Datenschutzerklärung

Allgemeiner Teil

Datenschutz auf einen Blick.

Artikel 12 der Datenschutzgrundverordnung verpflichtet uns, Ihnen in präziser, transparenter, verständlicher und leicht zugänglicher Form sowie in einer klaren und einfachen Sprache mitzuteilen, wie wir Ihre Daten verarbeiten. Hierzu wollen wir einen aufrichtigen Beitrag leisten und fassen unsere Datenschutzerklärung wie folgt zusammen. Die Details befinden sich unter der Zusammenfassung:

 

Verarbeitungsvorgänge

ggf. eingesetzte Tools/Verarbeitungsvorgänge

Verarbeitungsvorgänge, die für die Erfüllung von Verträgen erforderlich sind

 

Hier findet keine Verarbeitung statt.

 

Verarbeitungsvorgänge, für die Ihre Einwilligung erforderlich ist

 

 

LinkedIn (verlinkte Unternehmensseite)

Google Analytics

 

Verarbeitungsvorgänge, die unserem berechtigten Interesse liegen

 

Transiente Cookies, Rechtemanagement, externe Beratung, Datenverarbeitung bei informatorischer Nutzung

 

Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet

Hier findet keine Verarbeitung statt.

 

 

Angesprochener Personenkreis.

Diese Datenschutzerklärung richtet sich an alle Personen, die unsere Internetseite besuchen. Alle Personenbezeichnungen beziehen sich sowohl auf männliche und weibliche und diverse Personen und Sprachformen und sind stets mit dem Zusatz „(m/w/d)“ zu verstehen.

 

Verantwortlicher.

Verantwortlicher i.S.v. Artikel 4 Ziffer 7 DSGVO für die Verarbeitung personenbezogener Daten der Besucher dieser Internetseite ist: Humboldt-Innovation GmbH, Geschäftsführer: Volker Hofmann, Ziegelstraße 30, 10117 Berlin, Tel.: +49 (30) 2093 70752, Fax: +49 (30) 2093 70779, E-Mail: info[at]humboldt-innovation.de. Soweit von „Wir“ oder „uns“ die Rede ist, bezieht sich dies auf den hier dargestellten Verantwortlichen. Unser Datenschutzbeauftragter ist Rechtsanwalt Dr. Stephan Gärtner, dsb@stanhope.de.

 

Rechte der Besucher der Internetseite.

Die Besucher haben mit Blick auf die zu ihrer Person verarbeiteten, personenbezogenen Daten nach der Datenschutzgrundverordnung mehrere Rechte. Insbesondere

  • das Recht auf Auskunft über die gespeicherten, personenbezogenen Daten,
  • das Recht auf die Berichtigung unrichtig gespeicherter, personenbezogener Daten,
  • das Recht auf Löschung personenbezogener Daten, für deren weitere Speicherung es keine Rechtsgrundlage gibt,
  • das Recht auf Einschränkung der Verarbeitung der gespeicherten, personenbezogenen Daten,
  • das Recht auf Datenübertragbarkeit,
  • das Recht sich bei für uns zuständigen Aufsichtsbehörde für Datenschutz zu beschweren.

Soweit die Tatbestandsvoraussetzungen der jeweiligen Ansprüche gegeben sind und wir Sie identifizieren können, werden wir Ihre Ansprüche zeitnah erfüllen.

 

Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung (ggf. auch Profiling) stattfindet

(1) Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) ggf. eingesetzte Tools und/oder Verarbeitungskonstellationen nennen, bedeutet dies, dass wir bei diesen Tools/Verarbeitungskonstellationen ausnahmsweise eine besondere Form der Datenverarbeitung vornehmen. In diesem Zusammenhang weisen wir Sie auf folgendes hin:

  1. Die besondere Form der Verarbeitung ist die sog. automatisierte Entscheidungsfindung. Das sind Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die sich rechtlich oder auf sonstige Weise erheblich auf Sie auswirken (z.B. Entscheidung über die Begründung eines Vertrages). Zu einer derartigen Verarbeitung zählt auch das "Profiling", das in jeglicher Form automatisierter Verarbeitung personenbezogener Daten unter Bewertung der persönlichen Aspekte in Bezug auf eine natürliche Person besteht, insbesondere zur Analyse oder Prognose von Aspekten bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben oder Interessen, Zuverlässigkeit oder Verhalten, Aufenthaltsort oder Ortswechsel der betroffenen Person, soweit dies rechtliche Wirkung für die betroffene Person entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
  2. Grundsätzlich sind solche Verarbeitungsvorgänge verboten (vgl. Artikel 22 Absatz 1 DSGVO), wobei es von diesem Verbot auch Ausnahmen gibt. Sofern wir uns auf Ausnahmen berufen, erläutern wir diese in unseren Datenschutzinformationen für Personen, denen gegenüber wir vertragliche Entscheidungen treffen, also i.d.R. Kunden und/oder Lieferanten. Auf diese Erklärung nehmen wir Bezug.

(2) Grundsätzlich sind solche Verarbeitungsvorgänge Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) nichts aufgeführt wird, setzen wir diese Technologie im Rahmen unserer Internetseite auch nicht ein.

 

Datenübermittlung an Stellen außerhalb der Europäischen Union

(1) Es besteht die Möglichkeit, dass wir personenbezogenen Daten an Stellen übermitteln und/oder übermitteln lassen, die außerhalb der Europäischen Union sitzen oder dies zumindest nicht ausschließen können (fortan: Drittlandstelle). In diesen Fällen müssen wir nach Artikel 44 DSGVO garantieren, dass dadurch das Schutzniveau der Datenschutzgrundverordnung nicht unterschritten wird. Vorsorglich weisen wir darauf hin, dass die Drittlandstelle sowohl ein Verantwortlicher als auch ein Auftragsverarbeiter sein kann.

