Datenschutzerklärung
Datenschutzerklärung – Webseite
Die nachfolgende Datenschutzerklärung gilt für die Nutzung unseres Online-Angebots www.wun-infrastruktur.de (nachfolgend „Website“). Wir messen dem Datenschutz große Bedeutung bei. Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten geschieht unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutzgrundverordnung (DSGVO).
1. Verantwortlicher
Verantwortlicher für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist das WUN Infrastruktur KU, Rot-Kreuz-Straße 6, 95632 Wunsiedel. Sofern Sie der Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch uns nach Maßgabe dieser Datenschutzbestimmungen insgesamt oder für einzelne Maßnahmen widersprechen wollen, können Sie Ihren Widerspruch an den Verantwortlichen richten. Sie können diese Datenschutzerklärung jederzeit speichern und ausdrucken.
2. Allgemeine Zwecke der Verarbeitung
Wir erheben ggf. Die in Abschnitt 3 genannten von Ihnen freiwillig erbrachten Arten von personenbezogenen Daten nur im technisch notwendigen Umfang, nur nach Aufforderung und mit Ihrer schriftlichen Zustimmung.
3. Welche Daten wir verwenden und warum
- Datenkategorie: Name
- Datenkategorie: Firmenname
- Datenkategorie: E-Mail Adresse
- Datenkategorie: Adresse
- Datenkategorie: Adresse
- Datenkategorie: Telefonnummer
1. Hosting
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zweck des Betriebs der Website einsetzen. Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Website auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung unserer Website gem. Art. 6 Abs. 1 S. 1 f) DSGVO i.V.m. Art. 28 DSGVO.
2. Zugriffsdaten
Wir sammeln Informationen über Sie, wenn Sie diese Website nutzen. Wir erfassen automatisch Informationen über Ihr Nutzungsverhalten und Ihre Interaktion mit uns und registrieren Daten zu Ihrem Computer oder Mobilgerät. Wir erheben, speichern und nutzen Daten über jeden Zugriff auf unsere Website (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören: Wir nutzen diese Protokolldaten ohne Zuordnung zu Ihrer Person oder sonstiger Profilerstellung für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung unserer Website, aber auch zur anonymen Erfassung der Anzahl der Besucher auf unserer Website (traffic) sowie zum Umfang und zur Art der Nutzung unserer Website und Dienste, ebenso zu Abrechnungszwecken, um die Anzahl der von Kooperationspartnern erhaltenen Clicks zu messen. Aufgrund dieser Informationen können wir personalisierte und standortbezogene Inhalte zur Verfügung stellen und den Datenverkehr analysieren, Fehler suchen und beheben und unsere Dienste verbessern. Hierin liegt auch unser berechtigtes Interesse gemäß Art 6 Abs. 1 S. 1 f) DSGVO. Wir behalten uns vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht. IP-Adressen speichern wir für einen begrenzten Zeitraum in den Logfiles, wenn dies für Sicherheitszwecke erforderlich oder für die Leistungserbringung oder die Abrechnung einer Leistung nötig ist, z. B. wenn Sie eines unserer Angebote nutzen. Nach Abbruch des Vorgangs der Bestellung oder nach Zahlungseingang löschen wir die IP-Adresse, wenn diese für Sicherheitszwecke nicht mehr erforderlich ist. IP-Adressen speichern wir auch dann, wenn wir den konkreten Verdacht einer Straftat im Zusammenhang mit der Nutzung unserer Website haben. Außerdem speichern wir als Teil Ihres Accounts das Datum Ihres letzten Besuchs (z.B. bei Registrierung, Login, Klicken von Links etc.).
- Name und URL der abgerufenen Datei
- Datum und Uhrzeit des Abrufs
- übertragene Datenmenge
- Meldung über erfolgreichen Abruf (HTTP response code)
- Browsertyp und Browserversion
- Betriebssystem
- Referer URL (d.h. die zuvor besuchte Seite)
- Websites, die vom System des Nutzers über unsere Website aufgerufen werden
- Internet-Service-Provider des Nutzers
- IP-Adresse und der anfragende Provider
3. Cookies
Wir verwenden sogenannte Session-Cookies, um unsere Website zu optimieren. Ein Session-Cookie ist eine kleine Textdatei, die von den jeweiligen Servern beim Besuch einer Internetseite verschickt und auf Ihrer Festplatte zwischengespeichert wird. Diese Datei als solche enthält eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Diese Cookies werden gelöscht, nachdem Sie Ihren Browser schließen. Sie dienen z. B. dazu, dass Sie die Warenkorbfunktion über mehrere Seiten hinweg nutzen können. Wir verwenden in geringem Umfang auch persistente Cookies (ebenfalls kleine Textdateien, die auf Ihrem Endgerät abgelegt werden), die auf Ihrem Endgerät verbleiben und es uns ermöglichen, Ihren Browser beim nächsten Besuch wiederzuerkennen. Diese Cookies werden auf Ihrer Festplatte gespeichert und löschen sich nach der vorgegebenen Zeit von allein. Ihre Lebensdauer beträgt 1 Monat bis 10 Jahre. So können wir Ihnen unser Angebot nutzerfreundlicher, effektiver und sicherer präsentieren und Ihnen beispielsweise speziell auf Ihre Interessen abgestimmte Informationen auf der Seite anzeigen. Unser berechtigtes Interesse an der Nutzung der Cookies gemäß Art 6 Abs. 1 S. 1 f) DSGVO liegt darin, unsere Website nutzerfreundlicher, effektiver und sicherer zu machen. In den Cookies werden etwa folgende Daten und Informationen gespeichert: Bei Aktivierung des Cookies wird diesem eine Identifikationsnummer zugewiesen und eine Zuordnung Ihrer personenbezogenen Daten zu dieser Identifikationsnummer wird nicht vorgenommen. Ihr Name, Ihre IP-Adresse oder ähnliche Daten, die eine Zuordnung des Cookies zu Ihnen ermöglichen würden, werden nicht in den Cookie eingelegt. Auf Basis der Cookie-Technologie erhalten wir lediglich pseudonymisierte Informationen, beispielsweise darüber, welche Seiten unseres Shops besucht wurden, welche Produkte angesehen wurden, etc. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies vorab informiert werden und im Einzelfall entscheiden können, ob Sie die Annahme von Cookies für bestimmte Fälle oder generell ausschließen, oder dass Cookies komplett verhindert werden. Dadurch kann die Funktionalität der Website eingeschränkt werden.
