Datenschutzerklärung
Der Schutz Ihrer Privatsphäre bei der Nutzung unserer Website ist uns besonders wichtig. Im Folgenden informieren wir Sie deshalb über die Erhebung anonymer und personenbezogener Daten.
1. Anbieter / Verantwortlicher i.S.d. Datenschutzes
Diese Webseite ist ein Service der Firma
Arrabiata Solutions GmbH
Seidlstraße 25
80335 München
Telefon: +49 (0)89 72989689-0
Telefax: +49 (0)89 72989689-19
E-Mail: info(at)arrabiata.de
Vertreten durch die Geschäftsführer Tobias Hauser und Andreas Pietsch
eingetragen im Handelsregister des Amtsgerichts München unter HRB 159128
2. Datenschutzbeauftragter
ecolaw.de Gesellschaft für Datensicherheit & Datenschutz mbH
vertreten durch den Geschäftsführer, Herrn Florian König
Roseggerstraße 1, D-38440 Wolfsburg
Tel. +49 (0)5361 27 29 293
Fax +49 (0)5361 27 29 296
Datenschutz (a) ecolaw.de
www.ecolaw.de
eingetragen im Handelsregister des Amtsgerichts Braunschweig unter HRB 203444
3. Zuständige Aufsichtsbehörde
Landesamt für Datenschutzaufsicht
Promenade 27, 91522 Ansbach
Tel.: 0981/53-1300
Fax: 0981/53-981300
E-Mail: poststelle(at)lda.bayern.de
4. Grundsätzliches
Ihre personenbezogenen Daten (z.B. Anrede, Name, Anschrift, E-Mail-Adresse, Telefonnummer, Bankverbindung) werden unter Beachtung der einschlägigen gesetzlichen datenschutzrechtlichen Vorschriften, insbesondere der VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (der Datenschutzgrundverordnung – DSGVO), des Bundesdatenschutzgesetzes (BDSG) und anderer datenbezogener Gesetze [z.B. das Telemediengesetz (TMG)] von uns gespeichert und verarbeitet.
Nach der DSGVO und anderen Vorschriften ist die Datenverarbeitung und -nutzung nur dann zulässig, wenn die DSGVO oder eine andere Rechtsvorschrift dies ausdrücklich erlaubt oder wenn der Betroffene einwilligt (Verbot mit Erlaubnisvorbehalt). Nach diesen gesetzlichen Grundlagen ist die Datenverarbeitung und -nutzung insbesondere nur dann zulässig, wenn
- die betroffene Person ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben hat;
- die Verarbeitung für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen;
- die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt;
- die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
- die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
Dementsprechend nutzen und verarbeiten wir Ihre persönlichen Daten nur im zulässigen Rahmen der Vertragsabwicklung oder wenn Sie informiert eingewilligt haben.
Wir geben Ihre personenbezogenen Daten einschließlich Ihrer Anschrift und Ihrer E-Mail-Adresse grundsätzlich nicht an Dritte weiter. Ausgenommen hiervon sind unsere Dienstleistungspartner, die zur Abwicklung des Vertragsverhältnisses die Übermittlung von Daten benötigen oder wenn wir ausdrücklich darauf hingewiesen haben. In diesen Fällen beschränkt sich der Umfang der übermittelten Daten jedoch stets nur auf das erforderliche Minimum.
5. Anonyme Datenerhebung
Sie können unsere Webseite grundsätzlich besuchen, ohne uns mitzuteilen, wer Sie sind. Wir erfahren nur
- den Namen Ihres Internet Service Providers
- die Website, von der aus Sie uns besuchen (Referrer URL)
- die Seiten unsere Webseite, die Sie besuchen
- Datum und Uhrzeit des Abrufs sowie die übertragene Datenmengen
- Meldung über erfolgreichen Abruf
- Browsertyp und Version des anfragenden Rechners/ Endgerätes
- das Betriebssystem des anfragenden Rechners/ Endgeräte
- die IP-Adressen des anfragenden Rechners/ Endgerätes
Eine Auswertung dieser Informationen findet lediglich zu statistischen Zwecken statt. Als einzelner Nutzer bleiben Sie hierbei grundsätzlich anonym, eine Zusammenführung mit Ihren persönlichen Daten findet selbstverständlich nicht statt, es sei denn, Sie haben hierzu ausdrücklich eingewilligt oder es kommt einer der nachfolgend aufgeführten Fälle zur Anwendung.
