Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir auf unserer Website verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen nach der Datenschutz-Grundverordnung zustehen.

Verantwortlicher: Jan Handels GmbH. Stand: aktuell.

Diese Erklärung gilt für unsere Website sowie für die von uns bereitgestellten Kontakt und Supportmöglichkeiten. Wir möchten die Informationen klar, vollständig und nachvollziehbar darstellen. Dabei orientieren wir uns an den gesetzlichen Anforderungen und an bewährten Datenschutzstandards. Wenn einzelne Punkte unklar sind, können Sie uns jederzeit kontaktieren. Wir beantworten Datenschutzanfragen sorgfältig und innerhalb angemessener Fristen. Wir beschreiben in dieser Erklärung sowohl technische als auch organisatorische Aspekte. Außerdem erläutern wir, wann und warum Daten gespeichert oder gelöscht werden. Wir unterscheiden dabei zwischen notwendigen Verarbeitungen und optionalen Funktionen. Der Umfang der Verarbeitung hängt auch davon ab, welche Funktionen Sie tatsächlich nutzen. Ziel ist es, Ihnen eine fundierte Grundlage für Ihre Entscheidungen zu geben.

1. Verantwortlicher im Sinne der Datenschutzgesetze

Jan Handels GmbH
Inh./Gf.: Jan Hubacek
Harffstr. 18
40591 Düsseldorf
Deutschland

E-Mail: info@j-gmbh.de
Web: https://j-gmbh.de

Verantwortlich ist die Jan Handels GmbH als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und entscheidet über Zwecke und Mittel der Verarbeitung personenbezogener Daten.

Diese Angaben ermöglichen es, schnell und eindeutig mit uns Kontakt aufzunehmen. Wir prüfen regelmäßig, ob die veröffentlichten Kontaktdaten aktuell und korrekt sind. Anfragen, die uns erreichen, werden intern nur an zuständige Stellen weitergeleitet. Wir achten darauf, dass dabei nur die jeweils erforderlichen Informationen genutzt werden. Eine Nutzung der Kontaktdaten zu unzulässigen Werbezwecken ist nicht gestattet. Wenn Sie uns Hinweise zu Datenschutzthemen geben, behandeln wir diese vertraulich. Wir dokumentieren datenschutzrelevante Vorgänge, soweit dies zur Nachvollziehbarkeit notwendig ist. Änderungen in der Organisation können dazu führen, dass Zuständigkeiten angepasst werden. Wir stellen sicher, dass die verantwortliche Stelle klar benannt bleibt. Bei Fragen zu Zuständigkeiten und Kontakt können Sie uns jederzeit über die genannten Wege erreichen.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung, des Bundesdatenschutzgesetzes, des Telekommunikation-Telemedien-Datenschutz-Gesetzes, des Handelsgesetzbuchs sowie der Abgabenordnung.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, Kontaktdaten, Kommunikationsinhalte, Bestellinformationen oder technische Nutzungsdaten.

Die Verarbeitung erfolgt zu festgelegten, eindeutigen und legitimen Zwecken. Eine Weiterverarbeitung zu anderen Zwecken erfolgt nur, soweit dies gesetzlich zulässig ist.

Wir orientieren uns am Grundsatz der Datenminimierung und erheben nur die Daten, die für den jeweiligen Zweck erforderlich sind. Wir bemühen uns, Verarbeitungen transparent zu gestalten und verständlich zu dokumentieren. Soweit möglich, werden Prozesse so gestaltet, dass personenbezogene Daten frühzeitig gelöscht oder anonymisiert werden. Wir achten auf geeignete Schutzmaßnahmen, um Daten vor unbefugtem Zugriff zu schützen. Interne Abläufe sind so organisiert, dass Zuständigkeiten klar geregelt sind. Wir prüfen regelmäßig, ob neue Funktionen datenschutzrechtliche Anpassungen erfordern. Wenn sich Zwecke oder Rechtsgrundlagen ändern, wird diese Erklärung aktualisiert. Wir verwenden personenbezogene Daten nicht für Zwecke, die mit der ursprünglichen Erhebung unvereinbar sind. Sollte eine Einwilligung erforderlich sein, holen wir diese in geeigneter Form ein. Bei Fragen zu den allgemeinen Grundsätzen können Sie uns jederzeit kontaktieren.

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen.

  • Art. 6 Abs. 1 lit. a DSGVO Einwilligung.
  • Art. 6 Abs. 1 lit. b DSGVO Vertrag oder vorvertragliche Maßnahmen, insbesondere Anfragen und Supportfälle.
  • Art. 6 Abs. 1 lit. c DSGVO rechtliche Verpflichtung.
  • Art. 6 Abs. 1 lit. f DSGVO berechtigtes Interesse, insbesondere IT Sicherheit und ordnungsgemäßer Betrieb.

Welche Rechtsgrundlage im Einzelfall einschlägig ist, hängt vom konkreten Verarbeitungsvorgang ab. Bei Anfragen und Supportfällen ist häufig die Vertragserfüllung oder die Durchführung vorvertraglicher Maßnahmen maßgeblich. Technische Protokolle und Sicherheitsmaßnahmen stützen sich regelmäßig auf berechtigte Interessen. Soweit wir Einwilligungen einholen, können diese jederzeit für die Zukunft widerrufen werden. Gesetzliche Pflichten können insbesondere aus handels und steuerrechtlichen Vorgaben entstehen. Wir dokumentieren, soweit erforderlich, die jeweilige Rechtsgrundlage in unseren internen Prozessen. Bei der Interessenabwägung berücksichtigen wir die Rechte und Freiheiten betroffener Personen. Wir verarbeiten Daten nicht über den erforderlichen Umfang hinaus. Wenn mehrere Rechtsgrundlagen in Betracht kommen, wählen wir die sachlich passende Grundlage. Auf Wunsch erläutern wir Ihnen gerne, welche Grundlage für einen konkreten Vorgang gilt.

4. Hosting und Serverbetrieb sowie Server Logfiles

Diese Website wird bei einem Anbieter in Deutschland gehostet.

STRATO AG
Pascalstraße 10
10587 Berlin
Deutschland

Mit dem Hosting Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Beim Aufruf der Website werden durch den Server automatisch Server Logfiles erfasst, insbesondere IP Adresse, Datum und Uhrzeit, Browsertyp, Betriebssystem, Referrer URL, aufgerufene Seiten, übertragene Datenmenge und Statuscodes.

Zweck der Verarbeitung ist die Gewährleistung der Systemsicherheit, technische Stabilität, Fehleranalyse sowie Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden zeitlich begrenzt gespeichert und anschließend gelöscht.

Der Einsatz von Hostingdiensten ist notwendig, um Inhalte zuverlässig bereitzustellen. Ohne Protokolldaten wäre eine stabile Fehleranalyse und Abwehr von Angriffen nur eingeschränkt möglich. Wir werten Logfiles nicht zu Marketingzwecken aus. Zugriffe auf Logdaten sind technisch und organisatorisch eingeschränkt. Logdaten können im Rahmen von Sicherheitsereignissen kurzfristig genauer geprüft werden. Dabei wird nur der für die Analyse notwendige Umfang betrachtet. Die Speicherung erfolgt in der Regel nur so lange, wie es für Sicherheitszwecke erforderlich ist. Wir prüfen regelmäßig, ob die Aufbewahrung verkürzt werden kann. Der Hostinganbieter verarbeitet Daten ausschließlich nach unseren Weisungen. Bei Fragen zu Hosting und Logs geben wir Ihnen gerne weitere Auskunft.

5. SSL und TLS Verschlüsselung

Diese Website nutzt eine SSL beziehungsweise TLS Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, verschlüsselt übertragen. Eine verschlüsselte Verbindung erkennen Sie an https in der Adresszeile sowie am Schloss Symbol im Browser.

Die Verschlüsselung dient dem Schutz vertraulicher Inhalte wie Formularanfragen, Ticketdaten und Kommunikationsinhalten vor unbefugtem Zugriff. Rechtsgrundlage ist Art. 32 DSGVO.

Die Transportverschlüsselung schützt Daten während der Übertragung zwischen Ihrem Browser und unserem Server. Sie reduziert das Risiko, dass Inhalte von Dritten mitgelesen oder verändert werden. Dennoch kann ein sicherer Umgang auch von Ihrem Endgerät abhängen. Halten Sie Ihr Betriebssystem und Ihren Browser aktuell, um Sicherheitslücken zu vermeiden. Nutzen Sie möglichst sichere Netzwerke und vermeiden Sie öffentliche Netze, wenn sensible Daten übertragen werden. Bei Ticketuploads empfehlen wir, nur erforderliche Dateien zu übermitteln. Wir setzen die Verschlüsselung standardmäßig auf allen relevanten Seiten ein. Interne Systeme werden so konfiguriert, dass unsichere Protokolle vermieden werden. Bei technischen Störungen kann es kurzfristig zu Einschränkungen kommen, wir beheben diese zeitnah. Wenn Sie Hinweise auf Sicherheitsprobleme haben, informieren Sie uns bitte umgehend.

6. Kontaktformular

Wenn Sie uns über das Kontaktformular Anfragen senden, werden die dort eingegebenen Daten verarbeitet, um Ihre Anfrage zu bearbeiten. Dies umfasst insbesondere Name, E Mail Adresse, Telefonnummer optional, Firmenangaben optional, Betreffauswahl sowie den Nachrichteninhalt.

Zweck der Verarbeitung ist die Bearbeitung von Anfragen, vorvertragliche Kommunikation, Angebotsprüfung sowie Geschäftsanbahnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Übertragung erfolgt verschlüsselt. Zugriff auf diese Daten haben ausschließlich autorisierte Personen.

Wir verwenden Ihre Kontaktangaben, um mit Ihnen in Bezug auf Ihre Anfrage zu kommunizieren. Es erfolgt keine Weitergabe Ihrer Anfrageinhalte an unbeteiligte Dritte. Interne Zuständigkeiten sorgen dafür, dass Ihre Anfrage an die passende Stelle gelangt. Wir speichern Anfragen so lange, wie es für die Bearbeitung und mögliche Rückfragen erforderlich ist. Wenn eine Anfrage zu einem Vertragsverhältnis führt, können Daten in die Vertragsdokumentation übergehen. Wir prüfen regelmäßig, ob alte Anfragen gelöscht werden können. Pflichtfelder dienen dazu, Ihre Anfrage zuverlässig beantworten zu können. Freiwillige Angaben helfen, Ihre Anfrage schneller zuzuordnen. Sie können uns auch alternative Kontaktwege nutzen, wenn Sie kein Formular verwenden möchten. Bei missbräuchlichen Formularnutzungen behalten wir uns Schutzmaßnahmen vor.

7. Ticket und Supportformular

Neben dem Kontaktformular stellen wir ein Ticket und Supportformular zur Verfügung. Dieses dient der Bearbeitung produktbezogener Anfragen, Reklamationen, Garantieanliegen sowie technischer oder organisatorischer Supportfälle.

Im Rahmen der Nutzung können folgende Daten verarbeitet werden: Name, E Mail, Telefonnummer, Bestellnummer, Kaufdatum, Plattformangaben, Produktbezeichnung, Artikelnummer oder SKU, Problembeschreibung, hochgeladene Dateien und Nachweise sowie der Kommunikationsverlauf.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Das Ticketformular ermöglicht eine strukturierte Bearbeitung Ihres Anliegens. Bestell und Produktdaten helfen uns, den Vorgang eindeutig zuzuordnen. Plattformangaben dienen der Klärung, über welchen Kanal der Kauf erfolgte. Wir nutzen die Informationen, um passende Lösungen und Rückfragen zu formulieren. Der Kommunikationsverlauf wird gespeichert, damit Absprachen nachvollziehbar bleiben. Wir begrenzen die interne Einsicht auf Personen, die den Fall bearbeiten. Ticketdaten werden nicht für unvereinbare Zwecke verwendet. Bei Garantie oder Reklamationsfällen können Nachweise erforderlich sein. Wenn ein Fall abgeschlossen ist, prüfen wir die Löschung gemäß unseren Fristen. Sie können jederzeit Auskunft über die zu Ihrem Ticket gespeicherten Daten verlangen.

8. Datei Uploads im Ticket System

Im Ticket System besteht die Möglichkeit, Dateien hochzuladen, zum Beispiel Fotos, Nachweise, Belege oder Produktbilder. Uploads erfolgen verschlüsselt. Die Speicherung erfolgt in geschützten Serverbereichen. Zugriff ist rollenbasiert beschränkt. Es erfolgt keine öffentliche Zugänglichkeit und keine Weitergabe ohne Rechtsgrundlage.

Bitte laden Sie keine unnötigen sensiblen Daten hoch. Dateien werden ausschließlich zur Bearbeitung des jeweiligen Vorgangs verwendet.

Hochgeladene Dateien können personenbezogene Informationen enthalten, etwa auf Fotos oder Dokumenten. Prüfen Sie daher vor dem Upload, ob Daten geschwärzt werden können, die nicht benötigt werden. Wir akzeptieren nur Dateiformate, die technisch verarbeitet werden können. Wir können Uploads technisch begrenzen, um Missbrauch zu vermeiden. Dateien werden in einem nicht öffentlich indexierten Bereich abgelegt. Verknüpfungen zu Dateien werden nur innerhalb des jeweiligen Ticketsystems genutzt. Wir geben Dateien nicht an Dritte weiter, sofern dies nicht zur Bearbeitung erforderlich und rechtlich zulässig ist. Bei abgeschlossenen Vorgängen werden Dateien nach den Löschfristen entfernt. In besonderen Fällen kann eine frühere Löschung erfolgen, wenn sie nicht mehr benötigt werden. Wenn Sie Fragen zu einem konkreten Upload haben, können Sie uns jederzeit kontaktieren.

9. Speicherung, Archivierung und Löschfristen

Personenbezogene Daten aus Formularen und Tickets werden nicht unbegrenzt gespeichert. Sofern keine weitere Notwendigkeit besteht, erfolgt eine automatische Löschung nach 30 Tagen.

Eine längere Speicherung erfolgt nur, wenn dies erforderlich ist, insbesondere bei laufenden Supportfällen, Reklamationen, Garantieansprüchen oder rechtlichen Prüfungen. In diesen Fällen beträgt die maximale Aufbewahrungsdauer bis zu 2 Jahre, sofern keine längeren gesetzlichen Pflichten bestehen.

Gesetzliche Aufbewahrungspflichten nach Handelsgesetzbuch und Abgabenordnung bleiben unberührt.

Löschfristen dienen dazu, personenbezogene Daten nicht länger als nötig aufzubewahren. Wir berücksichtigen dabei sowohl betriebliche Erfordernisse als auch gesetzliche Vorgaben. Bei einer Garantieabwicklung kann eine längere Dokumentation sinnvoll und erforderlich sein. Bei Rückfragen zum Vorgang kann eine kurzfristige Aufbewahrung die Bearbeitung erleichtern. Wir prüfen in regelmäßigen Abständen, ob Daten noch benötigt werden. Sofern eine gesetzliche Pflicht greift, kann eine Löschung erst nach Ablauf dieser Pflicht erfolgen. In solchen Fällen werden Daten für andere Zwecke gesperrt, soweit dies möglich ist. Sie können eine Löschung beantragen, wenn keine Pflicht oder Notwendigkeit entgegensteht. Wir dokumentieren Löschprozesse intern, um Nachvollziehbarkeit zu gewährleisten. Wenn Sie Fragen zu konkreten Fristen haben, erläutern wir diese gerne.

10. Verschlüsselte Speicherung und Zugriffskontrolle

Gespeicherte Anfrage und Ticketdaten werden in geschützten Systembereichen gespeichert. Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, insbesondere Zugriffsbeschränkungen, Rollen und Berechtigungskonzepte, regelmäßige Sicherheitsupdates sowie geschützte Speicherorte. Zugriff erhalten nur befugte Personen.

