DATENSCHUTZERKLÄRUNG
1. Einleitung
Mit den folgenden Informationen möchten wir Ihnen als “betroffener Person” einen Überblick über
die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus den
Datenschutzgesetzen geben. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne Eingabe
personenbezogener Daten möglich. Sofern Sie besondere Services unseres Unternehmens über
unsere Internetseite in Anspruch nehmen möchten, könnte jedoch eine Verarbeitung
personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten
erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir
generell eine Einwilligung von Ihnen ein.
Die Verarbeitung von personenbezogenen Daten, beispielsweise Ihres Namens, der Anschrift oder
der E-Mail-Adresse, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DS-GVO) und
in Übereinstimmung mit den für die “007-Test” geltenden landesspezifischen
Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchten wir Sie über Umfang und
Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten
informieren.
Wir haben als für die Verarbeitung Verantwortliche zahlreiche technische und organisatorische
Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite
verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können internetbasierte
Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht
gewährleistet werden kann. Aus diesem Grund steht es Ihnen frei, personenbezogene Daten auch
auf alternativen Wegen, beispielsweise telefonisch oder per Post, an uns zu übermitteln.
Auch Sie können einfache und leicht umzusetzende Maßnahmen ergreifen, um sich gegen den
unbefugten Zugang Dritter zu Ihren Daten zu schützen. Daher möchten wir Ihnen an dieser Stelle
einige Hinweise zum sicheren Umgang mit Ihren Daten geben:
l Schützen Sie Ihren Account (Login, Nutzer- oder Kundenkonto) und Ihr IT-System (Computer,
Laptop, Tablet oder Mobile-Gerät) mit sicheren Passwörtern.
l Nur Sie sollten Zugang zu den Passwörtern haben.
l Stellen Sie sicher, dass Sie Ihre Passwörter immer nur für einen Account (Login, Nutzer- oder
Kundenkonto) nutzen.
l Verwenden Sie ein Passwort nicht für verschiedene Webseiten, Anwendungen oder OnlineServices.
l Insbesondere bei der Nutzung von öffentlich zugänglichen oder gemeinsam mit anderen Personen
genutzten IT-Systemen gilt: Sie sollten sich unbedingt nach jeder Anmeldung auf einer Webseite,
einer Anwendung oder einem Online-Service wieder abmelden.
Passwörter sollten aus mindestens 12 Zeichen bestehen und so gewählt werden, dass sie nicht
leicht erraten werden können. Daher sollten sie keine gängigen Wörter aus dem Alltag, den eigenen
Namen oder Namen von Verwandten, sondern Groß- und Kleinschreibung, Zahlen und
Sonderzeichen enthalten.
2. Verantwortlicher
Verantwortlicher im Sinne der DS-GVO ist die:
Leucht Werke GmbH
August-Wankmiller-Straße 13
74078 Heilbronn
Vertreter des Verantwortlichen: Miriam Uhlig
3. Datenschutzbeauftragter
Wir weisen darauf hin, dass kein Datenschutzbeauftragter benannt werden muss.
Bei Fragen zum Datenschutz wenden Sie sich an: info@leuchtwerke.de
4. Begriffsbestimmungen
Die Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinienund Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet
wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden
und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir
vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
1. Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem
Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen,
psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann.
2. Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von dem für die Verarbeitung Verantwortlichen (unser Unternehmen)
verarbeitet werden.
3. Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder
jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das
Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder
eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das
Löschen oder die Vernichtung.
4. Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit
dem Ziel, ihre künftige Verarbeitung einzuschränken.
5. Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche
Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte
bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen,
Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen.
6. Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder
identifizierbaren natürlichen Person zugewiesen werden.
7. Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
8. Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der
personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen
Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags
nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene
Daten erhalten, gelten jedoch nicht als Empfänger.
9. Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer
der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die
unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt
sind, die personenbezogenen Daten zu verarbeiten.
10. Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer
sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt,
dass Sie mit der Verarbeitung der Sie betreffenden personenbezogenen Daten einverstanden ist.
5. Rechtsgrundlage der Verarbeitung
Art. 6 Abs. 1 lit. a) DS-GVO (i.V.m. § 25 Abs. 1 TTDSG) dient unserem Unternehmen als
Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten
Verarbeitungszweck einholen.
Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei
Sie sind, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine
Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig
sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b) DS-GVO. Gleiches gilt für solche
Verarbeitungsvorgänge die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa
in Fällen von Anfragen zu unseren Produkten oder Leistungen.
Unterliegt unser Unternehmen einer rechtlichen Verpflichtung durch welche eine Verarbeitung von
personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher
Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c) DS-GVO.
In seltenen Fällen könnte die Verarbeitung von personenbezogenen Daten erforderlich werden, um
lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu
schützen. Dies wäre beispielsweise der Fall, wenn ein Besucher in unserem Betrieb verletzt werden
würde und daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige
lebenswichtige Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben
werden müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 lit. d) DS-GVO beruhen.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f) DS-GVO beruhen. Auf dieser
Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten
Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten
Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen,
Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche
Verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den Europäischen
Gesetzgeber besonders erwähnt wurden. Er vertrat insoweit die Auffassung, dass ein berechtigtes
Interesse anzunehmen sein könnte, wenn Sie ein Kunde unseres Unternehmens sind
(Erwägungsgrund 47 Satz 2 DS-GVO).
Unser Angebot richtet sich grundsätzlich an Erwachsene. Personen unter 16 Jahren dürfen ohne
Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns
übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an,
sammeln diese nicht und geben sie nicht an Dritte weiter.
6. Übermittlung von Daten an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im Folgenden
aufgeführten Zwecken findet nicht statt.
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
1. Sie uns Ihre nach Art. 6 Abs. 1 lit. a) DS-GVO ausdrückliche Einwilligung dazu erteilt haben,
2. die Weitergabe nach Art. 6 Abs. 1 lit. f) DS-GVO zur Wahrung unserer berechtigten
Interessen zulässig ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes
schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
3. für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c) DS-GVO eine gesetzliche
Verpflichtung besteht, sowie
4. dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DS-GVO für die Abwicklung von
Vertragsverhältnissen mit Ihnen erforderlich ist.
Um Ihre Daten zu schützen und uns gegebenenfalls eine Datenübermittlung in Drittländer
(außerhalb der EU/des EWR) zu ermöglichen, haben wir Vereinbarungen zur Auftragsverarbeitung
auf Grundlage der Standardvertragsklauseln der Europäischen Kommission abgeschlossen. Sofern
die Standardvertragsklauseln nicht ausreichen, um ein adäquates Sicherheitsniveau herzustellen
kann Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a) DS-GVO als Rechtsgrundlage für die Übermittlung
in Drittländer dienen. Dies gilt mitunter nicht bei einer Datenübermittlung in Drittländer, für
welche die Europäische Kommission einen Angemessenheitsbeschluss gemäß Art. 45 DS-GVO
ausgestellt hat.
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im Folgenden
aufgeführten Zwecken findet nicht statt.
Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:
1. Sie uns Ihre nach Art. 6 Abs. 1 lit. a) DS-GVO ausdrückliche Einwilligung dazu erteilt haben,
2. die Weitergabe nach Art. 6 Abs. 1 lit. f) DS-GVO zur Wahrung unserer berechtigten
Interessen zulässig ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes
schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
3. für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c) DS-GVO eine gesetzliche
Verpflichtung besteht, sowie
4. dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b) DS-GVO für die Abwicklung von
Vertragsverhältnissen mit Ihnen erforderlich ist.
Im Rahmen der in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge können
personenbezogene Daten in die USA übermittelt werden. Unternehmen in den USA verfügen nur
dann über ein angemessenes Datenschutzniveau, sofern sie sich unter dem EU-US Data Privacy
Framework zertifiziert haben und somit der Angemessenheitsbeschluss der EU-Kommission gem.
Art. 45 DS-GVO greift. Wir haben dies bei den betroffenen Dienstleistern in der
Datenschutzerklärung explizit genannt. Um Ihre Daten in allen anderen Fällen zu schützen, haben
wir Vereinbarungen zur Auftragsverarbeitung auf Grundlage der Standardvertragsklauseln der
Europäischen Kommission abgeschlossen. Sofern die Standardvertragsklauseln nicht ausreichen,
um ein adäquates Sicherheitsniveau herzustellen kann Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a)
DS-GVO als Rechtsgrundlage für die Übermittlung in Drittländer dienen. Dies gilt mitunter nicht bei
einer Datenübermittlung in Drittländer, für welche die Europäische Kommission einen
Angemessenheitsbeschluss gemäß Art. 45 DS-GVO ausgestellt hat.