6. Erhebung personenbezogener Daten beim Besuch unserer Website und bei Nutzung unserer Dienste allgemein
Personenbezogene Daten werden von uns grundsätzlich nur dann erhoben, wenn Sie uns diese freiwillig und von sich aus mitteilen. Dies kann beispielsweise bei einem Angebot oder zur Durchführung eines Vertrages, einer Umfrage oder bei der Registrierung für Dienste erfolgen, bei denen eine Anmeldung mit personenbezogenen Daten erforderlich sein sollte (so z.B. für die Erstellung eines Angebotes, Durchführung eines Vertrags, o.ä.). In solchen Fällen erheben wir grundsätzlich nur die Daten, zu denen wir gesetzlich ermächtigt sind und die für die Erfüllung der von Ihnen erwünschten Dienste zwingend erforderlich sind (dies wären bspw. bei Angebotserstellung i.d.R. Ihr Name, Ihre Anschrift, Ihre Telefonnummer und Ihre E-Mail-Adresse, bei der Anmeldung zum Newsletter beispielsweise nur Ihre E-Mail-Adresse). Wenn wir personenbezogene Daten von Ihnen erheben (bspw. über ein Kontaktformular), dann müssen Sie stets nur die erforderlichen Daten angeben. Die jeweils zwingend erforderlichen Datenfelder sind dabei mit einem „Sternchen“ gekennzeichnet. Alle zusätzlich von Ihnen angegebenen Daten sind rein freiwillig und müssen von Ihnen nicht preisgegeben werden. Wenn Sie diese dennoch angeben, dann erteilen Sie uns mit Ihrer Preisgabe Ihre Einwilligung, dass wir auch diese Daten von Ihnen zu dem jeweils angegeben Zweck speichern und verarbeiten dürfen; teilweise erbitten wir auch Ihre ausdrückliche Einwilligung für datenschutzrechtliche Zwecke, die eine ausdrückliche Einwilligung erfordern, die Sie natürlich freiwillig erteilen können, an keine weiteren Voraussetzungen gebunden ist und jederzeit für die Zukunft widerrufen werden kann.
Zur höchst möglichen Sicherheit Ihrer Daten, werden diese per SSL/TLS-Verschlüsselung in verschlüsselter Form übertragen. Dies soll einen Missbrauch der Daten durch Dritte verhindern. Ihre Daten werden bei uns nur auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Eine Übertragung in Drittstaaten findet grundsätzlich nicht statt, es sei denn, wir sind dazu aufgrund einer gesetzlichen Vorschrift berechtigt und/oder verpflichtet oder Sie haben hierzu ausdrücklich vorher eingewilligt. Diese Fälle sind aber dann auch jeweils deutlich gekennzeichnet.
7. Datenverarbeitung zur Vertragserfüllung
(7.1) Verarbeitungszweck
Im Rahmen bspw. eines Vertragsverhältnisses oder vorvertraglicher Maßnahmen mit uns stellen Sie uns Ihre personenbezogenen Daten zur Verfügung. Die in diesem Zusammenhang mit einem „Sternchen“ gekennzeichneten Pflichtangaben sind personenbezogene Daten, die für einen Vertragsabschluss mit uns erforderlich sind. Natürlich sind Sie zur Bereitstellung Ihrer personenbezogenen Daten nicht verpflichtet. Allerdings können wir ohne Ihre Mitteilung der jeweils erforderlichen Daten (im Falle einer Beauftragung bspw. Ihren Namen und Anschrift) den von Ihnen gewünschten Dienst (z.B. die Vertragserfüllung) nicht erbringen. Bei einigen Bezahlverfahren benötigen wir die erforderlichen Bezahldaten, um sie an einen von uns beauftragten Bezahldienstleister weiterzugeben. Die Verarbeitung Ihrer im Bestellprozess eingegebenen Daten erfolgt also stets für den Zweck der Vertragserfüllung.
(7.2) Rechtsgrundlaeg
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 b) DSGVO.
(7.3) Empfängerkategorien
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Insbesondere erfolgt, ohne Ihre ausdrückliche Einwilligung, keine Weitergabe an Dritte, z.B. zu Zwecken der Werbung.
Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie gem. Art. 6 Abs. 1 S. 1 lit. a) DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben;
- dies gem. Art. 6 Abs. 1 S. 1 lit. b) DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist, z.B. an Kreditinstitute zur Abwicklung der vertraglich vereinbarten Zahlungen oder bei Nichterfüllung von vertraglich vereinbarten Zahlungen zu Zwecken der Rechtsdurchsetzung an Rechtsanwälte und Rechtsdienstleistungsunternehmen;
- für den Fall, dass für die Weitergabe gem. Art. 6 Abs. 1 S. 1 lit. c) DSGVO eine gesetzliche Verpflichtung besteht; oder
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
(7.4) Speicherdauer
Die zur Vertragsabwicklung erforderlichen Daten speichern wir bis zum Ablauf der gesetzlichen Gewährleistungs- und ggf. vertraglichen Garantiefristen.
Die nach Handels- und Steuerrecht erforderlichen Daten bewahren wir für die gesetzlich bestimmten Zeiträume auf, regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO).
E-Mail-Adressen, die wir lediglich für den Versand von Newsletter erhalten, löschen wir unverzüglich, sobald Sie sich von dem Newsletter abmelden.
