Hinweise zur Verarbeitung personenbezogener Daten (Datenschutzhinweise)

Herzlich willkommen im Datenschutzbereich des Handelsverband Nordrhein-Westfalen – Südwestfalen e. V.. Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Anhand dieser Datenschutzhinweise möchten wir Sie ausführlich darüber informieren, wann wir welche Daten erheben und wie diese verarbeitet werden.

 

Verantwortlicher

Verantwortlicher gemäß Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist:

Handelsverband Nordrhein-Westfalen – Südwestfalen e. V.

Vorsitzender: Friedrich Danne

Geschäftsführerin: Anja Gröne-Nolte

Mendener Str. 9

59755 Arnsberg

Telefon: +49 (0) 2931/52 290

E-Mail: info[at]hv-suedwestfalen.de

 

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter:

Gesellschaft für Personaldienstleistungen mbH

Pestalozzistraße 27

34119 Kassel

Telefon: +49 561 220774 – 0

E-Mail: datenschutz@gfp24.de

Website: https://www.gfp24.de

 

Allgemeine Informationen zur Erhebung personenbezogener Daten

Mit den folgenden Hinweisen informieren wir Sie transparent über Art und Umfang der Verarbeitung personenbezogener Daten,

  • die im Rahmen Ihres Besuchs unserer Website,
  • der Nutzung unserer Online-Angebote,
  • externer Online-Präsenzen auf Social-Media-Plattformen
  • im Rahmen von Bewerbungsverfahren
  • im Rahmen einer Mitgliedschaft
  • sowie bei Geschäftsverhältnissen gegenüber Kunden und Dienstleistern

erhoben werden.

Gesetzliche Grundlage für unseren Datenschutz bilden insbesondere die Vorgaben der Datenschutz-Grundverordnung DSGVO sowie die ergänzenden Regelungen des Bundesdatenschutzgesetzes BDSG und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Zweck / Rechtsgrundlage der Verarbeitung

In solchen Fällen, in denen wir für Verarbeitungsvorgänge personenbezogener Daten Ihre Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Für den Fall, dass eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO die Rechtsgrundlage.

Für den Fall, dass die Verarbeitung von personenbezogenen Daten zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht überwiegen, so ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage für die Verarbeitung.

Sofern bei einer Datenverarbeitung Cookies oder ähnliche Technologien gesetzt werden, erfolgt die Speicherung dieser oder der Zugriff auf Informationen im Endgerät eines Nutzers (z. B. Device-Fingerprinting) gem. § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Falls die Nutzung von Cookies unbedingt erforderlich ist, erfolgt diese auf Grundlage von § 25 Abs. 2 S. 2 TDDDG.

Weitergabe personenbezogener Daten

Wenn wir im Rahmen unserer Verarbeitung Ihre personenbezogenen Daten an andere Stellen übermitteln oder sie diesen gegenüber offenlegen, erfolgt dies ausschließlich auf Grundlage einer der genannten Rechtsgrundlagen. Zu den Empfängern dieser Daten können z.B. Zahlungsdienstleister im Rahmen der Vertragserfüllung gehören. In solchen Fällen, in denen wir gesetzlich oder per Gerichtsbeschluss dazu verpflichtet werden, müssen wir Ihre Daten an auskunftsberechtigte Stellen übermitteln.

Sofern uns bei der Verarbeitung Ihrer Daten externe Dienstleister unterstützen (z.B. Datenanalyse, Newsletterversand) geschieht dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Dabei schließen wir nur mit solchen Dienstleistern entsprechende Verträge, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen den Schutz Ihrer Daten gewährleisten.

Datenübermittlung in Drittstaaten

Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies im Einklang mit den gesetzlichen Vorgaben steht. Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau (z. B. Angemessenheitsbeschluss der Europäischen Kommission gem. Art. 45 Abs. 1 S. 3 DSGVO für das „EU-US Data Privacy Framework“ https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en) oder nach Art. 44 ff. DSGVO auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission verarbeiten (Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Speicherung der Daten

Sobald der jeweilige Zweck für die Speicherung entfällt, werden wir Ihre personenbezogenen Daten löschen oder sperren. Eine Speicherung Ihrer personenbezogenen Daten wird darüber hinaus nur dann erfolgen, wenn spezielle gesetzliche Aufbewahrungsfristen (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten) auf nationaler oder europäischer Ebene einer Löschung entgegenstehen.

 

Begriffsbestimmungen

Unsere Datenschutzhinweise beruhen auf Begrifflichkeiten, die in der DSGVO verwendet werden und dort definiert sind. Um zu gewährleisten, dass unsere Datenschutzbestimmungen einfach lesbar und verständlich sind, möchten wir vorab die wichtigsten Begriffe erläutern.

Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Verarbeitung

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Verantwortlicher

„Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Pseudonymisierung

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Auftragsverarbeiter

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

„Einwilligung“ ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Profiling

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

 

Betroffenenrechte

Durch die Verarbeitung personenbezogener Daten ergeben sich für Sie als betroffene natürliche Person Rechte, die Sie uns gegenüber jederzeit ausüben können. Diese sind:

  • Recht auf Widerruf einer datenschutzrechtlichen Einwilligungserklärung gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten gemäß Art. 15 DSGVO
  • Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO
  • Recht auf Löschung Ihrer bei uns gespeicherten Daten gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung Ihrer Daten gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruchsrecht gemäß Art. 21 DSGVO
  • Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO.

Recht auf Auskunft

Sie haben das Recht von uns zu erfahren, ob und – wenn ja – welche personenbezogenen Daten wir von Ihnen verarbeiten sowie von uns Kopien Ihrer personenbezogenen Daten zu verlangen. Bitte beachten Sie, dass Ihr Auskunftsrecht unter bestimmten Umständen gemäß den gesetzlichen Vorschriften eingeschränkt sein kann.

Recht auf Berichtigung

Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, haben Sie das Recht, unverzüglich die Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung

Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden und die gesetzlichen Aufbewahrungs- und Archivvorschriften einer Löschung nicht entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen, z.B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung, ob dem Widerspruch stattgegeben werden kann.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit dies technisch machbar ist.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligungserklärung

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer uns erteilten Einwilligung beruht, haben Sie jederzeit das Recht, diese Einwilligung zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, nicht berührt.

Ihren Widerruf richten Sie formlos an Handelsverband Nordrhein-Westfalen – Südwestfalen e. V., Mendener Str. 9, 59755 Arnsberg, info[at]hv-suedwestfalen.de. Wir möchten darauf hinweisen, dass Ihr Widerspruch auch in weiteren Verfahren erfolgen kann bzw. technisch bedingt erfolgen muss. Weitere Informationen hierzu finden Sie jeweils in den beschriebenen Diensten.

Widerspruchsrecht zur Verarbeitung

Unter den Voraussetzungen des Art. 21 Abs. 1 DSGVO kann einer Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO aus Gründen, die sich aus der besonderen Situation Ihrerseits ergeben, widersprochen werden. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wenn Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ihren Widerspruch richten Sie formlos an Handelsverband Nordrhein-Westfalen – Südwestfalen e. V., Mendener Str. 9, 59755 Arnsberg, info[at]hv-suedwestfalen.de. Wir möchten darauf hinweisen, dass Ihr Widerspruch auch in weiteren Verfahren erfolgen kann bzw. technisch bedingt erfolgen muss. Weitere Informationen hierzu finden Sie jeweils in den beschriebenen Diensten.

Beschwerderecht bei der Datenschutzbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die Anschrift der für unser Unternehmen zuständigen Aufsichtsbehörde lautet:

 

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Hausanschrift
Kavalleriestraße 2-4
40213 Düsseldorf

Postanschrift
Postfach 200444
40102 Düsseldorf

Tel: 0211/38424-0

Fax: 0211/38424-999

E-Mail: poststelle@ldi.nrw.de

Homepage: http://www.ldi.nrw.de

Automatische Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

 

Nutzung Online-Angebote

Im Folgenden informieren wir Sie, wann und in welchem Zusammenhang bei der Nutzung unserer Online-Angebote Daten verarbeitet werden.

Erhebung personenbezogener Daten bei Besuch unserer Website

Bei der ausschließlich informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten, erheben wir die unten genannten Daten. Diese sind technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit der Darstellung zu gewährleisten. Rechtsgrundlage für das Speichern von Informationen in Form von Cookies bzw. im Server-Logfile auf Ihrer Endeinrichtung bzw. der Zugriff auf diese Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Die damit einhergehende Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus / HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche

Diese Daten werden für die Dauer von maximal 30 Tagen vorübergehend in den Logfiles unseres Systems gespeichert. Eine darüber hinaus gehende Speicherung ist möglich, in diesem Fall werden die IP-Adressen jedoch partiell gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Einsatz von Cookies

Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Endgerät (z.B. PC, Laptop, Smartphone) abgelegt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Schadprogramme auf Ihre Endgeräte übertragen. Sie dienen dazu, das Onlineangebot insgesamt nutzerfreundlicher und effektiver zu machen.

Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

Transiente Cookies

Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

Persistente Cookies

Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

Wir setzen auf unserer Website Cookies ein, die von uns als Websitebetreiber generiert sind und die für die vollumfängliche Funktion und Darstellung unseres Angebots auf der Website notwendig sind. Rechtsgrundlage für das Speichern von Informationen in Form von Cookies auf Ihrer Endeinrichtung bzw. der Zugriff auf diese Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Diese Cookies nutzen wir aus berechtigtem Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung unseres Online-Angebotes.

Falls neben den von uns als Verantwortlicher gesetzten Cookies auch solche Cookies zum Einsatz kommen, die von anderen Anbietern angeboten werden, erfolgt die Verarbeitung aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a sowie § 25 Abs. 1 TDDDG (Speicherung von Cookies oder Zugriff auf Informationen in ein Endgerät (z. B. via Device-Fingerprinting). Weiterführende Informationen über den Einsatz sowie über die Zusammenarbeit mit externen Dienstleistern finden Sie innerhalb der Datenschutzinformationen der jeweiligen Online-Angebote.

Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z.B. die Annahme von Cookies externer Anbieter oder auch alle Cookies ablehnen. Wir weisen Sie jedoch darauf hin, dass Sie dadurch eventuell nicht alle Funktionen dieser Website werden nutzen können. Haben Sie der Annahme von Cookies zugestimmt und möchten dem für die Zukunft widersprechen, können Sie die gespeicherten Cookies in den Einstellungen Ihres verwendeten Browsers löschen.

Cookie-Einstellungen in Webbrowsern

Webbrowser können so eingestellt werden, dass sie Sie beim Setzen von Cookies benachrichtigen oder Cookies generell oder teilweise abgelehnt bzw. deaktiviert werden. Durch Deaktivieren und Löschen aller Cookies können Sie auch eine vorher erteilte Einwilligung widerrufen. Deaktivieren oder schränken Sie Cookies mithilfe Ihres Browsers ein, können gegebenenfalls verschiedene Funktionen auf unserer Website für Sie nicht angeboten werden. Sie können mithilfe Ihres Webbrowsers gespeicherte Cookies jederzeit löschen, auch automatisiert.

Über die folgenden Links können Sie sich über diese Möglichkeiten der am meisten verwendeten Browser informieren:

Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-informationen-websites-auf-ihrem-computer

Google Chrome: https://support.google.com/chrome/bin/answer.py?hl=de&answer=95647

Apple Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac

Microsoft Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies

Microsoft Edge: https://support.microsoft.com/de-de/help/4027947/microsoft-edge-delete-cookies

Opera: https://help.opera.com/de/latest/web-preferences/

Wurden keine Einschränkungen der Cookie-Einstellungen vorgenommen, verbleiben Cookies, welche die erforderlichen technischen Funktionen ermöglichen und sicherstellen sollen, bis zum Schließen des Browsers auf Ihrem Endgerät, andere Cookies können länger auf Ihrem Endgerät verbleiben. Die genauen Cookie-Laufzeiten werden Ihnen im Consent-Banner unter „Individuelle Datenschutzpräferenzen“ bei den jeweils eingesetzten Diensten unter „Informationen anzeigen“ angezeigt.

SSL- BZW. TLS- Verschlüsselung

Unsere Website verwendet zur Sicherheit und zum Schutz bei Übertragung vertraulicher Inhalte die TLS-Verschlüsselung (ehemals SSL). Bestellungen oder Kontaktanfragen, die Sie an uns senden, erfolgen somit per Transportverschlüsselung. Diese erkennen Sie, je nach Browser-Typ, entweder am Schloss-Symbol und/oder am https-Protokoll in der Adresszeile.

 

Externes Hosting

Wir hosten unsere Website extern. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierzu können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen, wie v. a. Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Websites, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Die genannten Daten erheben wir, um eine sichere, schnelle und effiziente Bereitstellung unseres Online-Angebots gewährleisten zu können. Rechtsgrundlage für das Speichern von Informationen in Form von Cookies auf Ihrer Endeinrichtung bzw. der Zugriff auf diese Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Die damit einhergehende Verarbeitung Ihrer Daten erfolgt gem. Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer korrekten Darstellung und Funktionsfähigkeit unserer Website.

Unser Hosting-Anbieter:

Hochhardt & Partner, Dickmannstr. 43, 42287 Wuppertal

Weitere Informationen zum Datenschutz erhalten Sie unter https://www.hochhardt.de/datenschutzerklaerung/.

Wir haben darüber hinaus einen Vertrag zur Auftragsdatenverarbeitung (AV) geschlossen. Dieser Vertrag regelt Umfang, Art und Zweck der Zugriffsmöglichkeiten des/der oben genannten Anbieter(s) auf die Daten. Die Zugriffsmöglichkeiten beschränken sich dabei nur auf notwendige Zugriffe, die zur Erfüllung der Hosting-Leistungen und unter Einhaltung der DSGVO erforderlich sind.

Consent Management Platforms (CMP)

Informationen zu Consent Management Platforms

Um die datenschutzkonforme Einholung und Verwaltung von Einwilligungen zur Speicherung von Informationen auf Endgeräten der Nutzer oder zum Zugriff auf solche Informationen (etwa Cookies) zu gewährleisten, setzen wir eine sogenannte Consent Management Platform(CMP) ein.

Dieses Tool unterstützt uns dabei, die gesetzlichen Anforderungen (insbesondere nach DSGVO und TDDDG) zu erfüllen, indem sie Sie beim ersten Besuch unserer Website über die verwendeten Technologien informiert, Ihnen Wahlmöglichkeiten bietet und Ihre Präferenzen dokumentiert.

Datenverarbeitung bei Consent Management Platforms

Im Rahmen des Einsatzes der CMP werden folgende Kategorien personenbezogener Daten verarbeitet:

  • Ihre Auswahl (Einwilligungen und Widerrufe)
  • Zeitpunkt der Einwilligung
  • Technische Informationen (z. B. IP-Adresse in gekürzter/anonymisierter Form, Browsertyp, Betriebssystem)
  • Eventuell eindeutige Cookie-IDs zur Wiedererkennung Ihrer Präferenzen bei Folgebesuchen

Die Einwilligungsdaten werden in der Regel lokal in Ihrem Browser (per Cookie oder Local Storage) gespeichert und auf Servern der Anbieter protokolliert, um die Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO zu erfüllen.

Empfänger / Weitergabe von Daten

Der CMP-Anbieter erhält notwendigerweise Kenntnis von den oben genannten Daten, soweit dies zur Bereitstellung der Einwilligungsverwaltung erforderlich ist. Wir achten bei der Auswahl des Anbieters auf ein angemessened Datenschutzniveau und haben, soweit erforderlich, eien Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen. Eine Weitergabe an weitere Dritte erfolgt nicht. Sollte die Datenverarbeitung teilweise in Drittländern erfolgen, so wird ein angemessenes Datenschutzniveau durch geeignete Garantien wie EU-Standardvertragsklauseln sichergestellt.

Rechtsgrundlagen

Rechtsgrundlage ist die Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 DSGVO und § 25 TTDDG. Ebenso haben wir ein berechtigtes Interesse an einer rechtssicheren Verwaltung von Einwilligungen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Ihre Einwilligungsentscheidung wird so lange gespeichert, wie es zur Erfüllung der Nachweispflichten erforderlich ist oder bis Sie die gespeicherten Daten in Ihrem Browser löschen.

Geltendmachung von Rechten

Ihre Rechte (Auskunft, Berichtigung, Löschung etc.) können Sie sowohl uns gegenüber als auch gegenüber dem CMP-Anbieter geltend machen. Bitte beachten Sie, dass wir keinen vollständigen Zugriff auf die beim Anbieter gespeicherten Daten haben.

