Datenschutzhinweise
Informationen zur Verarbeitung personenbezogener Daten im Rahmen des Webangebots gemäß Datenschutz-Grundverordnung (DSGVO)
1. Geltungsbereich
Diese Datenschutzhinweise gelten für das Webangebot von Rechtsanwalt Dr. Markus Lang (www.datenschutzrecht-praxis.de) und für die in diesem Rahmen verarbeiteten personenbezogenen Daten. Für Websites anderer Anbieter, auf die z.B. über Links verwiesen wird, gelten die jeweiligen Datenschutzhinweise der anderen Anbieter.
2. Verantwortlichkeit und Kontakt
Verantwortlicher für die Datenverarbeitung im Rahmen dieses Webangebots ist:
Rechtsanwalt Dr. Markus Lang
Benrodestraße 96
40597 Düsseldorf
Telefon: 0211 91198238
E-Mail: info@datenschutzrecht-praxis.de
Kontaktformular
3. Zweck, Umfang und Rechtsgrundlagen der Datenverarbeitung
Eine Verarbeitung personenbezogener Daten der Nutzer dieses Webangebots erfolgt grundsätzlich nur, soweit es zur Bereitstellung einer funktionsfähigen Website sowie zur Nutzung der Inhalte der Website und der in diesem Rahmen angebotenen Leistungen erforderlich ist. Dabei ist hinsichtlich Zweck, Umfang und Rechtsgrundlage der Datenverarbeitung wie folgt zu differenzieren:
a) Besuch der Website
Welche Daten werden verarbeitet?
Bei jedem Besuch der Website und jedem Zugriff auf Inhalte des Webangebotes werden durch den auf Ihrem Endgerät eingesetzten Browser automatisch Informationen an den Server der Website gesendet. Diese Daten werden vorübergehend in sogenannten Protokoll- oder Log-Dateien gespeichert, die möglicherweise eine Identifizierung zulassen. Dabei handelt es sich um folgende Daten:
- Datum und Uhrzeit des Besuchs/Zugriffs und Dauer des Besuchs
- Name und URL der aufgerufenen Seite bzw. Ressource/Datei und die verwendete Funktion
- übertragene Datenmenge
- Meldung, ob der Aufruf erfolgreich war
- Verwendete IP-Adresse
- Browser und Betriebssystem des verwendeten Endgerätes
- Webseite, von der der Nutzer kommt und der Abruf erfolgt (Referrer-URL)
Zu welchen Zwecken erfolgt die Verarbeitung?
Die Datenverarbeitung dient der Bereitstellung der Website. Es wird die Auslieferung der Website an das Endgerät des Nutzers ermöglicht und deren Wiedergabe gewährleistet. Die Datenspeicherung in den Protokoll- bzw. Logdateien dient zudem der Sicherstellung der Funktionsfähigkeit des Webangebots sowie der Abwehr und Analyse von Angriffen. Darüber hinaus erfolgen auf Basis der Log-Dateien statistische Auswertungen über die Nutzung der Webangebots, die allerdings nur in anonymisierter Form durchgeführt werden, d.h. die Statistiken werden nur mit anonymisierten IP-Adressen erstellt.
Wie lange werden die Daten gespeichert?
Die Daten werden gelöscht, wenn sie zur Erreichung des Zwecks ihrer Verarbeitung nicht mehr erforderlich sind. Das ist für die zur Bereitstellung der Website durch das System vorübergehend verarbeiteten Daten am Ende der jeweiligen Sitzung der Fall. Die IP-Adressen werden maximal 7 Tage lang gespeichert und dann anonymisiert. Die übrigen Daten der Protokoll- bzw. Log-Dateien werden nach 8 Wochen gelöscht.
Auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Rechtsgrundlagen für die vorübergehende Speicherung der Daten sind Art. 6 Abs. 1 lit. b und lit. f DS-GVO. Im Fall von Art. 6 Abs. 1 lit. f DSGVO besteht das berechtigte Interesse in der Sicherstellung und Verbesserung der technischen Funktionsfähigkeit der Webseite sowie der Abwehr und Analyse von Angriffen.
Was sind die Kategorien von Empfängern der Daten?
Mit der Bereitstellung des Webangebots einschließlich Hosting, technische Umsetzung und Support ist ein IT-Service-Unternehmen mit Sitz in Deutschland beauftragt, das zu diesem Zweck die oben genannten Daten erhält. Empfänger der Daten können auf Anforderung zudem staatliche Stellen sein, sofern die rechtlichen Voraussetzungen für eine Offenlegung vorliegen.
b) Nutzung des Kontaktformulars
Im Rahmen des Webangebots besteht die Möglichkeit, über ein Online-Formular Kontakt aufzunehmen. Die Übertragung der Inhalte des Kontaktformulars erfolgt verschlüsselt. Es handelt sich jedoch um keine Ende-zu-Ende-Verschlüsselung, was Sie in Bezug auf den Inhalt der Kommunikation berücksichtigen sollten.
