Datenschutzerklärung

Wir freuen uns über den Besuch unserer Kunden in unserem Ladengeschäft vor Ort, im Internet sowie bei der Nutzung unserer Onlinedienste. In diesem Sinne gilt unsere Datenschutzerklärung für alle Punkte, an denen wir mit unseren Kunden in Kontakt treten.

Die Lindemann Optik nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

I. Name und Anschrift des Verantwortlichen
II. Allgemeines zur Datenverarbeitung
III. Verarbeitungsprozesse
IV. Datenverarbeitungen auf unserer Website und Onlinedienste
V. Verwendung von Cookies
VI. Onlinebestellung
VII: Kontaktformular, E-Mail-Kontakt, Formulare
VIII: Datenverarbeitung über Soziale Medien
IX. Nutzung des Messengerdienstes WhatsApp
X. Online Terminvereinbarung
XI. Maßnahmen zur Datensicherheit
XII. Ihre Rechte als betroffenen Person

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

I. NAME UND ANSCHRIFT DES VERANTWORTLICHEN

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Lindemann Optik
Jörg Lindemann
Kortumstraße 109
44787 Bochum
Tel.: 0234/681026
info@lindemann-optik.de

II. ALLGEMEINES ZUR DATENVERARBEITUNG

1. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten unserer Kunden grundsätzlich nur, soweit dies im Rahmen unserer Tätigkeit als Optikfachgeschäft und Onlinehändler für Optische Hilfsmittel erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Kunden erfolgt ausschließlich auf der Grundlage einer gesetzlichen Ermächtigung, von Verträgen oder nach Einwilligung des Kunden.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DS-GVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DS-GVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DS-GVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DS-GVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DS-GVO als Rechtsgrundlage für die Verarbeitung

3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

4. Empfänger der Daten
Wir bedienen uns beauftragter Dienstleister für einzelne Verarbeitungen. Dazu gehören z.B. Hosting, Wartung und Support von IT-Systemen, Marketingmaßnahmen oder Akten- und Datenträgervernichtung. Diese Dienstleister verarbeiten die Daten nur nach ausdrücklicher Weisung und sind vertraglich zur Gewährleistung geeigneter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet. Im Übrigen übermitteln wir ggf. personenbezogene Daten unserer Kunden an Stellen wie Post- und Zustelldienste, Hausbank, Steuerberater/Wirtschaftsprüfer oder die Finanzverwaltung.

5. Verarbeitung bei der Ausübung Ihrer Rechte gem. Art. 15 bis 22 DS-GVO
Wenn Sie Ihre Rechte gemäß den Art. 15 bis 22 DS-GVO ausüben, verarbeiten wir die übermittelten personenbezogenen Daten zum Zweck der Umsetzung dieser Rechte durch uns und um den Nachweis hierüber erbringen zu können. Zum Zweck der Auskunftserteilung und deren Vorbereitung werden wir gespeicherte Daten nur für diesen Zweck sowie für Zwecke der Datenschutzkontrolle verarbeiten und im Übrigen die Verarbeitung nach Maßgabe des Art. 18 DS-GVO einschränken.

Diese Verarbeitungen beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. c) DS-GVO i.V.m. Art. 15 bis 22 DS-GVO und § 34 Abs. 2 BDSG.

Ausführlich unterrichten wir Sie über Ihre Rechte am Ende dieser Datenschutzerklärung.

III. VERARBEITUNGSPROZESSE

1. Vertragsbeziehung
Zur Begründung oder Durchführung der Vertragsbeziehung zu unseren Kunden ist regelmäßig die Verarbeitung der uns bereitgestellten personenbezogenen Stamm-, Vertrags- und Zahlungsdaten erforderlich. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b) DS-GVO. Außerdem verarbeiten wir Kunden- und Interessentendaten zu Auswertungs- und zu Marketingzwecken. Diese Verarbeitungen erfolgen auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f) DS-GVO und dienen unserem Interesse, unser Angebot weiterzuentwickeln und Sie gezielt über Angebote von Lindemann Optik zu informieren. Weitere Datenverarbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs 1 lit. a) DS-GVO) oder wenn dies der Erfüllung einer rechtlichen Verpflichtung dient (Art. 6 Abs. 1 lit. c) DS-GVO).

