Datenschutz

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Bay-Q GmbH (vormals rehm Datenschutz GmbH)

Hultschiner Straße 8
81677 München
Tel: +49 89 90 420 49 75
Fax: +49 89 46 14 90 78
eMail: kontakt@rehm-datenschutz.de

II. Kontakt zum Datenschutzbeauftragten

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Ihre Fragen zum Datenschutz in unserem Hause richten Sie bitte an
E-Mail: Datenschutz@rehm-datenschutz.de
Tel.: +49 89 90 420 49 75

III. Erbringung der Informationspflichten für Kundinnen und Dienstleisterinnen der Bay-Q GmbH (vormals rehm Datenschutz GmbH)

Informationen zur Erhebung Ihrer personenbezogenen Daten gemäß Art.13 Datenschutz-Grundverordnung (DSGVO):

(1) Allgemein

a) Zwecke und Rechtsgrundlagen der Verarbeitung der personenbezogenen Daten

Zwecke:

1. Projektabwicklung
2. Rechnungsstellung
3. Kommunikation
4. Werbung (bspw. Hinweise auf künftige Vorträge, Seminare und Veranstaltungen)
5. Archivierung

Entsprechende Rechtsgrundlagen

Zu 1. Art. 6 Abs. 1 lit. b DSGVO
Zu 2. Art. 6 Abs. 1 lit. b DSGVO
Zu 3. Art. 6 Abs. 1 lit. b DSGVO/ Art. 6 Abs. 1 lit f DSGVO
Zu 4. Art 6 Abs 1 lit f DSGVO
Zu 5. § 257 HGB, § 147 AO

b) Wenn Verarbeitung auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO beruht:

Es handelt sich in diesem Fall um berechtigte Interessen im Rahmen der effizienten Abwicklung von Projekten sowie für die Betroffenen relevante Informationen zu Weiterbildungsmöglichkeiten oder anderen Fachinformationen im Datenschutz.

c) Empfänger oder Kategorien von Empfängern (inklusive Kategorien von Auftragsverarbeitern), denen personenbezogene Daten (noch) offengelegt werden:

1. Geschäftsführung (intern)
2. Vertrieb (intern)
3. Consulting (intern)
4. Buchhaltung (intern)

d) Datenübermittlung in Drittland:
Die personenbezogenen Daten werden nicht in ein Drittland übermittelt:

(2) Weitergehende Informationen

Die personenbezogenen Daten werden bis zum Abschluss des Projektes, bzw. mit Ablauf der gesetzlich vorgegeben Aufbewahrungsfristen gespeichert.
Über Ihre Rechte als betroffene Person informieren wir Sie hier.

Die Bereitstellung der personenbezogenen Daten ist
gesetzlich oder für einen Vertragsabschluss erforderlich.

(3) Zweckänderung

Wir möchten die personenbezogenen Daten für keinen anderen Zweck weiterverarbeiten als für den, für den sie erhoben wurden.

IV. Erbringung der Informationspflichten für Interessentinnen der Bay-Q GmbH (vormals rehm Datenschutz GmbH)

Informationen zur Erhebung Ihrer personenbezogenen Daten gemäß Art.13 Datenschutz-Grundverordnung (DSGVO):

(1) Allgemein

a) Zwecke und Rechtsgrundlagen der Verarbeitung der personenbezogenen Daten

Zwecke
1. Angebotserstellung
2. Kommunikation per Mail oder Telefon

Entsprechende Rechtsgrundlagen
Zu 1. Art. 6 Abs. 1 lit. b DSGVO
Zu 2. Art. 6 Abs. 1 lit. b DSGVO/ Art. 6 Abs. 1 lit f DSGVO

b) Wenn Verarbeitung auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 lit. f DSGVO beruht:

Es handelt sich um berechtigte Interessen im Rahmen der Abstimmung und Planung von Terminen sowie für die Betroffenen relevante Informationen zu Weiterbildungsmöglichkeiten im Datenschutz.

c) Empfänger oder Kategorien von Empfängern (inklusive Kategorien von Auftragsverarbeitern), denen personenbezogene Daten (noch) offengelegt werden:

1. Geschäftsführung (intern)
2. Vertrieb (intern)
3. Consulting (intern)

d) Datenübermittlung in Drittland:
Die personenbezogenen Daten werden nicht in ein Drittland übermittelt.

(2) Weitergehende Informationen

Die Speicherdauer der personenbezogenen Daten besteht bis zur Abwicklung des Projekts oder der Absage nach Angebotserstellung/-prüfung.
Über Ihre Rechte als betroffene Person informieren wir Sie ebenfalls hier.

Die Bereitstellung der personenbezogenen Daten ist für einen Vertragsabschluss erforderlich.

Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling.

(3) Zweckänderung

Wir möchten die personenbezogenen Daten nicht für einen anderen Zweck weiterverarbeiten als für den, für den sie erhoben wurden.

V. Erbringung der Informationspflichten für Bewerberinnen der Bay-Q GmbH (vormals rehm Datenschutz GmbH)

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Bewerberאinnen grundsätzlich nur, soweit dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses bei uns erforderlich ist.

Zugang zu oder Zugriff auf Ihre Bewerbungsdaten erhalten bei uns ausschließlich entscheidungsberechtigte Beschäftigte. Wir bitten Sie, uns Ihre Bewerbungsunterlagen als verschlüsselte, passwortgeschützte .zip-Datei zukommen zu lassen und uns im E-Mail-Anschreiben eine Telefonnummer mitzuteilen, die wir anrufen können, um Ihr Passwort für die verschlüsselten Bewerbungsunterlagen zu erfragen.

2. Zwecke und Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Die Verarbeitung Ihrer Bewerbungsdaten dient dem Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten im Rahmen vorvertraglicher Maßnahmen für einen mit der Bewerbung angestrebten Beschäftigungsvertrag ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG.

3. Datenlöschung und Speicherdauer

Ihre personenbezogenen Bewerbungsdaten werden – unabhängig vom Ausgang Ihrer Bewerbung – nach Ablauf von sechs Monaten, nachdem eine Entscheidung über die Besetzung der Stelle getroffen wurde, gelöscht.
Sie haben nach einer etwaigen Absage Ihrer Bewerbung die Möglichkeit, in eine über die unten genannte Löschfrist hinausgehende Speicherdauer einzuwilligen. Rechtsgrundlage für die über die genannte Löschfrist hinausgehende Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. In diesem Fall können Sie Ihre Einwilligung jederzeit widerrufen. Die Daten werden dann entsprechend gelöscht.

VI. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei Sie als die betroffene Person sind, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

VII. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
(1) Informationen über den Browsertyp und die verwendete Version
(2) Das Betriebssystem des Nutzers
(3) Den Internet-Service-Provider des Nutzers
(4) Die IP-Adresse des Nutzers
(5) Datum und Uhrzeit des Zugriffs
(6) Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
(7) Websites, die vom System des Nutzers über unsere Website aufgerufen werden

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung

Falls eine Speicherung von IP-Adressen in Logfiles erfolgt:
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

VIII. Cookies

Im Rahmen der Webauftritts der Bay-Q GmbH (vormals rehm Datenschutz GmbH) werden ausschließlich technisch unbedingt erforderliche Cookies ( sog. "strictly necessary" Cookies ) eingesetzt. Durch diese sind Funktionen gewährleistet, ohne welche diese Website nicht wie beabsichtigt genutzt werden kann. Konkret handelt es sich hier bei um das Cookie csrf_contao-crsf-token Cookie. Es stellt ein sog. funktionales Cookie dar. Das Cookie ist in der ausschliesslichen Verantwortung der Bay-Q GmbH (vormals rehm Datenschutz GmbH) (= First Party Cookie).
Der Zweck des Cookies ist die Identifizierung der Nutzerin während ihres Besuchs der Webseite (Sitzungsdauer), u.a. für das Übermittlen von Formularinhalten (Kontakt, Veranstaltung) und bleibt bis zum Sitzungsende aktiv.

Hintergrund:
Es kursieren Skripte im Netz, welche dazu verwendet werden, dem Webseitenbetreiber (in diesem Fall Bay-Q (vormals rehm Datenschutz)) Spam-Nachrichten zukommen zu lassen. Am einfachsten geht das über das Kontaktformular. Solche Skripte füllen automatisiert alle Eingabefelder aus, inklusive etwaiger Links zu Shop-Seiten etc. und senden das Formular ab. Das vorgenannte Cookie soll genau das verhindern.

Dadurch, dass die Besucherin vorher auf der Seite mit dem Formular war, wurde ihr nun dieses Cookie gesetzt. Und in diesem Cookie befindet sich ein durch einen Zufallsgenerator erstellter Text. Der Zufallstext landet auch "versteckt" im Formular und mit dem Absenden des Formulars an den Server, auf dem die rehm Datenschutz-Seite "liegt", gesendet.

