Uns ist der Schutz deiner personenbezogenen Daten (im Folgenden auch „Daten“ genannt) ein sehr wichtiges Anliegen. Die Verarbeitung deiner personenbezogenen Daten in unserer App „Feinbäckerei Ruch“ durch uns erfolgt daher ausschließlich im Rahmen der geltenden datenschutzrechtlichen Vorgaben.
1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen und des Datenschutzbeauftragten
Verantwortlich im Sinne der Datenschutz‑Grundverordnung (im Folgenden „DSGVO“), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
Feinbäckerei Ruch GmbH
Am Flüthedamm 4
37124 Rosdorf
Gerichtsstand Göttingen HRB 2489
Gesetzlich vertreten durch die Geschäftsführer: Thorsten Ruch, Jan Philipp Gresens
Tel.: 0551/500 870
Fax: 0551/500 8713
E‑Mail: info@baeckerei-ruch.de
Impressum: https://baeckerei-ruch.com/impressum/
Kontaktdaten des Datenschutzbeauftragten
Unseren Datenschutzbeauftragten erreichst du mittels der folgenden Kontaktdaten:
Tristan Hampe
Feinbäckerei Ruch GmbH
Tel.: 0551/500 870
E-Mail: datenschutz@baeckerei-ruch.de
2. Übersicht über die Verarbeitungen
Die nachfolgende Übersicht fasst die Zwecke, für die die personenbezogenen Daten verarbeitet werden, die Kategorien personenbezogener Daten, die Kategorien betroffener Personen sowie die Rechtsgrundlagen zusammen. Die Details zu den einzelnen Verarbeitungen kannst du den weiteren Abschnitten dieser Datenschutzerklärung entnehmen:
Zwecke, für die die personenbezogenen Daten verarbeitet werden:
- Aufrechterhaltung des Betriebs sowie der Sicherheit und Weiterentwicklung der App
- Erbringung vertraglicher Leistungen
- Klären von Rückfragen
- Ausgabe von Geburtstagscoupons
- Präsentieren von Coupons oder Ähnlichem in Bezug auf die Vorlieben
- Dokumentation von Aufladungen
- Dokumentation von Käufen
- Auswahl nächstgelegener Fachgeschäfte sowie Verbesserung Nutzererlebnis
- Dokumentation von Bestellungen
- Verbesserung unserer Produkte und Services
- Verbesserung unserer Produkte, Services und der App
- Direktmarketing per Push‑Mitteilung
- Versand von E‑Mails
Kategorien personenbezogener Daten:
- Nutzungsdaten (aktueller Status zur aufgerufenen Unterseite, Warenkorb)
- Meta‑ und Kommunikationsdaten (IP‑Adresse, Installation‑ID)
- Anrede, Vorname, Nachname, E‑Mail‑Adresse, Passwort, Geburtstag, Vorlieben, gesammelte Punkte, Guthaben, Standort, IP‑Adresse und Token, Kaufhistorie, Aufladehistorie
- Bestandsdaten (z. B. Vorname, Nachname, Geburtstag, Vorlieben, gesammelte Punkte, Guthaben)
- Kontaktdaten (z. B. E‑Mail‑Adresse)
- Bestelldaten (z. B. Bestellhistorie)
- Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie, E‑Mail‑Adresse)
- Vertragsdaten (z. B. Vertragsgegenstand)
- Bewertungsinformationen
- E‑Mail‑Adressen, E‑Mail‑Inhalte
Kategorien betroffener Personen:
- Nutzer der App
- Kunden
Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO):Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
3. Verarbeitungen im Detail
In diesem Abschnitt beschreiben wir dir die Verarbeitungen im Detail.
a) Bereitstellung der App
Wir verarbeiten deine personenbezogenen Daten bei Nutzung unserer App. Je nach genutzter Funktionalität werden dabei unterschiedliche personenbezogene Daten verarbeitet. Die Details dazu sind in den weiteren Details zu den Verarbeitungen beschrieben.
