Datenschutz/Privacy Policy
Datenschutzerklärung- und Informationen
Informationspflichten nach Art. 12, 13 ff.
DSGVO
Wir nehmen den Schutz Ihrer persönlichen Daten ernst und halten uns an
die gesetzlichen Regeln des Datenschutzes. Personenbezogene Daten werden nur im
notwendigen Umfang erhoben.
Die nachfolgende Erklärung/Information geben Ihnen einen Überblick
darüber, wie wir diesen Schutz gewährleisten und welche Art von Daten zu
welchem Zweck erhoben werden.
Die Erklärung gliedert sich in:
A. Allgemeine Informationen zum Datenschutz
I. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des Datenschutzbeauftragten
1. Verantwortliche im Sinne von Art. 4 Abs. 7
EU-Datenschutz-Grundverordnung (DSGVO) ist die
CAx soft GmbH (HRB 734273,
AG Ulm), vertreten durch den Geschäftsführer Herrn
Dipl.-Ing.(FH) Frank Sinn,
Adlerstr. 48,
88289 Waldburg
Deutschland
E-Mail: info@cax.de
Impressum: https://www.cax.de/Impressum.html
Jede
betroffene Person kann sich jederzeit bei allen Fragen und Anregungen zum
Datenschutz direkt an uns wenden.
II. Allgemeines zur Verarbeitung von Daten
1. Umfang der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, soweit dies zur
Bereitstellung einer funktionsfähigen Website, zur Abwicklung eines Vertrags,
insbesondere zur Erbringung unserer Leistungen oder zum Empfang Ihrer
Leistungen an uns erforderlich ist. Die Verarbeitung personenbezogener Daten
erfolgt dabei nur wenn eine Rechtsgrundlage hierfür besteht, z.B. Ihre erteilte
Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder
die Verarbeitung Ihrer personenbezogenen Daten durch eine gesetzliche Erlaubnis
gestattet ist
2. Begriffe
Im Folgenden
informieren wir über die Verarbeitung personenbezogener Daten, insbesondere bei
Nutzung unserer Website. Wir verwenden in dieser Datenschutzerklärung u.a. die folgenden
Begriffe:
·
personenbezogene
Daten
Personenbezogene Daten sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden „betroffene Person“) beziehen. Als
identifizierbar wird eine natürliche Person angesehen, die direkt oder
indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu
einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität
dieser natürlichen Person sind, identifiziert werden kann.
·
betroffene
Person
Betroffene Person ist jede identifizierte oder
identifizierbare natürliche Person, deren personenbezogene Daten von dem für
die Verarbeitung Verantwortlichen verarbeitet werden.
·
Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe
automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im
Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die
Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung,
Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die
Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
·
Einschränkung
der Verarbeitung
Einschränkung der Verarbeitung ist die
Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige
Verarbeitung einzuschränken.
·
Profiling
Profiling ist jede Art der automatisierten
Verarbeitung personenbezogener Daten, die darin besteht, dass diese
personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die
sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte
bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher
Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder
Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
·
Pseudonymisierung
Pseudonymisierung ist die Verarbeitung
personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten
ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen
Person zugeordnet werden können, sofern diese zusätzlichen Informationen
gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer
identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
·
Verantwortlicher
oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung
Verantwortlicher ist die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die
Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das
Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche
beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
·
Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, die
personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
·
Empfänger
Empfänger ist eine natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, der
personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr
um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als
Empfänger.
·
Dritter
Dritter ist eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person,
dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der
unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters
befugt sind, die personenbezogenen Daten zu verarbeiten.
·
Einwilligung
Einwilligung ist jede von der betroffenen
Person freiwillig für den bestimmten Fall in informierter Weise und
unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder
einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene
Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist.
III. Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Wir
verarbeiten Ihre personenbezogenen Daten nur, wenn eine Rechtsgrundlage gegeben
ist, insbesondere wenn
·
Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO
ausdrückliche Einwilligung dazu erteilt haben;
·
dies gesetzlich zulässig und nach Art. 6 Abs.