Unsere Consent Management Platform

Borlabs Cookie

Anbieter: Borlabs GmbH, Rübenkamp 32, 22305 Hamburg, Deutschland

Datenschutzerklärung: https://de.borlabs.io/datenschutz/

 

 

Kontaktaufnahme

Kontaktformular

Bei Ihrer Kontaktaufnahme mit uns über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name, Ihre Telefonnummer, Ihre Geschäftsadresse, der Inhalt Ihrer Nachricht) von uns gespeichert, um Ihrer Anfrage nachzukommen. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern Ihre Kontaktanfrage mit der Vertragserfüllung oder der Durchführung vorvertraglicher Maßnahmen zusammenhängt, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1. lit. b DSGVO. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Anfrage per E-Mail, Telefon, Telefax

Bei Ihrer Kontaktaufnahme mit uns per E-Mail, Telefon oder Telefax, werden die von Ihnen mitgeteilten personenbezogenen Daten (Ihre E-Mail-Adresse, ggf. Ihr Name, Ihre Telefonnummer, Ihre Geschäftsadresse, der Inhalt Ihrer Nachricht) von uns gespeichert, um Ihr Anliegen zu bearbeiten. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Vertragserfüllung zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen verarbeiten wir Ihre Daten auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und/oder aufgrund unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere in der effektiven Bearbeitung Ihres Anliegens.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

 

Verlinkung zur Online-Terminbuchung über Calendly

Auf unserer Website stellen wir Ihnen einen Link zur Online-Terminbuchung über den Dienst „Calendly“ bereit. Anbieter ist Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA.

Calendly wird auf unserer Website nicht unmittelbar eingebunden. Es werden daher beim bloßen Aufruf unserer Website keine Inhalte von Calendly geladen und keine Verbindung zwischen Ihrem Browser und den Servern von Calendly hergestellt. Eine Datenübermittlung an Calendly erfolgt erst, wenn Sie den entsprechenden Link aktiv anklicken und hierdurch auf die Website bzw. Buchungsseite von Calendly weitergeleitet werden.

Wenn Sie über Calendly einen Termin buchen, verarbeitet Calendly die von Ihnen im Rahmen der Terminbuchung angegebenen Daten. Hierzu können insbesondere Name, E-Mail-Adresse, Telefonnummer, der ausgewählte Termin, Datum und Uhrzeit der Buchung, ggf. von Ihnen eingegebene Nachrichten oder sonstige Angaben sowie technische Daten wie IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Zeitzone und Logdaten gehören.

Die Verarbeitung erfolgt zum Zweck der Bereitstellung einer einfachen und effizienten Möglichkeit zur Online-Terminvereinbarung sowie zur Organisation, Bestätigung und Durchführung des gebuchten Termins. Nach Abschluss der Terminbuchung erhalten wir die von Ihnen im Rahmen der Buchung angegebenen Informationen, soweit diese für die Terminorganisation erforderlich sind.

Rechtsgrundlage für die Verarbeitung der von Ihnen im Rahmen der Terminbuchung angegebenen Daten ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Terminbuchung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages erforderlich ist. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten und nutzerfreundlichen Terminorganisation.

Soweit Calendly personenbezogene Daten in unserem Auftrag verarbeitet, haben wir mit Calendly ein Data Processing Addendum abgeschlossen. Calendly verarbeitet personenbezogene Daten auch in den USA. Für Datenübermittlungen in die USA stützt sich Calendly nach eigenen Angaben unter anderem auf das EU-U.S. Data Privacy Framework sowie auf Standardvertragsklauseln der EU-Kommission.

Bitte beachten Sie, dass für die Nutzung der Calendly-Website und der dort eingesetzten Cookies, Analyse- oder Trackingtechnologien die Datenschutzhinweise und Cookie-Einstellungen von Calendly gelten. Auf diese Datenverarbeitung haben wir keinen unmittelbaren Einfluss.

Weitere Informationen zum Datenschutz bei Calendly finden Sie unter:

https://calendly.com/legal/privacy-notice

Weitere Informationen zum Data Processing Addendum von Calendly finden Sie unter:

https://calendly.com/legal/data-processing-addendum

 

Datenverarbeitung zu Werbezwecken

Newsletter (für Mitglieder)

Im Rahmen der Mitgliedschaft im Handelsverband Nordrhein-Westfalen informieren wir unsere Mitglieder regelmäßig per E-Mail über die Arbeit und die Leistungen des Verbandes sowie über aktuelle Entwicklungen und Themen des Handels. Die Mitteilungen können insbesondere Informationen zu rechtlichen und wirtschaftlichen Entwicklungen, politischen und branchenbezogenen Themen, Veranstaltungen, Seminaren, Verbandsangeboten, Kooperationsleistungen und weiteren für unsere Mitglieder relevanten Inhalten enthalten.

Eine gesonderte Anmeldung zum Mitglieder-Newsletter ist nicht erforderlich. Die für die Mitgliedschaft beziehungsweise als Kontaktadresse des Mitgliedsunternehmens hinterlegte E-Mail-Adresse wird im Rahmen der Mitgliederverwaltung in den entsprechenden Verteiler aufgenommen.

Für den Versand verarbeiten wir insbesondere:

  • die geschäftliche E-Mail-Adresse,
  • gegebenenfalls Vor- und Nachname,
  • das zugehörige Mitgliedsunternehmen,
  • gegebenenfalls Anrede, Funktion und ausgewählte Interessengebiete,
  • Informationen über die Zustellung und Abmeldung des Newsletters.

Die Verarbeitung erfolgt zum Zweck der Durchführung und Ausgestaltung der Mitgliedschaft sowie zur Erbringung der damit verbundenen Informationsleistungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Ansprechpartner eines Mitgliedsunternehmens angeschrieben werden, die nicht selbst Vertragspartner der Mitgliedschaft sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Information unserer Mitgliedsunternehmen und ihrer zuständigen Ansprechpartner über verbandsbezogene und für den Handel relevante Themen.

Der Empfang des Newsletters kann jederzeit über den in jeder Newsletter-E-Mail enthaltenen Abmeldelink beendet werden. Alternativ kann der Abmeldung durch eine Mitteilung an uns widersprochen werden. Durch die Abmeldung wird die Mitgliedschaft als solche nicht berührt. Die E-Mail-Adresse wird anschließend aus dem Newsletter-Verteiler entfernt beziehungsweise in einer Sperrliste gespeichert, soweit dies erforderlich ist, um eine erneute Zusendung zu verhindern. Sonstige im Rahmen der Mitgliedschaft erforderliche Mitteilungen können weiterhin versandt werden.

Für die technische Abwicklung des Newsletterversands nutzen wir den Dienst Brevo. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo verarbeitet die für den Versand erforderlichen personenbezogenen Daten in unserem Auftrag. Mit Brevo wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

Weitere Informationen zur Datenverarbeitung durch Brevo finden Sie in den Datenschutzhinweisen des Anbieters:
https://www.brevo.com/de/legal/privacypolicy/

 

Wir arbeiten mit folgendem E-Mail-Marketing Anbieter zusammen:

Sendinblue GmbH (Brevo, ehem. Newsletter2Go), Köpenicker Straße 126, 10179 Berlin, Deutschland

Datenschutzhinweise: https://www.brevo.com/de/legal/privacypolicy/

 

Abschluss eines Vertrags über Auftragsdatenverarbeitung
Wir haben mit Brevo einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen. In diesem wird Brevo verpflichtet, die Daten unserer Kunden zu schützen und sie nicht an Dritte weiterzugeben.

Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter erhaltene Links enthalten diese ID. Rechtsgrundlage für das Speichern von Cookies oder ähnlichen Technologien (Web-Beacons) auf Ihrem Endgerät bzw. der Zugriff auf diese Informationen ist § 25 Abs. 1 TDDDG. Rechtsgrundlage für die Verarbeitung der Daten ist Art 6 Abs. 1 lit. a DSGVO.

Mit den so gewonnen Daten erstellen wir ein Nutzerprofil, um Ihnen den Newsletter auf Ihre individuellen Interessen zuzuschneiden. Dabei erfassen wir, wann Sie unsere Newsletter lesen, welche Links Sie in diesen anklicken und folgern daraus Ihre persönlichen Interessen. Diese Daten verknüpfen wir mit von Ihnen auf unserer Website getätigten Handlungen.

Sie können diesem Tracking jederzeit widersprechen, indem Sie den gesonderten Link (unsubscribe), der in jeder E-Mail bereitgestellt wird, anklicken. Die Informationen werden solange gespeichert, wie Sie den Newsletter abonniert haben. Nach einer Abmeldung speichern wir die Daten rein statistisch und anonym.

Ein solches Tracking ist zudem nicht möglich, wenn Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben. In diesem Fall wird Ihnen der Newsletter nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking.

 

Kundenbewertung

Doodle

Für die Durchführung von Terminabstimmungen, Anmeldungen oder sonstigen organisatorischen Abfragen nutzen wir den Dienst „Doodle“. Anbieter ist die Doodle AG, Werdstrasse 21, 8021 Zürich, Schweiz („Doodle“).

Doodle stellt eine Plattform bereit, über die wir Termine koordinieren, Verfügbarkeiten abfragen und organisatorische Rückmeldungen einholen können. Die Teilnahme an einer über Doodle bereitgestellten Terminabstimmung oder Abfrage ist freiwillig.

Wenn Sie an einer Doodle-Abstimmung teilnehmen oder eine über Doodle bereitgestellte Buchungs- oder Abstimmungsfunktion nutzen, können personenbezogene Daten verarbeitet werden. Hierzu gehören insbesondere Ihr Name, Ihre E-Mail-Adresse, Ihre abgegebenen Antworten bzw. ausgewählten Terminoptionen, Angaben zu Ihrer Verfügbarkeit, gegebenenfalls weitere von Ihnen im Formular gemachte Angaben sowie technische Nutzungsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, Geräte- und Browserinformationen, Logdaten und Informationen zur Nutzung der Doodle-Plattform.

Soweit Doodle personenbezogene Daten in unserem Auftrag verarbeitet, haben wir mit Doodle einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Die Verarbeitung erfolgt zu dem Zweck, Terminabstimmungen, Buchungen, Anmeldungen oder sonstige organisatorische Abfragen effizient durchzuführen und auszuwerten.

Rechtsgrundlage für die Verarbeitung der von Ihnen im Rahmen der Abstimmung oder Buchung angegebenen Daten ist, soweit die Verarbeitung der Vorbereitung oder Durchführung eines Vertragsverhältnisses dient, Art. 6 Abs. 1 lit. b DSGVO. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten, nutzerfreundlichen und nachvollziehbaren Termin- und Veranstaltungsorganisation. Soweit wir für bestimmte Verarbeitungen Ihre Einwilligung einholen, insbesondere bei freiwilligen Umfragen oder bei einwilligungsbedürftigen Cookies, Analyse- oder Tracking-Technologien, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Erfolgt hierbei eine Speicherung von Informationen auf Ihrem Endgerät oder ein Zugriff auf Informationen in Ihrem Endgerät, erfolgt dies zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.

Doodle kann Cookies und ähnliche Technologien einsetzen, um die Nutzung des Dienstes zu ermöglichen, die Nutzerfreundlichkeit zu verbessern und Nutzungs- bzw. Analysedaten zu erfassen. Sie können die Speicherung von Cookies durch entsprechende Einstellungen Ihres Browsers einschränken oder verhindern. Die Nutzung einzelner Funktionen von Doodle kann dadurch jedoch eingeschränkt sein.

Doodle hat seinen Sitz in der Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission, sodass personenbezogene Daten dorthin grundsätzlich ohne zusätzliche Garantien nach Art. 46 DSGVO übermittelt werden können. Doodle setzt darüber hinaus Unterauftragnehmer ein, die sich auch in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums befinden können, insbesondere in den USA. Für solche Übermittlungen verwendet Doodle nach eigenen Angaben geeignete Garantien, insbesondere EU-Standardvertragsklauseln, soweit kein Angemessenheitsbeschluss besteht.

Weitere Informationen zur Datenverarbeitung durch Doodle finden Sie in den Datenschutzhinweisen von Doodle unter:

https://doodle.com/en/privacy-policy/

Informationen zu den von Doodle eingesetzten Unterauftragnehmern finden Sie unter:

https://doodle.com/en/data-subprocessors/.

 

Fluent Forms

Auf unserer Website verwenden wir Online-Formulare für [konkrete Zweck-Beschreibung, z. B. Kontaktanfragen, Anmeldungen, Rückmeldungen, Umfragen oder sonstige formularbasierte Anfragen]. Hierfür setzen wir das WordPress-Plugin „Fluent Forms“ ein. Anbieter bzw. Entwickler des Plugins ist WPManageNinja LLC, 2035 Sunset Lake Road, Suite B-2, Newark, DE 19702, USA.

Fluent Forms ermöglicht es uns, Formulare auf unserer Website bereitzustellen, auszufüllen, zu übermitteln und die eingehenden Formularanfragen zu verwalten. Anders als bei extern gehosteten Formularplattformen werden die über Fluent Forms eingegebenen Formulardaten grundsätzlich innerhalb unserer WordPress-Installation bzw. in der Datenbank unserer Website gespeichert, soweit keine zusätzlichen externen Integrationen oder Weiterleitungen eingerichtet sind.

Wenn Sie ein über Fluent Forms bereitgestelltes Formular nutzen, verarbeiten wir die von Ihnen in das jeweilige Formular eingegebenen Angaben. Hierzu können insbesondere folgende Daten gehören: [abschließende Auflistung der Pflichtangaben und freiwilligen Angaben ergänzen, z. B. Name, Vorname, E-Mail-Adresse, Telefonnummer, Unternehmen, Betreff, Nachrichtentext, ausgewählte Antwortoptionen, hochgeladene Dateien]. Darüber hinaus können technische Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit der Übermittlung, Browser- und Geräteinformationen sowie Informationen zur Nutzung des Formulars, soweit dies für den sicheren Betrieb, die Spam-Abwehr, die Nachvollziehbarkeit der Übermittlung oder die technische Bereitstellung erforderlich ist.

Die Verarbeitung der über das Formular eingegebenen Daten erfolgt zu dem jeweils im Formular angegebenen Zweck, insbesondere zur Bearbeitung Ihrer Anfrage, zur Durchführung von Anmeldungen, zur Entgegennahme von Rückmeldungen oder zur Durchführung sonstiger formularbasierter Vorgänge.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage der Durchführung vorvertraglicher Maßnahmen oder der Erfüllung eines Vertrages dient. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten, sicheren und nutzerfreundlichen Bereitstellung und Bearbeitung von Online-Formularen. Soweit wir für bestimmte Formularzwecke Ihre Einwilligung einholen, z. B. bei freiwilligen Umfragen, gesonderten Rückmeldungen, Newsletter-Anmeldungen oder der Verarbeitung freiwilliger Zusatzangaben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Je nach technischer Konfiguration können im Zusammenhang mit Fluent Forms zusätzliche Funktionen oder externe Dienste eingesetzt werden, z. B. Spam-Schutz-Dienste, Captcha-Dienste, Zahlungsdienstleister, Newsletter-Dienste, CRM-Systeme, Analyse-Tools oder E-Mail-Versanddienste. In diesem Fall kann es zu einer Übermittlung personenbezogener Daten an die jeweiligen Anbieter kommen. Soweit solche Dienste eingesetzt werden, informieren wir hierüber gesondert in diesen Datenschutzhinweisen.

Soweit durch den Einsatz des Formulars Cookies oder vergleichbare Technologien verwendet werden oder Informationen auf Ihrem Endgerät gespeichert bzw. ausgelesen werden, erfolgt dies nur, soweit es technisch erforderlich ist, auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit darüber hinaus einwilligungsbedürftige Technologien, insbesondere zu Analyse-, Marketing- oder Trackingzwecken, eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.

Die über das Formular übermittelten Daten verbleiben bei uns, bis der Zweck der Speicherung entfällt, Sie uns zur Löschung auffordern, eine erteilte Einwilligung widerrufen oder wir die Daten im Rahmen unserer regelmäßigen Löschroutinen entfernen. Gesetzliche Aufbewahrungsfristen bleiben unberührt. Weitere Informationen zum Anbieter des Plugins finden Sie unter:

https://wordpress.org/plugins/fluentform/

https://wpmanageninja.com/privacy/

 

Eingebundene Inhalte Dritter

OpenStreetMap

Wir binden auf unserer Website Kartenmaterial von OpenStreetMap („OSM“). OSM sammelt frei nutzbare Geodaten und hält diese in einer Datenbank zur freien Nutzung vor. Damit Ihnen die Karte angezeigt werden kann, wird eine Verbindung zu den Servern der OpenStreetMap Foundation hergestellt und dabei Daten einschließlich Ihrer IP-Adresse übertragen.

Erst mit Aktivierung des Service wird die Funktion gestartet und Daten an den Dienstanbieter übermittelt. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.

Sie können jeglichen Datentransfer zu den Servern von OpenStreetMap verhindern, indem Sie JavaScript in ihrem Browser deaktivieren. In diesem Fall können Sie jedoch die Kartenanzeige nicht nutzen.

