Datenschutzhinweise
Wir treffen nach den gesetzlichen Bestimmungen wirkungsvolle technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau bei der Verarbeitung von personenbezogenen Daten zu gewährleisten. Den Schutz Ihrer personenbezogenen Daten berücksichtigen wir überdies bereits durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren. Soweit wir selbst KI-Technologien zur Unterstützung unserer Rechtsdienstleistungen einsetzen, verarbeiten wir keine personenbezogenen oder sensiblen Daten unserer Mandanten. Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Mit den nachfolgenden Hinweisen möchten wir Sie darüber informieren, welche Arten Ihrer personenbezogenen Daten basierend auf welcher Rechtsgrundlage zu welchen Zwecken und in welchem Umfang von uns oder in unserem Auftrag verarbeitet werden. Überdies teilen wir Ihnen mit, welche Rechte Ihnen als Betroffener (m/w/d) im Hinblick auf diese Verarbeitung zustehen.
Für den Fall, dass sich die dargestellten Verarbeitungsprozesse ändern, passen wir soweit erforderlich die Datenschutzerklärung an. Bitte informieren Sie sich daher regelmäßig über den Inhalt unserer Datenschutzerklärung. So Änderungen eine Mitwirkungshandlung Ihrerseits erforderlich machen (z.B. eine Einwilligung), werden wir Sie vorab um diese bitten.
Im Interesse einer besseren Lesbarkeit sehen wir davon ab, bei Fehlen einer geschlechtsneutralen Formulierung sowohl die männliche als auch weitere Formen anzuführen. Die ggf. nachstehend gewählten männlichen Formulierungen gelten deshalb uneingeschränkt auch für die weiteren Geschlechter.
Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten i.S.d. Art. 4 Nr. 7 DS-GVO ist die ANGSTER Rechtsanwalts GmbH, Königstr. 26 („ANGSTER“ oder auch „wir“).
Sollten Sie Fragen oder Anliegen haben, wenden Sie sich bitte an den geschäftsführenden Rechtsanwalt Henrik Angster: [email protected]
Rechtsgrundlagen
ANGSTER verarbeitet Ihre Daten gemäß den datenschutzrechtlichen Vorschriften des Bundesdatenschutzgesetzes („BDSG“) in der ab dem 25. Mai 2018 geltenden Fassung und der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – „DS-GVO“).
Die jeweils einschlägige Rechtsgrundlage für die Verarbeitung nennen wir Ihnen unter den Angaben zu den einzelnen Datenkategorien.
Datenkategorien
ANGSTER verarbeitet verschiedene Kategorien personenbezogener Daten. In den folgenden Abschnitten werden diese Daten nach dem Kreis der Betroffenen, dem jeweiligen Zweck und der einschlägigen Rechtsgrundlage dargestellt
Mandanten, Interessenten und Geschäftspartner
Mandatsgewinnung und -abwicklung
Soweit wir mit Ihnen in einer vertraglichen, vertragsähnlichen oder vorvertraglichen Geschäftsbeziehung stehen, wenn Sie also bereits ein Mandant, Geschäftspartner oder an einem solchen Rechtsverhältnis interessiert sind („Vertragspartner“), verarbeiten wir soweit erforderlich
- Bestandsdaten (z.B. Namen, Adressen, Geschlecht, Firma, Standort),
- Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie),
- Kontaktdaten (z.B. E-Mail, Telefonnummern),
- Vertragsdaten (z.B. Vertragsgegenstand, Mandatsart, Laufzeit, Kundenkategorie, Kunden-ID, Login-Informationen),
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, Device-ID, IP- u. MAC-Adressen).
- Inhalte an uns gerichteter Kommunikation (z. B. Produkt-, Beratungs- oder Mandatsanfragen)
Wir teilen Ihnen jeweils vor oder im Zuge der Datenerhebung in transparenter Weise mit, welche dieser Daten hierzu erforderlich sind. Die Daten verarbeiten wir,
- um Sie in der Kommunikation ansprechen zu können,
- zur Beantwortung Ihrer Anfragen,
- zur Begründung und Erfüllung unserer vertraglichen Pflichten,
- zur Sicherung unserer Rechte,
- zum Schutz gegen unautorisierte Verwendung und Missbrauch unserer Angebote,
- zu Zwecken einhergehenden Verwaltungsaufgaben, sowie
- zu Zwecken der unternehmerischen Organisation.
Die Verarbeitung Ihrer Daten erfolgt insbesondere, um ihnen eine informierte Auswahl unserer anwaltlichen Leistungen, deren Bezahlung und die Ausführung des Mandats zu ermöglichen. Rechtsgrundlagen für die Verarbeitung sind demnach
- für Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO),
- im Hinblick auf rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO),
- im Übrigen unsere berechtigten Interessen an einer effizienten und sicheren Kommunikation (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Kommunkation und Zusammenarbeit
Wir verarbeiteten personenbezogene Daten über „Microsoft Teams“, soweit die Mandanten oder Geschäftspartner diese fakultativ eingeräumte Möglichkeit zur Kommunikation und Zusammenarbeit in Anspruch nehmen. Es betrifft dies dann gegebenenfalls (und soweit erforderlich) folgende Kategorien personenbezogener Daten:
- Angaben, die Sie zum Bestandteil Ihres eigenen Accounts bei Microsoft Teams gemacht haben,
- technische Daten, die zur Bereitstellung einer Microsoft Teams-Funktion erforderlich sind, insbesondere IP-Adresse, Zeit und Dauer der Nutzung, Protokoll- und andere Nutzungsdaten,
- Audio- und/oder Videodaten von Teilnehmern an Audio- bzw. Video-Konferenzen,
- Kontaktinformationen, insbesondere Vor- und Nachname, ggf. Titel, Adresse, Telefonnummer, E-Mail-Adresse,
- Angaben zur geschäftlichen bzw. beruflichen Tätigkeit,
- sonstige im Zusammenhang mit der Kommunikation oder Zusammenarbeit stehende Angaben.
