
Ambulant, stationär oder
in der Caritas-Tagespflege



Caritas Deutschland 2019

Unterstützen Sie die Aktion!

Impressum

Die nachstehenden Informationen enthalten die gesetzlich vorgesehenen Pflichtangaben zur Anbieterkennzeichnung sowie wichtige rechtliche Hinweise zur Internetpräsenz des Caritasverbandes Duisburg e.V.
Anbieter dieser Internetpräsenz ist im Rechtssinne der Caritasverband Duisburg e.V.
Caritasverband Duisburg e.V.
Wieberplatz 2
47051 Duisburg
Deutschland
Tel. +49 (0) 203 / 2 95 92 - 0
info@caritas-duisburg.de
www.caritas-duisburg.de
Vereinsregister
Der Caritasverband Duisburg e.V. ist im Vereinsregister des Amtsgerichts Duisburg unter der Registernummer 1158 eingetragen. Sitz des Vereins ist Duisburg.
Vertreter
Der Caritasverband Duisburg e.V. wird gesetzlich vertreten durch den Geschäftsführenden Vorstand. Er besteht aus dem Vorstandsvorsitzenden / Caritasdirektor Ulrich Fuest und Vorstand Petra Keysers.
Umsatzsteueridentifikationsnummer
Die Umsatzsteueridentifikationsnummer des Caritasverbandes Duisburg e.V. lautet: DE 242673087
Redaktionsverantwortliche
Redaktionsverantwortliche für die Internetpräsenz des Caritasverbandes Duisburg ist:
Claudia Weiss
Stabsstelle Öffentlichkeitsarbeit & Kommunikation
Caritasverband Duisburg e.V.
Wieberplatz 2
47051 Duisburg
Deutschland
Tel. +49 (0) 203 / 2 95 92 - 21
info@caritas-duisburg.de
www.caritas-duisburg.de
Bei Fragen zur kirchlichen Datenschutzaufsicht auf der Grundlage in den Diözesen Essen und Münster geltenden kirchlichen Datenschutzregelungen, insbesondere der Anordnung über den kirchlichen Datenschutz (KDO)
in der geltenden Fassung wenden Sie sich bitte an:
Betriebliche Datenschutzbeauftragte:
Carina Ponelis
Stand April 2018
Musterdatenschutzerklärung für Websitebetreiber nach
den Vorgaben der DSGVO
1.Erläuterung
zur Musterdatenschutzerklärung
Die folgende Musterdatenschutzerklärung ist als Grundgerüst
für eine der EU-Datenschutzgrundverordnung (DSGVO) konforme
Datenschutzerklärung für Websitebetreiber zu verstehen. Die Erklärung ist nicht
abschließend und umfasst nicht alle erforderlichen Elemente. Zudem können in
der Mustererklärung Elemente enthalten sein, die auf einzelnen Websites keinen
Einsatz finden. Es ist daher stets eine entsprechende Anpassung und Ergänzung
der Erklärung durch den jeweiligen Websitebetreiber erforderlich.
Dieses Muster wurde von Professor Dr. Thomas Hoeren
zusammen mit Mitarbeitern der Forschungsstelle Recht des DFN-Vereins entwickelt
(unter anderem Johannes Baur und Charlotte Röttgen). Wir schließen unsere
Gewährleistung und Haftung für die Rechtmäßigkeit und Richtigkeit des Inhalts
ausdrücklich aus und warnen nachdrücklich vor einer unbedachten Übernahme des
Musters, das auf die konkreten Bedürfnisse des Einzelfalls immer angepasst
werden muss.
2.Fehlende Elemente der Musterdatenschutzerklärung
Es sei darauf hingewiesen, dass die im Folgenden aufgeführten
Elemente nicht Teil unserer Musterdatenschutzerklärung sind. Sofern ein
Websitebetreiber ein oder mehrere der beschriebenen Datenverarbeitungsszenarien
auf seiner Website einsetzt, ist die Erklärung hierauf entsprechend anzupassen.
Dabei sind Art, Umfang, Zweck, Dauer und Widerrufsmöglichkeiten der jeweiligen
Datenverarbeitung im konkreten Einzelfall anzugeben.
