Datenschutzerklärung Plattform

Wir verarbeiten personenbezogene Daten im Einklang mit der europäischen Datenschutzgrundverordnung („DSGVO“) und dem Bundesdatenschutzgesetz („BDSG“), wenn Sie unsere Lernplattform „Tutoring for All“ („Plattform“) nutzen, die wir unter https://de.pilot.tutoring.fft.org.uk/app/ („Website“) bereitstellen.

1. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:

Tutoring for All gUG
Gustav-Leo-Str. 15
20249 Hamburg

Geschäftsführer: Dr. Ekkehard Thümler

E-Mail: info@tutoringforall.de
Telefonnummer: 0151 20183484

2. Datenschutzbeauftragter

Sie erreichen unseren internen Datenschutzbeauftragten unter:

Der Datenschutzbeauftragte
Tutoring for All gUG
Gustav-Leo-Str. 15
20249 Hamburg

E-Mail: info@tutoringforall.de
Telefonnummer: 0151 20183484

3. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

a) Bereitstellung der Website und der Plattform

Wir verarbeiten Ihre personenbezogenen Daten (Art. 4 Nr. 2 DSGVO) zur Bereitstellung der Website und der Plattform.

aa) Logfiles
Beim Besuch der Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einer Protokolldatei („Logfile“) gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: IP-Adresse des anfragenden Rechners, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Website, von der aus der Zugriff erfolgt („Referrer-URL“), ggf. die von Ihnen verwendete Suchmaschine, verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers. Logfiles dienen als Informationsquelle im Rahmen der Fehleranalyse bei einem Systemabsturz und zur Rekonstruktion verloren gegangener Daten. Zudem können Sie bei der Reichweitenanalyse herangezogen werden.
Rechtsgrundlage für diese Art der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die von uns verfolgten berechtigten Interessen sind insbesondere:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
  • Gewährleistung einer komfortablen Nutzung der Website,
  • statistische Auswertung unter Verwendung eines Pseudonyms, um unsere Website zu optimieren,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • weitere administrative Zwecke.

bb) Hosting der Plattform
Für den Betrieb der Plattform einschließlich ihrer Weiterentwicklung nutzen wir die (Hosting-)Dienste der FFT Education Ltd, 1st Floor, 79 Eastgate, Cowbridge, Vale of Glamorgan, CF71 7AA, Vereinigtes Königreich („FFT“). Die Rechtsgrundlage für den Einsatz von FFT ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse der Datenverarbeitung liegt in der sicheren, schnellen sowie effizienten Bereitstellung der Plattform durch einen professionellen Dienstleister. FFT wird für uns als Auftragsverarbeiter tätig. Um sicherzustellen, dass Ihre personenbezogenen Daten im Einklang mit den einschlägigen Datenschutzbestimmungen verarbeitet werden, haben wir mit FFT einen Auftragsverarbeitungsvertrag geschlossen. Die Datenübermittlung an FFT im vereinigten Königreich ist durch den Angemessenheitsbeschluss der Europäische Kommission für das Vereinigte Königreich (Durchführungsbeschluss der Kommission v. 28.6.2021, C(2021) 4800 final), wonach das Vereinigte Königreich als sicheres Drittland mit angemessenes Datenschutzniveau gilt.
FFT nutzt für das Hosting der Plattform die Dienste und Server der Amazon Web Services EMEA Sàrl („AWS“). AWS gehört zu einem Konzern mit Hauptsitz in den USA. Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichendem Datenschutzniveau eingeschätzt. Zum Schutz personenbezogener Daten hat FFT deshalb Standardvertragsklauseln der EU-Kommission (SCC) im Sinne von Art. 46 Abs. 2 S. 1 lit. c DSGVO abgeschlossen und AWS angewiesen, Ihre Daten ausschließlich in Rechenzentren innerhalb von Deutschland (Serverstandort: Frankfurt) zu speichern. Dem Risiko, dass personenbezogen Daten dennoch durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden, haben wir durch zusätzliche Maßnahmen Rechnung getragen. Wir haben FFT und AWS dazu verpflichtet, Ihre Daten durch eine Verschlüsselung vor dem Zugriff durch US-Behörden und sonstige Dritte zu schützen.