1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen
erforderlich ist;
·
für den Fall, dass für die Weitergabe nach
Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht;
·
Für den Fall, dass lebenswichtige Interessen
der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1
lit. d DSGVO als Rechtsgrundlage;
·
die Verarbeitung nach Art. 6 Abs. 1 S. 1 lit.
f, Art.9 Abs. 2 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie
ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten
haben;
Wir übermitteln grundsätzlich keine Daten in
ein Drittland (außerhalb der EU). Sollte eine solche Übermittlung notwendig
werden, holen wir Ihre Einwilligung ein, falls sich nicht Ihre Zustimmung
bereits aus dem Vertragsverhältnis ergibt (z.B. Leistungen/Lieferung ins
Drittland).
IV. Datenlöschung und Speicherdauer
Wir halten uns an die Grundsätze der Datenvermeidung und
Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten daher nur so lange,
wie dies zur Erreichung der hier genannten Zwecke erforderlich ist oder wie es
die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen vorsehen.
Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden
die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen
Vorschriften gesperrt oder gelöscht.
Grundsätzlich bemisst sich die Dauer der Speicherung anhand
der jeweiligen gesetzlichen Aufbewahrungsfrist, z.B. handels- und
steuerrechtliche Aufbewahrungsfristen nach § 257 Abs. 4 HGB, § 147 Abs. 3 AO (6
bzw. 10 Jahre). Aufbewahrungsfristen können sich auch aufgrund laufender
Verjährungsfristen für Ansprüche ergeben. So verjähren zivilrechtliche
Ansprüche regelmäßig in 3 Jahren, maximal in 30 Jahren. Nach Ablauf der Frist werden
die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur
Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder
unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
V. Ihre Rechte als von der Datenverarbeitung
Betroffene(r)
Werden Ihre personenbezogenen Daten (als
Besucher unserer Webseite, als Kunde oder sonstiger Geschäftspartner, als
Beschäftigte/r oder Bewerber/in) durch uns verarbeitet, sind Sie betroffene
Person i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber uns zu:
1. Recht auf Auskunft
Sie haben ein Recht auf Auskunft darüber, ob
und welche personenbezogenen Daten von Ihnen von uns verarbeitet werden. In
diesem Fall informieren wir Sie zusätzlich über
· den Verarbeitungszweck;
· die Datenkategorien;
· die Empfänger Ihrer personenbezogenen Daten;
· die geplante Speicherdauer bzw. die Kriterien
für die geplante Speicherdauer;
· Ihre weiteren Rechte;
· sofern wir Ihre personenbezogenen Daten nicht
von Ihnen mitgeteilt wurden: Al-le verfügbaren Informationen über deren
Herkunft;
· sofern vorhanden: das Bestehen einer
automatisierten Entscheidungsfindung sowie Informationen über die involvierte
Logik, die Tragweite und die angestrebten Auswirkungen der Verarbeitung.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder
Vervollständigung, sofern Ihre von uns verarbeiteten personenbezogenen Daten
unrichtig oder unvollständig sind.
3. Recht auf Einschränkung der Verarbeitung
Sie haben ein Recht auf Einschränkung der Verarbeitung,
sofern
·
wir die Richtigkeit Ihrer von uns
verarbeiteten personenbezogenen Daten über-prüfen;
·
die Verarbeitung Ihrer personenbezogenen
Daten unrechtmäßig ist;
·
Sie Ihre von uns verarbeiteten
personenbezogenen Daten nach Zweckwegfall zur Rechtsverfolgung benötigen;
·
Sie Widerspruch gegen die Verarbeitung Ihrer
personenbezogenen Daten eingelegt haben und wir diesen Widerspruch prüfen.
4. Recht auf Löschung
Sie haben ein Recht auf Löschung, sofern
·
wir Ihre personenbezogenen Daten für ihren
ursprünglichen Verwendungszweck nicht mehr benötigen;
·
Sie Ihre Einwilligung widerrufen und es keine
weitere Rechtsgrundlage für die Verarbeitung ihrer personenbezogenen Daten
gibt;
·
Sie Widerspruch gegen die Verarbeitung Ihrer
personenbezogenen Daten einlegen und - sofern es sich nicht um Direktmarketing
handelt - keine vorrangigen Gründe für die Weiterverarbeitung vorliegen;
·
die Verarbeitung Ihrer personenbezogenen
Daten unrechtmäßig ist;
·
die Löschung Ihrer personenbezogenen Daten
gesetzlich gefordert ist;
·
Ihre personenbezogenen Daten als
Minderjähriger für Dienste der Informationsgesellschaft erhoben wurden.