- Log-In-Informationen
- Spracheinstellungen
- eingegebene Suchbegriffe
Informationen über die Anzahl der Aufrufe unserer Website sowie Nutzung einzelner Funktionen unseres Internetauftritts.
4. Daten zur Erfüllung unserer vertraglichen Pflichten
Wir verarbeiten personenbezogene Daten, die wir zur Erfüllung unserer vertraglichen Pflichten benötigen, etwa Name, Adresse, E-Mail-Adresse, bestellte Produkte, Rechnungs- und Zahlungsdaten. Die Erhebung dieser Daten ist für den Vertragsschluss erforderlich. Die Löschung der Daten erfolgt nach Ablauf der Gewährleistungsfristen und gesetzlicher Aufbewahrungsfristen. Daten, die mit einem Nutzerkonto verknüpft sind (siehe unten), bleiben in jedem Fall für die Zeit der Führung dieses Kontos erhalten. Die Rechtgrundlage für die Verarbeitung dieser Daten ist Art. 6 Abs. 1 S. 1 b) DSGVO, denn diese Daten werden benötigt, damit wir unsere vertraglichen Pflichten Ihnen gegenüber erfüllen können.
5. Nutzerkonto
Sie können auf unserer Website ein Nutzerkonto anlegen. Wünschen Sie dies, so benötigen wir die beim Login abgefragten personenbezogenen Daten. Beim späteren Einloggen werden nur Ihre Email bzw. Benutzername und das von Ihnen gewählte Passwort benötigt. Für die Neuregistrierung erheben wir Stammdaten (z. B. Name, Adresse), Kommunikationsdaten (z. B. E-Mail-Adresse) und Zahlungsdaten (Bankverbindung) sowie Zugangsdaten (Benutzername u. Passwort). Um Ihre ordnungsgemäße Anmeldung sicherzustellen und unautorisierte Anmeldungen durch Dritte zu verhindern, erhalten Sie nach Ihrer Registrierung einen Aktivierungslink per E-Mail, um Ihren Account zu aktivieren. Erst nach erfolgter Registrierung speichern wir die von Ihnen übermittelten Daten dauerhaft in unserem System. Sie können ein einmal angelegtes Nutzerkonto jederzeit von uns löschen lassen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Eine Mitteilung in Textform an die unter Ziffer 1 genannten Kontaktdaten (z.B. E-Mail, Fax, Brief) reicht hierfür aus. Wir werden dann Ihre gespeicherten personenbezogenen Daten löschen, soweit wir diese nicht noch zur Abwicklung von Bestellungen oder aufgrund gesetzlicher Aufbewahrungspflichten speichern müssen. Rechtgrundlage für die Verarbeitung dieser Daten ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO.
6. Produktempfehlungen
Wir senden Ihnen unabhängig vom Newsletter regelmäßig Produktempfehlungen per E-Mail zu. Auf diese Weise lassen wir Ihnen Informationen über Produkte aus unserem Angebot zukommen, für die Sie sich auf Grundlage Ihrer letzten Käufe von Waren oder Dienstleistungen bei uns interessieren könnten. Dabei richten wir uns streng nach den gesetzlichen Vorgaben. Dem können Sie jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Eine Mitteilung in Textform an die unter Ziffer 1 genannten Kontaktdaten (z.B. E-Mail, Fax, Brief) reicht hierfür aus. Selbstverständlich finden Sie auch in jeder E-Mail einen Abmelde-Link. Rechtsgrundlage hierfür ist die gesetzliche Erlaubnis nach Art. 6 Abs. 1 S. 1 f) DSGVO iVm § 7 Abs. 3 UWG.
7. E-Mail Kontakt
Wenn Sie mit uns in Kontakt treten (z. B. per Kontaktformular oder E-Mail), verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Erfolgt die Datenverarbeitung zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, bzw., wenn Sie bereits unser Kunde sind, zur Durchführung des Vertrages, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 b) DSGVO. Weitere personenbezogene Daten verarbeiten wir nur, wenn Sie dazu einwilligen (Art. 6 Abs. 1 S. 1 a) DSGVO) oder wir ein berechtigtes Interesse an der Verarbeitung Ihrer Daten haben (Art. 6 Abs. 1 S. 1 f) DSGVO). Ein berechtigtes Interesse liegt z. B. darin, auf Ihre E-Mail zu antworten.
4. Google Analytics
Wir benutzen Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Benutzung dieser Website durch die Seitenbesucher werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Hierin liegt auch unser berechtigtes Interesse gemäß Art 6 Abs. 1 S. 1 f) DSGVO. Google hat sich dem zwischen der Europäischen Union und den USA geschlossenen Privacy-Shield-Abkommen unterworfen und sich zertifiziert. Dadurch verpflichtet sich Google, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen: www.privacyshield.gov/participant. Wir haben die IP-Anonymisierung auf dieser Website aktiviert (anonymizeIp). Dadurch wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung der Website durch Sie auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Übertragung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: tools.google.com/dlpage/gaoptout. Alternativ zum Browser-Plugin oder innerhalb von Browsern auf mobilen Geräten können Sie auf den folgenden Link klicken, um ein Opt-Out-Cookie zu setzen, der die Erfassung durch Google Analytics innerhalb dieser Website zukünftig verhindert (dieses Opt-Out-Cookie funktioniert nur in diesem Browser und nur für diese Domain. Löschen Sie die Cookies in Ihrem Browser, müssen Sie diesen Link erneut klicken): [Google Analytics deaktivieren]
-
-
5. Speicherdauer
Sofern nicht spezifisch angegeben speichern wir personenbezogene Daten nur so lange, wie dies zur Erfüllung der verfolgten Zwecke notwendig ist. In einigen Fällen sieht der Gesetzgeber die Aufbewahrung von personenbezogenen Daten vor, etwa im Steuer- oder Handelsrecht. In diesen Fällen werden die Daten von uns lediglich für diese gesetzlichen Zwecke weiter gespeichert, aber nicht anderweitig verarbeitet und nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.
-
Ihre Rechte als von der Datenverarbeitung Betroffener
Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail oder per Post unter eindeutiger Identifizierung Ihrer Person an die in Ziffer 1 genannte Adresse. Nachfolgend finden Sie eine Übersicht über Ihre Rechte.
-
Recht auf Bestätigung und Auskunft
Sie haben das Recht auf eine übersichtliche Auskunft über die Verarbeitung Ihrer personenbezogenen Daten. Im Einzelnen: Sie haben jederzeit das Recht, von uns eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht, von uns eine unentgeltliche Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten nebst einer Kopie dieser Daten zu verlangen. Des Weiteren besteht ein Recht auf folgende Informationen: Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
- die Verarbeitungszwecke;
- die Kategorien personenbezogener Daten, die verarbeitet werden;
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
- falls möglich, die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- wenn die personenbezogenen Daten nicht bei Ihnen erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für Sie.
-
Recht auf Berichtigung
Sie haben das Recht, von uns die Berichtigung und ggf. auch Vervollständigung Sie betreffender personenbezogener Daten zu verlangen. Im Einzelnen: Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
-
Recht auf Löschung („Recht auf Vergessenwerden“)
In einer Reihe von Fällen sind wir verpflichtet, Sie betreffende personenbezogene Daten zu löschen. Im Einzelnen: Sie haben gemäß Art. 17 Abs. 1 DSGVO das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft: Haben wir die personenbezogenen Daten öffentlich gemacht und sind wir gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
- Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO oder Art. 9 Abs. 2 a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- 3. Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
-
Recht auf Einschränkung der Verarbeitung
In einer Reihe von Fällen sind Sie berechtigt, von uns eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Im Einzelnen: Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnten und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt haben;
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben, solange noch nicht feststeht, ob die berechtigten Gründe unseres Unternehmens gegenüber den Ihren überwiegen.
-
Recht auf Datenübertragbarkeit
Sie haben das Recht, Sie betreffende personenbezogene Daten maschinenlesbar zu erhalten, zu übermitteln, oder von uns übermitteln zu lasen. Im Einzelnen: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
- die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 a) DSGVO oder Art. 9 Abs. 2 a) DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 S. 1 b) DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
-
Widerspruchsrecht
Sie haben das Recht, aus einer rechtmäßigen Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen, wenn sich dies aus Ihrer besonderen Situation begründet und unsere Interessen an der Verarbeitung nicht überwiegen. Im Einzelnen: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 S. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten von uns verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
-
Automatisierte Entscheidungen einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Eine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt.
-
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
-
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.
-
-
Datensicherheit
Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Dies gilt für Ihre Bestellungen und auch für das Kundenlogin. Wir nutzen das Codierungssystem SSL (Secure Socket Layer), weisen jedoch darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich. Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem Stand der Technik anpassen. Wir gewährleisten außerdem nicht, dass unser Angebot zu bestimmten Zeiten zur Verfügung steht; Störungen, Unterbrechungen oder Ausfälle können nicht ausgeschlossen werden. Die von uns verwendeten Server werden regelmäßig sorgfältig gesichert.
-
Weitergabe von Daten an Dritte, keine Datenübertragung ins Nicht-EU-Ausland
Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens. Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten (etwa Logistik-Dienstleister), erhalten diese personenbezogenen Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist. Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten. Eine Datenübertragung an Stellen oder Personen außerhalb der EU außerhalb des in dieser Erklärung in Ziffer 4 genannten Falls findet nicht statt und ist nicht geplant.
-
Datenschutzbeauftragter
Sollten Sie noch Fragen oder Bedenken zum Datenschutz haben, so wenden Sie sich bitte an unseren Datenschutzbeauftragten:
Rolf-Dieter Härter
c/o Keyldo GmbH
Talblickstr. 63
75305 Neuenbürg
Mailto: dsb@s-w-w.com
Datenschutzerklärung – Kunde
Für die WUN Infrastruktur KU war schon nach dem bis zum 24. Mai 2018 geltenden Bundesdatenschutzgesetz (BDSG-alt) der umfassende Schutz der personenbezogenen Daten ihrer Kunden und sonstiger Vertragspartner, die natürliche Personen sind (nachfolgend einzeln und zusammen als „betroffene Personen“ benannt), von außerordentlicher Wichtigkeit, so dass diese Daten auch bereits bisher von der WUN Infrastruktur KU mit großer Vertraulich- und Gewissenhaftigkeit erhoben sowie verarbeitet worden sind. Dies gilt im Rahmen und auf der Grundlage der seit dem 25. Mai 2019 geltenden Datenschutz-Grundverordnung (DS-GVO) der Europäischen Union sowie dem seit diesem Datum ebenfalls geltenden BDSG-neu natürlich weiter so.
Die vorliegende Datenschutzerklärung „Kunde“ (nachfolgend nur Datenschutzerklärung genannt) dient zur Umsetzung der Informationspflichten der WUN Infrastruktur KU nach Art. 13 DS-GVO (Datenerhebung bei der betroffenen Person) und Art. 14 DS-GVO (Datenerhebung bei Dritten zur betroffenen Person) als Verantwortlicher gegenüber betroffenen Personen, wenn personenbezogene Daten bei betroffenen Personen oder bei Dritten erhoben und von der WUN Infrastruktur KU verarbeitet werden. Sie gilt für die insgesamt oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie für die nichtautomatisierte Verarbeitung personenbezogener Daten, die in einem Dateisystem gespeichert sind oder gespeichert werden sollen, und dient dem Schutz der Grundrechte und Grundfreiheiten betroffener Personen, insbesondere dem Recht auf Schutz der eigenen personenbezogenen Daten.
Dies vorausgeschickt, informiert die WUN Infrastruktur KU betroffene Personen aufgrund von Art. 13 und 14 DS-GVO hiermit im Rahmen der vorliegenden Datenschutzerklärung wie folgt.
