Zum Hauptinhalt springen

Datenschutzinformationen

1. Allgemeine Hinweise und Grundsätze der Datenverarbeitung

Wir freuen uns, dass Sie unsere Webseite besuchen. Der Schutz Ihrer Privatsphäre und der Schutz Ihrer personenbezogenen Daten bei der Nutzung unserer Webseite ist uns ein wichtiges Anliegen.

Personenbezogene Daten sind nach Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie Ihr Vor- und Nachname, Ihre Anschrift, Ihre Telefonnummer, Ihre E-Mail-Adresse, aber auch Ihre IP-Adresse.

Daten, bei denen kein Bezug zu Ihrer Person herstellbar ist, wie beispielsweise anonymisierte Angaben, sind keine personenbezogenen Daten. Die Verarbeitung (z. B. das Erheben, das Speichern, das Auslesen, das Abfragen, die Verwendung, die Übermittlung, das Löschen oder die Vernichtung) nach Art. 4 Nr. 2 DS-GVO bedarf immer Ihrer Einwilligung oder einer anderweitigen gesetzlichen Rechtsgrundlage. Verarbeitete personenbezogene Daten müssen gelöscht werden, sobald der Zweck der Verarbeitung erreicht wurde und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten mehr zu wahren sind.

Hier finden Sie Informationen über den Umgang mit Ihren personenbezogenen Daten beim Besuch unserer Webseite. Zur Bereitstellung der Funktionen und Dienste unserer Webseite ist es erforderlich, dass wir personenbezogene Daten über Sie erheben. Nachfolgend finden Sie auch Informationen zu Art und Umfang der jeweiligen Datenverarbeitung, den Zweck und die entsprechende Rechtsgrundlage sowie die jeweilige Speicherdauer.

Diese Datenschutzerklärung gilt nur für diese Webseite. Sie gilt nicht für Webseiten von Dritten, auf die wir durch einen Hyperlink lediglich verweisen. Wir können keine Verantwortung für den vertraulichen Umgang Ihrer personenbezogenen Daten auf diesen Webseiten Dritter übernehmen, da wir keinen Einfluss darauf haben, ob diese die gesetzlichen Datenschutzbestimmungen einhalten.

2. Verantwortliche Stelle

Verantwortlich für die Verarbeitung von personenbezogenen Daten auf dieser Webseite ist (vgl. Impressum):

Humera Group GmbH
Riesstraße 17
80992 München
Tel: +49 89 89 40 60 0
Fax: +49 89 89 40 60 10

3. Datenschutzbeauftragter

Sie können sich bei Fragen zum Datenschutz auch jederzeit an unseren Datenschutzbeauftragten wenden:

Dr. Georg F. Schröder, LL.M.

legal data Schröder Rechtsanwaltsgesellschaft mbH

Maximilianstraße 27

80539 München

Tel: +49 89 954 597 520

Fax: +49 89 954 597 522

E-Mail: georg.schroeder@legaldata.law

4. Bereitstellung und Nutzung der Webseite, Server-Logfiles

a) Art und Umfang der Datenverarbeitung

Wenn Sie diese Webseite nutzen, ohne anderweitig (z. B. durch Registrierung oder Nutzung des Kontaktformulars) Daten an uns zu übermitteln, erheben wir technisch notwendige Daten in Form von Protokolldaten (sog. Logfiles), welche von Ihrem Endgerät automatisch an unseren Server übermittelt werden, u. a.:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • URL der abgerufenen Unterseite
  • URL der Seite, von der aus die Weiterleitung auf unsere Seite erfolgt ist (sog. Referrer-URL)
  • Zugriffsstatus/HTTP-Statuscode
  • Typ, Sprache und Version der Browsersoftware
  • Betriebssystem

b) Zweck und Rechtsgrundlage der Datenverarbeitung

Diese Verarbeitung ist technisch erforderlich, um Ihnen unsere Webseite anzeigen zu können. Wir nutzen die Daten auch, um die Sicherheit und Stabilität unserer Webseite zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f) DS-GVO. Die Verarbeitung der genannten Daten ist für die Bereitstellung einer Webseite erforderlich und dient damit der Wahrung eines berechtigten Interesses unseres Unternehmens.

c) Speicherdauer

Sobald die genannten personenbezogenen Daten zur Anzeige der Webseite nicht mehr erforderlich sind, werden diese gelöscht. Dies ist spätestens sieben Tage nach Besuch unserer Webseite der Fall. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich.

