DATENSCHUTZHINWEISE §§ 13, 14 DSGVO
Der Schutz Ihrer personenbezogenen Daten ist bereits Berufspflicht und damit für uns selbstverständlich. Dennoch sind wir gesetzlich auch verpflichtet, Sie auf Folgendes hinzuweisen:
1. Hinweise zur Kanzleiwebseite
2. Hinweise zur Kontaktaufnahmen per Fax, Mail, Telefon
3. Hinweise für Mandanten
4. Hinweise für Dienstleister und Lieferanten
5. Hinweise für Bewerber
Kontaktdaten Verantwortlicher bzw. Datenverarbeiter
ghw Steuerberatungsgesellschaft mbH | Stephanienstraße 4 | 76530 Baden-Baden
www.ghw.tax | mail@ghw.tax | Telefon +49 7221 30 22 66 00
Kontaktdaten des Datenschutzbeauftragten
StBin Carolin Knapp | c/o ghw Steuerberatungsgesellschaft mbH | Stephanienstraße 4 | 76530 Baden-Baden
www.ghw.tax | datenschutz@ghw.tax | Telefon +49 7221 30 22 66 00
Kontaktdaten des Landesbeauftragten für den Datenschutz
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20 | 70173 Stuttgart – Postanschrift: Postfach 10 29 32 | 70025 Stuttgart
www.baden-wuerttemberg.datenschutz.de | poststelle@lfdi.bwl.de | Telefon 0711/61 55 41 – 0
1. Kanzleiwebseite
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf der Kanzleiwebseite www.ghw.tax.
Umfang und Zweck der Verarbeitung personenbezogener Daten
Beim Aufruf dieser Webseite www.ghw.tax werden durch den Internet-Browser, den der Besucher verwendet, automatisch Daten an den Server dieser Webseite gesendet und zeitlich begrenzt in einer Protokolldatei (Logfile) gespeichert. Bis zur automatischen Löschung werden nachstehende Daten ohne weitere Eingabe des Besuchers gespeichert:
– IP-Adresse des Endgeräts des Besuchers,
– Datum und Uhrzeit des Zugriffs durch den Besucher,
– Name und URL der vom Besucher aufgerufenen Seite,
– Webseite, von der aus der Besucher auf die Kanzleiwebseite gelangt (sog. Referrer-URL),
– Browser und Betriebssystem des Endgeräts des Besuchers
– der Name des vom Besucher verwendeten Access-Providers.
Die Verarbeitung dieser personenbezogenen Daten ist gem. Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO gerechtfertigt. Die Kanzlei hat ein berechtigtes Interesse an der Datenverarbeitung zu dem Zweck,
– die Verbindung zur Webseite der Kanzlei zügig aufzubauen
– eine nutzerfreundliche Anwendung der Webseite zu ermöglichen,
– die Sicherheit und Stabilität der Systeme zu erkennen und zu gewährleisten und
– die Administration der Webseite zu erleichtern und zu verbessern.
Die Verarbeitung erfolgt ausdrücklich nicht zu dem Zweck, Erkenntnisse über die Person des Besuchers der Webseite zu gewinnen.
Weitergabe von Daten
Personenbezogene Daten werden an Dritte übermittelt, wenn
nach Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO durch die betroffene Person ausdrücklich dazu eingewilligt wurde,
die Weitergabe nach Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass die betroffene Person ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe ihrer Daten hat,
für die Datenübermittlung nach Art. 6 Abs. 1 Satz 1 Buchst. c) DSGVO eine gesetzliche Verpflichtung besteht, und/oder
dies nach Art. 6 Abs. 1 Satz 1 Buchst. b) DSGVO für die Erfüllung eines Vertragsverhältnisses mit der betroffenen Person erforderlich ist.
In anderen Fällen werden personenbezogene Daten nicht an Dritte weitergegeben.
Cookies
Auf der Webseite werden keine Cookies eingesetzt.
Analyse-Dienste für Webseiten, Tracking
Wir nutzen auf unserer Webseite keinen Webseiten-Analysedienst.
Plugins sozialer Netzwerke
Auf unserer Webseite sind keine Plugins eingebunden.
