Datenschutzhinweise

Der Schutz auf Sie bezogener Informationen, wie etwa Ihr Name, Ihre Telefonnummer sowie Ihre E-Mail- oder IP-Adresse (so genannte „personenbezogene Daten“) ist uns ein wichtiges Anliegen. Deshalb betreiben wir diese Webseite und von uns darauf angebotene Dienste gemäß den gültigen Datenschutzgesetzen, insbesondere der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

Sie finden im Folgenden eine Erläuterung, wie wir mit Ihren personenbezogenen Daten in diesem Zusammenhang umgehen.


A. Allgemeines

B. Datenschutzinformation zur Verarbeitung der Daten bei der Nutzung unserer Webseite

C. Datenschutzinformation zur Verarbeitung von Mandantendaten

D. Datenschutzinformation zur Verarbeitung von Bewerberdaten

 

A. Allgemeines

I. Name und Anschrift des Verantwortlichen

Verantwortlicher ist die Stelle, die allein - oder gemeinsam mit anderen - über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Gütt Olk Feldhaus
Partnerschaft von Rechtsanwälten mbB
Hackenstraße 5
80331 München

Telefon: 089 24 22 411 - 0
E-Mail: info@gof-partner.com

Vertretungsberechtigte Partner: Dr. Heiner Feldhaus, Dr. Tilmann Gütt, LL.M. (London), Dr. Kilian Helmreich, Dr. Sebastian Olk, Adrian von Prittwitz und Gaffron, LL.M. (LSE)

II. Kontaktdaten des Datenschutzbeauftragten

Wir haben einen externen Datenschutzbeauftragten bestellt:

BerIsDa GmbH | Internetseite: www.berisda.de

Sie erreichen den Datenschutzbeauftragten postalisch über den Verantwortlichen, z. Hd. des Datenschutzbeauftragten, oder per E-Mail unter datenschutz@berisda.de.

III. Ihre Rechte als betroffene Person

Wenn wir personenbezogene Daten von Ihnen verarbeiten, haben Sie als Betroffener folgende Rechte gegenüber uns als Verantwortlichen:

1. Recht auf Auskunft, Art. 15 DSGVO

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf (unentgeltliche) Auskunft über Ihre erhobenen und gespeicherten personenbezogenen Daten. Dazu gehört u.a. auch die Auskunft über deren Verarbeitungszwecke, deren Herkunft und Empfänger, die Speicherdauer sowie das Bestehen verschiedener Rechte.

2. Recht auf Berichtigung, Art. 16 DSGVO

Sie haben gegenüber dem Verantwortlichen ein Recht auf Berichtigung (auch im Sinne einer Vervollständigung) Ihrer Daten, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder für den Zweck der Verarbeitung unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Löschung, Art. 17 DSGVO

Sie können unter den Bedingungen des Art. 17 DSGVO jederzeit die Löschung Ihrer personenbezogenen Daten verlangen, es sei denn, dass noch Umstände zum Tragen kommen, die den Verantwortlichen berechtigen oder verpflichten, Ihre personenbezogenen Daten weiterhin zu verarbeiten (wie bspw. gesetzliche Aufbewahrungspflichten).

4. Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO

Bei Vorliegen der gesetzlichen Voraussetzungen können Sie im Umfang von Art. 18 DSGVO eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

5. Recht auf Unterrichtung, Art. 19 DSGVO

Wurden Ihre personenbezogenen Daten von Empfängern verarbeitet, an welche der Verantwortliche die Daten offengelegt hat, so ist der Verantwortliche verpflichtet, diese über Ihre Forderungen bezüglich Berichtigung, Löschung oder Einschränkung der Verarbeitung, zu informieren, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Sie können verlangen, dass der Verantwortliche Sie über diese Empfänger informiert.

6. Recht auf Datenübertragbarkeit, Art. 20 DSGVO

Haben Sie uns personenbezogene Daten bereitgestellt, und erfolgt eine automatisierte Verarbeitung auf Grundlage Ihrer Einwilligung oder auf Grundlage eines Vertrags so haben Sie im Umfang von Art. 20 DSGVO ein Recht auf Übertragung der von Ihnen bereitgestellten Daten, sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden. Die Bereitstellung erfolgt in einem gängigen, maschinenlesbaren Format. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

7. Widerspruchsrecht, Art. 21 DSGVO

Sie haben das Recht, jederzeit der Verarbeitung Ihrer Daten zu widersprechen, sofern die Verarbeitung auf Grundlage einer Interessensabwägung vorgenommen wird. Dies ist der Fall, wenn sich der Verantwortliche zur Verarbeitung auf das öffentliche Interesse oder sein berechtigtes Interesse beruft (siehe Art. 6 Abs. 1 S. 1 lit e und f). Voraussetzung ist, dass Sie Gründe, die sich aus ihrer besonderen Situation ergeben, geltend machen, welche das Interesse des Verantwortlichen überwiegen. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden die Sie betreffenden personenbezogenen Daten für Direktwerbung genutzt, haben Sie ohne weitere Voraussetzungen jederzeit das Recht, Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten einzulegen.

Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

8. Automatisierte Entscheidung im Einzelfall, Art. 22 DSGVO

Sie haben gemäß Art. 22 DSGVO das Recht, dass Entscheidungen die Ihnen gegenüber rechtliche Wirkung entfalten, oder Sie in ähnlicher Weise beeinträchtigen, nicht ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen. Ausnahmen können bestehen, wenn angemessene Maßnahmen für den Schutz Ihrer Person gewährleistet sind, und es notwendige vertragliche Regelungen oder eine Rechtsvorschrift gibt oder Sie ausdrücklich eingewilligt haben.

9. Recht auf Widerruf Ihrer Einwilligung, Art. 7 Abs. 3 DSGVO

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Sie können den Widerruf per E-Mail oder per Post an den Verantwortlichen übermitteln.

10. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde für den Datenschutz, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist das Bayerisches Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach, Deutschland. Wenn Sie sich in einem anderen Bundesland oder nicht in Deutschland aufhalten, können Sie sich aber auch an die dortige Datenschutzbehörde wenden.

Bitte nutzen Sie zur Wahrnehmung Ihrer Rechte gerne die obigen Kontaktdaten des Verantwortlichen.

B. Datenschutzinformation zur Verarbeitung der Daten bei der Nutzung unserer Webseite

I. Umfang der Verarbeitung personenbezogener Daten

Der Verantwortliche erhebt und verwendet personenbezogene Daten seiner Nutzer (nachfolgend auch „Betroffener“, „betroffene Person“ oder „Besucher“) grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Internetseite sowie zur Darstellung der Inhalte und Leistungen erforderlich ist. Die Erhebung und Verarbeitung personenbezogener Daten der Nutzer zu anderen Zwecken erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist, die Verarbeitung aufgrund vorvertraglicher oder vertraglicher Maßnahmen erfolgt, die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist und/oder ein berechtigtes Interesse des Verantwortlichen an der Verarbeitung vorliegt.

Ihre personenbezogenen Daten werden grundsätzlich direkt bei Ihnen erhoben, bspw. wenn Sie uns kontaktieren, in Dienste auf dieser Seite einwilligen oder Formulare auf dieser Internetseite nutzen. Darüber hinaus werden technische Daten, die für den Betrieb der Seite zwingend erforderlich sind, automatisch bei Betreten der Seite erfasst.

1. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Soweit der Verantwortliche für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholt, dient Art. 6 Abs. 1 S. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden, gilt Art. 9 Abs. 2 lit. a DSGVO als Rechtsgrundlage. Für eine etwaige Übermittlung in ein nicht-sicheres Drittland mittels einer Einwilligung erfolgt die Verarbeitung auf Grundlage von Art. 49 Abs. 1 S. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Handelt es sich bei der Person um den Ansprechpartner eines (potentiellen) Geschäftspartners (Mandant, Lieferant, Partner) ist die Rechtsgrundlage für (vor-)vertragliche Maßnahmen Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung, der Verantwortliche unterliegt, erforderlich ist, dient Art. 6 Abs. 1 S. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 S. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses des Verantwortlichen oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2. Datenlöschung und Dauer der Verarbeitung

Wenn innerhalb dieser Datenschutzinformation keine genaue Speicherdauer angegeben wurde, verbleiben die personenbezogenen Daten unserer Seitenbesucher bei uns, bis der Zweck für die Datenverarbeitung entfällt. Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine erteilte Einwilligung durch die betroffene Person widerrufen wird, oder der Verarbeitung widersprochen wird. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3. Datenübermittlung an ein Drittland oder eine internationale Organisation

Die Europäische-Datenschutzgrundverordnung (DSGVO) setzt voraus, dass die Übermittlung personenbezogener Daten, die bereits verarbeitet werden oder nach ihrer Übermittlung an ein Drittland oder eine internationale Organisation verarbeitet werden sollen, nur zulässig ist, wenn ein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau gewährleistet ist. Wenn also sichergestellt ist, dass die Bestimmungen der DSGVO eingehalten werden - dazu kann beispielsweise das Vorliegen eines Angemessenheitsbeschlusses der EU-Kommission i.S.d. Art. 45 Abs. 1, 3 DSGVO oder die Einführung unternehmensinterner, von einer Aufsichtsbehörde genehmigter Datenschutzvorschriften (sog. „geeignete Garantien“, Art. 46 Abs. 2, 3 DSGVO) zählen. Besteht kein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau, können Risiken bei der Verarbeitung in einem Drittland bestehen.

Risiken einer Übermittlung in ein nicht sicheres Drittland: Personenbezogene Daten könnten möglicherweise über den eigentlichen Zweck der Auftragserfüllung hinaus durch den Anbieter an andere Dritte weitergegeben werden, die die Daten bspw. zu Werbezwecken verwenden. Zudem ist eine effektive Durchsetzung etwaiger Betroffenenrechte gegenüber dem Anbieter voraussichtlich nicht möglich. Es besteht ggfls. eine höhere Wahrscheinlichkeit, dass es zu einer nicht korrekten Datenverarbeitung kommen kann, da die technischen und organisatorischen Maßnahmen des Anbieters zum Schutze personenbezogener Daten quantitativ und qualitativ nicht vollumfänglich den Anforderungen der DSGVO entsprechen. Es ist zudem möglich, dass staatliche Stellen, ohne dass die betroffene Person davon erfährt, auf die bereitgestellten personenbezogenen Daten zugreifen. Dies entspricht im Grundsatz auch den europäischen, gesetzlichen Regelungen, bspw. zum Zweck der Gefahrenabwehr. Jedoch ist die Zulässigkeitsschwelle für derartige Datenverarbeitungen in der Europäischen Union höher als in dem betroffenen Land des Datenempfängers. Zusammengefasst besteht in nicht-sicheren Drittländer kein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau.

Wir verwenden auf unserer Internetseite unter anderem Tools von Anbietern deren Hauptsitz oder der Hauptsitz des Mutterkonzern (bzw. deren verbundener Unternehmen) aus Datenschutzsicht in einem Drittland liegt. Wir übermitteln darüber hinaus auch Daten in die USA. Eine Übermittlung der Daten in die USA ist zulässig, wenn der Empfänger eine Zertifizierung unter dem „EU-US Data Privacy Framework“ (DPF) besitzt oder über geeignete zusätzliche Garantien verfügt. Das DPF ist ein (individuelles) Übereinkommen zwischen der Europäischen Union und den USA, welches die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF-zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Die Liste der zertifizierten Unternehmen finden Sie unter: https://www.dataprivacyframework.gov/list. Dort können Sie nach dem Anbietername suchen und die Zertifizierung direkt einsehen.