(2) Sofern wir uns in der nachfolgenden Erklärung auf einen sog. Angemessenheitsbeschluss berufen, bedeutet dies, dass die Drittlandstelle in einem Land, Gebiet oder spezifischen Sektor sitzt, zu dem die Kommission beschlossen hat, dass es ein angemessenes Schutzniveau bietet. Diese Garantie folgt dann aus Artikel 45 DSGVO.

(3) Sofern wir uns in der nachfolgenden Erklärung auf die sog. Standardvertragsklauseln berufen, bedeutet dies, dass die Drittlandstelle die sog. EU-Standardvertragsklauseln akzeptiert und sich damit vertraglich zur Achtung des Schutzniveaus der Datenschutzgrundverordnung verpflichtet hat. Diese Garantie folgt dann aus Artikel 46 Absätze 1 und 5 DSGVO.

(4) Sofern wir uns in der nachfolgenden Erklärung darauf berufen, dass Sie in die Übermittlung an die Drittlandstelle eingewilligt haben, bedeutet dies, dass Sie über alle bestehenden möglichen Risiken derartiger Übermittlungen, für die es keinen Angemessenheitsbeschluss oder andere Garantien gibt, informiert wurden und der Datenübermittlung dennoch zugestimmt haben. Diese Garantie folgt dann aus Artikel 49 Absatz 1 lit. a DSGVO. Die entsprechenden Risiken schildern wir aus Transparenzgründen an gesonderter Stelle.

(5) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: EU-Standardvertragsklauseln und Drittlandstellen mit Sitz in den USA

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 3 weisen wir Sie auf eine Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Sofern wir also beabsichtigen, uns in diesem Zusammenhang auf die EU-Standardvertragsklauseln zu berufen (oder dies bereits tun), weisen wir auf folgendes hin:

(2) Wir werden die Übermittlung personenbezogener Daten an US-Drittlandstellen nur dann auf die EU-Standardvertragsklauseln stützen, wenn wir zuvor eine gründliche Überprüfung des damit verbundenen Sachverhalts vorgenommen haben. Hierbei ermitteln wir zunächst ein Risikolevel (Art und insbesondere Sensibilität der betroffenen Daten, Umfang der Datenverarbeitung, Zweck der Datenverarbeitung, Missbrauchsanfälligkeit). Anschließend prüfen wir, ob die vertraglichen Zusagen der US-Drittlandstelle sowie die dort getroffenen technischen und organisatorischen Maßnahmen (z.B. Verarbeitung von Daten ausschließlich in EU-basierten Rechenzentren, Verschlüsselungstechnologie) die vorab festgestellten Risiken hinreichend minimieren. Nur wenn wir hierbei zu dem Ergebnis kommen, dass die EU-Standardvertragsklauseln ausnahmsweise auch bei einer US-Drittlandstelle eine hinreichende Garantie sind, werden wir uns darauf berufen.

(3) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in den USA, einschließlich der Risikohinweise

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:

(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die USA ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:

1.     In den USA existiert kein einheitliches Datenschutzrecht; schon gar nicht ein solches, das vergleichbar mit dem in der EU geltenden Datenschutzrecht wäre. Das bedeutet, dass sowohl US-Unternehmen als auch staatliche Stellen mehr Möglichkeiten haben, Ihre personenbezogenen Daten zu verarbeiten, insbesondere zur werblichen Ansprache, Profilbildung und Durchführung von (strafrechtlichen) Ermittlungen. Unsere Möglichkeiten, dagegen vorzugehen sind erheblich eingeschränkt.

2. Der US-Gesetzgeber hat sich zahlreiche Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt (vgl. etwa Section 702 des FISA oder die E.O. 12333 i.V.m. PPD-28), die mit unserem Rechtsverständnis nicht vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.

3. Bürger der Europäischen Union haben in den USA keinen effektiven Rechtsschutz zu erwarten.

4. Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die US-Drittlandstelle sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.

(3) Diese Erklärung geben wir lediglich vorsorglich ab. Sie gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in der Russischen Föderation, einschließlich der Risikohinweise

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in der Russischen Föderation ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:

(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die Russische Föderation ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:

  1. Der Gesetzgeber der Russischen Föderation hat das Übereinkommen zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (sog. Europäische Datenschutzkonvention) zwar ratifiziert, aber möglicherweise bestehen Umsetzungsdefizite.
  2. Der Gesetzgeber der Russischen Föderation hat sich und seinen Ermittlungsbehörden Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt, die zumindest nicht vollständig mit unserem Rechtsverständnis vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.
  3. Bürger der Europäischen Union haben in der Russischen Föderation nicht den gleichen Rechtsschutz wie in der EU zu erwarten.
  4. Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die Drittlandstelle in Russland sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.

 

Hinweis zur rechtlichen Verarbeitungspflicht.

Nur sofern wir in der nachfolgenden Datenschutzerklärung auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO hinweisen, besteht eine rechtliche Pflicht zur Verarbeitung.

 

Verarbeitungsvorgänge, für die Ihre Einwilligung erforderlich ist (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. a DSGVO).

 

Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben.

(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Satz 1 lit. a DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten zulässig, wenn Sie Ihre Einwilligung zu der Verarbeitung der Sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben haben.

 

Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Wir speichern die Daten, bis Sie Ihre Einwilligung widerrufen haben.

(2) Sollte sich im Anschluss an eine Verarbeitung, die auf Ihre Einwilligung gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir ggf. einige Ihrer Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,

  1. Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
  2. Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).

 

Hinweis bei Rechtsgrundlage „Einwilligung“.

(1) Soweit wir von Ihnen eine Einwilligung für die Verarbeitung einholen, haben Sie jederzeit das Recht, diese Einwilligung mit Wirkung für die Zukunft zu widerrufen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich.

(2) Ferner weisen wir darauf hin, dass wir im Rahmen der Einholung der Einwilligung, weitere Ihrer personenbezogenen Daten verarbeiten. Das sind einerseits Identitätsmerkmale (etwa Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse) und andererseits Protokolldaten zur Einwilligung (Zeitpunkt der Einwilligung, Status der Einwilligung, Umfang der Einwilligung). Diese Datenverarbeitung stützen wir auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 7 Absatz 1 DSGVO. Zweck ist die Notwendigkeit, Ihre Einwilligungserteilung nachweisen zu müssen.