5. Hosting

Unsere Webseite wird bei WP Engine, Inc., Iron Mountain Campus, 1902 Campus Commons Drive, Suite 150, Reston, VA 20191, USA gehostet. WP Engine verarbeitet in unserem Auftrag die bei Ihrem Besuch unserer Webseite anfallenden Daten. Hierzu haben wir mit WP Engine einen Auftragsverarbeitungsvertrag geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DS-GVO. WP Engine ist nach dem EU-US Data Privacy Framework zertifiziert.

6. Datenerhebung zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung eines mit Ihnen geschlossenen Vertrags

a) Art und Umfang der Datenverarbeitung

Im vorvertraglichen Bereich und bei Vertragsschluss erheben wir personenbezogene Daten über Sie. Dies betrifft beispielsweise Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer oder die Bankverbindung.

b) Zweck und Rechtsgrundlage der Datenverarbeitung

Diese Daten erheben und verarbeiten wir ausschließlich zum Zweck der Durchführung eines mit Ihnen geschlossenen Vertrags bzw. zur Erfüllung vorvertraglicher Pflichten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DS-GVO. Besteht darüber hinaus eine Einwilligung von Ihnen, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. a) DS-GVO.

c) Speicherdauer

Die Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. Es können darüber hinaus bis zu 10-jährige gesetzliche Aufbewahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO).

7. Kontaktformulare und Newsletter

a) Kontaktformulare

Auf unserer Webseite bieten wir Ihnen verschiedene Kontaktformulare an. Wenn Sie eines dieser Formulare nutzen, erheben wir die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Nachricht). Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DS-GVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an der Bearbeitung von Anfragen).

b) Newsletter

Wenn Sie unseren Newsletter abonnieren, erheben wir Ihre E-Mail-Adresse und ggf. Ihren Namen. Für den Versand unseres Newsletters nutzen wir HubSpot (siehe Ziffer 10). Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch Mitteilung an uns abbestellen.

c) Speicherdauer

Die Daten aus Kontaktformularen werden gelöscht, sobald der verfolgte Zweck der Kommunikation entfallen ist. Newsletter-Daten werden nach Widerruf Ihrer Einwilligung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

8. Kontaktmöglichkeiten per E-Mail

Sie können sich an uns per E-Mail wenden. Unsere Datenerhebung beschränkt sich dabei auf die E-Mail-Adresse des von Ihnen zur Kontaktaufnahme verwendeten E-Mail-Accounts, die Metadaten (Zeitstempel, weitere Empfänger) sowie auf die von Ihnen im Rahmen der Kontaktaufnahme beliebig zur Verfügung gestellten personenbezogenen Daten. Bitte beachten Sie, dass E-Mails grundsätzlich unverschlüsselt versendet werden und damit eine Kenntnisnahme durch Dritte nicht ausgeschlossen werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DS-GVO.

9. Bewerbungsmöglichkeit

Wenn Sie sich bei uns bewerben, erheben und speichern wir die von Ihnen übermittelten Daten. Rechtsgrundlage ist Art. 88 Abs. 1 DS-GVO i. V. m. § 26 Abs. 1 BDSG. Falls wir Ihnen keine Stelle anbieten können, speichern wir Ihre Daten höchstens bis zum Ablauf von sechs Monaten nach Beendigung des Bewerbungsprozesses. Wenn Sie uns eine Einwilligung zur Aufnahme in unseren Bewerberpool erteilt haben, speichern wir Ihre Daten maximal zwei Jahre lang.