Schutzmaßnahmen reduzieren Risiken wie unbefugten Zugriff, Datenverlust oder Manipulation. Berechtigungen werden nach dem Grundsatz der minimalen Rechte vergeben. Passwörter und Zugangsdaten werden vertraulich behandelt und regelmäßig überprüft. Systeme werden aktualisiert, um bekannte Sicherheitslücken zu schließen. Wir überwachen die Verfügbarkeit und Stabilität der wichtigsten Dienste. Protokollierungen können eingesetzt werden, um Sicherheitsereignisse zu erkennen. Datenträger und Speicherbereiche werden gegen unbefugte Nutzung abgesichert. Mitarbeitende werden für Datenschutz und Informationssicherheit sensibilisiert. Bei Verdacht auf eine Datenschutzverletzung prüfen wir unverzüglich geeignete Maßnahmen. Wir entwickeln Sicherheitsprozesse fortlaufend weiter, um dem Stand der Technik zu entsprechen.

11. E Mail Kommunikation

Wenn Sie uns per E Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet. E Mail Kommunikation kann trotz technischer Schutzmaßnahmen Sicherheitslücken aufweisen. Ein vollständiger Schutz vor Zugriff durch Dritte ist technisch nicht in jedem Fall möglich. Wir empfehlen, besonders sensible Daten nicht unverschlüsselt zu übermitteln.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

E Mails werden in der Regel auf Servern verarbeitet und können technisch weitergeleitet werden. Wir beschränken den Zugriff auf Postfächer auf autorisierte Personen. Wir verwenden E Mails zur Kommunikation, Dokumentation und Bearbeitung von Anfragen. Wenn Ihre Nachricht zu einem Ticket gehört, kann sie dem Vorgang zugeordnet werden. Wir speichern E Mails nicht länger als erforderlich und orientieren uns an Löschkonzepten. Bei rechtsrelevanten Vorgängen kann eine längere Aufbewahrung erforderlich sein. Bitte prüfen Sie Absenderadresse und Inhalt vor dem Versand sorgfältig. Nutzen Sie bei sehr sensiblen Inhalten alternative sichere Übertragungswege. Wir können Ihnen bei Bedarf sichere Austauschmöglichkeiten anbieten. Bei Fragen zum Umgang mit E Mail Daten helfen wir gerne weiter.

12. Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies. Technisch notwendige Cookies sind erforderlich für den Betrieb der Website, zum Beispiel für Sicherheit, Spracheinstellungen und Consent Speicherung.

Rechtsgrundlage für technisch notwendige Cookies ist § 25 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Über das Einwilligungsbanner können optionale Cookies gesteuert werden. Ihre Auswahl wird lokal gespeichert.

Cookies können unterschiedliche Laufzeiten haben und werden je nach Zweck gesetzt. Notwendige Cookies ermöglichen grundlegende Funktionen und erhöhen die Sicherheit. Ohne diese Cookies könnten bestimmte Seiten oder Formulare nicht zuverlässig funktionieren. Einwilligungen können Sie jederzeit über die Cookie Einstellungen anpassen. Wenn Sie Cookies in Ihrem Browser löschen, kann eine erneute Auswahl erforderlich sein. Wir setzen keine optionalen Cookies ohne erforderliche Einwilligung. Wir informieren im Banner transparent über Kategorien und Zwecke. Die Speicherung der Einwilligung dient der Nachweisbarkeit Ihrer Auswahl. Technische Maßnahmen verhindern, dass Einstellungen unbeabsichtigt verloren gehen. Bei Fragen zur Cookie Steuerung unterstützen wir Sie gerne.

13. Schriftarten, lokale und externe Einbindung

Auf dieser Website werden Schriftarten verwendet. Die Einbindung erfolgt teilweise lokal vom eigenen Server sowie teilweise über externe Google Fonts Dienste. Bei externer Einbindung kann Ihr Browser eine Verbindung zu Servern von Google herstellen, wobei insbesondere die IP Adresse übertragen werden kann.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit möglich wird eine lokale Bereitstellung bevorzugt, um Datenübertragungen zu minimieren.

Schriftarten dienen der konsistenten Darstellung und Lesbarkeit auf unterschiedlichen Geräten. Bei lokaler Einbindung werden die Dateien von unserem Server geladen. Bei externer Einbindung kann eine Verbindung zu Google Servern entstehen. Dabei kann Google technische Daten wie IP Adresse und Browserinformationen erhalten. Wir streben an, externe Einbindungen zu reduzieren, soweit dies technisch und wirtschaftlich möglich ist. Wenn externe Einbindungen genutzt werden, erfolgt dies aus Gründen der Verfügbarkeit und Kompatibilität. Wir prüfen regelmäßig, ob eine vollständige lokale Bereitstellung umgesetzt werden kann. Bei einer Umstellung werden diese Hinweise entsprechend aktualisiert. Sie können in Ihrem Browser Einstellungen vornehmen, die externe Aufrufe einschränken. Wenn Sie Fragen zur Schriftart Einbindung haben, geben wir Ihnen gerne Auskunft.

14. Verlinkungen zu Social Media Plattformen

Auf unserer Website befinden sich Verlinkungen zu externen Plattformen, insbesondere WhatsApp, Facebook, Instagram, TikTok und Pinterest. Es handelt sich um einfache externe Links und keine eingebetteten Plugins.

Beim Anklicken eines Links verlassen Sie unsere Website. Für die anschließende Datenverarbeitung ist der jeweilige Plattformbetreiber verantwortlich. Wir haben keinen Einfluss auf Umfang, Speicherdauer und Weiterverarbeitung der dort erhobenen Daten.