4. Empfänger von personenbezogenen Daten

Innerhalb unserer Organisation erhalten grundsätzlich diejenigen Stellen und Bereiche Zugriff auf Ihre personenbezogenen Daten, die diese im Rahmen unserer Tätigkeit und für die jeweils beschriebenen Zwecke benötigen und die zur Verarbeitung dieser Daten berechtigt sind.

Im Rahmen unserer Leistungserbringung beauftragen wir Auftragsverarbeiter, die zur Erfüllung der vertraglichen Pflichten beitragen. Wir arbeiten mit Dienstleistern, wie beispielsweise Dienstleistern für IT-Wartungsleistungen, Videokonferenztools oder Newsletter Versand, zusammen (sog. Auftragsverarbeiter). Diese Dienstleister werden nur nach unserer Weisung tätig und sind vertraglich auf die Einhaltung der geltenden datenschutzrechtlichen Anforderungen verpflichtet. Dazu schließen wir schriftlich entsprechende Auftragsverarbeitungsverträge mit diesen Dienstleistern ab.

Wir übermitteln gegebenenfalls personenbezogene Daten an Gerichte, Aufsichtsbehörden oder Anwaltskanzleien, soweit hierfür nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht oder nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass unsere Betroffenen ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe der Daten haben.

5. Erforderlichkeit der Bereitstellung personenbezogener Daten

Die Bereitstellung Ihrer personenbezogenen Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Eine Verpflichtung zur Bereitstellung besteht nicht. Die Nichtbereitstellung kann jedoch dazu führen, dass Sie Funktionen, Dienste, Formulare und weitere Verarbeitungen auf unserer Internetseite nicht in Anspruch nehmen können. Wir empfehlen Ihnen nur solche personenbezogenen Daten anzugeben, die bspw. zur Bearbeitung Ihrer Anfrage, zur Durchführung Ihres gewünschten Angebots und zur Nutzung unserer angebotenen Funktionen erforderlich sind.

Die Erfassung technischer Daten (und u.U. die Erfassung Ihrer IP-Adresse als personenbezogenes Datum) zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich und erfolgt automatisch bei Betreten dieser Internetseite. Wenn Sie dies nicht wünschen, dann müssen Sie diese Seite verlassen.

II. SSL/TLS-Verschlüsselung

Diese Internetseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie als betroffene Personen an uns als Seitenbetreiber senden, eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung lässt sich daran erkennen, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt sowie an dem Schloss-Symbol in der Browserzeile. Wenn die SSL/TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

III. Externes Hosting

1. Beschreibung und Umfang der Datenverarbeitung

Diese Internetseite wird bei einem externen Dienstleister gehostet (sog. Hoster). Die personenbezogenen Daten, die auf dieser Internetseite erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Seitenzugriffe und sonstige Daten, die über eine Internetseite generiert werden, handeln.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO für die Bereitstellung der Internetseite.

3. Zweck der Datenverarbeitung

Der Einsatz des Hosters erfolgt zum Zwecke einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots sowie die zuverlässige Darstellung und Bereitstellung unserer Internetseite durch einen professionellen Anbieter. In diesen Zwecken liegt unser berechtigtes Interesse.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Internetseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Die Erfassung der Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit

5. Abschluss eines Vertrags über Auftragsverarbeitung

Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten durch unseren externen Hoster: jweiland.net , Echterdinger Straße 57, 70794 Filderstadt bei Stuttgart . Wir haben mit unserem Hoster einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass unser Hoster die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet.

IV. Bereitstellung der Internetseite und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom System des aufrufenden Endgeräts.

Folgende Daten werden hierbei erhoben:

(1) Informationen über den Browsertyp und die verwendete Version
(2) Das Betriebssystem des Nutzers
(3) Den Internet-Service-Provider des Nutzers
(4) Die IP-Adresse des Nutzers
(5) Datum und Uhrzeit des Zugriffs
(6) Internetseiten, von denen das System des Nutzers auf unsere Internetseite gelangt
(7) Internetseiten, die vom System des Nutzers über unsere Internetseite aufgerufen werden

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Internetseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Internetseite sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Internetseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Internetseite ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Endgeräts nicht mehr möglich ist.

Die Erfassung der Daten zur Bereitstellung der Internetseite und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

V. Verwendung von Cookies

Unsere Internetseite verwendet keine technisch notwendigen Cookies. Wenn Sie in die Erfassung von Daten im Bereich “Statistik & Analyse” oder dem “funktionellen add-on” eingewilligt haben, werden Cookies gesetzt. Die Beschreibung dazu finden Sie innerhalb des Consent Management Tools, das Sie von jeder Seite aus (über das Fingerabdrucksymbol), in der linken unteren Ecke der Webseite, aufrufen können.

VI. Consent-Einwilligung mit Usercentrics

1. Beschreibung und Umfang der Datenverarbeitung

Diese Internetseite nutzt die Consent-Technologie um die Einwilligung zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Usercentrics GmbH, Sendlinger Straße 7, 80331 München Deutschland.

Wenn Sie unsere Internetseite betreten, werden folgende personenbezogene Daten [Dienst] übertragen:
 

  • Einwilligung(en) bzw. der Widerruf Ihrer Einwilligung(en)
  • IP-Adresse
  • Informationen über den verwendeten Browser
  • Informationen über das verwendete Endgerät
  • Zeitpunkt des Besuchs auf der Internetseite


2. Rechtsgrundlage für die Datenverarbeitung

Der Einsatz von Usercentrics erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz bestimmter Technologien einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO; die Speicherung des Cookies in Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient der Einhaltung der gesetzlichen Anforderungen der DSGVO und des TDDDG zur Einholung und Dokumentation von Einwilligungen.