Ihre Rechte als betroffene Person
Soweit Ihre personenbezogenen Daten anlässlich des Besuchs unserer Webseite verarbeitet werden, stehen Ihnen als „betroffene Person“ im Sinne der DSGVO folgende Rechte zu:
Sie können von uns Auskunft darüber verlangen, ob personenbezogene Daten von Ihnen bei uns verarbeitet werden. Kein Auskunftsrecht besteht, wenn die Erteilung der begehrten Informationen gegen die Verschwiegenheitspflicht gem. § 57 Abs. 1 StBerG verstoßen würde oder die Informationen aus sonstigen Gründen, insbesondere wegen eines überwiegenden berechtigten Interesses eines Dritten, geheim gehalten werden müssen. Hiervon abweichend kann eine Pflicht zur Erteilung der Auskunft bestehen, wenn insbesondere unter Berücksichtigung drohender Schäden Ihre Interessen gegenüber dem Geheimhaltungsinteresse überwiegen. Das Auskunftsrecht ist ferner ausgeschlossen, wenn die Daten nur deshalb gespeichert sind, weil sie aufgrund gesetzlicher oder satzungsmäßiger Aufbewahrungsfristen nicht gelöscht werden dürfen oder ausschließlich Zwecken der Datensicherung oder der Datenschutzkontrolle dienen, sofern die Auskunftserteilung einen unverhältnismäßig hohen Aufwand erfordern würde und die Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist. Sofern in Ihrem Fall das Auskunftsrecht nicht ausgeschlossen ist und Ihre personenbezogenen Daten von uns verarbeitet werden, können Sie von uns Auskunft über folgende Informationen verlangen:
– Zwecke der Verarbeitung,
– Kategorien der von Ihnen verarbeiteten personenbezogenen Daten,
– Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre personenbezogenen Daten offen gelegt werden, insbesondere bei Empfängern in Drittländern,
– falls möglich die geplante Dauer, für die Ihre personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung der Speicherdauer,
– das Bestehen eines Rechts auf Berichtigung oder Löschung oder Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten oder eines Widerspruchsrechts gegen diese Verarbeitung,
– das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde für den Datenschutz,
– sofern die personenbezogenen Daten nicht bei Ihnen als betroffene Person erhoben worden sind, die verfügbaren Informationen über die Datenherkunft,
– das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und angestrebten Auswirkungen automatisierter Entscheidungsfindungen,
– im Fall der Übermittlung an Empfänger in Drittländern, sofern kein Beschluss der EU-Kommission über die Angemessenheit des Schutzniveaus nach Art. 45 Abs. 3 DSGVO vorliegt, Informationen darüber, welche geeigneten Garantien gem. Art. 46 Abs. 2 DSGVO zum Schutze der personenbezogenen Daten vorgesehen sind.
Berichtigung und Vervollständigung
Sofern Sie feststellen, dass uns unrichtige personenbezogene Daten von Ihnen vorliegen, können Sie von uns die unverzügliche Berichtigung dieser unrichtigen Daten verlangen. Bei unvollständigen Sie betreffenden personenbezogenen Daten können sie die Vervollständigung verlangen.
Löschung
Sie haben ein Recht auf Löschung („Recht auf Vergessenwerden“), sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, erforderlich ist und einer der nachstehenden Gründe zutrifft:
– Die personenbezogenen Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr notwendig.
– Die Rechtfertigungsgrundlage für die Verarbeitung war ausschließlich Ihre Einwilligung, welche Sie widerrufen haben.
– Sie haben Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten eingelegt, die wir öffentlich gemacht haben.
– Sie haben Widerspruch gegen die Verarbeitung von uns nicht öffentlich gemachter personenbezogener Daten eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
– Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet.
– Die Löschung der personenbezogenen Daten ist zur Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen, erforderlich.
Kein Anspruch auf Löschung besteht, wenn die Löschung im Falle rechtmäßiger nicht automatisierter Datenverarbeitung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich und Ihr Interesse an der Löschung gering ist. In diesem Fall tritt an die Stelle einer Löschung die Einschränkung der Verarbeitung.
Einschränkung der Verarbeitung
Sie können von uns die Einschränkung der Verarbeitung verlangen, wenn einer der nachstehenden Gründe zutrifft:
– Sie bestreiten die Richtigkeit der personenbezogenen Daten. Die Einschränkung kann in diesem Fall für die Dauer verlangt werden, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
– Die Verarbeitung ist unrechtmäßig und Sie verlangen statt Löschung die Einschränkung der Nutzung Ihrer personenbezogenen Daten.
– Ihre personenbezogenen Daten werden von uns nicht länger für die Zwecke der Verarbeitung benötigt, die Sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
– Sie haben Widerspruch gem. Art. 21 Abs. 1 DSGVO eingelegt. Die Einschränkung der Verarbeitung kann solange verlangt werden, wie noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Einschränkung der Verarbeitung bedeutet, dass die personenbezogenen Daten nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Bevor wir die Einschränkung aufheben, haben wir die Pflicht, Sie darüber zu unterrichten.
Datenübertragbarkeit
Sie haben ein Recht auf Datenübertragbarkeit, sofern die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 Satz 1 Buchst. a) oder Art. 9 Abs. 2 Buchst. a) DSGVO) oder auf einem Vertrag beruht, dessen Vertragspartei Sie sind und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Das Recht auf Datenübertragbarkeit beinhaltet in diesem Fall folgende Rechte, sofern hierdurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden: Sie können von uns verlangen, die personenbezogenen Daten, die Sie uns bereit gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung unserseits zu übermitteln. Soweit technisch machbar, können Sie von uns verlangen, dass wir Ihre personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln.
Widerspruch
Sofern die Verarbeitung auf Art. 6 Abs. 1 Satz 1 Buchst. e) DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) oder auf Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten) beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen. Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1 Buchst. e) oder Buchst. f) DSGVO gestütztes Profiling. Nach Ausübung des Widerspruchsrechts verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie können jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zu Zwecken der Direktwerbung einlegen. Das gilt auch für ein Profiling, das mit einer solchen Direktwerbung in Verbindung steht. Nach Ausübung dieses Widerspruchsrechts werden wir die betreffenden personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verwenden.
Sie haben die Möglichkeit, den Widerspruch telefonisch, per E-Mail, ggf. per Telefax oder an unsere zu Beginn dieser Datenschutzerklärung aufgeführte Postadresse unserer Kanzlei formlos mitzuteilen.
