschuldverhältnisse erfordern die Speicherung der
personenbezogenen Daten
während der Vertragslaufzeit. Zudem müssen
Gewährleistungsfristen beachtet
werden und die Speicherung von Daten für steuerliche Zwecke.
Welche Speicherfristen
hierbei einzuhalten sind, lässt sich nicht pauschal festlegen,
sondern muss für die
jeweils geschlossenen Verträge und Vertragsparteien im
Einzelfall ermittelt werden.
5. Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben sie jederzeit die Möglichkeit, die
Registrierung aufzulösen. Die über Sie
gespeicherten Daten können Sie jederzeit abändern lassen.
Es folgt eine nähere Beschreibung, wie eine Löschung des
Accounts und eine Änderung von
Daten möglich sind.
Die Registrierung dient zum Abschluss eines Vertrages mit dem
Nutzer:
Sind die Daten zur Erfüllung eines Vertrages oder zur
Durchführung vorvertraglicher
Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten
nur möglich, soweit
nicht vertragliche oder gesetzliche Verpflichtungen einer
Löschung entgegenstehen.
VIII. Kontaktformular und E-Mail-Kontakt
1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular vorhanden,
welches für die elektronische
Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese
Möglichkeit wahr, so
werden die in der Eingabemaske eingegeben Daten an uns
übermittelt und gespeichert.
Diese Daten sind:
Es folgt eine Auflistung der Daten der Eingabemaske
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende
Daten gespeichert:
Es folgt eine Auflistung der entsprechenden Daten. Beispiele
können sein:
(1) Die IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des
Absendevorgangs Ihre Einwilligung
eingeholt und auf diese Datenschutzerklärung verwiesen.
Stand Mai 2018
17
Alternativ ist eine Kontaktaufnahme über die bereitgestellte
E-Mail-Adresse möglich. In
diesem Fall werden die mit der E-Mail übermittelten
personenbezogenen Daten des Nutzers
gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an
Dritte. Die Daten
werden ausschließlich für die Verarbeitung der Konversation
verwendet.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei
Vorliegen einer Einwilligung des
Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge
einer Übersendung einer EMail übermittelt werden, ist Art. 6
Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den
Abschluss eines Vertrages ab, so ist zusätzliche
Rechtsgrundlage für die Verarbeitung Art. 6
Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der
Eingabemaske dient uns allein zur
Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme
per E-Mail liegt hieran
auch das erforderliche berechtigte Interesse an der
Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten
personenbezogenen Daten
dienen dazu, einen Missbrauch des Kontaktformulars zu
verhindern und die Sicherheit
unserer informationstechnischen Systeme sicherzustellen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht
mehr erforderlich sind. Für die personenbezogenen Daten aus der
Eingabemaske des
Kontaktformulars und diejenigen, die per E-Mail übersandt
wurden, ist dies dann der Fall,
wenn die jeweilige Konversation mit dem Nutzer beendet ist.
Beendet ist die Konversation
dann, wenn sich aus den Umständen entnehmen lässt, dass der
betroffene Sachverhalt
abschließend geklärt ist.
Die während des Absendevorgangs zusätzlich erhobenen
personenbezogenen Daten werden
spätestens nach einer Frist von sieben Tagen gelöscht.
5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung
zur Verarbeitung der
personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per
E-Mail Kontakt mit uns auf,
Stand Mai 2018
18
so kann er der Speicherung seiner personenbezogenen Daten
jederzeit widersprechen. In
einem solchen Fall kann die Konversation nicht fortgeführt
werden.
Es folgt eine Beschreibung, auf welche Weise der Widerruf der
Einwilligung und der
Widerspruch der Speicherung ermöglicht wird.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme
gespeichert wurden,
werden in diesem Fall gelöscht.
IX. Webanalyse durch Matomo (ehemals PIWIK)
1. Umfang der Verarbeitung personenbezogener Daten
Wir nutzen auf unserer Website das Open-Source-Software-Tool
Matomo (ehemals PIWIK)
zur Analyse des Surfverhaltens unserer Nutzer. Die Software
setzt ein Cookie auf dem
Rechner der Nutzer (zu Cookies siehe bereits oben). Werden
Einzelseiten unserer Website
aufgerufen, so werden folgende Daten gespeichert:
(1) Zwei Bytes der IP-Adresse des aufrufenden Systems des
Nutzers
(2) Die aufgerufene Webseite
(3) Die Website, von der der Nutzer auf die aufgerufene
Webseite gelangt ist (Referrer)
(4) Die Unterseiten, die von der aufgerufenen Webseite aus
aufgerufen werden
(5) Die Verweildauer auf der Webseite
(6) Die Häufigkeit des Aufrufs der Webseite
Die Software läuft dabei ausschließlich auf den Servern unserer
Webseite. Eine Speicherung
der personenbezogenen Daten der Nutzer findet nur dort statt.