8. Verwendung von Cookies
Wir verwenden Cookies, um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Rechner abgelegt werden. Die meisten der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung bzw. der Abmeldung wieder von Ihrer Festplatte gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Rechner und ermöglichen es uns, Ihren Rechner bei Ihrem nächsten Besuch wieder zu erkennen (sog. dauerhafte Cookies). Diese dauerhaften Cookies werden unterschiedlich lange gespeichert. Wenn Sie unsere Website das erste Mal besuchen, zeigen wir Ihnen ein Pop-Up (einen sog. Cookie-Manager) mit einer Erklärung über die von uns genutzten Cookies. Sobald Sie auf “Alle Cookies” klicken, geben Sie uns Ihr Einverständnis alle in diesem Cookie-Manager und in diesen Datenschutzhinweisen beschriebenen Cookies und Plugins zu verwenden. Sie können die Verwendung von Cookies über Ihren Browser jederzeit deaktivieren. Bitte beachten Sie, dass unsere Website dann unter Umständen nicht richtig funktioniert. Ihre gewählten Einstellungen können Sie jederzeit auch im Cookie-Manager anpassen, den Sie am unteren Bildschirmrand finden.
In der folgenden Übersicht finden Sie die notwendigen bzw. funktionalen Cookies, die wir auf unserer Webseite nutzen. Notwendige Cookies zeichnen sich dadurch aus, dass sie nötig sind um eine Webseite nutzbar zu machen und ihre Funktionalität sicherzustellen. Sie ermöglichen Grundfunktionen wie z.B. die Seitennavigation oder die Speicherung Ihrer Zustimmung zum Einsatz von Cookies gemäß Ihrer Auswahl. Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. f) DSGVO.
Name | Anbieter | Zweck | Cookie-Laufzeit | Typ |
be_lastLoginProvider | braincake9.com | Enthält den Key des verwendeten TYPO3 Backend Login Providers (nur für Redakteure relevant) | 90 Tage | HTTP Cookie |
be_typo_user | braincake9.com | Dieses Cookie teilt TYPO3 mit, ob der Besucher im TYPO3-BE angemeldet ist und um welchen BE-User es sich handelt. (nur für Redakteure relevant) | Ende der Browsersitzung | HTTP Cookie |
fe_typo_user | braincake9.com | Wird für die Funktion der Kontaktformulare benötigt. | Ende der Browsersitzung | HTTP Cookie |
staticfilecache | braincake9.com | Die TYPO3 Erweiterung staticfilecache nutzt das Cookie zum Deaktivieren des Cache für angemeldete Redakteure. (nur für Redakteure relevant) | Ende der Browsersitzung | http Cookie |
PHPSESSID | braincake9.com | PHPs Standard Sitzungs ID (Formulare) | Ende der Browsersitzung | http Cookie |
__cf_bm | report-uri.com | Dieses Cookie unterstützt das Bot-Management von Cloudflare, indem eingehender Datenverkehr verwaltet wird, der den mit Bots verknüpften Kriterien entspricht. | 30 Minuten | HTTP Cookie |
cookieSettingsDown | braincake9.com | Verhindert die Anzeige des Cookie-Banners, wenn die Einstellungen bereits getätigt wurden. | 30 Tage | HTTP Cookie |
allowPreferencedCookies | braincake9.com | Enthält die Zustimmungen oder Ablehnung zur Cookie-Nutzung für Einstellungen. | 30 Tage | HTTP Cookie |
allowStatisticalCookies | braincake9.com | Enthält die Zustimmungen oder Ablehnung zur Cookie-Nutzung für statistische Zwecke. | 30 Tage | HTTP Cookie |
allowMarketingCookies | braincake9.com | Enthält die Zustimmungen zur Cookie-Nutzung für Marketingszwecke. | 30 Tage | HTTP Cookie |
Präferenz-Cookies, um Informationen zu speichern, die die Art beeinflussen wie eine Webseite aussieht. Ein Beispiel dafür wäre auf einer internationalen ein Cookie für die Spracheinstellung bzw. die Währungseinstellung eines Nutzers („Deutsch“, „Euro“). Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. a) DSGVO.
Name | Anbieter | Zweck | Cookie-Laufzeit | Typ |
Nachfolgend finden Sie die Cookies, die wir zu Marketingzwecken auf unserer Webseite nutzen, um z.B. Besuchern auf unserer Webseiten zu folgen und ihnen ggf. Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind. Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. a) DSGVO.
sp_landing | spotify.com | Um seitenübergreifende Funktionen bereitzustellen. | 1 Tag | HTTP Cookie |
sp_t | spotify.com | Um seitenübergreifende Funktionen bereitzustellen. | 1 Jahre | HTTP Cookie |
Sie können jederzeit die Einstellungen für die Nutzung von Cookies in Ihrem Browser manuell verwalten und auch löschen. Dies gilt auch für eine bereits gespeicherte Auswahl an Cookies und damit ggf. in der Vergangenheit erteilte Einwilligungen. Bitte beachten Sie, dass Ihr Status zur Einwilligung/ Ablehnung in auf unserer Webseite genutzte Cookies, ebenfalls in Form eines Cookies auf Ihrem Endgerät gespeichert wird. Sollten Sie alle Cookies löschen, werden Sie beim nächsten Besuch unserer Webseite erneut aufgefordert Ihre Cookie-Einstellungen anzupassen. Genaue Anleitungen zur Anpassung der Cookie-Einstellungen (inkl. der Löschung von Cookies) für die gängigsten Browser finden Sie unter nachfolgenden Links:
Mozilla Firefox:
https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefox-loschen?redirectlocale=de&redirectslug=Cookies+l%C3%B6schen
Microsoft Edge:
https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edge-l%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09
Google Chrome:
https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de
Apple Safari:
https://support.apple.com/de-de/guide/safari/sfri11471/mac
Opera:
https://help.opera.com/de/latest/web-preferences/
9. Facebook
Im Rahmen dieser Webseite verlinken wir auf unser Unternehmensprofil (nachfolgend „Fanpage“) des sozialen Netzwerkes Facebook, das von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irland (nachfolgend „Facebook“) betrieben wird. Wenn Sie mit Ihrem Profil bei Facebook angemeldet sind und auf den Link zu unserer Fanpage bei Facebook klicken, wird Facebook Ihren Besuch auf unserer Fanpage Ihrem Profil zuordnen. Selbiges gilt für weitere Aktionen wie z.B. Nutzung der „Teilen“ oder „Like“ Funktion. Wenn Sie dies nicht möchten, müssen Sie sich vor dem Aanklicken des Links von Ihrem Facebook-Profil abmelden.
