Daten­schutz

Wir freu­en uns sehr über Ihr Inter­es­se an unse­rem Unternehmen.

Daten­schutz hat einen beson­ders hohen Stel­len­wert für die HLF HEISS AG

Eine Nut­zung der Inter­net­sei­ten der HLF HEISS AG ist grund­sätz­lich ohne jede Anga­be per­so­nen­be­zo­ge­ner Daten mög­lich. Sofern eine betrof­fe­ne Per­son beson­de­re Ser­vices unse­res Unter­neh­mens über unse­re Inter­net­sei­te in Anspruch neh­men möch­te, könn­te jedoch eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten erfor­der­lich wer­den. Ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten erfor­der­lich und besteht für eine sol­che Ver­ar­bei­tung kei­ne gesetz­li­che Grund­la­ge, holen wir gene­rell eine Ein­wil­li­gung der betrof­fe­nen Per­son ein.

Die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, bei­spiels­wei­se des Namens, der Anschrift, E‑Mail-Adres­se oder Tele­fon­num­mer einer betrof­fe­nen Per­son, erfolgt stets im Ein­klang mit der Daten­schutz-Grund­ver­ord­nung und in Über­ein­stim­mung mit den für die HLF HEISS AG gel­ten­den lan­des­spe­zi­fi­schen Datenschutzbestimmungen.

Mit­tels die­ser Daten­schutz­er­klä­rung möch­te unser Unter­neh­men die Öffent­lich­keit über Art, Umfang und Zweck der von uns erho­be­nen, genutz­ten und ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten infor­mie­ren. Fer­ner wer­den betrof­fe­ne Per­so­nen mit­tels die­ser Daten­schutz­er­klä­rung über die ihnen zuste­hen­den Rech­te aufgeklärt.

Die HLF HEISS AG hat als für die Ver­ar­bei­tung Ver­ant­wort­li­cher zahl­rei­che tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men umge­setzt, um einen mög­lichst lücken­lo­sen Schutz der über die­se Inter­net­sei­te ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten sicher­zu­stel­len. Den­noch kön­nen inter­net­ba­sier­te Daten­über­tra­gun­gen grund­sätz­lich Sicher­heits­lü­cken auf­wei­sen, sodass ein abso­lu­ter Schutz nicht gewähr­leis­tet wer­den kann. Aus die­sem Grund steht es jeder betrof­fe­nen Per­son frei, per­so­nen­be­zo­ge­ne Daten auch auf alter­na­ti­ven Wegen, bei­spiels­wei­se tele­fo­nisch, an uns zu übermitteln.

  1. Begriffs­be­stim­mun­gen

Die Daten­schutz­er­klä­rung der HLF HEISS AG beruht auf den Begriff­lich­kei­ten, die durch den Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber beim Erlass der Daten­schutz-Grund­ver­ord­nung (DS-GVO) ver­wen­det wur­den. Unse­re Daten­schutz­er­klä­rung soll sowohl für die Öffent­lich­keit als auch für unse­re Kun­den und Geschäfts­part­ner ein­fach les­bar und ver­ständ­lich sein. Um dies zu gewähr­leis­ten, möch­ten wir vor­ab die ver­wen­de­ten Begriff­lich­kei­ten erläutern.

Wir ver­wen­den in die­ser Daten­schutz­er­klä­rung unter ande­rem die fol­gen­den Begriffe:

  1. a) per­so­nen­be­zo­ge­ne Daten

Per­so­nen­be­zo­ge­ne Daten sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son (im Fol­gen­den „betrof­fe­ne Per­son“) bezie­hen. Als iden­ti­fi­zier­bar wird eine natür­li­che Per­son ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser natür­li­chen Per­son sind, iden­ti­fi­ziert wer­den kann.

  1. b) betrof­fe­ne Person

Betrof­fe­ne Per­son ist jede iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son, deren per­so­nen­be­zo­ge­ne Daten von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen ver­ar­bei­tet werden.

  1. c) Ver­ar­bei­tung

Ver­ar­bei­tung ist jeder mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede sol­che Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten wie das Erhe­ben, das Erfas­sen, die Orga­ni­sa­ti­on, das Ord­nen, die Spei­che­rung, die Anpas­sung oder Ver­än­de­rung, das Aus­le­sen, das Abfra­gen, die Ver­wen­dung, die Offen­le­gung durch Über­mitt­lung, Ver­brei­tung oder eine ande­re Form der Bereit­stel­lung, den Abgleich oder die Ver­knüp­fung, die Ein­schrän­kung, das Löschen oder die Vernichtung.

  1. d) Ein­schrän­kung der Verarbeitung

Ein­schrän­kung der Ver­ar­bei­tung ist die Mar­kie­rung gespei­cher­ter per­so­nen­be­zo­ge­ner Daten mit dem Ziel, ihre künf­ti­ge Ver­ar­bei­tung einzuschränken.

  1. e) Pro­fil­ing

Pro­fil­ing ist jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die dar­in besteht, dass die­se per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimm­te per­sön­li­che Aspek­te, die sich auf eine natür­li­che Per­son bezie­hen, zu bewer­ten, ins­be­son­de­re, um Aspek­te bezüg­lich Arbeits­leis­tung, wirt­schaft­li­cher Lage, Gesund­heit, per­sön­li­cher Vor­lie­ben, Inter­es­sen, Zuver­läs­sig­keit, Ver­hal­ten, Auf­ent­halts­ort oder Orts­wech­sel die­ser natür­li­chen Per­son zu ana­ly­sie­ren oder vorherzusagen.

  1. f) Pseud­ony­mi­sie­rung

Pseud­ony­mi­sie­rung ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten in einer Wei­se, auf wel­che die per­so­nen­be­zo­ge­nen Daten ohne Hin­zu­zie­hung zusätz­li­cher Infor­ma­tio­nen nicht mehr einer spe­zi­fi­schen betrof­fe­nen Per­son zuge­ord­net wer­den kön­nen, sofern die­se zusätz­li­chen Infor­ma­tio­nen geson­dert auf­be­wahrt wer­den und tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men unter­lie­gen, die gewähr­leis­ten, dass die per­so­nen­be­zo­ge­nen Daten nicht einer iden­ti­fi­zier­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Per­son zuge­wie­sen werden.

  1. g) Ver­ant­wort­li­cher oder für die Ver­ar­bei­tung Verantwortlicher

Ver­ant­wort­li­cher oder für die Ver­ar­bei­tung Ver­ant­wort­li­cher ist die natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det. Sind die Zwe­cke und Mit­tel die­ser Ver­ar­bei­tung durch das Uni­ons­recht oder das Recht der Mit­glied­staa­ten vor­ge­ge­ben, so kann der Ver­ant­wort­li­che bezie­hungs­wei­se kön­nen die bestimm­ten Kri­te­ri­en sei­ner Benen­nung nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten vor­ge­se­hen werden.

  1. h) Auf­trags­ver­ar­bei­ter

Auf­trags­ver­ar­bei­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die per­so­nen­be­zo­ge­ne Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.

  1. i) Emp­fän­ger

Emp­fän­ger ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, der per­so­nen­be­zo­ge­ne Daten offen­ge­legt wer­den, unab­hän­gig davon, ob es sich bei ihr um einen Drit­ten han­delt oder nicht. Behör­den, die im Rah­men eines bestimm­ten Unter­su­chungs­auf­trags nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten mög­li­cher­wei­se per­so­nen­be­zo­ge­ne Daten erhal­ten, gel­ten jedoch nicht als Empfänger.

  1. j) Drit­ter

Drit­ter ist eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le außer der betrof­fe­nen Per­son, dem Ver­ant­wort­li­chen, dem Auf­trags­ver­ar­bei­ter und den Per­so­nen, die unter der unmit­tel­ba­ren Ver­ant­wor­tung des Ver­ant­wort­li­chen oder des Auf­trags­ver­ar­bei­ters befugt sind, die per­so­nen­be­zo­ge­nen Daten zu verarbeiten.

  1. k) Ein­wil­li­gung

Ein­wil­li­gung ist jede von der betrof­fe­nen Per­son frei­wil­lig für den bestimm­ten Fall in infor­mier­ter Wei­se und unmiss­ver­ständ­lich abge­ge­be­ne Wil­lens­be­kun­dung in Form einer Erklä­rung oder einer sons­ti­gen ein­deu­ti­gen bestä­ti­gen­den Hand­lung, mit der die betrof­fe­ne Per­son zu ver­ste­hen gibt, dass sie mit der Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ein­ver­stan­den ist.

  1. Name & Anschrift des für die Ver­ar­bei­tung Verantwortlichen

Ver­ant­wort­li­cher im Sin­ne der Daten­schutz-Grund­ver­ord­nung, sons­ti­ger in den Mit­glied­staa­ten der Euro­päi­schen Uni­on gel­ten­den Daten­schutz­ge­set­ze und ande­rer Bestim­mun­gen mit daten­schutz­recht­li­chem Cha­rak­ter ist die:

HLF HEISS AG

Vik­tor Kaplan Allee 1

7025 Pöt­tels­dorf

Öster­reich

Tel: +43 2626 5870

E‑Mail: office@heiss.at

Web­site: http://www.heiss.at/

  1. Coo­kies

Die Inter­net­sei­ten der HLF HEISS AG ver­wen­den Coo­kies. Coo­kies sind Text­da­tei­en, wel­che über einen Inter­net­brow­ser auf einem Com­pu­ter­sys­tem abge­legt und gespei­chert werden.