Über die Datenverarbeitung durch FFT informiert das Unternehmen unter: https://fft.org.uk/terms/.

b) Vertragserfüllung und vorvertragliche Anfragen

Die Verarbeitung personenbezogener Daten erfolgt zur Anbahnung und Abwicklung des Vertrags mit Ihnen als Partnern über die Nutzung der Plattform („Partnervertrag“), zur Durchführung vorvertraglicher Maßnahmen, zur Beantwortung von Anfragen im Zusammenhang mit unserer Geschäftsbeziehung sowie für alle mit dem Betrieb und der Verwaltung unseres Unternehmens erforderlichen Tätigkeiten. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Vertragsverhältnis bzw. der konkreten Anfrage.
Wir verarbeiten personenbezogene Informationen insbesondere

  • zum Zwecke des Abschlusses und der Abwicklung von Partnerverträgen,
  • zur Bereitstellung unserer Leistungen für Partner, insbesondere zur Anlage eines Benutzerkontos auf der Plattform und Bereitstellung der Plattformfunktionalitäten,
  • zum Zwecke der Durchführung von Schulungen und zur Beantwortung von Supportanfragen,
  • zur Ermöglichung der Rechnungsstellung und Zahlungsabwicklung,
  • zur Kommunikation im Zusammenhang mit der Erbringung der vorgenannten Leistungen, auch unter Verwendung der Kommunikationskanäle der Plattform,
  • zur Durchführung vorvertraglicher Maßnahmen, sowie für alle sonstigen mit dem Betrieb und der Verwaltung unserer Unternehmen erforderlichen Tätigkeiten.

Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können Sie unseren Nutzungsbedingungen für den Partnervertrag entnehmen.

Wir verarbeiten dazu die personenbezogenen Informationen, die Sie uns als Partner bei Abschluss des Vertrags oder im Rahmen von Anfragen zur Verfügung stellen. Gegebenenfalls erhalten wir auch von Dritten Daten über Sie. Es handelt sich insbesondere um folgende Daten:

  • Identifikationsdaten (z.B. Name des Partners, Name und Vorname von Mitarbeiter:innen und Tutor:innen, Benutzernamen der Tutor:innen und Mitarbeiter:innen)
  • Kontaktdaten (z.B. E-Mail-Adresse des Partners oder E-Mail-Adresse der Mitarbeiter:innen und Tutor:innen)
  • Vertragsdaten (z.B. Zeitpunkt des Vertragsschlusses, Vergütung, Laufzeit)
  • Rechnungs- und Zahlungsdaten (z.B. Zahlungsart, Rechnungsadresse, IBAN und BIC, bzw. Kontonummer und Bankleitzahl, Kreditkartendaten; Angaben, die externe Zahlungsdienstleister (z.B. PayPal) zur Identifikation verwenden),
  • Informationen über die in Anspruch genommenen Dienste (z.B. angelegte Benutzerkonten, Schulungen, Supportanfragen)
  • Mitteilungen und Gesprächsinhalte (z.B. im Rahmen der Plattform und zur Beantwortung von Anfragen), sowie
  • Weitere Daten, zu deren Erfassung und Verarbeitung wir gesetzlich verpflichtet oder berechtigt sind, insbesondere soweit diese für Ihre Authentifizierung und Identifizierung erforderlich sind.