Facebook kann die erfassten Daten zusätzlich an ein anderes Land weiterleiten. Bitte beachten Sie, dass Facebook Daten außerhalb der Europäischen Union und des europäischen Wirtschaftsraums und in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen kann. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. Es kann auch vorkommen, dass Sie nicht einmal eine Information darüber erhalten. Laut Facebook können Ihre Daten u. a. in die nachfolgend genannten Länder übertragen werden. Dies kann für verschiedene Zwecke der Fall sein, z. B. zum Speichern oder Verarbeiten:
- Vereinigte Staaten von Amerika
- Irland
- Dänemark
- Schweden
- Länder, in denen Produkte der Meta-Unternehmen verfügbar sind
- Andere Länder außerhalb des Landes, in dem Sie leben, in denen Partner, Anbieter, Dienstleister und Dritte der Meta-Unternehmen ansässig sind
Wir als Inhaber der Fanpage haben auf die Datenverarbeitung durch Facebook keinen Einfluss. Gegebenenfalls können mit der Nutzung von Facebook weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben. Ungeachtet dessen empfehlen wir Ihnen, sich nach der Nutzung eines sozialen Netzwerks regelmäßig aus Ihrem dortigen Nutzerkonto abzumelden, insbesondere jedoch vor Aktivierung eingebundener Inhalte, da Sie so eine Zuordnung zu Ihrem Profil bei dem jeweiligen Anbieter vermeiden können. Jegliche Datenübertragung in die USA findet laut Facebook unter Einhaltung der Bestimmungen der zugrundeliegenden Standarddatenschutzklauseln der EU-Kommission statt. Weitere Informationen zum Datenschutz und zur Datennutzung durch Facebook können Sie der nachfolgenden Webseite von Facebook entnehmen: https://www.facebook.com/privacy/policy
10. YouTube
Innerhalb unseres Onlineangebotes verlinken wir auf unser Unternehmensprofil (nachfolgend „Fanpage“) beim Dienst YouTube. Dieser Dienst wird angeboten durch die Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irland (nachfolgend bezeichnet als "Google"). Beim bloßen Besuch unserer Webseite werden hierbei keine Daten an Google übertragen. Wenn Sie den Link zu unserer Fanpage anklicken (YouTube-Logo), werden Sie automatisch auf unser Unternehmensprofil bei YouTube weitergeleitet. Wenn Sie mit Ihrem YouTube-/Google-Profil angemeldet sind wird Google den Besuch Ihrem Profil zuordnen. Dies können Sie verhindern, indem Sie sich vor dem Besuch bei YouTube/Google ausloggen.
Google verarbeitet personenbezogene Daten von Ihnen, wenn Sie unsere Fanpage besuchen. Wir als Inhaber der Fanpage haben auf die Datenverarbeitung durch Google keinen Einfluss. Welche personenbezogenen Daten von Google verarbeitet werden und welche Datenschutzrechte Sie gegenüber Google haben, finden Sie in den Datenschutzhinweisen von Google, die Sie unter folgenden Links finden
https://policies.google.com/privacy
https://www.youtube.com/howyoutubeworks/policies/overview/
11. Spotify
Unsere Webseite verwendet Funktionen des Musik- Dienstes „Spotify“, einer Audio-Streaming-Plattform, die von der Spotify AB, Birger Jarlsgatan 61, 113 56 Stockholm, Schweden betrieben wird (nachfolgend „Spotify“). Wir nutzen Spotify, um einzelne Audiodateien, Alben oder Playlisten von der Plattform auf unserer Webseite einzubinden, so dass sie direkt auf unserer Webseite als Stream abspielbar sind. Beim Besuch dieser Webseite werden Sie aufgefordert Ihre Datenschutzeinstellungen festzulegen. Hier haben Sie die Möglichkeit der Nutzung von Spotify zuzustimmen oder abzulehnen. Dementsprechend ist die Rechtsgrundlage für diese Verarbeitung Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. Um Spotify nutzen zu können, müssen sich Nutzer bei dem Dienst anmelden. Dazu müssen sie folgende Daten angeben:
- Name
- Benutzername
- Geburtsdatum
- Geschlecht
Darüber hinaus müssen sie ein Passwort generieren. Wollen Nutzer einen werbefreien Account haben, müssen sie weitere Informationen wie
- Adresse
- Land und
- Zahlungsdaten
hinterlegen. Einmal im Netzwerk angemeldet, sammelt Spotify zahlreiche Daten zum Verhalten der User im Netzwerk. Dazu zählen u. a.:
- abgespielte Songs
- angelegte Wiedergabelisten
- Interaktion mit anderen Usern
