DATENSCHUTZERKLÄRUNG
Datenschutzhinweise gemäß
Artikel 13 DSGVO auf Webseiten
Der Schutz der individuellen Privatsphäre bei der Verarbeitung
personenbezogener Daten ist für uns ein wichtiges Anliegen, das wir bei unseren
Geschäftsprozessen mit hoher Aufmerksamkeit berücksichtigen. Daher informieren
wir Sie nachstehend über die Verarbeitung Ihrer personenbezogenen Daten und die
Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte. [1]
I.
Name und Kontaktdaten des
Verantwortlichen [2]
Für die Datenverarbeitung verantwortlich ist:
Auto-Krükel e.K
Zum Wirtzberg 16
52538 Gangelt-Stahe
Tel: 02454-2218
Fax: 02454-2868
Unsere Öffnungszeiten:
Mo-Frvon09:00-17:00
II.
Kontaktdaten des Datenschutzbeauftragten (sofern
Benennung erforderlich) [3]
Sie erreichen unseren Datenschutzbeauftragten unter:
Entfällt
III.
Allgemeines zur Datenverarbeitung
1. Zweck der Verarbeitung von
personenbezogenen Daten
Soweit Sie uns personenbezogene Daten zur Verfügung gestellt haben,
verwenden wir diese ausschließlich zum Zweck der technischen Administration
unserer Webseiten und zur Erfüllung Ihrer Wünsche und Anforderungen, also in
der Regel zur Beantwortung Ihrer Anfrage.
2. Rechtsgrundlage für die Verarbeitung
personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge
personenbezogener Daten eine Einwilligung von Ihnen einholen, dient Art. 6
Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als
Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei der
Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages
erforderlich ist, dessen Vertragspartei Sie sind, dient Art. 6 Abs. 1
lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge,
die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine
Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen
Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6
Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines
berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und
überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte
Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
3. Empfänger oder Kategorien von Empfängern
der personenbezogenen Daten
Innerhalb des [Autohaus
Mustermann] erhalten diejenigen Stellen Zugriff auf Ihre Daten, die
diese zur Erfüllung Ihrer Wünsche und Anforderungen benötigen. Auch von uns
eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken
Daten erhalten.
Eine Weitergabe oder sonstige Übermittlung Ihrer personenbezogenen Daten
an Dritte erfolgt nicht, es sei denn, dass
·
dies zum Zwecke der Vertragsabwicklung erforderlich ist. So kann es
beispielsweise erforderlich sein, dass wir bei Bestellungen von Produkten Ihre
Anschrift und Bestelldaten an unsere Lieferanten weitergeben;
·
dies zu Abrechnungszwecken erforderlich ist;
·
Sie zuvor eingewilligt haben.
4. Speicherdauer
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der
Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen,
wenn dies durch den europäischen oder nationalen Gesetzgeber in
unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen wir
unterliegen, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt
auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist
abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der
Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
IV. Konkrete Datenverarbeitungen (soweit
zutreffend) [4]
1.
Bereitstellung der Webseite und Erstellung von Logfiles
a) Beschreibung und Umfang der
Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst
unser System automatisiert Daten und Informationen vom Computersystem des
aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
(1)
Informationen über den Browsertyp und die verwendete
Version
(2)
Das Betriebssystem des Nutzers
(3)
Die IP-Adresse des Nutzers
(4)
Datum und Uhrzeit des Zugriffs
(5)
Websites, von denen das System des Nutzers auf unsere
Internetseite gelangt
(6)
Websites, die vom System des Nutzers über unsere
Website aufgerufen werden
Die Daten werden ebenfalls in den Logfiles
unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen
personenbezogenen Daten des Nutzers findet nicht statt.
b) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende
Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f
DSGVO.
c) Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse
durch das System ist notwendig, um eine Auslieferung der Website an den Rechner
des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die
Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die
Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur
Optimierung der Website und zur Sicherstellung der Sicherheit unserer
informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken
findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes
Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f
DSGVO.
d) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der
Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die
jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles
ist dies nach spätestens [Zeitraum
eingeben] der Fall.
e) Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der
Website und die Speicherung der Daten in Logfiles ist für den Betrieb der
Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers
keine Widerspruchsmöglichkeit.
2.
Verwendung von Cookies [5]
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Webseite verwendet Cookies. Bei Cookies
handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser
auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine
Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert
werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine
eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Falls eine Verwendung technisch notwendiger Cookies
erfolgt:
Wir setzen Cookies ein, um unsere Website
nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern
es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert
werden kann.
In den Cookies werden dabei folgende Daten
gespeichert und übermittelt:
Es folgt eine
Auflistung der gespeicherten Daten. Beispiele können sein:
(1)
Spracheinstellungen
(2)
Artikel in einem Warenkorb
(3)
Log-In-Informationen
Falls zudem eine Verwendung technisch nicht
notwendiger Cookies erfolgt:
Wir verwenden auf unserer Website darüber
hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.
Auf diese Weise können folgende Daten übermittelt
werden:
Es folgt eine
Auflistung der erhobenen Daten. Diese können beispielsweise sein:
(1)
Eingegebene Suchbegriffe
(2)
Häufigkeit von Seitenaufrufen
(3)
Inanspruchnahme von Website-Funktionen
Beim Aufruf unserer Website wird der Nutzer über
die Verwendung von Cookies zu Analysezwecken informiert und seine Einwilligung
zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten
eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese
Datenschutzerklärung.
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten unter Verwendung technisch notweniger Cookies ist Art. 6
Abs. 1 lit. f DSGVO.
Die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei
Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1
lit. a DSGVO.
c) Zweck der Datenverarbeitung
Falls eine Verwendung technisch notwendiger Cookies
erfolgt:
Der Zweck der Verwendung technisch notwendiger
Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige
Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht
angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach
einem Seitenwechsel wiedererkannt wird.
Für folgende Anwendungen benötigen wir
Cookies:
Es folgt eine
Auflistung der Anwendungen. Beispiele können sein:
(1)
Warenkorb
(2)
Übernahme von Spracheinstellungen
(3)
Merken von Suchbegriffen
Die durch technisch notwendige Cookies
erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Falls zudem eine Verwendung technisch nicht
notwendiger Cookies erfolgt:
Die Verwendung der Analyse-Cookies erfolgt zu
dem Zweck, die Qualität unserer Website und ihre Inhalte zu verbessern. Durch
die Analyse-Cookies erfahren wir, wie die Website genutzt wird und können so
unser Angebot stetig optimieren.
Der genaue Einsatzzweck der Analysecookies sollte an
dieser Stelle genauer beschrieben werden.
In diesen Zwecken liegt auch unser berechtigtes
Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1
lit. f DSGVO.
e) Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers
gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als
Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung
der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von
Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können
jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden
Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle
Funktionen der Website vollumfänglich genutzt werden.
Falls auch Flash-Cookies eingesetzt werden:
Die Übermittlung von Flash-Cookies lässt sich
nicht über die Einstellungen des Browsers, jedoch durch Änderungen der
Einstellung des Flash Players unterbinden.
3.
Newsletter
a) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite besteht die Möglichkeit,
einen kostenfreien Newsletter zu abonnieren. Dabei werden bei der Anmeldung zum
Newsletter die Daten aus der Eingabemaske an uns übermittelt.
·
E-Mail Adresse
·
optional Name, Position und Anschrift
Zudem werden folgende Daten bei der Anmeldung
erhoben:
(1)
IP-Adresse des aufrufenden Rechners
(2)
Datum und Uhrzeit der Registrierung
Für die Verarbeitung der Daten wird im Rahmen
des Anmeldevorgang Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung
verwiesen.
b) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten
nach Anmeldung zum Newsletters durch den Nutzer ist bei Vorliegen einer
Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
c) Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers
dient dazu, den Newsletter zuzustellen. Die
Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dient
dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu
verhindern.
d) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die
E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement
des Newsletters aktiv ist.
Die sonstigen im Rahmen des Anmeldevorgangs
erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von [xy] Tagen gelöscht.
e) Widerspruchs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters kann durch den
betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in
jedem Newsletter ein entsprechender Link.
Hierdurch wird ebenfalls ein Widerruf der
Einwilligung der Speicherung der während des Anmeldevorgangs erhobenen
personenbezogenen Daten ermöglicht.
4.
Kontaktformular und E-Mail-Kontakt
a) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein
Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme
genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit war, so werden die in
der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Diese
Daten sind:
Kontaktformular:
E-Mail
Adresse
Ihre
Nachricht,
optional
Ihr Name
Rückrufbitte
Telefonnummer
E-Mail Adresse
Ihr Name
Ihre Nachricht
Im Zeitpunkt der Absendung der Nachricht werden
zudem folgende Daten gespeichert:
(1)
Die IP-Adresse des Nutzers
(2)
Datum und Uhrzeit der Registrierung
Für die
Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung
eingeholt und auf diese Datenschutzerklärung verwiesen.
Alternativ ist eine Kontaktaufnahme über die
bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der
E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.
Es verfolgt in diesem Zusammenhang keine
Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die
Verarbeitung der Konversation verwendet.
b) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten
ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a
DSGVO.
Rechtsgrundlage für die Verarbeitung der
Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6
Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines
Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6
Abs. 1 lit. b DSGVO.
c) Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten
aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im
Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche
berechtigte Interesse an der Verarbeitung der Daten.
Die sonstigen während des Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des
Kontaktformulars zu verhindern und die Sicherheit unserer
informationstechnischen Systeme sicherzustellen.
d) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die
Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und
diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die
jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation
dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene
Sachverhalt abschließend geklärt ist
Die während des Absendevorgangs zusätzlich
erhobenen personenbezogenen Daten werden spätestens nach einer Frist von [xy] Tagen gelöscht.
e) Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, Ihre
Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nehmen
Sie per E-Mail Kontakt mit uns auf, so können Sie der Speicherung Ihrer
personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die
Konversation nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der
Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
V.
Ihre Rechte
Sie haben das Recht auf Auskunft gemäß Artikel 15 DSGVO, das Recht auf
Berichtigung gemäß Artikel 16 DSGVO, das Recht auf Löschung gemäß Artikel
17 DSGVO, das Recht auf Einschränkung der Verarbeitung gemäß Artikel 18
DSGVO, das Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO sowie das
Recht auf Widerspruch gemäß Artikel 21 DSGVO.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können
Sie jederzeit uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf
erst für die Zukunft wirkt. Datenverarbeitungen, die vor dem Widerruf erfolgt
sind, sind davon nicht betroffen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an eine der unter
Abschnitt I und II genannten Kontaktdaten.
Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer Daten gegen das
Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in
einer Weise verletzt worden sind, können Sie sich darüber hinaus bei einer
Aufsichtsbehörde beschweren.
VI. Gibt es für
Sie eine Pflicht zur Bereitstellung von personenbezogenen Daten?
Sie müssen diejenigen personenbezogenen Daten bereitstellen, die für
die Aufnahme und Durchführung unserer Geschäftsbeziehung erforderlich sind und
die wir für die Abwicklung des jeweiligen Auftrages benötigen. Sofern Sie uns
Daten nicht zur Verfügung stellen, müssen wir den Abschluss eines Vertrages
oder die Ausführung des Auftrages in der Regel ablehnen oder können einen
bestehenden Vertrag nicht mehr durchführen und müssen diesen folglich beenden.
[6]
Anmerkungen
zum Muster: Datenschutzhinweise auf Webseiten
[1]
Die Einleitung ist optional und kann individuell formuliert werden.
[2]
Wenn ein Kfz-Betrieb mehrere selbständige Firmen führt, z.B. eine
Mietwagenfirma, und diese über die Internetseite des Kfz-Betriebs
personenbezogen Daten erhebt, sind die Kontaktdaten der Mietwagenfirma ergänzend
mit aufzunehmen.
[3]
Die Kontaktdaten des Datenschutzbeauftragten müssen nur dann genannt
werden, falls ein solcher gemäß Art 37 ff. DSGVO benannt wurde. Entfällt die
Pflicht zur Benennung eines Datenschutzbeauftragten, z.B. bei Kleinstbetrieben
< 10 Personen, kann Abschnitt II ersatzlos entfallen. Optional – falls der
Betrieb dies wünscht – kann eine Ansprechperson genannt werden, an die sich
der Kunde bei Datenschutzfragen wenden kann.
[4]
Die konkreten Datenverarbeitungen müssen in jedem Einzelfall individuell
geprüft, angepasst und ergänzt werden. Es handelt sich lediglich um
Beispielformulierungen.
[5]
Die Deutsche Datenschutzkonferenz
hat sich dafür ausgesprochen, dass beim Einsatz von Tracking-Mechanismen auf
Internetseiten, die das Verhalten von betroffenen Personen im Internet
nachvollziehbar machen und bei der Erstellung von Nutzerprofilen, eine vorherige
Einwilligung notwendig ist. Das bedeutet, dass eine informierte Einwilligung
i.S.d. DSGVO in Form einer Erklärung oder sonstigen eindeutig bestätigenden
Handlung vor der Datenverarbeitung eingeholt werden muss, z.B. bevor Cookies
platziert werden bzw. auf dem Endgerät des Nutzers gespeicherte Informationen
gesammelt werden. Neben Cookies wären
davon auch Tracker, wie z.B. Google
Analytics, betroffen. Folgende Aufsätze
geben weitere (von uns nicht überprüfte) Handlungsempfehlungen zu dieser
Thematik:
[6]
Sofern personenbezogene Daten an ein Drittland oder eine internationale
Organisation übermittelt werden sollen, ist gemäß Artikel 13 Abs. 1 lit. f
DSGVO darüber zu informieren. Sollte eine automatisierte Entscheidungsfindung
einschließlich Profiling stattfinden, sind gemäß Artikel 13 Abs. 2 lit. f
DSGVO aussagekräftige Informationen über die involvierte Logik sowie die
Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für
die betroffene Person zu geben.