Zahl­rei­che Inter­net­sei­ten und Ser­ver ver­wen­den Coo­kies. Vie­le Coo­kies ent­hal­ten eine soge­nann­te Coo­kie-ID. Eine Coo­kie-ID ist eine ein­deu­ti­ge Ken­nung des Coo­kies. Sie besteht aus einer Zei­chen­fol­ge, durch wel­che Inter­net­sei­ten und Ser­ver dem kon­kre­ten Inter­net­brow­ser zuge­ord­net wer­den kön­nen, in dem das Coo­kie gespei­chert wur­de. Dies ermög­licht es den besuch­ten Inter­net­sei­ten und Ser­vern, den indi­vi­du­el­len Brow­ser der betrof­fe­nen Per­son von ande­ren Inter­net­brow­sern, die ande­re Coo­kies ent­hal­ten, zu unter­schei­den. Ein bestimm­ter Inter­net­brow­ser kann über die ein­deu­ti­ge Coo­kie-ID wie­der­erkannt und iden­ti­fi­ziert werden.

Durch den Ein­satz von Coo­kies kann die HLF HEISS AG den Nut­zern die­ser Inter­net­sei­te nut­zer­freund­li­che­re Ser­vices bereit­stel­len, die ohne die Coo­kie-Set­zung nicht mög­lich wären.

Mit­tels eines Coo­kies kön­nen die Infor­ma­tio­nen und Ange­bo­te auf unse­rer Inter­net­sei­te im Sin­ne des Benut­zers opti­miert wer­den. Coo­kies ermög­li­chen uns, wie bereits erwähnt, die Benut­zer unse­rer Inter­net­sei­te wie­der­zu­er­ken­nen. Zweck die­ser Wie­der­erken­nung ist es, den Nut­zern die Ver­wen­dung unse­rer Inter­net­sei­te zu erleich­tern. Der Benut­zer einer Inter­net­sei­te, die Coo­kies ver­wen­det, muss bei­spiels­wei­se nicht bei jedem Besuch der Inter­net­sei­te erneut sei­ne Zugangs­da­ten ein­ge­ben, weil dies von der Inter­net­sei­te und dem auf dem Com­pu­ter­sys­tem des Benut­zers abge­leg­ten Coo­kie über­nom­men wird. Ein wei­te­res Bei­spiel ist das Coo­kie eines Waren­kor­bes im Online-Shop. Der Online-Shop merkt sich die Arti­kel, die ein Kun­de in den vir­tu­el­len Waren­korb gelegt hat, über ein Cookie.

Die betrof­fe­ne Per­son kann die Set­zung von Coo­kies durch unse­re Inter­net­sei­te jeder­zeit mit­tels einer ent­spre­chen­den Ein­stel­lung des genutz­ten Inter­net­brow­sers ver­hin­dern und damit der Set­zung von Coo­kies dau­er­haft wider­spre­chen. Fer­ner kön­nen bereits gesetz­te Coo­kies jeder­zeit über einen Inter­net­brow­ser oder ande­re Soft­ware­pro­gram­me gelöscht wer­den. Dies ist in allen gän­gi­gen Inter­net­brow­sern mög­lich. Deak­ti­viert die betrof­fe­ne Per­son die Set­zung von Coo­kies in dem genutz­ten Inter­net­brow­ser, sind unter Umstän­den nicht alle Funk­tio­nen unse­rer Inter­net­sei­te voll­um­fäng­lich nutzbar.

  1. Web­site Analyse

Die­se Web­site benutzt Goog­le Ana­ly­tics, einen Web­ana­ly­se­dienst der Goog­le Inc. („Goog­le“). Goog­le Ana­ly­tics ver­wen­det sog. „Coo­kies“, Text­da­tei­en, die auf Ihrem Com­pu­ter gespei­chert wer­den und die eine Ana­ly­se der Benut­zung der Web­site durch Sie ermög­li­chen. Die durch den Coo­kie erzeug­ten Infor­ma­tio­nen über Ihre Benut­zung die­ser Web­site wer­den in der Regel an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gespei­chert. Im Fal­le der Akti­vie­rung der IP-Anony­mi­sie­rung auf die­ser Web­sei­te, wird Ihre IP-Adres­se von Goog­le jedoch inner­halb von Mit­glied­staa­ten der Euro­päi­schen Uni­on oder in ande­ren Ver­trags­staa­ten des Abkom­mens über den Euro­päi­schen Wirt­schafts­raum zuvor gekürzt. Nur in Aus­nah­me­fäl­len wird die vol­le IP-Adres­se an einen Ser­ver von Goog­le in den USA über­tra­gen und dort gekürzt. Im Auf­trag des Betrei­bers die­ser Web­site wird Goog­le die­se Infor­ma­tio­nen benut­zen, um Ihre Nut­zung der Web­site aus­zu­wer­ten, um Reports über die Web­site­ak­ti­vi­tä­ten zusam­men­zu­stel­len und um wei­te­re mit der Web­site­nut­zung und der Inter­net­nut­zung ver­bun­de­ne Dienst­leis­tun­gen gegen­über dem Web­site­be­trei­ber zu erbrin­gen. Die im Rah­men von Goog­le Ana­ly­tics von Ihrem Brow­ser über­mit­tel­te IP-Adres­se wird nicht mit ande­ren Daten von Goog­le zusam­men­ge­führt. Sie kön­nen die Spei­che­rung der Coo­kies durch eine ent­spre­chen­de Ein­stel­lung Ihrer Brow­ser-Soft­ware ver­hin­dern; wir wei­sen Sie jedoch dar­auf hin, dass Sie in die­sem Fall gege­be­nen­falls nicht sämt­li­che Funk­tio­nen die­ser Web­site voll­um­fäng­lich wer­den nut­zen kön­nen. Sie kön­nen dar­über hin­aus die Erfas­sung der durch das Coo­kie erzeug­ten und auf Ihre Nut­zung der Web­site bezo­ge­nen Daten (inkl. Ihrer IP-Adres­se) an Goog­le sowie die Ver­ar­bei­tung die­ser Daten durch Goog­le ver­hin­dern, indem sie das unter dem fol­gen­den Link ver­füg­ba­re Brow­ser-Plug­in her­un­ter­la­den und instal­lie­ren: https://tools.google.com/dlpage/gaoptout?hl=de-DE.

Sie kön­nen die Erfas­sung Ihrer Nut­zer­da­ten durch Goog­le Ana­ly­tics nur auf die­ser Web­site ver­hin­dern, indem Sie auf fol­gen­den Link kli­cken. Es wird ein Opt-Out-Coo­kie gesetzt, das die Erfas­sung Ihrer Daten bei zukünf­ti­gen Besu­chen die­ser Web­site ver­hin­dert: Goog­le Ana­ly­tics deaktivieren.

Löschen Sie die Coo­kies in die­sem Brow­ser, müs­sen Sie das Opt-Out-Coo­kie erneut setzen.

Wei­te­re Infor­ma­tio­nen zu den Goog­le Ana­ly­tics Bestim­mun­gen und Daten­schutz fin­den Sie auch unter https://www.google.com/analytics/terms/de.html.

  1. Goog­le Maps

Wir benüt­zen auf unse­rer Web­site Goog­le Maps der Fir­ma Goog­le Inc. Für den euro­päi­schen Raum ist das Unter­neh­men Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) für alle Goog­le-Diens­te ver­ant­wort­lich. Mit Goog­le Maps kön­nen wir Ihnen Stand­or­te bes­ser zei­gen und damit unser Ser­vice an Ihre Bedürf­nis­se anpas­sen. Durch die Ver­wen­dung von Goog­le Maps wer­den Daten an Goog­le über­tra­gen und auf den Goog­le-Ser­vern gespei­chert. Hier wol­len wir nun genau­er dar­auf ein­ge­hen, was Goog­le Maps ist, war­um wir die­sen Goog­le-Dienst in Anspruch neh­men, wel­che Daten gespei­chert wer­den und wie Sie dies unter­bin­den kön­nen. Goog­le Maps ist ein Inter­net-Kar­ten­dienst der Fir­ma Goog­le. Mit Goog­le Maps kön­nen Sie online über einen PC, ein Tablet oder eine App genaue Stand­or­te von Städ­ten, Sehens­wür­dig­kei­ten, Unter­künf­ten oder Unter­neh­men suchen. Wenn Unter­neh­men auf Goog­le My Busi­ness ver­tre­ten sind, wer­den neben dem Stand­ort noch wei­te­re Infor­ma­tio­nen über die Fir­ma ange­zeigt. Um die Anfahrts­mög­lich­keit anzu­zei­gen, kön­nen Kar­ten­aus­schnit­te eines Stand­orts mit­tels HTML­Code in eine Web­site ein­ge­bun­den wer­den. Goog­le Maps zeigt die Erd­ober­flä­che als Stra­ßen­kar­te oder als Luft- bzw. Satel­li­ten­bild. Dank der Street View Bil­der und den hoch­wer­ti­gen Satel­li­ten­bil­dern sind sehr genaue Dar­stel­lun­gen möglich.

 

Damit Goog­le Maps ihren Dienst voll­stän­dig anbie­ten kann, muss das Unter­neh­men Daten von Ihnen auf­neh­men und spei­chern. Dazu zäh­len unter ande­rem die ein­ge­ge­be­nen Such­be­grif­fe, Ihre IP-Adres­se und auch die Brei­ten- bzw. Län­gen­ko­or­di­na­ten. Benut­zen Sie die Rou­ten­pla­ner-Funk­ti­on wird auch die ein­ge­ge­be­ne Start­adres­se gespei­chert. Die­se Daten­spei­che­rung pas­siert aller­dings auf den Web­sei­ten von Goog­le Maps. Wir kön­nen Sie dar­über nur infor­mie­ren, aber kei­nen Ein­fluss neh­men. Da wir Goog­le Maps in unse­re Web­sei­te ein­ge­bun­den haben, setzt Goog­le min­des­tens ein Coo­kie (Name: NID) in Ihrem Brow­ser. Die­ses Coo­kie spei­chert Daten über Ihr User­ver­hal­ten. Goog­le nutzt die­se Daten in ers­ter Linie, um eige­ne Diens­te zu opti­mie­ren und indi­vi­du­el­le, per­so­na­li­sier­te Wer­bung für Sie bereitzustellen.

