2.1. Umfang der Verarbeitung personenbezogener Daten
Wenn Sie als Kunde oder Interessent mit uns in Kontakt treten, erheben wir personenbezogene Daten. Dies geschieht, wenn Sie sich für unsere Produkte interessieren, für unsere Checklisten oder Newsletter registrieren, sich per E-Mail oder Telefon an uns wenden oder wenn Sie im Rahmen bestehender Geschäftsbeziehungen unsere Produkte und Dienstleistungen nutzen. In diesen Zusammenhängen verarbeiten wir personenbezogene Daten, Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer. Zusätzlich verarbeiten wir Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie) und Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie) unserer Kunden, Interessenten und Geschäftspartner zur Erbringung vertraglicher Leistungen und zwecks Service und Kundenpflege. Zusätzlich verarbeiten wir folgende personenbezogene Daten zu Zwecken des Marketings und der Werbung: ...
2.2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Basiert eine Verarbeitung personenbezogener Daten auf der Einwilligung der betroffenen Person, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage. Werden personenbezogene Daten verarbeitet, um einen Vertrag mit der betroffenen Person zu erfüllen, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Verarbeiten wir personenbezogene Daten, um eine rechtliche Verpflichtung zu erfüllen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Machen lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Verarbeiten wir Daten zur Wahrung des berechtigten Interesses unseres Unternehmens oder eines Dritten und sind die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht gewichtiger, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.3. Zusammenarbeit mit Auftragsverarbeitern und Dritten
Falls wir im Rahmen unserer Verarbeitung anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) Daten offenbaren, sie an diese übermitteln oder ihnen Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z. B. eine zur Vertragserfüllung erforderliche Übermittlung an Zahlungsdienstleister gemäß Art. 6 Abs. 1 lit. b DSGVO), einer Einwilligung, einer rechtliche Verpflichtung oder auf Grundlage unserer berechtigten Interessen (z. B. beim Einsatz von Beauftragten, Webhostern). Falls wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
2.4. Übermittlungen in Drittländer
Falls wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Basis einer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Basis unserer berechtigten Interessen geschieht. Daten verarbeiten wir unter dem Vorbehalt gesetzlicher oder vertraglicher Erlaubnisse nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO vorliegen: Daten werden also nur verarbeitet, wenn z. B. besondere Garantien vorliegen, wie etwa offizielle Anerkennung eines der EU entsprechenden Datenschutzniveaus (z. B. „Privacy Shield“) oder Beachtung offiziell anerkannter vertraglicher Verpflichtungen (sogenannte Standardvertragsklauseln).
2.5. Datenlöschung und Speicherdauer
Sobald der Zweck der Speicherung entfällt, werden personenbezogene Daten einer betroffenen Person gelöscht oder ihre Verarbeitung eingeschränkt („gesperrt“). Erfordern europäische oder nationale Verordnungen, Gesetze oder sonstige Vorschriften, denen wir unterliegen, eine längere Aufbewahrung, werden die personenbezogenen Daten diesen Rechtsvorschriften entsprechend länger gespeichert als es der ursprüngliche Zweck vorsah.
2.6. Datenlöschung bei Widerruf
Alle Daten, die bis zum Widerruf erfasst wurden, werden umgehend gelöscht – außer eine gesetzliche Vorschrift erfordert die Aufbewahrung.