D a t e n s c h u t z e r k l ä r u n g
A n b i e t e r / V e r a n t w o r t l i c h e r
Blütendichterin
Ellen Eberhard
Hofgartenstr. 22
D-54338 Schweich
Telefon +49 160-94987063
Mail die(at)bluetendichterin.de
D a t e n s c h u t z b e a u f t r a g t e r
Unseren Datenschutzbeauftragten erreichen Sie unter folgender E-Mailadresse:
datenschutz [at] bluetendichterin.de
Z u s t ä n d i g e
A u f s i c h t s b e h ö r d e
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Postfach 3040
55020 Mainz
Tel.: +49 6131 / 208-2449
Fax: +49 6131 / 208-2497
Mail: poststelle [at] datenschutz.rlp.de
Geltungsbereich der DS-Erklärung
Diese Datenschutzerklärung gilt für das Internet-Angebot www.pysio-leiwen.de und die dort angebotenen eigenen Inhalte. Für Inhalte anderer Anbieter, auf die z.B. über Links verwiesen wird, gelten die dortigen Nutzungsbestimmungen. Soweit auf andere Seiten verlinkt wird, haben wir weder Einfluss noch Kontrolle auf die verlinkten Inhalte und die dortigen Datenschutzbestimmungen.
Weiterleitung zu anderen Anbietern
Soweit aus unserem Angebot zu Inhalten anderer Anbieter verlinkt wird, ist dies erkennbar. Entweder werden wir diese Anbieter explizit kennzeichnen oder aber mittels eines Hyperlinks kenntlich machen. Die Nutzung dieser Angebote unterliegt gegebenenfalls anderen Bedingungen als in dieser Datenschutzerklärung beschrieben.
Begriffsdefinitionen
Art. 4 Nr. 1 DS-GVO: „Personenbezogene Daten“ [sind] alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Art. 4 Nr. 2 DS-GVO: „Verarbeitung“ [meint] jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Art. 4 Nr. 7 DS-GVO: „Verantwortlicher“ [ist] die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
Art. 4 Nr. 8 DS-GVO: „Auftragsverarbeiter“ [ist] eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Art. 4 Nr. 9 DS-GVO: „Empfänger“ [ist] eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.
Art. 4 Nr. 10 DS-GVO: „Dritter“ [ist] eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Grundsätze der Verarbeitung
Art. 5 Abs. 1 lit. a DS-GVO: Personenbezogene Daten müssen […] auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“).
Art. 5 Abs. 1 lit. f DS-GVO: Personenbezogene Daten müssen […] in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen („Integrität und Vertraulichkeit“).
Art. 29 DS-GVO: Der Auftragsverarbeiter und jede dem Verantwortlichen oder dem Auftragsverarbeiter unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich auf Weisung des Verantwortlichen verarbeiten, es sei denn, dass sie nach dem Unionsrecht oder dem Recht der Mitgliedstaaten zur Verarbeitung verpflichtet sind.
Art. 32 Abs. 2 DS-GVO: Bei der Beurteilung des angemessenen Schutzniveaus sind insbesondere die Risiken zu berücksichtigen, die mit der Verarbeitung – insbesondere durch Vernichtung, Verlust oder Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder unbefugte Offenlegung von beziehungsweise unbefugten Zugang zu personenbezogenen Daten, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden – verbunden sind.
Art. 33 Abs. 1 Satz 1 DS-GVO: Im Falle einer Verletzung des Schutzes personenbezogener Daten meldet der Verantwortliche unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, diese der […] zuständigen Aufsichtsbehörde, es sei denn, dass die Verletzung des Schutzes personenbezogener Daten voraussichtlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt.
Verarbeitungszweck
Die erhobenen Daten werden dazu verarbeitet, dass die Webseite funktionsfähig ist und Ihnen dargestellt werden kann.
Im Grunde benötigt der Webserver, auf dem unsere Webseite gehostet ist (= also „liegt“ / bereitgestellt wird) diese Informationen um entscheiden zu können, welche Seiten und Rubriken Sie aufrufen und damit von dem Server anfordern. Als Rechtsgrundlage der Verarbeitung ist hier also das berechtigte Interesse anzugeben, dass Sie unsere Webseite aufrufen und besuchen (Art. 6 Abs. 1 lit. f DS-GVO).
