Datenschutzerklärung nach DSGVO
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang
und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend
kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm
verbundenen Webseiten, Funktionen und Inhalte auf.
Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B.
„personenbezogene Daten“ oder deren „Verarbeitung“ verweisen
wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung
(DSGVO).
Verantwortlicher:
Name/Fa.:
|
BTP Partner für Banktechnologie GmbH
|
Straße Nr.:
|
Goethestraße 5
|
PLZ, Ort, Land:
|
52064 Aachen
|
Handelsregister/Nr.:
|
Amtsgericht Aachen HRB 4228
|
Geschäftsführer:
|
Bernd Engelsing
|
Bei Fragen zum Datenschutz
|
datenschutz@btp-aachen.de
|
|
|
Erfassung allgemeiner Informationen
Wenn Sie auf unsere Webseite zugreifen, werden automatisch
Informationen allgemeiner Natur erfasst. Diese Informationen
(Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das
verwendete Betriebssystem, den Domainnamen Ihres Internet Service
Providers und Ähnliches. Hierbei handelt es sich ausschließlich um
Informationen, welche keine Rückschlüsse auf Ihre Person zulassen.
Diese Informationen sind technisch notwendig, um von Ihnen
angeforderte Inhalte von Webseiten korrekt auszuliefern und fallen
bei Nutzung des Internets zwingend an. Anonyme Informationen dieser
Art werden von uns statistisch ausgewertet, um unseren
Internetauftritt und die dahinterstehende Technik zu optimieren.
Arten der
verarbeiteten Daten:
Bestandsdaten
(z.B., Namen, Adressen).
Kontaktdaten
(z.B., E-Mail, Telefonnummern).
Inhaltsdaten
(z.B., Texteingaben, Fotografien, Videos).
Vertragsdaten
(z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
Nutzungsdaten
(z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Meta-/Kommunikationsdaten
(z.B., Geräte-Informationen, IP-Adressen).
Bewerbungsdaten.
Verarbeitung
besonderer Kategorien von Daten (Art. 9 Abs. 1 DSGVO):
Es werden
grundsätzlich keine besonderen Kategorien von Daten verarbeitet,
außer diese werden durch die Nutzer der Verarbeitung zugeführt,
z.B. bei Bewerbungen per Mail zugesendet.
Kategorien der von
der Verarbeitung betroffenen Personen:
Kunden /
Interessenten / Lieferanten.
Besucher
und Nutzer des Onlineangebotes.
Mitarbeiter
.
Nachfolgend
bezeichnen wir die betroffenen Personen zusammenfassend auch als
„Nutzer“.
Zweck der
Verarbeitung:
Zurverfügungstellung
des Onlineangebotes, seiner Inhalte und Funktionen.
Erbringung
(vor)vertraglichen Leistungen, Service und Kundenpflege.
Beantwortung
von Kontaktanfragen und Kommunikation mit Nutzern.
Sicherheitsmaßnahmen.
Kontaktformular
Treten Sie per E-Mail oder Kontaktformular mit uns in Kontakt,
werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der
Anfrage sowie für mögliche Anschlussfragen gespeichert.
Social Plugins
Wir nutzen für unsere Kunden ein sogenanntes
Helpdesk-Ticketsystem. Dies ist zur Zeit das OpenSource Produkt
Redmine. Der Zugang hierzu wird nach vorherigen Kundenkontakt
explizit eingerichtet.
Keine Verwendung von Google Angeboten
Wir nutzen die Angebote von Google nicht (z.B. Google Maps, Google
Analytics, Google AdWords, eingebundene Youtube Videos etc).
Ähnliche Angebote von anderen Anbietern werde von uns auch nicht
eingesetzt.
Wir setzen keine Cookies zur Reichweitenmessung und
Marketingzwecken ein.
Ihre Rechte auf Auskunft, Berichtigung, Sperre,
Löschung und Widerspruch
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns
gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Sie
das Recht auf Berichtigung, Sperrung oder, abgesehen von der
vorgeschriebenen Datenspeicherung zur Geschäftsabwicklung, Löschung
Ihrer personenbezogenen Daten. Bitte wenden Sie sich dazu an unseren
Datenschutzbeauftragten bzw. an die für den Datenschutz zuständige
Person. Die Kontaktdaten finden Sie ganz unten.
Damit eine Sperre von Daten jederzeit berücksichtigt werden kann,
müssen diese Daten zu Kontrollzwecken in einer Sperrdatei
vorgehalten werden. Sie können auch die Löschung der Daten
verlangen, soweit keine gesetzliche Archivierungsverpflichtung
besteht. Soweit eine solche Verpflichtung besteht, sperren wir Ihre
Daten auf Wunsch.
Sie können Änderungen oder den Widerruf einer Einwilligung durch
entsprechende Mitteilung an uns mit Wirkung für die Zukunft
vornehmen.
Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich
anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen
entspricht oder um Änderungen unserer Leistungen in der
Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer
Services. Für Ihren erneuten Besuch gilt dann die neue
Datenschutzerklärung.
Stand: Mai 2018
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die
Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die
Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt
Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen
ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für
die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung
vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6
Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur
Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit.
c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung
unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für
den Fall, dass lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person eine Verarbeitung personenbezogener
Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als
Rechtsgrundlage.
Wir treffen nach Maßgabe des Art. 32
DSGVO unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte
und Freiheiten natürlicher Personen, geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes
Schutzniveau zu gewährleisten; Zu den Maßnahmen gehören
insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu
den Daten, als auch des sie betreffenden Zugriffs, der Eingabe,
Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des
Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung
der Daten gewährleisen. Ferner berücksichtigen wir den Schutz
personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von
Hardware, Software sowie Verfahren, entsprechend dem Prinzip des
Datenschutzes durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen berücksichtigt (Art. 25
DSGVO).
Zusammenarbeit mit Auftragsverarbeitern
und Dritten
Sofern wir im Rahmen unserer
Verarbeitung Daten gegenüber anderen Personen und Unternehmen
(Auftragsverarbeitern oder Dritten) offenbaren, sie an diese
übermitteln oder ihnen sonst Zugriff auf die Daten gewähren,
erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B.
wenn eine Übermittlung der Daten an Dritte, wie an
Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur
Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine
rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer
berechtigten Interessen (z.B. beim Einsatz von Beauftragten,
Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage
eines sog. „Auftragsverarbeitungsvertrages“ beauftragen,
geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der
Europäischen Union (EU) oder des Europäischen Wirtschaftsraums
(EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von
Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an
Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer
(vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung,
aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer
berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder
vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in
einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der
Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf
Grundlage besonderer Garantien, wie der offiziell anerkannten
Feststellung eines der EU entsprechenden Datenschutzniveaus.
Rechte der betroffenen Personen
Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und
auf Auskunft über diese Daten sowie auf weitere Informationen und
Kopie der Daten entsprechend Art. 15 DSGVO.
Sie haben entsprechend. Art. 16 DSGVO
das Recht, die Vervollständigung der Sie betreffenden Daten oder die
Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Sie haben nach Maßgabe des Art. 17
DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich
gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO
eine Einschränkung der Verarbeitung der Daten zu verlangen.
Sie haben das Recht zu verlangen, dass
die Sie betreffenden Daten, die Sie uns bereitgestellt haben nach
Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an
andere Verantwortliche zu fordern.
Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei
der zuständigen Aufsichtsbehörde einzureichen.
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3
DSGVO mit Wirkung für die Zukunft zu widerrufen.
Sie können der künftigen Verarbeitung der Sie betreffenden Daten
nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der
Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der
Direktwerbung erfolgen.
Die von uns verarbeiteten Daten werden
nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer
Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser
Datenschutzerklärung ausdrücklich angegeben, werden die bei uns
gespeicherten Daten in regelmäßigen Abständen gelöscht, nachdem
sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der
Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und
gesetzlich zulässige Zwecke erforderlich sind, wird deren
Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht
für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus
handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere
für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare,
Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe,
Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO
(Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und
Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.).