Widerruf einer Einwilligung
Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der Einwilligung kann telefonisch, per E-Mail, ggf. per Telefax oder an unsere Postadresse formlos mitgeteilt werden. Durch den Widerruf wird die Rechtmäßigkeit der Datenverarbeitung, die aufgrund der Einwilligung bis zum Eingang des Widerrufs erfolgt ist, nicht berührt. Nach Eingang des Widerrufs wird die Datenverarbeitung, die ausschließlich auf Ihrer Einwilligung beruhte, eingestellt.
Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist, können Sie Beschwerde bei einer Aufsichtsbehörde für den Datenschutz einlegen, die für den Ort Ihres Aufenthaltes oder Arbeitsplatzes oder für den Ort des mutmaßlichen Verstoßes zuständig ist.
Stand und Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 25. Mai 2018. Wir behalten uns vor, die Datenschutzerklärung zu gegebener Zeit zu aktualisieren, um den Datenschutz zu verbessern und/oder an geänderte Behördenpraxis oder Rechtsprechung anzupassen.
2. Kontaktaufnahme, E-Mail-Verkehr
Allgemeines bei E-Mail-Kontakt, Fax-Zusendung oder Telefonanruf
Neben einer Verarbeitung Ihrer Daten in den von uns zur Bearbeitung von Kontakten genutzten Softwareprogrammen auf unserem lokalen IT-System, wie bspw. Outlook für die E-Mail-Korrespondenz kann die Datenverarbeitung auch in der von uns genutzten Kanzleiverwaltungssoftware der Firma DATEV erfolgen.
Zwecke der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten erfolgt zum Zwecke der Bearbeitung Ihrer Kontaktaufnahme und Ihres Anliegens.
Rechtsgrundlage für die Datenverarbeitung
Bei Anfragen per E-Mail, Fax oder Telefon ist Rechtsgrundlage für die Verarbeitung der Daten unser berechtigtes Interesse an der Datenverarbeitung gemäß Art. 6 Absatz 1 Buchstabe f DSGVO, um Ihr Anliegen überhaupt beantworten und bearbeiten zu können.
Weitergabe der Daten
Es erfolgt keine Weitergabe an Dritte. Eine Ausnahme besteht dann, wenn eine gesetzliche Verpflichtung zur Weitergabe besteht.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Soweit es durch Ihre Kontaktaufnahme mit uns nur zu einer außervertraglichen Konversation gekommen ist, ist der Zweck erreicht, wenn die Konversation beendet ist und ausgeschlossen ist, dass sich aus der Konversation für uns keinerlei Anhaltspunkte für einen bevorstehenden Vertragsschluss oder etwaige vertragsrechtliche Gewährleistungs- oder Haftungsansprüche ergeben können. Dann löschen wir die Daten mit dem Ende der Konversation.
Faxdaten werden getrennt von Druckdaten im Gerätespeicher des Gerätes aufbewahrt. Nach Ausdruck des Faxes wird der belegte Speicherplatz wieder freigegeben, damit das nächste Fax empfangen und dort abgelegt werden kann. Teile des Faxes können nach dem Ausdruck temporär im Speicher des Gerätes verbleiben, bis diese vom nächsten empfangenen Fax überschrieben werden. Im Regelfall führt dies zu einer automatischen Löschung der Daten nach 1 Woche. Beim von uns aktiviertem „Sendebericht mit Andruck der ersten Seite“ verbleibt dieser inklusive des Andrucks der ersten gesendeten Seite temporär im Speicher des Gerätes, bis dieser vom nächsten Sendebericht oder durch das mehrtägige Trennen des Gerätes von der Stromzufuhr bzw. Zurücksetzen überschrieben/gelöscht werden.
Bei einem eingehenden Telefonanruf oder bei einem ausgehenden Anruf bei uns wird Ihre Telefonnummer oder Ihr bei Ihrem Telefonanbieter hinterlegter Name/Firmenname sowie Datum und Uhrzeit des Anrufs in unserer Telefonanlage in einem sog. Ringspeicher gespeichert, der die ältesten Daten mit neuen Daten überschreibt. Im Regelfall führt dies in der Telefonanlage zu einer automatischen Löschung der Daten nach spätestens 3 Monaten.
Widerspruchs- und Beseitigungsmöglichkeit
Soweit wir uns auf das berechtigte Interesse berufen (Verarbeitung zu Werbezwecken), haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung der sie betreffenden personenbezogenen Daten bei uns Widerspruch einzulegen. Wenn wir keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, werden wir Ihre Daten dann nicht mehr verarbeiten (vgl. Art. 21 DSGVO). Sie können sich hierfür per Post oder per E-Mail an uns wenden (siehe A.1.). Mit dem Widerspruch endet aber auch unsere Konversation.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht, soweit ausgeschlossen ist, dass sich aus der Konversation für uns keinerlei Anhaltspunkte für etwaige vertragsrechtliche Gewährleistungs- oder Haftungsansprüche ergeben können oder wir keine Ansprüche gegen Sie haben. In allen anderen Fällen erfolgt eine Sperrung der Daten, so dass nur noch unsere Geschäftsleitung Zugriff zu diesen Daten hat und auch nur zum Zweck der gesetzlichen Aufbewahrungsgründe oder zum Zweck der Abwehr oder Geltendmachung tatsächlicher oder möglicher Ansprüche bis zum Ablauf der Verjährungsfrist (siehe zuvor unsere Informationen zur Dauer der Speicherung).