Durch das Anklicken kann der Plattformanbieter erkennen, dass Sie unsere Website besucht haben. Wenn Sie bei der Plattform eingeloggt sind, kann der Besuch Ihrem Konto zugeordnet werden. Wir vermeiden bewusst die Einbindung von Social Media Plugins auf unserer Website. Links sind eine einfache Möglichkeit, Ihnen den Zugang zu unseren Profilen zu ermöglichen. Wir empfehlen, die Datenschutzhinweise der jeweiligen Anbieter zu lesen. Sie können sich vor dem Anklicken aus dem jeweiligen Konto ausloggen. Plattformanbieter können Daten auch für eigene Zwecke verarbeiten. Wir erhalten in der Regel keine personenbezogenen Daten aus dem Linkklick. Kommunikation über Social Media kann je nach Plattform zusätzliche Datenverarbeitungen auslösen. Wenn Sie datenschutzfreundliche Kontaktwege wünschen, nutzen Sie bitte E Mail oder Formulare.

15. Externe Links Haftungshinweis

Unsere Website enthält Links zu externen Webseiten Dritter. Auf deren Inhalte haben wir keinen Einfluss. Für die Inhalte verlinkter Seiten ist stets der jeweilige Anbieter verantwortlich.

Externe Inhalte können sich nachträglich ändern, ohne dass wir dies beeinflussen können. Wir verlinken nur, wenn zum Zeitpunkt der Verlinkung keine Rechtsverstöße erkennbar waren. Eine dauerhafte Kontrolle der verlinkten Inhalte ist ohne konkrete Hinweise nicht zumutbar. Wenn Sie auf problematische Inhalte stoßen, informieren Sie uns bitte. Wir prüfen Hinweise und entfernen Links, sofern dies erforderlich ist. Datenschutzbestimmungen externer Seiten können von unseren abweichen. Für die Datenverarbeitung auf externen Seiten gelten deren Regelungen. Nutzen Sie externe Seiten mit der gebotenen Vorsicht. Prüfen Sie dort insbesondere Hinweise zu Cookies und Tracking. Bei Fragen zu unseren Verlinkungen können Sie uns kontaktieren.

16. Datenweitergabe an Dritte

Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder ein berechtigtes Interesse besteht. Dienstleister werden gemäß Art. 28 DSGVO verpflichtet.

Wir wählen Dienstleister sorgfältig aus und prüfen deren Datenschutzstandards. Dienstleister dürfen Daten nur nach unseren Weisungen verarbeiten. Der Zugriff wird auf das erforderliche Maß beschränkt. Wir schließen Auftragsverarbeitungsverträge, wenn dies gesetzlich erforderlich ist. Eine Weitergabe erfolgt nicht zu Werbezwecken ohne Rechtsgrundlage. Bei Kooperationen prüfen wir, ob eine gemeinsame Verantwortlichkeit vorliegt. In diesem Fall werden entsprechende Vereinbarungen getroffen. Wir informieren Betroffene, soweit dies erforderlich und möglich ist. Technische Schnittstellen werden so gestaltet, dass nur notwendige Daten übertragen werden. Bei Fragen zu Empfängern geben wir Ihnen gerne Auskunft.

17. Übermittlung in Drittstaaten

Eine Datenübermittlung in Staaten außerhalb der Europäischen Union erfolgt nur, wenn ein angemessenes Datenschutzniveau sichergestellt ist, zum Beispiel durch Angemessenheitsbeschlüsse, geeignete Garantien oder Standardvertragsklauseln, oder wenn eine ausdrückliche Einwilligung vorliegt.

Wir prüfen vor einer Übermittlung, ob eine Übertragung tatsächlich erforderlich ist. Wenn möglich, wählen wir Dienste mit Verarbeitung innerhalb der Europäischen Union. Bei Drittstaatentransfers können zusätzliche Risiken bestehen. Geeignete Garantien sollen diese Risiken reduzieren. Standardvertragsklauseln können eingesetzt werden, um vertragliche Schutzmechanismen zu schaffen. Wir bewerten ergänzende technische Maßnahmen, soweit dies erforderlich ist. Eine Einwilligung kann erforderlich sein, wenn keine andere Grundlage greift. Sie können sich jederzeit nach den eingesetzten Schutzmechanismen erkundigen. Wir dokumentieren Drittstaatentransfers in unseren internen Unterlagen. Änderungen bei Dienstanbietern können eine Neubewertung notwendig machen.

18. Rechte der betroffenen Personen

Sie haben nach der DSGVO folgende Rechte.

  • Art. 15 DSGVO Auskunft.
  • Art. 16 DSGVO Berichtigung.
  • Art. 17 DSGVO Löschung.
  • Art. 18 DSGVO Einschränkung der Verarbeitung.
  • Art. 20 DSGVO Datenübertragbarkeit.
  • Art. 21 DSGVO Widerspruch.

Zur Ausübung genügt eine formlose Mitteilung an uns.

Sie können eine Auskunft über die bei uns gespeicherten Daten anfordern. Sie können unrichtige Daten berichtigen lassen. Sie können die Löschung verlangen, sofern keine Pflichten entgegenstehen. Sie können die Verarbeitung einschränken lassen, wenn Voraussetzungen vorliegen. Sie können Daten in einem strukturierten Format erhalten, sofern anwendbar. Sie können einer Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen. Wir prüfen jede Anfrage sorgfältig und beantworten sie innerhalb gesetzlicher Fristen. Zur Identitätsprüfung können wir angemessene Nachweise verlangen. Wir stellen sicher, dass Ihre Rechte ohne unnötige Hürden ausgeübt werden können. Bei Unklarheiten erklären wir Ihnen die einzelnen Rechte gerne im Detail.