- genutzte Produkte und Dienstleistungen
- Sprache
- Touch-Screen-Daten
- Daten aus Cookies
- Browsertyp
- Betriebssystem
- IP-Adresse
- genutztes Endgerät
- Daten aus den Bewegungssensoren
Sobald Sie der Nutzung von Spotify auf unserer Website zustimmen, wird eine Verbindung zu den Servern von Spotify hergestellt. Sofern Sie dabei als Spotify-Nutzer eingeloggt sind, ordnet Spotify diese Daten Ihrem Benutzerkonto zu. Wenn Sie nicht wünschen, dass Spotify den Besuch unserer Seiten Ihrem Spotify-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Spotify-Benutzerkonto aus. Spotify wird die erfassten Daten zusätzlich an ein anderes Land und an „Dienstleistungspartner“ weiterleiten. Bitte beachten Sie, dass Spotify Daten außerhalb der Europäischen Union und des europäischen Wirtschaftsraums und in ein Land, welches kein angemessenes Datenschutzniveau bietet, übertragen wird. Falls die Daten in die USA übertragen werden, besteht das Risiko, dass Ihre Daten von US-Behörden zu Kontroll- und Überwachungszwecken verarbeitet werden können, ohne dass Ihnen möglicherweise Rechtsbehelfsmöglichkeiten zustehen. Es kann auch vorkommen, dass Sie nicht einmal eine Information darüber erhalten. Laut Spotify können Ihre Daten in die nachfolgend genannten Länder übertragen werden. Dies kann für verschiedene Zwecke der Fall sein, z. B. zum Speichern oder Verarbeiten:
- Vereinigte Staaten von America
- Japan
- Kanada
- Republik Korea
- Schweiz
- Vereinigtes Königreich
Gegebenenfalls können mit der Nutzung von Spotify weitere Datenverarbeitungsvorgänge ausgelöst werden, auf die wir keinen Einfluss haben. Wenn Sie eine Datenweitergabe verhindern wollen, müssen Sie Spotify ablehnen. Ungeachtet dessen empfehlen wir Ihnen, sich nach der Nutzung eines sozialen Netzwerks regelmäßig aus Ihrem dortigen Nutzerkonto abzumelden, insbesondere jedoch vor Aktivierung eingebundener Inhalte, da Sie so eine Zuordnung zu Ihrem Profil bei dem jeweiligen Anbieter vermeiden können. Jegliche Datenübertragung in die USA findet laut Spotify unter Einhaltung der Bestimmungen der zugrundeliegenden Standarddatenschutzklauseln der EU-Kommission statt.
Weitere Informationen zum Datenschutz und zur Datennutzung durch Spotify können Sie der nachfolgenden Webseite von Spotify entnehmen: https://www.spotify.com/de/legal/privacy-policy/
12. LinkedIn
Innerhalb unseres Onlineangebotes verlinken wir auf unser Unternehmensprofil beim Dienst LinkedIn. Dieser Dienst wird angeboten durch die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA (nachfolgend “LinkedIn”). Beim bloßen Besuch unserer Webseite werden hierbei keine Daten an LinkedIn übertragen. Wenn Sie den Link zu unserem Unternehmensprofil anklicken (LinkedIn-Logo) werden Sie automatisch auf unser Unternehmensprofil bei LinkedIn weitergeleitet. Wenn Sie mit Ihrem LinkedIn-Profil angemeldet sind wird LinkedIn den Besuch unserer LinkedIn-Seite Ihrem Profil zuordnen. Dies können Sie verhindern, indem Sie sich vor Besuch unserer LinkedIn-Seite bei LinkedIn ausloggen.
Wenn Sie unsere LinkedIn‐Unternehmensseite besuchen, dieser Seite folgen oder sich mit der Seite beschäftigen, verarbeitet LinkedIn personenbezogene Daten, um uns in anonymisierter Form Statistiken und Einblicke zu gewähren. Damit erhalten wir Erkenntnisse über die Arten von Handlungen, die Personen auf unserer Seite vornehmen (sog. Seiten‐Insights). Hierzu verarbeitet LinkedIn insbesondere solche Daten, die Sie LinkedIn bereits über die Angaben in Ihrem Profil zur Verfügung gestellt haben, wie z. B. Daten zu Funktion, Land, Branche, Unternehmensgröße und Beschäftigungsstatus. Darüber hinaus wird LinkedIn Informationen darüber verarbeiten, wie Sie mit unserer LinkedIn‐Unternehmensseite interagieren, z.B. ob Sie ein Follower unserer LinkedIn‐Unternehmensseite werden. Mit den Seiten‐Insights stellt LinkedIn uns keine personenbezogenen Daten von Ihnen zur Verfügung. Wir haben nur auf die zusammengefassten Seiten‐Insights Zugriff. Auch ist es uns nicht möglich, über die Informationen der Seiten‐Insights Rückschlüsse zu einzelnen Mitgliedern zu ziehen.