7. Technik
7.1 SSL/TLS-Verschlüsselung
Diese Seite nutzt zur Gewährleistung der Sicherheit der Datenverarbeitung und zum Schutz der
Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Login-Daten oder
Kontaktanfragen, die Sie an uns als Betreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine
verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers statt
einem http:// ein https:// steht und an dem Schloss-Symbol in Ihrer Browserzeile.
Wir setzen diese Technologie ein, um Ihre übermittelten Daten zu schützen.
7.2 Datenerfassung beim Besuch der Internetseite
Bei der lediglich informatorischen Nutzung unserer Webseite, also bei Nichtregistrierung oder
anderweitiger Übermittlung von Informationen an uns, erheben wir nur solche Daten, die Ihr
Browser an unseren Server übermittelt (in sog. “Server-Logfiles”). Unsere Internetseite erfasst mit
jedem Aufruf einer Seite durch Sie oder durch ein automatisiertes System eine Reihe von
allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den
Logfiles des Servers gespeichert. Erfasst werden können die
1. verwendeten Browsertypen und Versionen,
2. das vom zugreifenden System verwendete Betriebssystem,
3. die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt
(sogenannte Referrer),
4. die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite
angesteuert werden,
5. das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
6. eine Internet-Protokoll-Adresse (IP-Adresse) und,
7. der Internet-Service-Provider des zugreifenden Systems.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf
Ihre Person. Diese Informationen werden vielmehr benötigt, um
1. die Inhalte unserer Internetseite korrekt auszuliefern,
2. die Inhalte unserer Internetseite sowie die Werbung für diese zu optimieren,
3. die dauerhafte Funktionsfähigkeit unserer IT-Systeme und der Technik unserer Internetseite
zu gewährleisten sowie
4. um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung
notwendigen Informationen bereitzustellen.
Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und
ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem
Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten
personenbezogenen Daten sicherzustellen. Die Daten der Server-Logfiles werden getrennt von allen
durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DS-GVO. Unser
berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.
7.3 Hosting durch IONOS
Wir hosten unsere Webseite bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (im Weiteren
IONOS genannt).
Wenn Sie unsere Webseite besuchen, werden Ihre personenbezogenen Daten (z.B. IP-Adressen in
Logfiles) auf den Servern von IONOS verarbeitet.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DS-GVO. Wir haben ein
berechtigtes Interesse an einer möglichst zuverlässigen Darstellung und Bereitstellung sowie
Absicherung unserer Webseite.
Wir haben einen Vertrag zur Auftragsverarbeitung (AVV) gem. Art. 28 DS-GVO mit IONOS
geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der
gewährleistet, dass IONOS die personenbezogenen Daten unserer Webseitenbesucher nur nach
unseren Weisungen und unter Einhaltung der DS-GVO verarbeitet.
Nähere Informationen zu Datenschutzbestimmungen von IONOS finden Sie unter:
https://www.ionos.de/terms-gtc/terms-privacy
8. Cookies
8.1 Allgemeines zu Cookies
Bei Cookies handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf
Ihrem IT-System (Laptop, Tablet, Smartphone o.Ä.) gespeichert werden, wenn Sie unsere Seite
besuchen.
In dem Cookie werden Informationen abgelegt, die sich jeweils aus dem Zusammenhang mit dem
spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch
unmittelbar Kenntnis von Ihrer Identität erhalten.
Der Einsatz von Cookies dient dazu, die Nutzung unseres Angebots für Sie angenehmer zu
gestalten. So setzen wir sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten
unserer Webseite bereits besucht haben. Diese werden nach Verlassen unserer Seite automatisch
gelöscht.
Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre
Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert
werden. Besuchen Sie unsere Seite erneut, um unsere Dienste in Anspruch zu nehmen, wird
automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie
getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen setzten wir Cookies ein, um die Nutzung unserer Webseite statistisch zu erfassen und
um unser Angebot, zum Zwecke der Optimierung, für Sie auszuwerten. Diese Cookies ermöglichen
es uns, bei einem erneuten Besuch unserer Webseite automatisch zu erkennen, dass Sie diese
bereits besucht haben. Die so gesetzten Cookies werden nach einer jeweils definierten Zeit
automatisch gelöscht. Die jeweilige Speicherdauer der Cookies können den Einstellungen des
eingesetzten Consent Tools entnommen werden.
8.2 Rechtsgrundlage für die Verwendung von Cookies
Die durch die Cookies verarbeiteten Daten, die für die ordnungsmäßige Funktion der Webseite
benötigt werden, sind damit zur Wahrung unserer berechtigten Interessen sowie der Dritter nach
Art. 6 Abs. 1 lit. f) DS-GVO erforderlich.
Für alle anderen Cookies gilt, dass Sie über unser Opt-in Cookie-Banner Ihre Einwilligung hierzu im
Sinne von Art. 6 Abs. 1 lit. a) DS-GVO abgegeben haben.
8.3 Hinweise zur Vermeidung von Cookies in gängigen Browsern
Über die Einstellungen Ihres verwendeten Browsers haben Sie jederzeit die Möglichkeit Cookies zu
löschen, nur ausgewählte Cookies zuzulassen oder Cookies vollständig zu deaktivieren. Weitere
Informationen erhalten Sie auf den Support-Seiten der jeweiligen Anbieter:
l Chrome: https://support.google.com/chrome/answer/95647?tid=311178978.
l Safari: https://support.apple.com/de-at/guide/safari/sfri11471/mac?tid=311178978.
l Firefox: https://support.mozilla.org/de/kb/cookies-und-website-daten-in-firefoxloschen?tid=311178978.
l Microsoft Edge: https://support.microsoft.com/de-de/microsoft-edge/cookies-in-microsoft-edgel%C3%B6schen-63947406-40ac-c3b8-57b9-2a946a29ae09.
9. Inhalte unserer Internetseite
9.1 Kontaktaufnahme / Kontaktformular
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden
personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars
erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden
ausschließlich zum Zwecke der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und
die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für
die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens
gemäß Art. 6 Abs. 1 lit. f) DS-GVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages
ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DS-GVO. Ihre Daten
werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, dies ist der Fall, wenn sich aus
den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und der
Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9.2 Bewerbungsmanagement / Stellenbörse
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerbern zum Zwecke der
Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege
erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende
Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail oder über ein auf
der Webseite befindliches Webformular, an uns übermittelt. Schließen wir einen Arbeits- oder
Dienstvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung
des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird
von uns kein Vertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen sechs
Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung
keine sonstigen berechtigten Interessen unsererseits entgegenstehen. Ein sonstiges berechtigtes
Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem
Allgemeinen Gleichbehandlungsgesetz (AGG).
Die Rechtsgrundlage der Verarbeitung Ihrer Daten ist Art. 88 DS-GVO i.V.m. § 26 Abs. 1 BDSG.
10. Webanalyse
10.1 Google Analytics 4 (GA4)
Auf unseren Webseiten nutzen wir Google Analytics 4 (GA4), ein Webanalysedienst der Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (“Google”).
In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies (siehe
Punkt “Cookies”) verwendet. Die durch das Cookie erzeugten Informationen über Ihre Benutzung
dieser Webseite können unter anderem sein:
l eine kurzzeitige Erfassung der IP-Adresse ohne dauerhafte Speicherung
l Standortdaten
l Browser-Typ/-Version
l verwendetes Betriebssystem
l Referrer-URL (zuvor besuchte Seite)
l Uhrzeit der Serveranfrage
Die pseudonymisierten Daten können von Google an einen Server in den USA übertragen und dort
gespeichert werden.
Die Informationen werden verwendet, um die Nutzung der Webseite auszuwerten, um Reports
über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung und
der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und
bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen. Auch werden diese Informationen
gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte
diese Daten im Auftrag verarbeiten. Es wird in keinem Fall Ihre IP-Adresse mit anderen Daten von
Google zusammengeführt.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung der ausdrücklichen Einwilligung
gemäß Art. 6 Abs. 1 lit. a) DS-GVO.
Das Mutterunternehmen Google LLC ist als US-Unternehmen unter dem EU-US Data Privacy
Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DS-GVO vor,
sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche
Maßnahmen erfolgen darf.
Weitere Informationen zum Datenschutz bei der Nutzung von GA4 finden Sie
unter: https://support.google.com/analytics/answer/12017362?hl=de.
11. Plugins und andere Dienste
11.1 Google WebFonts
Unsere Webseite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts. Die
Google WebFonts werden bereitgestellt von der Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Irland. Google Ireland Limited ist Teil der Google Firmengruppe mit Hauptsitz in
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Diese Verarbeitungsvorgänge erfolgen ausschließlich bei Erteilung einer ausdrücklichen
Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO.
Das Mutterunternehmen Google LLC ist als US-Unternehmen unter dem EU-US Data Privacy
Framework zertifiziert. Es liegt hiermit ein Angemessenheitsbeschluss gem. Art. 45 DS-GVO vor,
sodass eine Übermittlung personenbezogener Daten auch ohne weitere Garantien oder zusätzliche
Maßnahmen erfolgen darf.
Weiterführende Informationen zu den Google WebFonts sowie die Datenschutzerklärung von
Google können Sie einsehen
unter: https://developers.google.com/fonts/faq ; https://www.google.com/policies/privacy/.
11.2 Microsoft Teams
Wir nutzen zur Durchführung unserer Kommunikation sowohl in schriftlicher Form (Chat), als auch
in Form von Telefonkonferrenzen, Online-Meetings und Videokonferenzen das Tool “Microsoft
Teams” (“MS-Teams”). Betreibergesellschaft des Dienstes ist die Microsoft Ireland Operations
(“Microsoft”), Ltd., 70 Sir John Rogerson’s Quay, Dublin, Irland. Microsoft Ireland Operations, Ltd.
ist Teil der Microsoft Firmengruppe mit Sitz in One Microsoft Way, Redmond, Washington, USA.
Bei der Nutzung von MS-Teams werden folgende personenbezogene Daten verarbeitet:
l Besprechungen, Chats, Voicemails, freigegebene Dateien, Aufzeichnungen und Transkriptionen.
l Daten, die über Sie freigegeben sind. Beispiele hierfür sind Ihre E-Mail-Adresse, Ihr Profilbild und
Ihre Telefonnummer.
l Ein detaillierter Verlauf der Telefongespräche, die Sie vornehmen.
l Daten zur Anrufqualität.
l Support-/ Feedbackdaten Informationen im Zusammenhang mit Problembehandlungstickets oder
an Microsoft gesendetem Feedback.
l Diagnose- und Dienstdaten Diagnosedaten im Zusammenhang mit der Dienstnutzung.
Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der
Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer Videokamera des
Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die
“Microsoft Teams”-Applikationen abschalten bzw. stummstellen.
Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich
auf Grundlage von Art. 6 Abs. 1 lit. a) DS-GVO. Im Rahmen eines Beschäftigtenverhältnisses erfolgt
eine entsprechende Datenverarbeitung auf Grundlage des § 26 BDSG. Die Rechtsgrundlage für den
Einsatz von “MS Teams” im Rahmen von Vertragsbeziehungen ist Art. 6 Abs. 1 lit. b) DS-GVO. In
allen übrigen Fällen ist die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten
Art. 6 Abs. 1 lit. f) DS-GVO. Hier besteht unser Interesse an der effektiven Durchführung von OnlineMeetings.
Wenn wir Online-Meetings aufzeichnen, werden wir Ihnen das vor Beginn mitteilen und soweit dies
erforderlich ist Sie um eine Zustimmung in die Aufzeichnung bitten. Sollten Sie dies nicht
wünschen, können Sie das Online-Meeting verlassen.
