Datenschutz
Im Folgenden erklären wir Ihnen, wie wir mit Ihren personenbezogenen Daten umgehen. Personenbezogene Daten sind Informationen, die Ihrer Person direkt oder mittelbar zuzuordnen sind bzw. zugeordnet werden können, wie zum Beispiel Ihr Name oder Ihre E-Mail-Adresse.
1. Geltungsbereich
Diese Datenschutzerklärung gilt für alle Webseiten, die unter der Domain resavio.com veröffentlicht sind, ausgenommen sind die Bereiche resavio.com/booking/* und resavio.com/guest-app/*, wobei * ein beliebiger Pfad sein kann. Für die Datenverarbeitung auf den Seiten der beiden zuvor genannten Unterbereiche sind unsere Kunden verantwortlich, die unser Online-Buchungssystem bzw. unsere Softwarelösungen nutzen. Die maßgebliche Datenschutzerklärung des Kunden ist dort jeweils verlinkt.
Diese Datenschutzerklärung gilt zudem für die unter Punkt 9 genannten Social Media Profile der nachfolgend bezeichneten Verantwortlichen Stelle.
2. Verantwortliche Stelle
Verantwortlich im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung („DSGVO“), ist:
Lehnen Websolutions GmbH & Co. KG
Am Dürener Weg 82
52355 Düren
Erreichbar unter:
Tel.: +49 (0) 2423 - 930 90 40
E-Mail: Kontaktformular oder fniokontakt@moc.oivaser
3. Allgemeines zur Datenverarbeitung
a. Umfang der Verarbeitung
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur soweit dies notwendig und gesetzlich gestattet ist.
b. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Bei der Verarbeitung personenbezogener Daten
- auf Grundlage einer Einwilligung des Betroffenen ist Art. 6 Abs. 1 lit. a ggf. i.V.m. Art. 49 Abs. 1 lit. a DSGVO Rechtsgrundlage;
- die zur Erfüllung eines Vertrages mit der betroffenen Person dient, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage;
- die zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich sind, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage;
- die zur Erfüllung einer uns obliegenden rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage;
- die wegen lebenswichtiger Interessen der betroffenen Person oder anderer natürlicher Personen erforderlich sind, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage;
- die zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich sind und den Interessen, Grundrechten und Grundfreiheiten des Betroffenen überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
c. Datenlöschung und Speicherdauer
Grundsätzlich löschen oder sperren wir personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt. Sind wir gesetzlich dazu verpflichtet, Daten aufzubewahren, erfolgt eine Sperrung oder Löschung erst nach Ablauf der gesetzlichen Aufbewahrungspflicht, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten besteht.
d. Empfänger der erhobenen Daten
Empfänger der über die Internetseite erhobenen Daten ist der genannte Verantwortliche. Darüber hinaus haben ggf. Auftragsverarbeiter Zugriff auf die über die Internetseite erhobenen Daten. Die Einhaltung der gesetzlichen Regelungen ist insoweit jedoch durch Auftragsverarbeitungsverträge, die wir mit unseren Auftragsverarbeitern schließen, gewährleistet. Eine Datenübermittlung in Drittländer erfolgt nur, soweit wir Sie nachfolgend darüber informieren.
e. Profiling
Wir betreiben keinerlei Profiling oder automatisierte Entscheidungsfindungen über unseren Internetauftritt.
4. Bereitstellung der Webseite und Erstellung von Logfiles
a. Externes Hosting
Diese Website wird bei einem externen Dienstleister gehostet (im Weiteren „Hoster“). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen. Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen. Wir setzen folgenden Hoster ein: HostEurope GmbH, Hansestr. 111, 51149 Köln.
b. Logfiles
Beim Aufrufen unserer Website/Applikation werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website/Applikation gesendet und temporär in einem sogenannten Logfile gespeichert. Hierauf haben wir keinen Einfluss. Folgende Informationen werden dabei auch ohne Ihr Zutun erfasst und bis zur automatisierten Löschung bzw. Verfremdung gespeichert:
- die IP-Adresse des anfragenden internetfähigen Gerätes,
- das Datum und die Uhrzeit des Zugriffs,
- der Name und die URL der abgerufenen Datei,
- die Website/Applikation, von der aus der Zugriff erfolgte (Referrer-URL),
- der von Ihnen verwendete Browser und ggfs. das Betriebssystem Ihres internetfähigen Rechners sowie der Name Ihres Access-Providers,
- das genutzte Endgerät (z. B. Desktop oder Smartphone),
- die Sprache des von Ihnen verwendeten Browsers.
Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Artikel 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den nachfolgend aufgelisteten Zwecken der Datenerhebung. An dieser Stelle möchten wir darauf hinweisen, dass uns aus den erhobenen Daten keine unmittelbaren Rückschlüsse auf Ihre Identität möglich sind und durch uns auch nicht gezogen werden.
Die IP-Adresse Ihres Endgerätes sowie die weiteren oben aufgelisteten Daten werden durch uns für folgende Zwecke genutzt:
- Gewährleistung eines reibungslosen Verbindungsaufbaus,
- Gewährleistung einer komfortablen Nutzung unserer Website/Applikation,
- Auswertung der Systemsicherheit und -stabilität.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Im Fall der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies spätestens nach 60 Tagen der Fall. Eine darüber hinaus gehende Speicherung erfolgt nicht.
5. Kontaktformulare
Bei Fragen oder für Anliegen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über auf der Website bereitgestellte Formulare oder unsere oben genannte Kontakt-E-Mail-Adresse Kontakt aufzunehmen. Bei unserem Kontaktformular ist die Angabe eines Namens und einer E-Mail-Adresse erforderlich, damit wir wissen, von wem die Anfrage stammt und wir diese schnell beantworten können. Weitere Angaben (wie eine Telefonnummer) können freiwillig getätigt werden. Im Bewerbungsformular können zusätzlich das LinkedIn- oder XING-Profil sowie eine Gehaltsvorstellung angegeben werden. Diese Angaben sind ebenfalls optional.
Die Verarbeitung der in das Kontaktformular eingegebenen oder an unsere Kontakt-E-Mail-Adresse übermittelten Daten erfolgt auf der Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Durch Bereitstellung des Kontaktformulars und einer Kontakt-E-Mail-Adresse möchten wir Ihnen eine unkomplizierte Kontaktaufnahme ermöglichen. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Die bei der Kontaktaufnahme von uns erhobenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage gelöscht.
6. Registrierung („Kostenlos testen“) und Log-in
Wenn Sie sich registrieren, um unsere Dienstleistungen zu nutzen bzw. im Rahmen der angebotenen Testphase auszuprobieren, benötigen wir den Namen der Unterkunft und deren Adresse, die Website, auf die unser Buchungstool eingebunden werden soll, sowie einen Ansprechpartner mit vollständigem Namen und E-Mail-Adresse zwecks Einrichtung unseres Systems, eines Kundenkontos und Übersendung der Zugangsdaten. Zusätzlich können Sie eine Telefonnummer angeben, unter der wir Sie bei Rückfragen erreichen können. Für den im Anschluss an die Registrierung vorzunehmenden Log-in werden Ihre E-Mail-Adresse und ein Passwort benötigt. Sollten Sie sich dazu entscheiden einen kostenpflichtigen Vertrag abzuschließen und unsere Rechnungen per SEPA-Lastschrift zu begleichen, verarbeiten wir außerdem Ihre Bankverbindungsdaten (Kontoinhaber, IBAN und BIC).
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Dient die Registrierung sowie Log-in der Erfüllung eines Vertrages oder der Durchführung vorvertraglicher Maßnahmen, so ist die Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. b DSGVO.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn Sie die Löschung Ihres Kundenkontos veranlassen. Allerdings kann auch darüber hinaus eine Erforderlichkeit der weiteren Speicherung bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Die Daten werden in diesem Fall gelöscht, wenn sämtliche vertraglichen und gesetzlichen Aufbewahrungsfristen abgelaufen sind.