3. Mandanten und Mandatsanbahnung
Zweck, Erhebung und Verarbeitung personenbezogener Daten
Zum Zwecke der Erfüllung der jeweils vereinbarten Leistungen, erheben wir folgende Informationen von unseren Mandanten:
Lohnbuchhaltung
Anrede, Name, Vorname, Anschrift
Staatsangehörigkeit, Konfession
Elterneigenschaft, Kinderfreibeträge, Angaben zu Kindern
Betriebsnummer, Steuernummer, Beitragskontonummer (Krankenkasse)
Steuer-ID, Steuerklasse
Sozialversicherungsnummer oder Geburtsname sowie Geburtsort
Geschlecht, Geburtsdatum und Familienstand
Krankenkasse, Berufsgenossenschaft
Bankverbindung
Qualifikationen
Angaben zum Beschäftigungsverhältnis
Firmenwagen (u. a. Kennzeichen, Listenpreis)
Abteilungen, Betriebsstätten, Kostenstellen, Kostenträger und Mitarbeitergruppen
Entlohnung, VWL, Betriebliche Altersvorsorge, Firmenwagen
Darlehen, Pfändungen (inkl. Zahlungsempfänger)
Schwerbehinderungsausweis / Aktenzeichen
Abrechnungsdaten
Finanzbuchhaltung
Anrede, Name, Vorname, Anschrift
Geschlecht, Geburtsdatum und Familienstand
Angaben zu Kindern
Steuer- Identifikationsnummern, Steuernummer, Finanzamt
Bankverbindung
Kunden- / Lieferantendaten und Geschäftspartner
Gesellschafterdaten
Kreditdaten
Firmenwagen (u. a. Kennzeichen, Listenpreis)
Abteilungen, Betriebsstätten, Kostenstellen, Kostenträger und Mitarbeitergruppen
Gehaltsabrechnungsdaten
Jahresabschluss und Steuererklärung
Anrede, Name, Vorname, Anschrift
Geschlecht und Familienstand
Staatsangehörigkeit, Konfession
Geburtsname, Geburtsdatum sowie Geburtsort
Kommunikationsdaten, Kontaktpersonen
Steuer- Identifikationsnummern, Steuernummer, Finanzamt
Bankverbindung
Gehaltsabrechnungsdaten
Angaben zum Beschäftigungsverhältnis
Krankenkasse, Berufsgenossenschaft
Kunden- / Lieferantendaten und Geschäftspartner
Kreditdaten
Ehepartner/Lebenspartner und Kinder
Unterstützte Personen
Gesellschafter, Mitunternehmer, Beteiligte
Erblasser / Schenker / Erwerber / Vermächtnisnehmer
Darlehen, Pfändungen (inkl. Zahlungsempfänger)
Schwerbehinderungsausweis / Aktenzeichen
Anfragen und Beratung in steuerlichen und wirtschaftlichen Angelegenheiten
Anrede, Name, Vorname, Anschrift, Geburtsdatum
Geschlecht und Familienstand
Staatsangehörigkeit, Konfession
Kommunikationsdaten, Kontaktpersonen
Bankverbindung
Steuernummern, Steuer-Identifikationsnummern
Kunden- / Lieferantendaten und Geschäftspartner
Ehepartner / Lebenspartner und Kinder
Unterstützte Personen
Gesellschafter, Mitunternehmer, Beteiligte
Erblasser / Schenker / Erwerber / Vermächtnisnehmer
Gehaltsabrechnungsdaten
Die Datenverarbeitung erfolgt auf Anfrage des Mandanten hin und ist nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zu den genannten Zwecken für die Bearbeitung des Mandats und für die beidseitige Erfüllung von Verpflichtungen aus dem Mandatsvertrag erforderlich.
Dauer der Speicherung personenbezogener Daten
Die für die Mandatierung von uns erhobenen personenbezogenen Daten werden bis zum Ablauf der gesetzlichen Aufbewahrungspflicht für Steuerberater ( 6-10 Jahre nach Ablauf des Kalenderjahres, in dem das Mandat beendet wurde,) gespeichert und danach gelöscht, es sei denn, dass wir nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) zu einer längeren Speicherung verpflichtet sind oder Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Weitergabe von Daten an Dritte
Eine Übermittlung personenbezogener Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Es ist nicht geplant, Ihre personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln.
Personenbezogene Daten werden an Dritte übermittelt, wenn
nach Art. 6 S. 1 lit. a DSGVO durch die betroffene Person ausdrücklich dazu eingewilligt wur-de,
die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass die betroffene Person ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe der personenbezogenen Daten hat,
für die Datenübermittlung nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, und/oder
dies nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Erfüllung eines Vertragsverhältnisses erforderlich ist.
Eine Datenübermittlung an Dritte findet in diesem Rahmen gegebenenfalls statt an
Finanzämter, Sozialversicherungsträger, Behörden und andere staatliche Stellen sowie Banken und Andere, aber ausschließlich und nur dann, wenn und soweit dies im Rahmen unseres Auftrages konkret vereinbart wurde, beispielsweise die Erstellung Ihrer Einkommensteuererklärung mit Übermittlung an das Finanzamt oder die Einreichung Jahresabschluss zum Bundesanzeiger, die Meldung von Sozialabgaben im Rahmen der Lohnabrechnungen, Vorlage von Jahresabschlüssen an Banken etc.