1. Begrifflichkeiten
1.1 „Verantwortlicher“ im Sinne von Art. 4 Nr. 7 DS-GVO für die Verarbeitung personenbezogener Daten ist das:
WUN Infrastruktur KU
Rot-Kreuz-Str. 6
95632 Wunsiedel
vertreten durch Herrn Marco Krasser
Telefon 09232/887-0
Fax 09232/887-15
Amtsgericht Hof HRB 3290
1.2 Diese Datenschutzerklärung betrifft und umfasst „personenbezogene Daten“. Das sind gemäß Art. 4 Nr. 1 DS-GVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend nur „betroffene Person“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Vor- und Nachnamen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Hierzu können insbesondere folgende personenbezogene Daten einer betroffenen Person gehören: Personalien (z.B. Familienname, Vorname, postalische Adresse, Geburtsdatum, Geschlecht, Familienstand und Beruf), Telefonnummer, Fax-Nummer, E-Mail-Adresse, Bankdaten (z.B. Kontonummer, IBAN, Kreditinstitut), Passwörter, Daten zu einer Verbrauchsstelle oder einem Netzanschluss (z.B. Art des Zählers, Zählernummer, Zählerstände und Verbrauch), Abrechnungsdaten (z.B. Kundennummer, bei Energie die Marktlokations-Identifikationsnummer und Rechnungsnummer), Daten zum Zahlungsverhalten sowie – bei der Energieversorgung – Daten im Rahmen eines Versorgerwechsels (bisheriger und neuer Versorger).
1.3 Die „Verarbeitung von personenbezogenen Daten“ meint im Rahmen der DS-GVO, dem BDSG-neu und dieser Datenschutzerklärung jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
1.4 „Einwilligung“ der betroffenen Person meint jede freiwillig, für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung der betroffenen Person, mit der diese dem Verantwortlichen zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
1.5 Empfänger von personenbezogenen Daten sind natürliche oder juristische Personen, Behörden, Einrichtungen oder andere Stellen, denen vom Verantwortlichen personenbezogene Daten offengelegt werden.
1.6 Auftragsverarbeiter ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
2. Ansprechperson für Datenschutz
Datenschutzbeauftragte ist:
Herr Rolf-Dieter Härter
c/o Keyldo GmbH
Talblickstr. 63
75305 Neuenbürg
Telefon 09232/887-0
E-Mail: dsb@s-w-w.com
3. Zwecke der Verarbeitung personenbezogener Daten und deren Rechtsgrundlagen
Der Verantwortliche ist u.a. im Bereich der Daseinsvorsorge tätig und erbringt in diesem Zusammenhang Leistungen der verschiedensten Arten, zu welchen insbesondere die Versorgung von Letztverbrauchern mit Energie und/oder Wasser sowie der Betrieb eines oder mehrerer Verteilernetze (mit oder ohne Messstellenbetrieb) gehören können. Maßgeblich für die vorliegende Datenschutzerklärung und von dieser umfasst sind in Bezug auf die jeweils konkret betroffene Person diejenigen Leistungen (ein Tun, Dulden oder Unterlassen), die der Verantwortliche und die jeweils konkret betroffene Person vor, während und/oder nach einer zwischen ihnen bestehenden Rechtbeziehung erbringen und/oder entgegennehmen.
Um diese Leistungen erbringen zu können und somit die damit verfolgten Zwecke (z.B. Energielieferung, Messung oder Netzbetrieb) zu erreichen, benötigt der Verantwortliche personenbezogene Daten. Ohne solche personenbezogenen Daten einer konkret betroffenen Person ist es dem Verantwortlichen nicht möglich oder wesentlich erschwert, den Zweck einer zwischen ihm und der konkret betroffenen Person bestehenden Rechtsbeziehung zu erreichen. Das betrifft, je nach der Marktrolle, die der Verantwortliche gegenüber der konkret betroffenen Person wahrzunehmen und zu erfüllen hat, z.B. die Versorgung mit Strom, Gas und/oder Wasser sowie den Betrieb des örtlichen Verteilernetzes und/oder den Messstellenbetrieb. Aber auch zur Umsetzung gesetzlicher Verpflichtungen ist zur umfassenden und im Sinne der konkret betroffenen Person bestmöglichsten Leistungserbringung durch den Verantwortlichen die Verarbeitung personenbezogenen Daten zwingend und damit unabdingbar notwendig.
Dies vorausgeschickt, gilt in Bezug auf die Zwecke, für die personenbezogene Daten verarbeitet werden sollen, und den jeweiligen Rechtsgrundlagen dazu nach der DS-GVO das Folgende.
3.1 Datenverarbeitung zur Vertragserfüllung
Zweck der Datenverarbeitung ist die Anbahnung und Erfüllung von Verträgen sowie deren – auch nachvertragliche – Abwicklung, deren Vertragsparteien die jeweils konkret betroffene Person einerseits und der Verantwortliche andererseits sind [vgl. Art. 6 Abs. 1 lit. b) DS-GVO].
3.2 Datenverarbeitung aufgrund gesetzlicher sowie behördlicher Vorgaben
Der Verantwortliche unterliegt – je nachdem, welche Leistungen er gegenüber der konkret betroffenen Personen erbringt – gesetzlichen und behördlichen Verpflichtungen (z.B. §§ 17, 18 EnWG = Netzbetrieb, §§ 36 ff EnWG = Grundversorgung bei Strom und Gas, AVBWasserV und MsbG = grundzuständiger Messstellenbetreiber bei Strom und Gas). Um den damit verbundenen Zwecken entsprechen zu können, ist die Verarbeitung von personenbezogenen Daten erforderlich [vgl. Art. 6 Abs. lit. 1 c) DS-GVO].
3.3 Datenverarbeitung im öffentlichen Interesse
Die Verarbeitung personenbezogener Daten kann auch – in Bezug auf eine konkret betroffene Person – zum Zweck der Wahrnehmung von Aufgaben durch den Verantwortlichen erfolgen, die im öffentlichen Interesse liegen und soweit diese Aufgaben vom Verantwortlichen wahrgenommen werden [vgl. Art. 6 Abs. 1 lit. e) DS-GVO]. Die Daseinsvorsorge mit Energie und Wasser sowie der Betrieb des örtlichen Verteilernetzes liegen z.B. in einem solchen öffentlichen Interesse.
3.4 Datenverarbeitung aus berechtigtem Interesse
Der Verantwortliche kann personenbezogene Daten konkret betroffener Personen, in zulässiger Weise auch zum Zwecke der Wahrung der berechtigten Interessen des Verantwortlichen und/oder eines Dritten [vgl. Art. 6 Abs. lit. 1 f) DS-GVO] verarbeiten. Dritter in diesem Sinne ist z.B. aus der Sicht des Verantwortlichen in der Marktrolle des Messstellenbetreibers ein Drittlieferant, dem der Verantwortliche Verbrauchsdaten einer konkret betroffenen Person übermittelt.
Berechtigte Interessen können dabei – jeweils in Bezug auf einen konkreten Vorgang – insbesondere sein:
- zwischen dem Verantwortlichen und einer konkret betroffenen Person einen Vertrag anzubahnen, durchzuführen und/oder nach dessen Ende abzuwickeln; gleiches gilt für einen Vertrag zwischen einer konkret betroffenen Person und einem Dritten, in dessen Zusammenhang der Verantwortliche Leistungen erbringt,
- Maßnahmen zur Verbesserung von Service und Produkten durchzuführen und neue Produkte sowie Dienstleistungen für natürliche Personen im Bereich der Daseinsvorsorge zu entwickeln und an diese anbieten zu können,
- Energiedienstleistungen zu erbringen, insbesondere nach dem Gesetz über Energiedienstleistungen und andere Energieeffizienzmaßnahmen (EDL-G), wozu alle Tätigkeiten gehören, die auf der Grundlage eines Vertrags oder im Zusammenhang mit der Anbahnung eines solchen vom Verantwortlichen erbracht werden mit dem Ziel, zu überprüfbaren und mess- oder schätzbaren Energieeffizienzverbesserungen oder Primärenergieeinsparungen sowie zu einem physikalischen Nutzeffekt, einem Nutzwert oder zu Vorteilen als Ergebnis der Kombination von Energie mit energieeffizienter Technologie oder mit Maßnahmen wie beispielsweise Betriebs-, Instandhaltungs- und Kontrollaktivitäten zu gelangen,
- Markt- und Meinungsforschung durchzuführen bzw. von Markt- und Meinungsforschungsinstituten durchführen zu lassen, um die Qualität von Leistungen des Verantwortlichen im Interesse von betroffenen Personen zu verbessern und zu optimieren sowie mit anonymisierten Daten Analysen durchzuführen,
- in Konsultation und Datenaustausch mit Auskunfteien (z.B. Schufa, Creditreform) zur Ermittlung von Bonitäts- bzw. Zahlungsausfallrisiken zu treten, insbesondere bei Vorliegen der Voraussetzungen des § 31 BDSG-neu, sowie mit Dritten Adressermittlungen durchzuführen (z.B. bei Umzügen), sowie
- die Durchsetzung rechtlicher (Zahlungs-)Ansprüche und Aufklärung von Straftaten im Zusammenhang mit Leistungen des Verantwortlichen (z.B. Strom- oder Wasserdiebstahl), um auch auf diesem Weg eine preisgünstige Versorgung der Allgemeinheit zu gewährleisten, wie dies für Energie im Rahmen von § 1 Abs. 1 EnWG gesetzlich vorgegeben ist.
4. Andere Zwecke der Datenverarbeitung
4.1 Sollte der Verantwortliche beabsichtigen, personenbezogene Daten von konkret betroffenen Personen für andere als den in der vorstehenden Ziffer 3. genannten Zwecken zu verarbeiten, so stellt der Verantwortliche davon konkret betroffenen Personen vor einer solchen Verarbeitung Informationen über solche anderen Zwecke und alle anderen maßgeblichen Informationen gemäß der vorstehenden Ziffer 3. zur Verfügung.
4.2 Ziffer 4.1 gilt nicht,
- wenn eine Weiterverarbeitung analog gespeicherte Daten betrifft, bei der sich der Verantwortliche durch die Weiterverarbeitung unmittelbar an die konkret betroffene Person wendet, der Zweck mit dem ursprünglichen Erhebungszweck gemäß der DS-GVO vereinbar ist, die Kommunikation mit der betroffenen Person nicht in digitaler Form erfolgt und das Interesse der konkret betroffenen Person an der Informationserteilung nach den Umständen des Einzelfalls, insbesondere mit Blick auf den Zusammenhang, in dem die Daten erhoben wurden, als gering anzusehen ist, oder
- die Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche beeinträchtigen würde und die Interessen des Verantwortlichen an der Nichterteilung der Information die Interessen der betroffenen Person überwiegen.
5. Ausnahmen von der Informationspflicht des Verantwortlichen nach Art. 13, 14 DS-GVO
Informationspflichten des Verantwortlichen nach Art. 13, 14 DS-GVO bestehen nicht, wenn und soweit eine konkret betroffene Person bereits über die entsprechenden Informationen verfügt, wenn sich die Unterrichtung der betroffenen Person als unmöglich erweist oder mit unverhältnismäßig hohem Aufwand verbunden ist. Letzteres richtet sich vor allem nach dem zeitlichen und finanziellen Aufwand, den der Verantwortliche für entsprechende Informationen zu leisten hätte und/oder nach der Anzahl der zu informierenden betroffenen Personen.
6. Daten, die vom Verantwortlichen nicht bei einer betroffenen Person selbst erhoben wurden
6.1 Je nachdem, welche Leistungen der Verantwortliche gegenüber einer konkret betroffenen Person erbringt (etwa als Strom-, Gas- und/oder Wasserversorger, Netzbetreiber und/oder Messstellenbetreiber), ist es zur Erfüllung seiner diesbezüglichen vertraglichen und/oder gesetzlichen Pflichten gegenüber der konkret betroffenen Person in vielen Fällen erforderlich und notwendig, dass der Verantwortliche auch von Dritten personenbezogene Daten zur jeweils konkret betroffenen Person erhält und verarbeitet (z.B. bei der Energieversorgung: Messdaten vom Messstellenbetreiber). Das hat seinen Grund darin, dass die Energie- und Wasserversorgung wie auch der Netzbetrieb – insbesondere im Zusammenhang mit den dabei anfallenden und zu verarbeitenden personenbezogenen Daten – sehr komplexe Vorgänge darstellen, an denen in der Regel mehrere Marktteilnehmer (z.B. Lieferant, Netzbetreiber, Messstellenbetreiber) in verschiedenen Marktrollen beteiligt sind.
6.2 Wegen der Anzahl und Verschiedenheit der in Ziffer 6.1 angesprochenen Marktteilnehmer und aufgrund des Umstandes, dass diese nicht selten wechseln (z.B. Drittlieferanten bei Strom oder Gas oder der Messstellenbetreiber im Verhältnis zum Netzbetreiber), ist es nicht möglich, diese anderen Marktteilnehmer stets aktuell und im Einzelnen einer konkret betroffenen Person zu benennen, zumal die konkret betroffene Person in der Regel bereits über die entsprechenden Informationen durch andere Marktteilnehmer verfügt, wie z.B. bei einem von der betroffenen Person selbst veranlassten Lieferantenwechsel bei Strom bzw. Gas oder bei einem Wechsel des Messstellenbetreibers konkret. Betroffene Personen können aber beim Verantwortlichen Namen und Kontaktadressen solcher anderer Marktteilnehmer und, sofern dem Verantwortlichen bekannt und vorhanden, die Kontaktdaten deren Datenschutzbeauftragten jederzeit kostenfrei nachfragen.
6.3 Im Hinblick auf die Zwecke der Verarbeitung personenbezogener Daten durch den Verantwortlichen und deren Rechtsgrundlagen in Bezug auf Daten, die nicht bei der betroffenen Person selbst erhoben wurden, sondern von Dritten stammen, gelten die Bestimmungen gemäß der vorstehenden Ziffern 3. und 4. entsprechend.
6.4 Im Übrigen gelten bezüglich der in Ziffer 6.1 genannten Daten die gleichen Informationen und Hinweise des Verantwortlichen wie in Bezug auf personenbezogene Daten, die der Verantwortliche von betroffenen Personen selbst erlangt hat.
7. Empfänger personenbezogener Daten
7.1 Innerhalb des Unternehmens des Verantwortlichen erhalten diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der in den Ziffern 3. und 4. genannten Zwecke benötigen.
7.2 Empfänger personenbezogener Daten betroffener Personen können – je nachdem, welche Leistungen der Verantwortliche gegenüber einer konkret betroffenen Person erbringt – u.a. sein: Netzbetreiber, Messstellenbetreiber, Versorger (auch Drittlieferant), Abrechnungsdienstleister und/oder Inkassounternehmen.
7.3 Der Verantwortliche bedient sich zur Erfüllung seiner vertraglichen und gesetzlichen Verpflichtungen gegenüber betroffenen Personen zum Teil auch Dienstleister und Erfüllungsgehilfen (z.B. zur Abrechnung, Handwerker und Fachbetriebe), ebenso ggf. Auftragsverarbeiter, und übermittelt an diese personenbezogene Daten, soweit dies zur Erfüllung von vertraglichen oder gesetzlichen Verpflichtungen gegenüber einer konkret betroffenen Person veranlasst ist.
7.4 An die in den Ziffern 7.2 und 7.3 genannten Dritte werden personenbezogene Daten vom Verantwortlichen nur übermittelt, wenn dies im Rahmen der in den Ziffern 3. und 4. genannten Zwecke stattfindet.
8. Beginn und Dauer der Speicherung personenbezogener Daten sowie deren Löschung
8.1 Der Verantwortliche speichert personenbezogene Daten zu den in den Ziffern 3. und 4. genannten Zwecken.
8.2 Personenbezogene Daten werden ab der ersten Erhebung durch den Verantwortlichen von diesem auch verarbeitet.
8.3 Der Verantwortliche speichert personenbezogene Daten nur solange, wie dies zur Erfüllung und Abwicklung vertraglicher (auch nachvertraglicher) oder gesetzlicher Pflichten erforderlich ist, zu deren Zwecken der Verantwortliche die jeweiligen Daten erhoben hat. Danach werden diese Daten unverzüglich gelöscht, es sei denn, der Verantwortliche benötigt diese noch bis zum Ablauf gesetzlicher Verjährungsfristen zu Beweiszwecken für zivilrechtliche Ansprüche im Zusammenhang mit der Rechtsbeziehung zu einer konkret betroffenen Person oder wegen gesetzlicher Aufbewahrungspflichten, die sich z.B. aus buchhalterischen Gründen, dem Handelsgesetzbuch, der Abgabenordnung, dem Kreditwesengesetz und dem Geldwäschegesetz ergeben können. Die dort vorgegebenen Fristen zur Aufbewahrung von Unterlagen betragen bis zu zehn Jahre.
8.4 Spätestens nach Ablauf aller relevanten gesetzlichen Aufbewahrungspflichten (maximal 10 Jahre nach Vertragsende) wird der Verantwortliche die personenbezogenen Daten der jeweils konkret betroffenen Person löschen.
8.5 Die in den vorstehenden Ziffern genannten Fristen beziehen sich jeweils auf die insofern betroffene einzelne Information als eigenständiger Teil der insgesamt vom Verantwortlichen zu einer konkret betroffenen Person verarbeiteten personenbezogenen Daten.
9. Rechte von konkret betroffenen Personen
9.1 Konkret betroffene Personen haben gegenüber dem Verantwortlichen im Rahmen der DS-GVO sowie des BDSG-neu in Bezug auf ihre eigenen personenbezogenen Daten folgende Rechte:
Auskunft nach Art. 15 DS-GVO in Verbindung mit § 34 BDSG-neu über
a) die Verarbeitungszwecke,
b) die Kategorien personenbezogener Daten, die verarbeitet werden,
c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten konkret betroffener Personen offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen,
d) falls möglich, die geplante Dauer, für die die konkreten personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer,
(a) das Bestehen eines Rechts auf Berichtigung oder Löschung der betreffenden personenbezogenen Daten einer konkret betroffenen Person oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung,
e) das Bestehen eines Beschwerderechts einer konkret betroffenen Person bei einer Aufsichtsbehörde,
f) die Herkunft personenbezogener Daten, wenn diese nicht bei der konkret betroffenen Person selbst erhoben wurden, sondern bei Dritten,
g) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
- Berichtigung und Vervollständigung nach Art. 16 DS-GVO in Verbindung mit §§ 27 und 28 BDSG-neu, also das Recht konkret betroffener Personen, vom Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Löschung nach Art. 17 DS-GVO in Verbindung mit §§ 4 und 35 BDSG-neu, sofern
a) die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind,
b) die konkret betroffene Person ihre Einwilligung widerruft, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a) DS-GVO oder Art. 9 Abs. 2 lit. a) DS-GVO stützte, und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt,
c) die konkret betroffene Person gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung eingelegt hat und keine vorrangigen berechtigten Gründe für die Verarbeitung durch den Verantwortlichen vorliegen, oder die konkret betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein,
d) die personenbezogenen Daten einer konkret betroffenen Person unrechtmäßig verarbeitet wurden,
e) die Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich ist, dem der Verantwortliche unterliegt,
f) die personenbezogenen Daten in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben wurden.
Die vorstehend genannten Gründe geben aber dann einer konkret betroffenen Person kein Recht auf Löschung, soweit die Verarbeitung erforderlich ist
a) zur Ausübung des Rechts auf freie Meinungsäußerung und Information,
b) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde,
c) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i) sowie Art. 9 Abs. 3 DS-GVO,
d) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DS-GVO, soweit eine Löschung voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
e) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Einschränkung der Verarbeitung nach Art. 18 DS-GVO in Verbindung mit §§ 27, 28 und 35 BDSG-neu, sofern
a) die Richtigkeit der personenbezogenen Daten von der konkret betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
b) die Verarbeitung unrechtmäßig ist und die konkret betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt,
c) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die konkret betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
d) die konkret betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DS-GVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
- Mitteilungspflicht des Verantwortlichen nach Art. 19 DS-GVO, wonach der Verantwortliche allen Empfängern, denen personenbezogene Daten offengelegt wurden, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 Abs. 1 und Art. 18 DS-GVO mitteilt, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Verantwortliche unterrichtet die konkret betroffene Person über diese Empfänger, wenn die konkret betroffene Person dies verlangt,
- Datenübertragbarkeit nach Art. 20 DS-GVO in Verbindung mit § 28 BDSG-neu, wonach jede konkret betroffene Person das Recht hat, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
a) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO oder Art. 9 Abs. 2 lit. a) DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b) DS-GVO beruht,
b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt, und
c) dadurch Rechte und Freiheiten anderer Personen nicht beeinträchtigt werden.
- Widerspruch nach Art. 21 DS-GVO in Verbindung mit §§ 27, 28 und 36 BDSG-neu, wonach eine konkret betroffene Person das Recht hat, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder f) DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diesen Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet nach einem solchen Widerspruch die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der konkret betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die konkret betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
9.2 Die Übermittlung der von einer konkret betroffenen Person beim Verantwortlichen angefragten Informationen erfolgt seitens des Verantwortlichen schriftlich oder in anderer Form, gegebenenfalls auch elektronisch. Falls dies von der konkret betroffenen Person gewünscht wird, kann die Information mündlich erteilt werden, sofern die Identität der konkret betroffenen Person in anderer Form nachgewiesen wurde.
9.3 Der Verantwortliche stellt der konkret betroffenen Person Informationen über die auf Antrag gemäß den Art. 15 bis 22 DS-GVO ergriffenen Maßnahmen unverzüglich, in jedem Fall aber innerhalb eines Monats nach Eingang des Antrags zur Verfügung. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist. Der Verantwortliche unterrichtet die konkret betroffene Person innerhalb eines Monats nach Eingang deren Antrags über eine Fristverlängerung, zusammen mit den Gründen für die Verzögerung. Stellt die konkret betroffene Person den Antrag elektronisch, so ist sie nach Möglichkeit auf elektronischem Weg zu unterrichten, sofern sie nichts anderes angibt.
9.4 Wird der Verantwortliche auf den Antrag der konkret betroffenen Person hin nicht tätig, so unterrichtet er diese ohne Verzögerung, spätestens aber innerhalb eines Monats nach Eingang des Antrags über die Gründe hierfür und über die Möglichkeit, bei einer Aufsichtsbehörde Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen.
9.5 Informationen gemäß Art. 13 und 14 DS-GVO sowie alle Mitteilungen und Maßnahmen gemäß Art. 15 bis 22 DS-GVO und Art. 34 DS-GVO werden vom Verantwortlichen der konkret betroffenen Person unentgeltlich zur Verfügung gestellt. Bei offenkundig unbegründeten oder – insbesondere im Fall von häufiger Wiederholung – exzessiven Anträgen einer konkret betroffenen Person kann der Verantwortliche entweder
a) ein angemessenes Entgelt verlangen, bei dem die Verwaltungskosten für die Unterrichtung oder die Mitteilung oder die Durchführung der beantragten Maßnahme berücksichtigt werden, oder
b) sich weigern, aufgrund des Antrags tätig zu werden.
Der Verantwortliche hat den Nachweis für den offenkundig unbegründeten oder exzessiven Charakter des Antrages zu erbringen.
9.6 Hat der Verantwortliche begründete Zweifel an der Identität der natürlichen Person, die den Antrag gemäß den Art. 15 bis 21 DS-GVO stellt, so kann er unbeschadet des Art. 11 DS-GVO zusätzliche Informationen anfordern, die zur Bestätigung der Identität der betroffenen Person erforderlich sind.
9.7 Jede konkret betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs gemäß Art. 77 DS-GVO das uneingeschränkte Recht auf Beschwerde bei einer Aufsichtsbehörde an ihrem gewöhnlichen Aufenthaltsort oder am Ort des mutmaßlichen Verstoßes, wenn die konkret betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
9.8 Aufsichtsbehörde ist der jeweilige Datenschutzbeauftragte eines Bundeslandes, in Bayern „Der Bayerische Landesbeauftragte für den Datenschutz“, Wagmüllerstraße 18, 80538 München, Telefon: 089/21 26 72-0, Telefax: 089/21 26 72-50, poststelle@datenschutz-bayern.de.
