Seite wählen

Datenschutzhinweise

Wir, die Privory GmbH, Kirschgartenstrasse 37, D-69126 Heidelberg (im Folgenden „wir“ oder „Privory“) nehmen den Schutz Ihrer personenbezogenen Daten ernst. Mit dieser Erklärung (im Folgenden „Datenschutzhinweise“) informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten von uns verarbeitet werden.

Diese Datenschutzhinweise sind modular aufgebaut. Sie bestehen aus

  • einem allgemeinen Teil für Informationen, die jegliche Verarbeitung betreffen (Allgemeines),
  • einem besonderen Teil, dessen Inhalt sich jeweils auf die dort angegebene Verarbeitungssituationen bezieht (Besuch von Webseiten) sowie
  • einer Darstellung der Ihnen im Zusammenhang mit den in diesen Datenschutzhinweisen beschriebenen Datenverarbeitungen zustehenden Rechten (Ihre Rechte).

A. Allgemeines

1. Begriffe: Personenbezogene Daten & Datenverarbeitung

Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum).

Mit „Datenverarbeitung“ ist in diesen Datenschutzhinweisen stets die Verarbeitung personenbezogener Daten gemeint. Eine Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, z.B. die Erhebung, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung, die Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

2. Verantwortliche Stelle

Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO ist für die in diesen Datenschutzhinweisen beschriebenen Datenverarbeitungen:

Privory GmbH

Kirschgartenstraße 37

D-69126 Heidelberg

E-Mail: datenschutz@privory.com

3. Kontaktdaten

Für alle Fragen zum Thema Datenschutz stehen wir Ihnen jederzeit gerne zur Verfügung:

Privory GmbH

Kirschgartenstraße 37

D-69126 Heidelberg

E-Mail: datenschutz@privory.com

4. Kategorien und Zwecke der Datenverarbeitung

Die Kategorien und der Zweck der Datenverarbeitung unterschieden sich nach der jeweils konkreten Art der Datenverarbeitung und ergeben sich entsprechend jeweils aus Teil B.

5. Weitergabe an Dritte

Wir geben Ihre personenbezogenen Daten grundsätzlich lediglich dann an Dritte weiter, wenn dies zur Erfüllung von vertraglichen oder vorvertraglichen Pflichten erforderlich ist, Ihre Einwilligung dafür vorliegt oder ein berechtigtes Interesse an der Weitergabe besteht. Sofern Daten an Dritte übermittelt werden, wird dies entweder in diesen Datenschutzhinweisen oder, für den Fall, dass die Übermittlung auf Ihrer Einwilligung beruht, im Rahmen der Einholung Ihrer Einwilligung erläutert. Darüber hinaus können Daten an Dritte übermittelt werden, soweit wir aufgrund gesetzlicher Bestimmungen oder durch vollstreckbare behördliche oder gerichtliche Anordnung hierzu verpflichtet sein sollten.

6. Dienstleister

Zur Abwicklung unseres Geschäftsverkehrs setzen wir zum Teil externe Dienstleister aus dem In- und Ausland ein (z. B. für die Bereiche IT, Telekommunikation, Vertrieb und Marketing). An den jeweiligen Dienstleister werden in diesem Fall ausschließlich die personenbezogenen Daten übermittelt, die der Dienstleister für konkrete Tätigkeit, mit welcher er beauftragt wurde, benötigt. Ein solcher Dienstleister wird in dem Fall als sog. Auftragsverarbeiter im Sinne von Art. 28 EU-DSGVO hinsichtlich der Datenverarbeitung an unsere Weisungen gebunden und zudem dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten. Ein Einsatz von Dienstleistern aus einem Drittland außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) als Auftragsverarbeiter erfolgt ausschließlich unter den besonderen Voraussetzungen der Art. 44 ff. EU-DSGVO wie der Feststellung eines der EU entsprechenden Datenschutzniveaus im jeweiligen Drittland durch die Europäische Kommission (Art. 45 DSGVO) oder der Vereinbarung besonderer Garantien, welche die Durchsetzbarkeit Ihrer Rechte nach der DSGVO sicherstellen (Art. 46 EU-DSGVO – z.B. durch vertragliche Vereinbarung sogenannte Standarddatenschutzklauseln). Wenn Sie hierzu nähere Informationen erhalten möchten, wenden Sie sich gerne an datenschutz@privory.com.

