Telefon +49 (0) 6192. 977 00-0

DATENSCHUTZ-Erklärung

Die CSR Beratungsgesellschaft mbH nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit der vorliegenden Datenschutz-Erklärung informieren wir Sie über, Art, Umfang und Zweck der Erhebung und Verarbeitung personenbezogener Daten im Rahmen Ihres Besuchs auf unserer Website, sowie die Rechtsgrundlagen, auf die sich die Datenverarbeitungen stützen. Zudem klären wir über die Ihnen zustehenden Betroffenenrechte auf.

Inhalt

1. Kontaktdaten des für die Datenverarbeitung Verantwortlichen

2. Kontaktdaten des Datenschutzbeauftragten

3. Allgemeine Informationen

a. Begriffsbestimmungen
b. Umfang der Verarbeitung von personenbezogenen Daten
c. Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten
d. Weitergabe von Daten an Dritte
e. Dauer der Verarbeitung, Löschung bzw. Sperrung von personenbezogenen Daten

4. Datenverarbeitung beim Besuch unserer Website

a. Server-Logfiles
b. Cookies
c. Kontaktformulare und E-Mails

5. Rechte der betroffenen Person

a. Recht auf Auskunft und Bestätigung
b. Recht auf Berichtigung
c. Recht auf Einschränkung der Verarbeitung
d. Recht auf Löschung
e. Recht auf Datenübertragbarkeit
f. Recht auf Widerspruch
g. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
h. Beschwerderecht bei der zuständigen Aufsichtsbehörde

6. Datensicherheit

7. Aktualität, Stand und Änderungen

 

1. Kontaktdaten des für die Datenverarbeitung Verantwortlichen

CSR Beratungsgesellschaft mbH
Am Untertor 4
65719 Hofheim am Taunus
Telefon: +49 (0) 6192-97700-0
Telefax: +49 (0) 6192-97700-10
E-Mail: info@csr-beratungsgesellschaft.de

 

2. Kontaktdaten des Datenschutzbeauftragten

CSR Beratungsgesellschaft mbH
Datenschutzbeauftragter
Am Untertor 4
65719 Hofheim am Taunus
Telefon: +49 (0) 6192-97700-0
Telefax: +49 (0) 6192-97700-10
E-Mail: datenschutz@csr-beratungsgesellschaft.de

 

3. Allgemeine Informationen

a. Begriffsbestimmungen

Um eine einfache Lesbarkeit und Verständlichkeit zu gewährleisten, werden vorab die verwendeten Begrifflichkeiten erläutert; ergänzend verweisen wir auf die Begriffsbestimmungen des Art. 4 DSGVO. Im Sinne der DSGVO bezeichnet der Ausdruck:

personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;

Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;

Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken;

Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;

Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;

Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;

Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;

Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;

Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;

Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;

Verletzung des Schutzes personenbezogener Daten“ eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden;

Unternehmen“ eine natürliche und juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen;

Aufsichtsbehörde“ eine von einem Mitgliedstaat gemäß Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle;

internationale Organisation“ eine völkerrechtliche Organisation und ihre nachgeordneten Stellen oder jede sonstige Einrichtung, die durch eine zwischen zwei oder mehr Ländern geschlossene Übereinkunft oder auf der Grundlage einer solchen Übereinkunft geschaffen wurde.

 

b. Umfang der Verarbeitung von personenbezogenen Daten

Bei dem Besuch unserer Website verarbeiten wir personenbezogene Daten von Nutzern grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich und die Verarbeitung der Daten gesetzlich gestattet ist.

c. Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten

Soweit wir personenbezogene Daten nach vorheriger Einholung der Einwilligung der betroffenen Person verarbeiten, stellt Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage dar. Bei einer Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Sofern die Verarbeitung personenbezogener Daten erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, stellt Art. 6 Abs. 1 lit. d DSGVO die Rechtsgrundlage dar. Sofern die Verarbeitung personenbezogener Daten zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage. Nachfolgend nennen wir Ihnen hinsichtlich jeder Verarbeitungstätigkeit die konkrete Rechtsgrundlage.

d. Weitergabe von Daten an Dritte

Sofern wir personenbezogene Daten an Dritte weitergeben, weisen wir Sie darauf in den nachfolgenden Informationen hin. Wir geben Ihre personenbezogenen Daten an Dritte nur zu den in dieser Datenschutzerklärung genannten Zwecken und nur dann weiter, wenn

  • Sie zuvor in die Weitergabe ausdrücklich nach Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben,
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist,
  • für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung zur Weitergabe besteht, oder
  • die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.

Sofern eine Verarbeitung von personenbezogenen Daten in unserem Auftrag durch Dritte (sog. Auftragsverarbeiter) stattfindet, erfolgt dies auf Grundlage eines mit dem jeweiligen Auftragsverarbeiter geschlossenen Vertrages über die Auftragsverarbeitung im Sinne des Art. 28 Abs. 3 DSGVO. Sofern wir personenbezogene Daten zur Verarbeitung in ein Drittland übermitteln, erfolgt dies nur, sofern eine Übermittlung gesetzlich erlaubt ist und unter Beachtung der Vorgaben der Art. 44 ff. DSGVO; in diesem Fall weisen wir Sie in den nachfolgenden Informationen darauf hin.

e. Dauer der Verarbeitung, Löschung bzw. Sperrung von personenbezogenen Daten

Wir verarbeiten und speichern personenbezogene Daten grundsätzlich nur für den Zeitraum, der zur Erreichung des jeweiligen Zwecks erforderlich ist. Die personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen ist. Eine Sperrung oder Löschung der Daten erfolgt dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten besteht, z.B. für einen Vertragsabschluss oder eine Vertragserfüllung, und diese rechtlich gestattet ist.

 

4. Datenverarbeitung beim Besuch unserer Website

a. Server-Logfiles

Beschreibung und Umfang der Datenverarbeitung

Bei jedem Besuch unserer Website werden durch den auf dem Endgerät des Nutzers verwendeten Browser automatisch folgende Informationen an den Server unserer Website gesendet, die temporär bis zu ihrer automatisierten Löschung in einer sog. Server-Logfile gespeichert werden:

- Verwendeter Browsertyp und -version und Betriebssystem Ihres Endgeräts;
- Name Ihres Access-Providers;
- Datum und Uhrzeit des Zugriffs;
- Name und URL der Website, von der aus der Zugriff erfolgt (sog. Referrer URL);
- Name und URL der Website, die aufgerufen wird;
- IP-Adresse des anfragenden Endgeräts.


Zweck der Datenverarbeitung

Die vorübergehende Speicherung der vorgenannten Informationen erfolgt zu dem Zweck, die Inhalte unserer Website an das Endgerät des Nutzers zu übermitteln und deren korrekte Darstellung zu ermöglichen.


Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Datenverarbeitung stellt Art. 6 Abs. 1 lit. f DSGVO dar. In den vorgenannten Zwecken liegt unser berechtigtes Interesse an der Datenverarbeitung.

Eine Zusammenführung dieser Daten mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Die Erfassung als auch deren vorübergehende Speicherung dieser Daten in Server-Logfiles ist für den Betrieb unserer Website zwingend erforderlich; seitens des Nutzers besteht diesbezüglich daher kein Widerspruchsrecht.

Dauer der Speicherung

Die personenbezogenen Daten werden gelöscht, sobald diese für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind; im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

 

b. Cookies

Unsere Website benutzt Cookies, die beim Besuch unserer Website vom Browser des Nutzers auf dessen Endgerät abgelegt werden. Cookies sind kleine Dateien, die bestimmte Informationen zum Austausch mit unserer Website über Ihren Browser enthalten, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglichen.

Arten von Cookies und Zwecke des Einsatzes von Cookies

Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Hierzu setzen wir technisch zwingend erforderliche und funktionsbezogene Cookies ein.

Zwingend erforderliche Cookies sind solche, die für das Funktionieren unserer Internetseiten unerlässlich sind und dem Nutzer ermöglichen, sich auf unseren Internetseiten zu bewegen und deren Funktionen zu nutzen. Ohne diese Cookies können bestimmte Dienste, die für die vollständige Nutzung unserer Internetseite erforderlich sind, nicht erbracht werden.

Funktionsbezogene Cookies erlauben es uns, eine bestimmte von Ihnen getroffene Auswahl zu speichern und unsere Internetseiten so anzupassen, dass sie Ihnen erweiterte Funktionen und Inhalte bietet. Diese Cookies können zum Beispiel verwendet werden, um Ihre Sprachauswahl oder Länderauswahl zu speichern.

Die durch diese Cookies erhobenen Daten werden nicht zur Erstellung von Nutzerprofilen verwendet.

Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Datenverarbeitung stellt Art. 6 Abs. 1 lit. f DSGVO dar. In den vorgenannten Zwecken liegt unser berechtigtes Interesse.

Dauer der Speicherung der Cookies

Bei den von uns eingesetzten Cookies handelt es sich um sog. Session-Cookies; diese werden mit dem Ende der Browser-Sitzung gelöscht.

Setzen von Cookies verhindern

Sie können Ihren Browser so einstellen, dass Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie, dass Cookies beim Schließen des Browsers automatisch gelöscht werden (Weitere Informationen finden Sie hier: Google Chrome, Mozilla Firefox, Apple Safari, Microsoft Internet Explorer). Sofern Sie durch die Einstellung Ihres Browsers das Setzen von Cookies ausgeschlossen haben, können Sie die von uns bereitgestellten Internetseiten möglicherweise nur eingeschränkt nutzen.

