Rechtliches
Datenschutzerklärung
für Website, Shopify-Shop, Kundenkommunikation und digitale Dienste
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und der sonstigen anwendbaren Datenschutzvorschriften ist:
Simon Hasselmann
handelnd unter: Hasselmann 3D Entwicklung & IT Projektkoordination
Hostmann Straße 35
29221 Celle
Deutschland
Telefon: 05141 4084646
E-Mail: shasselmann@hasselmann-3d-entwicklung.com
Weitere Kontaktadresse: info@hasselmann-3d-entwicklung.com
Ein Datenschutzbeauftragter ist nicht bestellt, da derzeit keine gesetzliche Verpflichtung zur Bestellung besteht. Datenschutzanfragen können unmittelbar an den Verantwortlichen gerichtet werden.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Hauptwebsite hasselmann-3d-entwicklung.com, den Shopify-Shop unter shop.hasselmann-3d-entwicklung.com, die dort angebotenen Kundenkonten, Bestell-, Download-, Newsletter- und Analysefunktionen, das Ticketsystem, die Discord-Anbindung, Terminbuchungen, Kunden- und Projektkommunikation sowie die im Zusammenhang mit Verträgen und Aufträgen eingesetzten Systeme.
Für externe Plattformen, insbesondere Tebex und Discord, gelten zusätzlich die Datenschutzhinweise der jeweiligen Plattformbetreiber, soweit diese personenbezogene Daten in eigener Verantwortlichkeit verarbeiten.
3. Grundsätze, Datenarten und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Angebote, zur Kommunikation, zur Vertragsanbahnung und Vertragsdurchführung, zur Erfüllung gesetzlicher Pflichten, zur Sicherheit unserer Systeme oder aufgrund einer wirksamen Einwilligung erforderlich ist.
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
- Stamm- und Kontaktdaten, insbesondere Name, Anschrift, E-Mail-Adresse, Telefonnummer und Unternehmensangaben;
- Vertrags-, Angebots-, Bestell-, Lizenz-, Zahlungs-, Rechnungs- und Versanddaten;
- Konto-, Login-, Ticket-, Termin- und Kommunikationsdaten;
- Projekt-, Inhalts- und Dateidaten, die für einen Auftrag bereitgestellt werden;
- Nutzungs-, Geräte-, Browser-, Protokoll-, IP- und Cookie-Daten;
- Discord-Benutzerkennung, Benutzername, Verknüpfungs- und Benachrichtigungsdaten, sofern die Discord-Funktionen genutzt werden.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Absatz 1 Buchstabe a DSGVO bei einer Einwilligung, Art. 6 Absatz 1 Buchstabe b DSGVO zur Vertragsanbahnung und Vertragserfüllung, Art. 6 Absatz 1 Buchstabe c DSGVO zur Erfüllung rechtlicher Pflichten und Art. 6 Absatz 1 Buchstabe f DSGVO zur Wahrung berechtigter Interessen. Für den Zugriff auf Informationen im Endgerät oder deren Speicherung gelten ergänzend die Vorgaben des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
4. Hosting der Hauptwebsite, E-Mail und Cloud-Speicherung
Die Hauptwebsite, geschäftliche E-Mail-Postfächer, Domains, Cloud-Speicher und interne webbasierte Systeme werden ganz oder teilweise bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. STRATO verarbeitet dabei Daten in unserem Auftrag, insbesondere Verbindungs-, Serverprotokoll-, Inhalts-, E-Mail-, Datenbank- und Sicherungsdaten.
Zwecke sind die sichere und zuverlässige Bereitstellung der Website und Systeme, die Übermittlung und Speicherung von E-Mails, die Datensicherung, die Fehleranalyse sowie die Abwehr missbräuchlicher oder rechtswidriger Zugriffe. Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung der Vertragsdurchführung dient, und Art. 6 Absatz 1 Buchstabe f DSGVO aufgrund unseres berechtigten Interesses an einer sicheren und funktionsfähigen IT-Infrastruktur.
Weitere Informationen: https://www.strato.de/datenschutz/
5. Server-Protokolldaten
Beim Aufruf unserer Onlineangebote werden technisch erforderliche Daten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei oder Seite, Referrer-URL, übertragene Datenmenge, HTTP-Statuscode, Browsertyp, Browserversion, Betriebssystem, Gerätedaten und anfragender Provider gehören.
