Datenschutzerklärung
Ihr Vertrauen ist uns wichtig. Die assbro. GmbH nimmt den Schutz
Ihrer persönlichen Daten sehr ernst. Personenbezogene Daten werden nur dann
erhoben, verarbeitet oder genutzt, wenn der Betroffene eingewilligt hat, diese
für die Erfüllung eines Vertrages erforderlich sind oder ein Gesetz die
Erhebung, Verarbeitung oder Nutzung erlaubt oder vorschreibt.
Mit dieser
Datenschutzerklärung möchten wir Sie über Einzelheiten der Datenerhebung und
Datenverarbeitung sowie über die Ihnen in diesem Zusammenhang zustehenden
Rechte informieren.
1. Name und Anschrift des Verantwortlichen
Verantwortlicher
im Sinne der Datenschutz-Grundverordnung anderer in den Mitgliedstaaten der
Europäischen Union geltenden Datenschutzgesetze und sonstiger datenschutzrechtlicher
Bestimmungen ist die:
assbro. GmbH
Breitenstrasse 20,
36251 Bad Hersfeld
Tel.: +49 6621 79950
Mail: info@assbro.de
2. Grundsätzliches zur Verarbeitung personenbezogener
Daten
Personenbezogene
Daten sind alle
Informationen, die sich auf eine identifizierte oder identifizierbare
natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar
wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen
Merkmalen identifiziert werden kann, die Ausdruck der physischen,
physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder
sozialen Identität dieser natürlichen Person sind.
Die assbro. GmbH verarbeitet personenbezogene Daten
grundsätzlich nur, wenn der Nutzer hierzu seine Einwilligung erteilt oder die
Datenverarbeitung durch gesetzliche Vorschriften erlaubt ist. Rechtsgrundlage
ist Art. 6 Abs. 1 EU-Datenschutzgrundverordnung (DSGVO). Nach dieser Vorschrift
ist eine Verarbeitung personenbezogener Daten nur zulässig, wenn die betroffene
Person einwilligt (Art. 6 Abs.1 lit. a DSGVO) oder die Verarbeitung zu einer der folgenden
Zwecke erforderlich ist:
- Zur Erfüllung eines
Vertrages mit der betroffenen Person oder zur Durchführung vorvertraglicher
Maßnahmen auf Anfrage der betroffenen Person (Art. 6 Abs.1 lit. b DSGVO).
- Zur Erfüllung einer
rechtlichen Verbindlichkeit unseres Unternehmens (Art. 6 Abs.1 lit. c DSGVO).
- Zum Schutz lebenswichtiger
Interessen der betroffenen Person oder einer anderen natürlichen Person (Art. 6
Abs.1 lit. d DSGVO).
- Zur Wahrnehmung einer
Aufgabe, die im öffentlichen Interesse liegt oder die unserem Unternehmen von
der öffentlichen Verwaltung übertragen wurde (Art. 6 Abs.1 lit. e DSGVO).
- Zur Wahrung eines
berechtigten Interesses unseres Unternehmens oder eines Dritten, sofern nicht
die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person zum
Schutz personenbezogener Daten überwiegen (Art. 6 Abs.1 lit. f DSGVO).
3. Speicherdauer und Datenlöschung
Die
personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt,
sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus
erfolgen, wenn dies durch den Gesetzgeber vorgesehen wurde. Eine Sperrung oder
Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen
vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit
zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine
Vertragserfüllung besteht. Vorgeschriebene Speicherfristen in diesem Sinne sind
z.B. steuerrechtliche oder handelsrechtliche Aufbewahrungsfristen.
4. Erfassung von Zugriffsdaten (Erstellung von
Logfiles)
Die
Internetseite der assbro. GmbH erfasst bei jedem Aufruf automatisiert allgemeine
Daten und Informationen vom Computersystem des aufrufenden Rechners, welche in
den Logfiles des Servers gespeichert werden. Erfasst werden hierbei folgende
Daten und Informationen:
- Browsertyp einschließlich verwendeter Version
- Verwendetes Betriebssystem des aufrufenden Rechners
- Datum und Zeit des Aufrufs
- Internet-Service-Provider des Nutzers
- Webseite, von denen unsere Internetseite aufgerufen
wird
- Webseiten und Unterwebseiten, die von unserer
Internetseite aufgerufen werden
- Sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr
bei Angriffen auf unser System dienen
Die Daten
werden anonym in den Logfiles unseres Systems gespeichert. Dabei erfolgt keine
Verknüpfung mit anderen personenbezogenen Daten des Nutzers. Die assbro. GmbH zieht keine Rückschlüsse auf die
betroffene Person.
