Der hohe Anspruch, den Sie an BMW Produkte und Dienstleistungen sowie die Kundenbetreuung durch uns als BMW Partner stellen, ist für uns die Leitlinie für den Umgang mit Ihren Daten. Unser Bestreben ist es dabei, die Basis für eine vertrauensvolle Geschäftsbeziehung mit unseren Kunden und Interessenten zu schaffen und zu bewahren. Die Vertraulichkeit und Integrität Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir werden Ihre Daten daher sorgfältig, zweckgebunden bzw. entsprechend Ihrer Zustimmung und gemäß den gesetzlichen Bestimmungen zum Datenschutz verarbeiten und nutzen.

Diese Datenschutzhinweise beschreiben in den nachfolgenden Abschnitten, wie wir, das Autohaus Praller GmbH als BMW Partner, personenbezogene Daten von Kunden und Interessenten erheben, verarbeiten und nutzen.

Allgemeine Informationen zur Datenverarbeitung

Wer ist die verantwortliche Stelle für Datenverarbeitungsvorgänge?

Das Autohaus Praller GmbH (im Folgenden als „Autohaus“, „BMW Partner“ bzw. „Wir“ bezeichnet), Regensburger Str. 35, 93180 Deuerling ist Verantwortlicher im Sinne der EU-Datenschutzgrundverordnung („DSGVO“) für die Verarbeitung Ihrer personenbezogenen Daten. Das Autohaus Praller hat seinen Sitz in Deuerling.

Wir als BMW Vertragshändler sind autorisierter BMW Partner und ein rechtlich sowie wirtschaftlich selbständiges Unternehmen und nicht Teil der BMW AG.

Wir nutzen als Lizenznehmer die Marke BMW für den Vertrieb von BMW Automobilen, Original BMW Teilen und Zubehör sowie für die markenbezogene Wartung und Reparatur.

Wir sind Verantwortlicher für Ihre Daten, die über diese Website, durch Ihre Kontakte mit uns im Autohaus und im Rahmen der Kundenbetreuung sowie im Kontext unserer Direktmarketingmaßnahmen von uns erhoben und verarbeitet werden.

Weiterhin verarbeiten wir Ihre Daten, sofern uns diese von der BMW AG übermittelt werden, wenn und soweit die hierfür notwendigen datenschutzrechtlichen Voraussetzungen erfüllt sind.

Informationen zur Datenverarbeitung durch die BMW AG können Sie hier online in den Datenschutzhinweisen von BMW erlangen.

Unsere Kontaktdaten sind:

Autohaus Praller GmbH
Regensburger Str. 35
93180 Deuerling

Telefonnummer: +49 9498 94040 (täglich 07:30 – 18:00 Uhr)

Wann erheben und verarbeiten wir personenbezogene Daten?

Wir erheben und verarbeiten Ihre personenbezogenen Daten unter anderem in den folgenden Fällen:
Wenn Sie uns auf direktem Wege kontaktieren, z. B. über diese Website oder im Autohaus.
Wenn Sie bei uns direkt Produkte kaufen (z. B. Fahrzeuge oder Teile und Zubehör).
Wenn Sie bei uns direkt Dienstleistungen kaufen (z. B. bei Wartung bzw. Reparatur Ihres Fahrzeugs).
Wenn Sie Informationen zu unseren Produkten und Dienstleistungen anfordern (z. B. Übermittlung von Broschüren oder Preislisten).
Wenn Sie uns auf unsere Direktmarketingaktivitäten antworten, z. B. wenn Sie eine Antwort- oder Gewinnspielkarte ausfüllen oder wenn Sie Ihre Daten online auf dieser Website abgeben.
Wenn uns die BMW AG Daten über Sie zulässigerweise zur Verfügung stellt, wenn und soweit die hierfür notwendigen datenschutzrechtlichen Voraussetzungen erfüllt sind.
Wenn uns Dritte personenbezogene Daten über Sie zulässigerweise zur Verfügung stellen.

Bitte helfen Sie uns dabei, Ihre Angaben aktuell zu halten, indem Sie uns über Änderungen bei Ihren personenbezogenen Daten – insbesondere zu Ihren Kontaktdaten – informieren.

Welche Daten können über Sie erhoben werden?

Die folgenden Kategorien von personenbezogenen Daten können über die zahlreichen in diesen Datenschutzhinweisen beschriebenen Dienstleistungen und Kontaktkanäle erhoben werden:

Kontaktdaten:
Name, Anschrift, Telefonnummer, E-Mail-Adresse.

Interessen:
Von Ihnen bereitgestellte Informationen über Ihre Interessenbereiche, z. B. die für Sie interessanten Fahrzeuge, Hobbies und weitere persönliche Präferenzen.

Weitere persönliche Daten:
Von Ihnen bereitgestellte Informationen zu Geburtsdatum, Bildung, Haushaltsgröße oder beruflicher Situation.

Vertragsdaten:
Kundennummer, Vertragsnummer.

Nutzung von Websites und Kommunikation:
Informationen darüber, wie Sie die Website nutzen und ob Sie Mitteilungen von uns öffnen oder weiterleiten, darunter über Cookies und andere Tracking-Technologien erhobene Daten. Weitere Informationen dazu erhalten Sie in unseren Cookie Richtlinien.

Transaktions- und Interaktionsdaten:
Informationen zu Käufen von Produkten und Dienstleistungen aus unserem Autohaus , Interaktionen mit uns (Ihre Anfragen und Beschwerden) sowie die Teilnahme an unseren Marktforschungsstudien.