2. Bewerbungen
Wenn Sie sich bei uns bewerben, verarbeiten wir Ihre Bewerbungsdaten ausschließlich zu Zwecken, die im Zusammenhang mit Ihrem Interesse an einer aktuellen oder zukünftigen Beschäftigung bei uns und der Bearbeitung Ihrer Bewerbung stehen. Ihre Bewerbung wird nur von den relevanten Ansprechpartnern bei uns bearbeitet und zur Kenntnis genommen. Alle mit der Datenverarbeitung betrauten Mitarbeiter sind verpflichtet, die Vertraulichkeit Ihrer Daten zu wahren. Sollten wir Ihnen keine Beschäftigung anbieten können, werden wir die von Ihnen übermittelten Daten bis zu sechs Monate nach einer etwaigen Ablehnung für den Zweck aufbewahren, Fragen im Zusammenhang mit Ihrer Bewerbung und Ablehnung zu beantworten. Dies gilt nicht, sofern gesetzliche Bestimmungen einer Löschung entgegenstehen, die weitere Speicherung zum Zwecke der Beweisführung erforderlich ist oder Sie einer längeren Speicherung ausdrücklich zugestimmt haben. Rechtsgrundlage für die Datenverarbeitung ist § 26 Abs. 1 S. 1 BDSG. Sollten wir Ihre Bewerberdaten über die Dauer von sechs Monaten aufbewahren und haben Sie darin ausdrücklich eingewilligt, weisen wir Sie darauf hin, dass diese Einwilligung jederzeit gemäß Art. 7 Abs. 3 DS-GVO frei widerruflich ist. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.

3. Datenübermittlung oder Zugriff Dritter
Im Rahmen unserer Tätigkeit sind auch wir auf externe Hilfe wie IT-Dienstleister zur Bereitstellung und Wartung unserer Hard- und Software oder sonstiger Servicekräfte angewiesen. Im Rahmen dieser Einbindung können unseren externen Dienstleistern auch personenbezogene Daten bekannt werden, daher verpflichten wir unsere externen Dienstleister zur Verschwiegenheit und zur Wahrung des Datengeheimnisses und begrenzen ihre Zugriffsmöglichkeiten auf personenbezogene Daten auf ein Minimum. Auch Aufsichtsbehörden kontrollieren Optikerbetriebe regelmäßig und haben dabei Zugriff auf personenbezogene Daten.

Besonders hinweisen möchten wir auf unsere Pflicht, die aus der Vertragsbeziehung mit unseren Kunden resultierende Abrechnung durchzuführen. Dabei kann es zur Übertragung einer Vielzahl von personenbezogenen Daten kommen. Um die Tätigkeit zu gewährleisten, muss beispielsweise eine Brillenabrechnung an die entsprechende Krankenkasse übermittelt werden. Als Dienstleister unterstützt uns die opta data Finance GmbH. Gegenstand des Vertrages ist die zentrale Annahme und Weiterleitung der Daten zu den Online-Plattformen der Anbieter mit dem Ziel die Abwicklung von elektronischen Kostenvoranschlägen (eKV) zwischen der Optik Lindemann und den Kostenträgern bzw. Krankenkassen zu realisieren. In diesem Zusammenhang haben wir mit opta data einen entsprechenden Auftragsverarbeitungsvertrag geschlossen.

4. Bestehen einer automatisierten Entscheidungsfindung
Wir verzichten auf eine automatische Entscheidungsfindung oder ein Profiling.

IV. DATENVERARBEITUNG AUF UNSERER WEBSITE UND ONLINEDIENSTE

1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Folgende Daten werden hierbei erhoben:
(1) Informationen über den Browsertyp und die verwendete Version
(2) Das Betriebssystem des Nutzers
(3) Den Internet-Service-Provider des Nutzers
(4) Die IP-Adresse des Nutzers (gekürzt)
(5) Datum und Uhrzeit des Zugriffs
(6) Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
(7) Erfolg bzw. Fehler beim Laden

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DS-GVO.

3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Sie dienen außerdem der Sicherheit. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DS-GVO.