10. Widerruf einer von einer betroffenen Person erteilten Einwilligung
10.1 Betroffene Personen haben das Recht, eine einmal von ihnen im Rahmen der DS-GVO sowie des BDSG-neu dem Verantwortlichen nach Art. 6 Abs. 1 lit. a) DS-GVO erteilte Einwilligung jederzeit, kostenfrei und ohne irgendeine Begründung zu widerrufen. Das gilt auch für den Widerruf von Einwilligungserklärungen, die die konkret betroffene Person dem Verantwortlichen vor der Geltung der DS-GVO und dem BDSG-neu am 25. Mai 2018 erteilt hat.
10.2 Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
10.3 Der Widerruf der von einer konkret betroffenen Person erteilten Einwilligung hat zur Folge, dass der Verantwortliche die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführt.
11. Automatisierte Entscheidungsfindung und Grenzüberschreitung
11.1 Eine grenzüberschreitende Datenverarbeitung findet nur dann statt, wenn der Versorger einer konkret betroffenen Person seinen Sitz nicht in der Bundesrepublik Deutschland hat.
11.2 Eine automatisierte Entscheidungsfindung einschließlich Profiling findet beim Verantwortlichen nicht statt.
12. Änderung der Datenschutzerklärung
Die Datenschutzerklärung kann vom Verantwortlichen geändert werden, wenn dies aus gesetzlichen, rechtlichen oder tatsächlichen Gründen veranlasst ist.
Ihr WUN Infrastruktur KU
Datenschutzerklärung – Videoüberwachung
Datenschutzhinweis im Sinne des Art. 13 DSGVO über die Verarbeitung von personenbezogenen Daten zur Videoüberwachung
Wir möchten Sie nachstehend über die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Videoüberwachung informieren. Im Rahmen der Videoüberwachung werden auf der Grundlage des Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) Videoaufzeichnungen von Ihnen verarbeitet.
Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Die Verantwortliche für die Datenverarbeitung im Sinne des Art. 13 DSGVO ist:
WUN Infrastruktur KU
Rot-Kreuz-Straße 6
95632 Wunsiedel
Sie erreichen unseren betrieblichen Datenschutzbeauftragten unter
WUN Infrastruktur KU
Rot-Kreuz-Straße 6
95632 Wunsiedel
E-Mail: info(at)wun-infrastruktur.de
1. Zweck der Datenverarbeitung und Rechtsgrundlage
Die Verarbeitung der Videoaufzeichnungen erfolgt ausschließlich zweckgebunden zur Absicherung der Wahrung des Hausrechts und zur möglichen Aufklärung von Einbruch/Diebstahl.
Als Rechtsgrundlage dient das berechtigte Interesse die aufgezeichneten Aufnahmen der überwachten Bereiche zum Zweck der Verhinderung, Eindämmung und Aufklärung strafrechtlich relevanten Verhaltens entsprechend zu schützen. Die Bereitstellung Ihrer personenbezogenen Daten (Videoaufzeichnungen) ist weder gesetzlich noch vertraglich vorgeschrieben und nicht für den Abschluss eines Vertrages erforderlich. Ein Ausbleiben der Bereitstellung hat keine Auswirkung für Sie. Eine automatisierte Auswertung bzw. Entscheidungsfindung erfolgt nicht.
2. Dauer der Datenspeicherung
Die gespeicherten Videoaufzeichnungen werden nach vierzehn Tagen gelöscht. bzw. im Anlassfall nach Beendigung des Verfahrens.
3. Übermittlung Ihrer Daten (bei Online-Lösungen der Videoüberwachung)
Ihre Daten werden von uns mit größter Sorgfalt behandelt. Eine Übermittlung Ihrer Daten findet nur soweit statt, als dies zur Aufrechterhaltung der elektronischen Dienste (IT-Provider) not-wendig ist. Die Daten werden innerhalb der WUN Infrastruktur KU und bei deren verbundenen Unter-nehmen an die zuständigen Stellen weitergeleitet, die mit der Verarbeitung betraut sind.
Das WUN Infrastruktur KU setzt ggf. externe Dienstleister zur Überwachung der Videoüberwachungsanlage ein, wobei ein Zugriff auf die Videoüberwachungsanlage erfolgt. Die WUN Infrastruktur KU setzt ggf. externe Dienstleister zur Wartung der Videoüberwachungsanlage ein, wobei ein Zugriff auf die Videoüberwachungsanlage bzw. gespeicherte Videoaufzeichnungen nicht ausgeschlossen werden kann.
Eine darüber hinausgehende Nutzung oder Weitergabe der Videoaufzeichnungen erfolgt nur, soweit dies im Rahmen einer möglichen Strafverfolgung erforderlich ist. Empfänger sind in diesem Fall die zuständigen Strafverfolgungsbehörden.
4. Ihre Rechte
Sie haben das Recht, Auskunft über die Verarbeitung Sie betreffender personenbezogener Daten sowie die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen zu erhalten. Im Zusammenhang mit der Verarbeitung Ihrer Daten verfügen Sie jederzeit über die Rechte auf
- Auskunft
- Berichtigung
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch
- Beschwerde bei der Datenschutzbehörde
Bitte setzen Sie sich dazu mit uns in Verbindung.
Sollten Sie Beschwerde darüber einreichen wollen, wie wir Ihre personenbezogenen Daten gehandhabt haben, setzen Sie sich bitte mit unserem Datenschutz-Verantwortlichen, Herr Rolf-Dieter Härter, in Verbindung oder wenden Sie sich schriftlich an Datenschutz, WUN Infrastruktur KU, Rot-Kreuz-Straße 6, 95632 Wunsiedel. Wir werden Ihre Beschwerde prüfen und mit Ihnen zusammenarbeiten, um diese Angelegenheit zu lösen.
Falls Sie auch danach den Eindruck haben, dass Ihre personenbezogenen Daten nicht dem Gesetz entsprechend gehandhabt wurden, können Sie sich mit der Aufsichtsbehörde, dem Landesdatenschutzbeauftragten für Bayern, in Verbindung setzen und dort Beschwerde einreichen.