Selbstverständlich werden auch diese Informationen auch im Rahmen von „Logfiles“ gespeichert. Diese dienen dazu, dass man ggf. technische Probleme analysieren kann oder aber bei Angriffen auch die entsprechenden sicherheitstechnischen Vorkehrungen treffen kann, um beispielsweise IP-Adressen und Zugriffe zu blockieren. Hier kommt wieder das berechtigte Interesse unsererseits zum Tragen (Art. 6 Abs. 1 lit. f DS-GVO). Mithilfe dieser Verarbeitungstätigkeit wird die Grundlage dazu geschaffen, dass wir geeignete technische und organisatorische Maßnahmen zum Schutze der Informationen überhaupt erst etablieren können. Nebenbei erwähnt sind wir sogar laut Art. 32 Abs. 1 DS-GVO dazu verpflichtet.
Daten die beim Besuch unserer Webseite erhoben werden
Server-Logdateien
Im Rahmen eines Zugriffs auf unser Angebot werden folgende Angaben erfasst:
– IP-Adresse des Computers / Internetanschlusses, von dem die Anfrage abgeschickt wurde
– Internetseite von dem der Nutzer auf unsere Seite gekommen ist (sog. „Referrer“)
– Browser-Informationen (genutzter Web-Browser, Betriebssystem, – Spracheinstellung, etc.)
– Angaben über den genutzten Serverdienst
– Protokollversion
– Name der abgerufenen Datei bzw. Angebotsseite (URL)
– Datum und Uhrzeit des Zugriffs
– übertragene Datenmengen
– Statusangaben (z.B. Fehlermeldungen)
– Session-ID mit Zeitstempel
Cookies
Für eine korrekte Darstellung und als „Wiedererkennungsmerkmal“ Ihres Computers werden auch sogenannte Cookies eingesetzt.
Dies sind kleine Textdateien, die auf Ihrem PC abgespeichert werden und bei einem (erneuten) Webseitenbesuch dafür sorgen, dass sich unsere Seite an Sie „erinnert“ und Ihnen ggf. Inhalte und Vorschläge von vergangenen Besuchen anzeigt.
Bei dem Besuch unserer Webseite werden bei Ihnen am PC keine Cookies gesetzt.
Tracker, Social Media und Sonstiges
Unsere Webseite verwendet keine Plug-Ins zum Tracking. Ebenso sind keine Facebook-Like Buttons oder ähnliche Social Media Plug-Ins / Konnektoren bei uns im Einsatz.
Kontaktformular
Wir betreiben ein Kontaktformular bei uns auf der Webseite. Bei Nutzung unseres Formulars werden zusätzlich folgende Informationen von Ihnen erhoben und verarbeitet: Name, E-Mailadresse und kontextbezogene persönliche Nachrichten von Ihnen. Diese Daten werden von uns bei Ihnen erhoben um Sie auf Ihren Wunsch hin kontaktieren zu können (Art. 6 Abs. 1 lit. f DS-GVO – Interessensabwägung).
Die Zustellung der Kontaktanfragen an uns erfolgt per Mail über eine Erweiterung unseres CMS Systems welche keinen externen Anbieter zum Mailversand (z.B. AWS, etc.) nutzt, sondern auf einer „Sendmail-Technik“ basiert. Zu Sicherheits- und Fehleranalysezwecken werden ebenfalls alle Anfragen in unserer CMS-Datenbank auf dem Webserver gespeichert. Dies erlaubt uns eine Analyse von möglichen schädigenden Verhaltensweisen (bspw. Hacking und DoS-Attacken). Daraus abgeleitet können wir womöglich eine Sperrung dieser Anfragen umsetzen – als geeignete technische Vorkehrung zur Aufrechterhaltung der Grundschutzziele Vertraulichkeit, Integrität und vor allem der Verfügbarkeit unseres Webauftrittes und denen darin enthaltenen Daten (Art. 6 Abs. 1 lit. f DS-GVO – Interessensabwägung). Eine Vorhaltezeit dieser Anfragen ist nicht definiert, daher gibt es auch keine Löschfrist dieser Datensätze innerhalb der Datenbank.