Der Zweck für die Verarbeitung dieser personenbezogenen Daten ergibt sich grundsätzlich aus dem jeweiligen (vor-)vertragsrechtlichen Zusammenhang der Kommunikation bzw. Zusammenarbeit im Hinblick auf die Vertragserfüllung und vorvertragliche Anfragen. Rechtsgrundlagen für die Verarbeitung sind demnach Art. 6 Abs. 1 S. 1 lit. b DSGVO. Im Übrigen ist die Rechtsgrundlage Artikel 6 Abs. 1 lit. f DS-GVO im Hinblick auf unsere berechtigten Interessen an einer effizienten und sicheren Kommunikation mit Mandanten und Geschäftspartnern.
Zur technischen Bereitstellung der Microsoft Teams-Funktionen übermitteln wir die oben genannten Daten an Microsoft. Microsoft ist insofern zur strikter Verschwiegenheit verpflichtet und verarbeitet Daten nur im Auftrag und nach den Weisungen von ANGSTER. Dabei können die Daten auch in Staaten außerhalb der EU/des EWR übermittelt werden, insbesondere in die USA. Damit auch dort der Schutz der Daten angemessen gewährleistet ist, haben wir mit Microsoft die von der Europäischen Kommission genehmigten Standardvertragsklauseln abgeschlossen sowie überdies ergänzende Maßnahmen vereinbart.
Audio- und Videodaten, die während einer Audio- bzw. Videokonferenz oder einer Screen-Sharing-Sitzung entstehen, werden nur für die Dauer der Konferenz bzw. Sitzung verarbeitet und unmittelbar anschließend gelöscht. Aufzeichnungen, die darüber hinaus aufbewahrt werden, werden ohne Ihre gesonderte, ausdrückliche Einwilligung nicht erstellt.
Weitere Informationen zum Datenschutz und Einstellungsmöglichkeiten bei der Nutzung von Microsoft Teams finden Sie unter https://docs.microsoft.com/de-de/microsoftteams/teams-privacy
Nutzer unseres Onlineangebotes
Logfiles
Bei Aufruf unserer Webseiten erheben wir (bzw. unser Webhosting-Anbieter) Zugriffsdaten (sogenannte Serverlogfiles) der Nutzer. Zu den Serverlogfiles können folgende Daten gehören:
- die Adresse und Name der abgerufenen Webseiten und Dateien,
- Datum und Uhrzeit des Abrufs,
- übertragene Datenmengen,
- Meldung über erfolgreichen Abruf,
- Browsertyp nebst Version,
- das Betriebssystem des Nutzers,
- Referrer URL (die zuvor besuchte Seite),
- IP-Adresse.
Diese Verarbeitung erfolgt zur Sicherstellung eines problemlosen Verbindungsaufbaus der Website und einer reibungslosen Nutzung unserer Website sowie der Systemsicherheit und -stabilität. Wir verwenden Ihre Daten insbesondere nicht, um Rückschlüsse auf Ihre Person zu ziehen. Informationen dieser Art werden von uns ggfs. statistisch ausgewertet, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren. Diese Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website sowie zur Verhinderung des Missbrauchs unserer Leistungen.
Cookies
Darüber hinaus verwenden wir sog. Cookies, d. h. Textdateien, die von einem Browser auf dem Computer eines Benutzers gespeichert werden und Informationen über diesen Benutzer während oder nach seinem Besuch innerhalb eines Online-Angebotes enthalten, welche von uns verarbeitet werden können. Zu diesen Informationen gehören z.B. der Login-Status, aufgerufene Seiten oder Medien, pseudonyme Onlinekennzeichnungen ("Nutzer-IDs"), ggf. der Inhalt eines „Warenkorbs“ bzw. die erfolgte Auswahl eines Produktes oder die nutzerspezifischen Einstellungen auf unseren Webseiten.
Bitte beachten Sie, dass es unterschiedliche Arten von Cookies gibt, die unterschiedliche Zwecke verfolgen:
- First-Party-Cookies werden von uns selbst gesetzt.
- Third-Party-Cookies (auch: Drittanbieter-Cookies) werden hauptsächlich von Werbetreibenden (sog. Dritten) verwendet, um Benutzerinformationen zu verarbeiten.
- Temporäre Cookies (auch: Session- oder Sitzungs-Cookies) werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und seinen Browser geschlossen hat.
- Permanente Cookies bleiben auch nach dem Schließen des Browsers auf dem Rechner des Nutzers gespeichert. Auf diese Weise kann beispielsweise der Login-Status gespeichert oder vom Nutzer bevorzugte Inhalte direkt wieder angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die Interessen von Nutzern, die zur Reichweitenmessung oder zu Marketingzwecken verwendet werden, in einem solchen Cookie gespeichert werden.
- Notwendige (auch: essentielle oder unbedingt erforderliche) Cookies sind für den Betrieb einer Webseite unbedingt erforderlich (z.B. um Logins oder andere Nutzereingaben zu speichern oder aus Gründen der Sicherheit).
- Statistik-, Onlinemarketing- und Personalisierungs-Cookies dienen dagegen der Reichweitenmessung und dazu, den Nutzern Inhalte anzuzeigen, die ihren potentiellen Interessen gemäß den gespeicherten Daten über den Zugriff auf bestimmte Inhalte entsprechen (sog. "Tracking"). Soweit wir diese Art von Cookies bzw. "Tracking"-Technologien einsetzen, informieren wir Sie darüber zuvor im Rahmen der Einholung einer Einwilligung.
Abhängig davon, um welche Art von Cookies es geht, verarbeiten wir Ihre personenbezogenen Daten mit Hilfe von Cookies entweder aufgrund einer zuvor erklärten Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO, auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und dessen Verbesserung), oder weil der Einsatz von Cookies gemäß. Art. 6 Abs. 1 S. 1 lit. b DSGVO erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen.
Bevor wir Daten im Rahmen der Nutzung von Cookies verarbeiten oder verarbeiten lassen, teilen wir Ihnen bei Aufruf der Seite mit, welche Cookies wir verwenden, und bitten Sie um eine jederzeit widerrufbare Einwilligung (Cookie-Opt-In-Tool bzw. Banner) nutzen. Bevor die Einwilligung nicht ausgesprochen wurde, werden allenfalls Cookies eingesetzt, die für den Betrieb unseres Onlineangebotes unbedingt erforderlich sind.