4. Dauer der Speicherung, Widerspruchs-, Widerrufs- und Beseitigungsmöglichkeit

Sie als Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilten Einwilligungen jederzeit über das Fingerabdrucksymbol am linken Internetseitenrand widerrufen.

5. Abschluss eines Vertrags über Auftragsverarbeitung

Im Zusammenhang mit der oben beschriebenen Datenverarbeitung erfolgt eine Weitergabe und Verarbeitung der Daten an bzw. durch unseren Dienstleister. Wir haben einen Vertrag über Auftragsverarbeitung geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass die personenbezogenen Daten unserer Seitenbesucher nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.) verarbeitet.

VII. Kontakt per E-Mail und/oder Telefon

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite und unseren Signaturen sind E-Mailadressen und Telefonnummern bereitgestellt, über die eine elektronische und/oder telefonische Kontaktaufnahme möglich ist. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten der betroffenen Person gespeichert. Im Falle der telefonischen Kontaktaufnahme können zur Bearbeitung Ihrer Anfrage ebenfalls personenbezogene Daten gespeichert werden.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Kontaktaufnahme und zum Führen der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail oder im Rahmen eines Telefonats übermittelt werden, ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO; handelt es sich bei der Kontaktperson um den Ansprechpartner eines (potentiellen) Geschäftspartners (Mandant, Lieferant, Partner) ist die Rechtsgrundlage für (vor-)vertragliche Maßnahmen Art. 6 Abs. 1 S. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin begründet sich auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt oder per Telefon übermittelt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit der betroffenen Person beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Kommt aufgrund des Kontakts ein Vertrag zustande, gelten die entsprechenden (gesetzlichen) Aufbewahrungspflichten und -regelungen.

Nimmt ein Betroffener per E-Mail oder per Telefon Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

VIII. Google Analytics

1. Beschreibung und Umfang der Datenverarbeitung

Diese Internetseite nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Die Google Ireland Limited ist eine Tochtergesellschaft der Google LLC. mit Sitz in den USA.

Google Analytics ermöglicht es dem Seitenbetreiber, das Verhalten der Seitenbesucher zu analysieren. Hierbei erhält der Seitenbetreiber verschiedene Nutzungsdaten, wie z.B. Internetseitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Es können dadurch u.a. folgende personenbezogene Daten erhoben und ausgewertet werden: Nutzeraktivitäten, Geräte- und Browserinformationen (insb. IP-Adresse), Daten über die angezeigten Werbeanzeigen (Klickraten) und Daten von Werbepartnern. Diese Daten werden von Google ggf. in einem Profil zusammengefasst, das dem jeweiligen Nutzer bzw. dessen Endgerät zugeordnet ist.

Google Analytics verwendet Cookies und weitere Browser-Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen. Diese Informationen werden unter anderem genutzt, um Berichte über die Aktivität der Website zusammenzustellen. Google übermittelt zudem Ihre Daten an Google Verbundunternehmen sowie weitere Partner.

Einsatz von einem Anbieter mit Sitz in einem Drittland

Die von Google erfassten Informationen über die Benutzung dieser Internetseite werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Mutterkonzern Google LLC. verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Weitere Informationen zum DPF finden Sie in diesen Datenschutzinformationen unter „I. Allgemeines zur Datenverarbeitung – 4. Datenübermittlung an ein Drittland oder eine internationale Organisation“.

IP-Adressen Anonymisierung

Ihre IP-Adresse wird automatisch anonymisiert. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Internetseite wird Google diese Informationen benutzen, um Ihre Nutzung der Internetseite auszuwerten, um Reports über die Aktivitäten zusammenzustellen und um weitere mit der Seitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Seitenbetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Verwendung des Google Consent Mode

Zur Steuerung und Verwaltung von Einwilligungen in Google Diensten sind wir dazu verpflichtet den sogenannten „Einwilligungsmodus“ von Google zu nutzen und sog. „Pings“ an Google zu übermitteln. Die übermittelten Pings sind abhängig von Ihren im Consent-Management getroffenen Einwilligungen. Die Übermittlung der Pings erfolgt erst nach Ihrer Einwilligung in die Nutzung des jeweiligen Google Dienstes.

Durch die Verwendung des Einwilligungsmodus und der Übermittlung der Pings können folgende Informationen an Google übermittelt werden: Einwilligungen und Einwilligungsstatus; funktionsbezogene Informationen (Header des Browsers, Zeitstempel, User-Agent, Referrer-URL); Hinweis darauf, ob die aktuelle oder eine vorherige Seite im Navigationsverlauf des Nutzers auf der Website Informationen zum Anzeigenklick in der URL enthält (z. B. GCLID/DCLID); zufällige Zahl, die bei jedem Seitenaufbau generiert wird; Informationen zur vom Websiteinhaber verwendeten Plattform zur Einwilligungsverwaltung (z. B. Entwickler-ID); Google IDs; IP-Adresse.

2. Rechtsgrundlage für die Datenverarbeitung

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO - sowie § 25 Abs. 1 S. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst.

3. Zweck der Datenverarbeitung

Die Verwendung von Google Analytics auf unserer Seite dient der Analyse des Nutzerverhaltens unserer Seitenbesucher, um sowohl unser Webangebot als auch unsere Werbung zu optimieren und auszuspielen.

4. Dauer der Speicherung, Widerspruchs-, Widerrufs- und Beseitigungsmöglichkeit

Die erfassten Daten werden gespeichert, bis Sie die von Google Analytics gesetzten Cookies selbst löschen oder der Zweck für die Datenspeicherung entfällt. Sie als Nutzer haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Sie können die von Ihnen erteilte Einwilligung über das Consent-Management widerrufen.

Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de

Für Seitenbesucher, die nicht möchten, dass ihre Daten in Google Analytics verwendet werden, hat Google ein Browser-Add-on zur Deaktivierung von Google Analytics entwickelt. Unter dem folgenden Link können Sie das verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.

Weitere Hinweise zum Datenschutz finden Sie zudem in der Datenschutzerklärung für Google Analytics: https://support.google.com/analytics/answer/6004245?hl=de.

IX. Adobe Fonts - lokal

1. Beschreibung und Umfang der Datenverarbeitung

Diese Internetseite nutzt zur einheitlichen Darstellung bestimmte Schriftarten (sog. Webfonts) von Adobe. Anbieter ist die Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublin 24, Irland, eine Tochtergesellschaft der Adobe Systems Incorporated, 345 Park Avenue, San Jose, CA 95110-2704, USA.

Wir binden die entsprechenden Web Fonts als lokal, innerhalb der Europäischen Union, gehosteten Schriften ein. Es erfolgt daher keine Datenübermittlung an Adobe bei der Nutzung dieser Web Fonts.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für den Einsatz des genannten Tools ist unser überwiegendes berechtigtes Interesse (Art. 6 Abs. 1 lit. f) DSGVO). Im Rahmen der erforderlichen Interessenabwägung haben wir jeweils Ihr Vertraulichkeitsinteresse und unser Interesse an der Bereitstellung dieser Webseite (einschließlich ihrer Funktionen) miteinander abgewogen. Ihr Vertraulichkeitsinteresse tritt dabei zurück. Wir könnten Ihnen ansonsten nicht die Funktionen unserer Webseite zur Verfügung stellen. Der Einsatz von Adobe Typekit ist technisch notwendig.
 

C. Datenschutzinformationen zur Verarbeitung von Mandantendaten

I. Beschreibung und Umfang der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, die wir im Rahmen unserer Geschäfts- und Vertragsbeziehung (Mandatsverhältnis) oder im Rahmen einer vorvertraglichen Kontaktaufnahme oder einer sonstigen Anfrage Ihrerseits erhalten haben. Die Verarbeitung Ihrer personenbezogenen Daten dient der allgemeinen Kommunikation und Vertragsabwicklung mit Ihnen. Ihre personenbezogenen Daten werden zur Anbahnung, Begründung, Durchführung oder Beendigung eines Mandatsverhältnisses mit Ihnen verarbeitet. Die Verarbeitung Ihrer Daten erfolgt insbesondere um Sie angemessen rechtlich beraten und vertreten zu können. 

Wir verarbeiten alle Informationen, die für die Geltendmachung und Verteidigung Ihrer Rechte im Rahmen des Mandats notwendig sind. Dabei handelt es sich ggfls. um die folgenden Kategorien personenbezogener Daten:

  • Stamm- und Kontaktdaten zu Ihrer Person oder Beteiligten am Rechtsgeschäft, wie Anrede, Vor- und Nachnamen, private und/oder geschäftliche Anschrift, Geburtsname, Geburtsdatum, Geburtsort, Geschlecht, Staatsangehörigkeit(en), private und/oder geschäftliche Telefonnummer, private und/oder geschäftliche Mobilfunknummer, private und/oder geschäftliche Faxnummer und private und/oder geschäftliche E-Mail-Adresse
  • Steuerliche Daten, wie bspw. Ihre Steuer-ID
  • Zahlungsdaten, wie Angaben, die zur Abwicklung von Zahlungsvorgängen (Kontoinhaber, IBAN, BIC, Kreditinstitut) erforderlich sind 
  • Informationen, die aus öffentlich verfügbaren Quellen und Registern (bspw. Grundbuch, Handelsregister) oder Informationsdatenbanken erhoben werden
  • Vertrags- und Kommunikationsdaten im Zusammenhang mit Korrespondenzen
  • Weitere Daten, wie bspw. zur Identifikation oder zu familiären Verhältnissen, zu Einkommens- oder Vermögensverhältnissen, zur beruflichen Tätigkeit.
  • Weitere Daten, deren Verarbeitung im Rahmen der Abwicklung unserer Vertragsbeziehungen erforderlich sind oder die freiwillig angegeben werden.

 

Zu den verarbeiteten Daten können im Einzelfall auch besondere Kategorien personenbezogener Daten i.S.v. Art. 9 DSGVO (z.B. Gesundheitsdaten) und Daten über strafrechtliche Verurteilungen und Straftaten i.S.v. Art. 10 DSGVO gehören.

Quelle Ihrer Daten: Ihre personenbezogenen Daten werden grundsätzlich direkt bei Ihnen erhoben. Wir können zudem Daten über Dritte (bspw. Anspruchsgegner, Strafverfolgungsbehörden, Arbeitgeber) erhalten. Darüber hinaus verarbeiten wir auch Daten, die wir aus öffentlich zugänglichen Verzeichnissen und Quellen erhalten. Hierzu gehört bspw. das Grundbuch, Handelsregister oder Vereinsregister. Zudem verarbeiten wir Daten, die wir durch Gerichte und Behörden (bspw. durch eine Akteneinsicht) erhalten.

Bereitstellung Ihrer Daten: Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, ist jedoch für die Kommunikation und die Abwicklung von Verträgen mit uns erforderlich. Eine Verpflichtung zur Bereitstellung besteht nicht. Die Nichtbereitstellung kann jedoch dazu führen, dass Sie kein Mandant von uns sein können, da eine Vertragsdurchführung nicht möglich wäre. Zur Verarbeitung der von Ihnen überlassenen Daten kommt keine vollautomatisierte Entscheidungsfindung (einschließlich Profiling) gem. Art. 22 DSGVO zum Einsatz.