4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 14 Tage der Fall. Back up Dateien werden nach vier Wochen gelöscht. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

6. Eingebundene Dienste und Inhalte Dritter
Wir nutzen auf unserer Website durch Drittanbieter bereitgestellte Dienste, Services und Inhalte (nachfolgend zusammenfassend als „Inhalte“ bezeichnet). Für eine solche Einbindung ist eine Verarbeitung Ihrer IP-Adresse technisch notwendig, damit die Inhalte an Ihren Browser gesendet werden können. Ihre IP-Adresse wird daher an die jeweiligen Drittanbieter übermittelt. Diese Datenverarbeitungen erfolgen jeweils zur Wahrung unserer berechtigten Interessen an der Optimierung und dem wirtschaftlichen Betrieb unserer Website und beruhen auf der Rechtsgrundlage des Art. 6 Abs. 1 Buchst. f) DS-GVO. Sie können dieser Datenverarbeitung jederzeit über die Einstellungen des verwendeten Browsers oder bestimmter Browser-Erweiterungen widersprechen. Eine solche Erweiterung stellt beispielsweise die Matrix-basierte Firewall, die Matrix für die Browser Firefox und Google-Chrome dar. Bitte beachten Sie, dass es hierdurch zu Funktionseinschränkungen auf der Website kommen kann.

Wir weisen außerdem darauf hin, dass wir weitere Dienste in unsere Webseite eingebunden haben, die Sie auf Wunsch nutzen können. Auch diese Dienste, wie z.B. die Online- Terminvergabe, nutzen Dienste Dritter. Wenn Sie einen der auf unserer Webseite angegebenen Dienste nutzen, dann verweisen wir auf die Datenschutzerklärungen des jeweiligen Diensteanbieters.

Wir haben in unsere Website Inhalte der folgenden durch Drittanbieter bereitgestellten Dienste eingebunden:

Dienste der Google Ireland Limited (Irland/EU):

  • „Google Web Fonts“ zur Darstellung von Schriften
    Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
  • Google Analytics
    Google Analytics ist ein Webanalysedienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, im folgenden „Google“ genannt.Bei der Auswahl der Einstellungen haben wir die Anforderungen zum Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen aus Art. 25 Abs. 1, 2 DS-GVO beachtet. Als Konsequenz haben wir eine Verarbeitung personenbezogener Daten soweit wie möglich eingeschränkt.Die Konfiguration von Google Analytics wurde von uns so angepasst, dass nur die Webseitenanalysefunktion verwendet wird, sofern keine gesonderte Zustimmung für die Werbefunktionen erteilt wurde.Bei den von Google Analytics für die Messung gesetzten Cookies handelt es sich um First-Party-Cookies, was bedeutet, dass die Cookie-Werte der betroffenen Personen für jede*n Kund*in unterschiedlich sind (d. h. es gibt keine einheitliche Google Analytics-Cookie-ID, die auf allen Websites verwendet wird, die Google Analytics nutzen). Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer*in interessanter ausgestalten. Zudem erhalten wir darüber Informationen über die Funktionsfähigkeit unserer Seite (zum Beispiel zur Erkennung von Navigationsproblemen).

    Bei der Konfiguration von Google Analytics wurde darauf geachtet, dass Google diese Daten als Auftragsverarbeitende erhält und damit diese Daten nicht zu eigenen Zwecken verwenden darf.

    Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden.

    Weitere Daten entnehmen Sie bitte unserem Cookie-Banner.

    Übermittlungen in Drittstaaten sind möglich. Als geeignete Garantien wurden sog. Standardvertragsklauseln gem. Art. 46 DSGVO abgeschlossen. Für Drittländer/Unternehmen, für die ein Angemessenheitsbeschluss vorliegt, gilt der Angemessenheitsbeschluss ebenfalls. Weitere Informationen dazu befinden sich hier: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu_de.

Weitere Dienste:

  • „Borlabs Cookie Opt-in Plugin“, Cookie-Warner
    Unsere Website nutzt die Cookie-Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Borlabs – Benjamin A. Bornschein, Georg-Wilhelm-Str. 17, 21107 Hamburg (im Folgenden Borlabs).
    Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/Cookies Einstellungen ändern

V. VERWENDUNG VON COOKIES

1. Beschreibung und Umfang der Datenverarbeitung
Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Ein Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zum aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert.