Informationen des Drittanbieters: OpenStreetMap Foundation (OSMF), 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, United Kingdom.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von OSM: https://wiki.osmfoundation.org/wiki/Privacy_Policy.

 

Messenger Dienste

Wir verwenden Messenger Dienste, um mit Kunden und Interessenten in Kontakt zu bleiben. Zusätzlich setzen wir die Dienste dazu ein, um auf unsere Dienstleistungen und Produkte aufmerksam zu machen.

Dabei können Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden. Hierdurch entstehen eventuell Risiken für Sie als Nutzer, ggf. kann die Durchsetzung Ihrer Rechte erschwert werden. Wir achten bei der Auswahl der von uns genutzten Messenger Dienste darauf, dass die Bertreiber sich dazu verpflichten, die Datenschutzstandards der Europäischen Union einzuhalten.

Wenn Sie unseren Messenger Service verwenden, sind wir gemäß Art. 26 DSGVO sowie sonstiger datenschutzrechtlicher Bestimmungen gemeinsam mit dem Anbieter des jeweiligen Messenger Dienstes verantwortlich.

Wir haben keinen Einfluss auf die Verarbeitung personenbezogener Daten durch den jeweiligen Dienstanbieter. Beispielsweise können Messenger Dienste Ihre Daten für Marktforschungs- und Werbezwecke nutzen. U.a. kann das Nutzerverhalten analysiert und aus den sich daraus ergebenden Interessen des Nutzers ein Nutzungsprofil erstellt werden.

Ebenso können Inhalte zur Entwicklung und zum Training von Künstlicher Intelligenz (KI) durch den Dienstanbieter genutzt werden. Messenger Dienste können die Kontaktdaten auf den von Ihnen eingesetzten Endgeräten auslesen und gegebenenfalls an Dritte weitergeben. Von der Datenverarbeitung können auch Personen betroffen sein, die beim jeweiligen Messenger Dienst nicht als Nutzer registriert sind.

Messenger Dienste stellen statistische Daten unterschiedlicher Kategorien zur Verfügung. Diese Statistiken werden durch den jeweiligen Messenger Dienstanbieter erzeugt und bereitgestellt. Auf die Erzeugung und Darstellung haben wir als Nutzer des Messenger Dienstes keinen Einfluss. Wir verwenden die in zusammengeführter Form verfügbaren Daten um unsere Beiträge und Aktivitäten in unserem Messenger Kanal für Kunden und Interessenten attraktiver zu gestalten. Aufgrund der steten Weiterentwicklung der Dienstanbieter verändern sich Verfügbarkeit und Aufbereitung der Daten, sodass wir für weitere Details dazu auf die aktuellen Datenschutzerklärungen der Dienstanbieter verweisen.

Rechtsgrundlage

Für den Einsatz von Messenger Diensten, unter Einbezug der Verarbeitung personenbezogener Daten der Nutzer, erfragen wir ihre Einwilligung, zur zeitgemäßen und unterstützenden Informations- und Interaktionsmöglichkeit für und mit unseren Kunden und Interessenten gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann gegebenenfalls zusätzlich durch Registrierung erteilt werden. Sofern die Einwilligung auch die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät eines Nutzers umfasst, ist § 25 Abs. 1 TDDDG ebenfalls Rechtsgrundlage.

Speicherdauer

Die unmittelbar von uns über die Messenger Dienste erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Verarbeitung entfällt, Sie uns zur Löschung auffordern oder Ihre Einwilligung zur Speicherung widerrufen. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von Anbietern der Messenger Dienste zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Nähere Informationen dazu, finden Sie direkt bei dem Dienstanbieter (z.B. in dessen Datenschutzerklärung, siehe unten).

Betroffenenrechte

Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Dienstanbieter geltend machen.

Trotz gemeinsamer Verantwortlichkeit weisen wir darauf hin, dass wir keinen vollständigen Zugriff auf Ihre personenbezogenen Daten haben. Aus diesem Grund sollten Sie sich bei Auskunftsanfragen und der Geltendmachung von Betroffenenrechten direkt an den Anbieter des Messenger Dienstes wenden. Denn nur die Anbieter haben jeweils Zugriff auf die Nutzerdaten und können direkt Maßnahmen ergreifen und Auskünfte erteilen. Sollten Sie dabei Unterstützung wünschen, wenden Sie sich bitte an uns (Kontaktdaten siehe oben).

Unsere Messenger-Dienste:

WhatsApp

Informationen zum Dienstanbieter: WhatsApp Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Auf der WhatsApp Website https://www.whatsapp.com/ finden Sie die Datenschutzhinweise https://www.whatsapp.com/legal/#privacy-policy sowie den E-Mail-Kontakt des Datenschutzbeauftragten dpo-inquiries@support.whatsapp.com.

Instagram Direct

Informationen zum Dienstanbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Weitere Datenschutzhinweise finden Sie unter: https://instagram.com/about/legal/privacy.

 

Online-Videokonferenz-Tools

Informationen zu Online-Videokonferenzen

Wir setzen verschiedene Tools für Online-Meetings, Videokonferenzen, Webinare, Videoberatung und digitales Coaching ein. Mit diesen Tools möchten wir eine effiziente und ortsunabhängige Kommunikation ermöglichen.

Bei der Nutzung dieser Tools werden personenbezogene Daten verarbeitet, insbesondere um die Teilnahme an den Meetings zu ermöglichen, die Kommunikation zu organisieren und Ergebnisse zu dokumentieren. Teilweise erfolgt die Verarbeitung auch außerhalb der EU/EWR. Wir achten bei der Auswahl der Anbieter auf angemessene Datenschutzstandards und haben, soweit erforderlich, Auftragsverarbeitungsverträge abgeschlossen und geeignete Garantien wie EU-Standardvertragsklauseln implementiert.

Datenverarbeitung bei Online-Videokonferenzen

Im Rahmen der Nutzung können folgende Kategorien personenbezogener Daten verarbeitet werden:

Angaben zum Nutzer: Name (frei wählbar), E-Mail-Adresse, Telefonnummer (optional), Abteilung, Profilbild (optional)

Meeting-Metadaten: Thema, Beschreibung, Datum, Uhrzeit, Dauer, Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen

Inhaltsdaten: Text-, Audio- und Videodaten, Bildschirmübertragungen, hochgeladene Dateien, Chatnachrichten

Aufzeichnungen (optional): Video- und Audioaufzeichnungen, Chatprotokolle, Umfrageergebnisse

Telefonische Einwahl (optional): Rufnummer, Länderkennung, Start- und Endzeit, ggf. weitere Verbindungsdaten

Aufzeichnungen finden nur nach ausdrücklicher Ankündigung und mit Ihrer Einwilligung statt. Sie können Mikrofon, Kamera und Chatfunktionen jederzeit deaktivieren.

Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an Online-Meetings verarbeitet werden, geben wir grundsätzlich nicht an Dritte weiter, es sei denn, die Weitergabe ist für den Zweck des Meetings erforderlich (z. B. zur Weitergabe von Inhalten an andere Teilnehmende) oder gesetzlich vorgeschrieben.

Die jeweiligen Anbieter der Tools erhalten notwendigerweise Kenntnis von den genannten Daten, soweit dies im Rahmen von Auftragsverarbeitungsverträgen vorgesehen ist. Darüber hinaus kann eine Übermittlung in Drittländer erfolgen, wenn dies im Zusammenhang mit der Nutzung der Dienste technisch erforderlich ist.

Datenverarbeitung in Drittländern

Bei der Nutzung der von uns eingesetzten Videokonferenz-Tools kann nicht ausgeschlossen werden, dass personenbezogene Daten auch an Server von Dienstleistern in Drittländern (außerhalb der EU/des EWR) übermittelt und dort verarbeitet werden. Für diese Fälle stellen wir sicher, dass beim Empfänger entweder ein angemessenes Datenschutzniveau vorliegt (z. B. durch einen Angemessenheitsbeschluss der EU-Kommission) oder geeignete Garantien bestehen, wie insbesondere der Abschluss von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

Sofern Sie nähere Informationen zu den eingesetzten Garantien wünschen oder eine Kopie der Standardvertragsklauseln erhalten möchten, können Sie sich jederzeit an uns wenden (Kontaktdaten siehe oben).