Bitte beachten Sie, dass gemäß der LinkedIn‐Datenschutzrichtlinie personenbezogene Daten durch LinkedIn auch in den USA oder anderen Drittländer verarbeitet werden. LinkedIn überträgt nach eigenen Angaben personenbezogene Daten dabei nur in Länder, für die ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO vorliegt oder auf Grundlage geeigneter Garantien nach Art. 46 DSGVO. Wir als Inhaber des Unternehmensprofils haben auf die Datenverarbeitung durch LinkedIn keinen Einfluss. Welche personenbezogenen Daten von LinkedIn verarbeitet werden und welche Datenschutzrechte Sie gegenüber LinkedIn haben, finden Sie in den Datenschutzhinweisen von LinkedIn, die Sie unter nachfolgendem Link einsehen können: https://www.linkedin.com/legal/privacy-policy
13. Letscast.fm
Innerhalb dieser Webseite verweisen wir auf die letscast.fm-Webseite, die durch die Produktgenuss GmbH, Vereinsstraße 51, 20357 Hamburg betrieben wird. Mit Hilfe des Links gelangen Sie auf unsere Seite bei dem Dienst letscast.fm, wo Sie die Folgen unseres Podcasts anhören können.
Weitere Informationen zu letscast.fm und zum Thema Datenschutz finden sich in der Datenschutzerklärung von letscast.fm, die Sie unter nachfolgendem Link einsehen können: https://letscast.fm/privacy
14. Verlinkungen zu Webseiten Dritter
Im Rahmen dieser Website finden Sie Verlinkungen zu den Webseiten unserer Partner. Bitte beachten Sie, dass wir keinerlei Einfluss auf die dort vorliegenden Inhalte haben. Zum Zeitpunkt der Verlinkung war keine Rechtsverletzung oder Anhaltspunkte für eine Rechtsverletzung erkennbar. Sollten wir diesbezüglich Hinweise erhalten werden wir entsprechende Überprüfungen durführen und auf Grundlage des Prüfungsergebnisses angemessene Maßnahmen ergreifen. Informationen zur Verarbeitung Ihrer personenbezogenen Daten auf diesen Webseiten entnehmen Sie bitte den jeweils geltenden Datenschutzhinweisen der Webseiten.
15. Widerruf Ihrer Einwilligung
Haben Sie uns eine datenschutzrechtliche Einwilligung für bestimmte Datennutzungen und/oder Dienste erteilt, können Sie diese selbstverständlich jederzeit mit Wirkung für die Zukunft widerrufen. Dazu genügt eine einfache Nachricht an die nachfolgend angegebene Adresse:
Arrabiata Solutions GmbH
Seidlstraße 25
80335 München
Telefon: +49 (0)89 72989689-0
Telefax: +49 (0)89 72989689-19
E-Mail: info(at)arrabiata.de
16. Ihre Rechte als betroffene Person
Ihnen stehen als betroffene Person in Bezug auf Ihre personenbezogenen Daten diverse Rechte zur Seite. Wir haben als Verantwortliche hier geeignete Maßnahmen getroffen, um Ihnen als betroffene Person alle Informationen gemäß den Artikeln 13 und 14 der DSGVO und alle Mitteilungen gemäß den Artikeln 15 bis 22 und Artikel 34 DSGVO, die sich auf die Verarbeitung beziehen, in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache zu übermitteln; dies gilt insbesondere für Informationen, die sich speziell an Kinder richten. Die Übermittlung der Informationen erfolgt schriftlich oder in anderer Form, gegebenenfalls auch elektronisch. Falls von Ihnen verlangt, kann die Information auch mündlich erteilt werden, sofern Ihre Identität als betroffene Person in anderer Form nachgewiesen wurde.
Ihnen steht u.a. selbstverständlich jederzeit das Recht zu, schriftlich oder elektronisch Auskunft über die zu Ihrer Person gespeicherten Daten und deren Herkunft, den oder die Empfänger, an die Daten weitergegeben werden und den Zweck der Speicherung zu verlangen. Zudem haben Sie das Recht zu verlangen, dass unrichtige Daten berichtigt und, wenn dafür die gesetzlichen Voraussetzungen vorliegen, Ihre Daten gelöscht oder gesperrt werden. Dazu genügt eine einfache Nachricht an die nachfolgend angegebene Adresse:
Arrabiata Solutions GmbH
Seidlstraße 25
80335 München
Telefon: +49 (0)89 72989689-0
Telefax: +49 (0)89 72989689-19
E-Mail: info(at)arrabiata.de
Im Einzelnen haben Sie die folgenden Rechte genannt:
(16.1) Recht auf Bestätigung und Auskunft
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Verarbeiten wir von Ihnen Daten, können Sie von uns über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Weiter steht Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
(16.2) Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung uns gegenüber, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir müssen die Berichtigung selbstverständlich unverzüglich vornehmen.
(16.3) Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- wenn die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- wenn wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die uns zustehenden berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats von uns oder berechtigten Dritten verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den oben genannten Voraussetzungen eingeschränkt, unterrichten wir Sie, bevor die Einschränkung aufgehoben wird.