Die Verarbeitung ist erforderlich, um Inhalte auszuliefern, die Stabilität und Sicherheit zu gewährleisten, Fehler zu analysieren und Angriffe oder missbräuchliche Zugriffe zu erkennen. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb unserer Onlineangebote. Protokolldaten werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind, sofern keine sicherheitsbedingte oder gesetzliche längere Aufbewahrung notwendig ist.
6. Cookies, lokale Speicher und Einwilligungsverwaltung
Unsere Onlineangebote verwenden Cookies und vergleichbare Technologien. Technisch notwendige Technologien dienen insbesondere der Seitendarstellung, Navigation, Warenkorb- und Checkout-Funktion, Anmeldung, Betrugsprävention, Sicherheit, Sprachauswahl sowie Speicherung Ihrer Datenschutzentscheidung. Ihr Einsatz erfolgt, soweit erforderlich, nach § 25 Absatz 2 TDDDG und die anschließende Datenverarbeitung auf Grundlage von Art. 6 Absatz 1 Buchstabe b oder f DSGVO.
Nicht notwendige Analyse-, Personalisierungs- oder Marketingtechnologien werden nur eingesetzt, wenn Sie zuvor über das Einwilligungswerkzeug zugestimmt haben. Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Art. 6 Absatz 1 Buchstabe a DSGVO. Sie können Ihre Auswahl jederzeit über die auf der jeweiligen Website erreichbaren Cookie- oder Datenschutzeinstellungen ändern und eine Einwilligung mit Wirkung für die Zukunft widerrufen.
Die konkret eingesetzten Technologien, Anbieter, Zwecke und Laufzeiten werden im Einwilligungswerkzeug in der jeweils aktuellen Fassung angezeigt. Eine Ablehnung nicht notwendiger Technologien darf den Zugriff auf die grundlegenden Shop- und Websitefunktionen nicht verhindern.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail, telefonisch, über eine bereitgestellte E-Mail-Vorlage oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung und Beantwortung Ihres Anliegens. Dies betrifft insbesondere Kontaktdaten, Kommunikationsinhalte, Zeitpunkte, Anhänge und gegebenenfalls Vertrags- oder Projektdaten.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO, wenn die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient. Im Übrigen erfolgt sie nach Art. 6 Absatz 1 Buchstabe f DSGVO aufgrund unseres berechtigten Interesses an einer geordneten und nachvollziehbaren Kommunikation. Gesetzlich aufbewahrungspflichtige Korrespondenz wird nach Art. 6 Absatz 1 Buchstabe c DSGVO gespeichert.
Auf der Hauptwebsite werden keine klassischen Kontaktformulare eingesetzt. E-Mail-Schaltflächen oder Vorlagen öffnen regelmäßig das auf Ihrem Gerät eingerichtete Kommunikationsprogramm. Eine Übermittlung an uns erfolgt erst, wenn Sie die Nachricht tatsächlich versenden.
8. Terminbuchung
Wenn Sie eine über unsere Website oder das TeamOS angebotene Terminbuchung nutzen, verarbeiten wir die von Ihnen eingegebenen Kontakt-, Termin-, Anliegen- und Kommunikationsdaten zur Planung, Bestätigung, Erinnerung, Durchführung und Dokumentation des Termins. Die Systeme werden über unsere bei STRATO betriebene Infrastruktur bereitgestellt.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO bei vertragsbezogenen Terminen und ansonsten Art. 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen Terminorganisation. Pflichtangaben sind als solche gekennzeichnet; ohne sie kann der Termin gegebenenfalls nicht gebucht werden.
9. Ticketsystem und technischer Betrieb durch Aunipa
Für Support, Anfragen und projektbezogene Kommunikation setzen wir ein für uns entwickeltes Ticketsystem ein. Dabei werden insbesondere Name oder Benutzerkennung, Kontaktdaten, Ticketnummer, Nachrichten, Anhänge, Projekt- und Vertragsbezug, Statusangaben, Zeitstempel sowie technische Protokolldaten verarbeitet.