Eine Weitergabe der Daten
an Dritte erfolgt nicht.
Anmerkung: Da keine Einwilligung der Nutzer vorliegt, sollte
unbedingt die Funktion
„Automatically Anonymize Visitor IPs“ aktiviert sein. Hier wird
davon ausgegangen, dass die
IP-Adresse auf 2 Bytes gekürzt wird. Nähere Informationen
finden sich hier:
https://matomo.org/docs/privacy/ .
Die Software ist so eingestellt, dass die IP-Adressen nicht
vollständig gespeichert
werden, sondern 2 Bytes der IP-Adresse maskiert werden (Bsp.:
192.168.xxx.xxx). Auf
diese Weise ist eine Zuordnung der gekürzten IP-Adresse zum
aufrufenden Rechner
nicht mehr möglich.
Stand Mai 2018
19
2. Rechtsgrundlage für die Verarbeitung personenbezogener
Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen
Daten der Nutzer ist Art. 6
Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer
ermöglicht uns eine Analyse des
Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung
der gewonnen Daten in der
Lage, Informationen über die Nutzung der einzelnen Komponenten
unserer Webseite
zusammenzustellen. Dies hilft uns dabei unsere Webseite und
deren Nutzerfreundlichkeit
stetig zu verbessern. In diesen Zwecken liegt auch unser
berechtigtes Interesse in der
Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch
die Anonymisierung der IPAdresse wird dem Interesse der Nutzer
an deren Schutz personenbezogener Daten
hinreichend Rechnung getragen.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für unsere
Aufzeichnungszwecke nicht mehr benötigt
werden.
Hier muss der genaue Zeitpunkt der Löschung angegeben werden.
Dies lässt sich in der
Software einstellen (siehe:
https://matomo.org/docs/privacy/).
In unserem Fall ist dies nach xx der Fall.
5. Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von
diesem an unserer Seite
übermittelt. Daher haben Sie als Nutzer auch die volle
Kontrolle über die Verwendung von
Cookies. Durch eine Änderung der Einstellungen in Ihrem
Internetbrowser können Sie die
Übertragung von Cookies deaktivieren oder einschränken. Bereits
gespeicherte Cookies
können jederzeit gelöscht werden. Dies kann auch automatisiert
erfolgen. Werden Cookies
für unsere Website deaktiviert, können möglicherweise nicht
mehr alle Funktionen der
Website vollumfänglich genutzt werden.
Falls die Opt-Out-Option auf der Webseite angeboten wird:
Wir bieten unseren Nutzern auf unserer Website die Möglichkeit
eines Opt-Out aus
dem Analyseverfahren. Hierzu müssen Sie dem entsprechenden Link
folgen. Auf
diese Weise wird ein weiterer Cookie auf ihrem System gesetzt,
der unserem System
signalisiert die Daten des Nutzers nicht zu speichern. Löscht
der Nutzer den
Stand Mai 2018
20
entsprechenden Cookie zwischenzeitlich vom eigenen System, so
muss er den OptOut-Cookie erneut setzten.
Nähere Informationen zu den Privatsphäreeinstellungen der
Matomo Software finden Sie
unter folgendem Link: https://matomo.org/docs/privacy/.
X. Rechte der betroffenen Person
Die folgende Auflistung umfasst alle Rechte der Betroffenen
nach der DSGVO. Rechte, die für
die eigene Webseite keine Relevanz haben, müssen nicht genannt
werden. Insoweit kann die
Auflistung gekürzt werden.
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie
Betroffener i.S.d. DSGVO
und es stehen Ihnen folgende Rechte gegenüber dem
Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber
verlangen, ob
personenbezogene Daten, die Sie betreffen, von uns verarbeitet
werden.