Welche Daten werden verarbeitet?
Bei einer Kontaktaufnahme per Online-Formular werden die in die Eingabemaske eingetragenen Daten übermittelt. Sämtliche Angaben sind freiwillig (Firma, Name, E-Mail-Adresse, Telefonnummer, Anschrift sowie der Inhalt der Nachricht).
Zu welchen Zwecken erfolgt die Verarbeitung?
Die Verarbeitung der Daten erfolgt dazu, die Nachrichten empfangen und sachgerecht bearbeiten zu können. Die freiwillige Angabe der E-Mail-Adresse, Telefonnummer und Anschrift geben dem Absender des Kontaktformulars die Möglichkeit, über das Mittel der weiteren Kommunikation zu entscheiden und ermöglicht es, auf dem vom Absender gewünschten Kommunikationsweg zu antworten oder Nachfragen zu stellen.
Wie lange werden die Daten gespeichert?
Die Daten werden gelöscht, sobald die Bearbeitung der Anfrage abgeschlossen ist und gegebenenfalls einschlägige handels- und steuerrechtliche Aufbewahrungsfristen abgelaufen sind.
Auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Rechtsgrundlagen für die Verarbeitung der Daten bei Nutzung des Kontaktformulars sind Art. 6 Abs. 1 lit. b und f DSGVO. Im Fall von Art. 6 Abs. 1 lit. f DSGVO besteht das überwiegende Interesse darin, dass Anfragen, Beschwerden und sonstiges Feedback sachgerecht bearbeitet werden können.
Was sind die Kategorien von Empfängern der Daten?
Mit der Bereitstellung einschließlich Hosting, technische Umsetzung und Support für das Kontaktformular ist wie für das gesamte Webangebot ein IT-Service-Unternehmen mit Sitz in Deutschland beauftragt, das zu diesem Zweck die oben genannten Daten erhält. Empfänger der Daten können auf Anforderung zudem staatliche Stellen sein, sofern die rechtlichen Voraussetzungen für eine Offenlegung vorliegen.
c) Anmeldung zum Newsletter
Im Rahmen des Webangebots können Sie sich für den Newsletter der Datenschutzrecht-Praxis anmelden.
Welche Daten werden verarbeitet?
Im Rahmen des Anmeldeprozesses wird die E-Mail-Adresse als Pflichtangabe erhoben, an die der Newsletter versendet werden soll. Weitere Kontaktdaten sind nicht erforderlich und können auch nicht angegeben werden.
Für die Zusendung des Newsletters und die hierzu erfolgende Datenverarbeitung wird im Rahmen des Anmeldeprozesses Ihre Einwilligung im Wege des sog. Double-Opt-in-Verfahrens eingeholt. Zunächst gibt der potentielle Empfänger auf der Website eine E-Mail-Adresse ein, an die der Newsletter durch Aufnahme in den Newsletter-Verteiler versendet werden soll. Anschließend wird an diese E-Mail-Adresse eine E-Mail mit einem „Bestätigen“-Link geschickt, damit der potentielle Empfänger durch Anklicken des Links die Anmeldung innerhalb von 72 Stunden bestätigt. Hierbei werden die Bestätigung, Datum und Uhrzeit der Bestätigung sowie die IP-Adresse des Endgerätes, das dabei genutzt wurde, verarbeitet und zum Nachweis der Einwilligung gespeichert. Erst mit der Bestätigung der Anmeldung wird die im ersten Schritt angegebene E-Mail-Adresse in den Verteiler für den Newsletter aufgenommen.
Zu welchen Zwecken erfolgt die Verarbeitung?
Die Erhebung und weitere Verarbeitung Ihrer E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die Verarbeitung zur Durchführung des Double-Opt-In-Verfahrens im Rahmen der Anmeldung zum Newsletter dient der Sicherstellung der tatsächlichen und rechtlichen Voraussetzungen, dass die Aufnahme in den Newsletter-Verteiler sowie die Zusendung des Newsletters nicht unerwünscht erfolgen und der insoweit gesetzlich vorgesehene Nachweis geführt werden kann.
Wie lange werden die Daten gespeichert?