7. Dauer der Speicherung

Das Kriterium für die Dauer der Speicherung Ihrer personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf dieser Frist werden Ihre jeweiligen personenbezogenen Daten gelöscht, sofern diese nicht mehr zur Erreichung des Zwecks der Datenverarbeitung, zur Vertragserfüllung oder zur Vertragsanbahnung erforderlich sind. Es können sich, abhängig von den jeweils betroffenen Daten, insbesondere aus dem Steuer- und Handelsrecht (v.a. aus HGB, UstG und AO) längere Fristen zur Aufbewahrung und Dokumentation ergeben bzw. wir können zur Wahrung unserer berechtigten Interessen zu einer längeren Speicherung befugt sein.

8. Datensicherheit

Wir bedienen uns unter Berücksichtigung des Stands der Technik, des Implementierungsaufwands sowie der Natur, des Umfangs, des Kontexts, des Zwecks und der Risiken der jeweiligen Datenverarbeitung geeigneter technischer und organisatorischer Maßnahmen um Ihre personenbezogenen Daten vor Datenverlusten, -manipulationen oder -zerstörungen sowie vor unbefugten Zugriffen durch Dritte zu schützen. Diese Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

B. Datenverarbeitungen, Verarbeitungszwecke und Rechtsgrundlagen im Einzelnen

1. Webseitenbesuch: Hosting & Protokolldaten

Wir nehmen Hosting-Leistungen in Anspruch, um die notwendige Infrastruktur, Rechenkapazität, den erforderlichen Speicherplatz sowie Sicherheitsleistungen und technische Wartungsdienste in den Betrieb dieser Webseite einbringen zu können.

Wenn Sie die Webseite besuchen, wird zur Aufklärung von Störungen und etwaiger Sicherheitsvorfälle auf dem im Rahmen der Hosting-Leistungen mitgenutzten Webserver temporär und anonymisiert ein sog. Protokolldatensatz (sog. Server-Logfile) durch uns bzw. für das Hosting eingesetzte Auftragsdienstleister (siehe Teil A Ziff. 5) gespeichert, der

    • die von Ihnen aufgerufene Webseite sowie die Seite, von welcher der Aufruf erfolgte
    • das Datum und die Uhrzeit (inkl. Zeitzonendifferenz) des Aufrufs
    • Ihr Betriebssystem sowie Namen, Sprache und Version Ihres verwendeten Webbrowsers
    • die (soweit verkürzte, dass ein Personenbezug nicht herstellbar ist) IP-Adresse des anfragenden Endgeräts
    • die übertragene Datenmenge

enthält. Die Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. f) EU-DSGVO.

2. Nutzerkonto

Für den Fall, dass Sie unsere Leistungen zum Versand von Datenauskunftsersuchen bzw. zur Entgegennahme von Datenauskünften bzw. -kopien für Sie nutzen möchten, werden wir Sie bitten, durch Registrierung auf unserer Webseite ein Nutzerkonto einzurichten. Im Rahmen der Registrierung verarbeiten wir zum Zweck Ihrer Identifikation und Vertragserfüllung für die Dauer des Bestehens Ihres Nutzerkontos die erforderlichen und entsprechend als Pflichtangaben gekennzeichnete personenbezogenen Daten (z. B. Vorname, Nachname, Anschrift, E-Mail-Adresse) sowie ggf. auf freiwilliger Basis weitere Daten. Die Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. b) bzw. lit. f) EU-DSGVO.

3. Tätigung von Datenauskunftsersuchen für Sie

Sofern Sie uns auf unserer Webseite auffordern, hinsichtlich Ihrer durch Dritte verarbeiteten personenbezogenen Daten für Sie ein Auskunftsersuchen an dritte Adressaten zu versenden und die Sie betreffenden von diesem Adressaten verarbeiteten Daten entgegenzunehmen, verarbeiten wir zum Zweck der Vertragserfüllung und -durchführen die konkreten Vorgangsdaten (z.B. Empfänger, Zeitpunkt des jew. Auskunftsersuchens sowie ggf. erfolgende Kommunikation mit dem Adressaten) und die zur Durchführung der Vorgänge erteilte Vollmacht bis zum Ablauf der gesetzlichen Aufbewahrungsfristen.