II. Rechtsgrundlage und Zweck der Verarbeitung

Die Verarbeitung der Daten im Rahmen des Mandatsverhältnisses erfolgt zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Anbahnung, Durchführung und Beendigung) auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Handelt es sich bei dem Mandanten um den Ansprechpartner einer juristischen Person ist die Rechtsgrundlage für (vor-)vertragliche Maßnahmen Art. 6 Abs. 1 S. 1 lit. f DSGVO.

Zur Erfüllung des Mandatsvertrags zählen bspw. folgende Zwecke: Allgemeine Vertragsabwicklung (Planung, Durchführung und Verwaltung der (vertraglichen) Geschäftsbeziehung (Mandatsvertrag)) sowie Ausübung der erwachsenden Rechte und Pflichten aus diesem Vertrag; Aufrechterhalten und Schutz der Sicherheit unserer Beratungstätigkeit; Beilegen von Rechtsstreitigkeiten; Durchsetzen bestehender Verträge und zur Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen; Durchführung der Finanzbuchhaltung, bspw. Abrechnung, Forderungseinzug, Mahnwesen; Durchführung von Mandantenveranstaltungen und Zurverfügungstellung von Informationen; Einhalten von rechtlichen Anforderungen (z.B. von steuer- und handelsrechtlichen Aufbewahrungspflichten; berufsrechtlichen Regelungen); Erstellung von Dokumenten und Nachweisen; Mandantendatenverwaltung und -auswertung.

Rechtsgrundlage für die Verarbeitung besonderer Kategorien personenbezogener Daten ist Art. 9 Abs. 2 lit. f DSGVO (i.V.m. Erwägungsgrund 52).

Des Weiteren verarbeiten wir Ihre personenbezogenen Daten aufgrund gesetzlicher Vorgaben auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO i.V.m. der jeweiligen Norm, um unsere rechtlichen Verpflichtungen zu erfüllen. Innerhalb der Vertragsbeziehung verarbeiten wir Ihre Daten insbesondere zur Einhaltung der handels- und steuerrechtlichen Pflichten aus der Abgabenordnung (AO) und dem Handelsgesetzbuch (HGB) oder zur Erfüllung unserer Pflichten aus den jeweils einschlägigen berufsrechtlichen Regelungen. Darüber hinaus verarbeiten wir Ihre Daten zur Erfüllung gesetzlicher Vorgaben (z.B. nach dem Geldwäschegesetz) zur Identifizierung des Mandanten und der mit dem Mandanten verbundenen wirtschaftlich Berechtigten. 

Die Verarbeitung Ihrer Daten kann zudem in unserem berechtigten Interesse (auf Grundlage von Art. 6 Abs.1 S. 1 lit. f DSGVO) liegen. Die Verarbeitung erfolgt zu statistischen Zwecken, um betriebliche Erfordernisse berücksichtigen zu können; zu technischen Auswertungs- und Analysezwecken, um die Sicherstellung der Sicherheit unserer informationstechnischen Systeme zu gewährleisten; zur Optimierung unserer Geschäftsprozesse wie z.B. das Führen einer Customer-Relationship-Management-Datenbank; zur Aufrechterhaltung und Schutz der Sicherheit unserer Beratungsangebote; zum Verhindern und Aufdecken von Sicherheitsrisiken, betrügerischem Vorgehen oder anderen kriminellen oder mit Schädigungsabsicht vorgenommenen Handlungen; zum Beilegen von Rechtsstreitigkeiten, Durchsetzen bestehender Verträge und zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. In diesen Zwecken liegt unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.

III. Dauer der Verarbeitung, Widerspruchs- und Beseitigungsmöglichkeit

Die Verarbeitung der von Ihnen überlassenen Daten erfolgt so lange, wie sie zur Erreichung des vertraglich vereinbarten Zweckes notwendig ist, grundsätzlich jedoch, solange das Vertragsverhältnis mit Ihnen besteht. Die Daten werden daher gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Nach der Beendigung des Vertragsverhältnisses werden die von Ihnen überlassenen Daten daher zur Einhaltung gesetzlicher Aufbewahrungspflichten oder aufgrund unserer berechtigten Interessen verarbeitet. Nach Wegfall unserer berechtigten Interessen oder gesetzlicher Vorgaben werden Ihre Daten gelöscht.

VI. Empfänger der Daten

Innerhalb unserer Kanzlei erhalten diejenigen Beschäftigten Zugriff auf Ihre personenbezogenen Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten bzw. der o.g. Zwecke benötigen und die zur Verarbeitung dieser Daten berechtigt sind. Alle Beschäftigten sind zur Vertraulichkeit und auf die berufsrechtliche Verschwiegenheit verpflichtet. 

Im Rahmen der Erfüllung unserer vertraglichen und gesetzlichen Aufgaben beauftragen wir Auftragsverarbeiter, die zur Erfüllung dieser als Dienstleister beitragen. Diese Dienstleister werden nur nach unserer Weisung tätig und sind vertraglich auf die Einhaltung der geltenden datenschutzrechtlichen Anforderungen und der berufsrechtlichen Verschwiegenheit verpflichtet. Dazu schließen wir schriftlich entsprechende Auftragsverarbeitungsverträge mit diesen Dienstleistern ab. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass unsere Dienstleister die personenbezogenen Daten unserer Mandanten nur nach unseren Weisungen und unter Einhaltung der datenschutzrechtlichen Bestimmungen (DSGVO, BDSG, usw.)  verarbeiten.

