1 Allgemeine Angaben
1.1 Zielsetzung und Verantwortlichkeit
- Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten in Bezug auf unser Onlineangebot und der damit verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Online-Angebot“ oder „Website“).
- Anbieter des Online-Angebotes und datenschutzrechtlich verantwortlich ist die D&K
drost consult GmbH (Kajen 10, 20459 Hamburg - nachfolgend bezeichnet als „AnbieterIn“, „wir“ oder „uns“. - Unser Online-Angebot wird bereitgestellt von der Grafix Nation e.K. (Beim Schlump 13a, 20144 Hamburg).
- Unser Datenschutzbeauftragter ist: Sven Meyzis - IT.DS Beratung (Telefon: 0049 40-21091514 / E-Mail: s.meyzis@itdsb.de).
- Der Begriff „Nutzer“ umfasst alle Kunden und Besucher des Online-Angebotes.
1.2 Rechtsgrundlagen
Wir erheben und verarbeiten personenbezogene Daten basierend auf den folgenden Rechtsgrundlagen:
- Einwilligung gemäß Artikel 6 Absatz 1 lit. a Datenschutzgrundverordnung (DSGVO). Eine Einwilligung ist jede freiwillige für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden ist.
- Erforderlichkeit zur Vertragserfüllung oder Durchführung vorbereitender Maßnahmen gemäß Artikel 6 Absatz 1 lit. b DSGVO, d.h. die Daten sind erforderlich damit wir die vertraglichen Pflichten ihnen gegenüber erfüllen können oder wir benötigen die Daten um einen Vertragsschluss mit Ihnen vorzubereiten.
- Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 Absatz 1 lit c DSGVO, d.h. dass z.B. aufgrund eines Gesetzes oder sonstiger Vorschriften eine Verarbeitung der Daten vorgeschrieben ist.
- Verarbeitung zur Wahrung berechtigter Interessen gemäß Artikel 6 Absatz 1 lit. f DSGVO, d.h. dass die Verarbeitung erforderlich ist, um berechtigte Interessen unsererseits oder Dritter zu wahren, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten Ihrerseits, die den Schutz personenbezogener Daten erfordern, überwiegen.
1.3 Betroffenenrechte
Ihnen stehen die nachfolgenden Rechte hinsichtlich der Datenverarbeitung durch uns zu:
- Beschwerderecht bei einer Aufsichtsbehörde gemäß Artikel 13 Absatz 2 Buchstabe d) DSGVO sowie Artikel 14 Absatz 2 Buchstabe e) DSGVO.
- Recht auf Auskunft gemäß Artikel 15 DSGVO
- Recht auf Berichtigung gemäß Artikel 16 DSGVO
- Recht auf Löschung („Recht auf Vergessenwerden“) gemäß Artikel 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO
- Recht auf Widerspruch gemäß Artikel 21 DSGVO
Hinweis: Nutzer können der Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit mit Wirkung für die Zukunft widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
1.4 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
1.5 Sicherheit der Verarbeitung
- Wir haben angemessene sowie dem Stand der Technik entsprechende technische und organisatorische Sicherheitsmaßnahmen (TOMs) umgesetzt. So werden die durch uns verarbeiteten Daten vor zufälliger oder vorsätzlicher Manipulation, Verlust, Zerstörung sowie vor unberechtigten Zugriff geschützt.
- Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
1.6 Datenübermittlung an Dritte, Subunternehmer und Drittanbieter
- Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer nur dann an Dritte weiter, wenn dies z.B. für Abrechnungszwecke erforderlich ist oder für andere Zwecke, wenn die Übermittlung erforderlich ist, um vertragliche Verpflichtungen gegenüber den Nutzern zu erfüllen.
- Sofern wir Subunternehmer für unser Online-Angebot einsetzen, haben wir gegenüber diesen Unternehmen geeignete vertragliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen getroffen.
- Sofern wir Inhalte, Werkzeuge oder sonstige Mittel von anderen Unternehmen (nachfolgend gemeinsam als „Drittanbieter“ bezeichnet) verwenden und deren genannter Sitz sich in einem Drittland befindet, ist davon auszugehen, dass ein Datentransfer in die Sitzstaaten der Drittanbieter stattfindet. Die Übermittlung personenbezogener Daten in Drittstaaten durch uns erfolgt ausschließlich nur dann, wenn ein angemessenes Datenschutzniveau, eine Einwilligung der Nutzer oder sonst eine gesetzliche Erlaubnis vorliegt.
2 Konkrete Datenverarbeitung
2.1 Erhebung von Informationen zur Nutzung des Online-Angebotes
- Bei der Nutzung des Online-Angebotes werden Informationen automatisch von dem Browser des Nutzers an uns übermittelt; dazu gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
- Die Verarbeitung dieser Informationen erfolgt aufgrund berechtigter Interessen gemäß Artikel 6 Absatz (1) lit. f DSGVO (z.B. Optimierung des Online-Angebotes) sowie zur Gewährleistung der Sicherheit der Verarbeitung gemäß Artikel 5 Absatz (1) lit. f DSGVO (z.B. zur Abwehr und Aufklärung von Cyberangriffen).
- Die Informationen werden automatisch 60 Tage nach dem Ende der Verbindung – d.h. Nutzung des Online-Angebotes - gelöscht, sofern dem keine anderweitigen Aufbewahrungsfristen entgegenstehen.
- Die Erfassung der Daten und die Speicherung der Daten in Logfiles ist für die Bereitstellung des Online-Angebotes zwingend erforderlich. Es besteht daher seitens des Nutzers keine Lösch-, Widerspruchs- oder Berichtigungsmöglichkeit.
2.2 Kontaktformular und Kontaktaufnahme per EMail
- Bei der Kontaktaufnahme mit uns (per Online-Formular oder E-Mail) werden die vom Nutzer bereitgestellten Daten ausschließlich zur Bearbeitung der Anfrage und deren Abwicklung verarbeitet.
- Eine anderweitige Nutzung der Daten erfolgt nur auf Basis einer Einwilligung durch den Nutzer.
2.3 Links zu anderen Webseiten
- Während der Nutzung einiger unserer Services (z.B. „Büro“ -> „Partner“) werden Sie automatisch auf andere Webseiten weitergeleitet.
- Bitte beachten Sie, dass diese Datenschutzerklärung dort keine Gültigkeit hat. Die Datenschutzerklärung der verlinkten Website kann von dieser erheblich abweichen.
2.4 Teilnehmerbereich
- Für die Bereitstellung von Unterlagen und Anlagen zur Teilnahme an einem von D&K betreuten Verfahren ist aus Gründen der Zugangsbeschränkung eine Registrierung im Teilnehmerbereich notwendig. Die bei der Registrierung anzugebenden Kontaktdaten (inkl. Benutzername und Passwort) werden zum Zweck der Bearbeitung und in Einzelfällen zur Kontaktaufnahme bei Verfahrensfragen gespeichert.
- Der Zugang zu den Verfahrensunterlagen ist nur über die Dauer des Verfahrens möglich. Nach Abschluss des Verfahrens wird der Zugang zu den Unterlagen gesperrt. Das Benutzerkonto besteht weiterhin. Sofern eine Löschung des Benutzerkontos gewünscht wird, ist dieses D&K mitzuteilen. Eine automatische Löschung erfolgt nicht.
- Die Zugangsdaten (Benutzername) zu unserem Teilnehmerbereich erhalten Sie auf Nachfrage von uns. Eine Mitteilung des Passworts ist nicht möglich.
- Die Nutzung des Teilnehmerbereichs unterliegt besonderen Bedingungen. Ein Profiling erfolgt durch uns nicht.