(3) Die Identitätsmerkmale und Protokolldaten zur Einwilligung speichern wir, bis zum Ablauf des dritten Kalenderjahres, das auf das Jahr folgt, in dem Sie die Einwilligung widerrufen. Rechtsgrundlage für diese Aufbewahrung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei unser berechtigtes Interesse daraus folgt, dass wir innerhalb des relevanten, zivilrechtlichen Verjährungszeitraumes nachweisen können müssen, dass und worin Sie eingewilligt haben.

 

Datenverarbeitung beim Einsatz von LinkedIn.

(1) Wir setzen das o.g. soziale Medium ein. Sein Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch diesen Anbieter liegen uns keine Informationen vor. Wenn Sie unsere Unternehmensseiten anwählen, besteht die Möglichkeit, dass der Anbieter die über Sie erhobenen Daten als Nutzungsprofile speichert und diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website nutzt. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den Anbieter wenden müssen. Eine Datenschutzerklärung des Anbieters finden Sie hier: https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv.

(2) Soweit wir die Datenverarbeitung beeinflussen können, besteht ihr Zweck darin, unser Unternehmen zu präsentieren, Ihr Nutzungsverhaltens in Bezug auf die Interaktion mit unserer dort unterhaltenen Unternehmensseite zu analysieren sowie über dieses soziale Netzwerk (ggf. werbliche) mit Ihnen zu kommunizieren.

(3) Die Kategorien personenbezogener Daten, die wir über Sie verarbeiten, hängen vom konkreten Einsatz dieses sozialen Mediums ab, wie in Absatz 4 beschrieben.

(4) Ergänzend teilen wir zur Datenverarbeitung in diesem Zusammenhang mit:

  • Wir unterhalten bei diesem sozialen Netzwerk eine Unternehmensseite und analysieren ggf., ob und wie Sie unsere Unternehmensseite dort besucht haben; ob und wie Sie auf unsere Beiträge in sozialen Netzwerken reagieren; ob und wie Sie über die dortigen Kanäle mit uns kommunizieren. Maßgeblich ist insoweit die Einwilligung, die Sie gegenüber diesem Anbieter erteilt haben.
  • Ferner haben wir unsere Unternehmensseite bei diesem Anbieter auf unserer Internetseite verlinkt. Sofern Sie diesen Link (gemeint ist der Link zu unserer Unternehmensseite) anklicken, gelangen Sie zu unserem Profil. Mit Blick auf diese Verarbeitung nehmen wir Bezug auf unsere vorherigen Ausführungen zum Besuch unserer Unternehmensseite bei diesem Anbieter.

(5) Ergänzend zu unseren allgemeinen Ausführungen zur Rechtsgrundlage teilen wir hier noch mit: Sofern Sie selbst bei diesem sozialen Medium selbst ein Profil unterhalten ist die Rechtsgrundlage Ihre Einwilligung i.S.v. Artikel 6 Absatz 1 Satz 1 lit. a DSGVO, die Sie gegenüber dem Anbieter des sozialen Netzwerks erteilt haben. In allen anderen Fällen ist die Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach Ihre Daten verarbeitet werden dürfen, sofern sie zur Wahrung unserer berechtigten Interessen oder den Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Wir haben das wirtschaftliche Interesse unsere Unternehmensseiten zu verlinken, wobei Sie die Verlinkungen selbständig und freiwillig anklicken. Im Übrigen ist der Anbieter verantwortlich.

(6) Wenn und soweit wir die Besucherinteraktionen mit unserer Unternehmensseite analysieren, sind wir insoweit mit diesem Anbieter datenschutzrechtlich gemeinsam verantwortlich; dies gemäß Artikel 26 DSGVO. Wenn und soweit wir diesen Anbieter damit beauftragen, darüberhinausgehend für uns Daten zu verarbeiten, sind wir Auftraggeber i.S.v. Artikel 28 DSGVO. Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch den Anbieter verarbeitet werden, ggf. in Zusammenwirkung mit der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA. Denn, sofern Sie bei LinkedIn mit Eröffnung Ihres Accounts eine Einwilligung erteilt haben, umfasst diese ggf. auch den Drittlandtransfer.

Datenverarbeitung beim Einsatz von Google Analytics.

(1) Zur Analyse Ihres Nutzerverhaltens auf unserer Internetseite setzen wir folgenden Dienstleister mit seinem in der Überschrift näher bezeichneten Tool ein: Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043. Wenn Sie Ihren Sitz innerhalb des Europäischen Wirtschaftsraums haben, werden Ihre Daten ergänzend durch die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland verarbeitet. Gern beschreiben wir diesen Verarbeitungsvorgang kurz: Das Tool verwendet sog. „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Der Anbieter wird in unserem Auftrag diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen. Die Datenschutzerklärung dieses Anbieters finden Sie hier: https://policies.google.com/privacy?fg=1.

(2) Der Zweck kann wie folgt beschrieben werden: Wir nutzen dieses Tool, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Näheres zur Art und Weise der Verarbeitung über diesen Anbieter finden Sie hier: https://marketingplatform.google.com/intl/de/about/analytics/.

(3) Hierbei verarbeiten wir in der Regel folgende Daten von Ihnen: Dieses Tool verwendet sog. „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die hierdurch erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server des Anbieters in den USA übertragen und dort gespeichert. Jedoch wird Ihre IP-Adresse durch den Anbieter innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server des Anbieters in den USA übertragen und dort gekürzt. Die im Rahmen des Einsatzes dieses Tools von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten durch den Anbieter zusammengeführt. Wir verwenden dieses Tool zudem für eine geräteübergreifende Analyse von Besucherströmen, die über eine User-ID durchgeführt wird. Sie können in Ihrem Kundenkonto unter „Meine Daten“, „persönliche Daten“ die geräteübergreifende Analyse Ihrer Nutzung deaktivieren. Informationshalber weisen wir Sie darauf hin, dass wir dieses Tool mit der Erweiterung „_anonymizeIp()“ verwenden. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht. 