Telefon und E-Mail
An vielen Stellen auf unserer Webseite haben wir für Sie Kontaktdaten aufgeführt. Wenn Sie uns nun eine E-Mail schreiben, vollziehen Sie eine Handlung, der aktiven Kontaktaufnahme (ebenso bei einem Telefonat). Wir unterstellen Ihnen dann ganz einfach, dass Sie ein berechtigtes Interesse an uns, unserem Unternehmen, unserer Arbeit oder Produkten vorweisen und uns aufgrund dessen kontaktieren (Art. 6 Abs. 1 lit. f DS-GVO – Interessensabwägung). Allgemein bleibt hier auch hinzuzufügen, dass mit dieser Handlung Ihrerseits der sogenannte „Scope“ dieser Datenschutzerklärung verlassen wird und Sie sich zu diesem Zeitpunkt nicht mehr auf unserer Internetseite befinden sondern auf anderen Wegen mit uns in aktive Kommunikation treten.
Suchanfragen / Suche
In Ihrem Interesse betreiben wir auf unserer Webseite auch eine Suche. Diese Suche bezieht sich ausschließlich auf die Inhalte unseres Internetauftrittes, ist somit also keine Websuche. Auch hier ist die Verarbeitungsgrundlage die Interessensabwägung, da es in Ihrem Interesse liegt unsere Inhalte schnell finden zu können (Art. 6 Abs. 1 lit. f DS-GVO).
Schlagwörter, nach denen Sie gesucht haben werden bei uns als Suchanfragen innerhalb der Datenbank des CMS Systems gespeichert. Dazu werden folgende Daten abgelegt: Suchbegriff, Zeitpunkt der Suche (Zeitstempel), sofern Sie in unserem Loginbereich angemeldet waren / sind auch die Angaben zu Ihrem Benutzer und des „Cookie“ welcher aufgrund Ihrer Anmeldung gesetzt worden ist sowie die IP-Adresse (Herkunft) der Anfrage. Zu Verbesserungs- und QM-Zwecken hinsichtlich unseres Onlineangebots sowie der Verbesserung unserer Marketingmaßnahmen werden diese Daten erfasst und verarbeitet (Art. 6 Abs. 1 lit. f DS-GVO – Interessensabwägung). Eine automatisierte Löschung dieser Daten ist nicht vorgesehen.
Weitergabe der Daten
Wir betreiben unsere Webseite nicht selbst auf unserem eigenen Server. Als Betreiber beanspruchen wir die Dienste von spezialisierten Unternehmen, die wissen was sie in ihrem Fachbereich tun. Logischerweise liegen somit die vorhin beschriebenen Daten nicht bei uns, sondern bei unserem sogenannten „Auftragsdatenverarbeiter“ mit dem wir einen entsprechenden AV-Vertrag geschlossen haben.
Für den Bereich „Hosting“, also dort wo unsere Seite „zu Hause“ ist nutzen wir den Anbieter ALL-INKL.COM – Neue Medien Münnich. (www.all-inkl.com) [ja, dies ist ein Link zu externem Inhalt]
Die ALL-INKL.COM – Neue Medien Münnich bietet ein Hosting der Webseiten auf angemieteten Servern an, welche in deren Rechenzentrum in Dresden (Deutschland) stehen.
Ein Drittlandtransfer der Daten erfolgt nicht.
Ihre Rechte als Betroffener (Kurzversion)
Auskunftsrecht (Art. 15 DS-GVO)
Jederzeit haben Sie das Recht uns darüber zu fragen, in welchem Umfang wir welche Daten von Ihnen verarbeiten und wohin diese ggf. weitergegeben werden.
Recht auf Berichtigung (Art. 16 DS-GVO)
Verarbeiten wir falsche Daten von Ihnen, haben Sie selbstverständlich einen Anspruch darauf, dass wir unsere Daten über Sie korrigieren.