Grundsätzlich verarbeiten wir deine Nutzungs‑, Meta‑ und Kommunikationsdaten zur reinen Bereitstellung der App sowie zur Überwachung der Sicherheit und zur Weiterentwicklung. Die Verarbeitung der Daten erfolgt dabei auf Grundlage unserer berechtigten Interessen in der Aufrechterhaltung des Betriebs sowie der Sicherheit und Weiterentwicklung. Sofern du den vollen Funktionsumfang nutzen möchtest, ist die Erstellung eines Benutzerkontos erforderlich. Dafür ist die Eingabe weiterer Daten erforderlich (siehe Ziffer 4. b)). Zudem gibt es weitere Funktionalitäten (siehe Ziffer 4. c) ff.
Je nach genutztem Umfang ist es erforderlich, dass du Geräteberechtigungen für den Zugriff auf Funktionen und Daten deines Smartphones erteilst. Diese Berechtigungen sind stets von dir zu erteilen und können von dir jederzeit in den Einstellungen deines Smartphones widerrufen werden.
- Zwecke der Verarbeitung: Aufrechterhaltung des Betriebs sowie der Sicherheit und Weiterentwicklung der App
- Kategorien personenbezogener Daten: Nutzungsdaten (aktueller Status zur aufgerufenen Unterseite, Warenkorb), Meta‑ und Kommunikationsdaten (IP‑Adresse, Installation‑ID)
- Kategorien betroffener Personen: Nutzer der App
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
b) Benutzerkonto
Du hast die Möglichkeit, ein Benutzerkonto anzulegen. Im Rahmen der Registrierung musst du die erforderlichen Pflichtangaben machen. Diese werden zum Zwecke der Bereitstellung des Benutzerkontos auf Grundlage einer vertraglichen Pflichterfüllung verarbeitet. Zusätzlich zu den Pflichtangaben gibt es optionale Angaben (Anrede, Geburtsdatum und Telefonnummer), die du freiwillig machen kannst. Die Anrede und deine Telefonnummer nutzen wir für etwaige Rückfragen in Bezug auf Bestellungen. Das Geburtsdatum nutzen wir, um dir Coupons zu deinem Geburtstag zur Verfügung stellen zu können. Diese optionalen Angaben verarbeiten wir aufgrund deiner Einwilligung durch Eingabe der Angaben.
Zur erstmaligen Aktivierung deiner E‑Mail musst du einen Link in einer E‑Mail anklicken. Beim Aufrufen der Webseite zur Aktivierung wird deine IP‑Adresse sowie ein Token zu deiner Identifizierung verarbeitet.
Zum Login in die App kannst du auch biometrische Verfahren deines Handys nutzen, um dich einzuloggen. Hierzu wird eine Systemfunktion des Handys genutzt. Unsere App erhält vom Smartphone lediglich die Information, ob die Überprüfung der biometrischen Merkmale erfolgreich war. Eine Verarbeitung personenbezogener Daten findet in diesem Zusammenhang durch uns nicht statt. Die Nutzung biometrischer Verfahren kannst du jederzeit wieder deaktivieren.
Im Rahmen des Benutzerkontos wird für dich automatisch eine Kundenkarte erzeugt, die du bei uns digital vorzeigen kannst. Mit Hilfe dieser Kundenkarte kannst du bei (stationären oder Online-)Einkäufen bei uns Punkte sammeln und diese gegen Artikel eintauschen. Zudem hast du die Möglichkeit, Guthaben auf deine Kundenkarte zu laden, um mit diesem Guthaben in unserem Geschäft oder in der App zu bezahlen. Deine Aufladungen werden im Punkt „Guthaben Kundenkarte“ abgespeichert. Auch diese Daten verarbeiten wir auf Grundlage einer vertraglichen Pflichterfüllung. Eine Löschung dieser Daten erfolgt bei Löschung des Benutzerkontos, sofern nicht gesetzliche Aufbewahrungspflichten dem entgegenstehen.
Sofern du bei einem Kauf in unserem Fachgeschäft deine Kundenkarte vorzeigst, so wird ein digitaler Kassenbon unter dem Punkt „Meine Rechnungen“ abgespeichert. Eine Löschung dieser Daten erfolgt bei Löschung des Benutzerkontos, sofern nicht gesetzliche Aufbewahrungspflichten dem entgegenstehen.
Nach dem Anlegen eines Benutzerkontos hast du zudem die Möglichkeit, Angaben dazu zu machen, für welche Themen oder Produkte du dich interessierst (Vorlieben). So sind wir in der Lage, dir gezielt Coupons oder Ähnliches für diese Themen oder Produkte zur Verfügung zu stellen. Die Einstellungen zu deinen Vorlieben kannst du jederzeit in den Einstellungen bearbeiten. Die Angaben zu den Vorlieben verarbeiten wir auf Grundlage deiner Einwilligung durch Auswahl der Vorlieben.