Außerdem stellen wir Ihnen in Ihrem Nutzerkonto die von den jew. Adressaten mit Beantwortung des Auskunftsersuchens übersandten Sie betreffenden personenbezogenen Daten bereit, wo Sie diese herunterladen oder löschen können. Sofern Sie in Ihrem Nutzerkonto Ihnen dort zur Verfügung gestellte Daten löschen, führt dies ausschließlich zu einer Löschung der Daten in unseren Systemen, nicht jedoch beim ursprünglichen Adressaten des Auskunftsersuchens, der uns die jeweiligen Daten für Sie übersandt hat. Sollten Sie Ihr bei uns geführtes Nutzerkonto löschen, werden auch die jeweils in Ihrem Nutzerkonto bereitgestellten, vorbenannten Daten gelöscht.

Die Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 lit. b) bzw. lit. f) EU-DSGVO.

4. Einsatz von Cookies auf unserer Webseite

Cookies sind kleine Textdateien, die die zunächst auf der Festplatte des jeweiligen Nutzers gespeichert und durch welche der Stelle, welche den Cookie gesetzt hat (in der Regel eine Webseite), bestimmte Informationen zufließen.

Cookies können Daten enthalten, die eine Wiederkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Man unterscheidet außerdem zwischen sog. Session-Cookies, die wieder gelöscht werden, sobald Sie Ihren Browser schließen und permanenten Cookies, die über die einzelne Nutzung hinaus gespeichert werden.

Hinsichtlich Ihrer Funktionen werden Cookies außerdem unterschieden in

    • Technisch notwendige Cookies, die zwingend erforderlich sind, um sich auf der jeweiligen Webseite zu bewegen, deren grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten sowie;
    • Funktionelle Cookies, die (in der Regel anonyme) Informationen darüber sammeln wie bzw. mit welchen Präferenzen Sie eine Webseite nutzen (z.B. welche Unterseiten Sie wie häufig nutzen, ob Fehler bei der Nutzung der Seiten auftreten), um die jeweilige Webseite zu verbessern und das Nutzungserlebnis zu steigern sowie;
    • Marketing Cookies, die dazu dienen dem Nutzer einer Webseite bedarfsgerechte Werbung auf der Webseite selbst oder Angeboten Dritter anzubieten und ggf. die Effektivität dieser Werbung zu messen.

Auf unserer Webseite werden allenfalls technisch notwendige Cookies eingesetzt. Die Rechtsgrundlage für die Datenverarbeitung ist in diesem Fall Art. 6 Abs. 1 lit. f) EU-DSGVO. Aktuell werden auf unserer Webseite jedoch keine Cookies eingesetzt.

5. Social Media-Plugins

Auf unserer Webseite werden keine Social Media-Plugins eingesetzt. Sofern die Webseite Symbole von oder Verweise auf Social Media-Anbietern enthalten sollte, dienen diese lediglich der passiven Verlinkung auf die Webseiten der jeweiligen Social Media-Anbieter.

C. Ihre Rechte

Als von einer Datenverarbeitung betroffenen Person stehen Ihnen im Zusammenhang mit dieser Datenverarbeitung mehrere Rechte zu. Diese (sowie ggf. bestehende Voraussetzungen des jeweiligen Rechts) sind nachfolgend näher dargestellt.

1. Ausübung Ihrer Rechte

Sie können die nachfolgenden Rechte gegenüber uns gänzlich unkompliziert durch Kontaktaufnahme über die unter Teil A Ziff. 2 genannten Kontaktdaten ausüben. Bitte stellen Sie dabei sicher, dass wir anhand Ihrer Anfrage Ihre Person eindeutig identifizieren können.

2. Recht auf Auskunft und Recht auf Datenkopie (Art. 15 EU-DSGVO)

Sie haben das Recht von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Sofern das der Fall ist, haben Sie außerdem Recht auf Auskunft über die Sie betreffenden, verarbeiteten personenbezogenen Daten zu verlangen.