Generell unterscheidet man zwei Arten:

  1. Web-Browser-Cookies
    Ein Webbrowser-Cookie ist eine kleine Textdatei, die von einer Website an Ihren Computer oder Ihr mobiles Gerät gesendet wird, wo sie von Ihrem Webbrowser gespeichert wird. Webbrowser-Cookies können Informationen wie Ihre IP-Adresse oder eine andere Kennung, Ihren Browsertyp und Informationen über die Inhalte, die Sie auf den digitalen Diensten anzeigen und mit denen Sie interagieren, speichern. Durch das Speichern solcher Informationen können Webbrowser-Cookies Ihre Präferenzen und Einstellungen für Online-Dienste speichern und analysieren, wie Sie Online-Dienste nutzen.
  2. Tracking-Technologien: Web Beacons/Gifs, Pixel, Seiten-Tags, Script
    E-Mails und mobile Anwendungen können kleine, transparente Bilddateien oder Codezeilen enthalten, um aufzuzeichnen, wie Sie mit ihnen interagieren. Diese Informationen werden verwendet, um Website- und App-Publisher dabei zu unterstützen, ihre Dienste besser zu analysieren und zu verbessern.

Beim Aufruf unserer Website werden die Nutzer durch ein Banner zur freiwilligen Einwilligung aufgefordert und über die Verwendung der Cookies informiert. Es wird auch auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis auf „weitere Informationen“. Dort gelang man automatisch auf diese Seite. Hier wird unter Punkt 5 erläutert, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann.

Weitere Informationen hierzu bietet Ihnen das Bundesamt für Sicherheit in der Informationstechnik.

2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notweniger Cookies ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DS-GVO.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DS-GVO.

3. Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Dies gilt für:
A) Sessions Management
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet. Es erfolgt auch keine Verwendung von sogenannten Analyse-Cookies.

4. Dauer der Speicherung
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Die Session Cookies werden eine Stunde gespeichert. Genaueres entnehmen Sie bitte unserem Cookie-Banner.

5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer / Besucher der Webseite kann jeden einzelnen Cookie, solange er nicht zum funktionalen Betrieb der Webseite nötig ist, diesen wieder abwählen. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

Sie können aber auch Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.

VI. ONLINEBESTELLUNG

1. Beschreibung und Umfang der Datenverarbeitung
Wir bieten Ihnen zusätzlich zu unserem Filialgeschäft die Möglichkeit unsere Produkte Online zu erwerben. Verantwortlich für die Datenverarbeitungen auf und über die Online-Plattform atalanda.com ist im Sinne des Art. 4 Nr. 7 DSGVO:

Atalanda GmbH
Münchener Straße 1
83395 Freilassing
E-Mail: info@atalanda.com
Tel.: +49 8654 774 17 21
Fax: +49 8654 403 99 65

Wir verweisen in diesem Zusammenhang auf die Datenschutzerklärung der Atalanta GmbH unter folgendem Link:  Datenschutzbestimmungen | atalanda

Insbesondere für Sie als Kunde finden Sie unter der „Kunden“ Datenschutzerklärung, Punkt 5.7. „Datenverarbeitung bei Nutzung der Plattform als aktiver Kunde“ weitere Informationen zum Umfang der verarbeiteten Daten, die Rechtsgrundlage sowie Informationen zu den Zahlungsdienstleistern.

VII. KONTAKTFORMULAR, E-MAIL-KONTAKT, FORMULARE

1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Bei Ausfüllen des gesamten Kontaktformulars sind dies:
– Name
– E-Mail Adresse
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
(1) Die IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse auf der Kontakt- Seite in der Rubrik „Impressum“ möglich. In diesem Fall werden die mit der E-Mail und die in dem Anhängen hinterlegten personenbezogenen Daten des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der jeweiligen Anfrage verwendet.

2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DS-GVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DS-GVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DS-GVO.