Rechtsgrundlagen

  • Durchführung von Verträgen oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
  • Berechtigte Interessen an effizienter Kommunikation (Art. 6 Abs. 1 lit. f DSGVO)
  • Einwilligung, soweit erforderlich (Art. 6 Abs. 1 lit. a DSGVO)
  • Im Beschäftigtenkontext ggf. § 26 BDSG

Speicherdauer

Die erhobenen Daten werden grundsätzlich gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen

Eine Aufzeichnung der „Online-Meetings“ findet nicht statt. Falls wir doch einzelne Meetings aufzeichnen wollen, werden wir Ihnen das im Voraus mitteilen und eine Einwilligung einholen

Geltendmachung von Rechten

Ihre Rechte (Auskunft, Berichtigung, Löschung etc.) können Sie sowohl uns gegenüber als auch gegenüber dem jeweiligen Anbieter geltend machen. Bitte beachten Sie, dass wir keinen vollständigen Zugriff auf die beim Anbieter gespeicherten Daten haben.

 

Unsere Videokonferenz-Tools

Microsoft Teams

Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA

Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement

Weitere Infos: https://www.microsoft.com/de-de/trust-center/privacy/customer-data-definitions

Microsoft ist gem. EU-US Data Privacy Framework zertifiziert: Data Privacy Framework

Zoom

Anbieter: Zoom Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA

Datenschutzerklärung: https://zoom.us/de-de/privacy.html

Standardvertragsklauseln: https://www.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf

Zoom ist gemäß EU-US Data Privacy Framework zertifiziert: Data Privacy Framework

 

Nutzung Online-Schulungsportal sam ®

Nachstehend informieren wir Sie gemäß Art. 13 DS-GVO über die Verarbeitung Ihrer Daten.

Verantwortlich für Ihre Daten:

 

Gesellschaft für Personaldienstleistungen mbH

Pestalozzistraße 27

34119 Kassel

Telefon: +49 561 229774 /-0

Web: www.gfp24.de

Email: sam@gfp24.de

 

Datenschutzbeauftragter:

Bei Rückfragen wenden Sie sich bitte an unseren Datenschutzbeauftragten. Richten Sie Ihr

Anliegen bitte an die Gesellschaft für Personaldienstleistungen mbH, Pestalozzistraße 27,

34119 Kassel, Telefon: +49 561 220774-0, E-Mail: datenschutz@gfp24.de.

 

Verarbeitungszwecke und Rechtsgrundlage:

Die Datenverarbeitung erfolgt zum Zweck der Anmeldung und Nutzung des Schulungsportals

sam*, zur Durchführung der Schulungsprogramme sowie zur Dokumentation und Auswertung

der Teilnahme an den Schulungsprogrammen der jeweiligen Mitarbeiter.

Die Verarbeitung Ihrer Daten ist nach Art 6 Abs. 1 b) DS-GVO zur Erfüllung eines

Vertrages und nach Art. 6 Abs. 1 f) DSGVO zur Wahrung unserer berechtigten

Interessen oder der eines Dritten erforderlich. Unsere berechtigten Interessen bestehen in

der Erfüllung des Vertragszwecks und der Erbringung unserer Dienstleistung.

 

Datenkategorien und Datenherkunft:

Im Rahmen des Schulungsprogramms verarbeiten wir nachfolgende Kategorien von Daten:

Name (Vor- und Zuname), E-Mail-Adresse, Firmenkennung bzw. Firmenname und Firmensitz,

Daten zur Auswertung der Teilnahme an den Schulungen (Anzahl der durchgeführten

Schulungen). Die Daten aus den genannten Datenkategorien werden uns von Ihnen bzw.

Ihren Mitarbeitern direkt übermittelt.

Als Betreiber der Schulungsplattform sam* hat auch die secova GmbH & Co. KG Zugriff auf

Ihre personenbezogenen Daten (Name, Firmenkennung bzw. Firmenname und Firmensitz,

Daten zur Auswertung der Teilnahme an den Schulungen). Die Datenschutzerklärung der

secova GmbH & Co. KG enthält weitere Informationen zur Datenverarbeitung:

[https://www.secova.de/datenschutz/]

 

Dauer der Speicherung:

Die zu Ihrer Person gespeicherten Daten werden nach Erfüllung des Vertrages gelöscht,

sofern keine weiteren gesetzlichen Aufbewahrungspflichten entgegenstehen. Solche sind

etwa handelsrechtliche und finanzrechtliche Daten. Diese werden den rechtlichen Vorschriften

entsprechend nach zehn Jahren gelöscht soweit keine längeren Aufbewahrungsfristen

vorgeschrieben oder aus berechtigten Gründen erforderlich sind. Widerrufen Sie die Einwilligung zur Nutzung Ihrer Daten werden diese unverzüglich gelöscht, sofern obenstehende

Gründe nicht dagegensprechen.

 

Rechte der betroffenen Person:

Sie können jederzeit Auskunft über Ihre bei uns gespeicherten Daten oder Berichtigung,

Sperrung (Einschränkung der Verarbeitung) und Löschung Ihrer gespeicherten Daten und

deren Verarbeitung verlangen. Sofern einer Löschung gesetzliche, vertragliche oder handels-

bzw. steuerrechtliche Aufbewahrungsfristen oder sonstige gesetzlich Gründe entgegenstehen,

werden Ihre Daten nicht gelöscht, sondern mit einer Sperre versehen.

 

Widerspruchsrecht:

Ihnen steht ein Widerspruchsrecht gegen die Verarbeitung zu. Der Verwendung Ihrer Daten

können Sie jederzeit widersprechen. Den Widerspruch richten Sie bitte an die Gesellschaft

für Personaldienstleistungen mbH, Pestalozzistraße 27, 34119 Kassel, Telefon: +49 561

220774-0, Fax: -61, Email: datenschutz@gfp24.de.

 

Beschwerderecht bei der Aufsichtsbehörde:

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren,

wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht

rechtmäßig erfolgt. Die Anschrift der für unser Unternehmen zuständigen Aufsichtsbehörde

lautet:

 

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Postanschrift

Gustav-Stresemann-Ring 1

65189 Wiesbaden

Tel: 0611/140 80

Fax: 0611/1408-900

E-Mail: Poststelle@datenschutz.hessen.de

 

Bereitstellung der Daten:

Die Bereitstellung der personenbezogenen Daten ist vertraglich vorgeschrieben oder für einen

Vertragsabschluss erforderlich, da wir ohne diese Daten unsere Dienstleistung nicht

ordnungsgemäß erbringen können. Ohne diese Daten kann keine Anmeldung zu den Schulungen und keine Auswertung der Teilnahme erfolgen.

 

Automatisierte Entscheidungen:

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling finden nicht statt.

 

Kollaborationsplattform

Informationen zur Nutzung von Microsoft 365

Wir verwenden die Kollaborationsplattform Microsoft 365 zur ortsunabhängigen virtuellen Kommunikation und Zusammenarbeit mit unseren Mitarbeitenden, Kunden und Partnern. Microsoft 365 ermöglicht den Datenaustausch, die gemeinsame Bearbeitung von Dokumenten, das Verwalten von Aufgaben und Projekten sowie die Kommunikation per Chat innerhalb von Gruppen und Organisationseinheiten.

Microsoft 365 wird von der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA bereitgestellt. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen, um die datenschutzkonforme Verarbeitung Ihrer personenbezogenen Daten sicherzustellen. Darüber hinaus stellt Microsoft für internationale Datenübermittlungen geeignete Garantien wie Zertifizierungen nach dem EU-U.S. Data Privacy Framework sowie Standardvertragsklauseln zur Verfügung.

 

Zwecke der Verarbeitung

Die Verarbeitung personenbezogener Daten bei der Nutzung von Microsoft 365 erfolgt zur:

  • Bereitstellung einer digitalen Kollaborationsplattform
  • Durchführung gemeinsamer Projekte und Arbeitsabläufe
  • internen und externen Kommunikation mit Beschäftigten, Kunden und Partnern
  • Verwaltung von Dokumenten und Aufgaben
  • Sicherstellung der Nachvollziehbarkeit und Dokumentation von Vorgängen

 

Datenkategorien

Im Rahmen der Nutzung von Microsoft 365 werden insbesondere folgende Kategorien personenbezogener Daten verarbeitet:

  • Nutzerangaben / Stammdaten: Name, Vorname, E-Mail-Adresse, Benutzername, dienstliche Kontaktdaten (Telefonnummer), Abteilung, ggf. Profilbild, optionale freiwillige Angaben im Profil
  • Authentifizierungsdaten: Zugangsdaten (Benutzername und Passwort), ggf. Daten für Multifaktor-Authentifizierung (z. B. Mobilfunknummer), Lizenzinformationen
  • Technische Daten: IP-Adresse des Endgeräts, Geräte- und Hardwareinformationen, verwendeter Browser, Datum und Uhrzeit des Zugriffs
  • Nutzungs- und Aktivitätsdaten: Zeitpunkt und Art der Nutzung, aufgerufene Dateien und Ordner, Bearbeitung von Dokumenten, Anlegen und Ändern von Inhalten, Erstellen von Chats oder Beiträgen in Gruppen oder Kanälen, Notizen
  • Inhaltsdaten: von Ihnen hochgeladene, erstellte oder bearbeitete Dokumente, Texte, Dateien, Aufgabenlisten, Kommentare, Umfragen, Befragungsergebnisse, Chatverläufe, Notizen

 

Rechtsgrundlagen

Rechtsgrundlagen zur Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Kollaborationssoftware sind zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 lit. b DSGVO), auf Grundlage von Einwilligungen der Teilnehmenden (Art. 6 Abs. 1 lit. a DSGVO), im Rahmen der Interessensabwägung (Art. 6 Abs. 1 lit. f DSGVO) oder Aufgrund rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO). Nähere Angaben zu Rechtgrundlagen und Verarbeitung personenbezogener Daten finden Sie in den jeweils folgenden Abschnitten.

Unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f besteht in der Bereitstellung einer effektiven Kollaborationsplattform.

Rechtliche Verpflichtungen nach Art. 6 Abs. 1 lit. c ergeben sich direkt aus einschlägigen Gesetzen. Zu den Zwecken der Verarbeitung gehören unter anderem die Erfüllung steuerrechtlicher Aufbewahrungs-, Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken.

Im Falle der Verarbeitung personenbezogener Daten von unseren Beschäftigten ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung der Kollaborationsplattform personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung der Kollaborationsplattform sein, so ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage für die Datenverarbeitung.

 

Datenübermittlung an Dritte

Personenbezogene Daten werden grundsätzlich nicht an unberechtigte Dritte weitergegeben. Inhalte innerhalb der Plattform dienen typischerweise dem Austausch und werden daher mit anderen berechtigten Teilnehmenden geteilt.

Die Microsoft Corporation agiert als unser Auftragsverarbeiter. In dem Umfang, in dem Microsoft Daten zu eigenen Geschäftszwecken verarbeitet, handelt Microsoft als eigenständiger Verantwortlicher. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Microsoft:
https://privacy.microsoft.com/de-de/privacystatement

Eine Datenübermittlung in Drittländer (insbesondere in die USA) kann nicht ausgeschlossen werden. Microsoft gewährleistet ein angemessenes Datenschutzniveau durch Zertifizierung nach dem EU-U.S. Data Privacy Framework und durch den Einsatz von Standardvertragsklauseln.

 

Sicherheit der Verarbeitung

Die bei der Nutzung von Microsoft 365 übertragenen Daten werden während des Transports verschlüsselt und nach dem Stand der Technik vor unbefugtem Zugriff geschützt. Die Speicherung erfolgt in Rechenzentren innerhalb der EU/EWR.

 

Speicherdauer

Ihre personenbezogenen Daten werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

 

Geltendmachung von Rechten

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch sowie auf Datenübertragbarkeit. Bitte beachten Sie, dass wir keinen vollständigen Einfluss auf die Datenverarbeitungen von Microsoft als eigenständigem Verantwortlichen haben. Weitere Informationen erhalten Sie direkt bei Microsoft.

 

Social-Media-Präsenzen

Informationen zu Social-Media

Wir betreiben öffentlich zugängliche Profile in sozialen Netzwerken, um auf unsere Dienstleistungen und Produkte aufmerksam zu machen. Dort möchten wir mit Ihnen als Besucher und Nutzer dieser Seiten sowie unserer Website in Kontakt treten.

Dabei können Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden. Hierdurch entstehen eventuell Risiken für Sie als Nutzer, ggf. kann die Durchsetzung Ihrer Rechte erschwert werden. Wir achten bei der Auswahl der von uns genutzten Social-Media-Plattformen darauf, dass die Bertreiber sich dazu verpflichten, die Datenschutzstandards der EU einzuhalten.

Wenn Sie einen unserer Social-Media-Auftritte (z.B. Facebook) besuchen, sind wir im Sinne der DSGVO sowie sonstiger datenschutzrechtlicher Bestimmungen gemeinsam mit dem Betreiber der jeweiligen Social-Media-Plattform verantwortlich.

Datenverarbeitung auf Social-Media-Plattformen

Wir haben keinen Einfluss auf die Verarbeitung personenbezogener Daten durch den jeweiligen Plattformbetreiber. Beispielsweise nutzen soziale Netzwerke wie Facebook Ihre Daten für Marktforschungs- und Werbezwecke. U. a. kann das Nutzerverhalten analysiert und aus den sich daraus ergebenden Interessen des Nutzers ein Nutzungsprofil erstellt werden. Die Social-Media-Betreiber setzen Cookies zur Speicherung und weiteren Verarbeitung dieser Informationen ein. Es handelt sich dabei um Textdateien, die auf den verschiedenen Endgeräten des Benutzers gespeichert werden. Sofern Sie ein Profil auf der jeweiligen Social-Media-Plattform besitzen und bei dieser eingeloggt sind, erfolgt die Speicherung und Analyse sogar geräteübergreifend. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Von der Datenverarbeitung können auch Personen betroffen sein, die bei der jeweiligen Social-Media-Plattform nicht als Nutzer registriert sind.

Über Social-Media-Plattformen sind statistische Daten unterschiedlicher Kategorien für uns abrufbar. Diese Statistiken werden durch den Social-Media-Betreiber erzeugt und bereitgestellt. Auf die Erzeugung und Darstellung haben wir als Betreiber der Fanseite keinen Einfluss. Wir nutzen diese in zusammengeführter Form verfügbaren Daten (Gesamtanzahl von Seitenaufrufen, „Gefällt mir“-Angaben, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Videoansichten, Beitragsreichweite, Kommentaren, Geteilten Inhalten, Antworten, Anteil Männer und Frauen, Herkunft bezogen auf Land und Stadt, Sprache, Aufrufe und Klicks im Shop, Klicks auf Routenplaner, Klicks auf Telefonnummern) ggf, um unsere Beiträge und Aktivitäten auf unserer Fanseite für die Benutzer attraktiver zu machen. Durch die ständige Entwicklung von Social-Media-Plattformen verändert sich die Verfügbarkeit und die Aufbereitung der Daten, sodass wir für weitere Details dazu auf die Datenschutzerklärungen der Plattformen verweisen.

Die Betreiber sozialer Netzwerke, insbesondere Meta Platforms Ireland Ltd. (Facebook und Instagram), nutzen öffentlich zugängliche Inhalte zur Entwicklung und zum Training von Künstlicher Intelligenz (KI). Dazu können auch Inhalte zählen, die Nutzerinnen und Nutzer auf unseren Social-Media-Kanälen veröffentlichen – zum Beispiel Kommentare, Bildunterschriften, Beiträge, geteilte Bilder oder Reaktionen. Diese Inhalte können in sogenannte Foundation-Modelle oder generative KI-Systeme einfließen.

Wir weisen darauf hin, dass diese Verarbeitung durch den Plattformbetreiber erfolgt und außerhalb unseres Einflussbereichs liegt. Auch wenn wir selbst keine Daten zu KI-Zwecken verarbeiten, kann nicht ausgeschlossen werden, dass öffentlich sichtbare Inhalte auf unseren Seiten von einem Social-Media-Anbieter analysiert und für KI-Training verwendet werden. Dies gilt unter Umständen auch dann, wenn Sie kein eigenes Nutzerkonto bei dem jeweiligen Plattformbetreiber besitzen oder nicht eingeloggt sind.

Wenn Sie nicht möchten, dass Ihre Inhalte im Rahmen solcher KI-Trainingsprozesse genutzt werden, empfehlen wir, keine sensiblen oder personenbezogenen Daten öffentlich zu posten, Inhalte nur mit eingeschränkter Sichtbarkeit zu teilen und – soweit möglich – ein vom Plattformbetreiber angebotenes Opt-out-Verfahren zu nutzen.

Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen der jeweiligen Plattform.

Rechtsgrundlage

Der Betrieb dieser Fanseiten, unter Einbezug der Verarbeitung der personenbezogenen Daten der Nutzer, erfolgt auf Grundlage unserer berechtigten Interessen an einer zeitgemäßen und unterstützenden Informations- und Interaktionsmöglichkeit für und mit unseren Nutzern und Besuchern gem. Art. 6 Abs. 1 lit. f. DSGVO. Unter Umständen haben Sie einem Plattformbetreiber auch eine Einwilligung in die Datenverarbeitung erteilt, in diesem Fall ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage sowie § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst.