5. Recht auf Unterrichtung
Sofern Sie Ihr Recht auf Berichtigung,
Löschung oder Einschränkung der Verarbeitung geltend gemacht haben, werden wir
allen Empfängern Ihrer personenbezogenen Daten, diese Berichtigung, Löschung
der Daten oder Einschränkung der Verarbeitung mit-teilen.
6. Recht auf Datenübertragbarkeit
Sie haben ein Recht Ihre von uns auf
Grundlage einer Einwilligung oder zur Vertragsdurchführung verarbeiteten
personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren
Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln. Sofern
dies technisch machbar ist, haben Sie das Recht, dass wir diese Daten direkt an
einen anderen Verantwortlichen übermitteln.
7. Widerspruchsrecht
Sie haben im Fall von besonderen Gründen ein
Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. In
diesem Fall verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei
denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen.
Im Fall einer Verarbeitung Ihrer
personenbezogenen Daten zum Zwecke des Direktmarketings haben Sie jederzeit ein
Recht auf Widerspruch.
Sofern eine andere Rechtsgrundlage für die
Verarbeitung personenbezogener Daten vorliegt, können wir trotz Ihres
Widerspruchs diese Daten weiterhin verarbeiten.
8. Recht auf Widerruf
Sie haben das Recht, eine uns abgegebene Einwilligung
jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die
Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten
Verarbeitung nicht berührt.
9. Recht auf Beschwerde
Wenn Sie der Ansicht sind, dass die
Verarbeitung Ihrer personenbezogenen Daten durch uns gegen Regeln des
Datenschutzes verstößt können sich bei einer Aufsichtsbehörde beschweren. In
der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen
Aufenthaltsortes oder Arbeitsplatzes oder unseres Sitzes wenden. Sie können
hierfür dem Link folgen: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
VI. Eingaben als Betroffene(r) nach Art. 12 ff. DSGVO
1. Beschreibung und Umfang der Datenverarbeitung
Wenn Sie die vorstehenden A. V. Rechte ausüben wollen oder sonst Ansprüche
gegen uns geltend machen oder sich gegen Ansprüche von uns gegen Sie wenden
wollen, erfassen wir Ihre Eingaben, die Sie bei Ausübung Ihrer Rechte uns
gegenüber machen.
2. Rechtsgrundlage der Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung
Ihrer personenbezogenen Daten im Rahmen der Bearbeitung Ihrer
datenschutzrechtlichen Anfrage („Betroffeneneingabe“) ist Art. 6 Abs. 1 lit. c
i.V.m. Art. 12 ff. DSGVO. Die Rechtsgrundlage für die anschließende
Dokumentation der gesetzeskonformen Bearbeitung von Betroffeneneingabe ist Art.
6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Der Zweck der Verarbeitung Ihrer
personenbezogenen Daten im Rahmen der Bearbeitung von Betroffeneneingaben ist
die Beantwortung Ihrer datenschutzrechtlichen Anfrage. Die anschließende
Dokumentation der gesetzeskonformen Bearbeitung der jeweiligen
Betroffeneneingabe dient zur Erfüllung der gesetzlich geforderten
Nachweispflicht, Art. 5 Abs. 2 DSGVO.
4. Speicherdauer
Ihre personenbezogenen Daten werden gelöscht,
sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Im Falle der Bearbeitung von Betroffeneneingaben ist dies
gemäß § 41 BDSG i.V. § 31 Abs. 2 Nr. 1 OWiG drei Jahren nach Ende des
jeweiligen Vorgangs gegeben.
5. Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, der
Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Bearbeitung von Betroffeneneingaben
für die Zukunft zu widersprechen. In diesem Fall können wir Ihre
datenschutzrechtliche Anfrage jedoch nicht weiterbearbeiten.
Die Dokumentation der gesetzeskonformen
Bearbeitung der jeweiligen Betroffeneneingabe ist zwingend erforderlich. Es
besteht folglich für Sie keine Widerspruchsmöglichkeit.
VII. Verteidigung
und Durchsetzung von Rechten
1. Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung
Ihrer personenbezogenen Daten im Rahmen unserer Rechtsverteidigung und
-durchsetzung ist Art. 9 Abs. 2 f lit. f; 6 Abs. 1 lit. f DSGVO.