10. Consent-Management

Wir nutzen Cookiebot von Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark, zur Verwaltung von Cookie-Einwilligungen. Das Tool erfasst und speichert die Einwilligungsentscheidungen der Nutzer sowie technische Daten (IP-Adresse, Zeitstempel, Browser-Informationen), die für den Nachweis und Widerruf von Einwilligungen erforderlich sind. Usercentrics ist in diesem Verhältnis Auftragsverarbeiter; ein Auftragsverarbeitungsvertrag nach Art. 28 DS-GVO wurde abgeschlossen. Haufe

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DS-GVO i.V.m. § 25 TTDSG, da der Einsatz eines Consent-Management-Tools der Erfüllung einer gesetzlichen Verpflichtung dient.

Wir haben Cookiebot so konfiguriert, dass die Datenverarbeitung ausschließlich über europäische Server erfolgt. Eine Übermittlung in die USA findet in dieser Konfiguration nicht statt. Weitere Informationen finden Sie unter cookiebot.com/privacy-policy.

Einwilligungsnachweise werden für drei Jahre gespeichert, um die Nachweispflicht nach Art. 7 Abs. 1 DS-GVO zu erfüllen, und anschließend gelöscht.

11. Einsatz von Cookies

Wir verwenden Cookies. Cookies sind kleine Dateien, die auf Ihrem Rechner abgelegt werden und von Ihrem Browser gespeichert werden. Einige Funktionen unserer Webseite können ohne den Einsatz technisch notwendiger Cookies nicht angeboten werden. Andere Cookies ermöglichen uns dagegen verschiedene Analysen.

Cookies richten auf Ihrem Endgerät keinen Schaden an. Sie können keine Programme ausführen und keine Viren enthalten.

Cookie-Kategorien

a) Notwendige Cookies

Notwendige Cookies gewährleisten Funktionen, ohne die unsere Webseite nicht wie vorgesehen genutzt werden kann. Diese Cookies sind nicht einwilligungsbedürftig.

b) Funktionale Cookies

Mithilfe von funktionalen Cookies können wir die Funktionalität unserer Seite erweitern, um Ihnen zusätzliche nützliche Informationen anzeigen oder die Darstellung optimieren zu können.

c) Statistik-Cookies

Mithilfe von Statistik-Cookies können Informationen über die Nutzung unserer Webseite erhoben werden, um deren Attraktivität, Inhalt und Funktionalität zu verbessern.

d) Marketing-Cookies

Marketing-Cookies können verwendet werden, um den Besuchern unserer Webseite interessenbasierte Werbung anzuzeigen und die Effektivität von Werbekampagnen zu messen.

Rechtsgrundlage

Für technisch notwendige Cookies ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DS-GVO. Für alle übrigen Cookies ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO, die Sie über unseren Cookie-Banner erteilen können.

12. HubSpot

Wir nutzen HubSpot von HubSpot Ireland Limited, 2nd Floor, 30 North Wall Quay, Dublin 1, Irland, für Marketing- und Analysezwecke sowie zur Lead-Generierung. HubSpot verarbeitet dabei personenbezogene Daten, die über Kontaktformulare, Landingpages und die Analyse des Nutzerverhaltens auf dieser Website anfallen. HubSpot ist in diesem Verhältnis Auftragsverarbeiter; ein Auftragsverarbeitungsvertrag nach Art. 28 DS-GVO wurde abgeschlossen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DS-GVO, die Sie jederzeit mit Wirkung für die Zukunft über unsere Cookie-Einstellungen widerrufen können.

Daten werden in die USA übermittelt. HubSpot, Inc. ist unter dem EU-US-Data-Privacy-Framework zertifiziert, sodass ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Weitere Informationen finden Sie unter legal.hubspot.com/privacy-policy.