Im letzten Schritt wird das Cookie von einem Script des Content Management Systems ausgelesen und der dort gesetzte Zufallstext mit dem übertragenen Text verglichen. Nur wenn beides übereinstimmt, wird auch eine eMail versendet, da es sich mit hoher Wahrscheinlichkeit um eine „echte“ Webseitenbesucherin handelt.

IX. Kontaktformular und E-Mail-Kontakt

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese Daten sind:

Anrede *, Vorname, Name *, Funktion, Firma/Behörde, Straße, Hausnummer, Postleitzahl, Ort, E-Mail *, Telefon, Ihre Nachricht
Um die Daten übertragen zu können, muss außerdem bestätigt werden, dass die Datenschutzerklärung zur Kenntnis genommen wurde (Checkbox *).

Die mit * gekennzeichneten Felder sind Pflichtfelder.

Die eigegebenen Daten werden per E-Mail versendet. Diese E-Mail enthält zusätzlich Datum und Uhrzeit.

Jene Felder, welche nicht mit einen "*" gekennzeichnet sind, sind rein freiwillige Angaben. Durch Absenden des Formulars entsteht eine Einwilligung in die Verarbeitung dieser Daten durch Bay-Q GmbH (vormals rehm Datenschutz GmbH) zum Zweck der Kontaktaufnahme ein. Hinsichtlich der Verarbeitung der diesbezüglichen Daten besteht ein jederzeitiges Widerrufsrecht.

Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder über das Kontaktformular übermittelt werden, ist Art. 6 Abs. 1 lit. b DSGVO.
Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages (Angebotsanfrage, etc.) ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Die Verarbeitung von Daten, die auf freiwilliger Basis in das Formular eingetragen wurden, geschieht auf Basis von Art. 6 Abs. 1 lit. a DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme.
Im Falle einer Kontaktaufnahme per Formular oder auch E-Mail zum Zwecke der Beantwortung einer Frage liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Alle anderen Anfragen über das Kontaktformular dienen in der Regel der Anbahnung eines Vertragsverhältnisses.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Bezogen auf die freiwillig getätigten Angaben gilt oben genanntes un zudem der Umstand, dass im Falle eines Widerrufs durch dne Betroffenden diese Daten unverzüglich gelöscht werden.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung in die Verarbeitung der freiwillig angegebenen personenbezogenen Daten zu widerrufen.
Ebenso kann der Speicherung der in den Pflichtfeldern angegeben personenbezogenen Daten jederzeit widersprochen werden.
In einem solchen Fall kann die Konversation nicht fortgeführt werden und Ihre personenbezogenen Daten werden durch uns gelöscht.

Im Bereich einer Vertragsanbahnung sind die gesetzlichen Aufbewahrungsfisten zu beachten. Daten zu Angeboten mit Auftragsfolge sind 6 Jahre aufzubewahren. Daten zu Angeboten ohne Auftragsfolge sind für den Gültigkeitszeitraum des Angebotes aufzubewahren. Im Falle eines Löschersuchens von solchen Daten erlischt jedes damit im Zusammenhang stehende Angebot.

Ihren Widerruf oder Widerspruch können Sie unter Angabe Ihres vollständigen Namens und Ihrer E-Mail-Adresse an oben genannte Post- oder E-Mail-Adresse senden.

X. Datenverarbeitung bei Online-Meetings

Wir möchten Sie nachfolgend über die Verarbeitung personenbezogener Daten im Zusammen-hang mit Online-Meetings informieren.

1. Verantwortlicher

Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durch-führung von „Online-Meetings“ steht, ist die Bay-Q GmbH (vormals rehm Datenschutz GmbH).

Hinweis: Soweit Sie die Internetseiten von unseren Tool-Anbietern aufrufen, ist der jeweilige Anbieter des Tools für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung des jeweiligen Tools jedoch nur erforderlich, um sich die Software für die Nutzung des Tools herunterzuladen.

Sie können die Tools auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangs-daten zum Meeting direkt in der Tool-App eingeben.

Wenn Sie die Tool-Apps nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar, die Sie ebenfalls auf der Website des jeweiligen Tool-Anbieters finden.

2. Gegenstand des Datenschutzes

Gegenstand des Datenschutzes sind personenbezogene Daten. Nach Art. 4 Nr. 1 DSGVO sind dies alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierunter fallen z.B. Angaben wie Vor- und Nachnamen, E-Mail-Adressen aber auch Nutzungs-daten wie z.B. die IP-Adresse.

3. Zweck der Datenverarbeitung

Wir nutzen das jeweilige Tool, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“).

  • Teams ist ein Service der Microsoft Corporation, die ihren Sitz in den USA hat.

4. Welche Daten werden verarbeitet?

Bei der Nutzung werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ angeben.

Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:

Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie als Gast zumindest Angaben zu Ihrem Namen machen.

Angaben zu angemeldeten Benutzern der Apps: Vorname, Nachname, E-Mail-Adresse und Passwort (abhängig auch von der Nutzung von „Single-Sign-On“), Telefon, Profilbild und Abteilung können optional angegeben werden.

Meeting-Metadaten: Thema, Teilnehmer-IP-Adressen, Geräte- und Hardware-Informationen, die Beschreibung des Meetings sowie des Themas sind optional.

Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Tool-Applikationen abschalten bzw. stummstellen.

5. Umfang der Verarbeitung

Wir verwenden die genannten Tools um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das vorab transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen in der jeweiligen Tool-App angezeigt.

Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO kommt nicht zum Einsatz.

6. Rechtsgrundlagen der Datenverarbeitung

Soweit personenbezogene Daten von Beschäftigten der Bay-Q GmbH (vormals rehm Datenschutz GmbH) verarbeitet werden, ist § 26 Abs. 1 S. 1 BDSG bzw. Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung des jeweiligen Tools personenbezogene Daten nicht für die Durchführung, Begründung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung des Tools sein, so ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effizienten Durchführung von „Online-Meetings“.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Auch hier besteht unser Interesse an der effizienten Durchführung von „Online-Meetings“.

7. Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind.

Weitere Empfänger: Der Anbieter vom jeweiligen Tool erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit dem jeweiligen Tool-Anbieter vorgesehen ist.

8. Datenverarbeitung außerhalb der Europäischen Union

Die Tool-Anbieter sind Dienste, die von einem Anbieter aus den USA erbracht werden. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit den Anbietern einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.

Ein angemessenes Datenschutzniveau ist zum einen durch die „EU-U.S. Privacy Shield“-Zertifizierung der Anbieter zum anderen aber auch durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert.

 

XI. Anmeldung/Reservierung für Veranstaltungen

1. Beschreibung und Umfang der Datenverarbeitung

Bei manchen Veranstaltungen besteht die Möglichkeit der Anmeldung oder Reservierung über ein Formular. Dort werden folgende Daten verarbeitet:

Vorname, Nachname, E-Mail*, Firmenname, Weitere Teilnehmer (Die mit * gekennzeichneten Felder sind Pflichtfelder)

Um die Daten übertragen zu können, muss außerdem bestätigt werden, dass die Datenschutzerklärung zur Kenntnis genommen wurde (Checkbox *).

Bei manchen Veranstaltungen fragen wir erforderliche Daten zu Teilnahme an zu buchenden Verköstigungen oder Zusatzveranstaltungen ab.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Bestellung / Reservierung übermittelt werden, ist Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Diese Erhebung personenbezogener Daten erfolgt ausschließlich zum Zweck der Planung und Durchführung der jeweiligen Veranstaltung.

4. Dauer der Speicherung

Mit Abschluss der jeweiligen Veranstaltung werden diese Daten gelöscht! Sollte die Veranstaltung kostenpflichtig sein, werden erforderliche Daten im Rahmen der gesetzlich geforderten Archivierung im Bereich der Buchhaltung gespeichert.

5. Widerspruchs- und Beseitigungsmöglichkeit

Als Nutzer haben Sie jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Sofern Sie per E-Mail Kontakt mit uns aufgenommen haben, können Sie der Speicherung Ihrer personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Anmeldung / Reservierung nicht fortgeführt werden und Ihre personenbezogenen Daten werden durch uns gelöscht.

Ihren Widerruf können Sie unter Angabe Ihres vollständigen Namens und Ihrer E-Mail-Adresse an oben genannte Post- oder E-Mail-Adresse senden.

XII. Gemeinsame Verantwortlichkeit mit LinkedIn

1. Beschreibung und Umfang der Datenverarbeitung

In Bezug auf den Betrieb unseres LinkedIn- Auftritts sind wir gem.  Art. 4 Nr. 7 DSGVO gemeinsam Verantwortliche mit der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Beim Besuch unserer LinkedIn-Seite werden personenbezogene Daten durch die Verantwortlichen verarbeitet.  Wir betreiben unsere Unternehmensseite auf LinkedIn um uns nach Außen darzustellen, insbesondere um den Nutzern Informationen über unser Unternehmen, unsere Produkte, Leistungen und offene Stellen, verbunden mit der Möglichkeit der Nutzer, zielgerichtet mit uns in Interaktion zu treten.