(3) Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch den Anbieter verarbeitet werden; ggf. im Zusammenwirken mit der Google LLC. Denn Ihre Einwilligung umfasst auch eine Erklärung nach Artikel 49 Absatz 1 lit. a DSGVO. Bitte lesen Sie vorher unsere Hinweise unter „Allgemeiner Teil/ Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in den USA, einschließlich der Risikohinweise“.

 

Verarbeitungsvorgänge, die unserem berechtigten Interesse liegen (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO).

 

Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben. Er ist maßgebliche Begründung für unser berechtigtes Interesse an der Verarbeitung.

(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten auch ohne Ihre Einwilligung zulässig, wenn sie zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

 

Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Wir speichern die Daten, bis unser Zweck weggefallen ist, was stets der Fall ist, wenn Sie einen begründeten Widerspruch erhoben haben (vgl. „Hinweis zum Widerspruchsrecht.“).

(2) Sollte sich im Anschluss an eine Verarbeitung, die auf das berechtigte Interesse gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir die Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,

  1. Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
  2. Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).

 

Hinweis zum Widerspruchsrecht.

(1) Soweit wir in der nachfolgenden Datenschutzerklärung eine Datenverarbeitung auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, also auf ein berechtigtes Interesse an der Verarbeitung, stützen, haben Sie stets das Recht, der Verarbeitung zu widersprechen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich. Sofern der Widerspruch begründet ist, werden wir die Verarbeitung einstellen.

(2) Wenn das berechtigte Interesse auf dem Interesse an Direktwerbung bzw. werblicher Ansprache beruht, ist Ihr Widerspruch, soweit Sie identifiziert sind, stets begründet.

 

Informatorische Nutzung der Internetseite.

(1) Wenn Sie unsere Internetseite rein informatorisch nutzen, also wenn Sie sich als Nutzer weder registrieren noch anderweitig Informationen übermitteln, erheben wir folgende Daten von Ihnen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge , Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Wir erhalten diese Daten über Cookies und direkt von Ihrem Browser.

(2) Zweck dieser Verarbeitung ist die Bereitstellung unserer Internetseite sowie die statistische Auswertung.

 

Transiente Cookies.

(1) Gern beschreiben wir diesen Verarbeitungsvorgang kurz: Wir setzen auf unserer Internetseite sog. transiente Cookies ein. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen des Besucher-Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann der Besucher-Rechner wiedererkannt werden, wenn der Besucher auf Ihre Website zurückkehrt.

(2) Der Zweck, aus dem auch unser berechtigtes Interesse folgt, kann wie folgt beschrieben werden: Die Cookies dienen der für Sie passenden Darstellung und Nutzung der Internetseite.

(3) Hierbei verarbeiten wir in der Regel folgende Daten von Ihnen: Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

 

Rechtemanagement.

(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, verarbeiten wir die hiermit verbundenen Kontakt-, Kommunikations- und Vorgangsdaten.

(2) Wir verarbeiten Ihre Daten wie folgt:

  1. Wir nehmen Ihr Anliegen entgegen.
  2. Wir prüfen Ihr Anliegen.
  3. Sofern begründet, kommen wir Ihrem Anliegen nach.
  4. Wir speichern die hiermit verbundenen Daten.

(3) Während die Verarbeitung i.S.v. Absatz 2 Ziffern 1 bis 3 durch Artikel 6 Absatz 1 Satz 1 lit.  c DSGVO gerechtfertigt ist (wir sind zur Bearbeitung Ihrer Anliegen i.d.R. aus der DSGVO heraus verpflichtet), liegt der Zweck der Speicherung (Absatz 2 Ziffer 4) darin, dass wir die Daten speichern, um uns später gegen Ansprüche Ihrerseits verteidigen zu können. Darin liegt auch unser berechtigtes Interesse. Wir speichern Ihre Daten bis zum Ablauf des dritten Kalenderjahre, das auf Ihre Anfrage/Eingabe folgt (vgl. Artikel 6 Absatz 1 Satz 1 lit. f DSGVO i.V.m. §§ 193, 195 BGB).

 

Externe Beratung, sofern Sie Ansprüche geltend machen.

(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, übermitteln wir Ihre Daten an externe Berater, die wir entweder zur Verschwiegenheit verpflichtet haben oder die qua Berufsrecht zum Schweigen verpflichtet sind.

(2) Zweck der Verarbeitung ist, dass wir uns fachkundigen Rat einholen, um Ihre Anliegen

 

 

 

 

 

Datenschutzerklärung

Allgemeiner Teil

Datenschutz auf einen Blick.

Artikel 12 der Datenschutzgrundverordnung verpflichtet uns, Ihnen in präziser, transparenter, verständlicher und leicht zugänglicher Form sowie in einer klaren und einfachen Sprache mitzuteilen, wie wir Ihre Daten verarbeiten. Hierzu wollen wir einen aufrichtigen Beitrag leisten und fassen unsere Datenschutzerklärung wie folgt zusammen. Die Details befinden sich unter der Zusammenfassung:

 

Verarbeitungsvorgänge

ggf. eingesetzte Tools/Verarbeitungsvorgänge

Verarbeitungsvorgänge, die für die Erfüllung von Verträgen erforderlich sind

 

Hier findet keine Verarbeitung statt.

 

Verarbeitungsvorgänge, für die Ihre Einwilligung erforderlich ist

 

 

LinkedIn (verlinkte Unternehmensseite)

 

Verarbeitungsvorgänge, die unserem berechtigten Interesse liegen

 

Transiente Cookies, Rechtemanagement, externe Beratung, Datenverarbeitung bei informatorischer Nutzung

 

Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet

Hier findet keine Verarbeitung statt.