7. Demoversion unseres Online-Buchungssystems
Teil unserer Internetpräsenz ist auch eine Beispiel-Version unseres Online-Buchungsystems, über die Test-Buchungen durchgeführt werden können. Während des Test-Buchungsprozesses erhebt und verarbeitet unser System die zur Durchführung einer Reservierung notwendigen Daten, insbesondere einen Namen, eine Telefonnummer, eine E-Mail-Adresse, ggf. eine Adresse sowie das Datum der An- und Abreise und die gebuchten Übernachtungs- und Zusatzleistungen. Es steht Ihnen frei bei Ihrer Eingabe fiktive Daten und Pseudonyme anstelle realer Daten zu verwenden. Bei Abschluss der Test-Buchung werden die angegebenen Kontaktdaten sowie die zugehörigen Buchungsdaten auf unseren Webservern im Internet gespeichert. Die Test-Buchung dient der einfachen Demonstration der Funktionsweise des von uns angebotenen Online-Buchungssystems, an der wir ein berechtigtes Interesse haben (Art. 6 Abs. 1 lit. f DSGVO). Die bei der Test-Buchung erhobenen personenbezogenen Daten werden von uns nicht verwertet und eine Woche nach dem im Buchungsprozess gewählten Abreisedatum automatisch wieder gelöscht.
8. Cookies
Cookies sind Text-Dateien, die auf dem Endgerät eines Webseiten-Besuchers gespeichert und auch wieder ausgelesen werden können. Es gibt temporäre Cookies, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt, wie auch permanente Cookies, die auch nach dem Schließen des Browsers gespeichert bleiben. Wir setzen auf unserer Seite sowohl temporäre als auch permanente Cookies ein. Der Einsatz von Cookies hilft uns dabei Funktionen und Prozesse, wie z.B. einen mehrstufigen Buchungsprozess, technisch überhaupt erst möglich zu machen, die Nutzung unseres Angebots für Sie angenehmer zu gestalten sowie die Nutzung unserer Website statistisch zu erfassen und zum Zwecke der Optimierung auszuwerten. Cookies können durch uns („First-Party-Cookie“), aber auch von Drittanbietern („Third-Party-Cookie“) gesetzt werden. Bitte beachten Sie, dass einzelne Funktionen unserer Website möglicherweise nicht funktionieren, wenn Sie die Verwendung von Cookies deaktiviert haben.
Beim Besuch unserer Website können Sie bestimmen, welche Cookies wir auf Ihrem Gerät speichern.
Wir setzen folgende Cookies ein:
a. Technisch notwendige Cookies
aa. Cookie Consent Tool
Um Cookies datenschutzkonform verwalten zu können, nutzen wir unsere eigene Cookie-Consent-Lösung. Bei Besuch unserer Internetseite wird ein essentielles Cookie („resavio_cookie_consent“) im Browser des Nutzers gespeichert, in dem die erteilten Einwilligungen oder der Widerruf der Einwilligung gespeichert werden.
Das entsprechende Cookie-Banner informiert Sie beim ersten Besuch unseres Internetauftritts über die Verwendung von Cookies und bittet um die Einwilligung zur Nutzung von Cookies. Bis zur Erteilung Ihrer Einwilligung erfolgt eine automatische Blockierung aller nicht technisch notwendigen Cookies, die wir auf unserem Webauftritt verwenden. Sie haben über das Cookie-Banner die Möglichkeit, unerwünschte Cookies abzulehnen und dennoch die Website weiterzuverwenden.
Erteilen Sie über das Cookie-Banner Ihre Einwilligung, werden folgende Daten automatisch protokolliert:
- Datum und Uhrzeit der Einwilligung
- Domain und Pfad der Website
- UID (per Zufall generierte ID)
- Der Einwilligungsstatus des Endnutzers, der als Nachweis der Zustimmung dient.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 des Gesetzes zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei Telemedien („TTDSG“). Das Cookie ist notwendig, um die gesetzlichen Vorgaben des Datenschutzrechts einzuhalten. Darin liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten. Dieses Cookie hat eine Speicherdauer von einem Jahr.
bb. Session Cookie
Wir nutzen unser eigenes Session-Cookie „resavio_session“, welches einen Session-ID (zufällig generierter Session-Identifier) enthält, der verwendet wird, um Ihre eindeutige Sitzung auf der Website zu identifizieren. Dadurch wird gewährleistet, dass alle Funktionen der Webseite vollständig angezeigt werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG. Das Cookie ist technisch notwendig, um Ihnen die Webseite auszuliefern. Darin liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten. Dieses Cookie wird beim Schließen des Browsers gelöscht.