Zusätzlich speichern wir ein Passwort, das die Tutor:innen frei wählen können. Das Passwort wird nicht im Klartext gespeichert, sondern nur ein sogenannter Hash-Wert. Aus Sicherheitsgründen empfehlen wir Ihnen ausdrücklich, von Ihren Endgeräten angebotene Passwortauthentifizierung zu nutzen, um Ihre persönlichen Daten vor dem Zugriff Unbefugter zusätzlich zu schützen (z.B. für den Fall des Diebstahls oder des Verlustes eines mobilen Endgeräts).
Über ihre Benutzerkonten ermöglichen Tutor:innen ihren Schüler:innen die Nutzung der Plattform. Dazu legen die Tutor:innen in ihrem Nutzerkonto Profile für die Schüler:innen an. Die Profile enthalten keine personenbezogenen Daten der Schüler:innen. Die Tutor:innen teilen die Profile eigenständig einzelnen Schüler:innen zu. TFA kennt diese Zuteilung nicht und erfasst und verarbeitet Daten über die Nutzung des Lernprograms durch die Schüler:innen und Tutor:innen ausschließlich in Verbindung mit dem jeweiligen Profil und dem dazugehörenden Benutzerkonto. Soweit es sich bei diesen Daten um personenbezogene Daten handelt, verarbeiten wir diese Daten als Auftragsverarbeiter des Partners. Es gelten ergänzend die Bedingungen der Auftragsverarbeitung für Partner [Bitte mit Deep Link zum AVV hinterlegen]. Sie als Partner sind für die Einhaltung der gesetzlichen Bestimmungen der Datenschutzgesetze, insbesondere für die Rechtmäßigkeit der Datenweitergabe an uns sowie für die Rechtmäßigkeit der Datenverarbeitung allein verantwortlich (Art. 4 Nr. 7 DSGVO).

c) Einwilligung
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Eine erteilte Einwilligung kann jederzeit widerrufen werden. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

d) Berechtigte Interessen
Darüber hinaus verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten, insbesondere in den folgenden Fällen:

  • Beantwortung von Anfragen außerhalb eines Vertrages oder vorvertraglicher Maßnahmen;
  • bei Einsatz von Dienstleistern im Rahmen der Auftragsverarbeitung;
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
  • Gewährleistung unserer IT-Sicherheit und unseres IT-Betriebs;
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Produkten;
  • Verhinderung und Aufklärung von Straftaten.

Unser berechtigtes Interesse besteht darin, unsere Dienste optimal zu vermarkten und diese und unser Unternehmen weiterzuentwickeln. Darüber hinaus richtet sich unser Interesse auf eine benutzerfreundliche und sichere Darstellung sowie Optimierung unserer Website und der Plattform. Dies dient sowohl unseren geschäftlichen Interessen als auch den Erwartungen des Nutzers an ein optimales Nutzererlebnis. Zudem haben wir ein berechtigtes Interesse, unser Unternehmen gegen Beeinträchtigungen und Gefahren zu schützen und seine Ansprüche durchzusetzen. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

e) Rechtliche Verpflichtung
Schließlich unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen. Zu den Zwecken der Verarbeitung gehören unter anderem die Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.

4. Keine Verpflichtung zur Bereitstellung personenbezogener Daten

Wenn wir Sie um die Angabe personenbezogener Daten bitten, können Sie dies selbstverständlich ablehnen. Allerdings kann es dann sein, dass wir dann bestimmte Funktionen der Website und der Plattform nicht zur Verfügung stellen, Ihre Anfragen nicht beantworten können oder einen Vertragsabschluss ablehnen müssen. Dies gilt insbesondere dann, wenn die Daten für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder wenn wir gesetzlich zur Datenerhebung verpflichtet sind.

5. Empfänger der personenbezogenen Daten

Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen.

Ferner geben wir Ihre Daten an folgende Kategorien von Empfängern weiter, wenn dies zur Erfüllung eines zwischen Ihnen und uns bestehenden Vertragsverhältnisses bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder aufgrund einer gesetzlichen Regelung erforderlich ist:

  • IT-Dienstleister (insbesondere FFT),
  • Zahlungsdienstleister,
  • Kreditinstitute für den Einzug eines Entgeltes,
  • Auskunfteien zur Durchführung von Bonitätsprüfungen
  • Dritte, die an einem Gerichtsverfahren beteiligt sind, sofern diese uns eine rechtliche Anordnung, einen Gerichtsbeschluss oder eine gleichwertige rechtliche Verfügung vorlegen.