(16.4) Recht auf Löschung
a.) Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b.) Information an Dritte
Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um die für die Datenverarbeitung Verantwortlichen, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem wir unterliegen, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(16.5) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung uns gegenüber geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.
(16.6) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
(16.7) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
(16.8) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
(16.9) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in a.) und c.) genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren.
(16.10) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
17. E-Mail-Werbung
Wenn Sie sich gesondert zum Newsletter angemeldet haben, wird Ihre E-Mail-Adresse für eigene Werbezwecke genutzt, bis Sie sich vom Newsletter abmelden. Die Abmeldung ist jederzeit möglich, ohne dass Ihnen hierfür andere als die Übermittlungskosten nach den Basistarifen Ihres Zugangsanbieters entstehen. Die Abmeldung ist jederzeit direkt über den Newsletter oder per E- Mail an info(at)arrabiata.de möglich.
18. Weitere Informationen
Wenn Sie weitere Fragen oder Anregungen zum Thema “Datenschutz“ bei uns haben oder falls Sie Auskünfte zu Ihren Daten oder deren Berichtigung oder Löschung wünschen, schreiben Sie bitte per E-Mail oder Brief an:
Arrabiata Solutions GmbH
Seidlstraße 25
80335 München
Telefon: +49 (0)89 72989689-0
Telefax: +49 (0)89 72989689-19
E-Mail: info@arrabiata.de
München, im Juni 2020
Auszug aus der Datenschutzgrundverordnung (DSGVO):
VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung):
[…]
Artikel 13
Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person
(1) Werden personenbezogene Daten bei der betroffenen Person erhoben, so teilt der Verantwortliche der betroffenen Person zum Zeitpunkt der Erhebung dieser Daten Folgendes mit:
- den Namen und die Kontaktdaten des Verantwortlichen sowie gegebenenfalls seines Vertreters;
- gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten;
- die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung;
- wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden;
- gegebenenfalls die Empfänger oder Kategorien von Empfängern der personenbezogenen Daten und
- gegebenenfalls die Absicht des Verantwortlichen, die personenbezogenen Daten an ein Drittland oder eine internationale Organisation zu übermitteln, sowie das Vorhandensein oder das Fehlen eines Angemessenheitsbeschlusses der Kommission oder im Falle von Übermittlungen gemäß Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, wie eine Kopie von ihnen zu erhalten ist, oder wo sie verfügbar sind.
(2) Zusätzlich zu den Informationen gemäß Absatz 1 stellt der Verantwortliche der betroffenen Person zum Zeitpunkt der Erhebung dieser Daten folgende weitere Informationen zur Verfügung, die notwendig sind, um eine faire und transparente Verarbeitung zu gewährleisten:
- die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Auskunft seitens des Verantwortlichen über die betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen die Verarbeitung sowie des Rechts auf Datenübertragbarkeit;
- wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a beruht, das Bestehen eines Rechts, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist, ob die betroffene Person verpflichtet ist, die personenbezogenen Daten bereitzustellen, und welche mögliche Folgen die Nichtbereitstellung hätte und
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
(3) Beabsichtigt der Verantwortliche, die personenbezogenen Daten für einen anderen Zweck weiterzuverarbeiten als den, für den die personenbezogenen Daten erhoben wurden, so stellt er der betroffenen Person vor dieser Weiterverarbeitung Informationen über diesen anderen Zweck und alle anderen maßgeblichen Informationen gemäß Absatz 2 zur Verfügung.
(4) Die Absätze 1, 2 und 3 finden keine Anwendung, wenn und soweit die betroffene Person bereits über die Informationen verfügt.
Artikel 14
Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden
(1) Werden personenbezogene Daten nicht bei der betroffenen Person erhoben, so teilt der Verantwortliche der betroffenen Person Folgendes mit:
- den Namen und die Kontaktdaten des Verantwortlichen sowie gegebenenfalls seines Vertreters;
- zusätzlich die Kontaktdaten des Datenschutzbeauftragten;
- die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, sowie die Rechtsgrundlage für die Verarbeitung;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- gegebenenfalls die Empfänger oder Kategorien von Empfängern der personenbezogenen Daten;
- gegebenenfalls die Absicht des Verantwortlichen, die personenbezogenen Daten an einen Empfänger in einem Drittland oder einer internationalen Organisation zu übermitteln, sowie das Vorhandensein oder das Fehlen eines Angemessenheitsbeschlusses der Kommission oder im Falle von Übermittlungen gemäß Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 einen Verweis auf die geeigneten oder angemessenen Garantien und die Möglichkeit, eine Kopie von ihnen zu erhalten, oder wo sie verfügbar sind.