DATEV eG, Nürnberg als Auftragsverarbeiter nach Art. 28 DSGVO im Rahmen der dortigen Software- und Rechenzentrumsnutzung zur Lohnabrechnung, Finanzbuchhaltung, Jahresabschluss- und Steuererklärungserstellung
Unser Dienstleister für EDV und Mailhosting hat Zugriff auf die bei uns gespeicherten Daten. Dies ist unvermeidlich erforderlich, um die dortigen Leistungen erfüllen zu können. Das Unternehmen ist auf das Steuergeheimnis und den Datenschutz verpflichtet.
Unser zertifizierter Dienstleister zur Aktenvernichtung erhält Daten in Papierform. Dies ist unvermeidlich erforderlich, um die dortigen Leistungen und unsere Verpflichtung zur Datenlöschung und Aktenvernichtung erfüllen zu können. Das Unternehmen ist auf das Steuergeheimnis und den Datenschutz verpflichtet.
Die weitergegebenen personenbezogenen Daten dürfen von dem Dritten ausschließlich zu den genannten Zwecken verwendet werden. Das Berufsgeheimnis bleibt unberührt.
Betroffenenrechte
Betroffenen Personen stehen hinsichtlich ihrer personenbezogenen Daten folgende Rechte zu:
gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffent-lichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Kanzleisitzes wenden.
Widerspruchsrecht
Sofern personenbezogene Daten von betroffenen Personen auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
4. Dienstleister und Lieferanten
Verarbeitungsrahmen
Im Rahmen unserer Geschäftsbeziehung und in Abhängigkeit des konkreten Zwecks, zu dem wir Ihre Daten erheben, verarbeiten wir regelmäßig auch dann personenbezogene Daten, wenn es sich bei Ihnen um eine juristische Person handelt. Dies ist beispielsweise dann der Fall, wenn wir Daten von Personen aus der Geschäftsführung, persönlichen Ansprechpartnern Ihres Unternehmens wie Vertriebsmitarbeitern, Key-Account-Managern oder sonstigen Personen in für unsere Geschäftsbeziehung zuständigen Abteilungen Ihres Unternehmens erheben.
Dabei erheben wir folgende Daten bzw. Kategorien von Daten:
Allgemein:
Identifikationsdaten
Adressdaten
Kontaktdaten
Funktion im Unternehmen
Berufliche Tätigkeiten
Beschwerden / Vorkommnisse
Quelle der personenbezogenen Daten
Wir erheben Ihre Daten grundsätzlich im direkten Kontakt mit der betroffenen Person. Allerdings ist auch denkbar, dass Sie uns Daten von Personen übermitteln, die in Ihrem Unternehmen für uns zuständig sind.
Dauer der Speicherung der Daten
Die von uns erhobenen personenbezogenen Daten werden nach Maßgabe unseres Löschkonzepts bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert und danach gelöscht, insbesondere, wenn nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) gesetzliche Verpflichtungen zur längerfristigen Speicherung der Daten bestehen oder Sie in eine darüberhinaus-gehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Vorbehaltlich solcher Aufbewahrungspflichten werden Daten gelöscht, wenn der Zweck, zu dem sie erhoben wurden, weggefallen ist.
Soweit gesetzlich zulässig, werden Daten auch gespeichert, wenn dies zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche erforderlich ist.
Zwecke der Verarbeitung
Zwecke der Verarbeitung Ihrer Daten sind
die Anbahnung bzw. Abwicklung einer Geschäftsbeziehung zwischen uns einschließlich der Kommunikation,
die Abwicklung des Zahlungsverkehrs, des Rechnungswesens,
die Erfüllung der zwischen uns vertraglich bestehenden Pflichten,
die Erfüllung der uns treffenden gesetzlichen Verpflichtungen,
die Sicherstellung und Aufrechterhaltung unseres Kanzleibetriebs und
das Marketing.
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre Daten nur dann, wenn hierfür eine Rechtsgrundlage besteht. Dies ist nach Art. 6 Abs. 1 DSGVO dann der Fall, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist:
die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihren Antrag erfolgen;
die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unter-liegen;
die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen,
Sie haben uns ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben (Art. 6 Abs. 1 lit. a DSGVO).
Die Verarbeitung von Daten unserer Geschäftspartner und Lieferanten erfolgt daher in der Regel auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Erfüllung eines mit Ihnen bestehenden Vertrages oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Daten von Dritten erheben wir auf der Basis von Art. 6 Abs. 1 lit. f DSGVO, wobei wir hinsichtlich der Einzelheiten des berechtigten Interesses an der Datenverarbeitung durch uns auf nachfolgendes verweisen.
Daneben stützen wir die Datenverarbeitung aber auch auf Art. 6 Abs. 1 lit. c DSGVO, soweit uns gesetzliche Pflichten treffen.
Schließlich kann es vorkommen, dass wir die Datenverarbeitung auf eine von Ihnen freiwillig, informiert und unmissverständlich für einen konkreten Zweck abgegebene Einwilligung stützen. In diesem Fall informieren wir Sie im Zusammenhang mit der Einwilligung gesondert.