Das Ticketsystem und der zugehörige Hauptbot werden technisch durch Aunipa, Inhaber Aurel Hoxha, Europaring 90, 53757 Sankt Augustin, Deutschland, bereitgestellt, gehostet, abgesichert und betreut. Aunipa erhält nur den zur Bereitstellung, Wartung, Fehlerbehebung und Sicherheit erforderlichen Zugriff und verarbeitet Daten in unserem Auftrag.
Domains für die Ticketsysteme werden über DeinServerHost betrieben. Dabei können technisch notwendige Domain-, DNS- und Verbindungsdaten verarbeitet werden. Weitere Informationen: https://deinserverhost.de/datenschutz
Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO für vertragsbezogene Tickets und Art. 6 Absatz 1 Buchstabe f DSGVO für allgemeinen Support, Dokumentation, Systemsicherheit und Missbrauchsprävention.
10. Discord und Discord-Bots
Wir nutzen Discord für Community-, Support- und Projektkommunikation. Wenn Sie unseren Discord-Server betreten oder Discord mit dem Ticketsystem verbinden, werden Daten auch durch Discord verarbeitet. Für Nutzer im Europäischen Wirtschaftsraum ist Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, zuständig. Weitere Informationen: https://discord.com/privacy
Bei der Verknüpfung können insbesondere Discord-Benutzer-ID, Benutzername, Server- und Rolleninformationen, Ticketzuordnung, Verknüpfungsstatus, Zeitstempel sowie Benachrichtigungsdaten verarbeitet werden. Das Subsystem „Timmy’s Ticket Info“ nutzt diese Daten, um Sie per Discord-Direktnachricht über neue Ticketnachrichten oder Statusänderungen zu informieren.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO, soweit die Funktion für einen von Ihnen genutzten Support- oder Vertragsprozess eingesetzt wird, und im Übrigen Art. 6 Absatz 1 Buchstabe f DSGVO. Die Verknüpfung ist freiwillig und kann aufgehoben werden. Die Nutzung von Discord kann Übermittlungen an Discord-Unternehmen oder Dienstleister außerhalb des Europäischen Wirtschaftsraums einschließen. Discord beschreibt die hierfür eingesetzten Garantien in seinen Datenschutzhinweisen.
11. Angebote, Verträge und Kundenprojekte
Zur Erstellung von Angeboten, zur Auftragsplanung und zur Durchführung individueller Leistungen verarbeiten wir Stamm-, Kontakt-, Unternehmens-, Kommunikations-, Projekt-, Datei-, Kalkulations-, Freigabe-, Abnahme-, Lizenz-, Zahlungs- und Rechnungsdaten. Bei B2B-Aufträgen können zusätzlich Daten von Ansprechpartnern, Beschäftigten, Partnern und Endkunden verarbeitet werden.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO. Soweit Daten von Ansprechpartnern eines Unternehmens oder anderen beteiligten Personen verarbeitet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Durchführung und Dokumentation der Geschäftsbeziehung.
Der Kunde darf uns personenbezogene Daten Dritter nur bereitstellen, wenn dies rechtmäßig ist und die betroffenen Personen erforderlichenfalls informiert wurden. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sollen nicht übermittelt werden, sofern ihre Verarbeitung nicht zuvor ausdrücklich abgestimmt und rechtlich abgesichert wurde.
12. KI-gestützte Unterstützung durch Logicc
Für einzelne unterstützende Arbeitsschritte setzen wir die Unternehmensplattform der Logicc GmbH, Kattrepelsbrücke 1, 20095 Hamburg, ein. Logicc kann insbesondere bei Kalkulationen, Strukturierungen, Textentwürfen, Zusammenfassungen und der Bearbeitung technischer oder organisatorischer Fragestellungen unterstützen.
Es werden nur die für den konkreten Zweck erforderlichen Informationen übermittelt. Daten werden soweit möglich reduziert, abstrahiert oder pseudonymisiert. Vollständige Kundenakten oder Projekte werden nicht routinemäßig übermittelt. Besondere Kategorien personenbezogener Daten sowie offensichtlich nicht erforderliche private Informationen werden nicht für KI-gestützte Vorgänge verwendet.
Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO, soweit die Unterstützung für die Vertragserfüllung erforderlich ist, und Art. 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in einer effizienten, konsistenten und qualitätsgesicherten Bearbeitung. Ergebnisse werden von uns geprüft; es erfolgen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Logicc beschreibt EU-Hosting, Verschlüsselung, Zero Data Retention bei angebundenen Modellanbietern und keine Verwendung von Kundendaten zum Modelltraining. Weitere Informationen: https://www.logicc.com/legal/datenschutzerklaerung und https://www.logicc.com/security
13. Shopify-Shop
13.1 Plattform und Verantwortlichkeiten
Unser Onlineshop wird mit Shopify betrieben. Anbieter für Händler im Europäischen Wirtschaftsraum ist Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Shopify verarbeitet Kundendaten teilweise als unser Auftragsverarbeiter und teilweise für eigene, von Shopify festgelegte Zwecke.
Shopify verarbeitet insbesondere Shop-, Geräte-, Verbindungs-, Cookie-, Warenkorb-, Checkout-, Konto-, Bestell-, Zahlungs-, Betrugspräventions-, Support- und Analysedaten. Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO für Shop- und Vertragsfunktionen, Art. 6 Absatz 1 Buchstabe f DSGVO für Sicherheit und Betrugsprävention sowie Art. 6 Absatz 1 Buchstabe a DSGVO für einwilligungsbedürftige Analysen oder Marketingfunktionen.
Weitere Informationen: https://www.shopify.com/legal/privacy und https://www.shopify.com/legal/privacy/consumers
13.2 Gastbestellung und Kundenkonto
Bestellungen sind als Gast oder über ein Kundenkonto möglich. Bei einer Gastbestellung werden die für Checkout, Zahlung, Bereitstellung und Abwicklung erforderlichen Daten verarbeitet. Bei Einrichtung eines Kundenkontos werden zusätzlich Login-, Konto-, Bestellhistorien- und Verwaltungsdaten verarbeitet. Das Konto kann auf Wunsch gelöscht werden, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13.3 Bestellungen und digitale Bereitstellung
Zur Bearbeitung von Bestellungen verarbeiten wir insbesondere Name, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, Telefonnummer soweit angegeben oder erforderlich, bestellte Produkte, Preise, Steuer- und Zahlungsstatus, Bestellnummer, Lizenz- und Bereitstellungsdaten. Digitale Produkte werden nach erfolgreicher Zahlung über die Shopify-Funktion „Digital Products“ beziehungsweise die von Shopify bereitgestellte Download-Infrastruktur per E-Mail oder Downloadzugang bereitgestellt. Hierfür werden insbesondere E-Mail-Adresse, Bestellzuordnung, Produkt- und Downloadstatus verarbeitet.
13.4 Zahlungsabwicklung
Im Checkout stehen die jeweils angezeigten Zahlungsmethoden zur Verfügung. Bei Auswahl einer Zahlungsart werden die für die Zahlung erforderlichen Daten an Shopify, Shopify Payments und/oder den ausgewählten Zahlungsdienst übermittelt. Dazu können Name, Rechnungsanschrift, E-Mail-Adresse, Betrag, Währung, Bestellnummer, Zahlungsstatus, Geräte- und Betrugspräventionsdaten sowie abhängig von der Zahlungsart Konto-, Karten- oder Authentifizierungsdaten gehören.
Wir erhalten regelmäßig nur die für die Zuordnung und Abwicklung erforderlichen Zahlungsinformationen und nicht zwingend vollständige Karten- oder Kontodaten. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO; Sicherheits- und Betrugsprüfungen können zusätzlich auf Art. 6 Absatz 1 Buchstabe f DSGVO oder rechtlichen Pflichten der Zahlungsdienstleister beruhen. Für die eigenverantwortliche Verarbeitung durch den ausgewählten Zahlungsdienst gelten dessen Datenschutzhinweise, die im Checkout zugänglich gemacht werden.
13.5 Shop-Analyse und 3D-Darstellung
Shopify stellt Funktionen zur technischen Shop-Analyse, Reichweitenmessung, Fehlererkennung und Darstellung von Produktmedien einschließlich 3D-Modellen bereit. Technisch notwendige Vorgänge erfolgen zur Bereitstellung und Sicherheit des Shops. Nicht notwendige Analyse- oder Trackingvorgänge erfolgen nur im Rahmen Ihrer Einwilligungsentscheidung. Eine erteilte Einwilligung kann über die Cookie-Einstellungen widerrufen werden.