 

c. Kontaktformular und E-Mails

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten (wie Anrede, Vorname, Nachname, E-Mail-Adresse und ggf. weitere optionale Angaben, wie Anschrift oder weitere Kontaktdaten sowie ggf. weitere mit der Nachricht übermittelte Informationen) an uns übermittelt und gespeichert. Mit Absendung des Kontaktformulars werden zudem die IP-Adresse des Nutzers und Datum und Uhrzeit des Versands der Nachricht gespeichert.

Alternativ ist eine Kontaktaufnahme über die angegebene E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten (z.B. E-Mail-Adresse, IP-Adresse, Nachrichteninhalt) des Nutzers gespeichert, hierzu gehört neben der E-Mail-Adresse und dem Nachrichteninhalt auch die IP-Adresse des Versendenden.

Zweck der Datenverarbeitung

Die Verarbeitung der in der Eingabemaske des Kontaktformulars angegebenen oder bei Kontaktaufnahme per E-Mail übermittelten personenbezogenen Daten dient uns ausschließlich zur Bearbeitung der Anfrage.

Die sonstigen während des Absendens des Kontaktformulars verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

Rechtsgrundlage der Datenverarbeitung

Die Rechtsgrundlage für die Datenverarbeitung stellt Art. 6 Abs. 1 S. 1 lit. f DSGVO dar. In dem vorgenannten Zweck liegt unser berechtigtes Interesse. Sofern Ihre Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages mit uns abzielt, stellt Art. 6 Abs. 1 S. 1 lit. b DSGVO eine zusätzliche Rechtsgrundlage dar.

Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Eine Speicherung kann darüber hinaus erfolgen, soweit dies im Rahmen eines (vor)vertraglichen Verhältnisses oder zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.

Die während des Absendevorgangs zusätzlich übermittelten personenbezogenen Daten
werden spätestens nach einer Frist von sieben Tagen gelöscht.

Soweit sich die Datenverarbeitung auf Art. 6 Abs. 1 S. 1 lit. f DSGVO stützt, steht Ihnen ein Widerspruchsrecht zu.
Sofern Sie von Ihrem Widerrufsrecht Gebrauch machen wollen, können Sie sich zum Beispiel per E-Mail (an
info@csr-beratungsgesellschaft.de) an uns wenden.

 

5. Rechte der betroffenen Person

Sofern personenbezogene Daten von Ihnen verarbeitet werden, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte zu:

a. Recht auf Auskunft und Bestätigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 15 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten über folgende Informationen:

  • die Verarbeitungszwecke;
  • die Kategorien personenbezogener Daten, die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
  • falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs.1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Zudem hat jede von der Verarbeitung personenbezogener Daten betroffene Person das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

b. Recht auf Berichtigung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 16 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

c. Recht auf Einschränkung der Verarbeitung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 18 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
  • die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten,
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
  • die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

d. Recht auf Löschung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 17 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
  • die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

Das Recht zu Löschung und unsere Pflicht, andere für die Datenverarbeitung Verantwortliche über das Löschverlangen der betroffenen Person in Kenntnis zu setzen, besteht nicht, soweit die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Absatz 2 lit. h und lit. i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Art. 17 Abs. 1 DSGVO genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

e. Recht auf Datenübertragbarkeit

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 20 DSGVO das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  • die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde. Weiter hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.

f. Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Sofern Sie von Ihrem Widerrufsrecht Gebrauch machen wollen, können Sie sich zum Beispiel per E-Mail (an info@csr-beratungsgesellschaft.de) an uns wenden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

g. Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen nach Art. 77 DSGVO ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

h. Recht auf Widerspruch

Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

 

6. Datensicherheit

Wir als der für die Datenverarbeitung Verantwortlicher setzen auf unserer Website zahlreiche technische und organisatorische Maßnahmen um, um einen möglichst lückenlosen Schutz der über unsere Website verarbeiteten personenbezogenen Daten sicherzustellen und um Ihre Daten damit vor zufälligen oder vorsätzlichen Manipulationen, einem teilweisen oder vollständigen Verlust oder Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS- (Transport Layer Security) Verschlüsselung. Sie erkennen eine verschlüsselte Übertragung von Inhalten auf unserer Website an dem „Vorhängeschloss“-Symbol vor unserer Domain in der Adressleiste Ihres Browsers. Wir weisen allerdings darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

7. Aktualität, Stand und Änderungen

Diese Datenschutzerklärung hat den Stand Juli 2019. Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter https://csr-beratungsgesellschaft.de/datenschutz-erklaerung von Ihnen abgerufen oder als PDF-Download lokal gespeichert und ausgedruckt werden.