Wir weisen ausdrücklich darauf hin, dass Fälle denkbar sind, in denen die Verarbeitung auf mehrere nebeneinander geltende Rechtsgrundlagen gestützt werden könnte. In einem solchen Fall behalten wir uns vor, die Verarbeitung auch im Falle des Widerrufs der Einwilligung auf eine andere, gesetzliche Rechtsgrundlage zu stützen. Darüber werden wir Sie im Falle des Widerrufs der Einwilligung entsprechend informieren.
Berechtigte Interessen im Sinne von Art. 6 Abs. 1 lit. f DSGVO
Als unsere berechtigten Interessen – bzw. die eines Dritten – kommen beispielsweise
das Bestehen eines Rechtsverhältnisses zwischen uns;
die Betrugsprävention;
Maßnahmen zur Gewährleistung und Verbesserung der Sicherheit von IT- Systemen;
Maßnahmen zum Schutz unseres Unternehmens vor rechtswidrigen Handlungen und
interne Verwaltungszwecke
in Betracht.
Wir stützen die Datenverarbeitung und insbesondere Weitergabe
auf eigene berechtige Interessen, soweit es die oben genannten Zwecke erfordern.
den Abschluss von Versicherungen, insbesondere über die Leistung bei Eintritt eines Versicherungsfalls (Betriebsunterbrechungs- / Betriebsausfallversicherung, Betriebsinhaltsversicherung, Vermögensschadenshaftpflichtversicherung)
Gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der Daten
Eine Pflicht zur Bereitstellung von Daten kann sich
aus einem Vertrag ergeben, den Sie mit uns geschlossen haben und zu dessen Erfüllung die Datenerhebung dient;
aus den uns treffenden gesetzlichen Regelungen, oder – gemäß Art. 6 Abs. 2 und 3 DSGVO – dem Recht der Europäischen Union oder dem Recht der Mitgliedsstaaten der Europäischen Union ergeben;
aus allgemeine Hilfeleistungs- oder vertraglichen Nebenpflichten ergeben, die nicht spezi-fisch auf Datenerhebungen zugeschnitten sind, etwa den Regelungen zur Unterlassenen Hilfeleistung in § 323c StGB.
Erforderlichkeit der Bereitstellung der Daten für einen Vertragsabschluss
Die von uns erhobenen Daten sind für die Begründung und Abwicklung einer Geschäftsbeziehung einschließlich der Erfüllung der sich daraus ergebenden Pflichten in der Regel zwingend erforderlich.
Sonstige Verpflichtung zur Bereitstellung der Daten
Eine sonstige Verpflichtung zur Bereitstellung der Daten besteht regelmäßig nicht.
Mögliche Folgen einer Nichtbereitstellung
Die Nichtbereitstellung personenbezogener Daten von für Ihr Unternehmen tätigen Personen hat in der Regel zur Folge, dass eine Geschäftsbeziehung nicht zustande kommen kann.
Die Nichtbereitstellung von Kommunikationsdaten hat zur Folge, dass die Kommunikation zwi-schen uns erheblich erschwert bzw. – beispielsweise im Bereich der Kommunikation über eMail unmöglich wäre.
Bestehen einer automatisierten Entscheidungsfindung (einschließlich Profiling)
Bei uns werden keine automatisierten Überwachungs- oder Bewertungssysteme eingesetzt.
Weitergabe und Auslandsbezug
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Die von uns erhobenen Daten werden unter Beachtung der gesetzlichen Vorschriften auch an andere Empfänger und Dritte weitergeleitet. Dies sind insbesondere:
Empfänger intern:
Geschäftsführung / geschäftsführende Partner
Rechnungswesen / Buchhaltung (intern)
Einkauf / Beschaffung (intern)
Mitarbeiter
Empfänger extern:
Steuerberater
Finanzverwaltung
Eigene Rechtsvertreter
Versicherungsunternehmen
Leasingunternehmen
Externe Datenverarbeiter (so genannte Auftragsverarbeiter).
Externe Datenverarbeiter können beispielsweise solche in den Bereichen Archiv, Wartung und Pflege der EDV-Systeme oder der Unternehmens-Webseite oder Marketing sein. Diese sind in der Regel Auftragsverarbeiter im Sinne von Art. 4 Nr. 10 DSGVO, so dass die Verarbeitung der Daten durch sie keine Übermittlung im Sinne von Art. 4 Nr. 2 DSGVO darstellt.
Absicht des Verantwortlichen, personenbezogene Daten an ein Drittland oder eine internationale Organisation zu übermitteln
Eine solche Übermittlung ist nicht beabsichtigt.
Ihre Rechte
Als betroffene Person haben Sie nach der Datenschutz-Grundverordnung verschiedene Rechte. Dies sind
das Recht auf Auskunft über die bei uns zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
das Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
das Recht auf Löschung der Daten, wenn keine Rechtsgrundlage für eine weitere Speicherung vorliegt (Art. 17 DSGVO)
das Recht auf Einschränkung der Verarbeitung der Daten auf bestimmte Zwecke (Art. 18 DSGVO)
das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) und
das Widerspruchsrecht gegen die Verarbeitung Ihrer Daten (Art. 21 DSGVO).
Beruht die Verarbeitung Ihrer Daten auf einer Einwilligung, dann haben Sie das Recht, die von Ihnen erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der erteilten Einwilligung bis zum Widerruf erfolgten Verarbeitung wird durch den Widerruf nicht berührt.