Liegt eine solche Verarbeitung vor, können Sie von dem
Verantwortlichen über folgende
Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten
verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche
verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber
denen die Sie
betreffenden personenbezogenen Daten offengelegt wurden oder
noch offengelegt
werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden
personenbezogenen Daten
oder, falls konkrete Angaben hierzu nicht möglich sind,
Kriterien für die Festlegung
der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung
der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der
Verarbeitung durch
den Verantwortlichen oder eines Widerspruchsrechts gegen diese
Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten,
wenn die
personenbezogenen Daten nicht bei der betroffenen Person
erhoben werden;
Stand Mai 2018
21
(8) das Bestehen einer automatisierten Entscheidungsfindung
einschließlich Profiling
gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen
Fällen –
aussagekräftige Informationen über die involvierte Logik sowie
die Tragweite und die
angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die
Sie betreffenden
personenbezogenen Daten in ein Drittland oder an eine
internationale Organisation
übermittelt werden. In diesem Zusammenhang können Sie
verlangen, über die geeigneten
Garantien gem. Art. 46 DSGVO im Zusammenhang mit der
Übermittlung unterrichtet zu
werden.
Bei einer Datenverarbeitung zu wissenschaftlichen, historischen
oder statistischen
Forschungszwecken:
Dieses Auskunftsrecht kann insoweit beschränkt werden, als es
voraussichtlich die
Verwirklichung der Forschungs- oder Statistikzwecke unmöglich
macht oder ernsthaft
beeinträchtigt und die Beschränkung für die Erfüllung der
Forschungs- oder
Statistikzwecke notwendig ist.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung
gegenüber dem
Verantwortlichen, sofern die verarbeiteten personenbezogenen
Daten, die Sie betreffen,
unrichtig oder unvollständig sind. Der Verantwortliche hat die
Berichtigung unverzüglich
vorzunehmen.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen
Forschungszwecken:
Ihr Recht auf Berichtigung kann insoweit beschränkt werden, als
es voraussichtlich
die Verwirklichung der Forschungs- oder Statistikzwecke
unmöglich macht oder
ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung
der Forschungs- oder
Statistikzwecke notwendig ist.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die
Einschränkung der Verarbeitung der
Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden
personenbezogenen für eine Dauer
bestreiten, die es dem Verantwortlichen ermöglicht, die
Richtigkeit der
personenbezogenen Daten zu überprüfen;
Stand Mai 2018
22
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der
personenbezogenen
Daten ablehnen und stattdessen die Einschränkung der Nutzung
der
personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die
Zwecke der Verarbeitung
nicht länger benötigt, Sie diese jedoch zur Geltendmachung,
Ausübung oder
Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21
Abs. 1 DSGVO eingelegt
haben und noch nicht feststeht, ob die berechtigten Gründe des
Verantwortlichen
gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen
Daten eingeschränkt,
dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit
Ihrer Einwilligung oder zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
oder zum Schutz der
Rechte einer anderen natürlichen oder juristischen Person oder
aus Gründen eines wichtigen
öffentlichen Interesses der Union oder eines Mitgliedstaats
verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g.
Voraussetzungen eingeschränkt,
werden Sie von dem Verantwortlichen unterrichtet bevor die
Einschränkung aufgehoben
wird.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen
Forschungszwecken:
Ihr Recht auf Einschränkung der Verarbeitung kann insoweit
beschränkt werden, als
es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich
macht oder ernsthaft beeinträchtigt und die Beschränkung für
die Erfüllung der
Forschungs- oder Statistikzwecke notwendig ist.
4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie
betreffenden
personenbezogenen Daten unverzüglich gelöscht werden, und der
Verantwortliche ist
verpflichtet, diese Daten unverzüglich zu löschen, sofern einer
der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die
Zwecke, für die sie
erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr
notwendig.
Stand Mai 2018
23
(2) Sie widerrufen Ihre Einwilligung, auf die sich die
Verarbeitung gem. Art. 6 Abs. 1 lit. a
oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen
Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die
Verarbeitung ein und es
liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder Sie
legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die
Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden
unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten
ist zur Erfüllung einer
rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht
der Mitgliedstaaten
erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in
Bezug auf angebotene
Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO
erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen
Daten öffentlich gemacht
und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung
verpflichtet, so trifft er unter
Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten
angemessene Maßnahmen, auch technischer Art, um für die
Datenverarbeitung
Verantwortliche, die die personenbezogenen Daten verarbeiten,
darüber zu informieren,
dass Sie als betroffene Person von ihnen die Löschung aller
Links zu diesen
personenbezogenen Daten oder von Kopien oder Replikationen
dieser personenbezogenen
Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung
erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und
Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die
Verarbeitung nach dem Recht
der Union oder der Mitgliedstaaten, dem der Verantwortliche
unterliegt, erfordert,
oder zur Wahrnehmung einer Aufgabe, die im öffentlichen
Interesse liegt oder in
Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen
übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der
öffentlichen Gesundheit
gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3
DSGVO;
Stand Mai 2018
24
(4) für im öffentlichen Interesse liegende Archivzwecke,
wissenschaftliche oder
historische Forschungszwecke oder für statistische Zwecke gem.