Bonitäts- und Identitätsangaben:
Daten zur Feststellung Ihrer Identität, z. B. Führerscheine oder Zulassungsbescheinigung Teil 1; außerdem Informationen zu Transaktionen, etwaig nicht geleistete Zahlungen an uns; dazu Informationen zu Betrugsfällen, strafbaren Handlungen, verdächtigen Transaktionen, politisch exponierten Personen und Sanktionslisten, in denen Ihre Daten enthalten sind.

Angaben zu Fahrzeugfunktionen und -einstellungen:
Informationen über die Funktionen und aktuellen Einstellungen Ihres (anhand der Fahrzeug-Identifikationsnummer identifizierten) Fahrzeugs, z. B. BMW TeleServices, wenn Sie uns als gewünschten BMW Partner im System hinterlegt haben.

Technische Daten zum Fahrzeug:
Daten, die im Fahrzeug erzeugt bzw. verarbeitet werden.

Betriebsdaten im Fahrzeug

Zum Betrieb des Fahrzeuges verarbeiten Steuergeräte Daten.

Dazu gehören zum Beispiel:

– Fahrzeugstatus-Informationen (z. B. Geschwindigkeit, Bewegungsverzögerung, Querbeschleunigung, Radumdrehungszahl, Anzeige geschlossener Sicherheitsgurte),

– Umgebungszustände (z. B. Temperatur, Regensensor, Abstandssensor).

In der Regel sind diese Daten flüchtig und werden nicht über die Betriebszeit hinaus gespeichert und nur im Fahrzeug selbst verarbeitet. Steuergeräte enthalten häufig Datenspeicher (unter anderem auch der Fahrzeugschlüssel). Diese werden eingesetzt, um Informationen über Fahrzeugzustand, Bauteilbeanspruchung, Wartungsbedarfe sowie technische Ereignisse und Fehler temporär oder dauerhaft dokumentieren zu können.

Gespeichert werden je nach technischer Ausstattung:

– Betriebszustände von Systemkomponenten (z. B. Füllstände, Reifendruck, Batteriestatus),

– Störungen und Defekte in wichtigen Systemkomponenten (z. B. Licht, Bremsen),

– Reaktionen der Systeme in speziellen Fahrsituationen (z. B. Auslösen eines Airbags, Einsetzen der Stabilitätsregelungssysteme),

– Informationen zu fahrzeugschädigenden Ereignissen,

– bei Elektrofahrzeugen Ladezustand der Hochvoltbatterie, geschätzte Reichweite.

In besonderen Fällen (z. B. wenn das Fahrzeug eine Fehlfunktion erkannt hat) kann es erforderlich sein, Daten zu speichern, die eigentlich nur flüchtig wären.

Wenn Sie Serviceleistungen (z. B. Reparaturleistungen, Wartungsarbeiten) in Anspruch nehmen, können, sofern erforderlich, die gespeicherten Betriebsdaten zusammen mit der Fahrzeugidentifikationsnummer ausgelesen und genutzt werden. Das Auslesen kann durch unsere Mitarbeiter oder Dritte (z. B. Pannendienste) aus dem Fahrzeug erfolgen. Gleiches gilt für Gewährleistungsfälle und Qualitätssicherungsmaßnahmen.

Das Auslesen erfolgt in der Regel über den gesetzlich vorgeschriebenen Anschluss für OBD („On-Board-Diagnose“) im Fahrzeug. Die ausgelesenen Betriebsdaten dokumentieren technische Zustände des Fahrzeugs oder einzelner Komponenten, helfen bei der Fehlerdiagnose, der Einhaltung von Gewährleistungsverpflichtungen und bei der Qualitätsverbesserung. Diese Daten, insbesondere Informationen über Bauteilbeanspruchung, technische Ereignisse, Fehlbedienungen und andere Fehler, werden hierfür zusammen mit der Fahrzeugidentifikationsnummer gegebenenfalls an die BMW AG übermittelt. Darüber hinaus unterliegt die BMW AG der Produkthaftung. Auch dafür verwendet die BMW AG Betriebsdaten aus Fahrzeugen, etwa für Rückrufaktionen. Diese Daten können auch dazu genutzt werden, Ansprüchen des Kunden auf Gewährleistung und Nachbesserung zu prüfen.

Fehlerspeicher im Fahrzeug können im Rahmen von Reparatur- oder Servicearbeiten oder auf Ihren Wunsch hin durch einen Servicebetrieb zurückgesetzt werden.

Weitere Informationen zur Verarbeitung von Daten im Fahrzeug finden Sie in der Betriebsanleitung Ihres Fahrzeugs oder hier in den Datenschutzhinweisen der BMW AG.
Daten zur Ortung des Fahrzeugs: Angaben zum Standort Ihres Fahrzeugs oder Ihres mobilen Endgeräts. Wir erhalten möglicherweise in begrenztem Umfang Daten zur Ortung des Fahrzeugs, soweit dies zum Zwecke einer Vertragserfüllung erforderlich ist (z. B. im Rahmen der Pannenhilfe des BMW Mobilen Service).

Zu welchen Zwecken werden Ihre Daten verarbeitet?

Die im Zusammenhang mit Vertragsabschlüssen oder der Erbringung von unseren Dienstleistungen erhobenen Daten werden zu nachfolgend genannten Zwecken verarbeitet. Hier zunächst eine Erläuterung zu den Rechtsgrundlagen für die Verarbeitung personenbezogener Daten:

Wir verarbeiten Ihre Daten nur dann, wenn eine anwendbare Rechtsvorschrift dies erlaubt. Wir werden Ihre Daten insbesondere auf der Basis von Art. 6 und Art. 9 der DSGVO sowie auf der Grundlage von Einwilligungen nach Art. 7 DSGVO verarbeiten. Die Verarbeitung Ihrer Daten werden wir dabei unter anderem auf folgende Rechtsgrundlagen stützen. Bitte beachten Sie, dass dies keine vollständige oder abschließende Aufzählung der Rechtsgrundlagen ist, sondern dies lediglich Beispiele sind, welche die Rechtsgrundlagen transparenter machen sollen.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a), Art. 7 DSGVO, beziehungsweise Art. 9 Abs. 2 lit. a), Art. 7 DSGVO): Wir werden bestimmte Daten nur auf der Grundlage Ihrer zuvor erteilten ausdrücklichen und freiwilligen Einwilligung verarbeiten. Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Erfüllung eines Vertrages / vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Zur Anbahnung bzw. Durchführung Ihres Vertrages mit uns benötigen wir Zugriff auf bestimmte Daten.
Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO): Wir unterliegen einer Reihe von gesetzlichen Vorgaben. Zur Erfüllung dieser Vorgaben müssen wir bestimmte Daten verarbeiten.
Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Wir werden bestimmte Daten zur Wahrung unserer oder der Interessen Dritter verarbeiten. Dies gilt aber nur dann, wenn Ihre Interessen im Einzelfall nicht überwiegen.

A. Erfüllung der vertraglichen Pflicht im Rahmen von Vertrieb, Wartung und Reparatur von Fahrzeugen
(Art. 6 Abs. 1 lit. b) DSGVO)

Wir erheben, verarbeiten und nutzen personenbezogene Daten im Rahmen der Verkaufsprozesse oder bei einer Wartung bzw. Reparatur bei uns im Autohaus.

Im Rahmen der Verkaufsprozesse werden personenbezogene Daten bei uns für die Abwicklung des Kaufvertrags, zur Durchführung von Probefahrten und zur Übermittlung von Informationen im Zusammenhang mit Ihrem Fahrzeugkauf verwendet.

Im Rahmen dieser Tätigkeiten werden nachfolgend genannte Datenkategorien verarbeitet:
Kontaktdaten (Name, Vorname, Adresse, E-Mail-Adresse etc.)
Ggf. Bankverbindung

Wir nutzen Ihre personenbezogenen Daten zur Ansprache i. R. der Vertragsabwicklung (z. B. Fahrzeugbestellung, Werkstatt-/Reparaturauftrag) oder für Abwicklung eines von Ihnen formulierten Anliegens (z. B. Angebots-, Probefahrtanfrage). Zu allen Aspekten der Vertragsabwicklung oder der Abwicklung eines Anliegens sprechen wir Sie ohne gesonderte Einwilligung z. B. schriftlich, telefonisch, per Messenger Dienste, per E-Mail an, je nachdem, welche Kontaktdaten Sie angegeben haben.

Im Rahmen der Wartungs- und Reparaturprozesse bzw. Dienstleistungen bei uns werden für den Fahrzeugservice relevante technische Daten des Fahrzeugs mit speziellen Diagnosegeräten aus den verbauten elektronischen Steuergeräten ausgelesen. Diese Daten werden in der Werkstatt von geschulten Technikern zur Diagnose und Behebung etwaiger Funktionsstörungen verarbeitet und genutzt. Diese technischen Daten zum Fahrzeug setzen sich im Wesentlichen aus
Fahrzeugstammdaten (z. B. Fahrzeug-Identifikationsnummer, Fahrzeugtyp, Produktionsdatum, Fahrzeugausstattung),
Fahrzeugzustandsdaten (Messwerte wie z. B. Kilometerstand),
Fehlerspeichereinträgen (z. B. Fehlfunktion Fahrtrichtungsanzeiger),
Belastungskollektiven,
Softwareständen sowie
Service- und Werkstattdaten (z. B. Servicebedarfe, durchgeführte Arbeiten, verbaute Ersatzteile, Gewährleistungsfälle, Werkstattprotokolle)

zusammen.

Auf die vorstehenden Informationen kann durch die BMW AG zugegriffen werden, um uns bei technischen oder sonstigen Herausforderungen bei unserer Leistungserfüllung zu unterstützen.

Die technischen Fahrzeugdaten werden am Ende des Lebenszyklus des Fahrzeugs gelöscht.

Wir erhalten darüber hinaus möglicherweise in begrenztem Umfang Daten zur Ortung des Fahrzeugs, soweit dies zum Zwecke einer Vertragserfüllung erforderlich ist (z. B. im Rahmen der Pannenhilfe des BMW Mobilen Service). Die Daten werden von uns ausschließlich zum Zwecke der Vertragserfüllung genutzt.

B. Erfüllung unserer Vertriebs-, Service- und Verwaltungsprozesse in Zusammenarbeit mit der BMW AG
(Art. 6 Abs.1 lit. a, b, f) DSGVO)

Für die Erfüllung von Vertriebs-, Service- und Verwaltungsprozessen ist eine Übertragung von Daten an die BMW AG erforderlich. Dies ist der Fall, wenn wir Daten übermitteln:

zur Prüfung von Gewährleistungs-/Kulanzfällen
zur Abwicklung von Fahrzeugbestellungen und Dienstleistungen
bei Fragen zu konkreten Reparaturdurchführungen
zu Marketingaktionen oder Marktforschungen
zur Abwicklung vertraglicher Vereinbarungen zwischen uns und der BMW AG
zur Wahrung der Produkthaftung und Produktbeobachtungen für eventuelle Rückrufaktionen
zur Produkt- und Qualitätsverbesserung

Für diese Prozesse werden abhängig von der einschlägigen Rechtsgrundlage folgende Datenkategorien übermittelt:
Kontaktdaten
Identifikationsdaten
Fahrzeugstammdaten
Fahrzeugzustandsdaten
Fehlerspeichereinträgen
Service- und Werkstattdaten

C. Kundenbetreuung
(Art. 6 Abs. 1 lit. b, f) DSGVO)

Wir nutzen Ihre personenbezogenen Daten zur Ansprache i. R. der Vertragsabwicklung s.o. (z. B. Fahrzeugbestellung, Werkstatt-/Reparaturauftrag) oder für die Abwicklung eines von Ihnen formulierten Anliegens (z. B. Angebots-, Probefahrtanfragen, Anfragen und Beschwerden). Zu allen Aspekten der Vertragsabwicklung oder der Abwicklung eines Anliegens sprechen wir Sie ohne gesonderte Einwilligung z. B. schriftlich, telefonisch, per Messenger Dienste, per E-Mail an, je nachdem, welche Kontaktdaten Sie angegeben haben.

Auch kontaktieren wir Sie, wenn Ihr Fahrzeug von einer sog. Technischen Aktion oder einem Rückruf betroffen ist. Da es sich bei Technischen Aktionen um Maßnahmen mit meist hoher Bedeutung (z. B. Vermeidung der Gefährdung von Insassen, Vermeidung von Schäden am Fahrzeug) handelt, kontaktieren wir Sie oder die BMW AG unter Verwendung der von Ihnen angegebenen Kontaktdaten.

Wir verarbeiten Ihre personenbezogenen Daten auf dieser Basis auch, um Ihr Erlebnis mit uns weiter zu optimieren, Sie z. B. im Rahmen Ihrer Kontaktaufnahme mit uns eindeutig zu identifizieren.

D. Werbliche Kommunikation sowie Marktforschung aufgrund Einwilligung
(Art. 6 Abs. 1 lit. a) DSGVO)

Sofern Sie separat Ihre Einwilligung in eine weitergehende Nutzung ihrer personenbezogenen Daten erteilt haben, dürfen Ihre personenbezogenen Daten gemäß dem in der Einwilligung beschriebenen Umfang, zum Beispiel zu Werbezwecken (ausgewählte Angebote zu Produkten und Dienstleistungen) und/oder Marktforschung, genutzt und gegebenenfalls an die BMW AG (Bayerische Motoren Werke Aktiengesellschaft, Petuelring 130, 80788 München) und die BMW M GmbH (Daimlerstr. 19, 85748 Garching-Hochbrück) weitergeben werden. Details hierzu ergeben sich aus der jeweiligen Einwilligungserklärung, die jederzeit für Sie widerruflich ist.

Wenn Sie die entsprechende Einwilligung in werbliche Kommunikation gegeben haben, erheben und verarbeiten wir:

Kontaktinformationen, z. B.

Name, Adresse, E-Mail, Telefonnummer

Ergänzende persönliche Angaben / Präferenzen, z. B.
Firmenname, Ihre Beziehung zu dieser Firma, sofern Sie ein Geschäftsfahrzeug nutzen oder unser Ansprechpartner für diese Firma sind
Ein möglicher Zeitpunkt, zu dem Sie ein neues Fahrzeug benötigen und Ihr Interesse an BMW Fahrzeugen und Services sowie Ihre Anfragen von Informationen und Probefahrten etc.
Fahrzeug-Identifikationsnummer und weitere Attribute, die hiermit verknüpft sind
Interessen und Hobbies
Status Ihrer Datenschutz-Einwilligungserklärung und ausgewählter bzw. bevorzugter Kommunikationskanal

Identifikationsdaten, z. B.

Kundennummer, Vertragsnummer

Kundenhistorie, z. B.
Fahrzeugkaufdaten inkl. Modell, Konfigurationen, Kaufdatum, Zulassungsdatum, Kennzeichen, Bestelldatum, Auslieferungsdatum, Halter, Listenpreis
Serviceauftragsdaten inkl. Umfang der durchgeführten Tätigkeiten und verbaute Ersatzteile
Kampagnenhistorie und –resonanz auf Direktmarketingmaßnahmen
Teilnahme an Events
Anfrage und Beschwerdehistorie

In der Datenschutz-Einwilligungserklärung bestimmen Sie außerdem die Kommunikationskanäle (z.B. Post, Telefon, E-Mail), auf denen wir Sie ansprechen dürfen.

Die Datenverarbeitung zu Werbezwecken erfolgt in der Regel in Deutschland, es erfolgt keinesfalls ein Transfer von personenbezogenen Daten in ein Land außerhalb der EU.

E. Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen
(Art. 6 Abs. 1 lit. c, f) DSGVO)

Wir werden personenbezogene Daten zudem dann verarbeiten, wenn eine rechtliche Verpflichtung hierzu besteht.

Erhobene Daten werden auch im Rahmen der Sicherstellung des Betriebs von IT Systemen verarbeitet. Unter Sicherstellung werden u. a. nachfolgende Tätigkeiten verstanden:
Sicherung und Wiederherstellung von in IT Systemen verarbeiteten Daten,
Logging und Monitoring von Transaktionen, um korrekte Funktion der IT Systeme zu prüfen,
Erkennung und Abwehr von unbefugtem Zugriff auf personenbezogene Daten,
Incident und Problem Management zur Behebung von Störungen in IT Systemen.

Wir unterliegen einer Vielzahl an weiteren gesetzlichen Verpflichtungen. Um diesen Verpflichtungen nachzukommen verarbeiten wir Ihre Daten im erforderlichen Umfang und geben diese gegebenenfalls im Rahmen gesetzlicher Meldepflichten an die verantwortlichen Behörden weiter.

Weiterhin verarbeiten wir Ihre Daten gegebenenfalls im Fall eines Rechtsstreits, wenn der Rechtsstreit eine Verarbeitung Ihrer Daten notwendig macht.

F. Datenübermittlung an ausgewählte Dritte

Daten werden u.a. an folgende Unternehmen weitergeleitet, wenn und soweit die hierfür notwendigen datenschutzrechtlichen Voraussetzungen erfüllt sind:
An die BMW AG, z. B. zur Aktualisierung Ihrer Adresse und Ihres Fahrzeugs, wenn und soweit die hierfür notwendigen datenschutzrechtlichen Voraussetzungen erfüllt sind und Sie der Nutzung Ihrer Daten zum Zwecke der schriftlichen Ansprache in Kenntnis eines Widerspruchsrechts nicht widersprochen haben, sowie Kontaktdetails und persönliche Daten (z. B. Geburtsdatum, Führerscheinklasse, Hobbies und Interessen), wenn Ihre Einwilligung in Werbezwecke dies erlaubt oder auch Fahrzeugdaten, die von der BMW AG insbesondere zum Zwecke der Produktbeobachtung und -entwicklung genutzt werden.
An sorgfältig ausgewählte und geprüfte Dienstleister und Geschäftspartner, mit denen wir zusammenarbeiten, um Ihnen Produkte und Dienstleistungen anbieten zu können. Wir tun dies nur im Rahmen der strengen Auflagen einer Datenverarbeitung im Auftrag oder auf Basis Ihrer ausdrücklichen Zustimmung.
An sonstige Dritte (z. B. öffentliche Stellen) soweit wir dazu gesetzlich verpflichtet sind.

Wie schützen wir Ihre personenbezogenen Daten?

Wir setzen verschiedene Sicherheitsmaßnahmen wie Verschlüsselungs- und Authentifizierungswerkzeuge nach dem aktuellen Stand der Technik ein, um die Sicherheit, Integrität und Verfügbarkeit Ihrer Daten zu schützen und aufrechtzuerhalten.

Ein hundertprozentiger Schutz vor unberechtigtem Zugriff kann bei Datenübertragungen über das Internet oder eine Website nicht garantiert werden, aber wir und unsere Dienstleister und Geschäftspartner bemühen uns nach besten Kräften darum, Ihre personenbezogenen Daten im Einklang mit den geltenden Datenschutzvorschriften durch physische, elektronische und verfahrensorientierte Sicherheitsvorkehrungen nach dem aktuellen Stand der Technik zu schützen. Unter anderem setzen wir folgende Maßnahmen ein:
Strenge Kriterien für die Berechtigung zum Zugriff auf Ihre Daten nach dem „Need-to-Know-Prinzip“ (Beschränkung auf möglichst wenige Personen) und ausschließlich für den angegebenen Zweck,
Weitergabe erhobener Daten ausschließlich in verschlüsselter Form,
Speicherung vertraulicher Daten, z. B. Kreditkartendaten ausschließlich in verschlüsselter Form,
Firewall-Absicherung von IT-Systemen zum Schutz vor unbefugtem Zugriff, z. B. durch Hacker und
permanente Überwachung der Zugriffe auf IT-Systeme zur Erkennung und Unterbindung einer missbräuchlichen Verwendung personenbezogener Daten.

Wie lange bewahren wir Ihre Daten auf?

Wir werden Ihre Daten im Einklang mit Art. 17 DSGVO nur so lange aufbewahren, wie dies für die jeweiligen betreffenden Zwecke, für die wir Ihre Daten verarbeiten, notwendig ist. Falls wir Daten für mehrere Zwecke verarbeiten, werden sie automatisch gelöscht oder in einem Format gespeichert, das keine direkten Rückschlüsse auf Ihre Person zulässt, sobald der letzte spezifische Zweck erfüllt worden ist. Zur Sicherstellung, dass alle Ihre Daten im Einklang mit dem Prinzip der Datenminimierung und Art. 17 DSGVO wieder gelöscht werden, haben wir ein Löschkonzept. Die grundsätzlichen Prinzipien, nach denen dieses Löschkonzept die Löschung Ihrer personenbezogenen Daten vorsieht, sind im Folgenden dargestellt.

Verwendung zur Erfüllung eines Vertrags
Zur Erfüllung vertraglicher Verpflichtungen können von Ihnen erhobene Daten so lange aufbewahrt werden, wie der Vertrag in Kraft ist, sowie abhängig vom Charakter und der Tragweite des Vertrages 10 Jahre darüber hinaus, um den gesetzlichen Aufbewahrungspflichten zu entsprechen und um eventuelle Anfragen oder Ansprüche nach Vertragsablauf zu klären.

Darüber hinaus gibt es Verträge zur Lieferung von Produkten und Dienstleistungen, die längere Aufbewahrungsfristen notwendig machen, siehe auch nachfolgend „Verwendung zur Prüfung von Ansprüchen“.

Verwendung zur Prüfung von Ansprüchen
Daten, die nach unserem Ermessen notwendig sein werden, um Ansprüche an uns zu prüfen, abzuwehren oder um gegen Sie, uns oder Dritte eine strafrechtliche Verfolgung einzuleiten oder Ansprüche vorzubringen, können von uns so lange aufbewahrt werden, wie ein entsprechendes Verfahren angestrengt werden könnte.

Verwendung zur Kundenbetreuung und zu Marketingzwecken
Zur Kundenbetreuung und zu Marketingzwecken können die von Ihnen erhobenen Daten 10 Jahre nach der Erhebung aufbewahrt werden, es sei denn, Sie wünschen die Löschung dieser Daten und es bestehen keine vertraglichen oder gesetzlichen Aufbewahrungspflichten, die diesem Löschverlangen entgegenstehen.

Wem geben wir international Zugriff auf Ihre Daten und wie schützen wir diese dabei?

Wir sind ein in Deutschland agierendes Unternehmen. Personenbezogene Daten werden durch uns sowie von uns beauftragte Dienstleister bevorzugt in Deutschland bzw. innerhalb der EU verarbeitet.

Sollten Daten in Ländern außerhalb der EU verarbeitet werden, stellen wir über EU Standard Verträge inklusive geeigneter technischer und organisatorischer Maßnahmen sicher, dass Ihre personenbezogenen Daten entsprechend dem europäischen Datenschutzniveau verarbeitet werden.

Für einige Länder außerhalb der EU, wie z. B. Kanada und Schweiz, hat die EU schon ein vergleichbares Datenschutzniveau festgestellt. Aufgrund des vergleichbaren Datenschutzniveaus bedarf die Datenübermittlung in diese Länder keiner besonderen Genehmigung oder Vereinbarung.

Nehmen Sie Kontakt mit uns auf, wenn Sie die konkreten Schutzvorkehrungen für die Weitergabe Ihrer Daten in andere Länder einsehen möchten:

Autohaus Praller GmbH
Regensburger Str. 35
93180 Deuerling
09498/94040
[email protected]

Greifen wir zur Unterstützung bei der Bereitstellung der aufgeführten Dienstleistungen und Verwendungszwecke auf Dienstleister zurück, stellen wir sicher, dass diese im Rahmen der strengen Auflagen einer datenschutzrechtlichen Datenverarbeitung im Auftrag von uns beauftragt werden.

Kontakt mit uns, Ihre Datenschutzrechte und Ihr Recht auf Beschwerde bei der Datenschutzbehörde.

Bei Fragen zur Verwendung Ihrer personenbezogenen Daten durch uns wenden Sie sich bitte per E-Mail an [email protected] oder telefonisch unter der Nummer +49 9498 94040 (täglich 07:30 – 18:00 Uhr).

Als von der Verarbeitung Ihrer Daten betroffene Person können Sie nach der DSGVO sowie nach anderen einschlägigen Datenschutzbestimmungen bestimmte Rechte bei uns geltend machen. Der folgende Abschnitt enthält Erläuterungen über Ihre Betroffenenrechte nach der DSGVO. Abhängig von Art und Umfang Ihrer Anfrage werden wir Sie bitten, diese schriftlich an uns zu richten.

Betroffenenrechte

Nach der DSGVO stehen Ihnen gegenüber uns insbesondere die folgenden Rechte als betroffene Person zu:

Recht auf Auskunft (Art. 15 DSGVO): Sie können von uns jederzeit Informationen über Ihre Daten, die wir über Sie halten, verlangen. Diese Auskunft betrifft unter anderem die von uns verarbeiteten Datenkategorien, für welche Zwecke wir diese verarbeiten, die Herkunft der Daten, falls wir diese nicht direkt von Ihnen erhoben haben, und gegebenenfalls die Empfänger, an die wir Ihre Daten übermittelt haben. Sie können von uns eine kostenlose Kopie Ihrer Daten erhalten. Sollten Sie Interesse an weiteren Kopien haben, behalten wir uns das Recht vor, Ihnen die weiteren Kopien in Rechnung zu stellen.

Recht auf Berichtigung (Art. 16 DSGVO): Sie können von uns die Berichtigung Ihrer Daten fordern. Wir werden angemessene Maßnahmen unternehmen, um Ihre Daten, die wir über Sie halten und laufend verarbeiten, richtig, vollständig und aktuell zu halten, basierend auf den aktuellsten uns zur Verfügung stehenden Informationen.

Recht auf Löschung (Art. 17 DSGVO): Sie können von uns die Löschung Ihrer Daten verlangen, sofern hierfür die rechtlichen Voraussetzungen vorliegen. Dies kann gemäß Art. 17 DSGVO etwa dann der Fall sein, wenn
– die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht länger erforderlich sind;
– Sie Ihre Einwilligung, die Grundlage der Datenverarbeitung ist, widerrufen und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung fehlt;
– Sie Widerspruch gegen die Verarbeitung Ihrer Daten einlegen und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen, oder Sie gegen die Datenverarbeitung zu Zwecken der Direktwerbung widersprechen;
– die Daten unrechtmäßig verarbeitet wurden;
– die Verarbeitung nicht notwendig ist, um die Einhaltung einer gesetzlichen Verpflichtung, die von uns die Verarbeitung Ihrer Daten erfordert, sicherzustellen; insbesondere im Hinblick auf gesetzliche Aufbewahrungsfristen; um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, falls
– Sie die Richtigkeit der Daten bestreiten und zwar für den Zeitraum, den wir benötigen, um die Richtigkeit der Daten zu überprüfen;
– die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen und stattdessen die Einschränkung der Nutzung verlangen;
– wir Ihre Daten nicht länger benötigen, Sie diese aber benötigen, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen;
– Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe Ihre überwiegen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Auf Ihren Antrag hin werden wir Ihre Daten – soweit dies technisch möglich ist – an einen anderen Verantwortlichen übertragen. Dieses Recht steht Ihnen allerdings nur zu, sofern die Datenverarbeitung auf Ihrer Einwilligung beruht oder erforderlich ist, um einen Vertrag durchzuführen. Anstatt eine Kopie Ihrer Daten zu erhalten, können Sie uns auch bitten, dass wir die Daten direkt an einen anderen, von Ihnen konkretisierten Verantwortlichen übermitteln.

Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus Gründen jederzeit widersprechen, die sich aus Ihrer besonderen Situation ergeben, sofern die Datenverarbeitung auf Ihrer Einwilligung oder auf unseren berechtigten Interessen oder denen eines Dritten beruht. In diesem Fall werden wir Ihre Daten nicht länger verarbeiten. Letzteres gilt nicht, sofern wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen überwiegen oder wir Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.

Fristen zur Erfüllung von Betroffenenrechten

Wir bemühen uns grundsätzlich, allen Anfragen innerhalb von 30 Tagen nachzukommen. Diese Frist kann sich jedoch aus Gründen gegebenenfalls verlängern, die sich auf das spezifische Betroffenenrecht oder die Komplexität Ihrer Anfrage beziehen.

Auskunftsbeschränkung bei der Erfüllung von Betroffenenrechten

In bestimmten Situationen können wir Ihnen aufgrund gesetzlicher Vorgaben möglicherweise keine Auskunft über sämtliche Ihrer Daten erteilen. Falls wir Ihren Auskunftsantrag in einem solchen Fall ablehnen müssen, werden wir Sie zugleich über die Gründe der Ablehnung informieren.

Beschwerde bei Aufsichtsbehörden

Wir nehmen Ihre Bedenken und Rechte sehr ernst. Sollten Sie aber der Ansicht sein, dass wir Ihren Beschwerden oder Bedenken nicht hinreichend nachgekommen sind, haben Sie das Recht, eine Beschwerde bei einer zuständigen Datenschutzbehörde einzureichen.

Hosting und Content Delivery Networks (CDN)

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

Raidboxes

Anbieter ist die Raidboxes GmbH, Hafenstr. 32, 48153 Münster (nachfolgend Raidboxes) Wenn Sie unsere Website besuchen, erfasst Raidboxes verschiedene Logfiles inklusive Ihrer IP-Adressen.

Details entnehmen Sie der Datenschutzerklärung von Raidboxes: https://raidboxes.io/legal/privacy/.

Die Verwendung von Raidboxes erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. für Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Cloudflare

Wir nutzen den Service „Cloudflare“. Anbieter ist die Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (im Folgenden „Cloudflare”).

Cloudflare bietet ein weltweit verteiltes Content Delivery Network mit DNS an. Dabei wird technisch der Informationstransfer zwischen Ihrem Browser und unserer Website über das Netzwerk von Cloudflare geleitet. Das versetzt Cloudflare in die Lage, den Datenverkehr zwischen Ihrem Browser und unserer Website zu analysieren und als Filter zwischen unseren Servern und potenziell bösartigem Datenverkehr aus dem Internet zu dienen. Hierbei kann Cloudflare auch Cookies oder sonstige Technologien zur Wiedererkennung von Internetnutzern einsetzen, die jedoch allein zum hier beschriebenen Zweck verwendet werden.

Der Einsatz von Cloudflare beruht auf unserem berechtigten Interesse an einer möglichst fehlerfreien und sicheren Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details und weitere Informationen zum Thema Sicherheit und Datenschutz bei Cloudflare finden Sie hier: https://www.cloudflare.com/privacypolicy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5666.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Einwilligung mit Borlabs Cookie

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Der Einsatz der Borlabs-Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Soziale Medien

Facebook

Auf dieser Website sind Elemente des sozialen Netzwerks Facebook integriert. Anbieter dieses Dienstes ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Die erfassten Daten werden nach Aussage von Facebook jedoch auch in die USA und in andere Drittländer übertragen.

Eine Übersicht über die Facebook Social-Media-Elemente finden Sie hier: https://developers.facebook.com/docs/plugins/?locale=de_DE.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse diese Website besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken, während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte dieser Website auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Facebook unter: https://de-de.facebook.com/privacy/explanation.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendumhttps://de-de.facebook.com/help/566994660333381 und https://www.facebook.com/policy.php.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.

Instagram

Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie.

Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter: https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendumhttps://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram: https://privacycenter.instagram.com/policy/.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.

LinkedIn

Diese Website nutzt Elemente des Netzwerks LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland.

Bei jedem Abruf einer Seite dieser Website, die Elemente von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufgebaut. LinkedIn wird darüber informiert, dass Sie diese Website mit Ihrer IP-Adresse besucht haben. Wenn Sie den „Recommend-Button“ von LinkedIn anklicken und in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf dieser Website Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5448.

Plugins und Tools

YouTube

Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.

Des Weiteren kann YouTube verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Technologien zur Wiedererkennung verwenden (z. B. Device-Fingerprinting). Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Des Weiteren werden die erfassten Daten im Google-Werbenetzwerk verarbeitet.

Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.

Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Vimeo

Diese Website nutzt Plugins des Videoportals Vimeo. Anbieter ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.

Wenn Sie eine unserer mit einem Vimeo-Video ausgestatteten Seiten besuchen, wird eine Verbindung zu den Servern von Vimeo hergestellt. Dabei wird dem Vimeo-Server mitgeteilt, welche unserer Seiten Sie besucht haben. Zudem erlangt Vimeo Ihre IP-Adresse. Dies gilt auch dann, wenn Sie nicht bei Vimeo eingeloggt sind oder keinen Account bei Vimeo besitzen. Die von Vimeo erfassten Informationen werden an den Vimeo-Server in den USA übermittelt.

Wenn Sie in Ihrem Vimeo-Account eingeloggt sind, ermöglichen Sie Vimeo, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem Vimeo-Account ausloggen.

Zur Wiedererkennung der Websitebesucher verwendet Vimeo Cookies bzw. vergleichbare Wiedererkennungstechnologien (z. B. Device-Fingerprinting).

Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission sowie nach Aussage von Vimeo auf „berechtigte Geschäftsinteressen“ gestützt. Details finden Sie hier: https://vimeo.com/privacy.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: https://vimeo.com/privacy.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5711.

Google User Content (googleusercontent.com)


Beim Aufruf unserer Website kann es vorkommen, dass Inhalte von Google-Domains (z. B. googleusercontent.com) nachgeladen werden. Dies kann insbesondere dann passieren, wenn externe Inhalte oder eingebettete Darstellungen (z. B. Bewertungen/Widgets oder andere Medieninhalte) angezeigt werden. Dabei werden technische Zugriffsdaten (insbesondere die IP-Adresse, Datum/Uhrzeit des Zugriffs, Browser-/Geräteinformationen sowie die aufgerufene Seite) an Google übermittelt.
Die Verarbeitung erfolgt nur, soweit dies zur Darstellung der jeweiligen Inhalte erforderlich ist bzw. – sofern für die Einbindung eine Einwilligung abgefragt wird – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); andernfalls auf Grundlage unseres berechtigten Interesses an einer technisch fehlerfreien und nutzerfreundlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy?hl=de

Google Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Font Awesome (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten Font Awesome. Font Awesome ist lokal installiert. Eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.

Weitere Informationen zu Font Awesome finden Sie in der Datenschutzerklärung für Font Awesome unter: https://fontawesome.com/privacy.

Google Maps

Diese Seite nutzt den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Mit Hilfe dieses Dienstes können wir Kartenmaterial auf unserer Website einbinden.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung. Wenn Google Maps aktiviert ist, kann Google zum Zwecke der einheitlichen Darstellung der Schriftarten Google Fonts verwenden. Beim Aufruf von Google Maps lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/gdprcontrollerterms/ und https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.

Friendly Captcha

Wir nutzen Friendly Captcha (im Folgenden „Friendly Captcha“) auf dieser Website. Anbieter ist die Friendly Captcha GmbH, Am Anger 3-5, 82237 Woerthsee, Deutschland.

Mit Friendly Captcha soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu analysiert Friendly Captcha das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Zur Analyse wertet Friendly Captcha verschiedene Informationen aus (z. B. anonymisierte IP-Adresse, Referrer, Besuchszeit etc.). Weitere Informationen hierzu finden Sie unter: https://friendlycaptcha.com/legal/privacy-end-users/.

Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Trustindex (Google Bewertungen)

Wir nutzen auf unserer Website den Dienst Trustindex.io zur Anzeige von Bewertungen (z. B. Google-Bewertungen). Anbieter ist Trustindex Ltd., Budapest, Ungarn.

Beim Aufruf der Seite bzw. beim Laden des Widgets kann eine Verbindung zu Servern von Trustindex und ggf. weiteren Drittanbietern (z. B. Google) hergestellt werden. Dabei können personenbezogene Daten verarbeitet werden, insbesondere die IP-Adresse sowie technische Nutzungsdaten (z. B. Browser- und Geräteinformationen).

Die Einbindung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (sofern Cookies oder ähnliche Technologien eingesetzt werden). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

Weitere Informationen zur Datenverarbeitung durch Trustindex finden Sie in der Datenschutzerklärung von Trustindex: https://www.trustindex.io/privacy-policy/

Einsatz eines KI-gestützten Sprachassistenten zur Entgegennahme eingehender Anrufe

Zur automatisierten Bearbeitung telefonischer Anfragen setzen wir einen KI-gestützten Sprachassistenten ein. Dieser verarbeitet Gesprächsinhalte in unserem Auftrag, um Ihr Anliegen zu erfassen, weiterzuleiten oder zu beantworten. Dabei kommen automatische Spracherkennung (Speech-to-Text), semantische Analyse (Natural Language Processing) und ggf. Textgenerierung (Text-to-Speech) zum Einsatz.

Gesprächsinhalte können aufgezeichnet, transkribiert oder dokumentiert werden. Dies erfolgt nur, wenn Sie zu Beginn des Gesprächs entsprechend informiert wurden und das Gespräch fortsetzen. Sie können die Verbindung jederzeit beenden, um eine Verarbeitung zu vermeiden.

Verarbeitet werden insbesondere Ihre Äußerungen im Gespräch, technische Verbindungsdaten (Datum, Uhrzeit, Dauer) sowie ggf. freiwillig mitgeteilte Stammdaten wie Name oder Telefonnummer. Zudem werden Interaktionsdaten verarbeitet, etwa zur Gesprächsführung oder bei Abbrüchen.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (zur Vertragsanbahnung oder -durchführung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter und skalierbarer Kommunikation). Die Fortsetzung des Gesprächs nach dem Hinweis zu Beginn werten wir als ein Zeichen Ihrer Zustimmung mit dieser Vorgehensweise.

Zur technischen Umsetzung setzen wir die Plattform FlowLyne der SupraLabs GmbH sowie deren Subdienstleister ein, etwa für Hosting, Spracherkennung und semantische Analyse. Dabei können personenbezogene Daten auch in die USA übermittelt werden. Grundsätzlich erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses nach Art. 45 DSGVO, da die Dienstleister nach dem EU-U.S. Data Privacy Framework zertifiziert sind. Fehlt ein solcher Beschluss, erfolgt die Übermittlung auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzender Schutzmaßnahmen. Die Vorgaben der Art. 44 DSGVO werden eingehalten.

Zur Verbesserung der Sprachverarbeitung können pseudonymisierte Daten zu Trainingszwecken verwendet werden. Eine Rückverfolgung auf einzelne Personen ist dabei ausgeschlossen oder erheblich erschwert. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt.

Die Speicherung erfolgt nur so lange, wie es für die genannten Zwecke erforderlich ist. Anschließend werden die Daten automatisch gelöscht oder anonymisiert.

Eigene Dienste

Umgang mit Bewerberdaten

Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.

Umfang und Zweck der Datenerhebung

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Aufbewahrungsdauer der Daten

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Aufnahme in den Bewerber-Pool

Sofern wir Ihnen kein Stellenangebot machen, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.

Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. In diesem Falle werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.

Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.