Daneben hast du die Möglichkeit, dein Stammfachgeschäft auszuwählen. Im Rahmen dieser Auswahl wird, sofern du die Berechtigung dazu erteilt hast, dein Standort genutzt, um dir das nächstgelegene Fachgeschäft anzuzeigen und dein Nutzererlebnis dadurch zu verbessern. Deine Standortangaben verarbeiten wir auf Grundlage deiner Einwilligung durch Freischaltung der Berechtigung.
Wenn du dein Passwort vergessen solltest, kannst du in der App die „Passwort vergessen?“‑Funktion aufrufen. Du erhältst per E‑Mail einen Link, über welchen du dann dein Passwort zurücksetzen kannst. Beim Aufruf dieser Webseite verarbeiten wir deine IP‑Adresse sowie ein Token, das zu deiner Identifizierung erforderlich ist.
Die im Rahmen der Erstellung eines Benutzerkontos anfallenden Daten verarbeiten wir auch, um daraus anonyme Nutzungsstatistiken zu erzeugen. Ein Rückschluss auf einzelne Kunden in der erzeugten Statistik ist dabei nicht möglich. Die Verarbeitung erfolgt in unserem berechtigten Interesse an der Verbesserung unserer Produkte und Services.
Wenn du dein Benutzerkonto löschst, werden die im Benutzerkonto gespeicherten Daten – vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht oder Einwilligung von dir – gelöscht.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen; Klären von Rückfragen; Ausgabe von Geburtstagscoupons; Präsentieren von Coupons oder Ähnlichem in Bezug auf die Vorlieben; Dokumentation von Aufladungen; Dokumentation von Käufen; Auswahl nächstgelegener Fachgeschäfte sowie Verbesserung Nutzererlebnis; Verbesserung unserer Produkte und Services.
- Kategorien personenbezogener Daten: Anrede, Vorname, Nachname, E‑Mail‑Adresse, Passwort, Geburtstag, Vorlieben, gesammelte Punkte, Guthaben, Standort, IP‑Adresse und Token, Kaufhistorie, Aufladehistorie
- Kategorien betroffener Personen: Nutzer der App
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
- Widerrufsmöglichkeit: Du kannst die Einwilligung zur Verarbeitung der von dir optional gemachten Angaben jederzeit widerrufen. Dazu kannst du entweder die gemachten Angaben in den Einstellungen aus deinen Daten entfernen oder du sendest uns eine E‑Mail. Im Übrigen kannst du erteilte Berechtigungen in den Einstellungen deines Smartphones entfernen.
c) Bestellungen
In der App hast du die Möglichkeit, Produkte zu bestellen (direkter Erwerb, Vorbestellung oder Bestellen am Platz). Dazu ist es notwendig, zuvor ein Benutzerkonto zu erstellen. Im Rahmen der Bestellung musst du die gewünschten Produkte auswählen sowie ggf. Angaben zum Abholort und zur Abholzeit machen. Die Bezahlung erfolgt direkt in der App mittels Guthaben in deinem Benutzerkonto oder mittels einer anderen Zahlungsmöglichkeit.
Die im Rahmen der Bestellung anfallenden Daten verarbeiten wir, um dir die Bestellung inklusive Bezahlung und ggf. Zustellung zu ermöglichen. Sofern dies für die Bestellung notwendig ist, setzen wir Dienstleister ein. Dies kommt zum Beispiel in Betracht im Rahmen der Zahlungsabwicklung oder der Zustellung von Produkten.
Die im Rahmen der Bestellung anfallenden Dateien werden in deinem Benutzerkonto gespeichert, sodass eine Bestellhistorie entsteht. Eine Löschung dieser Daten erfolgt bei Löschung des Benutzerkontos, sofern nicht gesetzliche Aufbewahrungspflichten dem entgegenstehen. Zudem wird für jede Bestellung eine Rechnung in der App unter dem Punkt „Meine Rechnungen“ abgelegt.