3.Newsletter-Tracking
Setzt die Website ein Newsletter-Tracking ein, so ist auf die
damit einhergehende Datenverarbeitung gesondert einzugehen. Eine
Rechtfertigungsnorm für die Datenverarbeitung wird in Art. 6 Abs. 1
lit. f DSGVO zu finden sein.
4.Blog mit Kommentarfunktion
Beim Betrieb eines Blogs mit Kommentarfunktion werden
zusätzliche personenbezogene Daten (Beispiel: Pseudonyme) gespeichert. Dabei
muss auch auf eine Möglichkeit, Kommentare zu abonnieren, eingegangen werden.
Das Kommentieren sollte nur nach Einholung einer Einwilligung zur Verarbeitung
der personenbezogenen Daten möglich sein. In diesem Fall ist eine
Rechtfertigung nach Art. 6 Abs. 1 lit. a DSGVO möglich.
5.Verarbeitung
besonderer Kategorien personenbezogener Daten, Art. 9 DSGVO
Die Verarbeitung personenbezogener Daten, aus denen die
rassische und ethnische Herkunft, politische Meinungen, religiöse und
weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen,
sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur
eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder
Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person
sind grundsätzlich untersagt. Art. 9 Abs. 2 DSGVO enthält jedoch
einen Ausnahmekatalog. Sollten Websitebetreiber Daten dieser Art auf ihrer
Website verarbeiten, so ist vorweg eine Prüfung vorzunehmen. Die entsprechende
Erlaubnisnorm ist dann in der Datenschutzerklärung zu nennen.
6.E-Commerce
Bietet der Websitebetreiber den Nutzern eine Plattform für den
Abschluss von Verträgen (z.B. Kauf- oder Dienstverträge), so werden auch im
Rahmen des Vertragsschlusses in aller Regel personenbezogene Daten des
Vertragspartners erhoben. Auf diese Datenverarbeitung hat der Websitebetreiber
gesondert und detailliert hinzuweisen. Soweit die Verarbeitung der Daten für
den Abschluss des Vertrages erforderlich ist, dient Art. 6 Abs. 1
lit. b DSGVO als Erlaubnisnorm für die Datenverarbeitung.
7.Weitergabe personenbezogener Daten an Dritte
Eine Vielzahl von Websites nutzt Erweiterungen von
Drittanbietern. Oftmals werden bei solchen Implementierungen personenbezogene
Daten an die Drittanbieter weitergegeben oder automatisiert übermittelt. Art,
Umfang, Zweck und Dauer dieser Verarbeitung von personenbezogenen Daten können
dabei im Einzelfall unterschiedlich ausgestaltet sein. Eine umfassende
Auflistung aller Situationen, in denen personenbezogene Daten an Dritte
weitergegeben werden, würde den Rahmen dieser Musterdatenschutzerklärung
sprengen. Der Websitebetreiber hat daher im Einzelfall zu prüfen, welche
Dienste von Drittanbietern er auf seiner Website in Anspruch nimmt und ob dabei
eine Weitergabe von personenbezogenen Daten erfolgt. Entsprechend hat er diese
Datenverarbeitung in der Datenschutzerklärung nach den Vorgaben (A.II.)
aufzunehmen.
Beispiele für die Weitergabe von personenbezogenen Daten an
Dritte können sein:
8.Weitergabe an Dienstleister
Insbesondere im Rahmen von Vertragsschlüssen über die Website
werden personenbezogene Daten oftmals an Dienstleister (z.B. Zulieferer)
weitergegeben. Dienstleister können jedoch auch alleine im Interesse des
Websitebetreibers tätig werden (z.B. technischer Service).
9.Bezahldienste und Payment-Verfahren
Einen Sonderfall der Weitergabe an Dienstleister stellt die
Weitergabe der Daten an Bezahldienste dar.
10.Third-Party-Cookies
Die Einbindung von eigenen Cookies ist Teil der
Musterdatenschutzerklärung (B.V.). Oftmals werden darüber hinaus auch Cookies
von Drittanbietern eingesetzt. Diese sind detailliert zu beschreiben. Die
Nutzer sind auf die Verwendung von Third-Party-Cookies beim Aufruf der Website
hinzuweisen. Eine Verhinderungsmöglichkeit zur Speicherung dieser Cookies
findet sich in den Einstellungen des Browsers. Rechtsgrundlage für die
Verwendung von Third-Party-Cookies ist Art. 6 Abs. 1 lit. f
DSGVO. Es muss dann jedoch auch im Einzelfall ein berechtigtes Interesse für
den Einsatz des Cookies angeführt werden.
11.Einsatz von Social-Media-Plugins
Beim Einsatz von Social-Media-Plugins werden personenbezogene Daten der
Nutzer an die Anbieter sozialer Netzwerke weitergeleitet. Nach bisheriger
Rechtslage war es empfehlenswert, derlei Plugins nur im Rahmen einer
„Zwei-Klick-Lösung“ zu nutzen. Demnach wurden die Daten erst nach vorheriger
Einwilligung des Nutzers übermittelt. Auch nach Einführung der DSGVO ist dieser
Weg gangbar und wohl rechtssicher. Rechtsgrundlage für die Verarbeitung der
Daten nach einer Einwilligung des Nutzers ist Art. 6 Abs. 1
lit. a DSGVO.
12.Websiteanalysedienste
Websiteanalysedienste (z.B. Google Analytics oder Adobe
Analytics) zur Effizienzsteigerung der eigenen Website, die von Drittanbietern
betrieben werden, erfordern die Weitergabe von Daten über die Websitebesucher
an die Drittanbieter. Eine Einwilligung der Nutzer wird dabei in aller Regel
nicht eingeholt. Denkbar ist eine Rechtfertigung über Art. 6 Abs. 1
lit. f DSGVO, wenn ein berechtigtes Interesse des Websitebetreibers
vorgebracht werden kann. Um die Interessen der Nutzer am Schutz ihrer personenbezogenen
Daten zu schützen, ist jedoch eine Pseudonymisierung der Daten ratsam. In
diesem Fall wird wohl nichts gegen den Einsatz der Analysedienste und die damit
verbundene Weitergabe der pseudonymisierten Daten sprechen. Der genaue Einsatz
ist in der Datenschutzerklärung zu dokumentieren.
13.Anzeigen- und Marketing-Dienste
Wird auf der Website Werbung geschaltet, so geschieht dies in
der Regel unter Einbeziehung von Drittanbietern (z.B. Google AdSense oder
AdWords). Meist findet dabei eine Weitergabe von personenbezogenen Daten der
Nutzer in Form der IP-Adresse an die Vermittler statt. Ist die Werbung zur
Finanzierung der Website erforderlich, so erscheint eine Rechtfertigung nach
Art. 6 Abs. 1 lit. f DSGVO möglich.
14.Vorgaben für das Hinzufügen weiterer Elemente
Die Ergänzung der Musterdatenschutzerklärung um weitere
Elemente hat Art, Umfang Zweck, Dauer und Widerrufsmöglichkeiten der jeweiligen
Datenverarbeitung zu nennen. Der Aufbau könnte dabei folgendermaßen gestaltet
werden:
Hier wird möglichst detailliert beschrieben, welche
personenbezogenen Daten auf der Website durch wen auf welche Weise verarbeitet
werden.
personenbezogener Daten
Hier wird die Rechtsgrundlage für die Verarbeitung der
personenbezogenen Daten genannt. In der Regel wird diese aus dem Katalog des
Art. 6 Abs. 1 DSGVO stammen.
15.Zweck der Datenverarbeitung
Hier wird detailliert beschrieben, welche Zwecke der
Websitebetreiber mit der Verarbeitung der personenbezogenen Daten bezweckt.
Wird die Verarbeitung auf die Norm des Art. 6 Abs. 1 lit. f
DSGVO gestützt, wird in der Regel hierin auch das berechtigte Interesse an der
Verarbeitung zu sehen sein. In diesem Fall ist jedoch stets zu prüfen, ob zur
Erreichung des Zwecks auch mildere Mittel ersichtlich sind, die die Interessen
der Nutzer am Schutz ihrer personenbezogenen Daten weniger stark
beeinträchtigen.
16.Dauer der Speicherung
Grundsätzlich erfolgt eine Löschung der Daten, sobald der
Zweck ihrer Erhebung erfüllt wurde. Es ist jedoch im Einzelfall näher
anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine
genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem
Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern.
17.Widerspruchs-
und Beseitigungsmöglichkeit
Für jede Datenverarbeitung sind dem Nutzer Informationen
darüber zu geben, auf welche Weise die Verarbeitung der Daten verhindert werden
kann oder bereits verarbeitete Daten vorzeitig gelöscht werden können. Hat der
Nutzer zur Verarbeitung seine Einwilligung gegeben, so muss diese jederzeit
widerrufen werden können. Der Widerruf darf dabei nicht schwerer sein als die
Abgabe der Einwilligung. Das Vorgehen zur Abgabe des Widerrufs muss beschrieben
werden.
18.Musterdatenschutzerklärung
nach der DSGVO
I.
Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung
und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher
Bestimmungen ist der:
Caritasverband Duisburg e.V.
Wieberplatz 2
47051 Duisburg
Deutschland
Tel. +49 (0) 203 / 2 95 92 - 0
info@caritas-duisburg.de
www.caritas-duisburg.de
19.Name
und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
Caritasverband für die Diözese Münster e.V.
Carina Ponelis
Kardinal-von-Galen-Ring 45
48149 Münster
Deutschland
Tel. +49 (0) 251 – 8901 - 326
datenschutzbeauftragter@caritas-muenster.de
www.caritas-muenster.de
20.Allgemeines
zur Datenverarbeitung
1.
Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer
grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website
sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung
personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung
des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige
Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und
die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
21.Rechtsgrundlage
für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten
eine Einwilligung der betroffenen Person einholen, dient Art. 6
Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als
Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur
Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist,
erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als
Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung
einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen
unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als
Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen
Person oder einer anderen natürlichen Person eine Verarbeitung
personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1
lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses
unseres Unternehmens oder eines Dritten erforderlich und überwiegen die
Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte
Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
22.Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht
oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann
darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen
Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen
Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine
Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die
genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine
Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss
oder eine Vertragserfüllung besteht.
23.Bereitstellung der Website und Erstellung von Logfiles
1.
Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System
automatisiert Daten und Informationen vom Computersystem des aufrufenden
Rechners.
Folgende Daten werden hierbei erhoben:
Die Logfiles enthalten IP-Adressen
oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies
könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der
Nutzer auf die Internetseite gelangt, oder der Link zur Website, zu der der
Nutzer wechselt, personenbezogene Daten enthält.
Die Daten werden ebenfalls in den Logfiles unseres Systems
gespeichert. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen Daten des Nutzers findet nicht statt.
24.Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten
und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
25.Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System
ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu
ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung
gespeichert bleiben.
In diesen Zwecken liegt auch unser berechtigtes Interesse an
der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
26.Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes
ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten
zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung
beendet ist.
27.Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die
Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite
zwingend erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
28.Verwendung von Cookies
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich
um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem
Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website
auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden.
Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige
Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen Cookies ein, um unsere Website nutzerfreundlicher
zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der
aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
In den Cookies werden dabei folgende Daten gespeichert und
übermittelt:
1.
Log-In-Informationen
Wir verwenden auf unserer Website darüber hinaus Cookies, die
eine Analyse des Surfverhaltens der Nutzer ermöglichen.
Die auf diese Weise erhobenen Daten der Nutzer werden durch
technische Vorkehrungen pseudonymisiert. Daher ist eine Zuordnung der Daten zum
aufrufenden Nutzer nicht mehr möglich. Die Daten werden nicht gemeinsam mit
sonstigen personenbezogenen Daten der Nutzer gespeichert.
Beim Aufruf unserer Website werden die Nutzer durch einen
Infobanner über die Verwendung von Cookies zu Analysezwecken informiert und auf
diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch
ein Hinweis darauf, wie die Speicherung von Cookies in den Browsereinstellungen
unterbunden werden kann.
Beim Aufruf unserer Website wird der Nutzer über die Verwendung
von Cookies zu Analysezwecken informiert und seine Einwilligung zur
Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten
eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese
Datenschutzerklärung.
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener
Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 lit. f
DSGVO.
c) Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die
Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer
Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für
diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel
wiedererkannt wird.
Für folgende Anwendungen benötigen wir Cookies:
1.
Merken von Suchbegriffen
Die durch technisch notwendige Cookies erhobenen Nutzerdaten
werden nicht zur Erstellung von Nutzerprofilen verwendet.
In diesen Zwecken liegt auch unser berechtigtes Interesse in
der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1
lit. f DSGVO.
e) Dauer der Speicherung, Widerspruchs- und
Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von
diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle
Kontrolle über die Verwendung von Cookies. Durch eine Änderung der
Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies
deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit
gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für
unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen
der Website vollumfänglich genutzt werden.
Die Übermittlung von Flash-Cookies lässt sich nicht über die
Einstellungen des Browsers, jedoch durch Änderungen der Einstellung des Flash
Players unterbinden.
29.Newsletter
1.
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite besteht die Möglichkeit einen
kostenfreien Newsletter zu abonnieren. Dabei werden bei der Anmeldung zum
Newsletter die Daten aus der Eingabemaske an uns übermittelt.
Zudem werden folgende Daten bei der Anmeldung erhoben:
1.
IP-Adresse des aufrufenden Rechners
2.
Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des
Anmeldevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung
verwiesen.
Es erfolgt im Zusammenhang mit der Datenverarbeitung für den
Versand von Newslettern keine Weitergabe der Daten an Dritte. Die Daten werden
ausschließlich für den Versand des Newsletters verwendet.
30.Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung
zum Newsletters durch den Nutzer ist bei Vorliegen einer Einwilligung des
Nutzers Art. 6 Abs. 1 lit. a DSGVO.
31.Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den
Newsletter zuzustellen.
Die Erhebung sonstiger personenbezogener Daten im Rahmen des
Anmeldevorgangs dient dazu, einen Missbrauch der Dienste oder der verwendeten
E-Mail-Adresse zu verhindern.
32.Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des
Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters
aktiv ist.
Die sonstigen im Rahmen des Anmeldevorgangs erhobenen
personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen
gelöscht.
33.Widerspruchs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters kann durch den betroffenen
Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem
Newsletter ein entsprechender Link.
Hierdurch wird ebenfalls ein Widerruf der Einwilligung der
Speicherung der während des Anmeldevorgangs erhobenen personenbezogenen Daten
ermöglicht.
34.Registrierung
1.
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Nutzern nicht die
Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die
Daten würden dabei in eine Eingabemaske eingegeben und an uns übermittelt und
gespeichert. Eine Weitergabe der Daten an Dritte würde nicht stattfinden.
Im Rahmen des Registrierungsprozesses würde eine Einwilligung
des Nutzers zur Verarbeitung dieser Daten eingeholt.
35.Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei
Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a
DSGVO.
36.Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist für das Bereithalten
bestimmter Inhalte und Leistungen auf unserer Website nicht erforderlich.
37.Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht mehr erforderlich sind.
38.Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben sie jederzeit die Möglichkeit, die
Registrierung aufzulösen. Die über Sie gespeicherten Daten können Sie jederzeit
abändern lassen.
39.Kontaktformular und E-Mail-Kontakt
1.
Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular vorhanden,
welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein
Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben
Daten an uns übermittelt und gespeichert. Diese Daten sind:
Im Zeitpunkt der Absendung der Nachricht werden zudem folgende
Daten gespeichert:
1.
Die IP-Adresse des Nutzers
2.
Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen des
Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung
verwiesen.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte
E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten
personenbezogenen Daten des Nutzers gespeichert.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten
an Dritte. Die Daten werden ausschließlich für die Verarbeitung der
Konversation verwendet.
40.Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen
einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge
einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1
lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages
ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6
Abs. 1 lit. b DSGVO.
41.Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der
Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle
einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche
berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs verarbeiteten
personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu
verhindern und die Sicherheit unserer informationstechnischen Systeme
sicherzustellen.
42.Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des
Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen
Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail
übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit
dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt
ist.
Die während des Absendevorgangs zusätzlich erhobenen
personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen
gelöscht.
43.Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung
zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer
per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner
personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die
Konversation nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme
gespeichert wurden, werden in diesem Fall gelöscht.
44.Webanalyse durch Matomo (ehemals PIWIK)
1.
Umfang der Verarbeitung personenbezogener Daten
Wir nutzen auf unserer Website das Open-Source-Software-Tool
Matomo (ehemals PIWIK) zur Analyse des Surfverhaltens unserer Nutzer. Die
Software setzt ein Cookie auf dem Rechner der Nutzer (zu Cookies siehe bereits
oben). Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten
gespeichert:
1.
Zwei Bytes der IP-Adresse des aufrufenden Systems des
Nutzers
2.
Die aufgerufene Webseite
3.
Die Website, von der der Nutzer auf die aufgerufene
Webseite gelangt ist (Referrer)
4.
Die Unterseiten, die von der aufgerufenen Webseite aus
aufgerufen werden
5.
Die Verweildauer auf der Webseite
6.
Die Häufigkeit des Aufrufs der Webseite
Die Software läuft dabei ausschließlich auf den Servern
unserer Webseite. Eine Speicherung der personenbezogenen Daten der Nutzer
findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Die Software ist so eingestellt, dass die IP-Adressen nicht
vollständig gespeichert werden, sondern 2 Bytes der IP-Adresse maskiert werden
(Bsp.: 192.168.xxx.xxx). Auf diese Weise ist eine Zuordnung der gekürzten
IP-Adresse zum aufrufenden Rechner nicht mehr möglich.
2. Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen
Daten der Nutzer ist Art. 6 Abs. 1 lit. f DSGVO.
45.Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer
ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in
durch die Auswertung der gewonnen Daten in der Lage, Informationen über die
Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies
hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit stetig zu
verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der
Verarbeitung der Daten nach Art.
6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der
IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener
Daten hinreichend Rechnung getragen.
46.Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für unsere
Aufzeichnungszwecke nicht mehr benötigt werden.
47.Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von
diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle
Kontrolle über die Verwendung von Cookies. Durch eine Änderung der
Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies
deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit
gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für
unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen
der Website vollumfänglich genutzt werden.
Wir bieten unseren Nutzern auf unserer Website die Möglichkeit
eines Opt-Out aus dem Analyseverfahren. Hierzu müssen Sie dem entsprechenden
Link folgen. Auf diese Weise wird ein weiterer Cookie auf ihrem System gesetzt,
der unserem System signalisiert die Daten des Nutzers nicht zu speichern.
Löscht der Nutzer den entsprechenden Cookie zwischenzeitlich vom eigenen
System, so muss er den Opt-Out-Cookie erneut setzten.
Nähere Informationen zu den Privatsphäreeinstellungen der
Matomo Software finden Sie unter folgendem Link: https://matomo.org/docs/privacy/.
48.Rechte der betroffenen Person
Die folgende Auflistung umfasst alle Rechte der Betroffenen
nach der DSGVO. Rechte, die für die eigene Webseite keine Relevanz haben,
müssen nicht genannt werden. Insoweit kann die Auflistung gekürzt werden.
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie
Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem
Verantwortlichen zu:
Sie können von dem Verantwortlichen eine Bestätigung darüber
verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet
werden.
Liegt eine solche Verarbeitung vor, können Sie von dem
Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten
verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche
verarbeitet werden;
(3) die Empfänger bzw. die Kategorien
von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten
offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der
Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete
Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der
Speicherdauer;
(5) das Bestehen eines Rechts auf
Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines
Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer
Aufsichtsbehörde;
(7) alle verfügbaren Informationen
über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der
betroffenen Person erhoben werden;
(8) das Bestehen einer
automatisierten Entscheidungsfindung einschließlich Profiling gemäß
Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen –
aussagekräftige Informationen über die involvierte Logik sowie die Tragweite
und die angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob
die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine
internationale Organisation übermittelt werden. In diesem Zusammenhang können
Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im
Zusammenhang mit der Übermittlung unterrichtet zu werden.
Bei einer Datenverarbeitung zu wissenschaftlichen,
historischen oder statistischen Forschungszwecken:
Dieses Auskunftsrecht kann insoweit beschränkt werden, als es
voraussichtlich die Verwirklichung der Forschungs- oder Statistikzwecke
unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die
Erfüllung der Forschungs- oder Statistikzwecke notwendig ist.
49.Recht
auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder
Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind.
Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen Forschungszwecken:
Ihr Recht auf Berichtigung kann insoweit beschränkt werden,
als es voraussichtlich die Verwirklichung der Forschungs- oder Statistikzwecke
unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die
Erfüllung der Forschungs- oder Statistikzwecke notwendig ist.
50.Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die
Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten
verlangen:
(1) wenn Sie die Richtigkeit der Sie
betreffenden personenbezogenen für eine Dauer bestreiten, die es dem
Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu
überprüfen;
(2) die Verarbeitung unrechtmäßig ist
und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die
Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die
personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt,
Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die
Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch
nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber
Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen
Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur
mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses
der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g.
Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet
bevor die Einschränkung aufgehoben wird.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen Forschungszwecken:
Ihr Recht auf Einschränkung der Verarbeitung kann insoweit beschränkt
werden, als es voraussichtlich die Verwirklichung der Forschungs- oder
Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die
Beschränkung für die Erfüllung der Forschungs- oder Statistikzwecke notwendig
ist.
51.Recht auf Löschung
a.
Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie
betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der
Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern
einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden
personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung,
auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder
Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21
Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine
vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem.
Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden
unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden
personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
(6) Die Sie betreffenden
personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
52.Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen
Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu
deren Löschung verpflichtet, so trifft er unter Berücksichtigung der
verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen,
auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die
personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als
betroffene Person von ihnen die Löschung aller Links zu diesen
personenbezogenen Daten oder von Kopien oder Replikationen dieser
personenbezogenen Daten verlangt haben.
53.Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung
erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und
Information;
(2) zur Erfüllung einer rechtlichen
Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der
Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur
Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung
öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen
Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2
lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse
liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder
für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter
Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser
Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen.
54.Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung
der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser
verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen
Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder
Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als
unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über
diese Empfänger unterrichtet zu werden.
55.Recht
auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen
Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem
haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung
durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt
wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer
Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9
Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6
Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren
erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu
erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem
Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies
technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch
nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung
personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich
ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt
erfolgt, die dem Verantwortlichen übertragen wurde.
56.Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer
besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie
betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1
lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für
ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden
personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen,
Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit
Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten
zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling,
soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der
Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht
mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von
Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG –
Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen verwendet werden.
Bei Datenverarbeitung zu wissenschaftlichen, historischen oder
statistischen Forschungszwecken:
Sie haben auch das Recht, aus Gründen, die sich aus Ihrer
besonderen Situation ergeben, bei der Verarbeitung Sie betreffender
personenbezogener Daten, die zu wissenschaftlichen oder historischen
Forschungszwecken oder zu statistischen Zwecken gem. Art. 89 Abs. 1
DSGVO erfolgt, dieser zu widersprechen.
Ihr Widerspruchsrecht kann insoweit beschränkt werden, als es
voraussichtlich die Verwirklichung der Forschungs- oder Statistikzwecke
unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die
Erfüllung der Forschungs- oder Statistikzwecke notwendig ist.
57.Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche
Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der
Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum
Widerruf erfolgten Verarbeitung nicht berührt.
58.Automatisierte
Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung – einschließlich Profiling – beruhenden
Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung
entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt
nicht, wenn die Entscheidung
(1) für den Abschluss oder die
Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich
ist,
(2) aufgrund von Rechtsvorschriften
der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt,
zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung
Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen
Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen,
sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und
angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer
berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der
Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre
berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des
Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des
eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
59.Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder
gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer
Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts,
ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der
Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen
Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht
wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der
Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs
nach Art. 78 DSGVO.