Recht auf Löschung (Art. 17 DS-GVO)
Sollten Sie eine weitere Verarbeitung der Daten durch uns nicht mehr wünschen, haben Sie die Möglichkeit uns zu kontaktieren und auf eine Löschung Ihrer Daten zu bestehen, sofern wir keinerlei weitere rechtliche Verpflichtungen brechen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO)
Als weitere Alternative zur Löschung dürfen Sie uns auch untersagen Ihre Daten weiter aktiv zu verarbeiten. Dies könnte beispielsweise dann eintreten, wenn wir Ihren Datensatz noch nicht berichtigen konnten und keine weiteren „falschen“ Informationen von Ihnen verarbeiten sollen oder aber unser Verarbeitungszweck erloschen ist.
Widerrufsrecht
Sollten wir eine Einwilligung von Ihnen vorliegen haben, welche die Verarbeitung Ihrer Daten explizit erlaubt, dürfen Sie diese jederzeit widerrufen.
Recht auf Beschwerde
Selbstverständlich haben Sie jederzeit das Recht sich auch über uns und unseren Datenschutz zu beschweren. Dazu wenden Sie sich bitte an die zuständige Aufsichtsbehörde. Die Kontaktdaten finden Sie weiter oben auf dieser Seite.
Sollte Ihnen diese „Kurzübersicht“ nicht genügen, finden Sie weiter unten auch die ausführliche „Langversion“.
Ihre Rechte als Betroffener (Langversion)
Transparente Kommunikation (Art. 12 DSGVO)
Sie haben ein Recht darauf, alle angefragten Daten in einer leicht verständlichen und zugänglichen Form auf Anfrage schriftlich und auch mündlich zu erhalten (Art. 12 Abs. 1). Dazu müssen wir lediglich gewährleisten, dass wir Sie identifizieren können, daher bitten wir um Ihr Verständnis, sollten wir präzise nachfragen und ggf. weitere Informationen zu Ihrer Person einfordern, bevor wir Ihnen diese Daten an die Hand geben können. Diese Auskunft erfolgt in der Regel innerhalb von vier Wochen (Art. 12 Abs. 3). Ist dies nicht der Fall, werden wir Sie in jedem Fall benachrichtigen und Ihnen die Gründe für eine verspätete Auskunft darlegen; dies kann je nach Komplexität der Anfrage, vorkommen.
Sollten wir nicht rechtzeitig reagieren (innerhalb der o. g. Frist), haben Sie die Möglichkeit sich an die Aufsichtsbehörde zu wenden (Art. 12 Abs. 4).
Die Auskunft ist für Sie grundsätzlich kostenfrei, es sei denn, die Anzahl und insbesondere damit verbunden fragwürdige Gründe der Anfragen stellen für uns einen erheblichen Aufwand dar (Art. 12 Abs. 5).
Informationspflicht bei Erhebung personenbezoggener Daten bei dem Betroffenen (Art. 13 DSGVO)
Sollten wir Ihre Daten bei Ihnen erheben, werden wir Ihnen dies mitteilen (Art. 13 Abs. 1). Die Mitteilung umfasst folgende Punkte: Name und Kontaktdaten des Verantwortlichen; Kontaktdaten des Datenschutzbeauftragten; Verarbeitungszweck und Rechtsgrundlage; im Falle der Interessensabwägung, diese mit Begründung; Empfänger bzw. Empfängerkategorien Ihrer Daten; ggf. die Absicht der Übermittlung in ein Drittland sowie dessen Grundlage.
Ebenfalls weisen wir Sie über Dauer der Speicherung; das Recht zur Auskunft, Berichtigung und Löschung sowie Einschränkung der Verarbeitung und das Recht auf Widerspruch der Verarbeitung hin (Art. 13 Abs. 2). Jederzeit haben Sie das Recht, eine Übertragung Ihrer Daten anzufordern. Sollten Sie nicht mehr damit einverstanden sein, dass wir Ihre Daten verarbeiten, können Sie jederzeit Ihre Einwilligung hierzu wiederrufen. Auch hier gilt, dass Sie sich jederzeit an die Aufsichtsbehörde wenden können. Wir werden Sie darüber informieren, warum diese Daten erhoben werden. Insbesondere bei einem Vertragsabschluss ist dies beispielsweise notwendig. Unterliegen Ihre Daten einem automatisierten Entscheidungsfindungsprozess (Profiling), werden wir Sie darauf hinweisen, welche Auswirkungen und Tragweite dies für Sie hat. Diesem Profiling dürfen Sie jederzeit widersprechen.