Die im Rahmen der Bestellungen anfallenden Daten verarbeiten wir auch, um daraus anonyme Nutzungsstatistiken zu erzeugen. Ein Rückschluss auf einzelne Kunden in der erzeugten Statistik ist dabei nicht möglich. Die Verarbeitung erfolgt in unserem berechtigten Interesse an der Verbesserung unserer Produkte und Services.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen; Dokumentation von Bestellungen; Verbesserung unserer Produkte und Services
- Kategorien personenbezogener Daten: Bestandsdaten (z. B. Vorname, Nachname), Zahlungsdaten (z. B. E‑Mail‑Adresse), Kontaktdaten (z. B. E‑Mail‑Adresse), Bestelldaten (z. B. Bestellhistorie)
- Kategorien betroffener Personen: Kunden
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
d) Zahlungsverfahren
Zur Aufladung deines Guthabenkontos oder zur Zahlung während eines Bestellvorgangs setzen wir einen Dienstleister, PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L‑2449 Luxembourg („PayPal“), ein.
PayPal verarbeitet regelmäßig Bestandsdaten (z. B. Vorname, Nachname), Bankdaten (z. B. Kontonummer, Kreditkartennummer) sowie die sich aus der Bestellung ergebenden, für die Zahlung relevanten, Daten. Die für die Zahlung relevanten Daten werden ausschließlich von PayPal verarbeitet und verbleiben auch dort. Wir erhalten lediglich die Rückmeldung, ob eine Zahlung erfolgreich war oder nicht.
Für die Durchführung der Zahlungen gelten die allgemeinen Geschäftsbedingungen und die Datenschutzhinweise von PayPal. Diese können auf der Webseite https://www.paypal.com/de abgerufen werden. Die Datenschutzhinweise findest du hier: https://www.paypal.com/de/webapps/mpp/ua/privacy‑full
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
- Kategorien personenbezogener Daten: Bestandsdaten (z. B. Vorname, Nachname), Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie), Vertragsdaten (z. B. Vertragsgegenstand)
- Kategorien betroffener Personen: Kunden
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Zur Aufladung deines Guthabenkontos oder zur Zahlung während eines Bestellvorgangs setzen wir einen weiteren Dienstleister, Nexi Germany GmbH, Helfmann-Park 7, 65760 Eschborn („Nexi“), ein.
Nexi verarbeitet regelmäßig Bestandsdaten (z. B. Vorname, Nachname), Bankdaten (z. B. Kontonummer, Kreditkartennummer) sowie die sich aus der Bestellung ergebenden, für die Zahlung relevanten, Daten. Die für die Zahlung relevanten Daten werden ausschließlich von Nexi verarbeitet und verbleiben auch dort. Wir erhalten lediglich die Rückmeldung, ob eine Zahlung erfolgreich war oder nicht.
Für die Durchführung der Zahlungen gelten die Allgemeinen Geschäftsbedingungen und die Datenschutzhinweise von Nexi. Die Website von Nexi kannst du hier abrufen: https://www.nexi.de
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen
- Kategorien personenbezogener Daten: Bestandsdaten (z. B. Vorname, Nachname), Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie), Vertragsdaten (z. B. Vertragsgegenstand)
- Kategorien betroffener Personen: Kunden
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
e) Bewertungen
Im Rahmen der Nutzung der App hast du die Möglichkeit, Bewertungen abzugeben. Mittels dieser Bewertungen kannst du uns Feedback zu verschiedenen Punkten geben. Du hast dabei die Möglichkeit, zwischen eins und fünf Sterne für verschiedene Punkte zu vergeben.
Die Bewertung wird ohne eine persönliche Zuordnung im System gespeichert, sodass wir nicht ohne Weiteres in der Lage sind, eine Bewertung einem Nutzer zuzuordnen.
Die Verarbeitung der Bewertungsinformationen erfolgt in unserem berechtigten Interesse an der Verbesserung unserer Produkte, Services und der App.
- Zwecke der Verarbeitung: Verbesserung unserer Produkte, Services und der App
- Kategorien personenbezogener Daten: Bewertungsinformationen
- Kategorien betroffener Personen: Nutzer der App
- Rechtsgrundlagen: berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
f) Push-Mitteilungen
Wir versenden Push‑Mitteilungen mit Produkt‑, Coupon‑ oder vergleichbaren Informationen. Der Versand dieser Push‑Mitteilungen erfolgt auf Grundlage deiner ausdrücklichen Einwilligung.