13.6 Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse, Einwilligungs-, Anmelde-, Bestätigungs-, Versand- und Abmeldedaten sowie gegebenenfalls freiwillig angegebene Profildaten. Der Versand erfolgt über Shopify. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe a DSGVO. Soweit gesetzlich erforderlich, verwenden wir ein Bestätigungsverfahren, um die Anmeldung nachzuweisen. Sie können Ihre Einwilligung jederzeit über den Abmeldelink oder durch Nachricht an uns widerrufen.
13.7 Übermittlungen außerhalb des EWR
Shopify ist international tätig. Daten können daher innerhalb der Shopify-Unternehmensgruppe und an Unterauftragnehmer in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere Kanada und die USA, übermittelt werden. Shopify nennt hierfür unter anderem Angemessenheitsbeschlüsse, verbindliche interne Datenschutzvorschriften und Standardvertragsklauseln als Garantien. Weitere Einzelheiten finden Sie in den Datenschutzhinweisen und der Unterauftragnehmerliste von Shopify.
14. Versand physischer Waren und Direktversand
Für den Versand physischer Waren übermitteln wir die erforderlichen Empfänger- und Versanddaten an Deutsche Post AG beziehungsweise DHL und, wenn erforderlich, an beteiligte internationale Transport-, Post- oder Zollunternehmen. Dies können Name, Anschrift, Land, Sendungsnummer, Produkt- und Zolldaten sowie bei entsprechendem Versandservice E-Mail-Adresse und Telefonnummer sein.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO. Bei gesetzlich erforderlichen Zoll- oder Ausfuhrangaben gilt zusätzlich Art. 6 Absatz 1 Buchstabe c DSGVO. Erfolgt ein White-Label- oder Direktversand im Auftrag eines Geschäftskunden an dessen Endkunden, muss der Geschäftskunde die rechtmäßige Übermittlung der Empfängerdaten sicherstellen. Unsere Absender- oder Rücksendeadresse kann aus Versand- und Rückabwicklungsgründen auf dem Versandetikett erscheinen.
15. Rechnungsstellung und Buchhaltung
Für Angebote, Rechnungen, Zahlungskontrolle, Buchführung, steuerliche Dokumentation und gesetzliche Aufbewahrung nutzen wir Lexware Office der Haufe-Lexware GmbH & Co. KG. Dabei werden insbesondere Stamm-, Kontakt-, Vertrags-, Rechnungs-, Zahlungs-, Bank-, Steuer- und Belegdaten verarbeitet.
Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO zur Vertragsabwicklung und Art. 6 Absatz 1 Buchstabe c DSGVO zur Erfüllung handels- und steuerrechtlicher Pflichten. Weitere Informationen: https://www.lexware.de/datenschutz-datensicherheit/
16. Kundendateien und Projektspeicherung
Von Kunden bereitgestellte Dateien und im Projekt entstehende Arbeitsstände werden auf unseren Arbeitsgeräten, in projektbezogenen Systemen und in der bei STRATO betriebenen Cloud- oder Serverinfrastruktur gespeichert. Soweit für die Leistung erforderlich, können berechtigte Partner oder Unterauftragnehmer Zugriff erhalten. Der Zugriff wird auf das erforderliche Maß beschränkt und der Kunde wird entsprechend den vertraglichen Vereinbarungen informiert.
Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO. Für Sicherung, Zugriffskontrolle, Nachweis und Schutz vor Datenverlust gilt ergänzend Art. 6 Absatz 1 Buchstabe f DSGVO.
17. Unterauftragnehmer und Empfänger
Wir übermitteln personenbezogene Daten nur, wenn dies rechtlich zulässig und für den jeweiligen Zweck erforderlich ist. Empfänger können insbesondere Hosting-, IT-, Wartungs-, Sicherheits-, Shop-, Zahlungs-, Versand-, Buchhaltungs-, Kommunikations- und spezialisierte Projektpartner sowie Behörden, Gerichte, Rechts- oder Steuerberater sein.