 

 

Angesprochener Personenkreis.

Diese Datenschutzerklärung richtet sich an alle Personen, die unsere Internetseite besuchen. Alle Personenbezeichnungen beziehen sich sowohl auf männliche und weibliche und diverse Personen und Sprachformen und sind stets mit dem Zusatz „(m/w/d)“ zu verstehen.

 

Verantwortlicher.

Verantwortlicher i.S.v. Artikel 4 Ziffer 7 DSGVO für die Verarbeitung personenbezogener Daten der Besucher dieser Internetseite ist: Humboldt-Innovation GmbH, Geschäftsführer: Volker Hofmann, Ziegelstraße 30, 10117 Berlin, Tel.: +49 (30) 2093 70752, Fax: +49 (30) 2093 70779, E-Mail: info[at]humboldt-innovation.de. Soweit von „Wir“ oder „uns“ die Rede ist, bezieht sich dies auf den hier dargestellten Verantwortlichen. Unser Datenschutzbeauftragter ist Rechtsanwalt Dr. Stephan Gärtner, dsb@stanhope.de.

 

Rechte der Besucher der Internetseite.

Die Besucher haben mit Blick auf die zu ihrer Person verarbeiteten, personenbezogenen Daten nach der Datenschutzgrundverordnung mehrere Rechte. Insbesondere

  • das Recht auf Auskunft über die gespeicherten, personenbezogenen Daten,
  • das Recht auf die Berichtigung unrichtig gespeicherter, personenbezogener Daten,
  • das Recht auf Löschung personenbezogener Daten, für deren weitere Speicherung es keine Rechtsgrundlage gibt,
  • das Recht auf Einschränkung der Verarbeitung der gespeicherten, personenbezogenen Daten,
  • das Recht auf Datenübertragbarkeit,
  • das Recht sich bei für uns zuständigen Aufsichtsbehörde für Datenschutz zu beschweren.

Soweit die Tatbestandsvoraussetzungen der jeweiligen Ansprüche gegeben sind und wir Sie identifizieren können, werden wir Ihre Ansprüche zeitnah erfüllen.

 

Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung (ggf. auch Profiling) stattfindet

(1) Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) ggf. eingesetzte Tools und/oder Verarbeitungskonstellationen nennen, bedeutet dies, dass wir bei diesen Tools/Verarbeitungskonstellationen ausnahmsweise eine besondere Form der Datenverarbeitung vornehmen. In diesem Zusammenhang weisen wir Sie auf folgendes hin:

  1. Die besondere Form der Verarbeitung ist die sog. automatisierte Entscheidungsfindung. Das sind Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die sich rechtlich oder auf sonstige Weise erheblich auf Sie auswirken (z.B. Entscheidung über die Begründung eines Vertrages). Zu einer derartigen Verarbeitung zählt auch das "Profiling", das in jeglicher Form automatisierter Verarbeitung personenbezogener Daten unter Bewertung der persönlichen Aspekte in Bezug auf eine natürliche Person besteht, insbesondere zur Analyse oder Prognose von Aspekten bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben oder Interessen, Zuverlässigkeit oder Verhalten, Aufenthaltsort oder Ortswechsel der betroffenen Person, soweit dies rechtliche Wirkung für die betroffene Person entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
  2. Grundsätzlich sind solche Verarbeitungsvorgänge verboten (vgl. Artikel 22 Absatz 1 DSGVO), wobei es von diesem Verbot auch Ausnahmen gibt. Sofern wir uns auf Ausnahmen berufen, erläutern wir diese in unseren Datenschutzinformationen für Personen, denen gegenüber wir vertragliche Entscheidungen treffen, also i.d.R. Kunden und/oder Lieferanten. Auf diese Erklärung nehmen wir Bezug.

(2) Grundsätzlich sind solche Verarbeitungsvorgänge Soweit wir in der obigen Tabelle („Datenschutz auf einen Blick“) in der letzten Zeile („Verarbeitungsvorgänge, bei denen eine automatisierte Entscheidungsfindung, ggf. auch Profiling, stattfindet“) nichts aufgeführt wird, setzen wir diese Technologie im Rahmen unserer Internetseite auch nicht ein.

 

Datenübermittlung an Stellen außerhalb der Europäischen Union

(1) Es besteht die Möglichkeit, dass wir personenbezogenen Daten an Stellen übermitteln und/oder übermitteln lassen, die außerhalb der Europäischen Union sitzen oder dies zumindest nicht ausschließen können (fortan: Drittlandstelle). In diesen Fällen müssen wir nach Artikel 44 DSGVO garantieren, dass dadurch das Schutzniveau der Datenschutzgrundverordnung nicht unterschritten wird. Vorsorglich weisen wir darauf hin, dass die Drittlandstelle sowohl ein Verantwortlicher als auch ein Auftragsverarbeiter sein kann.

(2) Sofern wir uns in der nachfolgenden Erklärung auf einen sog. Angemessenheitsbeschluss berufen, bedeutet dies, dass die Drittlandstelle in einem Land, Gebiet oder spezifischen Sektor sitzt, zu dem die Kommission beschlossen hat, dass es ein angemessenes Schutzniveau bietet. Diese Garantie folgt dann aus Artikel 45 DSGVO.

(3) Sofern wir uns in der nachfolgenden Erklärung auf die sog. Standardvertragsklauseln berufen, bedeutet dies, dass die Drittlandstelle die sog. EU-Standardvertragsklauseln akzeptiert und sich damit vertraglich zur Achtung des Schutzniveaus der Datenschutzgrundverordnung verpflichtet hat. Diese Garantie folgt dann aus Artikel 46 Absätze 1 und 5 DSGVO.

(4) Sofern wir uns in der nachfolgenden Erklärung darauf berufen, dass Sie in die Übermittlung an die Drittlandstelle eingewilligt haben, bedeutet dies, dass Sie über alle bestehenden möglichen Risiken derartiger Übermittlungen, für die es keinen Angemessenheitsbeschluss oder andere Garantien gibt, informiert wurden und der Datenübermittlung dennoch zugestimmt haben. Diese Garantie folgt dann aus Artikel 49 Absatz 1 lit. a DSGVO. Die entsprechenden Risiken schildern wir aus Transparenzgründen an gesonderter Stelle.

(5) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: EU-Standardvertragsklauseln und Drittlandstellen mit Sitz in den USA

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 3 weisen wir Sie auf eine Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Sofern wir also beabsichtigen, uns in diesem Zusammenhang auf die EU-Standardvertragsklauseln zu berufen (oder dies bereits tun), weisen wir auf folgendes hin:

(2) Wir werden die Übermittlung personenbezogener Daten an US-Drittlandstellen nur dann auf die EU-Standardvertragsklauseln stützen, wenn wir zuvor eine gründliche Überprüfung des damit verbundenen Sachverhalts vorgenommen haben. Hierbei ermitteln wir zunächst ein Risikolevel (Art und insbesondere Sensibilität der betroffenen Daten, Umfang der Datenverarbeitung, Zweck der Datenverarbeitung, Missbrauchsanfälligkeit). Anschließend prüfen wir, ob die vertraglichen Zusagen der US-Drittlandstelle sowie die dort getroffenen technischen und organisatorischen Maßnahmen (z.B. Verarbeitung von Daten ausschließlich in EU-basierten Rechenzentren, Verschlüsselungstechnologie) die vorab festgestellten Risiken hinreichend minimieren. Nur wenn wir hierbei zu dem Ergebnis kommen, dass die EU-Standardvertragsklauseln ausnahmsweise auch bei einer US-Drittlandstelle eine hinreichende Garantie sind, werden wir uns darauf berufen.

(3) Diesen Hinweis erteilen wir nur vorsorglich. Er gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in den USA, einschließlich der Risikohinweise

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in den USA ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:

(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die USA ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:

1.     In den USA existiert kein einheitliches Datenschutzrecht; schon gar nicht ein solches, das vergleichbar mit dem in der EU geltenden Datenschutzrecht wäre. Das bedeutet, dass sowohl US-Unternehmen als auch staatliche Stellen mehr Möglichkeiten haben, Ihre personenbezogenen Daten zu verarbeiten, insbesondere zur werblichen Ansprache, Profilbildung und Durchführung von (strafrechtlichen) Ermittlungen. Unsere Möglichkeiten, dagegen vorzugehen sind erheblich eingeschränkt.

2. Der US-Gesetzgeber hat sich zahlreiche Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt (vgl. etwa Section 702 des FISA oder die E.O. 12333 i.V.m. PPD-28), die mit unserem Rechtsverständnis nicht vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.

3. Bürger der Europäischen Union haben in den USA keinen effektiven Rechtsschutz zu erwarten.

4. Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die US-Drittlandstelle sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.

(3) Diese Erklärung geben wir lediglich vorsorglich ab. Sie gilt nur, wenn wir in der nachfolgenden Erklärung hierauf Bezug nehmen. Es besteht auch die Möglichkeit, dass wir hiervon keinen Gebrauch machen.

 

Sonderkonstellation: Einwilligung in die Übermittlung an Drittlandstellen mit Sitz in der Russischen Föderation, einschließlich der Risikohinweise

(1) Ergänzend zu den Ausführungen unter „Datenübermittlung an Stellen außerhalb der Europäischen Union“ – Absatz 4 weisen wir Sie auf eine weitere Sonderkonstellation hin. Bei Übermittlungen an Drittlandstellen mit Sitz in der Russischen Föderation ist die Möglichkeit, sich auf die EU-Standardvertragsklauseln zu berufen, eingeschränkt. Daher bleibt in einigen Fällen nur die Möglichkeit, Sie nach Ihrer Einwilligung in diese Übermittlung zu fragen. Bevor Sie diese Einwilligung jedoch erteilen, bitten wir Sie folgende Risiken zur Kenntnis zu nehmen und bei der Entscheidung, ob Sie einwilligen, zu bedenken:

(2) Wir weisen Sie mit Nachdruck darauf hin, dass eine Datenübermittlung in die Russische Föderation ohne den Schutz eines Angemessenheitsbeschlusses ggf. erhebliche Risiken mit sich bringt. Es ist insbesondere auf folgende Risiken hinzuweisen:

  1. Der Gesetzgeber der Russischen Föderation hat das Übereinkommen zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (sog. Europäische Datenschutzkonvention) zwar ratifiziert, aber möglicherweise bestehen Umsetzungsdefizite.
  2. Der Gesetzgeber der Russischen Föderation hat sich und seinen Ermittlungsbehörden Zugriffsrechte auf Ihre personenbezogenen Daten zugebilligt, die zumindest nicht vollständig mit unserem Rechtsverständnis vereinbar sind. Insbesondere findet keine, mit den in der Europäischen Union vergleichbare Verhältnismäßigkeitsprüfung vor einem Zugriff statt.
  3. Bürger der Europäischen Union haben in der Russischen Föderation nicht den gleichen Rechtsschutz wie in der EU zu erwarten.
  4. Wir werden Sie i.d.R. nur dann um eine solche Einwilligung bitten, wenn wir zu dem Ergebnis gekommen sind, dass die Drittlandstelle in Russland sich nicht erfolgreich auf EU-Standardvertragsklauseln berufen kann.

 

Hinweis zur rechtlichen Verarbeitungspflicht.

Nur sofern wir in der nachfolgenden Datenschutzerklärung auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO hinweisen, besteht eine rechtliche Pflicht zur Verarbeitung.

 

Verarbeitungsvorgänge, für die Ihre Einwilligung erforderlich ist (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. a DSGVO).

 

Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben.

(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Satz 1 lit. a DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten zulässig, wenn Sie Ihre Einwilligung zu der Verarbeitung der Sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben haben.