 

  1. Goog­le Ads

Wir ver­wen­den auf unse­rer Web­site das Ana­ly­se-Track­ing Tool Goog­le Ana­ly­tics (GA) des ame­ri­ka­ni­schen Unter­neh­mens Goog­le Inc. Für den euro­päi­schen Raum ist das Unter­neh­men Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) für alle Goog­le-Diens­te ver­ant­wort­lich. Goog­le Ana­ly­tics sam­melt Daten über Ihre Hand­lun­gen auf unse­rer Web­site. Wenn Sie bei­spiels­wei­se einen Link ankli­cken, wird die­se Akti­on in einem Coo­kie gespei­chert und an Goog­le Ana­ly­tics ver­sandt. Mit­hil­fe der Berich­te, die wir von Goog­le Ana­ly­tics erhal­ten, kön­nen wir unse­re Web­site und unser Ser­vice bes­ser an Ihre Wün­sche anpassen.

Unser Ziel mit die­ser Web­site ist klar: Wir wol­len Ihnen das best­mög­li­che Ser­vice bie­ten. Die Sta­tis­ti­ken und Daten von Goog­le Ana­ly­tics hel­fen uns die­ses Ziel zu erreichen.

Die sta­tis­tisch aus­ge­wer­te­ten Daten zei­gen uns ein kla­res Bild von den Stär­ken und Schwä­chen unse­rer Web­site. Einer­seits kön­nen wir unse­re Sei­te so opti­mie­ren, dass sie von inter­es­sier­ten Men­schen auf Goog­le leich­ter gefun­den wird. Ande­rer­seits hel­fen uns die Daten, Sie als Besu­cher bes­ser zu ver­ste­hen. Wir wis­sen somit sehr genau, was wir an unse­rer Web­site ver­bes­sern müs­sen, um Ihnen das best­mög­li­che Ser­vice zu bie­ten. Die Daten die­nen uns auch, unse­re Wer­be- und Mar­ke­ting-Maß­nah­men indi­vi­du­el­ler und kos­ten­güns­ti­ger durch­zu­füh­ren. Schließ­lich macht es nur Sinn, unse­re Pro­duk­te und Dienst­leis­tun­gen Men­schen zu zei­gen, die sich dafür interessieren.

Goog­le Ana­ly­tics erstellt mit­hil­fe eines Track­ing-Codes eine zufäl­li­ge, ein­deu­ti­ge ID, die mit Ihrem Brow­ser-Coo­kie ver­bun­den ist. So erkennt Sie Goog­le Ana­ly­tics als neu­en User. Wenn Sie das nächs­te Mal unse­re Sei­te besu­chen, wer­den Sie als „wie­der­keh­ren­der“ User erkannt. Alle gesam­mel­ten Daten wer­den gemein­sam mit die­ser User-ID gespei­chert. So ist es über­haupt erst mög­lich pseud­ony­me User­pro­fi­le auszuwerten.

Durch Kenn­zeich­nun­gen wie Coo­kies und App-Instanz-IDs wer­den Ihre Inter­ak­tio­nen auf unse­rer Web­site gemes­sen. Inter­ak­tio­nen sind alle Arten von Hand­lun­gen, die Sie auf unse­rer Web­site aus­füh­ren. Wenn Sie auch ande­re Goog­le-Sys­te­me (wie z.B. ein Goog­le-Kon­to) nüt­zen, kön­nen über Goog­le Ana­ly­tics gene­rier­te Daten mit Dritt­an­bie­ter-Coo­kies ver­knüpft wer­den. Goog­le gibt kei­ne Goog­le Ana­ly­tics-Daten wei­ter, außer wir als Web­site­be­trei­ber geneh­mi­gen das. Zu Aus­nah­men kann es kom­men, wenn es gesetz­lich erfor­der­lich ist.

 

  1. Goog­le Remarketing

Wir ver­wen­den für unse­rer Web­site auch Goog­le Remar­ke­ting, ein Wer­be­Ana­ly­se-Tool. Dienst­an­bie­ter ist das ame­ri­ka­ni­sche Unter­neh­men Goog­le Inc. Für den euro­päi­schen Raum ist das Unter­neh­men Goog­le Ire­land Limi­t­ed (Gor­don House, Bar­row Street Dub­lin 4, Irland) für alle Goog­le-Diens­te ver­ant­wort­lich. Goog­le ver­ar­bei­tet Daten von Ihnen u.a. auch in den USA. Wir wei­sen dar­auf hin, dass nach Mei­nung des Euro­päi­schen Gerichts­hofs der­zeit kein ange­mes­se­nes Schutz­ni­veau für den Daten­trans­fer in die USA besteht. Dies kann mit ver­schie­de­nen Risi­ken für die Recht­mä­ßig­keit und Sicher­heit der Daten­ver­ar­bei­tung einhergehen.

Als Grund­la­ge der Daten­ver­ar­bei­tung bei Emp­fän­gern mit Sitz in Dritt­staa­ten (außer­halb der Euro­päi­schen Uni­on, Island, Liech­ten­stein, Nor­we­gen, also ins­be­son­de­re in den USA) oder einer Daten­wei­ter­ga­be dort­hin ver­wen­det Goog­le soge­nann­te Stan­dard­ver­trags­klau­seln (= Art. 46. Abs. 2 und 3 DSGVO). Stan­dard­ver­trags­klau­seln (Stan­dard Con­trac­tu­al Clau­ses – SCC) sind von der EU-Kom­mis­si­on bereit­ge­stell­te Mus­ter­vor­la­gen und sol­len sicher­stel­len, dass Ihre Daten auch dann den euro­päi­schen Daten­schutz­stan­dards ent­spre­chen, wenn die­se in Dritt­län­der (wie bei­spiels­wei­se in die USA) über­lie­fert und dort gespei­chert wer­den. Durch die­se Klau­seln ver­pflich­tet sich Goog­le, bei der Ver­ar­bei­tung Ihrer rele­van­ten Daten, das euro­päi­sche Daten­schutz­ni­veau ein­zu­hal­ten, selbst wenn die Daten in den USA gespei­chert, ver­ar­bei­tet und ver­wal­tet wer­den. Die­se Klau­seln basie­ren auf einem Durch­füh­rungs­be­schluss der EU-Kom­mis­si­on. Sie fin­den den Beschluss und die ent­spre­chen­den Stan­dard­ver­trags­klau­seln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Goog­le hält einen Ver­trag über die Auf­trags­ver­ar­bei­tung gemäß Art. 28 DSGVO bereit, der als daten­schutz­recht­li­che Grund­la­ge für unse­re Kun­den­be­zie­hung zu Goog­le fun­giert. Die­ser ver­weist inhalt­lich auf die EUStan­dard­ver­trags­klau­seln. Hier fin­den Sie die Auf­trags­ver­ar­bei­tungs­be­din­gun­gen: https://business.safety.google/intl/de/adsprocessorterms/ Mehr über die Daten, die durch die Ver­wen­dung von Goog­le Remar­ke­ting ver­ar­bei­tet wer­den, erfah­ren Sie in der Pri­va­cy Poli­cy auf https://policies.google.com/privacy?hl=de.

  1. Micro­soft Bing Ads

Für unse­re Online-Mar­ke­ting-Maß­nah­men nut­zen wir auch das Wer­be­pro­gramm Micro­soft Adver­ti­sing des Unter­neh­mens Micro­soft Cor­po­ra­ti­on, One Micro­soft Way, Red­mond, WA 98052–6399, USA. Mit Hil­fe von Micro­soft Adver­ti­sing wol­len wir vie­le Men­schen auf die hohe Qua­li­tät unse­rer Pro­duk­te und/oder Dienst­leis­tun­gen auf­merk­sam machen. Dafür ver­wen­den wir eine Tech­no­lo­gie (Con­ver­si­on-Track­ing-Tool) von Micro­soft auf unse­rer Web­site, die auch Daten von Ihnen spei­chert. In die­ser Daten­schutz­er­klä­rung gehen wir näher auf die­ses Ser­vice ein, zei­gen Ihnen wel­che Daten gespei­chert, ver­wal­tet und ver­ar­bei­tet wer­den und wie Sie die­se Daten­spei­che­rung ver­hin­dern können.

Wir sind von unse­ren Ange­bo­ten über­zeugt und wol­len die­se natür­lich einer brei­ten Öffent­lich­keit prä­sen­tie­ren. Mit Micro­soft Adver­ti­sing kön­nen wir unse­re Pro­duk­te oder Dienst­leis­tun­gen genau jenen Men­schen näher­brin­gen, die sich auch wirk­lich dafür inter­es­sie­ren. Wir wol­len unse­re Pro­duk­te nicht nur auf der berühm­ten Such­ma­schi­ne Goog­le prä­sen­tie­ren, son­dern auch auf Bing und Yahoo! Mit Micro­soft Adver­ti­sing haben wir zudem die Mög­lich­keit Anzei­gen im soge­nann­ten „Micro­soft Audi­ence Net­work“ zu schal­ten. So kön­nen wir bei­spiels­wei­se auch in Lin­ke­dIn Wer­be­an­zei­gen schal­ten. Durch das Con­ver­si­on-Track­ing erfah­ren wir zum Bei­spiel über wel­che Anzei­ge Sie zu uns gefun­den haben, wel­che Unter­sei­ten Ihnen beson­ders gefal­len und wel­che Aktio­nen Sie auf unse­rer Web­site aus­füh­ren. Durch die­se Daten kön­nen wir unse­re Web­site, unse­re Wer­be­an­zei­gen und unse­re Ange­bo­te wesent­lich bes­ser an Ihre Bedürf­nis­se anpassen.