3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

5. Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

VIII. DATENVERARBEITUNG ÜBER SOZIALE MEDIEN

Soziale Medien bzw. ein soziales Netzwerk ist ein im Internet betriebener sozialer Treffpunkt, eine Online-Gemeinschaft, die es den Nutzern in der Regel ermöglicht, untereinander zu kommunizieren und im virtuellen Raum zu interagieren. Ein soziales Netzwerk kann als Plattform zum Austausch von Meinungen und Erfahrungen dienen oder ermöglicht es der Internetgemeinschaft, persönliche oder unternehmensbezogene Informationen bereitzustellen. Facebook beispielsweise ermöglicht den Nutzern des sozialen Netzwerkes unter anderem die Erstellung von privaten Profilen, den Upload von Fotos und eine Vernetzung über Freundschaftsanfragen.
Hierdurch möchten wir weitere Möglichkeiten zur Information über die jeweiligen Tätigkeiten von Lindemann Optik und zum Austausch bieten. Aktuell sind wir auf den folgenden Social-Media-Plattformen vorhanden:

  • Facebook
  • Instagram

Wenn Sie ein Profil auf einer Social-Media-Plattform besuchen oder mit diesem interagieren, kann es zu einer Verarbeitung von personenbezogenen Daten über Sie kommen. Auch die mit einem verwendeten Social-Media-Profil verbundenen Informationen stellen regelmäßig personenbezogene Daten dar. Dies erfasst auch Nachrichten und Aussagen, die unter der Verwendung des Profils gemacht werden. Außerdem werden während Ihres Besuchs eines Social-Media-Profils oftmals automatisch bestimmte Informationen hierüber erfasst, die auch personenbezogene Daten darstellen können.

Diesen Vorgang möchten wir Ihnen hier etwas näher erläutern.

Wir verwenden auf unserer Plattform Social Media Plug-ins, um die Nutzer auch über die sozialen Medien zu verbinden. Sofern die betroffene Person während der Nutzung der Plattform bei einem Social-Media-Dienst eingeloggt ist, erkennt dieser in der Regel mit jedem Aufruf der Plattform und während der gesamten Dauer des Aufenthaltes auf ihr, welche konkrete Unterseite die betroffene Person besucht. Diese Informationen werden durch das entsprechende Plug-in gesammelt und durch das jeweilige soziale Netzwerk dem persönlichen Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen auf der Plattform integrierten Button eines sozialen Netzwerks (Twitter, Facebook, Instagram etc.), werden die damit übertragenen Daten und Informationen dem persönlichen Benutzerkonto der betroffenen Person bei dem jeweiligen sozialen Netzwerk zugeordnet und dort gespeichert und verarbeitet.

Eine betroffene Person, die dies nicht wünscht, kann sich vor dem Besuch der Plattform von seinen sozialen Netzwerken abmelden. Die meisten Plug-ins übertragen aber auch in diesem Fall Daten an ihr soziales Netzwerk, die dann jedoch nicht unmittelbar einem Nutzerprofil zugeordnet werden.

1. Besuch einer Social-Media-Seite von Facebook- und Instagram

Bei dem Besuch unserer Facebook- oder Instagram-Seite, über die wir unser Unternehmen oder einzelne Produkte aus unserem Angebot darstellen, werden bestimmte Informationen über Sie verarbeitet.

Allein Verantwortlicher für diese Verarbeitung personenbezogener Daten ist die Meta Platforms Ireland Limited (Irland/EU – „Meta“). Weitere Hinweise über die Verarbeitung personenbezogener Daten durch Meta erhalten Sie unter  https://www.facebook.com/privacy/explanation.

Meta bietet die Möglichkeit, bestimmten Datenverarbeitungen zu widersprechen; diesbezügliche Hinweise und Opt-Out-Möglichkeiten finden sich unter https://www.facebook.com/settings?tab=ads.

Meta stellt uns für unsere Facebook- und Instagram-Seite in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch Meta und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Seite auszuwerten und unsere Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 Buchst. f) DS-GVO. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Facebook-Profilen, die mit unserer Facebook-Seite interagieren, zuordnen. Wir haben mit Meta eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und Meta abgeschlossene Vereinbarung erhalten Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data.

In Bezug auf diese Datenverarbeitungen, haben Sie die Möglichkeit, Ihre Betroffenenrechte (siehe hierzu “Ihre Rechte”) auch gegenüber Meta geltend zu machen. Weitere Informationen hierzu finden sich in der Datenschutzerklärung von Meta unter https://www.facebook.com/privacy/explanation.