19. Widerruf erteilter Einwilligungen

Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Ein Widerruf kann formlos erfolgen, zum Beispiel per E Mail. Nach dem Widerruf verarbeiten wir die betreffenden Daten nicht mehr auf dieser Grundlage. Andere Rechtsgrundlagen bleiben davon unberührt. Es kann sein, dass bestimmte Funktionen ohne Einwilligung nicht angeboten werden können. Wir informieren Sie transparent über mögliche Auswirkungen. Ein Widerruf wird zeitnah in unseren Systemen umgesetzt. Wir dokumentieren den Widerruf, soweit dies erforderlich ist. Wenn Sie mehrere Einwilligungen erteilt haben, können Sie diese getrennt widerrufen. Sie können sich bei Fragen zur Einwilligung jederzeit an uns wenden. Wir unterstützen Sie dabei, Ihre Einstellungen nachvollziehbar zu ändern.

20. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Nordrhein Westfalen ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestraße 2 bis 4
40213 Düsseldorf

Eine Beschwerde kann insbesondere dann sinnvoll sein, wenn Sie der Ansicht sind, dass Ihre Daten unrechtmäßig verarbeitet werden. Sie können sich auch zunächst direkt an uns wenden, damit wir Sachverhalte klären können. Wir nehmen Hinweise ernst und prüfen sie zeitnah. Die Aufsichtsbehörde kann Untersuchungen durchführen und Maßnahmen anordnen. Eine Beschwerde ist nicht an formale Anforderungen gebunden. Sie müssen keinen Nachteil befürchten, wenn Sie Ihr Beschwerderecht nutzen. Wir kooperieren mit Aufsichtsbehörden im Rahmen gesetzlicher Vorgaben. Bei einer Anfrage der Behörde stellen wir erforderliche Informationen bereit. Wir dokumentieren Beschwerden, soweit dies zur Bearbeitung erforderlich ist. Unser Ziel ist eine datenschutzkonforme und transparente Verarbeitung.

21. Widerspruchsrecht gegen Direktwerbung

Der Nutzung Ihrer Daten für Direktwerbung können Sie jederzeit widersprechen. Nach einem Widerspruch werden Ihre Daten nicht mehr für entsprechende Zwecke verarbeitet.

Ein Widerspruch kann ohne Angabe von Gründen erfolgen. Wir setzen den Widerspruch zeitnah um. Betroffene Daten werden dann nicht mehr für Werbezwecke genutzt. Andere Verarbeitungen können fortbestehen, wenn eine andere Rechtsgrundlage vorliegt. Wir unterscheiden dabei strikt zwischen Werbung und notwendiger Kommunikation. Systemseitige Sperrlisten können verwendet werden, um Werbung zu unterbinden. Diese Sperrlisten enthalten nur die erforderlichen Angaben. Eine Weitergabe zu Werbezwecken ohne Rechtsgrundlage erfolgt nicht. Sie können sich jederzeit nach dem Status Ihres Widerspruchs erkundigen. Wir stellen sicher, dass Widersprüche intern eindeutig zugeordnet werden.

22. Datenminimierung und Zweckbindung

Wir verarbeiten nur Daten, die für den jeweiligen Zweck erforderlich sind. Es erfolgt keine Vorratsdatenspeicherung, keine Zweckentfremdung und keine unnötige Datensammlung.

Zweckbindung bedeutet, dass Daten nur für den festgelegten Zweck genutzt werden. Wenn sich Zwecke ändern, prüfen wir die rechtlichen Voraussetzungen. Wir halten interne Prozesse so schlank wie möglich. Formulare enthalten nur Felder, die für die Bearbeitung sinnvoll sind. Freiwillige Angaben sind klar als solche erkennbar. Wir vermeiden Mehrfachspeicherungen und redundante Datenbestände. Daten werden nach Möglichkeit frühzeitig gelöscht oder anonymisiert. Mitarbeitende werden auf die Prinzipien der DSGVO hingewiesen. Wir prüfen neue Funktionen vor der Einführung datenschutzrechtlich. Bei Bedarf passen wir Prozesse an, um Daten zu reduzieren.

23. Keine automatisierten Entscheidungen und kein Profiling

Es findet keine automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO statt. Es erfolgt kein Profiling.

Wir treffen keine Entscheidungen, die ausschließlich automatisiert rechtliche Wirkung entfalten. Wir nutzen keine automatischen Scorings zur Bewertung von Personen. Wir erstellen keine Profile zur Vorhersage von Verhalten oder Präferenzen. Wenn technische Systeme eingesetzt werden, dienen sie der Unterstützung interner Abläufe. Entscheidungen werden durch Menschen getroffen und geprüft. Automatisierte Filter können zur Spamabwehr eingesetzt werden. Diese Filter dienen der Sicherheit und nicht der Profilbildung. Es werden keine sensiblen Kategorien automatisiert ausgewertet. Bei Fragen zu eingesetzten Systemen geben wir Ihnen gerne Auskunft. Sollte sich dies künftig ändern, würden wir Sie in dieser Erklärung informieren.

24. Technische und organisatorische Sicherheitsmaßnahmen

Wir setzen gemäß Art. 32 DSGVO umfassende technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff oder unbefugter Offenlegung zu schützen. Dazu gehören verschlüsselte Übertragung, Zugriffsbeschränkungen, rollenbasierte Berechtigungskonzepte, regelmäßige Sicherheitsupdates, Firewall Absicherung sowie Monitoring.