Erbringung vertraglicher Leistungen
Wir verarbeiten Bestandsdaten (z.B.,
Namen und Adressen sowie Kontaktdaten von Nutzern), Vertragsdaten
(z.B., in Anspruch genommene Leistungen, Namen von Kontaktpersonen,
Zahlungsinformationen) zwecks Erfüllung unserer vertraglichen
Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 lit b.
DSGVO. Die in Onlineformularen als verpflichtend gekennzeichneten
Eingaben, sind für den Vertragsschluss erforderlich.
Nutzer können optional ein Nutzerkonto
anlegen, indem sie insbesondere ihre Bestellungen einsehen können.
Im Rahmen der Registrierung, werden die erforderlichen Pflichtangaben
den Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und
können von Suchmaschinen nicht indexiert werden. Wenn Nutzer ihr
Nutzerkonto gekündigt haben, werden deren Daten im Hinblick auf das
Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus
handels- oder steuerrechtlichen Gründen entspr. Art. 6 Abs. 1 lit. c
DSGVO notwendig. Es obliegt den Nutzern, ihre Daten bei erfolgter
Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt,
sämtliche während der Vertragsdauer gespeicherten Daten des Nutzers
unwiederbringlich zu löschen.
Im Rahmen der Registrierung und
erneuter Anmeldungen sowie Inanspruchnahme unserer Onlinedienste,
speichern wird die IP-Adresse und den Zeitpunkt der jeweiligen
Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen, als auch der Nutzer an Schutz vor Missbrauch
und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an
Dritte erfolgt grundsätzlich nicht, außer sie ist zur Verfolgung
unserer Ansprüche erforderlich oder es besteht hierzu besteht eine
gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c DSGVO.
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs-
und vergleichbarer Pflichten, die Erforderlichkeit der Aufbewahrung
der Daten wird alle zwei Jahre überprüft; im Fall der gesetzlichen
Archivierungspflichten erfolgt die Löschung nach deren Ablauf (Ende
handelsrechtlicher (6 Jahre) und steuerrechtlicher (10 Jahre)
Aufbewahrungspflicht); Angaben im Kundenkonto verbleiben bis zu
dessen Löschung.
Bei der Kontaktaufnahme mit uns (per
Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur
Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs.
1 lit. b) DSGVO verarbeitet.
Die Angaben der Nutzer können in
unserem Customer-Relationship-Management System („CRM System“)
Redmine oder vergleichbarer Systeme gespeichert werden. Redmine ist
eine Open-Source Software, die wir auf einem gemieteten Server der
Firma Condor EDV GbR betreiben.
Wir löschen die Anfragen, sofern diese nicht mehr erforderlich
sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Anfragen
von Kunden, die über ein Kundenkonto verfügen, speichern wir
dauerhaft und verweisen zur Löschung auf die Angaben zum
Kundenkonto. Im Fall der gesetzlichen Archivierungspflichten erfolgt
die Löschung nach deren Ablauf.
Erhebung von Zugriffsdaten und Logfiles
Wir erheben auf Grundlage unserer
berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO
Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst
befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören
Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs,
übertragene Datenmenge, Meldung über erfolgreichen Abruf,
Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer
URL (die zuvor besuchte Seite), IP-Adresse und der anfragende
Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur
Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer
von maximal 90 Tagen gespeichert und danach gelöscht. Daten, deren
weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung
ausgenommen.
Unser Online Angebote und Webservices
wird durch die Firma Condor EDV GbR betrieben.
(https://www.condor-edv.com). Mit der Firma Condor EDV GbR wurde eine
entsprechende Auftragsdatenverarbeitung im Sinne der DSGVO
abgeschlossen.
Einbindung von Diensten und Inhalten
Dritter
Neben den vorgenannten Diensten nutzen
binden wir keine zusätzliche Dienste und Inhalte von Dritten ein.>
|