Bitte beachten Sie, dass gemäß den Meta-Datenschutzbestimmungen Nutzerdaten auch in den USA oder anderen Drittländer verarbeitet werden. Meta überträgt Nutzerdaten nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DS-GVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DS-GVO.

Die Datenverarbeitung und der Schutz der Daten in den USA entsprechen nicht dem Standard der DS-GVO. Die Dienste unterliegen dem Recht der USA und sind daher ggf. verpflichtet, Daten bei Vorliegen gesetzlicher Voraussetzungen, an US-Behörden oder Geheimdienste herauszugeben. Risiken für Sie bestehen insbesondere durch die erschwerte Rechtsdurchsetzung, die fehlende Kontrolle bei Weiterverarbeitung oder Weitergabe der Daten und den erwähnten Zugriff staatlicher Stellen.

2. Verarbeitung von Daten, die Sie uns über unsere Social Media-Seiten mitteilen
Wir verarbeiten außerdem Informationen, die Sie uns über unsere Unternehmensseite auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt haben. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Wir verarbeiten diese personenbezogenen Daten regelmäßig nur, wenn wir Sie zuvor ausdrücklich dazu aufgefordert haben, uns diese Daten mitzuteilen. Diese Verarbeitungen durch uns erfolgen als allein Verantwortlicher. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. f) DS-GVO.

Außerdem verarbeiten wir solche mitgeteilten Daten ggf. zu Auswertungs- und zu Marketingzwecken. Diese Verarbeitungen erfolgen auf der Rechtgrundlage des Art. 6 Abs. 1 Buchst. f) DS-GVO und dienen unserem Interesse, unser Angebot weiterzuentwickeln und Sie gezielt über Angebote von Lindemann Optik zu informieren. Weitere Datenverarbeitungen können erfolgen, wenn Sie eingewilligt haben (Art. 6 Abs 1 Buchst. a) DS-GVO) oder wenn dies der Erfüllung einer rechtlichen Verpflichtung dient (Art. 6 Abs. 1 Buchst. c) DS-GVO)

IX. NUTZUNG DES MESSENGERDIENSTES WHATSAPP

Der Service an unseren Kunden steht bei uns im Mittelpunkt. Dazu gehört in der heutigen Zeit für uns auch eine vielfältige Möglichkeit der Kontaktaufnahme. Wir haben uns daher dazu entschlossen, Ihnen auch die Möglichkeit der Kommunikation mit uns über das Medium WhatsApp anzubieten. WhatsApp ist Teil des Unternehmens Meta (ehemals Facebook) und arbeitet mit diesem zusammen. Bei der Nutzung von WhatsApp erlauben Sie eine Umfangreiche Verarbeitung Ihrer Daten einschließlich einer umfassenden Werbeeinwilligung zu Gunsten der Unternehmensgruppe.

Leistungen in Europa
Wenn Sie über WhatsApp mit uns in Kontakt treten, werden Ihre Daten auch von WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland verarbeitet im Rahmen eines Vertrages und einer Werbeeinwilligung mit dem Anbieter.

Dies gilt für die Staaten Andorra, Österreich, Azoren, Belgien, Bulgarien, Kanarische Inseln, Kanalinseln, Dänemark, Deutschland, Estland, Finnland, Frankreich, Französisch-Guayana, Griechenland, Guadeloupe, Island, Irland, Isle of Man, Italien, Lettland, Liechtenstein, Litauen, Luxemburg, Madeira, Malta, Tschechische Republik, Ungarn, Martinique, Mayotte, Monaco, Niederlande, Norwegen, Polen, Portugal, Republik Zypern, Réunion, Rumänien, San Marino, Saint Barthélemy, Saint-Martin, Slowakei, Slowenien, Spanien, Schweden, Schweiz, Großbritannien, souveräne britische Stützpunkte in Zypern (Akrotiri und Dekelia) und Vatikanstadt.

Dabei gelten die Nutzungsbedingungen und die Datenschutzrichtlinie von WhatsApp.

Leistungen außerhalb von Europa
Leben Sie nicht in den oben genannten Ländern werden die Leistungen von WhatsApp Inc.,1601 Willow Road, Menlo Park, Kalifornien 94025, Vereinigte Staaten von Amerika angeboten.