cc. Sicherheits-Cookie
Wir nutzen unser eigenes Sicherheits-Cookie „XSRF-TOKEN“ zur Verhinderung von Cross-Site-Request-Forgery (CSRF). Das Cookie enthält einen zufällig generierten Sicherheitstoken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG. Das Cookie ist technisch notwendig, um einen gewissen Sicherheitsstandard gewährleisten zu können. Darin liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten. Dieses Cookie hat eine Lebensdauer von ca. 1 Stunde.
dd. Authentifizierungs-Cookies
Wir nutzen unsere Authentifizierungs-Cookies „remember_users_*“, „verify_users_*“ und „password_hash_users_*“ (wobei * durch eine zufällige Folge von Zahlen und Buchstaben ersetzt wird). Dabei handelt es sich um Cookies, die für die Authentifizierung (Log-in) auf unserer Webseite verwendet werden. Das Cookie „remember_users_*“ wird nur gespeichert, wenn Sie während des Log-ins den Haken bei „Angemeldet bleiben“ setzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG. Die Cookies sind technisch notwendig, um eine bequeme und sichere Authentifizierung für den Nutzer gewährleisten zu können. Darin liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten. Die Cookies haben eine unbegrenzte Lebensdauer.
b. Technisch nicht notwendige Cookies
Wir setzen folgende technisch nicht notwendigen Cookies ein:
aa. Statistik Cookie
Wir nutzen ein eigenes Statistik Cookie „resavio_referer“. Dieses Cookie speichert Informationen über die Herkunft eines Webseitenbesuchers, also die Website von der der Besucher auf unsere Seite gelangt ist (Referer). Rechtsgrundlage ist Ihre über unser Cookie-Banner erteilte Einwilligung im Sinne des Art. 6 Abs. 1 lit. a i.V.m. Art. 49 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Ihre Einwilligung können Sie jederzeit widerrufen. Das Cookie hat eine Lebensdauer von 30 Tagen.
Cookie-Einwilligung widerrufen
9. Social Media Profile
Wir unterhalten verschiedene Onlinepräsenzen in sozialen Netzwerken, um dort unter anderem mit Interessentinnen und Interessenten zu kommunizieren und über unsere Produkte und Dienstleistungen zu informieren:
- Facebook Fanpage, einem Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland („Facecook“)
- Twitter Profil der Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland („Twitter”)
- LinkedIn Unternehmensseite der LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland („LinkedIn“)
- YouTube Profil der YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94006, USA („Youtube”)
Im Rahmen des Betriebs unserer Onlinepräsenzen in sozialen Netzwerken besteht die Möglichkeit, dass wir auf Informationen wie Statistiken zur Nutzung unserer Onlinepräsenzen zugreifen können, die vom Betreiber des sozialen Netzwerks bereitgestellt werden. Diese Statistiken sind aggregiert und können insbesondere demografische Informationen (z.B. Alter, Geschlecht, Region, Land), beschäftigungsbezogene Informationen (z.B. Job, Funktion, Branche, Berufserfahrung, Unternehmensgröße) sowie Daten zur Interaktion mit unserer Onlinepräsenz (z.B. Likes, Teilen, Abonnement, Anschauen von Bildern und Videos) und den darüber verbreiteten Beiträgen und Inhalten enthalten. Diese können auch Auskunft über die Interessen der Nutzerinnen und Nutzer geben und welche Inhalte und Themen für diese besonders relevant sind. Diese Informationen können von uns auch dazu verwendet werden, die Gestaltung und unsere Aktivitäten und Inhalte auf den Onlinepräsenzen anzupassen und für unser Publikum zu optimieren. Die Erhebung und Verwendung dieser Statistiken unterliegt einer gemeinsamen Verantwortlichkeit mit dem Betreiber des sozialen Netzwerks.
Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, um mit unseren Kundinnen und Kunden in Kontakt zu bleiben und sie zu informieren sowie zur Durchführung vorvertraglicher Maßnahmen mit Interessentinnen und Interessenten, sowie 6 Abs. 1 lit. f DSGVO beruhend auf unserem berechtigten Interesse an einer effektiven Information und Kommunikation mit den Nutzerinnen und Nutzern.