Für eine umfassende Darstellung der jeweiligen Datenverarbeitung und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben des entsprechenden Plattformbetreibers.

Speicherdauer

Die unmittelbar von uns über die Social-Media-Auftritte erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Speicherung entfällt, Sie uns zur Löschung auffordern oder Ihre Einwilligung zur Speicherung widerrufen. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie von Ihnen gelöscht werden. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von Anbietern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Nähere Informationen dazu, finden Sie direkt bei dem Betreiber des sozialen Netzwerks (z.B. in dessen Datenschutzerklärung, siehe unten).

Geltendmachung von Rechten

Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen Portals (z.B. Meta) geltend machen.

Trotz gemeinsamer Verantwortlichkeit weisen wir darauf hin, dass wir keinen vollständigen Zugriff auf Ihre personenbezogenen Daten haben. Aus diesem Grund sollten Sie sich bei Auskunftsanfragen und der Geltendmachung von Betroffenenrechten direkt an die Anbieter der Social-Media-Plattformen wenden. Denn nur die Anbieter haben jeweils Zugriff auf die Nutzerdaten und können direkt Maßnahmen ergreifen und Auskünfte erteilen. Sollten Sie dabei Hilfe benötigen, wenden Sie sich bitte an uns (Kontaktdaten siehe oben).

Unsere sozialen Netzwerke

Facebook:

Anbieter: Meta Platforms, Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten auf Facebook Seiten: https://www.facebook.com/legal/terms/page_controller_addendum

Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF) unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.

Datenschutzerklärung: https://www.facebook.com/about/privacy

Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads

Instagram:

Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland Datenschutzerklärung: http://instagram.com/about/legal/privacy

Widerspruchsmöglichkeit (Opt-Out): http://instagram.com/about/legal/privacy

Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF) unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnywAAC&status=Active.

LinkedIn:

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland

Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

 

Vereine, Verbände und Einrichtungen

Datenverarbeitung im Rahmen einer Mitgliedschaft

Wir freuen uns über Ihr Interesse an einer Mitgliedschaft im Handelsverband Südwestfalen.

Wenn Sie eine Mitgliedschaft im Handelsverband Nordrhein-Westfalen – Südwestfalen e. V. beantragen, verarbeiten wir die in der Beitrittserklärung angegebenen personenbezogenen Daten sowie die im weiteren Verlauf der Mitgliedschaft anfallenden Informationen.

Hierzu können insbesondere gehören:

  • Name und Kontaktdaten des Mitglieds beziehungsweise der vertretungsberechtigten Person,
  • Firmenname, Rechtsform, Geschäftsanschrift und weitere Unternehmensdaten,
  • Namen, Funktionen und Kontaktdaten der benannten Ansprechpartner,
  • Telefon- und Telefaxnummern sowie E-Mail-Adressen,
  • Angaben zu Betriebsstätten, Branche und Unternehmen,
  • Angaben, die für die Berechnung und Abrechnung des Mitgliedsbeitrags erforderlich sind,
  • Bankverbindungs- und Zahlungsdaten, soweit ein Lastschriftverfahren genutzt wird,
  • Beginn, Verlauf und Beendigung der Mitgliedschaft,
  • Korrespondenz sowie Angaben zur Inanspruchnahme von Verbandsleistungen.

Wir verarbeiten diese Daten zur Prüfung des Mitgliedsantrags, zur Begründung, Durchführung, Verwaltung und Beendigung der Mitgliedschaft, zur Berechnung und Abrechnung der Mitgliedsbeiträge sowie zur Erbringung der mit der Mitgliedschaft verbundenen Beratungs-, Informations-, Interessenvertretungs- und Serviceleistungen. Zu diesen Leistungen gehören insbesondere die Beratung der Mitgliedsunternehmen, die Bereitstellung von Informationen und Unterlagen, der Zugang zum Mitgliederbereich, die Durchführung von Veranstaltungen sowie die Vermittlung von Kooperations- und Rahmenvertragsangeboten. Der Handelsverband beschreibt die Beratung, Information, Interessenvertretung sowie den Zugang zu Kooperationsangeboten ausdrücklich als Bestandteile seiner Mitgliedschaft.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Anbahnung und Durchführung der Mitgliedschaft erforderlich ist. Soweit personenbezogene Daten von Beschäftigten oder sonstigen Ansprechpartnern eines Mitgliedsunternehmens verarbeitet werden, die nicht selbst Mitglied oder Vertragspartner sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der ordnungsgemäßen Verwaltung der Mitgliedschaft, der Kommunikation mit den zuständigen Ansprechpartnern und der Erbringung der vereinbarten Verbandsleistungen.

Soweit wir aufgrund gesetzlicher Vorgaben zur Verarbeitung oder Aufbewahrung bestimmter Daten verpflichtet sind, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Dies betrifft insbesondere handels-, steuer- und vereinsrechtliche Dokumentations- und Aufbewahrungspflichten.

Im Rahmen der Mitgliedschaft können die erforderlichen personenbezogenen Daten an folgende Kategorien von Empfängern übermittelt werden:

  • Kreditinstitute und Zahlungsdienstleister zur Abwicklung von Mitgliedsbeiträgen,
  • Steuerberater, Wirtschaftsprüfer und Finanzbehörden,
  • Post-, Versand- und Kommunikationsdienstleister,
  • IT-, Hosting- und sonstige technische Dienstleister,
  • verbundene Landes-, Regional- und Bundesverbände der Einzelhandelsorganisation, soweit dies für die Erbringung von Mitgliedschaftsleistungen erforderlich ist,
  • Veranstaltungs-, Beratungs- und Kooperationspartner, soweit eine entsprechende Leistung in Anspruch genommen wird,
  • Gerichte, Behörden und sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht oder dies zur Rechtsverfolgung erforderlich ist.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Übermittlung an Kooperationspartner zu deren eigenen Zwecken erfolgt nur, wenn hierfür eine gesetzliche Rechtsgrundlage besteht, die Übermittlung zur Erfüllung einer von Ihnen angeforderten Leistung erforderlich ist oder Sie zuvor eingewilligt haben.

Die im Rahmen der Mitgliedschaft verarbeiteten personenbezogenen Daten werden grundsätzlich für die Dauer der Mitgliedschaft gespeichert. Nach Beendigung der Mitgliedschaft werden sie gelöscht, sobald sie für die Abwicklung des Mitgliedschaftsverhältnisses nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder sonstigen berechtigten Gründe einer Löschung entgegenstehen. Beitragsabrechnungen, Zahlungsunterlagen, Verträge und geschäftliche Korrespondenz können insbesondere den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen unterliegen.

Bereitstellung

Die Registrierung im Mitgliederbereich ist freiwillig. Eine Verpflichtung zur Bereitstellung der Daten besteht nicht. Allerdings können Sie im Falle der Nichtregistrierung oder im Falle des Widerrufs der Einwilligung, die im Mitgliederbereich bereitgestellten Leistungen nicht in Anspruch nehmen.

Anmeldung zu Veranstaltungen/Workshops/Schulungen

Im Rahmen Ihrer Mitgliedschaft bieten wir die Möglichkeit an Veranstaltungen teilzunehmen. Die Anmeldung erfolgt per E-Mail und/oder Anmeldeformular. Hierbei sind personenbezogene Daten Vor- und Zunamen sowie Anschrift anzugeben. Diese benötigen wir für die Abwicklung und Durchführung der Veranstaltung. Rechtsgrundlage zur Erhebung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die von Ihnen angegebenen Daten verarbeiten wir ausschließlich für die Abwicklung Ihrer Anmeldung und die Durchführung der Veranstaltung z.B. für Abrechnung und Erstellung von Fortbildungsnachweisen.

Ihre personenbezogenen Daten werden nicht an Dritte weitergegeben. Ausgenommen hiervon sind unsere Dienstleistungspartner, wenn dies zur Erfüllung des Vertrages erforderlich ist, wie Event Agenturen, Druckereien, Paket- und Briefzusteller, Banken für den Einzug von Lastschriften, Finanzbehörden ggf. weitere Aufzählung wie Auskunfteien etc.

Nach Wegfall des Verarbeitungszwecks werden nicht mehr erforderliche Daten gelöscht. Allerdings können auch nach Beendigung des Vertrages personenbezogene Daten des Vertragspartners gespeichert werden, um nachgelagerte vertraglichen Verpflichtungen nachzukommen. Zudem gelten die gesetzlichen Aufbewahrungsfristen.