Ein rechtlich angemessenes Datenschutzniveau für die Datenübermittlung in die Vereinigte Staaten von Amerika ist für den Anbieter durch seine EU-U.S. Privacy Shield Zertifizierung garantiert. Es finden auch die folgenden Nutzungsbedingungen und Datenschutzrichtlinien von WhatsApp. Anwendung.

Risiko Profilbildung
Sie treten mit uns über einen Unternehmensaccount in Kontakt. Dadurch wird für WhatsApp und das Meta-Unternehmen die Beziehung von Ihnen zu uns offengelegt und somit Ihr Profil unter anderem für zielgerichtete Werbung verbessert.

Dieses Element Ihres Profils kann nach unserer Kenntnis nur durch ein Löschen des Profils entknüpft werden. Möglicherweise könnte diese Verknüpfung jedoch auch mit einem neu angelegten Profil fortbestehen, wenn Sich Ihre Kontakte zum gelöschten Profil nur unwesentlich unterscheiden oder sich Ihr Bewegungsprofil nicht ändert.

Datenschutzrecht
Die Übermittlung Ihrer Daten an WhatsApp Inc. erfolgt ohne Vorliegen eines Angemessenheitsbeschlusses und ohne geeignete Garantien bezogen auf den Datenschutz. Der Anbieter kann den Pflichten des California Consumer Privacy Act (CCPA) unterliegen. Es wurde jedoch nicht von der EU-Kommission beurteilt, ob die bestehenden Gesetze ausreichen, von einem angemessen Datenschutzniveau in den Vereinigten Staaten von Amerika sowie in dessen Bundesstaat Kalifornien auszugehen. Rechtsschutz gegen den Empfänger kann regelmäßig nur nach dem nationalen Recht der Vereinigten Staaten von Amerika ersucht werden. Dieser Hinweis ersetzt keine Rechtsberatung und kann auch nicht Einzelfälle des internationalen Privatrechts berücksichtigen.

Einwilligung
Wenn Sie in Kenntnis dieser Risken mit uns über den Dienst WhatsApp der WhatsApp Inc und WhatsApp Ireland Limited in Kontakttreten möchten, können Sie uns direkt über WhatsApp kontaktieren. Diese Kontaktaufnahme werten wir als ein freiwilliges Einverständnis zur Nutzung von WhatsApp.

Von Ihrer Einwilligung umfasst sind ferner Messungen und Analysen, die wir durch die Kommunikation mit Ihnen von WhatsApp erhalten.

Sie können Ihre Einwilligung uns gegenüber jederzeit für die Zukunft mittels WhatsApp-Nachricht oder einer Mittelung ans uns widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

X. ONLINE TERMINVEREINBARUNG

Zur Erfassung der Daten für die Online-Terminvereinbarung und deren Übermittlung an unsere interne Datenverarbeitung nutzen wir den Service „Online- Terminvereinbarung (Click2Date)“ der IPRO GmbH (www.ipro.de).

Die IPRO GmbH stellt ihren Kunden Online-Dienste bereit, mithilfe derer Personendaten (Endkundendaten) aus den winIPRO-Systemen verarbeitet werden können. Diese Dienste werden auf Servern der IPRO GmbH in deren Geschäftsräumen in Deutschland bereitgestellt und ausschließlich von Mitarbeitern der IPRO GmbH administriert, die zur Einhaltung aller Datenschutzvorschriften und zur Verschwiegenheit verpflichtet sind. Zugriffe auf die Daten selbst (Inhalte) erfolgt nur auf spezielle Anforderung durch den Kunden zur Fehleranalyse oder Fehlerbehebung. Die IPRO GmbH gewährleistet durch geeignete technische und organisatorische Maßnahmen die Sicherheit der Daten und eine hinreichende Verfügbarkeit.

Dies stellt eine Auftragsverarbeitung gemäß Artikel 28 DS-GVO dar, d.h. die Verarbeitung erfolgt in unserem Auftrag und unter unserer Aufsicht als verantwortliche Stelle im Sinne der DS-GVO.