Neben der Möglichkeit, eine erklärte Einwilligung jederzeit zu widerrufen, können Sie unsere Webseite grundsätzlich auch ohne Cookies betrachten. Bitte beachten Sie, dass Internet-Browser regelmäßig so eingestellt sind, dass sie Cookies akzeptieren. Im Allgemeinen können Sie die Verwendung von Cookies jederzeit über die Einstellungen Ihres Browsers deaktivieren. Bitte verwenden Sie die Hilfefunktionen Ihres Internetbrowsers, um zu erfahren, wie Sie diese Einstellungen ändern können (einzelne Funktionen unserer Webseite, wie etwa auch die Anmeldung und Nutzung des Kundenportales, können möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies deaktiviert haben). Im Hinblick auf das Tracking kann dem Einsatz von Cookies auch mittels einer Vielzahl von Diensten z. B. über die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/ widersprochen werden (“opt-out“).
Anmeldung und Nutzung Mandantenkonto
Im Rahmen der fakultativen Anmeldungen und Nutzungen eines „Online-Mandantenkontos“ speichern wir die IP-Adressen der Mandaten nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch vorbeugen zu können. Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Kontaktformulare
Auf den Webseiten von ANGSTER besteht die Möglichkeit, mit uns insbesondere zur Anfrage unserer anwaltlichen Leistungen über Formulare oder Chats in Kontakt zu treten. Dabei sind in der Regel Vor- und Nachname, E-Mail-Adresse, ggf. ein Anfragetext sowie der Sachzusammenhang der Anfrage anzugeben. Die personenbezogenen Daten, die uns in diesem Zusammenhang übermittelt werden, werden ausschließlich zur Bearbeitung der jeweiligen Anfragen verwendet. Die Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Newsletter und elektronische Nachrichten
Über unsere Webseiten haben Sie die Möglichkeit, zu einem bestimmten Thema E-Mails von uns zu erhalten. Der jeweilige Inhalt dieser Benachrichtigung richten sich nach der Beschreibung im Anmeldeverfahren.
Zur Anmeldung reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Diese wird ausschließlich dazu verwendet, Ihnen den abonnierten Nachrichteninhalt bzw. „Newsletter“ per E-Mail zuzustellen. An diese E-Mail-Adresse erhalten Sie nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden, um zu verhindern, dass sich jemand mit einer fremden E-Mail-Adresse anmelden kann (sog. "Double-Opt-In-Verfahren"). Zum Nachweis der Rechtskonformität des Anmeldeprozess werden alle Anmeldungen von uns protokolliert. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse.
Der Versand der von Ihnen angeforderten Benachrichtigung erfolgt auf Grundlage einer jederzeit widerruflichen Einwilligung der Empfänger (Art. 6 Abs. 1 lit. a DSGVO) oder, falls eine solche Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing (Art. 6 Abs. 1 lit. f DSGVO), sofern und soweit diese gesetzlich erlaubt ist (z.B. im Fall von Bestandskundenwerbung). Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemäßen Ablaufs (Art. 6 Abs. 1 lit. f DSGVO). Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem (Art. 6 Abs. 1 lit. f DSGVO).
Bitte beachten Sie: Die Benachrichtigung bzw. der Newsletter können einen sogenannten "web-beacon" (auch "Zählpixel" genannt) enthalten, d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw. vom Server eines von uns beauftragten Versanddienstleisters, abgerufen wird. Im Rahmen dieses Abrufs werden technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zum einen zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Bestimmung von Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt.
Diese Analyse beinhaltet zum anderen die Feststellung, ob die Benachrichtigung geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können zwar aus technischen Gründen die einzelne E-Mail-Adresse der Newsletter-Empfängern zugeordnet werden. Eine solche Zuordnung wird aber weder von uns noch von dem von uns beauftragten Versanddienstleister erfolgen; die Auswertung der Daten dient ausschließlich dazu, unsere Inhalte an die Lesegewohnheiten unserer Nutzer anzupassen. Diese Auswertung erfolgt, vorbehaltlich einer ausdrücklichen Einwilligung der Nutzer zum Empfang der Newsletter, auf Grundlage unserer berechtigten Interessen zu Zwecken des Einsatzes eines nutzerfreundlichen sowie sicheren Newsletter-Systems, welches sowohl unseren geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht (Art. 6 Abs. 1 lit. f DSGVO).
Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kündigung des Newsletters finden Sie überdies am Ende einer jeden Benachrichtigung bzw. Newsletters.
Plugins, eingebettete Funktionen und Inhalte
Um Ihnen als Nutzer unserer Webseiten relevante Informationen zu unserem Unternehmen und unseren Leistungen auf einfache Weise zugänglich zu machen, binden wir verschiedene Funktionen und Inhalte von Drittanbietern (z. B. Grafiken, Videos oder Social-Media-Schaltflächen sowie Beiträge) in unser Onlineangebot ein. Hierzu verarbeiten die Drittanbieter die IP-Adresse der Nutzer, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten.
Social Media Schaltflächen
Wenn Sie auf eine unserer Social-Media-Schaltflächen klicken, erfolgt die Datenübermittlung an das entsprechende Soziale Netzwerk über die sog. „Shariff“-Anwendung. Dabei stellt nicht Ihr Browser, sondern der Server, auf dem sich unser Onlineangebot befindet, eine Verbindung mit dem Server der jeweiligen Plattform des Sozialen Netzwerks her, d. h. es werden zunächst keine personenbezogenen Daten des Nutzers an die Anbieter des Sozialen Netzwerks weitergegeben. Ein „Shariff“-Button stellt den direkten Kontakt zwischen dem Sozialen Netzwerk und Ihnen als Nutzer erst dann her, wenn Sie aktiv auf den „Share-Button“ klicken. Den jeweiligen Anbieter des Plugins erkennen Sie an der Markierung auf dem Kasten bzw. in dem Kreis über seinen jeweiligen Anfangsbuchstaben oder das Logo. Mehr Informationen zum “Shariff-Projekt“ finden Sie bei den Entwicklern des Magazins c’t: https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html.