Rechtsgrundlage
für die Datenverarbeitung ist Art. 6
Abs.1 lit. f DSGVO. Die Speicherung ist erforderlich, um die
Funktionsfähigkeit unserer Internetseite und die korrekte Darstellung der
Inhalte zu gewährleisten. Weiterhin dienen die Daten unserer Statistik und der
ständigen Optimierung unserer Inhalte. Schließlich erfolgt eine Speicherung, um
Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung
notwendigen Informationen zur Verfügung zu stellen.
Es erfolgt keine Weitergabe der Daten an Dritte, sofern keine gesetzliche
Offenbarungspflicht besteht.
Da
die Erfassung und Speicherung der Daten in den Logfiles für einen
störungsfreien Betrieb der Internetseite zwingend erforderlich ist, besteht für
den Nutzer keine Widerspruchsmöglichkeit.
Die
Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung
nicht mehr erforderlich sind. Soweit die Erhebung zur funktionsfreien
Bereitstellung der Internetseite erfolgte, ist dies mit Beendigung der
Internetsitzung der Fall.
5. Datenschutz bei Bewerbungen
Personen
können auf elektronischem Wege (z.B. per E-Mail) Bewerbungen an uns übersenden.
In diesem Fall erfolgt die Erhebung und Verarbeitung der übermittelten
personenbezogenen Daten zum Zwecke der Durchführung des Bewerbungsverfahrens
und damit zur potenziellen Anbahnung eines Beschäftigungsverhältnisses. Rechtsgrundlage
hierfür ist Art. 6 Abs.1 lit. b DSGVO.
Kommt daraufhin ein Beschäftigungsvertrag im eigenen oder in einem anderen Unternehmen z.B. bei einem Kunde zustande, werden
die übermittelten Daten zum Zwecke der Abwicklung des
Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften
gespeichert. Sofern kein Beschäftigungsvertrag geschlossen wird, erfolgt
innerhalb von zwei Monaten nach Bekanntgabe der Absageentscheidung eine
Löschung, sofern dieser keine sonstigen berechtigten Interessen unseres
Unternehmens entgegenstehen. Als ein solches berechtigtes Interesse ist
beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen
Gleichbehandlungsgesetz (AGG) anzusehen.
6. Ihre Rechte als betroffene Person
Werden
personenbezogene Daten von Ihnen verarbeitet, sind Sie betroffene Person i.S.d.
DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichem
zu:
a) Recht auf Bestätigung
und Auskunft
Sie
können von uns jederzeit eine Bestätigung verlangen, ob personenbezogene Daten,
die Sie betreffen, von uns verarbeitet werden. Ist dies der Fall, haben Sie
einen Auskunftsanspruch, von uns über folgende Umstände in Kenntnis gesetzt zu
werden:
- die Kategorien von
personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien
von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten
offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung
der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben
hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf
Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines
Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts
bei einer Aufsichtsbehörde; alle verfügbaren Informationen über
die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der
betroffenen Person erhoben werden;
- das Bestehen einer automatisierten
Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1
und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen
über die involvierte Logik sowie die Tragweite und die angestrebten
Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Darüber
hinaus steht Ihnen ein Auskunftsrecht zu, ob personenbezogene Daten in einen
Staat, der nicht Mitglied der EU ist (sog. Drittland), oder an eine
internationale Organisation übermittelt werden. In diesem Zusammenhang können
Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im
Zusammenhang mit der Übermittlung unterrichtet zu werden.
b) Recht auf Berichtigung
Sie haben
das Recht, die unverzügliche Berichtigung bezüglich Sie betreffender
unrichtiger personenbezogener Daten von uns zu verlangen. Ferner steht Ihnen
das Recht zu, von uns unter Berücksichtigung der Zwecke der Verarbeitung, die
Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer
ergänzenden Erklärung — zu verlangen.
c) Recht auf Löschung (Recht
auf Vergessen werden)
Sie
können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten
unverzüglich gelöscht werden, wenn einer der folgenden Gründe vorliegt:
- Die Sie betreffenden
personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf
sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung,
auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder
Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21
Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine
vorrangigen berechtigten Gründe für die Verarbeitung vor oder Sie legen gem.
Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden
personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden
personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der
Verantwortliche unterliegt.
- Die Sie betreffenden
personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Wurden die
betreffenden personenbezogenen Daten von der assbro. GmbH öffentlich gemacht und sind wir nach
obenstehenden Grundsätzen zur Löschung der personenbezogenen Daten
verpflichtet, so trifft uns ebenfalls die Pflicht andere für die
Datenverarbeitung Verantwortliche darüber in Kenntnis zu setzen, dass Sie als betroffene
Person die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von
Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
Wir
ergreifen diesbezüglich, unter Berücksichtigung der verfügbaren Technologie und
der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um
diesen Pflichten nachzukommen, jedenfalls soweit die Verarbeitung nicht weiterhin
erforderlich ist, also gesetzliche Vorgaben dies vorschreiben oder berechtigte
Interessen der Löschung entgegenstehen.
d) Recht auf Einschränkung
der Verarbeitung
Sie
können unter den folgenden Voraussetzungen von uns die Einschränkung der
Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- Die Richtigkeit der personenbezogenen Daten wird Ihnen
bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht,
die Richtigkeit der personenbezogenen Daten zu überprüfen.
- Die Verarbeitung ist unrechtmäßig und Sie verlangen
anstatt einer Löschung die Einschränkung der Nutzung der personenbezogenen
Daten.
- Die personenbezogenen Daten werden von uns nicht
länger für die Zwecke der Verarbeitung benötigt, jedoch benötigen Sie diese
Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Sie haben Widerspruch gegen die Verarbeitung gem. Art.
21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten
Gründe der assbro. GmbH gegenüber Ihren Gründen überwiegen.
Wurde
die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt,
dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer
Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses
der Union oder eines Mitgliedstaats verarbeitet werden. In diesem Fall werden
Sie zudem von uns unterrichtet, bevor die Einschränkung aufgehoben wird.
e) Recht auf
Unterrichtung
Haben
Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung
geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie
betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung
oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei
denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen
Aufwand verbunden. Insoweit können Sie von uns verlangen, über diese Empfänger
unterrichtet zu werden.
f) Recht auf
Datenübertragbarkeit („Datenportabilität“)
Sie haben das
Recht, die Sie betreffenden personenbezogenen Daten, welche Sie uns zur
Verfügung gestellt haben, in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten. Des Weiteren haben Sie das Recht, diese
Daten einem anderen Verantwortlichen ohne Behinderung durch den
Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu
übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1
Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO oder auf einem Vertrag
gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht und die Verarbeitung mithilfe
automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die
Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt
oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen
übertragen wurde.
Ferner können
Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1
DSGVO verlangen, dass die personenbezogenen Daten direkt von einem
Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit
dies technisch machbar ist und sofern hierdurch keine Rechte und Freiheiten
anderer Personen beeinträchtigt werden.
g) Widerspruchsrecht
Sie haben das
Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, von uns jederzeit
gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund
von Art. 6 Abs. 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen.
Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Die assbro. GmbH verarbeitet die personenbezogenen
Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende
schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen,
Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden
die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung
einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung
in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der
Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht
mehr für diese Zwecke verarbeitet.
Sie
haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der
Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr
Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen
technische Spezifikationen verwendet werden.
h) Recht auf Widerruf einer
datenschutzrechtlichen Einwilligung
Sofern Sie
eine datenschutzrechtliche Einwilligung erteilt haben, steht Ihnen das Recht
zu, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
i) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das
Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung
— einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die
ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise
erheblich beeinträchtigt, sofern die Entscheidung
- nicht für den Abschluss oder die Erfüllung eines
Vertrags zwischen Ihnen und der assbro. GmbH erforderlich ist
oder
- aufgrund von Rechtsvorschriften der Union oder der
Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese
Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten
sowie der berechtigten Interessen der betroffenen Person enthalten
oder
- mit ausdrücklicher Einwilligung der betroffenen Person
erfolgt.
Allerdings
dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener
Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9
Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz
der Rechte und Freiheiten sowie ihrer berechtigten Interessen getroffen wurden.
Ist die
Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen der
betroffenen Person und dem Verantwortlichen erforderlich oder erfolgt sie mit
ausdrücklicher Einwilligung der betroffenen Person, trifft die assbro. GmbH angemessene Maßnahmen, um die Rechte
und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu
wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person
seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf
Anfechtung der Entscheidung gehört.
j) Recht auf
Beschwerde bei der Aufsichtsbehörde
Ungeachtet
der gegenüber uns bestehenden Rechte, steht Ihnen auch das Recht auf Beschwerde
bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres
Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes,
zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.
Die
Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet Sie
über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit
eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Stand 05/2018
|