Sicherheitsmaßnahmen werden regelmäßig geprüft und weiterentwickelt. Wir berücksichtigen dabei den Stand der Technik und das jeweilige Risiko. Systeme werden mit Updates versorgt, um bekannte Schwachstellen zu schließen. Zugriff auf Administrationsbereiche ist gesondert geschützt. Passwörter müssen angemessen stark sein und dürfen nicht weitergegeben werden. Wir setzen Maßnahmen zur Erkennung von Angriffsmustern ein. Bei Störungen werden Ursachen analysiert und behoben. Daten werden nur in geschützten Umgebungen verarbeitet. Interne Richtlinien legen fest, wie mit Daten umzugehen ist. Wenn Sicherheitsvorfälle auftreten, prüfen wir Melde und Benachrichtigungspflichten.

25. Zugriffskontrolle und Berechtigungskonzepte

Der Zugriff auf personenbezogene Daten ist strikt beschränkt. Es gilt das Need to know Prinzip. Es werden individuelle Benutzerkennungen verwendet. Zugriffe können protokolliert werden. Berechtigungen werden regelmäßig geprüft.

Rollen definieren, welche Daten und Funktionen genutzt werden dürfen. Berechtigungen werden nur vergeben, wenn sie für die Tätigkeit erforderlich sind. Wenn Aufgaben wechseln, werden Rechte angepasst oder entzogen. Externe Zugänge werden nur befristet eingerichtet, wenn notwendig. Passwörter werden nicht gemeinsam genutzt. Administrationsrechte werden besonders restriktiv vergeben. Protokolle können helfen, unbefugte Zugriffe zu erkennen. Zugriffsrechte werden in regelmäßigen Intervallen überprüft. Bei Verdacht auf Missbrauch können Zugänge gesperrt werden. Wir dokumentieren Berechtigungskonzepte, soweit dies erforderlich ist.

26. Protokollierung und Nachvollziehbarkeit

Zugriffe auf Systeme und sensible Datenbereiche können protokolliert werden, um Sicherheitsvorfälle zu erkennen, Missbrauch zu verhindern sowie Fehleranalysen durchzuführen. Protokolle werden zeitlich begrenzt gespeichert.

Protokolle werden nur zu legitimen Zwecken genutzt. Wir vermeiden die Erfassung unnötiger Inhalte in Protokollen. Protokolldaten können helfen, technische Probleme schneller zu beheben. Sicherheitsanalysen können eine temporäre Auswertung erfordern. Zugriffe auf Protokolle sind ebenfalls beschränkt. Protokolle werden nach Ablauf der Fristen gelöscht oder anonymisiert. Eine Auswertung zu Werbezwecken findet nicht statt. Bei Angriffen können Protokolle zur Abwehr und Beweissicherung beitragen. Wir dokumentieren die Protokollierungspraktiken in unseren internen Unterlagen. Wenn Sie Fragen zur Protokollierung haben, können Sie uns kontaktieren.

27. Datensicherung und Backup Verfahren

Zur Sicherstellung der Datenverfügbarkeit werden regelmäßige Datensicherungen durchgeführt. Backups können verschlüsselt gespeichert werden. Zugriff ist beschränkt. Wiederherstellungstests können durchgeführt werden. Backups dienen ausschließlich der Systemwiederherstellung.

Datensicherungen schützen vor Datenverlust durch technische Defekte oder Fehlbedienung. Backup Speicherorte werden gegen unbefugten Zugriff abgesichert. Wir können unterschiedliche Sicherungsintervalle je nach System einsetzen. Wiederherstellungstests dienen der Überprüfung der Funktionsfähigkeit. Backups werden nicht zu Analyse oder Marketingzwecken ausgewertet. Wenn Backups personenbezogene Daten enthalten, gelten dieselben Schutzanforderungen. Zugriff auf Backups ist nur einem kleinen Personenkreis erlaubt. Backups werden nach definierten Zeitplänen überschrieben oder gelöscht. Bei Störungen kann eine Wiederherstellung den Betrieb schneller stabilisieren. Fragen zur Datensicherung beantworten wir auf Anfrage im zulässigen Rahmen.

28. Wiederherstellbarkeit und Systemverfügbarkeit

Es bestehen technische Verfahren zur Wiederherstellung der Datenverfügbarkeit bei Störungen, um Ausfallzeiten zu minimieren und den ordnungsgemäßen Betrieb sicherzustellen.

Wir überwachen zentrale Systeme, um Störungen frühzeitig zu erkennen. Bei Ausfällen werden Maßnahmen zur Wiederherstellung priorisiert. Notfallpläne können festlegen, wie Systeme wieder online gebracht werden. Wir setzen auf stabile Infrastruktur und bewährte Komponenten. Wartungsarbeiten werden möglichst so durchgeführt, dass Ausfälle gering bleiben. Sicherheitsupdates können kurzfristige Unterbrechungen erfordern. Wir informieren, soweit möglich, über geplante Wartungsfenster. Redundanzen können die Verfügbarkeit erhöhen. Die Verfügbarkeit hängt auch von externen Netzwerken und Providern ab. Wir arbeiten daran, den Betrieb zuverlässig und sicher zu halten.

29. Interne Datenschutzprozesse

Datenschutz ist Bestandteil interner Organisationsprozesse. Dazu gehören Sensibilisierung, geregelte Löschprozesse, strukturierte Anfragebearbeitung, dokumentierte Verarbeitungszwecke sowie regelmäßige Prüfungen.

Mitarbeitende werden über grundlegende Datenschutzpflichten informiert. Interne Abläufe definieren, wer Anfragen bearbeitet und wer Zugriff erhält. Löschprozesse werden so geplant, dass Daten nicht unnötig lange verbleiben. Verarbeitungszwecke werden intern dokumentiert. Neue Tools werden vor der Einführung bewertet. Verantwortlichkeiten werden eindeutig zugeordnet. Datenschutz wird auch bei Änderungen der Website berücksichtigt. Beschwerden und Hinweise werden strukturiert bearbeitet. Wir achten darauf, dass nur notwendige Daten in Prozesse einfließen. Bei Bedarf werden Prozesse angepasst, um Datenschutz zu verbessern.

30. Löschkonzepte und regelmäßige Prüfungen

Es bestehen definierte Löschroutinen. Abgeschlossene Vorgänge werden regelmäßig überprüft. Standardlöschung nach 30 Tagen, sofern keine Notwendigkeit besteht. Verlängerung bis maximal 2 Jahre bei berechtigtem Bedarf. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

Wir definieren Kriterien, wann ein Vorgang als abgeschlossen gilt. Danach beginnt die planmäßige Löschung oder die Prüfung auf weitere Notwendigkeit. Dateien und Ticketanhänge werden im gleichen Rahmen berücksichtigt. Bei Reklamationen kann die Dokumentation bis zum Abschluss erforderlich sein. Bei rechtlichen Auseinandersetzungen kann eine Sicherung notwendig sein. Wir prüfen, ob Daten gesperrt statt gelöscht werden müssen. Löschungen werden nach Möglichkeit automatisiert unterstützt. Manuelle Prüfungen ergänzen automatische Routinen. Wir dokumentieren wesentliche Löschentscheidungen intern. Sie können im Einzelfall eine frühere Löschung anfragen, wenn keine Pflicht entgegensteht.

31. Vertraulichkeitspflichten

Personen mit Zugriff auf personenbezogene Daten sind zur Vertraulichkeit verpflichtet. Dies gilt auch nach Beendigung der Tätigkeit.

Vertraulichkeit schützt betroffene Personen und interne Informationen. Mitarbeitende dürfen Daten nur im Rahmen ihrer Aufgaben verarbeiten. Unbefugte Weitergabe ist untersagt. Verstöße können arbeitsrechtliche Konsequenzen haben. Zugriffsrechte werden so vergeben, dass Vertraulichkeit unterstützt wird. Sensible Daten werden besonders zurückhaltend behandelt. Interne Kommunikation erfolgt nach dem Need to know Prinzip. Vertraulichkeitspflichten werden in geeigneter Weise vermittelt. Auch externe Dienstleister können zur Vertraulichkeit verpflichtet werden. Bei Fragen zum Umgang mit Informationen können Sie uns kontaktieren.

32. Datenschutz bei Dienstleistern

Externe Dienstleister erhalten nur Zugriff, wenn ein berechtigter Zweck besteht, ein Auftragsverarbeitungsvertrag vorliegt und Datenschutzpflichten vertraglich geregelt sind.

Wir prüfen Dienstleister im Rahmen unserer Möglichkeiten vor Beauftragung. Verträge legen fest, welche Daten zu welchen Zwecken verarbeitet werden dürfen. Dienstleister müssen geeignete Sicherheitsmaßnahmen umsetzen. Weisungen werden dokumentiert, soweit erforderlich. Unterauftragsverhältnisse können nur nach den vertraglichen Regelungen bestehen. Wir behalten uns Kontrollen und Nachweise vor, soweit dies möglich ist. Bei Änderungen beim Dienstleister kann eine Neubewertung erforderlich sein. Daten werden nur im erforderlichen Umfang übermittelt. Eine unzulässige Nutzung durch Dienstleister ist untersagt. Bei Fragen zu Dienstleistern geben wir Ihnen gerne Auskunft im zulässigen Rahmen.

33. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn rechtliche Anforderungen sich ändern, technische Änderungen erfolgen, neue Dienste integriert werden oder Prozesse angepasst werden. Es gilt jeweils die auf der Website veröffentlichte Fassung.

Änderungen können erforderlich sein, um neue Funktionen korrekt zu beschreiben. Auch Gesetzesänderungen können eine Aktualisierung notwendig machen. Wir bemühen uns, Änderungen zeitnah zu veröffentlichen. Die jeweils aktuelle Version finden Sie auf dieser Seite. Bei wesentlichen Änderungen kann eine zusätzliche Information sinnvoll sein. Wir dokumentieren intern, wann und warum Anpassungen vorgenommen wurden. Die Nutzung der Website nach Änderungen gilt als Kenntnisnahme der aktualisierten Informationen. Sie können frühere Versionen im Rahmen gesetzlicher Anforderungen anfragen. Wir empfehlen, diese Seite gelegentlich zu prüfen. Bei Fragen zu Änderungen kontaktieren Sie uns bitte.

34. Schlussbestimmung

Sollten einzelne Formulierungen dieser Datenschutzerklärung unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.

Diese Erklärung soll möglichst vollständig und rechtssicher informieren. Sie ersetzt keine individuelle Rechtsberatung. Wir orientieren uns an den gesetzlichen Vorgaben und an praxisüblichen Standards. Wenn einzelne Aussagen unklar sind, erläutern wir diese gerne. Wir behandeln Datenschutz als fortlaufenden Prozess. Technische und organisatorische Maßnahmen können weiterentwickelt werden. Wir prüfen regelmäßig, ob zusätzliche Informationen erforderlich sind. Unser Ziel ist Transparenz und ein verantwortungsvoller Umgang mit Daten. Wir danken für Ihr Vertrauen und Ihre Aufmerksamkeit. Bei Datenschutzanliegen können Sie uns jederzeit kontaktieren.