Wir weisen noch einmal ausdrücklich darauf hin, dass Fälle denkbar sind, in denen die Verarbeitung auf mehrere nebeneinander geltende Rechtsgrundlagen gestützt werden könnte. In einem solchen Fall behalten wir uns vor, die Verarbeitung auch im Falle des Widerrufs der Einwilligung auf eine andere, gesetzliche Rechtsgrundlage zu stützen. Darüber werden wir Sie im Falle des Widerrufs der Einwilligung entsprechend informieren.
Daneben haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Kanzleisitzes wenden.
Schließlich haben Sie das Recht, sich jederzeit an unseren Datenschutzbeauftragten zu wenden. Dieser ist hinsichtlich Ihrer Anfrage zur Verschwiegenheit verpflichtet, soweit es um die Verarbeitung Ihrer Daten geht.
5. Bewerber
Verarbeitungsrahmen
Kategorien personenbezogener Daten, die verarbeitet werden
Im Rahmen des Bewerbermanagements verarbeiten wir folgende Daten bzw. Kategorien von Daten:
Allgemein: Identifikationsdaten – Anrede – Geschlecht – Adressdaten – Persönliche Daten – Berufliche Tätigkeiten – Berufsqualifikation – Wohnadresse – Gegenwärtige Arbeitsstelle – Staatsangehörigkeit – Einwanderungsstatus – Berufserfahrung – Beginn und Beendigung eines Arbeitsverhältnisses – Berufliche Entwicklung – Elterneigenschaft – Geburtsdatum – Familienstand – Angaben zu Kindern – Vorlieben, Gewohnheiten – soziale Kontakte.
Quelle der personenbezogenen Daten
Wir erheben Ihre Daten grundsätzlich im direkten Kontakt mit Ihnen.
Soweit dies für die Beurteilung Ihrer Bewerbung erforderlich ist, verarbeiten wir ggf. von anderen Stellen oder von sonstigen Dritten zulässigerweise erhaltene Daten. Zudem verarbeiten wir eventuell personenbezogene Daten aus öffentlich zugänglichen Quellen (wie z.B. Handels- und Vereinsregister, Melderegister, Presse, Internet und andere Medien).
Dauer der Speicherung der Daten
Die von uns erhobenen personenbezogenen Daten werden nach Maßgabe unseres Löschkonzepts bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert und danach gelöscht, insbesondere wenn nach Artikel 6 Abs. 1 S. 1 lit. c DSGVO aufgrund von steuer- und handelsrechtlichen Aufbewahrungs- und Dokumentationspflichten (aus HGB, StGB oder AO) oder berufsrechtlichen Vorschriften die Verpflichtung zur längerfristigen Speicherung der Daten bestehen oder Sie in eine darüber hinausgehende Speicherung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO eingewilligt haben.
Vorbehaltlich solcher Aufbewahrungspflichten werden Daten gelöscht, wenn der Zweck, zu dem sie erhoben wurden, weggefallen ist. Bei Bewerbungen, die wir nicht berücksichtigt haben, geschieht dies in der Regel sechs Monate nach Beendigung des Auswahlverfahrens.
Soweit gesetzlich zulässig, werden Daten auch länger gespeichert, wenn dies zur Geltendmachung von oder Verteidigung gegen Rechtsansprüche erforderlich ist.
Zwecke der Verarbeitung
Zwecke der Verarbeitung Ihrer Daten sind
• die Bearbeitung Ihrer Bewerbung auf eine konkrete Stellenausschreibung oder als Initiativbewerbung, und in diesem Zusammenhang
• Prüfung und Beurteilung Ihrer Geeignetheit für die zu besetzende Stelle,
• Leistungs- und Verhaltensbewertung im gesetzlich zulässigen Umfang,
• ggfls. Registrierung und Authentifizierung für die Bewerbung über unsere Website
• ggfls. Erstellung des Arbeitsvertrages,
• Reise- und Veranstaltungsmanagement, Reisebuchung und Reisekostenabrechnung, Berechtigungs- und Ausweisverwaltung,
• Kostenerfassung und Controlling,
• vertragsbezogene Kommunikation (einschließlich Terminvereinbarungen) mit Ihnen,
• Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
• Gewährleistung der IT-Sicherheit (u. a. System- bzw. Plausibilitätstests) und der allgemeinen Sicherheit, u. a. Gebäude- und Anlagensicherheit, Sicherstellung und Wahrnehmung des Hausrechts durch entsprechende Maßnahmen wie auch ggf. durch Videoüberwachungen zum Schutz von Dritten und unseren Mitarbeitern
• Einholung von Referenzen bei früheren Arbeitgebern oder die Nutzung Ihrer Daten für spätere Vakanzen
Rechtsgrundlage für die Verarbeitung
Wir verarbeiten Ihre Daten nur dann, wenn hierfür eine Rechtsgrundlage besteht. Dies ist nach Art. 6 Abs. 1 DSGVO dann der Fall, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist
a. Sie haben uns ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b. die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihren Antrag erfolgen;
c. die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen;
d. die Verarbeitung ist erforderlich, um Ihre lebenswichtigen Interessen oder die einer anderen natürlichen Person zu schützen;
e. die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen. Dies ist insbesondere dann zu berücksichtigen, wenn Sie noch nicht volljährig sind.
Die Verarbeitung Ihrer Daten erfolgt daher in der Regel auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Schließlich kann es vorkommen, dass wir die Datenverarbeitung auf eine von Ihnen freiwillig, informiert und unmissverständlich für einen konkreten Zweck abgegebene Einwilligung stützen. In diesem Fall informieren wir Sie im Zusammenhang mit der Einwilligung gesondert.