Ihre Daten werden nur so lange gespeichert, wie es zur Erfüllung der genannten Zwecke erforderlich ist, längstens jedoch bis zum Widerruf Ihrer Einwilligung.

13. Google Ads (Remarketing)

Wir nutzen Google Ads sowie die Remarketing-Funktion von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden Cookies und vergleichbare Technologien eingesetzt, um die Wirksamkeit unserer Werbeanzeigen zu messen (Conversion-Tracking) und Ihnen bei der weiteren Internetnutzung auf unsere Angebote abgestimmte Werbung anzuzeigen (Remarketing). Google verarbeitet dabei u.a. Ihre IP-Adresse, Cookie-IDs sowie Informationen zu Ihrem Nutzungsverhalten. Sofern Sie bei Google eingeloggt sind, kann Google den Besuch Ihrem Konto zuordnen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DS-GVO, die Sie jederzeit mit Wirkung für die Zukunft über unsere Cookie-Einstellungen widerrufen können. Sie können Tracking zudem unter https://myaccount.google.com/data-and-privacy oder über http://www.aboutads.info/choices deaktivieren.

Daten werden in die USA übermittelt. Google LLC ist unter dem EU-US-Data-Privacy-Framework zertifiziert, sodass ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Weitere Informationen finden Sie unter https://policies.google.com/privacy.

Die durch Ads-Cookies erhobenen Daten werden nach 30 Tagen automatisch gelöscht. Conversion-Daten werden von Google nach eigenen Angaben für bis zu 90 Tage gespeichert. Soweit wir selbst statistische Auswertungen auf Basis der Kampagnendaten speichern, erfolgt eine Löschung nach spätestens 24 Monaten.

14. Google Tag Manager

Wir verwenden den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er ermöglicht uns, Website-Tags zentral zu verwalten. Rechtsgrundlage für den Einsatz ist Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an der effizienten Verwaltung von Tracking-Tools).

15. Google Analytics

Wir nutzen Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseite ermöglichen. Die erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Wir verwenden Google Analytics mit der Erweiterung zur Anonymisierung von IP-Adressen. Die IP-Adresse Ihres Endgeräts wird von Google innerhalb von Mitgliedstaaten der EU oder des EWR gekürzt.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO. Google ist nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen: https://policies.google.com/privacy

16. Google Fonts

Wir verwenden auf dieser Webseite externe Schriften von Google (Google Fonts), einen Dienst der Google Ireland Limited. Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, wobei auch Server von Google in den USA angesprochen werden können. Dabei wird an den Server übermittelt, welche unserer Internetseiten Sie besucht haben, sowie Ihre IP-Adresse.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO.

Weitere Informationen: https://www.google.com/policies/privacy/

17. Google Maps

Wir binden die Landkarten des Dienstes Google Maps der Google Ireland Limited ein, um Ihnen interaktive Karten auf unserer Webseite anzeigen zu können. Bei Nutzung von Google Maps speichert Google über Ihren Internet-Browser ein Cookie auf Ihrem Endgerät und verarbeitet Daten wie IP-Adresse, Browsertyp, Betriebssystem und aufgerufene Seiten.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO.

18. LinkedIn Insight Tag

Wir nutzen auf unserer Webseite das LinkedIn Insight Tag der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Hierdurch werden Daten an LinkedIn übermittelt, die es uns ermöglichen, Conversion-Tracking und Retargeting-Maßnahmen durchzuführen. LinkedIn erhebt dabei u. a. IP-Adresse, Geräte- und Browsereigenschaften sowie die aufgerufene Seite.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO.

Weitere Informationen: https://www.linkedin.com/legal/privacy-policy

19. Meta Pixel (Facebook)

Wir nutzen auf unserer Webseite das Meta Pixel (ehemals Facebook Pixel) der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Das Meta Pixel ermöglicht es uns, Besucher unserer Webseite über Werbeanzeigen auf Facebook und Instagram erneut anzusprechen (Retargeting) sowie die Wirksamkeit unserer Werbeanzeigen zu messen (Conversion-Tracking).

Meta erhebt dabei u. a. IP-Adresse, Browserinformationen, aufgerufene Seiten und Interaktionen auf unserer Webseite.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO.

Weitere Informationen: https://www.facebook.com/privacy/policy/

20. Microsoft Clarity

Wir nutzen auf unserer Webseite Microsoft Clarity, einen Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Microsoft Clarity ist ein Analysetool, das uns ermöglicht, das Nutzungsverhalten auf unserer Webseite zu verstehen und zu verbessern. Dazu werden unter anderem Mausbewegungen, Klicks, Scrollverhalten sowie anonymisierte Session-Replays aufgezeichnet.

Microsoft Clarity erhebt folgende Daten:

  • – IP-Adresse (anonymisiert)
  • – Browsertyp und -version
  • – Betriebssystem
  • – Bildschirmauflösung
  • – Besuchte Seiten und Verweildauer
  • – Mausbewegungen, Klicks und Scrollverhalten
  • – Session-Replays (Bildschirmaufzeichnungen der Nutzersitzung)

Microsoft Clarity speichert Cookies auf Ihrem Endgerät, um die beschriebenen Analysen zu ermöglichen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO. Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement

21. Demoboost

Wir nutzen auf unserer Webseite den Dienst Demoboost zur Bereitstellung interaktiver Produktdemos. Bei der Nutzung von Demoboost können technische Daten wie IP-Adresse, Browsertyp und Interaktionsdaten erhoben werden.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO bzw. Art. 6 Abs. 1 lit. f) DS-GVO (berechtigtes Interesse an der anschaulichen Präsentation unserer Produkte), soweit nur technisch notwendige Daten erhoben werden.

22. YouTube

Wir binden auf unserer Webseite Videos der Plattform YouTube ein, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir verwenden YouTube im erweiterten Datenschutzmodus. Laut YouTube werden in diesem Modus keine Informationen über Besucher unserer Webseite gespeichert, bevor diese sich das Video ansehen.

Sobald Sie ein YouTube-Video auf unserer Webseite abspielen, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird YouTube mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Konto eingeloggt sind, kann YouTube Ihr Surfverhalten Ihrem persönlichen Profil zuordnen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO.

23. Social Media

Wir verlinken auf dieser Webseite auf unsere Präsenzen in sozialen Netzwerken. Hierzu haben wir eine Grafik des jeweiligen Netzwerks verlinkt. Beim Laden unserer Webseite werden keine Daten an die Betreiber der sozialen Netzwerke übertragen, sondern erst, wenn Sie aktiv dem Link zu unserem Profil folgen.

LinkedIn

Auf unserer LinkedIn-Seite informieren wir Sie über berufliche Perspektiven bei uns. Dabei werden personenbezogene Nutzerdaten durch die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland verarbeitet. Wir nutzen die von LinkedIn bereitgestellten Analytics-Funktionen. LinkedIn stellt uns dabei anonymisierte Zusammenstellungen zur Verfügung. Rückschlüsse auf einzelne User sind uns nicht möglich.

Datenschutzerklärung LinkedIn: https://www.linkedin.com/legal/privacy-policy

24. Datenübermittlung

Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • – Sie hierfür im Einzelfall Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a) DS-GVO erteilt haben;
  • – dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DS-GVO zur Erfüllung eines Vertragsverhältnisses mit Ihnen erforderlich ist;
  • – nach Art. 6 Abs. 1 lit. c) DS-GVO für die Weitergabe eine rechtliche Verpflichtung besteht;
  • – die Weitergabe nach Art. 6 Abs. 1 lit. f) DS-GVO zur Wahrung berechtigter Unternehmensinteressen erforderlich ist;
  • – wir uns bei der Verarbeitung nach Art. 28 DS-GVO externer Dienstleister (sog. Auftragsverarbeiter) bedienen.