Sollten wir beabsichtigen die erhobenen Daten zu einem anderen Zweck weiter zu verarbeiten, informieren wir Sie über die Zweckänderung (Art. 13 Abs. 3).
Verfügen Sie bereits über alle o. g. Informationen, müssen wir diese nicht zwangsläufig erneut an Sie übermitteln (Art. 13 Abs. 4).
Informationspflicht bei Erhebung personenbezogener Daten nicht bei dem Betroffenen (Art. 14 DSGVO)
Sollten wir Ihre Daten nicht bei Ihnen selbst erheben, werden wir Ihnen dies mitteilen (Art. 14 Abs. 1). Die Mitteilung umfasst folgende Punkte: Name und Kontaktdaten des Verantwortlichen; Kontaktdaten des Datenschutzbeauftragten; Verarbeitungszweck und Rechtsgrundlage, im Falle der Interessensabwägung diese mit Begründung; Empfänger bzw. Empfängerkategorien Ihrer Daten; ggf. die Absicht der Übermittlung in ein Drittland sowie dessen Grundlage (sofern uns bekannt). Sollte insbesondere letzteres Fehlen und wir Kenntnis darüber erlangen, stehen wir in der Pflicht, Ihnen dieses mitzuteilen.
Ebenfalls weisen wir Sie über Dauer der Speicherung; das Recht zur Auskunft, Berichtigung und Löschung sowie Einschränkung der Verarbeitung und das Recht auf Widerspruch der Verarbeitung hin (Art. 14 Abs. 2). Jederzeit haben Sie das Recht, eine Übertragung Ihrer Daten anzufordern. Sollten Sie nicht mehr damit einverstanden sein, dass wir Ihre Daten verarbeiten, können Sie jederzeit Ihre Einwilligung hierzu wiederrufen. Auch hier gilt, dass Sie sich jederzeit an die Aufsichtsbehörde wenden können. Wir werden Sie darüber informieren, von wem wir diese Daten erhalten haben. Unterliegen Ihre Daten einem automatisierten Entscheidungsfindungsprozess (Profiling), werden wir Sie darauf hinweisen, welche Auswirkungen und Tragweite dies für Sie hat. Diesem Profiling dürfen Sie jederzeit widersprechen.
An dieser Stelle möchten wir Sie darauf hinweisen, dass bereits der Verantwortliche Sie über die Datenübermittlung an uns unterrichtet haben sollte (Art. 14 Abs. 3).
Sollten wir beabsichtigen die erhobenen Daten zu einem anderen Zweck weiter zu verarbeiten, informieren wir Sie über die Zweckänderung (Art. 13 Abs. 4).
Verfügen Sie bereits über alle o. g. Informationen, müssen wir diese nicht zwangsläufig an Sie übermitteln (Art. 14 Abs. 5). Diese Regelung greift ebenfalls, wenn wir beispielsweise von Berufs- oder Rechtswegen zur Verschwiegenheit verpflichtet sind.
Auskunftsrecht der betroffenen Person (Art. 15 DSGVO)
Jederzeit haben Sie das Recht von uns eine Auskunft zu verlangen, die darlegt, ob Ihre personenbezogenen Daten von uns verarbeitet werden (Art 15. Abs. 1). Dazu erteilen wir Ihnen die Auskunft über Verarbeitungszwecke; Kategorien der verarbeiteten Daten; Empfänger dieser Daten; Übermittlungen in Drittländer; geplante Dauer der Verarbeitung und Speicherung mit und weisen auf das Recht zur Löschung und Berichtigung der Daten; das Recht der Einschränkung und des Widerspruches gegen die Datenverarbeitung sowie das Beschwerderecht bei der Aufsichtsbehörde hin. Sollten wir auch hier nicht die direkte Erhebung der Daten vorgenommen haben, müssen wir Sie über die Herkunft der Daten informieren. Sollten Ihre Daten einem automatisierten Entscheidungsfindungsprozess (Profiling) zugeführt werden, informieren wir Sie über Tragweite und Logik dieser Verarbeitung sowie über das Recht dieser Verarbeitung zu widersprechen.