(2) Zusätzlich zu den Informationen gemäß Absatz 1 stellt der Verantwortliche der betroffenen Person die folgenden Informationen zur Verfügung, die erforderlich sind, um der betroffenen Person gegenüber eine faire und transparente Verarbeitung zu gewährleisten:
- die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f beruht, die berechtigten Interessen, die von dem Verantwortlichen oder einem Dritten verfolgt werden;
- das Bestehen eines Rechts auf Auskunft seitens des Verantwortlichen über die betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung und eines Widerspruchsrechts gegen die Verarbeitung sowie des Rechts auf Datenübertragbarkeit;
- wenn die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a beruht, das Bestehen eines Rechts, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- aus welcher Quelle die personenbezogenen Daten stammen und gegebenenfalls ob sie aus öffentlich zugänglichen Quellen stammen;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
(3) Der Verantwortliche erteilt die Informationen gemäß den Absätzen 1 und 2
- unter Berücksichtigung der spezifischen Umstände der Verarbeitung der personenbezogenen Daten innerhalb einer angemessenen Frist nach Erlangung der personenbezogenen Daten, längstens jedoch innerhalb eines Monats,
- falls die personenbezogenen Daten zur Kommunikation mit der betroffenen Person verwendet werden sollen, spätestens zum Zeitpunkt der ersten Mitteilung an sie, oder,
- falls die Offenlegung an einen anderen Empfänger beabsichtigt ist, spätestens zum Zeitpunkt der ersten Offenlegung.
(4) Beabsichtigt der Verantwortliche, die personenbezogenen Daten für einen anderen Zweck weiterzuverarbeiten als den, für den die personenbezogenen Daten erlangt wurden, so stellt er der betroffenen Person vor dieser Weiterverarbeitung Informationen über diesen anderen Zweck und alle anderen maßgeblichen Informationen gemäß Absatz 2 zur Verfügung.
(5) Die Absätze 1 bis 4 finden keine Anwendung, wenn und soweit
- die betroffene Person bereits über die Informationen verfügt,
- die Erteilung dieser Informationen sich als unmöglich erweist oder einen unverhältnismäßigen Aufwand erfordern würde; dies gilt insbesondere für die Verarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke vorbehaltlich der in Artikel 89 Absatz 1 genannten Bedingungen und Garantien oder soweit die in Absatz 1 des vorliegenden Artikels genannte Pflicht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt In diesen Fällen ergreift der Verantwortliche geeignete Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person, einschließlich der Bereitstellung dieser Informationen für die Öffentlichkeit,
- die Erlangung oder Offenlegung durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt und die geeignete Maßnahmen zum Schutz der berechtigten Interessen der betroffenen Person vorsehen, ausdrücklich geregelt ist oder
- die personenbezogenen Daten gemäß dem Unionsrecht oder dem Recht der Mitgliedstaaten dem Berufsgeheimnis, einschließlich einer satzungsmäßigen Geheimhaltungspflicht, unterliegen und daher vertraulich behandelt werden müssen.
Artikel 15
Auskunftsrecht der betroffenen Person
(1) Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
- falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4 und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
(2) Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so hat die betroffene Person das Recht, über die geeigneten Garantien gemäß Artikel 46 im Zusammenhang mit der Übermittlung unterrichtet zu werden.
(3) Der Verantwortliche stellt eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die die betroffene Person beantragt, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellt die betroffene Person den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern sie nichts anderes angibt.
(4) Das Recht auf Erhalt einer Kopie gemäß Absatz 1b darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Abschnitt 3 Berichtigung und Löschung
Artikel 16
Recht auf Berichtigung
Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Artikel 17
Recht auf Löschung („Recht auf Vergessenwerden“)
(1) Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Die betroffene Person legt gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.
(2) Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.
(3) Die Absätze 1 und 2 gelten nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Artikel 18
Recht auf Einschränkung der Verarbeitung
(1) Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
- die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
- der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
- die betroffene Person Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
(2) Wurde die Verarbeitung gemäß Absatz 1 eingeschränkt, so dürfen diese personenbezogenen Daten — von ihrer Speicherung abgesehen — nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
(3) Eine betroffene Person, die eine Einschränkung der Verarbeitung gemäß Absatz 1 erwirkt hat, wird von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
Artikel 19
Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung
Der Verantwortliche teilt allen Empfängern, denen personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Artikel 16, Artikel 17 Absatz 1 und Artikel 18 mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Verantwortliche unterrichtet die betroffene Person über diese Empfänger, wenn die betroffene Person dies verlangt.
Artikel 20
Recht auf Datenübertragbarkeit
(1) Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
(2) Bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
(3) Die Ausübung des Rechts nach Absatz 1 des vorliegenden Artikels lässt Artikel 17 unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
(4) Das Recht gemäß Absatz 2 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
Abschnitt 4 Widerspruchsrecht und automatisierte Entscheidungsfindung im Einzelfall
Artikel 21
Widerspruchsrecht
(1) Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(2) Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
(3) Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
(4) Die betroffene Person muss spätestens zum Zeitpunkt der ersten Kommunikation mit ihr ausdrücklich auf das in den Absätzen 1 und 2 genannte Recht hingewiesen werden; dieser Hinweis hat in einer verständlichen und von anderen Informationen getrennten Form zu erfolgen.
(5) Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft kann die betroffene Person ungeachtet der Richtlinie 2002/58/EG ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.
(6) Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Artikel 22
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
(1) Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
(2) Absatz 1 gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist,
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
- mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
(3) In den in Absatz 2 Buchstaben a und c genannten Fällen trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
(4) Entscheidungen nach Absatz 2 dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden.