Datenschutzinformation gemäß Art. 13 & 14 DSGVO
1. Verantwortliche Stelle
Agentur für Datenschutz
Karoline Tancredi
Am Urnenfeld 11
29339 Wathlingen
Mobil: 0176 87858879
E-Mail:
Karoline.Tancredi@AgenturfuerDatenschutz.de
https://agenturfuerdatenschutz.de
2. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Erfüllung von Beratungs- und Dienstleistungsverträgen im Bereich Datenschutzrecht
- Kommunikation mit Kunden, Interessenten und Partnern
- Durchführung von Audits, Schulungen und Datenschutz-Folgenabschätzungen
- Dokumentation und Nachweisführung (z. B. im Rahmen von Auftragsverarbeitungsverträgen)
- Erfüllung gesetzlicher Aufbewahrungspflichten
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Nachweisführung)
- Art. 28 DSGVO, wenn wir als Auftragsverarbeiter tätig sind
4. Kategorien verarbeiteter Daten
Wir verarbeiten insbesondere folgende personenbezogene Daten:
a) Von Kunden und Ansprechpartnern:
- Name, Vorname, Titel
- Position im Unternehmen
- Geschäftsadresse, E-Mail, Telefonnummer
- Vertrags- und Abrechnungsdaten
- Kommunikationsinhalte
b) Von Dritten im Rahmen der Beratung:
- Mitarbeitende meiner Kunden (Name, Funktion, Kontaktdaten)
- Kunden oder Dienstleister unserer Kunden (z. B. bei DSFA oder AV-Prüfungen)
- ggf. besondere Kategorien personenbezogener Daten (Art. 9 DSGVO), z. B. Gesundheitsdaten – nur bei ausdrücklichem Auftrag und mit geeigneten Schutzmaßnahmen
5. Empfänger der Daten
- Interne Mitarbeitende und beauftragte Subunternehmer (z. B. IT-Dienstleister)
- Steuerberater, Rechtsanwälte, Behörden (nur bei gesetzlicher Pflicht)
- Keine Übermittlung in Drittländer ohne ausdrückliche Einwilligung oder geeignete Garantien
6. Speicherdauer
- Vertrags- und Kommunikationsdaten: bis zu 10 Jahre (nach HGB/AO)
- Bewerbungsunterlagen: max. 6 Monate (sofern keine Einwilligung zur längeren Aufbewahrung)
- Projektbezogene Daten: bis zur Erfüllung des Zwecks oder mit Widerruf der Einwilligungserklärung
7. Betroffenenrechte
Sie haben das Recht auf:
- Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft über:
- die Verarbeitungszwecke,
- die Kategorien personenbezogener Daten,
- die Empfänger oder Kategorien von Empfängern, gegenüber denen die Daten offengelegt wurden oder werden,
- die geplante Speicherdauer oder die Kriterien für deren Festlegung,
- das Bestehen eines Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung sowie eines Widerspruchsrechts,
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
- die Herkunft der Daten, sofern sie nicht bei Ihnen erhoben wurden,
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung.
- Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft:
- Die Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage.
- Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe vor.
- Die Daten wurden unrechtmäßig verarbeitet.
- Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Die Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft erhoben (z. B. bei Kindern).
Ausnahmen: Das Recht auf Löschung besteht nicht, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:
- Sie die Richtigkeit der Daten bestreiten (für die Dauer der Überprüfung),
- die Verarbeitung unrechtmäßig ist, Sie aber statt der Löschung die Einschränkung verlangen,
- wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen,
- Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern:
- die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Sie können auch verlangen, dass die Daten direkt von uns an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
- Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, z. B.:
Der Landesbeauftragte für den Datenschutz Niedersachsen
(LfD Niedersachsen)
Prinzenstraße 5
30159 Hannover
(Postanschrift: Postfach 221, 30002 Hannover)
Telefon: 0511 120-4500
Fax: 0511 120-4599
E-Mail: poststelle@lfd.niedersachsen.de
Website: www.lfd.niedersachsen.de
9. Kontakt für Datenschutzanfragen
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Agentur für Datenschutz
Karoline Tancredi
Am Urnenfeld 11
29339 Wathlingen
E-Mail: Karoline.Tancredi@AgenturfuerDatenschutz.de
Mobil: 017687858879