Pixel Tags
Darüber hinaus können Drittanbieter sog. "Pixel-Tags" (auch „web-beacon“ genannt) einsetzen, mit Hilfe derer Besucherströme ausgewertet werden. Die ausschließlich pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden. Im Hinblick auf die Rechtsgrundlagen und die individuellen Widerspruchsmöglichkeiten verweisen wir auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung.
Videointegration
Wir integrieren gelegentlich auf unseren Webseiten insbesondere auch über ein Plugin Videos der Plattform YouTube, um Sie über unsere Produkte bzw. technischem Abläufe visuell anschaulich informieren zu können. Dabei nutzen wir die YouTube Funktion „No-Cookies“, d.h. wir haben die Funktion „Erweiterten Datenschutz“ aktiviert. Daher werden Videos werden nicht über youtube.com, sondern über youtube-nocookie.com aufgerufen. Beim Aufruf der betreffenden Seiten werden allerdings die IP-Adresse sowie die unter „Logfiles“ genannten weiteren Daten übertragen und so insbesondere mitgeteilt, welche unserer Internetseiten Sie besucht haben. Diese Information lässt sich jedoch nicht Ihnen zuordnen, wenn Sie bei dem Seitenaufruf bei YouTube oder einem anderen Google-Dienst dauerhaft angemeldet sind. Wenn Sie die Wiedergabe eines derart eingebundenen Videos durch Anklicken starten, speichert YouTube durch den erweiterten Datenschutzmodus auf Ihrem Gerät nur Cookies, die keine persönlich identifizierbaren Daten enthalten, es sei denn Sie sind aktuell bei einem Google-Dienst angemeldet. Diese Cookies lassen sich durch entsprechende Browsereinstellungen und -erweiterungen verhindern. Im Hinblick auf die Rechtsgrundlagen verweisen wir im Übrigen auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung.
E-Recruiting
Wir integrieren auf unseren Webseiten auch ein Plugin des E-Recruiting Systems „Prescreen“. Mit diesem können wir unter der Domain „.jobbase.io“ Stellenanzeigen schalten sowie Bewerbungen empfangen und verwalten. Dabei können auf unserer Webseite Cookies zur Erfassung von Benutzern von Bewerbungsformularen eingesetzt werden; Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wir verweisen insoweit auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung. Wenn Sie auf unserer Bewerbungsseite unter https://consocias.com/jobs den Button „jetzt bewerben“ anklicken, werden die IP-Adresse sowie die unter „Logfiles“ genannten weiteren Daten an den Server des Drittanbieters übermittelt, und Sie werden auf dessen Server zu unserem jeweils aktuellen Stellenangeboten weitergeleitet. Rechtsgrundlage hierfür ist § 26 BDSG i.V.m. Art. 88 DSGVO, sowie (für die Durchführung vorvertraglicher Maßnahmen) Art. 6 Abs. 1 lit. b DSGVO. Wir verweisen im Übrigem auf die Informationen zu „Stellenangebote und Bewerbungsverfahren“.
Schutz der Webseite
Um unser Online-Angebot vor Viren und Malware zu schützen und Angriffe durch Computer-Kriminelle abzuwehren, verwenden wir den Dienst „Wordfence Security“. Insbesondere zum Schutze vor sog. Brute-Force- und DDoS-Angriffen werden dabei IP-Adressen auf den Servern des Drittanbieters gespeichert. Als unbedenklich eingestufte IP-Adressen werden auf eine White List gesetzt. Der Schutz unserer Webseite und ihrer Nutzer stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Um zu erkennen, ob es sich bei dem Besucher unserer Webseite um einen Mensch oder einen Roboter handelt, verwendet das Plugin überdies Cookies.Insoweit verweisen wir auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung. Die Option Live Traffic View (Echtzeit Live-Verkehr) des Plugins ist ausgeschaltet, da sie nicht zwingend erforderlich ist.
SEO
Zur Unterstützung der Suchmaschinen-Optimierung unserer Webseite nutzen wir das Plugin „AIOSEO“. Dieses Plugin sorgt für die technische Optimierung unserer Webseiten für Suchmaschinen und unterstützt uns auch bei der Entwicklung von Inhalten auf unseren Webseiten. Dies erfolgt, um von an unseren Angeboten interessierten Kundenkreisen im Internet besser gefunden zu werden, was ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO darstellt. Das Plugin verwendet Cookies, so dass wir insoweit auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung verweisen.
Webanalyse
Zur Auswertung von Besucherströmen auf unseren Webseiten können Verhalten, Interessen oder demographische Informationen der Nutzer unseres Online-Angebotes als pseudonyme Werte erfasst werden. Aufgrund dieser Reichweitenanalyse können wir z. B. erkennen, unter welcher IP-Adresse zu welcher Zeit und von wo auf bestimmte Inhalte unseres Onlineangebotes oder dessen Funktionen am häufigsten zugegriffen werden, oder den Nutzer zur Wiederverwendung einladen. Auf diese Weise können wir auch besser nachvollziehen, welche Funktionen oder Inhalte unserer Webseite der Optimierung bedürfen (weil auf diese eben nicht so häufig oder gar nicht zugegriffen wird). Hierzu werden Nutzerprofile angelegt und in einer Datei (einem sog. "Cookie") gespeichert, oder es werden ähnliche Verfahren mit dem gleichen Zweck genutzt.
Zum Schutz der Nutzer verwenden wir dabei zum einen bei der Speicherung der IP-Adressen der Nutzer ein sogenanntes IP-Masking-Verfahren (Pseudonymisierung durch Kürzung der IP-Adresse). Zum anderen werden im Rahmen der Webanalyse und Optimierung grundsätzlich auch keine Klardaten der Nutzer gespeichert (also weder E-Mail-Adressen noch Namen), sondern lediglich Pseudonyme. Wir kennen daher die tatsächliche Identität der Nutzer nicht, sondern verwenden die gespeicherten Daten ausschließlich für die vorgenannten Zwecke in deren pseudonymen Nutzerprofilen. Im Hinblick auf die Rechtsgrundlagen und die individuellen Widerspruchsmöglichkeiten verweisen wir auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung.