Ihre personenbezogenen Daten werden an Dritte weitergegeben, sofern dies für die Abwicklung des Mandatsverhältnisses mit Ihnen erforderlich ist. Hierzu gehört insbesondere die Weitergabe an Verfahrensgegner und deren Vertreter (insbesondere deren Rechtsanwälte) sowie Gerichte und andere öffentliche Behörden zum Zwecke der Korrespondenz sowie zur Geltendmachung, Verteidigung und Ausübung Ihrer Rechte. Darüber hinaus erfolgt eine Weitergabe -sofern zutreffend- an Geschäfts- und Vertragspartner sowie Berater des Mandanten. Das Anwaltsgeheimnis bleibt von der Weitergabe unberührt. Soweit es sich um Daten handelt, die dem Anwaltsgeheimnis unterliegen, erfolgt eine Weitergabe an Dritte nur in Absprache mit Ihnen.

Wir übermitteln gegebenenfalls personenbezogene Daten an Gerichte oder Aufsichtsbehörden, soweit hierfür nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht oder dies nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche erforderlich ist und kein Grund zu der Annahme besteht, dass unsere Mandanten ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe der Daten haben.

V. Datenübermittlung an ein Drittland oder eine internationale Organisation

Eine gezielte Übermittlung der von Ihnen überlassenen Daten an ein Drittland oder eine internationale Organisation erfolgt i.d.R. nicht. Die Europäische-Datenschutzgrundverordnung (DSGVO) setzt voraus, dass die Übermittlung personenbezogener Daten, die bereits verarbeitet werden oder nach ihrer Übermittlung an ein Drittland oder eine internationale Organisation verarbeitet werden sollen, nur zulässig ist, wenn ein mit den Vorgaben der DSGVO vergleichbares Datenschutzniveau gewährleistet ist - wenn also sichergestellt ist, dass die Bestimmungen der DSGVO eingehalten werden. Dazu kann beispielsweise das Vorliegen eines Angemessenheitsbeschlusses der EU-Kommission i.S.d. Art. 45 Abs. 1, 3 DSGVO oder die Einführung unternehmensinterner, von einer Aufsichtsbehörde genehmigter Datenschutzvorschriften (sog. „geeignete Garantien“, Art. 46 Abs. 2, 3 DSGVO) zählen. Sollten Sie im Einzelfall eine gezielte Übermittlung der von Ihnen überlassenen Daten an ein Drittland oder eine internationale Organisation wünschen, führen wir dies nur nach Ihrer schriftlichen Einwilligung durch.

D. Datenschutzinformationen zur Verarbeitung von Bewerberdaten

Wir erheben und verwendeten personenbezogene Daten unserer Bewerber grundsätzlich nur, soweit dies zur Durchführung des Bewerbungsverfahrens erforderlich ist. Der Schutz personenbezogener Daten unserer Bewerber ist uns ein wichtiges Anliegen. Deshalb verarbeiten wir personenbezogene Daten in Übereinstimmung mit den anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten und zur Datensicherheit.

I. Beschreibung und Umfang der Datenverarbeitung

Wir erheben und verarbeiten Ihre personenbezogenen Daten, um das Auswahlverfahren durchführen zu können. Die von Ihnen zur Verfügung gestellten Daten werden für die Bearbeitung Ihrer Bewerbung, im Falle des Zustandekommens eines Beschäftigungsverhältnisses auch für die Durchführung des Beschäftigungsverhältnisses verarbeitet.

Wir verarbeiten gegebenenfalls die folgenden Kategorien und Arten personenbezogener Daten: 
 

  • Allgemeine Angaben zu Ihrer Person und personenbezogene Daten
  • Vorname, Nachname, Geburtsname, Namenszusätze, Geschlecht, Privatanschrift, ggfls. Postanschrift, Telefonnummern (Festnetz und mobil), persönliche E-Mail-Adresse
  • Sofern Sie dies angeben: Geburtsdatum (und Alter), Familienstand, Konfession
  • Sofern es sich aus Ihrem Bewerbungsbild ergibt: Angaben zu Gesundheitsmerkmalen, bspw. Brille oder zur ethnischen Herkunft 
  • Angaben zu Ihren Kenntnissen und Fähigkeiten
  • Lebenslaufdaten, wie Angaben zu Schule, Ausbildung und Studium, Informationen in Bezug auf vorhergehende berufliche Stationen (inkl. Stellenbezeichnung, vorhergehende Arbeitgeber, Position, Abteilung, Standort), berufliche Erfahrungen
  • Informationen zu bisherigen Erfolgen, erzielten Fähigkeiten
  • Nachweise über Weiterbildungen und bestandene Prüfungen sowie Zeugnisse (bspw. schulische Zeugnisse oder Arbeitszeugnisse vorheriger Arbeitgeber)
  • Angaben zu Ihrer gewünschten Beschäftigung
  • wie bspw. Eintrittsdatum, Betriebsstätte, Gehaltsvorstellungen

Darüber hinaus werden folgende Daten von Ihnen erhoben, wenn Sie uns diese Angabe in der Bewerbung mitteilen und wenn:
 

  • Sie kein EU-Bürger sind:
  • Angaben zu Ihrer Staatsbürgerschaft
  • Angaben zum Aufenthaltstitel (Aufenthalts- und Arbeitserlaubnis)
  • Es für die ausgeschriebene Stelle relevant ist und rechtlich zulässig ist:
  • Angaben zum Vorliegen einer Schwerbehinderung
  • Angaben zu Vorstrafen; Daten aus dem polizeilichen Führungszeugnis
  • Daten aus dem Führerschein (bspw. Angaben zur Führerscheinklasse)
  • Sie weitere Beschäftigungen ausüben: Angaben zu weiteren Beschäftigungen (z.B. Haupt- oder Nebenbeschäftigung, Art)

Zu den o.g. Daten können wir weitere personenbezogene Daten verarbeiten, wenn Sie uns diese mit Ihrer Bewerbung übermitteln.

Ihre personenbezogenen Daten werden grundsätzlich direkt bei Ihnen im Rahmen des Einstellungsprozesses erhoben, insbesondere aus den Bewerbungsunterlagen, dem Bewerbungsgespräch und aus dem Personalfragebogen.