Um die Push‑Mitteilungen zu erhalten, musst du in den Einstellungen die gewünschten Mitteilungen aktivieren. Die von dir vorgenommenen Einstellungen werden in deinem Benutzerkonto gespeichert. Sobald du die Push‑Mitteilungen deaktivierst, erhältst du keine Push‑Mitteilungen mehr.
Die technische Umsetzung der Push‑Mitteilungen erfolgt über den Dienst „Firebase Cloud Messaging“ der Firma Google. Dieser wird im Europäischen Wirtschaftsraum (EWR) und der Schweiz angeboten von Google Ireland Limited, nach irischem Recht eingetragen und betrieben (Registernummer: 368047/Umsatzsteuer‑ID‑Nr.: IE6388047V), Gordon House, Barrow Street, Dublin 4, Irland. Firebase nutzt eine sogenannte Instanz‑ID, die sich aus der Kennung der App und der Gerätekennung zusammensetzt. Diese Instanz‑ID wird genutzt, um dir die gewünschten Push‑Mitteilungen zuzusenden. Die Firebase‑Server können keinerlei Rückschluss auf die Anfragen der Nutzer ziehen oder sonstige Daten ermitteln, die mit einer Person im Zusammenhang stehen. Firebase dient lediglich als Übermittler. Details zum Datenschutz kannst du hier abrufen: https://firebase.google.com/support/privacy?hl=de
- Zwecke der Verarbeitung: Direktmarketing per Push‑Mitteilung
- Kategorien personenbezogener Daten: Meta‑ und Kommunikationsdaten (IP‑Adresse, Installations‑ID)
- Kategorien betroffener Personen: Nutzer der App
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Widerrufsmöglichkeit: Du kannst die Einwilligung zur Verarbeitung jederzeit widerrufen. Dazu kannst du die Push‑Mitteilungen in den Einstellungen deaktivieren.
g) E‑Mail‑Versand
Im Zusammenhang mit der Nutzung der App und der Aufgabe von Bestellungen versenden wir verschiedene E‑Mails (z. B. Aktivierungs‑E‑Mail, Bestellbestätigungen etc.).
Für den Versand dieser E‑Mails nutzen wir den Dienstleister Mailjet GmbH, Alt‑Moabit 2, 10557 Berlin. Die Webseite des Dienstleisters kannst du hier abrufen: https://www.mailjet.de. Die Datenschutzerklärung ist abrufbar unter: https://www.mailjet.com/de/rechtliches/datenschutzerklaerung. Den Dienstleister setzen wir aufgrund unserer berechtigten Interessen ein, keinen eigenen E‑Mail‑Dienst unterhalten und technisch auf neuestem Stand halten zu müssen.
- Zwecke der Verarbeitung: Versand von E‑Mails
- Kategorien personenbezogener Daten: E‑Mail‑Adresse, E‑Mail‑Inhalt
- Kategorien betroffener Personen: Nutzer der App, Kunden
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
4. Kategorien von Empfängern der Daten
Im Rahmen der zuvor genannten Verarbeitungstätigkeiten arbeiten wir mit verschiedenen Dienstleistern zusammen, die im Einzelfall personenbezogene Daten empfangen. Im Einzelnen handelt es sich um die folgenden Kategorien von möglichen Empfängern:
- IT‑Dienstleister
- Zahlungsdienstleister
- Versanddienstleister
Eine Übermittlung deiner persönlichen Daten an Dritte erfolgt nur, wenn
- du hierzu deine ausdrückliche Einwilligung erteilt hast (Art. 6 Abs. 1 S. 1 lit. a) DSGVO),
- die Weitergabe gesetzlich zulässig und für die Abwicklung von Vertragsverhältnissen mit dir erforderlich ist (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
- für die Weitergabe eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) oder
- die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist oder sonst ein berechtigtes Interesse bei uns vorliegt und kein Grund zu der Annahme besteht, dass du ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe deiner Daten hast (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
5. Drittlandtransfer
Sofern wir deine Daten in einem Drittland (d. h. außerhalb der Europäischen Union [EU] oder außerhalb des Europäischen Wirtschaftsraums [EWR]) selbst verarbeiten oder durch einen Dienstleister verarbeiten lassen, beachten wir dabei stets die gesetzlichen Vorgaben.
Sofern keine ausdrückliche Einwilligung in die Übermittlung, die Übermittlung nicht für die Erfüllung eines Vertrages oder aufgrund gesetzlicher Vorgaben erforderlich ist, übermitteln wir Daten an ein Drittland nur, wenn das Drittland ein angemessenes Schutzniveau bietet (Angemessenheitsbeschluss der EU‑Kommission) oder geeignete und angemessene Garantien (z. B. EU‑Standardvertragsklauseln oder verbindliche interne Datenschutzvorschriften) vorhanden sind (vgl. Art. 44 bis 49 DSGVO, Informationsseite der EU‑Kommission: https://ec.europa.eu/info/law/law‑topic/data‑protection/international‑dimension‑data‑protection_de). Kopien etwaiger Garantien können beim in Ziffer 1 genannten Verantwortlichen angefordert werden.
6. Löschung der Daten
Wir löschen die von uns verarbeiteten personenbezogenen Daten, nachdem die Speicherung nicht mehr erforderlich ist. Die Erforderlichkeit der Speicherung entfällt insbesondere bei Widerruf einer erteilten Einwilligung oder Wegfall sonstiger Erlaubnisse (z. B. Entfall des Zwecks der Verarbeitung oder falls die Verarbeitung für den Zweck nicht mehr erforderlich ist).
Alternativ schränken wir die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten (z. B. handels‑ oder steuerrechtliche Aufbewahrungspflichten) oder Aufbewahrungsrechte bestehen.
Diese Datenschutzerklärung enthält möglicherweise bei den einzelnen Verarbeitungen nähere Informationen zur Dauer der Speicherung sowie zur Löschung der personenbezogenen Daten. Diese Angaben gehen stets den allgemeinen Ausführungen vor.
7. Betroffenenrechte
Du hast die folgenden Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Recht auf Widerruf einer Einwilligung (gem. Art. 7 Abs. 3 DSGVO): Eine von dir erteilte Einwilligung zur Verarbeitung personenbezogener Daten kann jederzeit ganz oder teilweise widerrufen werden. Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung nicht berührt. Der Widerruf hat nur zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
- Recht auf Auskunft (gem. Art. 15 DSGVO): Du kannst Auskunft über deine von uns verarbeiteten personenbezogenen Daten verlangen. Insbesondere kannst du Auskunft verlangen über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die verarbeitet werden oder wurden, die Empfänger oder Kategorien von Empfängern, gegenüber denen deine Daten offengelegt werden oder wurden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung oder eines Widerspruchsrechts, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft deiner Daten, sofern diese nicht bei uns erhoben wurden sowie das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling und ggf. aussagekräftigen Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für dich.
- Recht auf Berichtigung (gem. Art. 16 DSGVO): Du kannst unverzüglich die Berichtigung dich betreffender unrichtiger personenbezogener Daten oder die Vervollständigung deiner bei uns gespeicherten personenbezogenen Daten verlangen, sofern diese unvollständig sind.
- Recht auf Löschung (gem. Art. 17 DSGVO): Du kannst die Löschung deiner bei uns gespeicherten personenbezogenen Daten verlangen. Dies gilt nicht, soweit die Verarbeitung deiner Daten erforderlich ist, zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke oder zur Geltendmachung Ausübung oder Verteidigung von Rechtsansprüchen.
- Recht auf Einschränkung der Verarbeitung (gem. Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung deiner personenbezogenen Daten verlangen. Dies gilt, soweit die Richtigkeit der Daten von dir bestritten wird, die Verarbeitung unrechtmäßig ist, du aber die Löschung der Daten ablehnst und stattdessen die Einschränkung der Datennutzung verlangst, wir die Daten nicht länger benötigen, du jedoch die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst oder du gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung eingelegt hast.
- Recht auf Datenübertragbarkeit (gem. Art. 20 DSGVO): Du hast das Recht, deine personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Beschwerderecht (gem. Art. 77 DSGVO): Du hast unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
8. Datensicherheit
Zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus treffen wir unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen.
9. Stand und Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand von September 2024. Wir behalten uns vor, die Datenschutzerklärung zu gegebener Zeit zu aktualisieren, um den Datenschutz zu verbessern und/oder anzupassen.