Onlinemarketing
Zur Darstellung von werbenden Inhalten oder Vermarktung von Werbeflächen („Onlinemarketing“) können Nutzerprofile angelegt und in einer Datei ("Cookie") gespeichert werden. Anhand dieser Daten können potentielle Interessen der Nutzer bestimmt, sowie die Effektivität des Onlinemarketings gemessen werden. Zu den gespeicherten Daten können aufgerufene Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke sowie auch Kommunikationspartner und technische Angaben gehören, wie z. B. die IP-Adresse, der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Auch im Fall des Onlinemarketings gilt: Wir verwenden bei der Speicherung der IP-Adressen ein sogenanntes IP-Masking-Verfahren (Pseudonymisierung durch Kürzung der IP-Adresse). Im Rahmen der Webanalyse und Optimierung werden daher auch grundsätzlich keine Klardaten der Nutzer gespeichert (also weder E-Mail-Adressen noch Namen), sondern lediglich Pseudonyme.
Wir kennen daher die tatsächliche Identität der Nutzer nicht, sondern verwenden diese gespeicherten Daten ausschließlich für die vorgenannten Zwecke in deren pseudonymen Nutzerprofilen. Klardaten können den Nutzerprofilen ausnahmsweise dann zugeordnet werden, wenn der jeweilige Nutzer Mitglied eines sozialen Netzwerks ist, dessen Onlinemarketingverfahren wir einsetzen, und mit deren Anbietern die Nutzer Abreden (etwa durch Einwilligung im Rahmen der Registrierung) getroffen haben, wonach das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbinden kann.
Im Übrigen erhalten wir nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbeanzeigen, d. h. wir können messen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion (d. h. zu einer Anfrage oder einem Vertragsschluss mit uns) geführt haben.
Die in den Cookies (oder mittels vergleichbarer Verfahren) gespeicherten Daten können generell auch auf anderen Webseiten (die dasselbe Onlinemarketingverfahren einsetzen) ausgelesen und wiederum zu Zwecken der Darstellung von Inhalten analysiert, ggf. mit weiteren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Im Hinblick auf die Rechtsgrundlagen zu den Onlinemarketingverfahren und die individuellen Widerspruchsmöglichkeiten verweisen wir auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung.
Bewertungsverfahren und -widgets
Zur Ermöglichung von Anbieter- und Produktbewertungen durch unsere Kunden und für unser eigenes Qualitätsmanagement können wir auf den Webseiten von ANGSTER sog. Bewertungs-Widgets einsetzen. Dabei wird im Wege eines verlinkten Seiten- bzw. Bild-Elementes ein Hinweis auf die durch einen dort genannten Dienstleister angebotenen Ergebnisse der Bewertung unserer Produkte durch Kunden eingebunden. Bei dem Aufruf des Bild-Elementes speichert der Webserver des Diensteanbieters automatisch die IP-Adresse sowie die unter „Logfiles“ genannten Daten. Weitere personenbezogene Daten werden ggf. an den jeweiligen Diensteanbieter übertragen, wenn Sie sich nach dessen Geschäftsbedingungen zur Bewertung unsere Produkte entschieden haben.
Diese Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und ist zur Wahrung unseres berechtigten Interesses an einem transparenten Bewertungsmanagement und zur Sicherstellung dessen erforderlich, dass nur Bewertungen von Nutzern veröffentlich werden, die auch tatsächlich als Kunden unserer Produkte über ihre eigenen Erfahrungen berichten können.
Online-Terminvereinbarungen
Zur Ermöglichung von einfachen, schnellen und unkomplizierten Terminvereinbarung online setzen wir das Tool calendly ein. Die Nutzung von calendly erfolgt zur Verbesserung unserer Dienstleistung für bestehende und neue Mandanten. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Bei der Verwendung von calendly werden von Ihnen persönliche Daten wie Name, Funktion im Unternehmen und E-Mail-Adresse abgefragt. Sie haben außerdem die Möglichkeit, Ihr Anliegen darzustellen und uns weitere Informationen zur Verfügung zu stellen. Wenn Sie das Tool nutzen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Informationen gespeichert und über das Internet übertragen. Die Verarbeitung der eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Customer-Relationship-Management
Zur Pflege unserer Mandantenbeziehungen im Rahmen unseres Online-Angebotes nutzen wir Customer-Relationship-Management-Systeme (CRM). Diese unterstützen uns dabei, produktrelevanten Informationsangebote und die Kommunikation mit unsere Mandanten effektiv zu systematisieren, zu verwalten und zu dokumentieren. Dies erfolgt mittels Software-Lösungen, bei denen nachfolgende Aspekte bei der Nutzung unseres Online-Angebotes integriert werden können:
• Kontaktmanagement und Chatfunktionen
• E-Mail-Marketing,
• Social Media Publishing,
• Web-Analyse,
• Online Marketings und
• Anmelde-Dienste
• Kundenbewertungsmanagement
Im Hinblick auf die Rechtsgrundlagen und die individuellen Widerspruchsmöglichkeiten verweisen wir auf die Informationen dieser Datenschutzerklärung zu den der vorgenannten Themen und den eingesetzten Diensten.
So Sie im Rahmen der Inanspruchnahme unserer Leistungen ein bereits registrierter Mandant sind, können im Fall der Web-Analyse und des Online-Marketings die insoweit gewonnenen Daten im Übrigen auch zusammen mit Ihren Bestands-, Kontakt- und Vertragsdaten gespeichert und verarbeitet werden. Dies erfolgt auf der Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 S. 1 lit. f DSGVO), Ihre Kontaktanfragen als Mandant besser und schneller beantworten, und Sie ggf. gezielter mit geeigneten Informationen und Angebote über unsere Leistungen ausstatten zu können.