Bei der Weitergabe beachten wir die gesetzlichen Vorgaben und schließen ggf. mit den Empfängern Ihrer Daten Verträge bzw. Vereinbarungen ab, die dem Schutz Ihrer Daten dienen und verpflichten diese Empfänger, personenbezogene Daten gemäß des anwendbaren Datenschutzrechts zu verarbeiten und den Schutz der Rechte der betroffenen Person zu gewährleisten.

Soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, etwa bei der Nutzung von IT-Dienstleistungen, besteht unser berechtigtes Interesse darin, Funktionen auszulagern. Darüber hinaus erfolgt eine Weitergabe oder Übermittlung Ihrer personenbezogenen Daten, wenn gesetzliche Bestimmungen dies gebieten (Art. 6 Abs. 1 S. 1 lit. c DSGVO) oder Sie eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

6. Datenverarbeitung in Drittländern

Wenn wir über die oben genannten FFT und AWS (siehe Ziffer 3.a) bb)) hinaus Dienstleister einsetzen, die in Drittländern außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) ansässig sind, und in diesen Ländern ein geringeres Datenschutzniveau herrscht als innerhalb der Europäischen Union, werden wir die notwendigen Garantien vorsehen, um sicherzustellen, dass Ihre Daten genauso sicher wie innerhalb des EWR verarbeitet werden, z.B. durch den Abschluss von Standardvertragsklauseln der EU-Kommission (SCC) im Sinne von Art. 46 Abs. 2 S. 1 lit. c DSGVO oder durch andere gesetzlich vorgesehene Maßnahmen. Sie können eine Kopie der getroffenen Maßnahmen anfordern, indem Sie uns unter den oben angegebenen Kontaktdaten kontaktieren.

7. Speicherdauer und Datenlöschung

Soweit erforderlich, verarbeiten und speichern wir und die von uns genutzten Dienstleister Ihre personenbezogenen Daten, solange es für die in dieser Datenschutzerklärung genannten Zwecke notwendig ist. Das kann für die Dauer unserer Vertragsbeziehung beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfassen. Dabei ist zu beachten, dass unsere Vertragsbeziehung, je nach Einzelfall, ein Dauerschuldverhältnis sein kann, das auf Jahre angelegt ist.

Logfiles werden grundsätzlich nach dem Ende der jeweiligen Browser-Sitzung gelöscht, spätestens nach sieben Tagen, es sei denn, ihre weitere Speicherung ist ausnahmsweise erforderlich und rechtmäßig. Wenn wir Daten aufgrund Ihrer Einwilligung verarbeiten, bewahren wir diese Daten so lange auf, wie die Verarbeitung Ihrer personenbezogenen Daten gemäß Ihrer Einwilligung erforderlich ist. Die Daten von Schüler:innen und Tutor:innen, die wir im Auftrag des Partners verarbeiten, werden spätestens 30 Tage nach Beendigung des Partnervertrags gelöscht, soweit wir über das Ende Vertrags hinaus gesetzlich zur Aufbewahrung der Inhalte berechtigt und/oder verpflichtet sind.

Bei Vertragsbeziehungen, aber auch bei sonstigen zivilrechtlichen Ansprüchen, richtet sich die Speicherdauer darüber hinaus auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches („BGB“) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können. Außerdem unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch („HGB“) und der Abgabenordnung („AO“) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen 6 Jahre für Korrespondenz im Zusammenhang mit einem Vertragsschluss und 10 Jahre für Buchungsbelege und Geschäftsbriefe (§§ 238, 257 Abs. 1 und 4 HGB, § 147 Abs. 1 und 3 AO).

8. Rechte als betroffene Person

Soweit Sie von der Datenverarbeitung betroffen sind, haben Sie das Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Hinsichtlich des Auskunftsrechts und des Rechts auf Löschung gelten die Einschränkungen nach §§ 34 und 35 BDSG. Außerdem haben Sie das Recht, der Datenverarbeitung zu widersprechen (Art. 21 DSGVO).

Ihre Rechte im Detail:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und wie wir Ihre personenbezogenen Daten verarbeiten. Sie haben insbesondere ein Recht auf Informationen über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder werden, falls möglich die geplante Speicherdauer, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer; das Bestehen eines Rechts auf Berichtigung oder Löschung Ihrer personenbezogenen Daten, auf eine Einschränkung der Verarbeitung oder Widerspruch gegen diese Verarbeitung; das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde; die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei Ihnen erhoben wurden, das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung. Wenn wir personenbezogene Daten an ein Drittland oder eine internationale Organisation übermitteln, können Sie ferner Informationen über die Garantien verlangen, die wir zum Schutz Ihrer Daten vorgesehen haben. Ihr Recht auf Auskunft kann im Einzelfall durch nationales Recht (§§ 29 Abs. 1 Satz 2, § 34 BDSG) sowie Rechte und Freiheiten Dritter beschränkt sein.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben unter bestimmten Umständen einen Anspruch auf unverzügliche Löschung Ihrer personenbezogenen Daten, z.B. wenn Ihre personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, wenn Sie Ihre Einwilligung widerrufen und eine anderweitige Rechtsgrundlage für die Verarbeitung fehlt oder wenn Sie der Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung widersprochen haben. Der Anspruch besteht nicht, soweit die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen öffentlichen Interesse oder zur Ausübung einer uns übertragenen öffentlichen Gewalt oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Ihr Recht auf Löschung kann im Einzelfall durch nationales Recht (§ 35 BDSG) beschränkt sein.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der personenbezogenen Daten bestreiten für die Dauer der Überprüfung der Richtigkeit durch uns, wenn die Verarbeitung unrechtmäßig ist, Sie die Löschung Ihrer personenbezogenen Daten aber ablehnen, wenn wir Ihre personenbezogenen Daten nicht länger benötigen, Sie die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen brauchen, oder wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht auf Datenübertragbarkeit, d.h. das Recht, die personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und zu übermitteln, wenn wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung oder eines Vertrags verarbeiten und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
  • Recht, Widerspruch gegen die Datenverarbeitung durch uns einzulegen (Art. 21 DSGVO).

Widerspruchsrecht gemäß Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f (Interessenabwägung) DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten diese Daten bei Einlegung des Widerspruchs nicht mehr, es sei denn, dem stehen zwingende schutzwürdige Gründe für die Verarbeitung entgegen, z.B. die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Soweit unsere Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht (Art. 6 Abs. 1 S. 1 lit. a DSGVO), können Sie diese jederzeit widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt.

Zur Geltendmachung Ihrer Rechte sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden und dafür die oben genannten Kontaktdaten nutzen (siehe Ziffer 1. dieser Datenschutzerklärung).

Unabhängig hiervon haben Sie das Recht, bei einer Aufsichtsbehörde – insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes – eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder andere geltende Datenschutzgesetze verstößt (Art. 77 DSGVO, § 19 BDSG).

9. Datensicherheit

Um den Verlust oder Missbrauch Ihrer Daten zu verhindern, schützen wir Ihre Daten durch technische und organisatorische Maßnahmen. Aus diesem Grund verpflichten wir unsere Mitarbeiter und Auftragsverarbeiter, die personenbezogene Daten verarbeiten, zur Wahrung und Einhaltung des Datengeheimnisses. Ihre personenbezogenen Daten werden verschlüsselt übertragen. Wir verwenden für die Kommunikation über Ihren Internet-Browser die TLS (Transport Layer Security) Technologie. Das erkennen Sie an dem Schloss-Symbol in der Adressleiste Ihres Webbrowsers. Darüber hinaus sichern wir unsere Website und andere Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen.

10. Automatisierte Entscheidungsfindung

Wir nutzen grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

Stand: [27.10.2023]