Im Zusammenhang mit dem Betrieb unserer LinkedIn-Seite nutzen wir die Seiten-Insight-Funktion, um statistische Daten zu den Nutzern und der Nutzung unserer Unternehmens-Seite zu erhalten. Um die statistischen Auswertungen durchführen zu können, speichert LinkedIn auf dem Endgerät des Nutzers, ein Cookie ab. Das Cookie enthält jeweils eine eindeutige User ID. Die in dem Cookie gespeicherten Informationen werden von LinkedIn verarbeitet, insbesondere wenn der Nutzer die LinkedIn-Dienste und Dienste, die von anderen Unternehmen bereitgestellt werden, die LinkedIn-Dienste nutzen, besucht. Die erstellten Besucherstatistiken werden uns von LinkedIn ausschließlich in aggregierter Form übermittelt. Wir haben keinen Zugang zu den durch LinkedIn erhobenen Daten. LinkedIn übermittelt uns keine Daten, die Rückschluss auf einzelne Personen zulassen. Nähere Informationen zum Einsatz von Cookies durch LinkedIn finden Sie in deren Cookie-Richtlinie.

Aus der Vereinbarung zur gemeinsamen Verantwortung ergibt sich im Wesentlichen, dass die Nutzer Ihre Betroffenenrechte direkt gegenüber LinkedIn geltend machen können, und, dass uns keine personenbezogenen Daten von LinkedIn-Mitgliedern übermittelt werden. Wir erhalten lediglich aggregierte statistische Daten von LinkedIn. Sollte dennoch unsere Unterstützung bei der Geltendmachung der Betroffenenrechte erforderlich sein, können Sie uns gerne jederzeit kontaktieren. Weitere Informationen zum Datenschutz finden Sie in der Datenschutzrichtlinie von LinkedIn.

Es besteht die Möglichkeit, dass Ihre Daten auch außerhalb der Europäischen Union durch die LinkedIn Corporation in den USA verarbeitet werden. Die LinkedIn Corporation ist unter dem U.S.-EU- Privacy Shield zertifiziert und verpflichtet sich damit zur Einhaltung der europäischen Datenschutzvorgaben. Wir selbst geben keine personenbezogenen Daten weiter.

2. Rechtsgrundlage für die Datenverarbeitung

Wir betreiben diese LinkedIn Seite, um uns den Nutzern von LinkedIn die unsere Unternehmensseite besuchen, zu präsentieren und mit diesen unmittelbar zu kommunizieren. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf der Grundlage unserer berechtigten Interessen an einer optimierten Unternehmens- und Produktdarstellung sowie an einer direkten Kommunikation mit LinkedIn-Nutzern (Art. 6 Abs. 1 lit. f DSGVO).

3. Zweck der Datenverarbeitung

Der Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit unserem LinkedIn-Auftritt ist zum einen die Erstellung von Statistiken über Besucherströme. So können wir besser verstehen, wie Nutzer mit unserer Seite und den dargestellten Produkten und Leistungen interagieren. Es ermöglicht uns unsere Unternehmensseite besser zu gestalten und unsere Produkte und Leistungen an die Bedürfnisse der Nutzer anzupassen. Zum anderen verarbeiten wir personenbezogene Daten der Nutzer, um mit Ihnen direkt über Medien Ihrer Wahl kommunizieren zu können.

4. Dauer der Speicherung

Nachdem uns als Betreiber einer LinkedIn-Seite keine personenbezogenen Daten übermittelt werden, gelten für die Speicherdauer die von LinkedIn festgelegten Kriterien.

5. Widerspruchs- und Beseitigungsmöglichkeit

Sie haben jederzeit gem. Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen. Sie können Ihr Widerspruchsrecht über die LinkedIn-Einstellungen oder das Formular zum Widerspruch gegen LinkedIn Datenverarbeitung ausüben. Als Nutzer von LinkedIn können Sie Einstellungen für Werbepräferenzen beeinflussen, und somit auch Angaben machen inwieweit ihr Nutzerverhalten bei dem Besuch auf unserer LinkedIn-Seite erfasst werden darf. Nähere Informationen zum Widerspruchsrecht finden sie hier.

XIII. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte uns gegenüber zu:

1. Auskunftsrecht

Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung

Sie haben uns gegenüber ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

4. Recht auf Löschung

a) Löschungspflicht

Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

b) Information an Dritte

Haben wir die Sie betreffenden personenbezogenen Daten öffentlich gemacht sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

c) Ausnahmen

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber uns als dem Verantwortlichen geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht uns gegenüber das Recht zu, über diese Empfänger unterrichtet zu werden.

6. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

7. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

8. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs.
Die zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht.