Sicherheitskonzepte Burkhard Strelow

Datenschutz

Datenschutzhinweise

Nachfolgend finden Sie Informationen, welche personenbezogenen Daten ich zu welchem Zweck, auf welcher Grundlage für wie lange verarbeite:

A.   Kontaktdaten und allgemeines zur Datenverarbeitung

Name und Kontaktdaten des Verantwortlichen
Verantwortlich im Sinne des Datenschutzrechts für die Erhebung und Nutzung personenbezogener Daten ist

Herr Burkhard Strelow
Straße der Jugend 33
Büro 616
D-03050 Cottbus

Kontakt:
Telefon: 0355 - 52 79 93 07
Telefax: 0355 - 52 79 93 07
Mobil: 0179 - 9 47 87 49
E-Mail: willkommen@burkhard-strelow.de

Datenlöschung und Speicherdauer
Personenbezogene Daten werden von mir allgemein dann gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir als Verantwortlicher unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Konkret bedeutet das:
Verarbeite ich die personenbezogenen Daten aufgrund einer Einwilligung zur Datenverarbeitung (Art. 6 Absatz 1 Buchstabe a) Datenschutzgrundverordnung, kurz: DSGVO), so endet die Verarbeitung mit Ihrem Widerruf, es sei denn es existiert ein weiterer Rechtsgrund zur Verarbeitung der Daten, was dann der Fall ist, wenn ich zum Zeitpunkt des Widerrufs noch berechtigt bin Ihre Daten zum Zwecke der Vertragserfüllung zu verarbeiten oder, wenn die Datenverarbeitung zur Wahrung berechtigter Interessen erforderlich ist (vgl. hierzu jeweils unten).

Verarbeite ich die Daten ausnahmsweise aufgrund berechtigter Interessen (Art. 6 Absatz 1 Buchstabe f) DSGVO) im Rahmen einer zuvor vorgenommenen Abwägung, so speichere ich diese bis das berechtigte Interesse nicht mehr besteht, die Abwägung zu einem anderen Ergebnis kommt oder Sie nach Art. 21 DSGVO wirksam Widerspruch eingelegt haben (vgl. hierzu den optisch hervorgehobenen „Hinweis auf besonderes Widerspruchsrecht“ unter C.).

Verarbeite ich die Daten zur Vertragserfüllung, dann speichere ich die Daten solange bis der Vertrag endgültig erfüllt und abgewickelt ist und keine Ansprüche mehr aus dem Vertrag geltend gemacht werden können, also bis zum Eintritt der Verjährung. Die allgemeine Verjährungsfrist nach § 195 BGB beträgt drei (3) Jahre. Bestimmte Ansprüche, wie beispielsweise Schadensersatzansprüche, verjähren jedoch erst in 30 Jahren (vgl. § 197 BGB). Besteht berechtigter Anlass anzunehmen, dass dies im Einzelfall relevant ist, so speichere ich die personenbezogenen Daten über diesen Zeitraum. Die genannten Verjährungsfristen beginnen mit dem Ende des Jahres (also am 31.12.) in dem der Anspruch entstanden ist und der Gläubiger von den den Anspruch begründenden Umständen und der Person des Schuldners Kenntnis erlangt oder ohne grobe Fahrlässigkeit erlangen müsste.

Ich weise darauf hin, dass ich daneben auch gesetzlichen Aufbewahrungspflichten aus steuerlichen und buchhalterischen Gründen unterliege. Diese verpflichten mich als Nachweis für meine Buchführung bestimmte Daten, zu denen auch personenbezogene Daten gehören können, über einen Zeitraum von sechs (6) bis zu zehn (10) Jahren aufzubewahren. Diese Aufbewahrungsfristen gehen den oben genannten Löschungspflichten vor. Auch die Aufbewahrungsfristen beginnen jeweils mit Schluss des betreffenden Jahres, also am 31.12.

Quelle der personenbezogenen Daten
Die von mir verarbeiteten personenbezogenen Daten stammen in erster Linie von den betroffenen Personen selbst, beispielsweise indem diese

  • als Nutzer meiner Webseite über den Webbrowser und ihr Endgerät (beispielsweise ein PC, ein Smartphone, ein Tablet oder ein Notebook) Informationen, wie beispielsweise die IP-Adresse, an meinen Webserver übermitteln,
  • als Interessenten Infomaterial oder ein Angebot bei mir anfordern,
  • als Kunden uns einen Auftrag erteilen bzw. einen Vertrag mit mir schließen,
  • als Pressevertreter Infomaterial, Pressemeldungen, Stellungnahmen o.ä. anfordern,
  • als Lieferanten mich vereinbarungsgemäß mit Waren beliefern bzw. mir gegenüber Dienstleistungen u.ä. erbringen.

Nur ganz ausnahmsweise können die von mir verarbeiteten personenbezogenen Daten auch von Dritten stammen, beispielsweise dann, wenn eine Person im Namen eines Dritten handelt.

Konkrete Kategorien, Zwecke und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Ich verarbeite folgende Kategorien personenbezogener Daten:

  • Nutzer meiner Webseite,
  • Interessenten,
  • Pressevertreter,
  • Kunden, sowie
  • Lieferanten.

Abhängig von der Kategorie der Daten, um die es geht, verarbeiten wir personenbezogene Daten zu den folgenden Zwecken und auf der Basis der jeweils genannten Rechtsgrundlage der Datenschutzgrundverordnung (DSGVO):

Nutzerdaten: Daten von Nutzern meiner Website werden nicht-personenbezogen erhoben und verarbeitet. Eine Zuordnung zu bestimmten Personen ist mir nicht möglich. Die IP-Adresse wird ausschließlich anonymisiert verarbeitet. Sofern ausnahmsweise doch personenbezogene Daten betroffen sind, so verarbeite ich diese zur Wahrung meiner berechtigten Interessen auf der Basis des Art. 6 Absatz 1 Buchstabe f) DSGVO. Meine berechtigten Interessen in diesem Sinne sind mein Interesse an der Sicherheit und Integrität meines Webauftritts und der Daten auf meinem Webserver (insbesondere Störungs- und Fehlererkennung, sowie Verfolgung von unberechtigten Zugriffen), sowie Marketinginteressen und Interessen zu statistischen Erhebungen (zur Verbesserung meines Webauftritts und meiner Leistungen und Angebote). Im Rahmen einer Abwägung bin ich zu dem Ergebnis gelangt, dass die Datenverarbeitung zur Wahrung der genannten berechtigten Interessen erforderlich ist und Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz der personenbezogenen Daten erfordern, nicht überwiegen.

Interessentendaten/Daten von Pressevertretern: Soweit ich Daten von Interessenten meiner Leistungen oder von Pressevertretern verarbeite, geschieht dies nur dann, wenn Sie diese Daten in einem Eingabefeld oder per E-Mail zum Zwecke der Anfrage an mich eingeben und an mich senden. Diese Eingaben sind für Sie freiwillig. Ich verarbeite diese Daten sodann ausschließlich zur Abwicklung Ihrer Anfrage an mich. Die Verarbeitung dieser freiwillig an mich übermittelten Daten zum Zwecke der Informationserteilung über meine Leistungen erfolgt als vorvertragliche Abwicklung gemäß Art. 6 Absatz 1 Buchstabe b) DSGVO und/oder auf der Basis der von Ihnen durch Übermittlung erteilten Einwilligung gemäß Art. 6 Absatz 1 Buchstabe a) DSGVO.

Kundendaten: Die Daten meiner Kunden verarbeite ich zum Zwecke der Vertragsabwicklung gemäß Art. 6 Absatz 1 Buchstabe b) DSGVO und/oder auf der Basis einer erteilten Einwilligung gemäß Art. 6 Absatz 1 Buchstabe a) DSGVO. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind (bspw. im Rahmen der Erstellung und Verhandlung von Angeboten).

Lieferantendaten/Daten von Geschäftspartnern: Die Daten meiner Lieferanten und Geschäftspartner verarbeite ich zum Zwecke der Vertragsabwicklung gemäß Art. 6 Absatz 1 Buchstabe b) DSGVO und/oder auf der Basis einer erteilten Einwilligung gemäß Art. 6 Absatz 1 Buchstabe a) DSGVO. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind (bspw. im Rahmen der Erstellung und Verhandlung von Angeboten).

Empfänger bzw. Kategorien von Empfängern der personenbezogenen Daten
Ihre personenbezogenen Daten werden an Dritte nur dann weitergegeben oder sonst übermittelt, wenn dies zum Zwecke der Vertragsabwicklung (bspw. zur Bearbeitung eines Auftrages) oder zu Abrechnungszwecken (bspw. zur Abwicklung eines Bezahlvorgangs beim Erwerb von Waren oder Dienstleistungen) erforderlich ist, ein berechtigtes Interesse an der Weitergabe/Übermittlung besteht und Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen oder Sie zuvor wirksam eingewilligt haben.

Kategorien von Empfängern können sein:

  • Dienstleister (Verlage, Druckereien, Veranstalter u.ä.)
  • Versanddienstleister, Lieferanten
  • Zahlungsdienstleister, Banken

B.   Umfang der Verarbeitung personenbezogener Daten über die Website

Ich erhebe und verwende personenbezogene Daten der Nutzer im Rahmen der Nutzung meiner Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie meiner Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten der Nutzer erfolgt in der Regel nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und/oder die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Bereitstellung der Website und Erstellung von Log-Files
Bei jedem Aufruf der Internetseite erfasst das System aus technischen Gründen automatisch Daten und Informationen. Diese werden in den Logfiles des Servers gespeichert. Es handelt sich dabei um:

  • Datum und Uhrzeit des Zugriffs,
  • URL (Adresse) der verweisenden Website (Referrer),
  • Webseiten, die vom System des Nutzers über unsere Website aufgerufen werden,
  • Bildschirmauflösung des Nutzers,
  • abgerufene Datei(en) und Meldung über den Erfolg des Abrufs,
  • Menge der gesendeten Daten,
  • den Internet-Service Provider des Nutzers,
  • Browser, Browsertyp und Browserversion, Browser-Engine und Engine-Version,
  • Betriebssystem, Betriebssystem-Version, Betriebssystem-Typ, sowie
  • die anonymisierte IP-Adresse und den Internet-Service-Provider des Nutzers.

Diese Daten werden getrennt von anderen Daten verarbeitet. Eine Verarbeitung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Eine Zuordnung dieser Daten zu einer bestimmten Person ist mir nicht möglich.

Zwecke der Datenverarbeitung: Die vorübergehende Verarbeitung der Daten durch das System ist notwendig, um eine Auslieferung der Inhalte der Internetseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen die Daten zur Optimierung meines Angebots und der Website und zur Sicherstellung der Sicherheit meiner informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

Rechtsgrundlage der Datenverarbeitung: Die vorübergehende Speicherung der Daten und den Logfiles erfolgt auf Basis der Rechtsgrundlage des Art. 6 Absatz 1 Buchstabe f) DSGVO. Mein überwiegendes berechtigtes Interesse an dieser Datenverarbeitung liegt in den zuvor genannten Zwecken.

Dauer der Speicherung: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Widerspruchs- und Beseitigungsmöglichkeit: Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers hier keine Widerspruchsmöglichkeit. Der Nutzer kann jedoch jederzeit die Nutzung der Website beenden und damit die weitere Erhebung der genannten Daten verhindern.

E-Mail-Kontakt
Über meine Website ist die elektronische Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

Zwecke der Datenverarbeitung: Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient allein zur Bearbeitung der Kontaktaufnahme und zur Bearbeitung Ihres Anliegens. Im Falle einer Kontaktaufnahme liegt hierin auch das berechtigte Interesse an der Verarbeitung der Daten.

Rechtsgrundlage für die Datenverarbeitung: Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 Buchstabe a) DSGVO und ansonsten ein berechtigtes Interesse an der Datenverarbeitung  gemäß Art. 6 Abs. 1 Buchstabe f) DSGVO.

Zielt der Kontakt bzw. Ihre Anfrage auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Buchstabe b) DSGVO (Durchführung vorvertraglicher Maßnahmen).

Dauer der Speicherung: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

Widerspruchs- und Beseitigungsmöglichkeit: Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen bzw. der weiteren Datenverarbeitung wegen berechtigten Interesses zu widersprechen (vgl. Hinweis auf besonderes Widerspruchsrecht). In einem solchen Fall kann die Konversation nicht fortgeführt werden.

Der Widerruf der Einwilligung bzw. der Widerspruch der weiteren Datenverarbeitung werden durch formlose Mitteilung an mich (bspw. per E-Mail) ermöglicht.

Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

Verschlüsselung der Website

Die Website und damit die Datenübermittlungen über diese sind nach dem SSL-Standard HTTPS verschlüsselt.

C.  Betroffenenrechte

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie „Betroffener“ und es stehen Ihnen folgende Rechte gegenüber mir als Verantwortlichem zu:

Recht auf Auskunft
Sie haben das Recht, von mir unentgeltlich eine Bestätigung darüber zu erhalten, ob ich Sie betreffende personenbezogene Daten verarbeite. Ist dies der Fall, dann haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf weitere Informationen, die Sie Art. 15 DSGVO entnehmen können. Sie können sich hierfür per Post oder per E-Mail an mich wenden.

Recht auf Berichtigung
Sie haben das Recht, von mir unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ebenso haben Sie das Recht – unter Berücksichtigung der oben genannten Zwecke der Verarbeitung – die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen. Sie können sich hierfür per Post oder per E-Mail an mich wenden.

Recht auf Löschung
Sie haben das Recht, die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen, wenn eine der Voraussetzungen des Art. 17 DSGVO vorliegt. Sie können sich hierfür per Post oder per E-Mail an mich wenden.

Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der Voraussetzungen des Art. 18 DSGVO vorliegt. Sie können sich hierfür per Post oder per E-Mail an mich wenden.

Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, wenn die Voraussetzungen des Art. 20 DSGVO vorliegen. Sie können sich hierfür per Post oder per E-Mail an mich wenden.

Widerspruchsrecht bei Verarbeitung wegen berechtigtem Interesse
Soweit ich ausnahmsweise personenbezogene Daten auf der Basis des Art. 6 Absatz 1 Buchstabe f) DSGVO verarbeite (also wegen berechtigten Interessen), haben Sie das Recht jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung der sie betreffenden personenbezogenen Daten bei mir Widerspruch einzulegen. Wenn ich keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen kann, die Ihre Interessen, Rechte und Freiheiten überwiegen oder aber, wenn ich die betreffenden Daten von Ihnen zum Zwecke der Direktwerbung verarbeite, so werde ich Ihre Daten dann nicht mehr verarbeiten (vgl. Art. 21 DSGVO). Sie können sich hierfür per Post oder per E-Mail an mich wenden.
Als Widerspruch in diese Sinne gilt auch ein technisches Verfahren, das Sie einsetzen, bspw. eine eindeutige technische Information die Ihr Webbrowser mich übermittelt („Do-Not-Track“-Mitteilung).

Widerrufsrecht bei erteilter Einwilligung
Sie haben das Recht, eine erteilte Einwilligung in die Erhebung und Verwendung personenbezogener Daten mit Wirkung für die Zukunft jederzeit zu widerrufen. Sie können sich hierfür per Post oder per E-Mail an mich wenden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

Automatisierte Entscheidungsfindung einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Es sei denn die Entscheidung ist für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und mir erforderlich, sie ist aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen wir unterliegen, zulässig und diese Rechtsvorschriften enthalten angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen oder die Entscheidung erfolgt mit Ihrer ausdrücklichen Einwilligung. Eine solche automatisierte Entscheidungsfindung findet durch mich nicht statt.

Freiwilligkeit der Bereitstellung der Daten
Ist die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben, so weise ich grundsätzlich bei der Erhebung der Daten darauf hin. Teilweise sind die von mir erhobenen Daten für einen Vertragsabschluss erforderlich, nämlich dann, wenn ich anderweitig unsere vertragliche Verpflichtung Ihnen gegenüber nicht oder nicht ausreichend erfüllen könnte. Es besteht für Sie keine Verpflichtung die personenbezogenen Daten bereitzustellen. Jedoch kann die Nichtbereitstellung dazu führen, dass ich eine von Ihnen gewünschte Leistung, Handlung, Maßnahme o.ä., nicht durchführen oder anbieten kann oder ein Vertragsschluss mit Ihnen nicht möglich ist.

Beschwerderecht bei einer Aufsichtsbehörde
Sie haben jederzeit unbeschadet anderweitiger Rechte das Recht auf Beschwerde bei einer Aufsichtsbehörde für den Datenschutz, insbesondere in dem Mitgliedsstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen das Datenschutzrecht verstößt.

Stand unserer Datenschutzhinweise: 30.05.2018