Wir haben in unse­re Web­site ein Con­ver­si­on-Track­ing Tag (also ein klei­nes Code-Snip­pet) von Micro­soft Adver­ti­sing ein­ge­bun­den. Dabei han­delt es sich um das soge­nann­te Uni­ver­sal-Event Track­ing (UET)-Tag. Wenn Sie über eine Micro­soft­wer­bung auf unse­re Web­site kom­men, kön­nen wir mit Hil­fe die­ses Track­ing­tools mehr über Ihr User­ver­hal­ten auf unse­rer Web­site erfah­ren. So erfah­ren wir etwa über wel­ches Key­word bzw. wel­che Anzei­ge Sie zu uns gekom­men sind, was Sie auf unse­rer Web­site ankli­cken, wie vie­le Men­schen über Micro­soft Ads unse­re Web­site besu­chen und wie lan­ge Sie auf unse­rer Web­site blei­ben. All die­se Daten bezie­hen sich auf das User­ver­hal­ten und nicht auf per­so­nen­be­zo­ge­ne Daten. Wir erhal­ten also nur Daten bzw. Aus­wer­tun­gen zu Ihrem Web­ver­hal­ten, aber kei­ne per­so­nen­be­zo­ge­nen Infor­ma­tio­nen. Micro­soft nutzt die Daten, um das eige­ne Wer­be­an­ge­bot und wei­te­re Diens­te zu opti­mie­ren. Wenn Sie selbst ein Micro­soft-Kon­to haben, kön­nen die erho­be­nen Daten mit Ihrem Kon­to ver­knüpft wer­den. So kann es auch sein, dass Micro­soft Ihre IP-Adres­se erkennt und speichert.

Wie Micro­soft die erho­be­nen User­da­ten wei­ter ver­wen­det, haben wir kei­nen Ein­fluss. Micro­soft hat welt­weit eige­ne Ser­ver in Betrieb. Die meis­ten befin­den sich in den Ver­ei­nig­ten Staa­ten und dar­um kön­nen Ihre Daten auch auf den ame­ri­ka­ni­schen Ser­vern gespei­chert, ver­wal­tet und ver­ar­bei­tet wer­den. Micro­soft spei­chert Daten (beson­ders per­so­nen­be­zo­ge­nen Daten) so lan­ge wie es zur Erbrin­gung der eige­nen Dienst­leis­tun­gen bzw. Pro­duk­te oder für recht­li­che Zwe­cke not­wen­dig ist. Micro­soft erwähnt zudem noch, dass die tat­säch­li­che Auf­be­wah­rungs­dau­er stark vari­iert und vom jewei­li­gen Pro­dukt abhängt. Bei Such­an­fra­gen über Bing löscht Micro­soft Ihre gespei­cher­ten Such­an­fra­gen nach 6 Mona­ten, indem das Unter­neh­men Ihre IP-Adres­se löscht. Coo­kie-IDs, die etwa über das Coo­kie MUID erzeugt wer­den, wer­den nach 18 Mona­ten unkennt­lich gemacht.

Sie haben jeder­zeit die Mög­lich­keit nicht an dem Con­ver­si­on-Track­ing von Micro­soft Ads teil­zu­neh­men. Falls Sie nicht wol­len, dass Ihnen inter­es­sens­be­zo­ge­ne Wer­be­an­zei­gen von Micro­soft Adver­ti­sing ange­zeigt wer­den, kön­nen Sie über https://account.microsoft.com/privacy/adsettings/signedout die­se Funk­ti­on aus­schal­ten. Zudem kön­nen Sie auch in Ihrem Brow­ser alle Coo­kies deak­ti­vie­ren, ver­wal­ten oder löschen. Bei jedem Brow­ser funk­tio­niert das ein wenig anders. Unter dem Abschnitt „Coo­kies“ fin­den Sie die ent­spre­chen­den Links zu den jewei­li­gen Anlei­tun­gen der bekann­tes­ten Browser.

 

  1. Face­book Pixel

Die­se Web­site ver­wen­det Face­book Pixel, einen Web­ana­ly­se­dienst der Meta Plat­forms Tech­no­lo­gies Ire­land Ltd., 4 Grand Canal Squa­re, Dub­lin 2, Irland („Face­book“) auf der Rechts­grund­la­ge des über­wie­gen­den berech­tig­ten Inter­es­ses (Ana­ly­se der Web­site­nut­zung). Wir haben dazu mit Face­book einen Ver­trag zur Auf­trags­da­ten­ver­ar­bei­tung abge­schlos­sen. Die Daten wer­den teil­wei­se in die USA über­tra­gen. Die Über­mitt­lung der Daten in die USA erfolgt auf Grund­la­ge des Pri­va­cy Shields. Beim Auf­ruf unse­rer Web­sei­te wird über eine Soft­ware eine Ver­bin­dung zu den Ser­vern von Face­book her­ge­stellt und Daten an teils in den USA befind­li­che Ser­ver von Face­book über­mit­telt. Face­book Pixel ver­wen­det zudem Coo­kies zur Spei­che­rung von Infor­ma­tio­nen über den Web­site-Benut­zer und zur Ana­ly­se der Benut­zung der Web­site durch die Web­site-Benut­zer. Laut Anga­ben von Face­book wird Face­book die erho­be­nen Daten benut­zen, um die Nut­zung der Web­site aus­zu­wer­ten, um Reports über die Web­site­ak­ti­vi­tä­ten zusam­men­zu­stel­len und um wei­te­re mit der Web­site­nut­zung und der Inter­net­nut­zung ver­bun­de­ne Dienst­leis­tun­gen zu erbrin­gen. Auch wird Face­book die­se Infor­ma­tio­nen gege­be­nen­falls an Drit­te über­tra­gen, sofern dies gesetz­lich vor­ge­schrie­ben ist oder soweit Drit­te die­se Daten im Auf­trag von Face­book ver­ar­bei­ten. Detail­lier­te Infor­ma­tio­nen zum Umgang mit Nut­zer­da­ten bei Face­book fin­den Sie in der Daten­schutz­er­klä­rung von Face­book [ Link: https://www.facebook.com/privacy/explanation ] Face­book Pixel deak­ti­vie­ren • Sie kön­nen die Erfas­sung Ihrer Nut­zer­da­ten durch Face­book Pixel nur auf die­ser Web­site ver­hin­dern, indem Sie auf fol­gen­den Link kli­cken. Es wird ein Opt-Out-Coo­kie gesetzt, das die Erfas­sung Ihrer Daten bei zukünf­ti­gen Besu­chen die­ser Web­site ver­hin­dert: Face­book Pixel deaktivieren.

  1. Erfas­sung von all­ge­mei­nen Daten und Informationen

Die Inter­net­sei­te der HLF HEISS AG erfasst mit jedem Auf­ruf der Inter­net­sei­te durch eine betrof­fe­ne Per­son oder ein auto­ma­ti­sier­tes Sys­tem eine Rei­he von all­ge­mei­nen Daten und Infor­ma­tio­nen. Die­se all­ge­mei­nen Daten und Infor­ma­tio­nen wer­den in den Log­files des Ser­vers gespei­chert. Erfasst wer­den kön­nen die (1) ver­wen­de­ten Brow­ser­ty­pen und Ver­sio­nen, (2) das vom zugrei­fen­den Sys­tem ver­wen­de­te Betriebs­sys­tem, (3) die Inter­net­sei­te, von wel­cher ein zugrei­fen­des Sys­tem auf unse­re Inter­net­sei­te gelangt (soge­nann­te Refer­rer), (4) die Unter­web­sei­ten, wel­che über ein zugrei­fen­des Sys­tem auf unse­rer Inter­net­sei­te ange­steu­ert wer­den, (5) das Datum und die Uhr­zeit eines Zugriffs auf die Inter­net­sei­te, (6) eine Inter­net-Pro­to­koll-Adres­se (IP-Adres­se), (7) der Inter­net-Ser­vice-Pro­vi­der des zugrei­fen­den Sys­tems und (8) sons­ti­ge ähn­li­che Daten und Infor­ma­tio­nen, die der Gefah­ren­ab­wehr im Fal­le von Angrif­fen auf unse­re infor­ma­ti­ons­tech­no­lo­gi­schen Sys­te­me dienen.