Ihre Daten werden gelöscht, sobald Sie sich vom Newsletter der Datenschutzrecht-Praxis abmelden bzw. Ihre insoweit erteilte Einwilligung widerrufen.
Wird eine Anmeldung für den Newsletter nicht innerhalb von 72 Stunden nach Zusendung des „Bestätigen“-Links zur Bestätigung der Anmeldung durch Anklicken dieses Links bestätigt, wie es im oben beschriebenen Double-Opt-In-Verfahren vorgesehen ist, wird die bei der Anmeldung angegebene E-Mail-Adresse bereits nach Ablauf dieser Frist gelöscht.
Auf welcher Rechtsgrundlage werden die Daten verarbeitet?
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Ihre Einwilligung zur Verarbeitung der Daten einschließlich deren Nutzung zum Versand des Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über den "Abmelden"-Link, der in jedem Newsletter mitgeschickt wird, oder mit einer entsprechenden Nachricht, z.B. per E-Mail, an die in Abschnitt 1 genannten Kontaktdaten.
Was sind die Kategorien von Empfängern der Daten?
Mit dem Versand des Newsletters einschließlich Hosting, technische Umsetzung und Support ist ein IT-Service-Unternehmen mit Sitz in Deutschland beauftragt, das zu diesem Zweck die oben genannten Daten erhält. Empfänger der Daten können auf Anforderung zudem staatliche Stellen sein, sofern die rechtlichen Voraussetzungen für eine Offenlegung vorliegen.
4. Cookies
Für die Bereitstellung des Webangebots und die Gewährleistung des Betriebs werden Cookies eingesetzt. Cookies sind Dateien, die der von Ihnen genutzte Browser beim Besuch der Website auf Ihrem Endgerät speichert. Es werden nur Session-Cookies bzw. temporäre Cookies eingesetzt. Session-Cookies speichern den Aufruf der Webseiten lediglich temporär und werden mit dem Schließen des Browsers gelöscht. Diese Art von Cookies speichert keine personenbezogenen Informationen über den Nutzer und es erfolgt auch keine Zusammenführung mit personenbezogenen Daten des Nutzers. Ungeachtet dessen können Sie den von Ihnen genutzten Browser so konfigurieren, dass auf Ihrem Endgerät auch keine Session-Cookies bzw. temporäre Cookies gespeichert werden. Diese Konfiguration kann allerdings dazu führen, dass nicht alle Funktionen des Webangebots in vollem Umfang zur Verfügung stehen.
5. Rechte der betroffenen Personen
Sie haben wie jede betroffene Person nach Maßgabe der datenschutzgesetzlichen Vorschriften verschiedene Rechte. Die nachstehend unter a) bis g) aufgeführten Rechte können gegenüber dem in Abschnitt 1 genannten Verantwortlichen und den dort aufgeführten Kontaktdaten geltend gemacht werden.
a) Recht auf Auskunft: Sie können Auskunft über die zu ihrer Person gespeicherten Daten gem. Art. 15 DSGVO verlangen. Ihr Auskunftsrecht kann unter bestimmten Umständen gemäß den gesetzlichen Vorschriften eingeschränkt sein.
b) Recht auf Berichtigung: Sollten die Sie betreffenden Daten nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre personenbezogenen Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
c) Recht auf Löschung: Sie können unter den Bedingungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
d) Recht auf Einschränkung der Verarbeitung: Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen.
e) Recht auf Datenübertragbarkeit: Sie haben nach Maßgabe von Artikel 20 DSGVO das Recht, die von Ihnen auf Basis eines Vertrages oder einer Einwilligung bereitgestellten Daten zu erhalten oder dass wir diese an einen anderen Verantwortlichen übermitteln.
f) Recht auf Widerruf einer Einwilligung: Soweit eine Datenverarbeitung auf Basis einer Einwilligung erfolgt, können Sie diese gem. Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird durch den Widerruf nicht berührt.
g) Recht auf Widerspruch: Sie haben nach Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit einer auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgenden Verarbeitung der Sie betreffenden Daten zu widersprechen. Darüber hinaus haben Sie nach Art. 21 Abs. 2 DSGVO das Recht, jederzeit einer Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung zu widersprechen.
h) Recht auf Beschwerde bei der Aufsichtsbehörde: Schließlich steht Ihnen gem. Artikel 77 DSGVO auch das Recht zu, sich bei einer Datenschutzaufsichtsbehörde, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes gegen das Datenschutzrecht, zu beschweren.
6. Automatisierte Einzelentscheidung einschließlich Profiling
Im Zusammenhang mit der Bereitstellung und Nutzung des Webangebotes erfolgt keine automatisierte Entscheidung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO.
Stand 1.2.2019