Soweit auf unseren Webseiten durch Dritte bereitgestellte Chat-Funtionen die GPT-Technologie von OpenAI nutzen, erfolgt dies über eine API-Plattform, über welche die Dritten die GPT-Technologie in ihre eigenen Dienste integrieren können. Inhalte, die von Nutzern über die API empfangen werden, fallen daher unter die Kategorie „API-Content“. Gemäß den Nutzungsbedingungen verwendet OpenAI API-Content ohne ausdrückliche Einwillgung nicht für eigene Zwecke (z.B. zur Weiterentwicklung und Verbesserung des Dienstes). Näheres erfahren Sie hier: https://openai.com/enterprise-privacy
Eingesetzte Dienste und Diensteanbieter
Google Analytics
Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung: https://policies.google.com/privacy; Widerspruchsmöglichkeit (Opt-Out): https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Google Ads und Konversionsmessung
Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy.
Facebook-Pixel und Zielgruppenbildung (Custom Audiences)
Dienstanbieter: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads.
HubSpot
Diensteanbieter: HubSpot, Inc., 25 First St., 2nd floor, Cambridge, Massachusetts 02141, USA; Website: https://www.hubspot.de; Datenschutzerklärung: https://legal.hubspot.com/de/privacy-policy.
Prescreen
Diensteanbieter: Prescreen International GmbH, Mariahilfer Straße 17, 1060 Wien; Webseite: https://prescreen.io/de/; Datenschutzerklärung: https://prescreen.io/de/datenschutzerklaerung/
Shariff
Dienstanbieter: Heise Medien GmbH & Co. KG, Karl-Wiechert-Allee 10, 30625 Hannover; Website: https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html; Datenschutzerklärung: https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
Typeform
Diensteanbieter: Typeform S.L., Carrer Bac de Roda, 163, 08018 Barcelona, 1–2, Spanien; Datenschutzerklärung: https://admin.typeform.com/to/dwk6gt; Cookie-Policy: https://admin.typeform.com/to/dwk6gt
Wordfence Security
Diensteanbieter: Defiant Inc., 800 5th Ave., Suite 4100, Seattle, WA 98104, USA; Datenschutzerklärung: https://www.wordfence.com/privacy-policy/
All in one SEO (AIOSEO)
Diensteanbieter: Yoast BV, Don Emanuelstraat 3, 6602 GX Wijchen, The Netherlands; Datenschutzerklärung: https://yoast.com/privacy-policy
YouTube
Diensteanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Datenschutzerklärung: https://policies.google.com/privacy, Widerspruchsmöglichkeit (Opt-Out): https://adssettings.google.com/authenticated
calendly
Diensteanbieter: Calendly LLC, BB&T Tower, 271 17th St NW #1000, Atlanta, GA 30363, USA. Datenschutzerklärung: https://calendly.com/privacy
Mailchimp
Diensteanbieter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, Website: https://mailchimp.com; Datenschutzerklärung: https://mailchimp.com/legal/; Auftragsverarbeitungsvertrag: https://mailchimp.com/legal/; Grundlage Drittlandübermittlung: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt); Weitere Informationen: Besondere Sicherheitsmaßnahmen: https://mailchimp.com/de/help/mailchimp-european-data-transfers
Besondere Zahlungsverfahren
Um unseren Mandanten im Falle einer kostenauslösenden Mandatierung effiziente und sichere Zahlungsmöglichkeiten anzubieten, setzen wir neben Banken und Kreditinstituten auch Zahlungsdienstleister ein. Zu den durch diese Zahlungsdienstleiser verarbeiteten Daten gehören
• Bestandsdaten (z.B. Namen, Adressen);
• Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie)
• Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
• Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
• Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
Diese Angaben sind erforderlich, um ggf. die Zahlungstransaktionen über die Zahlungsdienstleister durchzuführen. Diese von Ihnen eingegebenen und/oder beim Zahlungsdienstleister bereits aufgrund einer Kundenbeziehung mit Ihnen gespeicherten Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet. Wir selbst erhalten insoweit lediglich Informationen darüber, ob eine Zahlung erfolgte.
Rechtsgrundlagen für diese Datenverarbeitung ist die Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) sowie unsere berechtigten Interessen an einer effizienten und sicheren Zahlungsabwicklung (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Bitte beachten Sie, dass die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien zu Zwecken der Identitäts- und Bonitätsprüfung übermittelt werden können. Es gelten insoweit die AGB und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- PayPal: Dienstleistungen zur Zahlungsabwicklung (z.B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Website:https://www.paypal.com/de; Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Nutzer unserer Sozialen Netzwerke
Unser Unternehmen unterhält Online-Präsenzen innerhalb verschiedener sozialer Netzwerke (Social Media). Dabei verarbeiten wir Daten von aktiven Nutzern dieser Online-Präsenzen, um mit diesen dort zu kommunizieren oder um Informationen über ANGSTER anzubieten. Diese Verarbeitung erfolgt dann auf Grundlage unserer berechtigten Interessen an einer effektiven Information der Nutzer und Kommunikation mit den Nutzern unter den geltenden Rahmenbedingungen des jeweiligen sozialen Mediums gem. Art. 6 Abs. 1 lit. f. DSGVO. Falls Sie als Nutzer des jeweiligen sozialen Mediums um eine Einwilligung in die Datenverarbeitung gebeten werden (z. B. im Wege des Anklickens eines Kontrollkästchens) ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.