Werden Daten in ein Drittland übertragen, haben Sie das Recht auf Auskunft über die geeigneten Garantien, welche als Übermittlungsgrundlage dienen (Art. 15 Abs. 2).
Gerne stellen wir Ihnen auch eine kostenlose Erstkopie dieser verarbeiteten Daten zur Verfügung (Art. 15 Abs. 3), sofern wir damit keine Rechte sonstiger Dritter verletzen (Art. 15 Abs. 4).
Recht auf Berichtigung (Art. 16 DSGVO)
Selbstverständlich haben Sie ein Recht auf die unverzügliche Berichtigung Ihrer Daten, sofern diese nicht korrekt sind. Dies gilt ebenso für unvollständige Datensätze.
Recht auf Löschung (Art. 17 DSGVO)
Sie dürfen eine sofortige Löschung Ihrer personenbezogenen Daten verlangen (Art. 17 Abs. 1). Wir sind dazu verpflichtet dies durchzuführen, sofern wir Ihre Daten nicht mehr zum Verarbeitungszweck benötigen; Sie Ihre Einwilligung zur Datenverarbeitung widerrufen; wir über keinerlei rechtliche oder vertragliche Basis mehr verfügen, die eine Verarbeitung dieser Daten gestattet; Ihre Daten unrechtmäßig verarbeitet worden sind; die Löschung der Daten vom Unionsrecht vorgeschrieben ist oder aber die Einwilligung der Datenverarbeitung von einem Kinde gegeben worden ist und gemäß Art. 8 DSGVO rechtmäßig ist.
Haben wir im Zuge der Verarbeitung Ihre Daten publiziert, so sind wir verpflichtet in Anbetracht der technischen und organisatorischen Angemessenheit Dritte über eine Löschung dieser Daten in Kenntnis zu setzen (Art. 17 Abs. 2).
Die o. g. Rechte sind nicht gültig, sofern die Verarbeitung der freien Meinungsäußerung; der Erfüllung rechtlicher und vertraglicher Pflichten; berechtigten öffentlichen Interessen oder der Verteidigung resp. der Ausübung / Geltendmachung von Rechten dient (Art. 17 Abs. 3).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht auf die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten, sofern die Richtigkeit zu bestreiten ist und dies geprüft werden muss; die Verarbeitung unrechtmäßig erfolgt und Sie einer Löschung nicht zustimmen, an Stelle dessen allerdings die Verarbeitung einschränken möchten; die Zweckbindung der Datenverarbeitung nicht mehr gegeben ist, jedoch diese nicht gelöscht werden können, da sie noch zur Geltendmachung, resp. Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden oder Sie Widerspruch gegen die Verarbeitung Ihrer Daten eingelegt haben, diese Rechtmäßigkeit jedoch noch nicht vollends geprüft wurde (Art. 18 Abs. 1).
Eine weitere Verarbeitung (abgesehen von der Speicherung, der Geltendmachung / Ausübung / Verteidigung eines Rechtsanspruches oder einem wichtigen Interesse der Öffentlichkeit) im Falle der Einschränkung ist damit nicht mehr ohne Ihr Einverständnis von uns durchzuführen (Art. 18 Abs. 2).
Bevor diese Einschränkung der Verarbeitung wieder aufgehoben wird, müssen wir Sie davon in Kenntnis setzen (Art. 18 Abs. 3).
Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung (Art. 19 DSGVO)
Bei einer Berichtigung oder Löschung sind wir verpflichtet, den Empfängern Ihrer personenbezogenen Daten dies mitzuteilen, sofern dies möglich ist und keinen unverhältnismäßig hohen Aufwand für uns darstellt (Art. 19). Auf Ihr Verlangen werden wir Sie über diesen Vorgang informieren.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben jederzeit das Recht Ihre Daten in einem gängigen maschinenlesbaren Format von uns zu erhalten und uns anzuweisen, diese zu einem anderen Verantwortlichen zu übertragen, sofern dies technisch möglich ist, die Daten in automatisierten Systemen verarbeitet werden und dieser Übermittlung eine Einwilligung oder vertragliche Basis zugrunde liegt (Art. 20 Abs. 1 und Art. 20 Abs. 2).