2. Empfängerkategorien
Innerhalb unseres Unternehmens erhalten nur
diejenigen Stellen und Abteilungen personenbezogene Daten, die diese zur
Erfüllung der zuvor genannten Zwecke benötigen. Daneben bedienen wir uns zum
Teil unterschiedlicher Dienstleister und übermitteln Ihre personenbezogenen
Daten an weitere vertrauenswürdige Empfänger soweit dies notwendig ist. Diese
können z.B. sein:
·
Banken
·
Versicherungen
·
IT-Dienstleister
·
Rechtsanwälte, Gerichte, Notare, Gerichtsvollzieher
·
Steuerberater
3. Zweck
Der Zweck der Verarbeitung Ihrer
personenbezogenen Daten im Rahmen der Rechtsverteidigung und -durchsetzung ist
die Abwehr von unberechtigter Inanspruchnahme sowie die rechtliche Durchsetzung
und Geltendmachung von Ansprüchen und Rechten.
4. Speicherdauer
Ihre personenbezogenen Daten werden gelöscht,
sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die Verarbeitung Ihrer personenbezogenen
Daten im Rahmen der Rechtsverteidigung und -durchsetzung ist für die
Rechtsverteidigung und -durchsetzung zwingend erforderlich. Es besteht folglich
für Sie keine Widerspruchsmöglichkeit.
Eine Übersicht Ihrer Rechte als Betroffene(r)
finden Sie unter A. V.
B. Ergänzende Informationen für die
Besucher unserer Webseite
I. Bereitstellung unserer Webseite und Erstellung von Logfiles
Bei der bloß
informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren
oder uns anderweitig Informationen übermitteln, erheben wir nur die
personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn
Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für
uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die
Stabilität und Sicherheit zu gewährleisten.
· IP-Adresse
· Datum und Uhrzeit der Anfrage
·
Zeitzonendifferenz zur Greenwich Mean Time (GMT)
·
Inhalt der Anforderung (konkrete Seite)
· Zugriffsstatus/HTTP-Statuscode
· jeweils übertragene Datenmenge
·
Webseiten, von der die Anforderung kommt
· Webseiten, die vom System des Nutzers über
unsere Website aufgerufen werden
· Art des Browsers
·
Betriebssystem (z.B. Windows 10, Linux) und dessen Oberfläche (z.B.
X-Windows)
·
Sprache und Version der Browsersoftware.
Die Daten werden in
den Logfiles unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen
des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer
ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen Daten des Nutzers findet nicht statt.
Unser Webauftritt
kann Links zu Webseiten anderer Anbieter enthalten oder Inhalte anderer
Webseiten einbinden. Sobald Sie auf diese Verknüpfung klicken, kann der
jeweilige Webseitenbetreiber Informationen darüber erhalten, dass Sie die Seite
aufgerufen haben. Die vorliegende Datenschutzerklärung gilt ausschließlich für
unsere Webseite. Wir haben keinen Einfluss auf die erhobenen und verarbeiteten
Daten, noch sind uns der volle Umfang der Datenerhebung, die Zwecke der
Verarbeitung, die Speicherfristen verlinkter Webseiten bekannt. Wir müssen uns
darauf veranlassen, dass die dortigen Datenschutzerklärungen umfassend und
richtig sind
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung
der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
3. Zweck der Datenverarbeitung
Die genannten Daten werden durch uns zu
folgenden Zwecken verarbeitet:
·
Gewährleistung eines reibungslosen
Verbindungsaufbaus der Website,
·
Gewährleistung einer komfortablen Nutzung
unserer Website,
·
Auswertung der Systemsicherheit und
-stabilität sowie
·
zu weiteren administrativen Zwecken,
·
Erstellung eines Serverlogs (Löschung i.d.R.
nach 7 Tagen)
In keinem Fall verwenden wir die erhobenen
Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu
ziehen soweit nachfolgend nicht anderes dargestellt ist.
4. Dauer der Speicherung
Die Daten werden
gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der
Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der
Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der
Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden
die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des
aufrufenden Clients nicht mehr möglich ist.
5. Widerspruchs- und
Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung
der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der
Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers
keine Widerspruchsmöglichkeit.
Quelle:
LSH Rechts- und Fachanwälte
Rastatter Str. 29
75179 Pforzheim
https://www.lsh-anwaltskanzlei.de