Soweit für uns die technische Möglichkeit besteht, auf die datenschutzrechtlich relevanten Verarbeitungsvorgänge der von Ihnen aufgerufenen jeweiligen sozialen Medien Einfluss zu nehmen, werden wir diese im Sinne der Datenminimierung im Sinne des Art. 5 Abs. 1 lit. c DSGVO wahrnehmen. Bitte beachten Sie aber, dass für Ihre Nutzung der jeweiligen sozialen Netzwerke deren Geschäftsbedingungen und Datenverarbeitungsrichtlinien gelten. Daher ist nicht auszuschließen, dass Ihre Daten auch außerhalb des Raumes der Europäischen Union verarbeitet werden. In der Folge könnte einerseits die Durchsetzung Ihrer Rechte erschwert werden. Andererseits können die bei der Nutzung von Funktionalitäten der sozialen Netzwerke anfallenden Daten auch analysiert und für Marktforschungs- und Werbezwecke verarbeitet werden. Dies erfolgt dadurch, dass Ihr Nutzungsverhalten und die sich daraus ergebenen Interessen und Vorlieben als Nutzungsprofile in Cookies gespeichert und darauf basierende Werbeanzeigen innerhalb und außerhalb der sozialen Netzwerke geschaltet werden, die mutmaßlich Ihren Interessen entsprechen (Onlinemarketing). Wenn Sie als Nutzer überdies Mitglied der jeweiligen sozialen Netzwerke und bei diesen eingeloggt sind, können in den Nutzungsprofilen auch Daten gespeichert werden, die unabhängig von denen der von Ihnen verwendeten Endgeräte sind.
Informationen und Hinweise zu den jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) finden Sie in den Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke. Da nur die jeweiligen Betreiber der sozialen Netzwerke Zugriff auf die dort verarbeiteten Daten haben, müssten Sie diesbezügliche Auskunftsanfragen und Ihre Rechte als Betroffener auch dort geltend machen. So Sie hier unsere Unterstützung benötigen, helfen wir Ihnen natürlich gerne.
Eingesetzte Dienste und Diensteanbieter:
Dienstanbieter: Facebook Ireland Ltd., 4; Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads.
Facebook bietet eine spezielle Vereinbarung an ("Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), in welcher geregelt werden kann, welche Sicherheitsmaßnahmen Facebook beachten muss, und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen. Um Ihren Rechten besser zur Geltung zu verhelfen, haben wir diese Vereinbarung mit Facebook abgeschlossen. Ihre Rechte als Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch diese Vereinbarungen mit Facebook natürlich nicht eingeschränkt. Weitere Hinweise finden Sie in den "Informationen zu Seiten-Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data).
Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Dienstanbieter: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Datenschutzerklärung: https://twitter.com/de/privacy; Einstellungen: https://twitter.com/personalization.
Dienstanbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland; Website: https://www.xing.de; Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.
Bewerber auf Stellenangebote und Bewerbungsverfahren
Im Rahmen unserer Bewerbungsverfahren ist es erforderlich, dass uns die Bewerber die für deren fachliche Beurteilung und Auswahl erforderlichen Daten mitteilen. Welche Daten dies im Einzelfall sind, ergibt sich aus der jeweiligen Stellenausschreibung oder aus den Angaben der diesbezüglichen Onlineformulare. So Sie sich auf ein Stellenangebot bewerben, verarbeiten wir in der Regel folgende Kategorien personenbezogener Daten:
Kontaktdaten:
• Vor- und Nachname (ggf. Titel)
• Adresse,
• Telefonnummer,
• E-Mail-Adresse.
Qualifikationsbezogene Informationen, insbesondere:
• Studienleistungen und sonstige im Lebenslauf enthaltene Informationen, darunter Informationen zu Preisen und Stipendien und außercurricularen Leistungen, Informationen zu Dissertationsvorhaben, Angaben zu Ausbildung und Berufserfahrung,
• Kopien von Zeugnissen und Zertifikaten,
• ggf. einer Bewerbung beigefügte Fotos,
• ggf. Informationen zu (ggf. nur geplanten oder erhofften) zukünftigen Ausbildungs- und sonstigen Karriereschritten sowie professionellen Schwerpunkten und Interessen.
Wir erheben diese Daten direkt von Ihnen und verarbeiten diese Daten nur, soweit dies zur Durchführung des Bewerbungsverfahrens erforderlich ist. Rechtsgrundlage dieser Verarbeitung ist § 26 BDSG i.V.m. Art. 88 DSGVO, sowie (für die Durchführung vorvertraglicher Maßnahmen im Hinblick auf Freelancer) Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen. Bitte beachten Sie, dass wir zum Zweck der Suche und Auswahl von Bewerbern Leistungen von Drittanbietern in Anspruch nehmen können (z. B. Bewerbermanagement-, bzw. Recruitment-Software und Plattformen). Rechtsgrundlage hierfür ist unser berechtigtes Interesse an einer effizienten und transparenten Stellenausschreibung (Art. 6 Abs.1 lit. f DSGVO; siehe im Übrigen die Hinweis zu „Datenempfängern“
Im Zuge des Bewerbungsverfahrens werden besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft) nur verarbeitet, damit die uns bzw. dem Betroffenen aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Pflichten bzw. Rechte ausgeübt werden können (Art. 9 Abs. 2 lit. b DSGVO), im Übrigen zum Schutzes lebenswichtiger Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c DSGVO oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des Beschäftigten, für die medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung beruhenden Mitteilung der besonderen Kategorien von Daten erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a DSGVO.
Speicherdauer
Die personenbezogene Daten werden gespeichert, solange ihre Verarbeitung für die unter „Datenkategorien“ beschriebenen Zwecke erforderlich ist, soweit Sie uns nicht eine Einwilligung für eine darüber hinaus gehende Speicherdauer ausdrücklich erteilt haben (Art. 6 Abs. 1 S. 1 lit. b DSGVO), oder soweit nicht gesetzliche Bestimmungen eine längere Speicherdauer vorschreiben (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Die für die Mandatierung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht für Anwälte (6 Jahre nach Ablauf des Kalenderjahres, in dem das Mandat beendet wurde,) gespeichert und danach gelöscht, es sei denn, dass wir nach Art. 6 Abs. 1 S. 1 lit. c DS-GVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben
Wir informieren Sie, wenn wir die Dienste von Drittanbieter oder Plattformen zur Erbringung unserer Leistungen einsetzen, denn im Verhältnis zwischen Ihnen als Nutzer dieser Dienste und den jeweiligen Anbietern gelten dann deren Geschäftsbedingungen und Datenschutzhinweise (und damit ggf. abweichende Speicherfristen). Es obliegt den Vertragspartner, bei Ablauf der Speicherfristen ihre Daten zu sichern (etwa bei erfolgter Kündigung des Kundenkontos).
