Datenschutz

Hinweise zum Datenschutz für Websitebesucher

Wir möchten Sie darüber informieren, wie wir mit Ihren personenbezogenen Daten umgehen und welche Rechte Ihnen gemäß der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) zustehen. Die Verantwortung für die Datenverarbeitung liegt bei der Organisation STUBENRAUCH & COLLEGEN eGbR (im Folgenden „wir“ oder „uns“ genannt).

Verantwortlichkeiten

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:

STUBENRAUCH & COLLEGEN eGbR
Vertretungsberechtigte Gesellschafter:
Stefan Stubenrauch, Udo Behrens, Dr. Christian Böse, Claudia Hauck-Delhey,
Hendrik Behrens, Lydia Frahm, Chiara Stubenrauch, Niklas Neuendorf

Kaltenweide 11
25335 Elmshorn
Deutschland

Telefon: +494121/26760
E-Mail: info@raestubenrauch.de

Kontaktdaten des Datenschutzbeauftragten

Sie erreichen unseren Datenschutzbeauftragten unter folgenden Kontaktdaten:

Datenschutzberatung Nord
Dirk Moltzen
Voigtding 8
21789 Wingst
Deutschland

E-Mail: kontakt@datenschutzberatung-nord.de
Telefon: +49 162 730 2832

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine bestimmte Person beziehen. Wir verarbeiten diese Daten in Übereinstimmung mit den anwendbaren Datenschutzgesetzen, insbesondere der DSGVO und des BDSG. Wir dürfen personenbezogene Daten nur verarbeiten, wenn eine gesetzliche Erlaubnis vorliegt.

Wir verarbeiten personenbezogene Daten nur mit Ihrer Zustimmung, um einen Vertrag mit Ihnen abzuschließen oder um auf Ihre Anfrage im Zusammenhang mit einer potenziellen Geschäftsbeziehung zu reagieren, zur Erfüllung gesetzlicher Verpflichtungen oder zum Schutz unserer berechtigten Interessen, sofern dies nicht Ihre Interessen oder grundlegenden Rechte und Freiheiten beeinträchtigt, die den Schutz personenbezogener Daten erfordern.

Speicherdauer der personenbezogenen Daten

Wir speichern Ihre Daten nur so lange, wie es für die Erreichung des Zweckes der Verarbeitung oder zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist, sofern sich aus den nachfolgenden Hinweisen nichts anderes ergibt. Gesetzliche Aufbewahrungspflichten können sich aus handels- oder steuerrechtlichen Vorschriften ergeben. Nach Ablauf des Kalenderjahres, in dem wir die Daten erhoben haben, werden wir personenbezogene Daten, die in unseren Buchhaltungsunterlagen enthalten sind, für zehn Jahre und personenbezogene Daten, die in Geschäftsbriefen und Verträgen enthalten sind, für sechs Jahre aufbewahren. Weiterhin werden wir Daten im Zusammenhang mit nachweispflichtigen Einwilligungen sowie Reklamationen und Forderungen für die Dauer der gesetzlichen Verjährungsfristen aufbewahren. Für Werbezwecke gespeicherte Daten werden gelöscht, wenn Sie der Verarbeitung zu diesem Zweck widersprechen.

Verarbeitung bei der Ausübung Ihrer Rechte

Sofern Sie Ihre Rechte gemäß den Artikeln 15 bis 22 der DSGVO ausüben möchten, werden wir die von Ihnen übermittelten personenbezogenen Daten verarbeiten, um diese Rechte umzusetzen und um den Nachweis hierüber erbringen zu können. Wir werden die zur Auskunftserteilung und Vorbereitung gespeicherten Daten ausschließlich für diesen Zweck und für Zwecke der Datenschutzkontrolle verarbeiten und ansonsten die Verarbeitung gemäß Artikel 18 der DSGVO beschränken.

Diese Verarbeitungen basieren auf der Rechtsgrundlage des Artikels 6 Absatz 1 Buchstabe c der DSGVO in Verbindung mit den Artikeln 15 bis 22 der DSGVO und § 34 Absatz 2 des BDSG.

Rechte der betroffenen Person

Die Datenschutz-Grundverordnung (DSGVO) garantiert jeder betroffenen Person bestimmte Rechte in Bezug auf ihre personenbezogenen Daten. Dazu gehören:

  • Das Recht auf Auskunft: Jede betroffene Person hat das Recht, von uns eine Bestätigung darüber zu erhalten, ob personenbezogene Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopien dieser Daten.
  • Das Recht auf Berichtigung: Jede betroffene Person hat das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten zu verlangen.
  • Das Recht auf Löschung („Recht auf Vergessenwerden“): Jede betroffene Person hat das Recht, die unverzügliche Löschung ihrer personenbezogenen Daten zu verlangen.
  • Das Recht auf Einschränkung der Verarbeitung: Jede betroffene Person hat das Recht, die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen.
  • Das Recht auf Datenübertragbarkeit: Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Das Widerspruchsrecht: Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Sofern durch uns personenbezogene Daten über die betroffene Person zum Zweck der Direktwerbung verarbeitet werden, kann die betroffene Person gegen diese Verarbeitung gem. Art. 21 Abs. 2 und Abs. 3 DSGVO Widerspruch einlegen.
  • Recht auf Widerruf Ihrer Einwilligung zur Datenverarbeitung:
    Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO). Mögliche Folgen eines Widerrufes können sich so auswirken, dass wir ihre Daten nicht verarbeiten können und auch ggf. keine vertraglichen Umsetzungen leisten können.

Die betroffene Person hat ferner das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Information über die Verarbeitung personenbezogener Daten

Verarbeitung: Einsatz der Dokumenten-KI (JUPUS)

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Durchführung und Unterstützung des Kanzlei-Managements
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
  • Beschäftigungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG-neu, Art. 88 DSGVO)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Technisch bedingte, automatische Übertragung
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Kontaktdaten
  • Inhaltsdaten
  • Vertragsdaten
  • Meta-/Kommunikationsdaten
  • Beschäftigtenstammdaten
  • Behördendaten
  • Genetische und biometrische Daten
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)
  • Löschung mit Ende gesetzliche Aufbewahrungspflicht
Mögliche Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten durch die betroffene Person kann auf gesetzlicher oder vertraglicher Grundlage verlangt werden oder für den Abschluss eines Vertrags erforderlich sein. Es kann auch eine gesetzliche Verpflichtung bestehen, die Daten zur Verfügung zu stellen.

Die Nichtbereitstellung der personenbezogenen Daten könnte zu den folgenden Auswirkungen führen:

  • Eine Einhaltung gesetzlicher oder vertraglicher Verpflichtungen ist nicht möglich

Verarbeitung: Einsatz des Jupus KI-Chatbots

Wir nutzen die Anwendung „JUPUS“ der JUPUS GmbH, Hohenzollernring 89-93, 50672 Köln, zum Zwecke der Bereitstellung des digitalen Assistenten zur Aufnahme von Informationen und Dokumenten bei der Kontakt- und Mandatsaufnahme, zu der Aufnahme weiterer fallspezifischer Informationen sowie zur Anlage von entsprechenden Ihnen zugehörigen Akten in unserem Organisationssystem. Die betroffenen Daten sind hier Ihre Kontaktdaten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer sowie die von Ihnen in JUPUS eingegebenen weiteren Daten. Zudem werden auch Ort und Zeit der Nutzung von JUPUS verarbeitet. Ihre Daten werden nicht an sonstige Dritte weitergegeben und die Datenverarbeitung im Zusammenhang mit JUPUS findet ausschließlich in Deutschland statt. Mit JUPUS haben wir einen Auftragsverarbeitungsvertrag geschlossen, der die Sicherheit der Verarbeitung Ihrer personenbezogenen Daten gewährleistet. Weiterhin haben wir JUPUS auf sämtliche für uns als Rechtsanwälte geltenden berufsrechtliche Vorgaben zur Geheimhaltung verpflichtet. Die Rechtsgrundlage zur Nutzung von JUPUS liegt in Art. 6 Abs. 1 lit. a, b DSGVO. Mit der Bereitstellung eines digitalen Assistenten zur Aufnahme von Informationen, die wir zur Validierung einer potenziellen Vertragsbeziehung (Mandatsbeziehung) mit Ihnen benötigen und der Verarbeitung Ihrer hierin eingegebenen Daten zu diesem Zweck, erfüllen wir eine vorvertragliche Pflicht Ihnen gegenüber.

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Durchführung und Unterstützung des Kanzlei-Managements
  • KI-gestützte Mandantenanfrage über JUPUS (DSGVO und berufsrechtskonform)
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Mittels von Onlinetools/Verfahren ermittelte Daten
  • Technisch bedingte, automatische Übertragung
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Kontaktdaten
  • Meta-/Kommunikationsdaten
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)

Verarbeitung: Einsatz Cookie Consent Tool

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Erfüllung der DSGVO Anforderung
  • Erfüllung rechtlicher Forderungen der DSGVO
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Mittels von Onlinetools/Verfahren ermittelte Daten
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Nutzungsdaten
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)
Mögliche Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten durch die betroffene Person kann auf gesetzlicher oder vertraglicher Grundlage verlangt werden oder für den Abschluss eines Vertrags erforderlich sein. Es kann auch eine gesetzliche Verpflichtung bestehen, die Daten zur Verfügung zu stellen.

Die Nichtbereitstellung der personenbezogenen Daten könnte zu den folgenden Auswirkungen führen:

  • Zugang zu Dienstleistungen oder Leistungen wird verweigert

Verarbeitung: VPN Nutzung

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Sicherheitsmaßnahmen
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Öffentliche, jedermann zugängliche Daten
  • Technisch bedingte, automatische Übertragung
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Bestandsdaten
  • Kontaktdaten
  • Inhaltsdaten
  • Nutzungsdaten
  • Meta-/Kommunikationsdaten
  • Genetische und biometrische Daten
Berechtigte Interessen

Die Angabe der „berechtigten Interessen“ des Verantwortlichen oder des Dritten, die mit der Verarbeitung personenbezogener Daten verfolgt werden, bezieht sich auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.

  • Erfüllung der Anforderungen aus Art. 32 DSGVO und berechtigtes Interesse sich vor Cyberkriminalität zu schützen
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)
Mögliche Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten durch die betroffene Person kann auf gesetzlicher oder vertraglicher Grundlage verlangt werden oder für den Abschluss eines Vertrags erforderlich sein. Es kann auch eine gesetzliche Verpflichtung bestehen, die Daten zur Verfügung zu stellen.

Die Nichtbereitstellung der personenbezogenen Daten könnte zu den folgenden Auswirkungen führen:

  • Zugang zu Dienstleistungen oder Leistungen wird verweigert

Verarbeitung: Terminplanung

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Erfassung und Planung von Terminen
  • Einladung zu Teams-Online-Meetings, wenn erforderlich
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Bestandsdaten
  • Kontaktdaten
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)

Verarbeitung: Business Website

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Marketing und Werbezwecke
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Onlineformular
  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Technisch bedingte, automatische Übertragung
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Kontaktdaten
  • Meta-/Kommunikationsdaten
Berechtigte Interessen

Die Angabe der „berechtigten Interessen“ des Verantwortlichen oder des Dritten, die mit der Verarbeitung personenbezogener Daten verfolgt werden, bezieht sich auf Art. 6 Abs. 1 S. 1 lit. f DSGVO.

  • Betrieb einer technisch funktionalen Webseite im Rahmen der geltenden Gesetze und Verordnungen
    Unkomplizierte Buchungen für Mandanten zu ermöglichen.
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)
Mögliche Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten durch die betroffene Person kann auf gesetzlicher oder vertraglicher Grundlage verlangt werden oder für den Abschluss eines Vertrags erforderlich sein. Es kann auch eine gesetzliche Verpflichtung bestehen, die Daten zur Verfügung zu stellen.

Die Nichtbereitstellung der personenbezogenen Daten könnte zu den folgenden Auswirkungen führen:

  • Die Betreuung von Kunden kann nicht gewährleistet werden

Verarbeitung: Business Site Google

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Marketing und Werbezwecke
Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Meta-/Kommunikationsdaten
Berechtigte Interessen

Die Angabe der „berechtigten Interessen“ des Verantwortlichen oder des Dritten, die mit der Verarbeitung personenbezogener Daten verfolgt werden, bezieht sich auf Art. 6 Abs. 1, S. 1 lit. f DSGVO.

  • Marketing
Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)

Datenempfänger

Empfänger der personenbezogenen Daten außerhalb der Organisation

Artikel 4 Absatz 9 der Datenschutz-Grundverordnung (DSGVO) definiert den Begriff „Empfänger“ als „die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, der personenbezogene Daten übermittelt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht“.

  • JUPUS GmbH
  • IT-Dienstleister
  • Borlabs GmbH
  • AND-Werbeagentur
  • OpenVPN Inc.
  • Microsoft Corporation
  • Updraft Ltd.
  • amatrix IT Service GmbH
  • Defiant Inc.
  • WordPress Community
  • Google Ireland Limited

Allgemeine Informationen für die Datenübermittlung in Drittländer

Im Rahmen unserer Datenverarbeitungen kann es vorkommen, dass bestimmte personenbezogene Daten in Länder übermittelt werden, in denen die EU-Datenschutz-Grundverordnung (EU-DSGVO) nicht geltendes Recht ist (sog. Drittländer). Eine solche Übermittlung ist nur zulässig, wenn die Europäische Kommission festgestellt hat, dass in dem betreffenden Drittland ein angemessenes Datenschutzniveau gewährleistet ist. Liegt ein solcher Angemessenheitsbeschluss der Europäischen Kommission nicht vor, dürfen personenbezogene Daten nur dann in ein Drittland übermittelt werden, wenn geeignete Garantien nach Art. 46 DSGVO vorliegen oder eine der Voraussetzungen des Art. 49 DSGVO erfüllt ist.

Sofern im Folgenden nichts anderes angegeben ist, verwenden wir für die Übermittlung personenbezogener Daten in Drittländern als geeignete Garantien die EU-Standarddatenschutzklauseln. Die betroffene Person hat das Recht, eine Kopie dieser EU-Standarddatenschutzklauseln zu erhalten oder diese einzusehen. Zu diesem Zweck wird empfohlen, sich an die unter Verantwortlichkeiten angegebenen Kontaktdaten zu wenden.

Soweit die betroffene Person in die Übermittlung personenbezogener Daten ausdrücklich einwilligt, erfolgt die Übermittlung auf der Rechtsgrundlage des Art. 49 Abs. 1 lit. a DSGVO.

Übermittlung der Daten an ein Drittland oder internationale Organisation

Eine Übertragung personenbezogener Daten an eine „internationale Organisation“ (im Sinne von Art. 4 Nr. 26 DSGVO) oder an Verantwortliche, Auftragsverarbeiter oder sonstige Empfänger in einem Staat außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) birgt aus Sicht des Betroffenen besondere Datenschutzrisiken.

Wir übermitteln personenbezogene Daten an folgende Empfänger außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR):

  • Keine Angaben

Angemessenheitsbeschluss der EU-Kommission

Eine Übertragung personenbezogener Daten in ein Land außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) oder an eine internationale Organisation ist zulässig, wenn die Europäische Kommission festgestellt hat, dass das betreffende Land, das betreffende Gebiet oder ein oder mehrere spezifische Sektoren innerhalb dieses Landes oder die betreffende internationale Organisation ein angemessenes Schutzniveau gewährleisten.

Wir übermitteln personenbezogene Daten an folgende Empfänger außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) für die ein Angemessenheitsbeschluss existiert:

  • OpenVPN Inc. (Vereinigte Staaten von Amerika)
  • Microsoft Corporation (Vereinigte Staaten von Amerika)
  • Updraft Ltd. (Vereinigtes Königreich)
  • Defiant Inc. (Vereinigte Staaten von Amerika)

Server-Log-Dateien

Der Anbieter der Website erfasst automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch überträgt. Diese Daten enthalten Informationen wie den Browsertyp und die Version, das verwendete Betriebssystem, die Referrer-URL, den Hostnamen des Zugriffscomputers, die Uhrzeit der Serveranfrage und die IP-Adresse. Diese Informationen werden nicht mit anderen Datenquellen zusammengeführt.