Bei der Übermittlung an externe Stellen in Drittländern stellen wir sicher, dass diese Ihre personenbezogenen Daten mit der gleichen Sorgfalt behandeln wie innerhalb der EU bzw. des EWR.

25. Datensicherheit und Sicherungsmaßnahmen

Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten vertraulich zu behandeln. Dazu treffen wir umfangreiche technische und organisatorische Sicherheitsvorkehrungen, welche regelmäßig überprüft und dem technologischen Fortschritt angepasst werden. Hierzu gehört unter anderem die Verwendung anerkannter Verschlüsselungsverfahren (SSL oder TLS).

26. Videokonferenzsysteme (Microsoft Teams)

Wir nutzen Microsoft Teams für Online-Meetings, Gespräche und Schulungen. Bei der Nutzung werden unter anderem Angaben zum Benutzer (Name, E-Mail), Meeting-Metadaten (Thema, IP-Adressen, Geräteinformationen) sowie ggf. Text-, Audio- und Videodaten verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DS-GVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a) DS-GVO (Einwilligung). Microsoft ist nach dem EU-US Data Privacy Framework zertifiziert. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln geschlossen.

27. Änderungen der Datenschutzerklärung

Wir behalten uns das Recht vor, diese Erklärung bei Bedarf jederzeit entsprechend zu aktualisieren.

28. Ihre gesetzlichen Rechte

Nachfolgend finden Sie Ihre gesetzlichen Rechte in Bezug auf Ihre personenbezogenen Daten. Einzelheiten dazu ergeben sich aus den Artikeln 7, 15–22 und 77 DS-GVO. Sie können sich diesbezüglich an uns als die verantwortliche Stelle (Ziff. 2) oder an unseren Datenschutzbeauftragten (Ziff. 3) wenden.

a) Recht auf Widerruf Ihrer datenschutzrechtlichen Einwilligung nach Art. 7 Abs. 3 S. 1 DS-GVO

Sie können eine Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird davon jedoch nicht berührt.

b) Auskunftsrecht nach Art. 15 DS-GVO

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, so haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen, z.B. die Verarbeitungszwecke, die Kategorien verarbeiteter personenbezogener Daten, die Empfänger und die geplante Dauer der Speicherung bzw. die Kriterien für die Festlegung der Dauer.

c) Recht auf Berichtigung und Vervollständigung nach Art. 16 DS-GVO

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger Daten zu verlangen. Unter

Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung

unvollständiger Daten zu verlangen.

d) Recht auf Löschung („Recht auf Vergessenwerden“) nach Art. 17 DS-GVO

Sie haben ein Recht zur Löschung, soweit die Verarbeitung nicht erforderlich ist. Dies ist beispielsweise dann der Fall, wenn Ihre Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie Ihre datenschutzrechtliche Einwilligungserklärung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden.

e) Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO

Sie haben ein Recht auf Einschränkung der Verarbeitung, z.B. wenn Sie der Meinung sind, die personenbezogenen Daten seien unrichtig.

f) Recht auf Datenübertragbarkeit nach Art. 20 DS-GVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

g) Widerspruchsrecht nach Art. 21 DS-GVO

Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung bestimmter Sie betreffender personenbezogener Daten Widerspruch einzulegen.

Im Falle von Direktwerbung haben Sie als betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

h) Automatisierte Entscheidung im Einzelfall einschließlich Profiling nach Art. 22 DS-GVO

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, außer in den in Art. 22 DS-GVO erwähnten Ausnahmetatbeständen.

Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidungsfindung findet nicht statt.

i) Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DS-GVO

Außerdem können Sie jederzeit Beschwerde bei einer Datenschutzaufsichtsbehörde einlegen, beispielsweise wenn Sie der Meinung sind, dass die Datenverarbeitung nicht im Einklang mit datenschutzrechtlichen Vorschriften steht.

Zuständige Aufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

+49 (0) 981 180093-0

poststelle@lda.bayern.de

https://www.lda.bayern.de/