Als cloudbasierter Dienst verarbeitet “MS-Teams” die genannten Daten im Rahmen der
Bereitstellung des Dienstes. In dem Umfang, in dem “MS-Teams” personenbezogene Daten in
Verbindung mit den legitimen Geschäftsvorgängen von Microsoft verarbeitet, ist Microsoft
unabhängiger Datenverantwortlicher für diese Nutzung und als solcher verantwortlich für die
Einhaltung geltender Gesetze und Verpflichtungen eines Datenverantwortlichen. Soweit Sie die
Internetseite von MS-Teams aufrufen, ist Microsoft für die Datenverarbeitung verantwortlich. Ein
Aufruf der Internetseite ist zum herunterladen der MS-Teams Software erforderlich.
Dieses US-Unternehmen ist unter dem EU-US Data Privacy Framework zertifiziert. Es liegt hiermit
ein Angemessenheitsbeschluss gem. Art. 45 DS-GVO vor, sodass eine Übermittlung
personenbezogener Daten auch ohne weitere Garantien oder zusätzliche Maßnahmen erfolgen
darf.
Detaillierte Informationen zum Thema Datenschutz bei Microsoft, in Verbindung mit “MS-Teams”,
finden Sie unter: https://docs.microsoft.com/de-de/microsoftteams/teams-privacy.
12. Ihre Rechte als betroffene Person
12.1 Recht auf Bestätigung
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende
personenbezogene Daten verarbeitet werden.
12.2 Recht auf Auskunft Art. 15 DS-GVO
Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person
gespeicherten personenbezogenen Daten sowie eine Kopie dieser Daten nach Maßgabe der
gesetzlichen Bestimmungen zu erhalten.
12.3 Recht auf Berichtigung Art. 16 DS-GVO
Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu
verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung,
die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
12.4 Löschung Art. 17 DS-GVO
Sie haben das Recht, von uns zu verlangen, dass die Sie betreffenden personenbezogenen Daten
unverzüglich gelöscht werden, sofern einer der gesetzlich vorgesehenen Gründe zutrifft und soweit
die Verarbeitung bzw. Speicherung nicht erforderlich ist.
12.5 Einschränkung der Verarbeitung Art. 18 DS-GVO
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der
gesetzlichen Voraussetzungen gegeben ist.
12.6 Datenübertragbarkeit Art. 20 DS-GVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, welche uns durch Sie
bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne
Behinderung durch uns, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln,
sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO oder Art. 9 Abs. 2 lit.
a) DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b) DS-GVO beruht und die Verarbeitung
mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung
einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher
Gewalt erfolgt, welche uns übertragen wurde.
Ferner haben Sie bei der Ausübung Ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem
Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch
machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt
werden.
12.7 Widerspruch Art. 21 DS-GVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen
die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e)
(Datenverarbeitung im öffentlichen Interesse) oder f (Datenverarbeitung auf Grundlage einer
Interessenabwägung) DS-GVO erfolgt, Widerspruch einzulegen.
Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4 DS-GVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es
sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nachweisen, die Ihre
Interessen, Rechte und Freiheiten überwiegen, oder sofern die Verarbeitung der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen dient.
In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. Sie
können jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke
derartiger Werbung einlegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung
in Verbindung steht. Widersprechen Sie gegenüber uns der Verarbeitung für Zwecke der
Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke
verarbeiten.
Zudem haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen
die Sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder
historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO
erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im
öffentlichen Interesse liegenden Aufgabe erforderlich.
Ihnen steht es frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft,
ungeachtet der Richtlinie 2002/58/EG, Ihr Widerspruchsrecht mittels automatisierter Verfahren
auszuüben, bei denen technische Spezifikationen verwendet werden.
12.8 Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit
Wirkung für die Zukunft zu widerrufen.
12.9 Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer für Datenschutz zuständigen Aufsichtsbehörde über unsere
Verarbeitung personenbezogener Daten zu beschweren.
13. Routinemäßige Speicherung, Löschung und Sperrung von personenbezogenen Daten
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur
Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch die Rechtsvorschriften,
welchen unser Unternehmen unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die
personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt
oder gelöscht.
14. Dauer der Speicherung von personenbezogenen Daten
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige
gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten
routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung
erforderlich sind.
15. Aktualität und Änderung der Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: August 2024.
Durch die Weiterentwicklung unserer Internetseiten und Angebote oder aufgrund geänderter
gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese
Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der
Webseite unter https://leuchtwerke.de/datenschutz/ von Ihnen abgerufen und ausgedruckt
werden.