Diese Verarbeitung von Daten dient der technisch fehlerfreien Darstellung und der Sicherheit der Website. Die gespeicherten Informationen werden nach sieben Tagen gelöscht, es sei denn, es besteht ein berechtigter Verdacht auf eine rechtswidrige Nutzung, wodurch eine weitere Überprüfung erforderlich ist. Es ist uns nicht möglich, Sie anhand der gespeicherten Informationen zu identifizieren. Daher finden die Artikel 15 bis 22 DSGVO gemäß Art. 11 Absatz 2 DSGVO keine Anwendung, es sei denn, Sie stellen weitere Informationen bereit, die Ihre Identifizierung ermöglichen.

Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten, soweit dies zur Erfüllung der folgenden Zwecke erforderlich ist:

  • Durchführung und Unterstützung des Kanzlei-Managements
  • KI-gestützte Mandantenanfrage über JUPUS (DSGVO und berufsrechtskonform)
  • Erfüllung der DSGVO Anforderung
  • Erfüllung rechtlicher Forderungen der DSGVO
  • Sicherheitsmaßnahmen
  • Erfassung und Planung von Terminen
  • Einladung zu Teams-Online-Meetings, wenn erforderlich
  • Marketing und Werbezwecke

Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten zu den oben genannten Zwecken ist / sind

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO)
  • Beschäftigungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG-neu, Art. 88 DSGVO)
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Quellen der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Quellen dieser Daten zu informieren.

  • Freiwillige Selbstangaben
  • Erhoben beim Betroffenen
  • Technisch bedingte, automatische Übertragung
  • Mittels von Onlinetools/Verfahren ermittelte Daten
  • Öffentliche, jedermann zugängliche Daten
  • Onlineformular

Kategorien der personenbezogenen Daten

Sofern personenbezogene Daten nicht direkt von der betroffenen Person erhoben werden, ist der Verantwortliche verpflichtet, die betroffene Person über die Kategorien der betreffenden Daten zu informieren.

  • Kontaktdaten
  • Inhaltsdaten
  • Vertragsdaten
  • Meta-/Kommunikationsdaten
  • Beschäftigtenstammdaten
  • Behördendaten
  • Genetische und biometrische Daten
  • Nutzungsdaten
  • Bestandsdaten

Berechtigte Interessen

Die Angabe der „berechtigten Interessen“ des Verantwortlichen oder des Dritten, die mit der Verarbeitung personenbezogener Daten verfolgt werden, bezieht sich auf Art. 6 Abs. 1, S. 1 lit. f DSGVO.

  • Erfüllung der Anforderungen aus Art. 32 DSGVO und berechtigtes Interesse sich vor Cyberkriminalität zu schützen
  • Betrieb einer technisch funktionalen Webseite im Rahmen der geltenden Gesetze und Verordnungen
    Unkomplizierte Buchungen für Mandanten zu ermöglichen.
  • Marketing

Speicherdauer

Wir informieren Sie über die Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer.

  • Löschung mit Ende der Erforderlichkeit (z.B. bei laufenden Kundenbeziehungen, Gerichtsverfahren etc.)
  • Löschung mit Ende gesetzliche Aufbewahrungspflicht

Mögliche Folgen der Nichtbereitstellung

Die Bereitstellung personenbezogener Daten durch die betroffene Person kann auf gesetzlicher oder vertraglicher Grundlage verlangt werden oder für den Abschluss eines Vertrags erforderlich sein. Es kann auch eine gesetzliche Verpflichtung bestehen, die Daten zur Verfügung zu stellen.

Die Nichtbereitstellung der personenbezogenen Daten könnte zu den folgenden Auswirkungen führen:

  • Eine Einhaltung gesetzlicher oder vertraglicher Verpflichtungen ist nicht möglich
  • Zugang zu Dienstleistungen oder Leistungen wird verweigert
  • Die Betreuung von Kunden kann nicht gewährleistet werden