2.5 BootstrapCDN
- Um Ihnen all unsere einzelnen Webseiten (Unterseiten unserer Website) auf allen Geräten schnell und sicher ausliefern zu können, nutzen wir das Content Delivery Network (CDN) BootstrapCDN des amerikanischen Software-Unternehmens StackPath, LLC 2012 McKinney Ave. Suite 1100, Dallas, TX 75201, USA.
- Ein Content Delivery Network (CDN) ist ein Netzwerk regional verteilter Server, die über das Internet miteinander verbunden sind. Durch dieses Netzwerk können Inhalte, speziell sehr große Dateien, auch bei großen Lastspitzen schnell ausgeliefert werden.
- BootstrapCDN funktioniert so, dass sogenannte JavaScript-Bibliotheken an Ihren Browser ausgeliefert werden. Lädt nun Ihr Browser eine Datei vom BootstrapCDN herunter, wird Ihre IP-Adresse während der Verbindung zum Bootstrap-CDN-Server an das Unternehmen StockPath übermittelt.
- StackPath erwähnt auch in der hauseigenen Datenschutzerklärung, dass das Unternehmen aggregierte und anonymisierte Daten von diversen Diensten (wie BootstrapCDN) für die Erweiterung der Sicherung und für andere StackPath-Dienste und Clients verwenden. All diese Daten können aber keine Person identifizieren.
- Wenn Sie diese Datenübertragung unterbinden wollen, können Sie einen JavaScript-Blocker (siehe beispielsweise https://noscript.net/) installieren oder in Ihrem Browser die Ausführung von JavaScript-Codes deaktivieren. Bitte beachten Sie aber, dass dadurch die Website nicht mehr das gewohnte Service (wie etwa schnelle Ladegeschwindigkeit) bieten kann.
2.6 Google Fonts
- Um den Besuch unserer Website attraktiv zu gestalten nutzen wir Schriftarten von Google; die sog. Google Fonts.
- Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver, eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und somit auch keine Übertragung ihrer Daten an Google.
2.7 Cloudflare
- Unser Online-Angebot nutzt Dienste von „Cloudflare“ (Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare betreibt ein Content Delivery Network (CDN) und stellt Schutzfunktionen für die Website (Web Application Firewall) zur Verfügung.
- Der Datentransfer zwischen Ihrem Browser und unseren Servern fließt über die Infrastruktur von Cloudflare und wird dort analysiert, um Angriffe abzuwehren. Cloudflare setzt dazu Cookies ein, um Ihnen den Zugang zu unserer Webseite zu ermöglichen.
- Die Nutzung von Cloudflare erfolgt im Interesse einer sicheren Nutzung unseres Online-Angebotes und der Abwehr schädlicher Angriffe von außen. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
- Weitere Informationen finden Sie in der Cloudflare-Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/
3 Cookie-Policy
3.1 Allgemeine Informationen
- Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an die Web-Browser der Nutzer übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln.
- Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden sie gebeten die entsprechende Option in den Systemeinstellungen ihres Browsers zu deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Online-Angebotes führen.
Name |
Anbieter |
Zweck |
Speicherdauer |
PHPSESSID |
www.drost-consult.de |
Technischer und unbedingt erforderlicher Cookie, der die Sitzungskennung enthält. Er wird beim Schließen des Browsers gelöscht |
Bis zum Ende der Sitzung |
3.3 Widerspruchsmöglichkeiten
Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, widersprechen über
- die Deaktivierungsseite der Netzwerkwerbeinitiative: http://optout.networkadvertising.org/
- die US-amerikanische Webseite http://www.aboutads.info/choices
- die europäische Webseite http://www.youronlinechoices.com/uk/your-ad-choices/
4 Änderungen der Datenschutzerklärung
- Wir behalten uns vor, diese Datenschutzerklärung in Bezug auf die Datenverarbeitung zu ändern, um sie an geänderte Rechtslagen, an Änderungen des Online-Angebotes oder an der Datenverarbeitung anzupassen.
- Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzern enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer.
- Die Nutzer werden gebeten sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren.
Stand: April 2021