Das Recht auf Löschung bleibt von dieser Regelung unberührt. Findet die Verarbeitung in einer Aufgabe im öffentlichen Interesse oder in Ausübung der öffentlichen Gewalt statt, gilt dieses Recht nicht (Art. 20 Abs. 3).
Eine Übertragung der Daten darf die Rechte Dritter nicht beeinträchtigen (Art. 20 Abs. 4).
Widerspruchsrecht (Art. 21 DSGVO)
Erfolgt eine Verarbeitung der personenbezogenen Daten im Interesse der Öffentlichkeit oder eines Dritten, können Sie jederzeit Widerspruch gegen die Verarbeitung einlegen (Art. 21 Abs. 1). Diese Regelung greift ebenfalls bei dem Einsatz von automatisierten Entscheidungsfindungsprozessen (Profiling). In diesem Falle ist uns eine weitere Verarbeitung Ihrer Daten untersagt, es sei denn diese erfolgt auf Basis zwingend erforderlichen und schützenswürdigen Gründen, die das Interesse des Betroffenen überwiegen oder aber notwendig zur Ausübung, Geltendmachung und Verteidigung von Rechtsansprüchen sind.
Erfolgt eine Verarbeitung Ihrer Daten in Form von Direktwerbung oder Profiling, haben Sie jederzeit das Recht unentgeltlich zu widersprechen (Art. 21 Abs. 2).
Widersprechen Sie einer Direktwerbung, werden Ihre Daten nicht mehr zu diesem Zwecke verarbeitet (Art. 21 Abs. 3).
Sollten Ihre personenbezogenen Daten in Statistiken oder sonstige automatisierte Verarbeitungen miteinfließen, haben Sie das Recht jederzeit zu widersprechen, es sei denn die Verarbeitung dient der Aufgabenerfüllung im Sinne des öffentlichen Interesses (Art. 21 Abs. 6).
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling (Art. 22 DSGVO)
Sie haben das Recht nicht zwangsläufig einer automatisierten Entscheidungsfindung im Einzelfall (Profiling) unterworfen zu sein (Art. 22 Abs. 1). Dies gilt insbesondere, wenn darauf basierend eine rechtliche Wirkung entfaltet wird oder Sie in ähnlicher Weise beeinträchtigt werden.
Ausgenommen von dieser Regelung sind Prozesse, die dem Vertragsabschluss oder der Erfüllung von Rechtsvorschriften dienen bzw. eine Einwilligung von Ihnen vorliegt (Art. 22 Abs. 2). In jedem Falle müssen geeignete technische sowie organisatorische Maßnahmen getroffen werden, welche die Wahrung Ihrer Rechte, Freiheiten und berechtigen Interessen sicherstellen.
Diese technischen und organisatorischen Maßnahmen zur Wahrung Ihrer Rechte, Freiheiten und Interessen werden wir als Verantwortliche treffen (Art. 22 Abs. 3).
Es ist ausgeschlossen, dass diese automatisierten Entscheidungsfindungen auf Basis besonders schützenswerter personenbezogener Daten (Art. 9 Abs. 1) wie Rasse und ethnischer Herkunft, politischer Meinungen, religiösen Überzeugungen, genetischen / biometrischen Daten, sexuellen Orientierung, Gesundheitsdaten, etc. getroffen werden, sofern dies nicht auf Basis Ihrer Einwilligung (Art. 9 Abs. 2 lit. a) oder aber vor dem Hintergrund der Wahrung von (Unions-)Recht erfolgt (Art. 22 Abs. 3). Insbesondere bei der Rechtsausübung darf der Wesensgehalt des Datenschutzes nicht verletzt werden und es muss ein erhebliches öffentliches Interesse in der Verarbeitung Ihrer Daten bestehen sowie die Wahrung Ihrer Grundrechte gewährleistet sein (Art. 9 Abs. 2 lit. g). Werden diese besonders schützenswerten personenbezogenen Daten dennoch verarbeitet, muss sichergestellt sein, dass Ihre Rechte, Freiheiten und berechtigen Interessen durch angemessene Maßnahmen geschützt werden.