Bei der Nut­zung die­ser all­ge­mei­nen Daten und Infor­ma­tio­nen zieht die HLF HEISS AG kei­ne Rück­schlüs­se auf die betrof­fe­ne Per­son. Die­se Infor­ma­tio­nen wer­den viel­mehr benö­tigt, um (1) die Inhal­te unse­rer Inter­net­sei­te kor­rekt aus­zu­lie­fern, (2) die Inhal­te unse­rer Inter­net­sei­te sowie die Wer­bung für die­se zu opti­mie­ren, (3) die dau­er­haf­te Funk­ti­ons­fä­hig­keit unse­rer infor­ma­ti­ons­tech­no­lo­gi­schen Sys­te­me und der Tech­nik unse­rer Inter­net­sei­te zu gewähr­leis­ten sowie (4) um Straf­ver­fol­gungs­be­hör­den im Fal­le eines Cyber­an­grif­fes die zur Straf­ver­fol­gung not­wen­di­gen Infor­ma­tio­nen bereit­zu­stel­len. Die­se anonym erho­be­nen Daten und Infor­ma­tio­nen wer­den durch die HLF HEISS AG daher einer­seits sta­tis­tisch und fer­ner mit dem Ziel aus­ge­wer­tet, den Daten­schutz und die Daten­si­cher­heit in unse­rem Unter­neh­men zu erhö­hen, um letzt­lich ein opti­ma­les Schutz­ni­veau für die von uns ver­ar­bei­te­ten per­so­nen­be­zo­ge­nen Daten sicher­zu­stel­len. Die anony­men Daten der Ser­ver-Log­files wer­den getrennt von allen durch eine betrof­fe­ne Per­son ange­ge­be­nen per­so­nen­be­zo­ge­nen Daten gespeichert.

  1. Abon­ne­ment unse­res Newsletters

Auf der Inter­net­sei­te der HLF HEISS AG wird den Benut­zern die Mög­lich­keit ein­ge­räumt, den News­let­ter unse­res Unter­neh­mens zu abon­nie­ren. Wel­che per­so­nen­be­zo­ge­nen Daten bei der Bestel­lung des News­let­ters an den für die Ver­ar­bei­tung Ver­ant­wort­li­chen über­mit­telt wer­den, ergibt sich aus der hier­zu ver­wen­de­ten Eingabemaske.

Die HLF HEISS AG infor­miert ihre Kun­den und Geschäfts­part­ner in regel­mä­ßi­gen Abstän­den im Wege eines News­let­ters über Ange­bo­te des Unter­neh­mens. Der News­let­ter unse­res Unter­neh­mens kann von der betrof­fe­nen Per­son grund­sätz­lich nur dann emp­fan­gen wer­den, wenn (1) die betrof­fe­ne Per­son über eine gül­ti­ge E‑Mail-Adres­se ver­fügt und (2) die betrof­fe­ne Per­son sich für den News­let­ter­ver­sand regis­triert. An die von einer betrof­fe­nen Per­son erst­ma­lig für den News­let­ter­ver­sand ein­ge­tra­ge­ne E‑Mail-Adres­se wird aus recht­li­chen Grün­den eine Bestä­ti­gungs­mail im Dou­ble-Opt-In-Ver­fah­ren ver­sen­det. Die­se Bestä­ti­gungs­mail dient der Über­prü­fung, ob der Inha­ber der E‑Mail-Adres­se als betrof­fe­ne Per­son den Emp­fang des News­let­ters auto­ri­siert hat.

Bei der Anmel­dung zum News­let­ter spei­chern wir fer­ner die vom Inter­net-Ser­vice-Pro­vi­der (ISP) ver­ge­be­ne IP-Adres­se des von der betrof­fe­nen Per­son zum Zeit­punkt der Anmel­dung ver­wen­de­ten Com­pu­ter­sys­tems sowie das Datum und die Uhr­zeit der Anmel­dung. Die Erhe­bung die­ser Daten ist erfor­der­lich, um den (mög­li­chen) Miss­brauch der E‑Mail-Adres­se einer betrof­fe­nen Per­son zu einem spä­te­ren Zeit­punkt nach­voll­zie­hen zu kön­nen und dient des­halb der recht­li­chen Absi­che­rung des für die Ver­ar­bei­tung Verantwortlichen.

Die im Rah­men einer Anmel­dung zum News­let­ter erho­be­nen per­so­nen­be­zo­ge­nen Daten wer­den aus­schließ­lich zum Ver­sand unse­res News­let­ters ver­wen­det. Fer­ner könn­ten Abon­nen­ten des News­let­ters per E‑Mail infor­miert wer­den, sofern dies für den Betrieb des News­let­ter-Diens­tes oder eine dies­be­züg­li­che Regis­trie­rung erfor­der­lich ist, wie dies im Fal­le von Ände­run­gen am News­let­ter­an­ge­bot oder bei der Ver­än­de­rung der tech­ni­schen Gege­ben­hei­ten der Fall sein könn­te. Es erfolgt kei­ne Wei­ter­ga­be der im Rah­men des News­let­ter-Diens­tes erho­be­nen per­so­nen­be­zo­ge­nen Daten an Drit­te. Das Abon­ne­ment unse­res News­let­ters kann durch die betrof­fe­ne Per­son jeder­zeit gekün­digt wer­den. Die Ein­wil­li­gung in die Spei­che­rung per­so­nen­be­zo­ge­ner Daten, die die betrof­fe­ne Per­son uns für den News­let­ter­ver­sand erteilt hat, kann jeder­zeit wider­ru­fen wer­den. Zum Zwe­cke des Wider­rufs der Ein­wil­li­gung fin­det sich in jedem News­let­ter ein ent­spre­chen­der Link. Fer­ner besteht die Mög­lich­keit, sich jeder­zeit auch direkt auf der Inter­net­sei­te des für die Ver­ar­bei­tung Ver­ant­wort­li­chen vom News­let­ter­ver­sand abzu­mel­den oder dies dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen auf ande­re Wei­se mitzuteilen.

  1. News­let­ter-Track­ing

Die News­let­ter der HLF HEISS AG ent­hal­ten soge­nann­te Zähl­pi­xel. Ein Zähl­pi­xel ist eine Minia­tur­gra­fik, die in sol­che E‑Mails ein­ge­bet­tet wird, wel­che im HTML-For­mat ver­sen­det wer­den, um eine Log­da­tei-Auf­zeich­nung und eine Log­da­tei-Ana­ly­se zu ermög­li­chen. Dadurch kann eine sta­tis­ti­sche Aus­wer­tung des Erfol­ges oder Miss­erfol­ges von Online-Mar­ke­ting-Kam­pa­gnen durch­ge­führt wer­den. Anhand des ein­ge­bet­te­ten Zähl­pi­xels kann die HLF HEISS AG erken­nen, ob und wann eine E‑Mail von einer betrof­fe­nen Per­son geöff­net wur­de und wel­che in der E‑Mail befind­li­chen Links von der betrof­fe­nen Per­son auf­ge­ru­fen wurden.

Sol­che über die in den News­let­tern ent­hal­te­nen Zähl­pi­xel erho­be­nen per­so­nen­be­zo­ge­nen Daten, wer­den von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen gespei­chert und aus­ge­wer­tet, um den News­let­ter­ver­sand zu opti­mie­ren und den Inhalt zukünf­ti­ger News­let­ter noch bes­ser den Inter­es­sen der betrof­fe­nen Per­son anzu­pas­sen. Die­se per­so­nen­be­zo­ge­nen Daten wer­den nicht an Drit­te wei­ter­ge­ge­ben. Betrof­fe­ne Per­so­nen sind jeder­zeit berech­tigt, die dies­be­züg­li­che geson­der­te, über das Dou­ble-Opt-In-Ver­fah­ren abge­ge­be­ne Ein­wil­li­gungs­er­klä­rung zu wider­ru­fen. Nach einem Wider­ruf wer­den die­se per­so­nen­be­zo­ge­nen Daten von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen gelöscht. Eine Abmel­dung vom Erhalt des News­let­ters deu­tet die HLF HEISS AG auto­ma­tisch als Widerruf.

  1. Kon­takt­mög­lich­keit über die Internetseite

Die Inter­net­sei­te der HLF HEISS AG ent­hält auf­grund von gesetz­li­chen Vor­schrif­ten Anga­ben, die eine schnel­le elek­tro­ni­sche Kon­takt­auf­nah­me zu unse­rem Unter­neh­men sowie eine unmit­tel­ba­re Kom­mu­ni­ka­ti­on mit uns ermög­li­chen, was eben­falls eine all­ge­mei­ne Adres­se der soge­nann­ten elek­tro­ni­schen Post (E‑Mail-Adres­se) umfasst. Sofern eine betrof­fe­ne Per­son per E‑Mail oder über ein Kon­takt­for­mu­lar den Kon­takt mit dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen auf­nimmt, wer­den die von der betrof­fe­nen Per­son über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten auto­ma­tisch gespei­chert. Sol­che auf frei­wil­li­ger Basis von einer betrof­fe­nen Per­son an den für die Ver­ar­bei­tung Ver­ant­wort­li­chen über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten wer­den für Zwe­cke der Bear­bei­tung oder der Kon­takt­auf­nah­me zur betrof­fe­nen Per­son gespei­chert. Es erfolgt kei­ne Wei­ter­ga­be die­ser per­so­nen­be­zo­ge­nen Daten an Dritte.

  1. Rou­ti­ne­mä­ßi­ge Löschung & Sper­rung von per­so­nen­be­zo­ge­nen Daten

Der für die Ver­ar­bei­tung Ver­ant­wort­li­che ver­ar­bei­tet und spei­chert per­so­nen­be­zo­ge­ne Daten der betrof­fe­nen Per­son nur für den Zeit­raum, der zur Errei­chung des Spei­che­rungs­zwecks erfor­der­lich ist oder sofern dies durch den Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber oder einen ande­ren Gesetz­ge­ber in Geset­zen oder Vor­schrif­ten, wel­chen der für die Ver­ar­bei­tung Ver­ant­wort­li­che unter­liegt, vor­ge­se­hen wurde.

Ent­fällt der Spei­che­rungs­zweck oder läuft eine vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber oder einem ande­ren zustän­di­gen Gesetz­ge­ber vor­ge­schrie­be­ne Spei­cher­frist ab, wer­den die per­so­nen­be­zo­ge­nen Daten rou­ti­ne­mä­ßig und ent­spre­chend den gesetz­li­chen Vor­schrif­ten gesperrt oder gelöscht.

  1. Rech­te der betrof­fe­nen Person
  1. a) Recht auf Bestätigung

Jede betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber ein­ge­räum­te Recht, von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen eine Bestä­ti­gung dar­über zu ver­lan­gen, ob sie betref­fen­de per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet wer­den. Möch­te eine betrof­fe­ne Per­son die­ses Bestä­ti­gungs­recht in Anspruch neh­men, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wenden.

  1. b) Recht auf Auskunft

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, jeder­zeit von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen unent­gelt­li­che Aus­kunft über die zu sei­ner Per­son gespei­cher­ten per­so­nen­be­zo­ge­nen Daten und eine Kopie die­ser Aus­kunft zu erhal­ten. Fer­ner hat der Euro­päi­sche Richt­li­ni­en- und Ver­ord­nungs­ge­ber der betrof­fe­nen Per­son Aus­kunft über fol­gen­de Infor­ma­tio­nen zugestanden:

die Ver­ar­bei­tungs­zwe­cke

die Kate­go­rien per­so­nen­be­zo­ge­ner Daten, die ver­ar­bei­tet werden

die Emp­fän­ger oder Kate­go­rien von Emp­fän­gern, gegen­über denen die per­so­nen­be­zo­ge­nen Daten offen­ge­legt wor­den sind oder noch offen­ge­legt wer­den, ins­be­son­de­re bei Emp­fän­gern in Dritt­län­dern oder bei inter­na­tio­na­len Organisationen

falls mög­lich die geplan­te Dau­er, für die die per­so­nen­be­zo­ge­nen Daten gespei­chert wer­den, oder, falls dies nicht mög­lich ist, die Kri­te­ri­en für die Fest­le­gung die­ser Dauer

das Bestehen eines Rechts auf Berich­ti­gung oder Löschung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten oder auf Ein­schrän­kung der Ver­ar­bei­tung durch den Ver­ant­wort­li­chen oder eines Wider­spruchs­rechts gegen die­se Verarbeitung

das Bestehen eines Beschwer­de­rechts bei einer Aufsichtsbehörde

wenn die per­so­nen­be­zo­ge­nen Daten nicht bei der betrof­fe­nen Per­son erho­ben wer­den: Alle ver­füg­ba­ren Infor­ma­tio­nen über die Her­kunft der Daten

das Bestehen einer auto­ma­ti­sier­ten Ent­schei­dungs­fin­dung ein­schließ­lich Pro­fil­ing gemäß Arti­kel 22 Abs.1 und 4 DS-GVO und – zumin­dest in die­sen Fäl­len – aus­sa­ge­kräf­ti­ge Infor­ma­tio­nen über die invol­vier­te Logik sowie die Trag­wei­te und die ange­streb­ten Aus­wir­kun­gen einer der­ar­ti­gen Ver­ar­bei­tung für die betrof­fe­ne Person

Fer­ner steht der betrof­fe­nen Per­son ein Aus­kunfts­recht dar­über zu, ob per­so­nen­be­zo­ge­ne Daten an ein Dritt­land oder an eine inter­na­tio­na­le Orga­ni­sa­ti­on über­mit­telt wur­den. Sofern dies der Fall ist, so steht der betrof­fe­nen Per­son im Übri­gen das Recht zu, Aus­kunft über die geeig­ne­ten Garan­tien im Zusam­men­hang mit der Über­mitt­lung zu erhal­ten. Möch­te eine betrof­fe­ne Per­son die­ses Aus­kunfts­recht in Anspruch neh­men, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wenden.

  1. c) Recht auf Berichtigung

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, die unver­züg­li­che Berich­ti­gung sie betref­fen­der unrich­ti­ger per­so­nen­be­zo­ge­ner Daten zu ver­lan­gen. Fer­ner steht der betrof­fe­nen Per­son das Recht zu, unter Berück­sich­ti­gung der Zwe­cke der Ver­ar­bei­tung, die Ver­voll­stän­di­gung unvoll­stän­di­ger per­so­nen­be­zo­ge­ner Daten – auch mit­tels einer ergän­zen­den Erklä­rung – zu ver­lan­gen. Möch­te eine betrof­fe­ne Per­son die­ses Berich­ti­gungs­recht in Anspruch neh­men, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wenden.

  1. d) Recht auf Löschung (Recht auf Ver­ges­sen werden)

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, von dem Ver­ant­wort­li­chen zu ver­lan­gen, dass die sie betref­fen­den per­so­nen­be­zo­ge­nen Daten unver­züg­lich gelöscht wer­den, sofern einer der fol­gen­den Grün­de zutrifft und soweit die Ver­ar­bei­tung nicht erfor­der­lich ist:

Die per­so­nen­be­zo­ge­nen Daten wur­den für sol­che Zwe­cke erho­ben oder auf sons­ti­ge Wei­se ver­ar­bei­tet, für wel­che sie nicht mehr not­wen­dig sind.

Die betrof­fe­ne Per­son wider­ruft ihre Ein­wil­li­gung, auf die sich die Ver­ar­bei­tung gemäß Art. 6 Abs. 1 Buch­sta­be a DS-GVO oder Art. 9 Abs. 2 Buch­sta­be a DS-GVO stütz­te, und es fehlt an einer ander­wei­ti­gen Rechts­grund­la­ge für die Verarbeitung.

Die betrof­fe­ne Per­son legt gemäß Art. 21 Abs. 1 DS-GVO Wider­spruch gegen die Ver­ar­bei­tung ein, und es lie­gen kei­ne vor­ran­gi­gen berech­tig­ten Grün­de für die Ver­ar­bei­tung vor, oder die betrof­fe­ne Per­son legt gemäß Art. 21 Abs. 2 DS-GVO Wider­spruch gegen die Ver­ar­bei­tung ein.

Die per­so­nen­be­zo­ge­nen Daten wur­den unrecht­mä­ßig verarbeitet.

Die Löschung der per­so­nen­be­zo­ge­nen Daten ist zur Erfül­lung einer recht­li­chen Ver­pflich­tung nach dem Uni­ons­recht oder dem Recht der Mit­glied­staa­ten erfor­der­lich, dem der Ver­ant­wort­li­che unterliegt.

Die per­so­nen­be­zo­ge­nen Daten wur­den in Bezug auf ange­bo­te­ne Diens­te der Infor­ma­ti­ons­ge­sell­schaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Sofern einer der oben genann­ten Grün­de zutrifft und eine betrof­fe­ne Per­son die Löschung von per­so­nen­be­zo­ge­nen Daten, die bei der HLF HEISS AG gespei­chert sind, ver­an­las­sen möch­te, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wen­den. Der Daten­schutz­ver­ant­wort­li­che der HLF HEISS AG oder ein ande­rer Mit­ar­bei­ter wird ver­an­las­sen, dass dem Lösch­ver­lan­gen unver­züg­lich nach­ge­kom­men wird.

Wur­den die per­so­nen­be­zo­ge­nen Daten von der HLF HEISS AG öffent­lich gemacht und ist unser Unter­neh­men als Ver­ant­wort­li­cher gemäß Art. 17 Abs. 1 DS-GVO zur Löschung der per­so­nen­be­zo­ge­nen Daten ver­pflich­tet, so trifft die HLF HEISS AG unter Berück­sich­ti­gung der ver­füg­ba­ren Tech­no­lo­gie und der Imple­men­tie­rungs­kos­ten ange­mes­se­ne Maß­nah­men, auch tech­ni­scher Art, um ande­re für die Daten­ver­ar­bei­tung Ver­ant­wort­li­che, wel­che die ver­öf­fent­lich­ten per­so­nen­be­zo­ge­nen Daten ver­ar­bei­ten, dar­über in Kennt­nis zu set­zen, dass die betrof­fe­ne Per­son von die­sen ande­ren für die Daten­ver­ar­bei­tung Ver­ant­wort­li­chen die Löschung sämt­li­cher Links zu die­sen per­so­nen­be­zo­ge­nen Daten oder von Kopien oder Repli­ka­tio­nen die­ser per­so­nen­be­zo­ge­nen Daten ver­langt hat, soweit die Ver­ar­bei­tung nicht erfor­der­lich ist. Der Daten­schutz­ver­ant­wort­li­che der HLF HEISS AG oder ein ande­rer Mit­ar­bei­ter wird im Ein­zel­fall das Not­wen­di­ge veranlassen.

  1. e) Recht auf Ein­schrän­kung der Verarbeitung

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, von dem Ver­ant­wort­li­chen die Ein­schrän­kung der Ver­ar­bei­tung zu ver­lan­gen, wenn eine der fol­gen­den Vor­aus­set­zun­gen gege­ben ist:

Die Rich­tig­keit der per­so­nen­be­zo­ge­nen Daten wird von der betrof­fe­nen Per­son bestrit­ten, und zwar für eine Dau­er, die es dem Ver­ant­wort­li­chen ermög­licht, die Rich­tig­keit der per­so­nen­be­zo­ge­nen Daten zu überprüfen.

Die Ver­ar­bei­tung ist unrecht­mä­ßig, die betrof­fe­ne Per­son lehnt die Löschung der per­so­nen­be­zo­ge­nen Daten ab und ver­langt statt­des­sen die Ein­schrän­kung der Nut­zung der per­so­nen­be­zo­ge­nen Daten.

Der Ver­ant­wort­li­che benö­tigt die per­so­nen­be­zo­ge­nen Daten für die Zwe­cke der Ver­ar­bei­tung nicht län­ger, die betrof­fe­ne Per­son benö­tigt sie jedoch zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechtsansprüchen.

Die betrof­fe­ne Per­son hat Wider­spruch gegen die Ver­ar­bei­tung gem. Art. 21 Abs. 1 DS-GVO ein­ge­legt und es steht noch nicht fest, ob die berech­tig­ten Grün­de des Ver­ant­wort­li­chen gegen­über denen der betrof­fe­nen Per­son überwiegen.

Sofern eine der oben genann­ten Vor­aus­set­zun­gen gege­ben ist und eine betrof­fe­ne Per­son die Ein­schrän­kung von per­so­nen­be­zo­ge­nen Daten, die bei der HLF HEISS AG gespei­chert sind, ver­lan­gen möch­te, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wen­den. Der Daten­schutz­ver­ant­wort­li­che der HLF HEISS AG oder ein ande­rer Mit­ar­bei­ter wird die Ein­schrän­kung der Ver­ar­bei­tung veranlassen.

  1. f) Recht auf Datenübertragbarkeit

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, die sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, wel­che durch die betrof­fe­ne Per­son einem Ver­ant­wort­li­chen bereit­ge­stellt wur­den, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten. Sie hat außer­dem das Recht, die­se Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch den Ver­ant­wort­li­chen, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wur­den, zu über­mit­teln, sofern die Ver­ar­bei­tung auf der Ein­wil­li­gung gemäß Art. 6 Abs. 1 Buch­sta­be a DS-GVO oder Art. 9 Abs. 2 Buch­sta­be a DS-GVO oder auf einem Ver­trag gemäß Art. 6 Abs. 1 Buch­sta­be b DS-GVO beruht und die Ver­ar­bei­tung mit­hil­fe auto­ma­ti­sier­ter Ver­fah­ren erfolgt, sofern die Ver­ar­bei­tung nicht für die Wahr­neh­mung einer Auf­ga­be erfor­der­lich ist, die im öffent­li­chen Inter­es­se liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, wel­che dem Ver­ant­wort­li­chen über­tra­gen wurde.

Fer­ner hat die betrof­fe­ne Per­son bei der Aus­übung ihres Rechts auf Daten­über­trag­bar­keit gemäß Art. 20 Abs. 1 DS-GVO das Recht, zu erwir­ken, dass die per­so­nen­be­zo­ge­nen Daten direkt von einem Ver­ant­wort­li­chen an einen ande­ren Ver­ant­wort­li­chen über­mit­telt wer­den, soweit dies tech­nisch mach­bar ist und sofern hier­von nicht die Rech­te und Frei­hei­ten ande­rer Per­so­nen beein­träch­tigt werden.

Zur Gel­tend­ma­chung des Rechts auf Daten­über­trag­bar­keit kann sich die betrof­fe­ne Per­son jeder­zeit an den von der HLF HEISS AG bestell­ten Daten­schutz­ver­ant­wort­li­chen oder einen ande­ren Mit­ar­bei­ter wenden.

  1. h) Auto­ma­ti­sier­te Ent­schei­dung im Ein­zel­fall ein­schließ­lich Profiling

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, nicht einer aus­schließ­lich auf einer auto­ma­ti­sier­ten Ver­ar­bei­tung – ein­schließ­lich Pro­fil­ing – beru­hen­den Ent­schei­dung unter­wor­fen zu wer­den, die ihr gegen­über recht­li­che Wir­kung ent­fal­tet oder sie in ähn­li­cher Wei­se erheb­lich beein­träch­tigt, sofern die Ent­schei­dung (1) nicht für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen der betrof­fe­nen Per­son und dem Ver­ant­wort­li­chen erfor­der­lich ist, oder (2) auf­grund von Rechts­vor­schrif­ten der Uni­on oder der Mit­glied­staa­ten, denen der Ver­ant­wort­li­che unter­liegt, zuläs­sig ist und die­se Rechts­vor­schrif­ten ange­mes­se­ne Maß­nah­men zur Wah­rung der Rech­te und Frei­hei­ten sowie der berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son ent­hal­ten oder (3) mit aus­drück­li­cher Ein­wil­li­gung der betrof­fe­nen Per­son erfolgt.

Ist die Ent­schei­dung (1) für den Abschluss oder die Erfül­lung eines Ver­trags zwi­schen der betrof­fe­nen Per­son und dem Ver­ant­wort­li­chen erfor­der­lich oder (2) erfolgt sie mit aus­drück­li­cher Ein­wil­li­gung der betrof­fe­nen Per­son, trifft die HLF HEISS AG ange­mes­se­ne Maß­nah­men, um die Rech­te und Frei­hei­ten sowie die berech­tig­ten Inter­es­sen der betrof­fe­nen Per­son zu wah­ren, wozu min­des­tens das Recht auf Erwir­kung des Ein­grei­fens einer Per­son sei­tens des Ver­ant­wort­li­chen, auf Dar­le­gung des eige­nen Stand­punkts und auf Anfech­tung der Ent­schei­dung gehört.

Möch­te die betrof­fe­ne Per­son Rech­te mit Bezug auf auto­ma­ti­sier­te Ent­schei­dun­gen gel­tend machen, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wenden.

  1. g) Recht auf Wiederspruch

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, die sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, wel­che durch die betrof­fe­ne Per­son einem Ver­ant­wort­li­chen bereit­ge­stellt wur­den, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat zu erhal­ten. Sie hat außer­dem das Recht, die­se Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch den Ver­ant­wort­li­chen, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wur­den, zu über­mit­teln, sofern die Ver­ar­bei­tung auf der Ein­wil­li­gung gemäß Art. 6 Abs. 1 Buch­sta­be a DS-GVO oder Art. 9 Abs. 2 Buch­sta­be a DS-GVO oder auf einem Ver­trag gemäß Art. 6 Abs. 1 Buch­sta­be b DS-GVO beruht und die Ver­ar­bei­tung mit­hil­fe auto­ma­ti­sier­ter Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, aus Grün­den, die sich aus ihrer beson­de­ren Situa­ti­on erge­ben, jeder­zeit gegen die Ver­ar­bei­tung sie betref­fen­der per­so­nen­be­zo­ge­ner Daten, die auf­grund von Art. 6 Abs. 1 Buch­sta­ben e oder f DS-GVO erfolgt, Wider­spruch ein­zu­le­gen. Dies gilt auch für ein auf die­se Bestim­mun­gen gestütz­tes Profiling.

Die HLF HEISS AG ver­ar­bei­tet die per­so­nen­be­zo­ge­nen Daten im Fal­le des Wider­spruchs nicht mehr, es sei denn, wir kön­nen zwin­gen­de schutz­wür­di­ge Grün­de für die Ver­ar­bei­tung nach­wei­sen, die den Inter­es­sen, Rech­ten und Frei­hei­ten der betrof­fe­nen Per­son über­wie­gen, oder die Ver­ar­bei­tung dient der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechtsansprüchen.

Ver­ar­bei­tet die HLF HEISS AG per­so­nen­be­zo­ge­ne Daten, um Direkt­wer­bung zu betrei­ben, so hat die betrof­fe­ne Per­son das Recht, jeder­zeit Wider­spruch gegen die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten zum Zwe­cke der­ar­ti­ger Wer­bung ein­zu­le­gen. Dies gilt auch für das Pro­fil­ing, soweit es mit sol­cher Direkt­wer­bung in Ver­bin­dung steht. Wider­spricht die betrof­fe­ne Per­son gegen­über der HLF HEISS AG der Ver­ar­bei­tung für Zwe­cke der Direkt­wer­bung, so wird die HLF HEISS AG die per­so­nen­be­zo­ge­nen Daten nicht mehr für die­se Zwe­cke verarbeiten.

Zudem hat die betrof­fe­ne Per­son das Recht, aus Grün­den, die sich aus ihrer beson­de­ren Situa­ti­on erge­ben, gegen die sie betref­fen­de Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die bei der HLF HEISS AG zu wis­sen­schaft­li­chen oder his­to­ri­schen For­schungs­zwe­cken oder zu sta­tis­ti­schen Zwe­cken gemäß Art. 89 Abs. 1 DS-GVO erfol­gen, Wider­spruch ein­zu­le­gen, es sei denn, eine sol­che Ver­ar­bei­tung ist zur Erfül­lung einer im öffent­li­chen Inter­es­se lie­gen­den Auf­ga­be erforderlich.

Zur Aus­übung des Rechts auf Wider­spruch kann sich die betrof­fe­ne Per­son direkt an den Daten­schutz­ver­ant­wort­li­chen der HLF HEISS AG oder einen ande­ren Mit­ar­bei­ter wen­den. Der betrof­fe­nen Per­son steht es fer­ner frei, im Zusam­men­hang mit der Nut­zung von Diens­ten der Infor­ma­ti­ons­ge­sell­schaft, unge­ach­tet der Richt­li­nie 2002/58/EG, ihr Wider­spruchs­recht mit­tels auto­ma­ti­sier­ter Ver­fah­ren aus­zu­üben, bei denen tech­ni­sche Spe­zi­fi­ka­tio­nen ver­wen­det werden.

  1. i) Recht auf Wider­ruf einer daten­schutz­recht­li­chen Einwilligung

Jede von der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten betrof­fe­ne Per­son hat das vom Euro­päi­schen Richt­li­ni­en- und Ver­ord­nungs­ge­ber gewähr­te Recht, eine Ein­wil­li­gung zur Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten jeder­zeit zu widerrufen.

Möch­te die betrof­fe­ne Per­son ihr Recht auf Wider­ruf einer Ein­wil­li­gung gel­tend machen, kann sie sich hier­zu jeder­zeit an unse­ren Daten­schutz­ver­ant­wort­li­chen wenden.

  1. Rechts­grund­la­ge der Verarbeitung

Art. 6 I lit. a DS-GVO dient unse­rem Unter­neh­men als Rechts­grund­la­ge für Ver­ar­bei­tungs­vor­gän­ge, bei denen wir eine Ein­wil­li­gung für einen bestimm­ten Ver­ar­bei­tungs­zweck ein­ho­len. Ist die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zur Erfül­lung eines Ver­trags, des­sen Ver­trags­par­tei die betrof­fe­ne Per­son ist, erfor­der­lich, wie dies bei­spiels­wei­se bei Ver­ar­bei­tungs­vor­gän­gen der Fall ist, die für eine Lie­fe­rung von Waren oder die Erbrin­gung einer sons­ti­gen Leis­tung oder Gegen­leis­tung not­wen­dig sind, so beruht die Ver­ar­bei­tung auf Art. 6 I lit. b DS-GVO. Glei­ches gilt für sol­che Ver­ar­bei­tungs­vor­gän­ge die zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich sind, etwa in Fäl­len von Anfra­gen zur unse­ren Pro­duk­ten oder Leis­tun­gen. Unter­liegt unser Unter­neh­men einer recht­li­chen Ver­pflich­tung durch wel­che eine Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wird, wie bei­spiels­wei­se zur Erfül­lung steu­er­li­cher Pflich­ten, so basiert die Ver­ar­bei­tung auf Art. 6 I lit. c DS-GVO. In sel­te­nen Fäl­len könn­te die Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten erfor­der­lich wer­den, um lebens­wich­ti­ge Inter­es­sen der betrof­fe­nen Per­son oder einer ande­ren natür­li­chen Per­son zu schüt­zen. Dies wäre bei­spiels­wei­se der Fall, wenn ein Besu­cher in unse­rem Betrieb ver­letzt wer­den wür­de und dar­auf­hin sein Name, sein Alter, sei­ne Kran­ken­kas­sen­da­ten oder sons­ti­ge lebens­wich­ti­ge Infor­ma­tio­nen an einen Arzt, ein Kran­ken­haus oder sons­ti­ge Drit­te wei­ter­ge­ge­ben wer­den müss­ten. Dann wür­de die Ver­ar­bei­tung auf Art. 6 I lit. d DS-GVO beru­hen. Letzt­lich könn­ten Ver­ar­bei­tungs­vor­gän­ge auf Art. 6 I lit. f DS-GVO beru­hen. Auf die­ser Rechts­grund­la­ge basie­ren Ver­ar­bei­tungs­vor­gän­ge, die von kei­ner der vor­ge­nann­ten Rechts­grund­la­gen erfasst wer­den, wenn die Ver­ar­bei­tung zur Wah­rung eines berech­tig­ten Inter­es­ses unse­res Unter­neh­mens oder eines Drit­ten erfor­der­lich ist, sofern die Inter­es­sen, Grund­rech­te und Grund­frei­hei­ten des Betrof­fe­nen nicht über­wie­gen. Sol­che Ver­ar­bei­tungs­vor­gän­ge sind uns ins­be­son­de­re des­halb gestat­tet, weil sie durch den Euro­päi­schen Gesetz­ge­ber beson­ders erwähnt wur­den. Er ver­trat inso­weit die Auf­fas­sung, dass ein berech­tig­tes Inter­es­se anzu­neh­men sein könn­te, wenn die betrof­fe­ne Per­son ein Kun­de des Ver­ant­wort­li­chen ist (Erwä­gungs­grund 47 Satz 2 DS-GVO).

  1. Daten­schutz bei Bewer­bun­gen & im Bewerbungsverfahren

Der für die Ver­ar­bei­tung Ver­ant­wort­li­che erhebt und ver­ar­bei­tet die per­so­nen­be­zo­ge­nen Daten von Bewer­bern zum Zwe­cke der Abwick­lung des Bewer­bungs­ver­fah­rens. Die Ver­ar­bei­tung kann auch auf elek­tro­ni­schem Wege erfol­gen. Dies ist ins­be­son­de­re dann der Fall, wenn ein Bewer­ber ent­spre­chen­de Bewer­bungs­un­ter­la­gen auf dem elek­tro­ni­schen Wege, bei­spiels­wei­se per E‑Mail oder über ein auf der Inter­net­sei­te befind­li­ches Web­for­mu­lar, an den für die Ver­ar­bei­tung Ver­ant­wort­li­chen über­mit­telt. Schließt der für die Ver­ar­bei­tung Ver­ant­wort­li­che einen Anstel­lungs­ver­trag mit einem Bewer­ber, wer­den die über­mit­tel­ten Daten zum Zwe­cke der Abwick­lung des Beschäf­ti­gungs­ver­hält­nis­ses unter Beach­tung der gesetz­li­chen Vor­schrif­ten gespei­chert. Wird von dem für die Ver­ar­bei­tung Ver­ant­wort­li­chen kein Anstel­lungs­ver­trag mit dem Bewer­ber geschlos­sen, so wer­den die Bewer­bungs­un­ter­la­gen zwei Mona­te nach Bekannt­ga­be der Absa­ge­ent­schei­dung auto­ma­tisch gelöscht, sofern einer Löschung kei­ne sons­ti­gen berech­tig­ten Inter­es­sen des für die Ver­ar­bei­tung Ver­ant­wort­li­chen ent­ge­gen­ste­hen. Sons­ti­ges berech­tig­tes Inter­es­se in die­sem Sin­ne ist bei­spiels­wei­se eine Beweis­pflicht in einem Ver­fah­ren nach dem All­ge­mei­nen Gleich­be­hand­lungs­ge­setz (AGG).

  1. Berech­tig­te Inter­es­sen an der Ver­ar­bei­tung, die von dem Ver­ant­wort­li­chen oder einem Drit­ten ver­folgt werden

Basiert die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten auf Arti­kel 6 I lit. f DS-GVO ist unser berech­tig­tes Inter­es­se die Durch­füh­rung unse­rer Geschäfts­tä­tig­keit zuguns­ten des Wohl­erge­hens all unse­rer Mit­ar­bei­ter und unse­rer Anteilseigner.

  1. Gesetz­li­che oder ver­trag­li­che Vor­schrif­ten zur Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten; Erfor­der­lich­keit für den Ver­trags­ab­schluss; Ver­pflich­tung der betrof­fe­nen Per­son, die per­so­nen­be­zo­ge­nen Daten bereit­zu­stel­len; mög­li­che Fol­gen der Nichtbereitstellung

Wir klä­ren Sie dar­über auf, dass die Bereit­stel­lung per­so­nen­be­zo­ge­ner Daten zum Teil gesetz­lich vor­ge­schrie­ben ist (z.B. Steu­er­vor­schrif­ten) oder sich auch aus ver­trag­li­chen Rege­lun­gen (z.B. Anga­ben zum Ver­trags­part­ner) erge­ben kann. Mit­un­ter kann es zu einem Ver­trags­schluss erfor­der­lich sein, dass eine betrof­fe­ne Per­son uns per­so­nen­be­zo­ge­ne Daten zur Ver­fü­gung stellt, die in der Fol­ge durch uns ver­ar­bei­tet wer­den müs­sen. Die betrof­fe­ne Per­son ist bei­spiels­wei­se ver­pflich­tet uns per­so­nen­be­zo­ge­ne Daten bereit­zu­stel­len, wenn unser Unter­neh­men mit ihr einen Ver­trag abschließt. Eine Nicht­be­reit­stel­lung der per­so­nen­be­zo­ge­nen Daten hät­te zur Fol­ge, dass der Ver­trag mit dem Betrof­fe­nen nicht geschlos­sen wer­den könn­te. Vor einer Bereit­stel­lung per­so­nen­be­zo­ge­ner Daten durch den Betrof­fe­nen muss sich der Betrof­fe­ne an unse­ren Daten­schutz­ver­ant­wort­li­chen wen­den. Unser Daten­schutz­ver­ant­wort­li­cher klärt den Betrof­fe­nen ein­zel­fall­be­zo­gen dar­über auf, ob die Bereit­stel­lung der per­so­nen­be­zo­ge­nen Daten gesetz­lich oder ver­trag­lich vor­ge­schrie­ben oder für den Ver­trags­ab­schluss erfor­der­lich ist, ob eine Ver­pflich­tung besteht, die per­so­nen­be­zo­ge­nen Daten bereit­zu­stel­len, und wel­che Fol­gen die Nicht­be­reit­stel­lung der per­so­nen­be­zo­ge­nen Daten hätte.

  1. Dau­er, für die die per­so­nen­be­zo­ge­nen Daten gespei­chert werden

Das Kri­te­ri­um für die Dau­er der Spei­che­rung von per­so­nen­be­zo­ge­nen Daten ist die jewei­li­ge gesetz­li­che Auf­be­wah­rungs­frist. Nach Ablauf der Frist wer­den die ent­spre­chen­den Daten rou­ti­ne­mä­ßig gelöscht, sofern sie nicht mehr zur Ver­trags­er­fül­lung oder Ver­trags­an­bah­nung erfor­der­lich sind.

  1. Bestehen einer auto­ma­ti­sier­ten Entscheidungsfindung

Als ver­ant­wor­tungs­be­wuss­tes Unter­neh­men ver­zich­ten wir auf eine auto­ma­ti­sche Ent­schei­dungs­fin­dung oder ein Profiling.

  1. Zustän­di­ge Behörde

Öster­rei­chi­sche Datenschutzbehörde

Wicken­burg­gas­se 8

1080 Wien

Öster­reich

dsb@dsb.gv.at