Hinsichtlich der Einholung von Referenzen bei früheren Arbeitgebern oder die Nutzung Ihrer Daten für spätere Vakanzen erfolgt die Verarbeitung ausschließlich auf Basis einer von Ihnen erteilten Einwilligung.
Wir weisen darauf hin, dass Fälle denkbar sind, in denen die Verarbeitung auf mehrere nebeneinander geltende Rechtsgrundlagen gestützt werden könnte. In einem solchen Fall behalten wir uns vor, die Verarbeitung auch im Falle des Widerrufs der Einwilligung auf eine andere, gesetzliche Rechtsgrundlage zu stützen. Darüber werden wir Sie im Falle des Widerrufs der Einwilligung entsprechend informieren.
Berechtigte Interessen im Sinne von Art. 6 Abs. 1 lit. f DSGVO
Als unsere berechtigten Interessen – bzw. die eines Dritten – kommen beispielsweise
• das Bestehen eines Rechtsverhältnisses zwischen uns;
• die Betrugsprävention;
• Maßnahmen zur Gewährleistung und Verbesserung der Sicherheit von IT- Systemen;
• Maßnahmen zum Schutz unseres Unternehmens vor rechtswidrigen Handlungen und
• interne Verwaltungszwecke
in Betracht.
Wir stützen die Datenverarbeitung daher auf berechtige Interessen, soweit es die oben genannten Zwecke erfordern. Dies betrifft beispielsweise
• die Sicherung eines einheitlichen Bewerbermanagements und einheitlicher Qualitätsstandards und
• die Weitergabe an für uns tätige Rechtsvertreter.
Gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der Daten
Eine Pflicht zur Bereitstellung von Daten besteht im Bewerbungsprozess nicht.
Erforderlichkeit der Bereitstellung der Daten für einen Vertragsabschluss
Insbesondere von uns erhobenen Daten sind für die ordnungsgemäße Durchführung eines Auswahlverfahrens zwingend erforderlich.
Mögliche Folgen einer Nichtbereitstellung
Stellen Sie die erforderlichen Daten nicht bereit, so ist eine Teilnahme am Auswahlverfahren nicht möglich.
Bestehen einer automatisierten Entscheidungsfindung
Bei uns werden keine automatisierten Bewertungssysteme eingesetzt.
Weitergabe und Auslandsbezug
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten
Die von uns erhobenen Daten werden unter Beachtung der gesetzlichen Vorschriften auch an Dritte weitergeleitet. Dies sind insbesondere:
Empfänger intern: Geschäftsführung – Rechnungswesen und Buchhaltung – Mitarbeiter.
Empfänger extern: Eigene Rechtsvertreter – Kreditinstitute – Versicherungsunternehmen – Externe Dienstleister.
Externe Dienstleister (sogenannte Auftragsverarbeiter) können beispielsweise solche in den Bereichen Wartung und Pflege der EDV-Systeme oder der Unternehmens-Webseite, Marketing oder auch Akten- und Datenträgervernichtung sein. Diese sind in der Regel Auftragsverarbeiter im Sinne von Art. 4 Nr. 10 DSGVO, so dass die Verarbeitung der Daten durch sie keine Übermittlung im Sinne von Art. 4 Nr. 2 DSGVO darstellt.
Absicht des Verantwortlichen, personenbezogene Daten an ein Drittland oder eine internationale Organisation zu übermitteln
Eine solche Übermittlung ist nicht beabsichtigt.
Ihre Rechte
Als betroffene Person haben Sie nach der Datenschutz-Grundverordnung verschiedene Rechte. Dies sind
• das Recht auf Auskunft über die bei uns zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
• das Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
• das Recht auf Löschung der Daten, wenn keine Rechtsgrundlage für eine weitere Speicherung vorliegt (Art. 17 DSGVO)
• das Recht auf Einschränkung der Verarbeitung der Daten auf bestimmte Zwecke (Art. 18 DSGVO)
• das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) und
• das Widerspruchsrecht gegen die Verarbeitung Ihrer Daten (Art. 21 DSGVO).
Beruht die Verarbeitung Ihrer Daten auf einer Einwilligung (siehe Ziffer 2.5 lit. a), dann haben Sie das Recht, die von Ihnen erteilte Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der erteilten Einwilligung bis zum Widerruf erfolgten Verarbeitung wird durch den Widerruf nicht berührt.
Wir weisen ausdrücklich darauf hin, dass Fälle denkbar sind, in denen die Verarbeitung auf mehrere nebeneinander geltende Rechtsgrundlagen gestützt werden könnte. In einem solchen Fall behalten wir uns vor, die Verarbeitung auch im Falle des Widerrufs der Einwilligung auf eine andere, gesetzliche Rechtsgrundlage zu stützen. Darüber werden wir Sie im Falle des Widerrufs der Einwilligung entsprechend informieren.
Daneben haben Sie nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Kanzleisitzes wenden.
Schließlich haben Sie das Recht, sich jederzeit an unseren Datenschutzbeauftragten zu wenden. Dieser ist hinsichtlich Ihrer Anfrage zur Verschwiegenheit verpflichtet, soweit es um die Verarbeitung Ihrer Daten geht.