Art. 89 Abs. 1
DSGVO, soweit das unter Abschnitt a) genannte Recht
voraussichtlich die
Verwirklichung der Ziele dieser Verarbeitung unmöglich macht
oder ernsthaft
beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder
Einschränkung der Verarbeitung
gegenüber dem Verantwortlichen geltend gemacht, ist dieser
verpflichtet, allen Empfängern,
denen die Sie betreffenden personenbezogenen Daten offengelegt
wurden, diese
Berichtigung oder Löschung der Daten oder Einschränkung der
Verarbeitung mitzuteilen, es
sei denn, dies erweist sich als unmöglich oder ist mit einem
unverhältnismäßigen Aufwand
verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über
diese Empfänger
unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen
Daten, die Sie dem
Verantwortlichen bereitgestellt haben, in einem strukturierten,
gängigen und
maschinenlesbaren Format zu erhalten. Außerdem haben Sie das
Recht diese Daten einem
anderen Verantwortlichen ohne Behinderung durch den
Verantwortlichen, dem die
personenbezogenen Daten bereitgestellt wurden, zu übermitteln,
sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1
lit. a DSGVO oder Art. 9
Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1
lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren
erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu
erwirken, dass die Sie
betreffenden personenbezogenen Daten direkt von einem
Verantwortlichen einem anderen
Verantwortlichen übermittelt werden, soweit dies technisch
machbar ist. Freiheiten und
Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt
werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine
Verarbeitung personenbezogener
Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist,
die im öffentlichen Interesse
liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem
Verantwortlichen übertragen
wurde.
Stand Mai 2018
25
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen
Situation ergeben, jederzeit
gegen die Verarbeitung der Sie betreffenden personenbezogenen
Daten, die aufgrund von
Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch
einzulegen; dies gilt auch für ein auf
diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden
personenbezogenen Daten nicht mehr,
es sei denn, er kann zwingende schutzwürdige Gründe für die
Verarbeitung nachweisen, die
Ihre Interessen, Rechte und Freiheiten überwiegen, oder die
Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die
Verarbeitung der Sie
betreffenden personenbezogenen Daten zum Zwecke derartiger
Werbung einzulegen; dies
gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der
Direktwerbung, so werden die Sie
betreffenden personenbezogenen Daten nicht mehr für diese
Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von
Diensten der
Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG
– Ihr Widerspruchsrecht
mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen
verwendet werden.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen
Forschungszwecken:
Sie haben auch das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation
ergeben, bei der Verarbeitung Sie betreffender
personenbezogener Daten, die zu
wissenschaftlichen oder historischen Forschungszwecken oder zu
statistischen
Zwecken gem. Art. 89 Abs. 1 DSGVO erfolgt, dieser zu
widersprechen.
Ihr Widerspruchsrecht kann insoweit beschränkt werden, als es
voraussichtlich die
Verwirklichung der Forschungs- oder Statistikzwecke unmöglich
macht oder ernsthaft
beeinträchtigt und die Beschränkung für die Erfüllung der
Forschungs- oder
Statistikzwecke notwendig ist.
Stand Mai 2018
26
8. Recht auf Widerruf der datenschutzrechtlichen
Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche
Einwilligungserklärung jederzeit zu
widerrufen. Durch den Widerruf der Einwilligung wird die
Rechtmäßigkeit der aufgrund der
Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht
berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich
Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung –
einschließlich Profiling – beruhenden Entscheidung unterworfen
zu werden, die Ihnen
gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher
Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags
zwischen Ihnen und dem
Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der
Mitgliedstaaten, denen der
Verantwortliche unterliegt, zulässig ist und diese
Rechtsvorschriften angemessene
Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer
berechtigten
Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen
Kategorien
personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen,
sofern nicht Art. 9 Abs. 2 lit. a
oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der
Rechte und Freiheiten
sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der
Verantwortliche angemessene
Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten
Interessen zu wahren,
wozu mindestens das Recht auf Erwirkung des Eingreifens einer
Person seitens des
Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf
Anfechtung der
Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs
steht Ihnen das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder
des Orts des mutmaßlichen
Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung
der Sie betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.
Stand Mai 2018
27
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde,
unterrichtet den
Beschwerdeführer über den Stand und die Ergebnisse der
Beschwerde einschließlich der
Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78
DSGVO.