Dies umfasst insbesondere auch die Auskunft über die Verarbeitungszwecke, die Kategorien der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechtes auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten sowie das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling, und ggf. aussagekräftigen Informationen zu deren Einzelheiten.

Sie haben ebenso das Recht sich eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung stellen zu lassen.

3. Recht auf Datenübertragbarkeit (Art. 20 EU-DSGVO)

Sie haben außerdem das Recht, die Sie betreffenden verarbeiteten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und/oder diese Daten einem anderen, dann von Ihnen zu benennenden, Verantwortlichen übermitteln zu lassen.

4. Recht auf Berichtigung (Art. 16 EU-DSGVO)

Sollten von Ihnen unrichtige personenbezogene Daten verarbeitet werden oder worden sein, haben Sie das Recht unverzüglich deren Berichtigung zu verlangen. Unter Berücksichtigung der Zwecke der Datenverarbeitung haben Sie ebenso das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

5. Recht auf Löschung (Art. 17 EU-DSGVO)

Ebenso haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn

      • die Richtigkeit der Sie betreffenden verarbeiteten personenbezogenen Daten bestritten ist, und zwar dann für die Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen oder;
      • die Datenverarbeitung unrechtmäßig ist und Sie eine Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Verarbeitung der personenbezogenen Daten verlangen oder;
      • wir die personenbezogenen Daten für die Zwecke der Datenverarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder;
      • Sie Widerspruch gegen eine Datenverarbeitung, die auf die Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f) DSGVO gestützt ist, eingelegt haben und festzustellen ist, ob unsere berechtigten Gründe gegenüber Ihren Interessen, Rechte und Freiheiten überwiegen, und zwar dann für die Dauer bis diese Feststellung getroffen wurde.

Wurde eine Verarbeitung Ihrer personenbezogenen Daten eingeschränkt, so dürfen die betroffenen personenbezogenen Daten – von der Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedsstaates der Europäischen Union verarbeitet werden.

6. Recht auf Einschränkung der Verarbeitung (Art. 18 EU-DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen jede Datenverarbeitung Ihrer personenbezogenen Daten, die auf Grund von Art. 6 Abs. 1 lit. e) oder f) EU-DSGVO erfolgt, Widerspruch einzulegen; dies auch für auf die vorstehenden Bestimmungen gestütztes Profiling. In diesem Fall beenden wir die Datenverarbeitung, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Datenverarbeitung, welche Ihre Interessen, Rechte und Freiheiten als von der Verarbeitung betroffene Person überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Nachweispflicht für solche zwingenden schutzwürdigen Gründe obliegt in dem Fall uns.

7. Widerspruchsrecht (Art. 21 EU-DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen jede Datenverarbeitung Ihrer personenbezogenen Daten, die auf Grund von Art. 6 Abs. 1 lit. e) oder f) EU-DSGVO erfolgt, Widerspruch einzulegen; dies auch für auf die vorstehenden Bestimmungen gestütztes Profiling. In diesem Fall beenden wir die Datenverarbeitung, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Datenverarbeitung, welche Ihre Interessen, Rechte und Freiheiten als von der Verarbeitung betroffene Person überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Nachweispflicht für solche zwingenden schutzwürdigen Gründe obliegt in dem Fall uns.

8. Widerrufsrecht (Art. 7 Abs. 3 EU-DSGVO)

Sofern Sie in eine bestimmte Datenverarbeitung eingewilligt haben, haben Sie haben das Recht diese datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Der Widerruf hat stattdessen zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.

9. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 EU-DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen geltendes Datenschutzrecht, insbesondere jenes der EU-DSGVO, verstößt, haben Sie außerdem das Recht Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einzulegen, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Hausanschrift: Lautenschlagerstraße 20, 70173 Stuttgart

Postanschrift: Postfach 10 29 32, 70025 Stuttgart

Telefon: 0711/615541-0

Telefax: 0711/615541-15

E-Mail: poststelle@lfdi.bwl.de

Wurde eine Verarbeitung Ihrer personenbezogenen Daten eingeschränkt, so dürfen die betroffenen personenbezogenen Daten – von der Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedsstaates der Europäischen Union verarbeitet werden.