Soweit ein Dienstleister personenbezogene Daten ausschließlich nach unserer Weisung verarbeitet, schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Erhält ein Partner im Rahmen eines Projekts Zugriff auf Kundendaten, wird der Kunde vorab entsprechend der vertraglichen Vereinbarung informiert. Eigene Verantwortlichkeiten eines Empfängers bleiben unberührt.
18. Externe Links und soziale Netzwerke
Unsere Seiten können Links zu externen Websites, sozialen Netzwerken, Discord, Partnern oder Verkaufsplattformen enthalten. Beim bloßen Anzeigen eines gewöhnlichen Links werden grundsätzlich noch keine Daten an das verlinkte Angebot übertragen. Erst beim Aufruf verarbeitet der jeweilige Anbieter Daten in eigener Verantwortung. Für diese Verarbeitung gelten dessen Datenschutzhinweise.
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck, die Vertragsdurchführung, die Durchsetzung oder Abwehr von Ansprüchen oder gesetzliche Pflichten erforderlich ist. Danach werden die Daten gelöscht oder anonymisiert, sofern keine weitere Rechtsgrundlage besteht.
Insbesondere gelten folgende Grundsätze:
- Anfragen ohne anschließenden Vertrag werden regelmäßig gelöscht, wenn sie abschließend bearbeitet sind und keine Nachweis- oder Rechtsverteidigungsinteressen mehr bestehen;
- Vertrags- und Projektdaten können bis zum Ablauf der regelmäßigen gesetzlichen Verjährungsfristen gespeichert werden, soweit sie nicht länger aufbewahrungspflichtig sind;
- Buchungsbelege sind grundsätzlich acht Jahre, Handels- und Geschäftsbriefe grundsätzlich sechs Jahre und bestimmte Bücher, Aufzeichnungen sowie Abschlüsse grundsätzlich zehn Jahre aufzubewahren;
- Einwilligungsnachweise werden solange gespeichert, wie dies zum Nachweis der rechtmäßigen Verarbeitung erforderlich ist;
- Kundenkonten, Tickets, Discord-Verknüpfungen und Projektdateien werden gelöscht oder anonymisiert, wenn der Zweck entfällt und keine vertraglichen, gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen.
20. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff und unzulässige Offenlegung zu schützen. Dazu gehören je nach System insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, Berechtigungskonzepte, Datensicherungen, Protokollierung, Aktualisierungen und eine Beschränkung der Datenweitergabe auf das notwendige Maß.
Eine Übertragung von Daten über das Internet kann trotz angemessener Schutzmaßnahmen Sicherheitsrisiken aufweisen. Bitte übermitteln Sie besonders sensible oder vertrauliche Daten nur über zuvor abgestimmte Übertragungswege.
21. Keine ausschließlich automatisierte Entscheidung
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automatisierte Sicherheits-, Betrugs- oder Risikoprüfungen eingesetzter Plattformen können einzelne Vorgänge unterstützen; soweit ein Drittanbieter hierbei eigenverantwortlich handelt, gelten ergänzend dessen Datenschutzhinweise.
22. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO;
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO;
- Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO;
- Widerspruch gegen eine Verarbeitung nach Art. 21 DSGVO;
- Widerruf einer Einwilligung nach Art. 7 Absatz 3 DSGVO mit Wirkung für die Zukunft;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung Ihrer Rechte können Sie sich an die in Abschnitt 1 genannten Kontaktdaten wenden. Wir können erforderlichenfalls Informationen zur Bestätigung Ihrer Identität anfordern. Rechte können eingeschränkt sein, wenn gesetzliche Aufbewahrungspflichten, Rechte Dritter oder andere gesetzliche Ausnahmen entgegenstehen.
23. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Absatz 1 Buchstabe e oder f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen.
24. Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist insbesondere:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://www.lfd.niedersachsen.de/
25. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung, eingesetzte Dienste oder die rechtlichen Anforderungen ändern. Es gilt die auf unseren Onlineangeboten veröffentlichte aktuelle Fassung. Wesentliche Änderungen werden in geeigneter Weise kenntlich gemacht. Soweit eine Verarbeitung auf einer Einwilligung beruht, wird eine erforderliche neue Einwilligung nicht durch eine bloße Änderung dieser Datenschutzerklärung ersetzt.