Die Bereitstellung Ihrer personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben, ist jedoch für das Bewerbungsverfahren bei uns erforderlich. Eine Verpflichtung zur Bereitstellung besteht nicht. Die Nichtbereitstellung kann jedoch dazu führen, dass wir Ihre Bewerbung im Bewerbungsverfahren nicht berücksichtigen können. Zur Verarbeitung der von Ihnen überlassenen Daten kommt weder eine vollautomatisierte Entscheidungsfindung noch ein Profiling (Art. 22 DSGVO) zum Einsatz.

Öffentlich zugängliche Quellen

Weiterhin verarbeiten wir ggf. personenbezogene Daten aus öffentlich zugänglichen Quellen, z. B. Internetauftritten, beruflichen Netzwerken), die wir zulässigerweise und nur zu dem jeweiligen Verwendungszweck nutzen. Weiterhin erhalten wir Daten von Dritten (z. B. Stellenvermittlung, Personalvermittler). 

Zustandekommen eines Beschäftigungsverhältnisses

Soweit es zu einem Beschäftigungsverhältnis zwischen Ihnen und uns kommt, können wir gemäß § 26 Abs. 1 BDSG, bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO die bereits von Ihnen erhaltenen personenbezogenen Daten für Zwecke des Beschäftigungsverhältnisses weiterverarbeiten. Dies erfolgt, wenn dies für die Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich ist. 

II. Zweck und Rechtsgrundlage der Verarbeitung

Die Verarbeitung Ihrer Daten im Bewerbungsverfahren erfolgt auf Grundlage von § 26 Abs. 1 BDSG (Art. 88 Abs. 1 DSGVO), bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Begründung eines Beschäftigungsverhältnisses bei uns.

Soweit in diesem Zusammenhang besondere personenbezogene Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden, ist die Rechtsgrundlage für die Verarbeitung § 26 Abs. 3 BDSG, bzw. Art. 9 Abs. 2 lit. b DSGVO.

Darüber hinaus erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Verarbeitung erfolgt bspw. zu technischen Auswertungs- und Analysezwecken, um die Sicherstellung der Sicherheit unserer informationstechnischen Systeme zu gewährleisten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (bspw. Nachkommen unserer Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG)). In diesen Zwecken liegt unser berechtigtes Interesse.

III. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Im Falle einer Absage werden Ihre Bewerbungsunterlagen spätestens sechs Monate-siehe dokumentierte Verarbeitungstätigkeit Monate nach Abschluss des Bewerbungsverfahrens gelöscht. Wir speichern Ihre personenbezogenen Daten darüber hinaus nur, soweit dies gesetzlich oder im konkreten Fall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen für die Dauer eines Rechtsstreits erforderlich ist.

Im Falle einer Einstellung übernehmen wir Ihre Bewerbungsunterlagen in Ihre Personalakte. Nach Beendigung des Beschäftigungsverhältnisses werden diejenigen personenbezogenen Daten weiterhin gespeichert, zu deren Aufbewahrung wir gesetzlich verpflichtet sind. Dies ergibt sich regelmäßig durch rechtliche Nachweis- und Aufbewahrungspflichten, die unter anderem im Handelsgesetzbuch und der Abgabenordnung geregelt sind. Die Datenschutzinformationen für Beschäftigte, in denen sie nähere Informationen finden, lassen wir Ihnen bei Annahme der Anstellung zukommen lassen.

IV. Empfänger der Daten

Innerhalb unserer Organisation erhalten diejenigen Stellen und Bereiche Zugriff auf Ihre personenbezogenen Daten, die in die Durchführung des Bewerbungsverfahrens und in die Entscheidung über Ihre Einstellung eingebunden sind.

Im Rahmen unserer Leistungserbringung beauftragen wir Auftragsverarbeiter, die zur Erfüllung der oben genannten Zwecke beitragen. Das sind Dienstleister, wie beispielsweise Dienstleister für IT-Wartungsleistungen, Videokonferenztools oder Newsletter Versand (sog. Auftragsverarbeiter). Diese Dienstleister werden nur nach unserer Weisung tätig und sind vertraglich auf die Einhaltung der geltenden datenschutzrechtlichen Anforderungen verpflichtet. Dazu schließen wir schriftlich entsprechende Auftragsverarbeitungsverträge mit diesen Dienstleistern ab.

Die Datenverarbeitung findet mit Microsoft Office statt, ein System der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland statt. Der vereinbarte Serverstandort liegt innerhalb der EU. Da Microsoft ein internationales Unternehmen mit Hauptsitz in den USA ist, könnten bei einem Zugriff zur Wartung oder Supportdienstleistungen möglicherweise Daten eingesehen werden. 

Die Europäische Kommission hat dem „EU-U.S. Data Privacy Framework“ ein angemessenes Schutzniveau attestiert. Dies gilt, sofern die Organisation, an die Daten übermittelt werden, auch unter dem EU-U.S. Data Privacy Framework zertifiziert ist. Eine entsprechende Zertifizierung der MICROSOFT CORPORATION liegt vor.

Wir übermitteln gegebenenfalls personenbezogene Daten an Gerichte, Aufsichtsbehörden oder Anwaltskanzleien, soweit hierfür nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht oder nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass unsere Beschäftigten ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe der Daten haben.

V. Datenübermittlung an „unsichere“ Drittländer

Eine Übermittlung der von Ihnen überlassenen Daten an ein Drittland ohne angemessenes Datenschutzniveau findet nicht statt und ist nicht geplant.

Bitte nutzen Sie zur Wahrnehmung Ihrer Rechte gerne die obigen Kontaktdaten des Verantwortlichen.


Stand: März 2026