 

Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Wir speichern die Daten, bis Sie Ihre Einwilligung widerrufen haben.

(2) Sollte sich im Anschluss an eine Verarbeitung, die auf Ihre Einwilligung gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir ggf. einige Ihrer Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,

  1. Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
  2. Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).

 

Hinweis bei Rechtsgrundlage „Einwilligung“.

(1) Soweit wir von Ihnen eine Einwilligung für die Verarbeitung einholen, haben Sie jederzeit das Recht, diese Einwilligung mit Wirkung für die Zukunft zu widerrufen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich.

(2) Ferner weisen wir darauf hin, dass wir im Rahmen der Einholung der Einwilligung, weitere Ihrer personenbezogenen Daten verarbeiten. Das sind einerseits Identitätsmerkmale (etwa Ihr Name, Ihre E-Mail-Adresse, Ihre IP-Adresse) und andererseits Protokolldaten zur Einwilligung (Zeitpunkt der Einwilligung, Status der Einwilligung, Umfang der Einwilligung). Diese Datenverarbeitung stützen wir auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 7 Absatz 1 DSGVO. Zweck ist die Notwendigkeit, Ihre Einwilligungserteilung nachweisen zu müssen.

(3) Die Identitätsmerkmale und Protokolldaten zur Einwilligung speichern wir, bis zum Ablauf des dritten Kalenderjahres, das auf das Jahr folgt, in dem Sie die Einwilligung widerrufen. Rechtsgrundlage für diese Aufbewahrung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei unser berechtigtes Interesse daraus folgt, dass wir innerhalb des relevanten, zivilrechtlichen Verjährungszeitraumes nachweisen können müssen, dass und worin Sie eingewilligt haben.

 

Datenverarbeitung beim Einsatz von LinkedIn.

(1) Wir setzen das o.g. soziale Medium ein. Sein Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Wir haben weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge noch sind uns der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung, die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch diesen Anbieter liegen uns keine Informationen vor. Wenn Sie unsere Unternehmensseiten anwählen, besteht die Möglichkeit, dass der Anbieter die über Sie erhobenen Daten als Nutzungsprofile speichert und diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website nutzt. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den Anbieter wenden müssen. Eine Datenschutzerklärung des Anbieters finden Sie hier: https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv.

(2) Soweit wir die Datenverarbeitung beeinflussen können, besteht ihr Zweck darin, unser Unternehmen zu präsentieren, Ihr Nutzungsverhaltens in Bezug auf die Interaktion mit unserer dort unterhaltenen Unternehmensseite zu analysieren sowie über dieses soziale Netzwerk (ggf. werbliche) mit Ihnen zu kommunizieren.

(3) Die Kategorien personenbezogener Daten, die wir über Sie verarbeiten, hängen vom konkreten Einsatz dieses sozialen Mediums ab, wie in Absatz 4 beschrieben.

(4) Ergänzend teilen wir zur Datenverarbeitung in diesem Zusammenhang mit:

  • Wir unterhalten bei diesem sozialen Netzwerk eine Unternehmensseite und analysieren ggf., ob und wie Sie unsere Unternehmensseite dort besucht haben; ob und wie Sie auf unsere Beiträge in sozialen Netzwerken reagieren; ob und wie Sie über die dortigen Kanäle mit uns kommunizieren. Maßgeblich ist insoweit die Einwilligung, die Sie gegenüber diesem Anbieter erteilt haben.
  • Ferner haben wir unsere Unternehmensseite bei diesem Anbieter auf unserer Internetseite verlinkt. Sofern Sie diesen Link (gemeint ist der Link zu unserer Unternehmensseite) anklicken, gelangen Sie zu unserem Profil. Mit Blick auf diese Verarbeitung nehmen wir Bezug auf unsere vorherigen Ausführungen zum Besuch unserer Unternehmensseite bei diesem Anbieter.

(5) Ergänzend zu unseren allgemeinen Ausführungen zur Rechtsgrundlage teilen wir hier noch mit: Sofern Sie selbst bei diesem sozialen Medium selbst ein Profil unterhalten ist die Rechtsgrundlage Ihre Einwilligung i.S.v. Artikel 6 Absatz 1 Satz 1 lit. a DSGVO, die Sie gegenüber dem Anbieter des sozialen Netzwerks erteilt haben. In allen anderen Fällen ist die Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wonach Ihre Daten verarbeitet werden dürfen, sofern sie zur Wahrung unserer berechtigten Interessen oder den Interessen eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt. Wir haben das wirtschaftliche Interesse unsere Unternehmensseiten zu verlinken, wobei Sie die Verlinkungen selbständig und freiwillig anklicken. Im Übrigen ist der Anbieter verantwortlich.

(6) Wenn und soweit wir die Besucherinteraktionen mit unserer Unternehmensseite analysieren, sind wir insoweit mit diesem Anbieter datenschutzrechtlich gemeinsam verantwortlich; dies gemäß Artikel 26 DSGVO. Wenn und soweit wir diesen Anbieter damit beauftragen, darüberhinausgehend für uns Daten zu verarbeiten, sind wir Auftraggeber i.S.v. Artikel 28 DSGVO. Den Datenverarbeitungsvorgängen steht auch nicht entgegen, dass die Daten ggf. außerhalb der Europäischen Union durch den Anbieter verarbeitet werden, ggf. in Zusammenwirkung mit der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA. Denn, sofern Sie bei LinkedIn mit Eröffnung Ihres Accounts eine Einwilligung erteilt haben, umfasst diese ggf. auch den Drittlandtransfer.

 

Verarbeitungsvorgänge, die unserem berechtigten Interesse liegen (Rechtsgrundlage Artikel 6 Absatz 1 Satz 1 lit. f DSGVO).

 

Allgemeine Hinweise zu Zweck und Rechtsgrundlage der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Der Zweck der nachfolgend beschriebenen Verarbeitungsvorgänge ist bei jedem Tool gesondert beschrieben. Er ist maßgebliche Begründung für unser berechtigtes Interesse an der Verarbeitung.

(2) Rechtsgrundlage für die jeweilige Datenverarbeitung ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO. Nach dieser Vorschrift ist die Verarbeitung Ihrer personenbezogenen Daten auch ohne Ihre Einwilligung zulässig, wenn sie zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich ist, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen.

 

Allgemeine Hinweise zur Speicherungsdauer bzgl. der Daten im Rahmen der nachfolgend beschriebenen Verarbeitungsvorgänge.

(1) Wir speichern die Daten, bis unser Zweck weggefallen ist, was stets der Fall ist, wenn Sie einen begründeten Widerspruch erhoben haben (vgl. „Hinweis zum Widerspruchsrecht.“).

(2) Sollte sich im Anschluss an eine Verarbeitung, die auf das berechtigte Interesse gestützt wird, zwischen uns ein Vertragsverhältnis zustande kommen, speichern wir die Daten ergänzend bis zum Ablauf unserer gesetzlichen Aufbewahrungsfristen. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB. Nach diesen Vorschriften sind einige der o.g. Daten auch über den Zeitpunkt der Zweckerreichung hinaus aufzubewahren. So sind wir ggf. verpflichtet,

  1. Daten zu Ihrer Person, die sich aus Büchern und Aufzeichnungen, Inventaren, Jahresabschlüssen, Einzelabschlüssen nach § 325 Abs. 2a HGB, Konzernabschlüssen, Lageberichten und Konzernlageberichten, Eröffnungsbilanzen, Buchungsbelegen, Unterlagen nach Artikel 15 Absatz 1 und Artikel 163 des Zollkodex der Union, Handelsbüchern sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen ergeben, für zehn Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB),
  2. Daten zu Ihrer Person, die sich aus empfangenen Handels- oder Geschäftsbriefen, aus der Wiedergabe der empfangenen Handels- oder Geschäftsbriefe sowie aus sonstigen Unterlagen, die für die Besteuerung von Bedeutung sind, für sechs Jahre aufzubewahren, wobei die Aufbewahrungsfrist i.d.R. mit dem Schluss des Kalenderjahrs beginnt, in dem das maßgebliche Dokument entstanden ist (Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO bzw. i.V.m. § 257 HGB).

 

Hinweis zum Widerspruchsrecht.

(1) Soweit wir in der nachfolgenden Datenschutzerklärung eine Datenverarbeitung auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, also auf ein berechtigtes Interesse an der Verarbeitung, stützen, haben Sie stets das Recht, der Verarbeitung zu widersprechen. In der Regel ist dies durch formlose Nachricht an uns (vgl. oben „Verantwortlicher.“) möglich. Sofern der Widerspruch begründet ist, werden wir die Verarbeitung einstellen.

(2) Wenn das berechtigte Interesse auf dem Interesse an Direktwerbung bzw. werblicher Ansprache beruht, ist Ihr Widerspruch, soweit Sie identifiziert sind, stets begründet.

 

Informatorische Nutzung der Internetseite.

(1) Wenn Sie unsere Internetseite rein informatorisch nutzen, also wenn Sie sich als Nutzer weder registrieren noch anderweitig Informationen übermitteln, erheben wir folgende Daten von Ihnen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge , Website, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Wir erhalten diese Daten über Cookies und direkt von Ihrem Browser.

(2) Zweck dieser Verarbeitung ist die Bereitstellung unserer Internetseite sowie die statistische Auswertung.

 

Transiente Cookies.

(1) Gern beschreiben wir diesen Verarbeitungsvorgang kurz: Wir setzen auf unserer Internetseite sog. transiente Cookies ein. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen des Besucher-Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann der Besucher-Rechner wiedererkannt werden, wenn der Besucher auf Ihre Website zurückkehrt.

(2) Der Zweck, aus dem auch unser berechtigtes Interesse folgt, kann wie folgt beschrieben werden: Die Cookies dienen der für Sie passenden Darstellung und Nutzung der Internetseite.

(3) Hierbei verarbeiten wir in der Regel folgende Daten von Ihnen: Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

 

Rechtemanagement.

(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, verarbeiten wir die hiermit verbundenen Kontakt-, Kommunikations- und Vorgangsdaten.

(2) Wir verarbeiten Ihre Daten wie folgt:

  1. Wir nehmen Ihr Anliegen entgegen.
  2. Wir prüfen Ihr Anliegen.
  3. Sofern begründet, kommen wir Ihrem Anliegen nach.
  4. Wir speichern die hiermit verbundenen Daten.

(3) Während die Verarbeitung i.S.v. Absatz 2 Ziffern 1 bis 3 durch Artikel 6 Absatz 1 Satz 1 lit.  c DSGVO gerechtfertigt ist (wir sind zur Bearbeitung Ihrer Anliegen i.d.R. aus der DSGVO heraus verpflichtet), liegt der Zweck der Speicherung (Absatz 2 Ziffer 4) darin, dass wir die Daten speichern, um uns später gegen Ansprüche Ihrerseits verteidigen zu können. Darin liegt auch unser berechtigtes Interesse. Wir speichern Ihre Daten bis zum Ablauf des dritten Kalenderjahre, das auf Ihre Anfrage/Eingabe folgt (vgl. Artikel 6 Absatz 1 Satz 1 lit. f DSGVO i.V.m. §§ 193, 195 BGB).

 

Externe Beratung, sofern Sie Ansprüche geltend machen.

(1) Sie haben uns gegenüber einige Rechte (vgl. Allgemeiner Teil, Rechte der Besucher der Internetseite). Sofern Sie Rechte uns gegenüber geltend machen, übermitteln wir Ihre Daten an externe Berater, die wir entweder zur Verschwiegenheit verpflichtet haben oder die qua Berufsrecht zum Schweigen verpflichtet sind.

(2) Zweck der Verarbeitung ist, dass wir uns fachkundigen Rat einholen, um Ihre Anliegen