Im Hinblick auf Bewerbungsverfahren gilt ergänzend Folgendes:
Die über unser Stellen-Portal oder auf anderem Wege für Zwecke eines Bewerbungsverfahrens erhobenen personenbezogenen Daten werden, soweit die Bewerbung nicht zur Aufnahme einer Tätigkeit bei uns geführt hat, nach Abschluss des Verfahrens für maximal drei Jahre zu Beweissicherungszwecken (Art. 6 Abs. 1 S. 1 lit. f DSGVO) weiterverarbeitet und anschließend gelöscht oder anonymisiert. Das Bewerbungsverfahren selbst gilt spätestens drei Monate nach Eingang Ihrer Bewerbung als abgeschlossen.
Im Hinblick auf Microsoft Teams gilt ergänzend Folgendes:
Kommunikation per Text sowie Daten aus der Zusammenarbeit auf einer Co-Working-Plattform werden solange aufbewahrt, wie es der Zusammenhang des Vertrages bzw. der Zusammenarbeit gebietet. Im Übrigen werden sie gelöscht oder anonymisiert, sobald ihre Kenntnis nicht mehr erforderlich ist, es sei denn gesetzliche Vorschriften gebieten oder erlauben die weitere Aufbewahrung. Bei Beendigung des Vertragsverhältnisses mit Mandanten oder Geschäftspartner werden alle Angaben im Hinblick auf das MS Nutzerkonto, vorbehaltlich einer gesetzlichen Aufbewahrungspflicht, gelöscht. Es obliegt den Nutzern, ihre Daten vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu löschen.
Datenempfänger
Ihre Daten geben wir unter Beachtung der gesetzlichen Bestimmungen nur insoweit an Dritte weiter, als dies
- zu den unter „Datenkategorien“ beschriebenen Zwecken oder
- zur Erfüllung gesetzlicher Pflichten erforderlich ist, oder
- mit Ihrer Einwilligung als betroffene Personen erfolgt.
Soweit dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Mandatsverhältnissen mit Ihnen erforderlich ist, werden Ihre personenbezogenen Daten an Dritte weitergegeben. Hierzu gehört insbesondere die Weitergabe an Verfahrensgegner und deren Vertreter (insbesondere deren Rechtsanwälte) sowie Gerichte und andere öffentliche Behörden zum Zwecke der Korrespondenz sowie zur Geltendmachung und Verteidigung Ihrer Rechte. Die weitergegebenen Daten dürfen von dem Dritten ausschließlich zu den genannten Zwecken verwendet werden. Das Anwaltsgeheimnis bleibt unberührt. Soweit es sich um Daten handelt, die dem Anwaltsgeheimnis unterliegen, erfolgt eine Weitergabe an Dritte nur in Absprache mit Ihnen.
Soweit wir uns im Übrigen zur Verarbeitung Ihrer Daten externer Dienstleister nach Maßgabe und auf der Grundlage von Art. 28 DS-GVO bedienen, werden diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden, werden regelmäßig kontrolliert und sind ihrerseits dem Geheimnisschutz im Sinne des Art. 28 Abs. 3 lit. b DS-GVO verpflichtet. Diese Verpflichtung umfasst auch einschlägige Geheimnisschutzregeln, denen wir als Berufsgeheimnisträger im Sinne des § 203 Abs. 1 Nr. 3 StGB unterliegen.
Empfänger dieser Daten können sein:
- Telekommunikationsunternehmen
- (technische und organisatorische) Hilfsdienstleister
- Subunternehmer,
- Banken,
- Steuer- und Rechtsberater,
- Webhost-Anbieter,
- IT-Dienstleister,
- Anbieter von Produkt-Bewertungsverfahren,
- Zahlungsdienstleister,
- Anbieter von Online-Bewerbungstools,
- Anbieter von Web-Analyse-, Online-Marketing- oder CRM-Diensten
- Anbieter von Umfragetools,
- Clouddienste oder
- Steuerbehörden.
Wir können personenbezogene Daten an verbundene Unternehmen unserer Unternehmensgruppe übertragen oder ihnen Zugriff auf diese Daten gewähren. Wenn diese Übertragung zu Verwaltungszwecken erfolgt, basiert die Übertragung der Daten auf unseren berechtigten unternehmerischen und geschäftlichen Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), oder erfolgt, wenn es zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist (Art. 6 Abs. 1 S. 1 lit. b DSGVO), oder wenn die Zustimmung der betreffenden Person (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder eine rechtliche Erlaubnis (Art. 6 Abs. 1 S. 1 lit. c DSGVO) vorliegt.
Vorbehaltlich Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) oder einer vertraglich (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder gesetzlich (Art. 6 Abs. 1 S. 1 lit. c DSGVO) erforderlicher Übermittlung werden Ihre personenbezogene Daten nur in Drittländern (d. h. außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) mit einem anerkannten Datenschutzniveau, einer vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften durch uns oder in unserem Auftrag verarbeitet (Art. 44 bis 49 DSGVO). Bitte informieren Sie sich hierzu auch auf der Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de)
Betroffenenrechte
Als Betroffener stehen Ihnen insbesondere die sich aus Art. 15 bis 21 DSGVO ergebenden Rechte zu:
Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Soweit die Sie betreffenden personenbezogenen Daten verarbeitet werden, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht
Im Falle einer erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO haben das Recht, die erteilte Einwilligungen jederzeit zu widerrufen.
Recht auf Berichtigung
Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung
Gemäß der gesetzlichen Vorgaben haben Sie das Recht zu verlangen, dass die Sie betreffenden Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung dieser Daten erfolgt.
Recht auf Datenübertragbarkeit
Nach Maßgabe der gesetzlichen Vorgaben haben Sie das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, haben Sie das Recht, bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen.
Zuständige Aufsichtsbehörde
Sie erhalten die Adressen der für Sie zuständigen Datenschutzbeauftragten auf der Informationsseite des Bundesdatenschutzbeauftragten:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html