Es werden ausschließlich Daten erhoben und verarbeitet, die zur Erfüllung der Aufgabe notwendig sind. Im Einzelnen sind dies Anrede, Name, Vorname, Email-Adresse, optional Mobilnummer, gewünschte Filiale, gewünschter Service, gewünschter Mitarbeiter, Termindaten und bei Bedarf Bemerkungen.

Zur Synchronisation der Daten müssen diese temporär beim Dienstleister zwischengespeichert werden. Um gegebenenfalls bei Störungen noch darauf zurückgreifen zu können, werden die Daten beim Dienstleister 30 Tage vorgehalten und dann automatisch gelöscht.

Die Verbindung zur Webseite mit dem Erfassungsformular sowie die Übermittlung der Daten zwischen Dienstleister und unserer internen Datenverarbeitung erfolgt verschlüsselt (HTTPS), eine Weitergabe an Dritte ist ausgeschlossen. Beim Dienstleister anfallende Metadaten (Log-Dateien) werden lediglich zur internen Qualitätssicherung bzw. Fehlersuche verwendet und nach 20 Tagen automatisch gelöscht.

Im Zuge der Terminvereinbarung werden eine Eingangs- und eine Terminbestätigung mit den übermittelten Daten an die angegeben Kontaktdaten verschickt, wobei externe Provider (Mail- oder SMS-Provider) eingebunden sind.

Personen, die noch nicht in unserer Kundenkartei erfasst sind, werden bei der Terminvereinbarung automatisch mit den angegeben personenbezogenen Daten aufgenommen. Sollte der Termin nicht wahrgenommen und dabei die Kundendaten vervollständigt werden, so wird der unvollständige, provisorische Eintrag in der Kundenkartei von uns spätestens 30 Tage nach dem angefragten Termin gelöscht.

Zur internen Datenverarbeitung finden Sie Datenschutzerklärung der IPRO unter https://www.haag-streit.com/fileadmin/Folder_for_all/GDPR/IPD_Datenschutzerklaerung.pdf.

Das Webformular setzt reCAPTCHA® zum Schutz gegen sogenannte Bots ein und stellt den Standort unserer Filiale mithilfe von Google Maps® dar. Beide Komponenten übertragen dazu Metadaten des Nutzers an Google, nicht jedoch, laut Aussage der IPRO, den Inhalt des Webformulars mit den eingegebenen Daten. Die Datenschutzerklärung von Google mit Auflistung der verwendeten Daten finden Sie im Internet unter https://policies.google.com/privacy?hl=de“.

Wir, die Lindemann Optik, möchten darauf hinweisen, dass reCAPTCHA® selbst darauf hinweist, dass eine Datenübertragung in die Vereinigten Staaten von Amerika stattfindet: hCaptcha – Privacy Policy. Es kann auch nicht ausgeschlossen werden, dass die Daten werblich an Dritte weitergegeben werden.

Unser Dienstleister IPRO sieht technisch leider keine Möglichkeit reCAPTCHA® aus dem Programm zu entfernen. Wir müssen im Sinne der Verhältnismäßigkeit und des Risikos für die Rechte und Freiheiten von natürlichen Personen somit abwägen, ob wir den Dienstleister wechseln oder reCAPTCHA® akzeptieren. Da der Wechsel für ein kleines Unternehmen einen erheblichen finanziellen und personellen Aufwand bedeutet, haben Sie als Kunde die Möglichkeit zu entscheiden, ob Sie die Online-Terminvergabe akzeptieren oder uns über andere Medien wie E-Mail oder Telefon kontaktieren.

XI. MASSNAHMEN ZUR DATENSICHERHEIT

SSL-Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Sicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um die Daten, die Sie unserer Gesellschaft zur Verfügung stellen, durch zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Wenn Sie weitere Fragen zur Verarbeitung Ihrer persönlichen Daten bzw. zum Datenschutz haben, wenden Sie sich bitte an den oben genannten Datenschutzbeauftragten.

XII. IHRE RECHTE ALS BETROFFENEN PERSON

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DS-GVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DS-GVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DS-GVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DS-GVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DS-GVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DS-GVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO oder Art. 9 Abs. 2 lit. a DS-GVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DS-GVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DS-GVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DS-GVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DS-GVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DS-GVO.

 

Letzte Überarbeitung: 12.01.2023