Auf Daten, die durch das soziale Netzwerk dabei in eigener Verantwortung nach den Nutzungsbedingungen verarbeitet werden, haben wir keinen Einfluss. Wir weisen aber darauf hin, dass beim Besuch der Onlinepräsenz Daten zu Ihrem Nutzungsverhalten an den Betreiber des sozialen Netzwerks übertragen werden können. Die Betreiber des sozialen Netzwerks verarbeiten die vorgenannten Informationen gegebenenfalls, um detailliertere Statistiken zu erstellen und für eigene Markforschungs- und Werbezwecke, auf die wir keinen Einfluss haben. Zu diesem Zweck werden Cookies und andere Identifier auf den Rechnern der betroffenen Personen gespeichert. Auf Basis dieser Nutzungsprofile werden dann z. B. Werbeanzeigen innerhalb des sozialen Netzwerks aber auch auf Websites Dritter geschaltet. Nähere Informationen hierzu finden Sie in den Datenschutzhinweisen der sozialen Netzwerke:
Soweit wir beim Betrieb der Onlinepräsenz in den sozialen Netzwerken Ihre personenbezogenen Daten erhalten, stehen Ihnen dazu die in dieser Datenschutzerklärung genannten Rechte zu. Wenn Sie darüber hinaus Ihre Rechte gegenüber dem Betreiber des sozialen Netzwerks geltend machen wollen, können Sie sich hierfür am einfachsten direkt an diesen wenden. Der Betreiber kennt sowohl die Details zum technischen Betrieb der Plattform und die damit verbundene Datenverarbeitung als auch die konkreten Zwecke der Datenverarbeitung und kann auf Anfrage hin entsprechende Maßnahmen umsetzen, wenn Sie von Ihren Rechten Gebrauch machen. Gern unterstützen wir Sie bei der Geltendmachung Ihrer Rechte, soweit es uns möglich ist, und leiten Ihre Anfragen an den Betreiber des sozialen Netzwerks weiter.
10. Datenübermittlung in Drittländer
Wie in dieser Datenschutzerklärung erläutert setzen wir Dienste ein, deren Anbieter teilweise in sogenannten Drittländern (wie den USA) sitzen, also Ländern, deren Datenschutzniveau nicht dem der Europäischen Union entspricht. Soweit dies der Fall ist und die Europäische Kommission für diese Länder keinen Angemessenheitsbeschluss (Art. 45 DSGVO) erlassen hat, haben wir entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau für etwaige Datenübertragungen zu gewährleisten. Hierzu zählen u.a. die Standardvertragsklauseln der Europäischen Union oder verbindliche interne Datenschutzvorschriften.
Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere Ihre ausdrückliche Einwilligung oder die Erforderlichkeit der Übermittlung zur Vertragserfüllung.
Sofern eine Drittstaatenübermittlung vorgesehen ist und kein Angemessenheitsbeschluss oder geeignete Garantien vorliegen, ist es möglich und besteht das Risiko, dass Behörden im jeweiligen Drittland (z.B. Geheimdienste) Zugriff auf die übermittelten Daten erlangen können, um diese zu erfassen und zu analysieren, und dass eine Durchsetzbarkeit Ihrer Betroffenenrechte nicht gewährleistet werden kann. Bei Einholung Ihrer Einwilligung über das Einwilligungsbanner werden Sie hierüber ebenfalls informiert.
11. Ihre Rechte als Betroffener
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte zu:
Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten einschließlich eventueller Empfänger und der geplanten Speicherdauer, Art. 15 DSGVO.
Recht auf Berichtigung, sollten unrichtige Daten von Ihnen verarbeitet werden, Art. 16 DSGVO. Sofern die gesetzlichen Voraussetzungen hierzu vorliegen, stehen Ihnen folgende weitere Rechte zu:
- Recht auf Löschung, Art. 17 DSGVO
- Recht auf eingeschränkte Verarbeitung, Art. 18 DSGVO
- Recht auf Unterrichtung, Art. 19 DSGVO
- Recht auf Datenübertragbarkeit, Art. 20 DSGVO
- Recht auf Widerspruch, Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung, Art. 7 Abs. 3 S. 1 DSGVO
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie gemäß Art. 77 Abs. 1 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren.
Widerspruchsrecht, Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO. Die zuständige Aufsichtsbehörde in NRW ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de
12. Datensicherheit
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren. Ob eine einzelne Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Stand: März 2023