Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Wir verarbeiten Ihre personenbezogenen Daten daher ausschließlich streng nach den Datenschutzbestimmungen. Das sind die Europäische Datenschutz-Grundverordnung (DSGVO), das Bundesdatenschutzgesetz (BDSG) und andere Rechtsvorschriften. Die folgenden Hinweise geben einen einfachen Überblick darüber, wie wir Ihre personenbezogenen Daten verarbeiten:
Verantwortlicher
Wenn Sie sich mit Anliegen an uns wenden
Sie können sich jederzeit mit Ihren Anliegen an uns wenden. Dies können Sie per Telefon, Brief, E-Mail, Fax oder persönlich tun. Außerdem stellen wir Ihnen auf unserer Webseite ein Kontaktformular bereit. Die Daten, die Sie uns mit Ihrem Anliegen senden, geben Sie uns stets freiwillig.
Personenbezogene Daten:
- Name
- Unternehmen
- E-Mail-Adresse
- Nachricht
Zwecke der Verarbeitung:
- Bearbeitung Ihrer Anfrage
Rechtsgrundlage:
- 6 Abs. 1 lit. a DSGVO
Empfänger der Daten:
- Interne Fachbereiche
- Stellen, an die wir die Daten auf Ihren Wunsch weiterleiten
Aufbewahrungsfrist:
Nach der Beendigung der Bearbeitung werden die Daten archiviert. Daten, die der gesetzlichen Aufbewahrungspflicht unterliegen, werden nach 6 Jahren gelöscht.
Widerruf:
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ihren Widerruf richten Sie bitte schriftlich an die genannte Adresse oder per E-Mail an datenschutz@lgd-data.de. In einem solchen Fall kann jedoch keine Bearbeitung Ihrer Anfrage erfolgen.
Datenerfassung auf der Webseite
Wenn Sie unsere Webseite besuchen, werden automatisch folgende Daten verarbeitet:
Server-Log-Dateien
Diese Webseite wird bei der domainfactory GmbH, Oskar-Messter-Str. 33, 85737 Ismaning (DomainFactory) gehostet. DomainFactory erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser an uns übermittelt. Ihre Daten werden dabei wie folgt verarbeitet:
Personenbezogene Daten:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
Zwecke der Verarbeitung:
- Betrieb der Webseite, Auswertung von Störungen
Rechtsgrundlage:
- 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der korrekten Darstellung unserer Webseite)
Empfänger der Daten:
- Interne Fachbereiche
- Webhoster
Aufbewahrungsfrist:
- 7 Tage
Widerspruch:
Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Server-Log-Dateien ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Google Maps
Auf dieser Webseite nutzen wir Google Maps. Dadurch können wir Ihnen interaktive Karten direkt in der Webseite anzeigen und Ihnen die komfortable Nutzung der Kartenfunktion ermöglichen.
Personenbezogene Daten:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
Zwecke der Verarbeitung:
- Die Nutzung erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Webseite angegebenen Orte.
Rechtsgrundlage:
- 6 Abs. 1 lit. a DSGVO
Empfänger der Daten:
- Wir selbst erheben keine personenbezogenen Daten durch die Einbindung von Google Maps.
- Nach Ihrer Einwilligung wird eine Verbindung zu Google-Servern hergestellt, sodass Google Ihre personenbezogenen Daten erhält. Google verarbeitet Ihre personenbezogenen Daten in den USA. Der Datenschutzstandard in den USA ist nach Ansicht des EuGHs unzureichend und es besteht die Gefahr, dass Ihre Daten durch die US-Behörden zu Kontroll- oder Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden. Wenn Sie nicht auf die Karte klicken und somit keine Einwilligung in die Datenverarbeitung durch Google Maps erteilen, findet eine Datenübermittlung in die USA nicht statt.
Aufbewahrungsfrist:
- Die Lebensdauer der Cookies richtet sich nach ihrem jeweiligen Zweck. Zwecke und Lebensdauer der jeweiligen Cookies können Sie nachfolgender Tabelle entnehmen:
1P_JAR | Dieser Google-Cookie wird zur Optimierung von Werbung eingesetzt, um für Nutzer relevante Anzeigen bereitzustellen, Berichte zur Kampagnenleistung zu verbessern oder um zu vermeiden, dass ein Nutzer dieselben Anzeigen mehrmals sieht. | 1 Monat |
CONSENT | Dieses Cookie wird verwendet, um Cookie-Zustimmungseinstellungen bezüglich Google Maps zu speichern. | 2 Jahre |
NID | Das NID-Cookie enthält eine eindeutige ID, über die Google Ihre bevorzugten Einstellungen und andere Informationen speichert, insbesondere Ihre bevorzugte Sprache, wie viele Suchergebnisse pro Seite angezeigt werden sollen (z. B. 10 oder 20) und ob der Google SafeSearch-Filter aktiviert sein soll. | 6 Monate |
Widerruf:
Ihre Einwilligung können Sie jederzeit widerrufen, indem Sie die Seite neu laden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Weitere Informationen finden Sie in der Cookie-Richtlinie (https://policies.google.com/technologies/cookies) bzw. in der Datenschutzerklärung von Google (https://policies.google.com/privacy).
Social Media
Für unsere XING-Seite greifen wir auf die technische Plattform und die Dienste der News Work SE, Dammtorstraße 30, 20354 Hamburg als Betreiber von XING zurück. Wir weisen Sie darauf hin, dass Sie unsere XING-Seite und ihre Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten). Mit dem Besuch unserer XING-Seite werden Ihre personenbezogenen Daten wie folgt verarbeitet:
Personenbezogene Daten:
- Durch uns werden beim Besuch unserer XING-Seite keine personenbezogenen Daten verarbeitet. Insbesondere betreiben wir nicht die Server, auf denen die Inhalte der Seite und die zugehörige Kommunikation gespeichert und verarbeitet werden.
- Sollten Sie mit uns über XING kommunizieren, erhalten wir Ihre Nachricht einschließlich Ihres Namens und Profilbilds.
- Beim Besuch unserer XING-Seite erfasst XING u.a Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der XING-Seiten statistische Informationen über die Inanspruchnahme der XING-Seite zur Verfügung zu stellen. Nähere Informationen hierzu stellt XING unter folgendem Link zur Verfügung: https://www.xing.com/terms
- Die in diesem Zusammenhang über Sie erhobenen Daten werden von XING verarbeitet und dabei ggf. in Länder außerhalb der EU übertragen.
- Wenn Sie als Nutzerin oder Nutzer aktuell bei XING angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer XING-Kennung. Dadurch ist XING in der Lage nachzuvollziehen, dass Sie diese Seite aufgesucht und wie Sie sie genutzt haben. Dies gilt auch für alle anderen XING-Seiten. Wenn Sie dies vermeiden möchten, sollten Sie sich bei XING abmelden bzw. die Funktion “angemeldet bleiben” deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Auf diese Weise werden XING-Informationen, über die Sie unmittelbar identifiziert werden können, gelöscht. Damit können Sie unsere XING-Seite nutzen, ohne dass Ihre XING-Kennung offenbart wird. Wenn Sie auf interaktive Funktionen der Seite zugreifen (Gefällt mir, Kommentieren, Teilen, Nachrichten etc.), erscheint eine XING-Anmeldemaske. Nach einer etwaigen Anmeldung sind Sie für XING erneut als bestimmte/r Nutzerin/Nutzer erkennbar.
Welche Informationen XING erhält und wie diese verwendet werden, finden Sie in der Datenschutzerklärung von XING: https://privacy.xing.com/de/datenschutzerklaerung
Newsletter
MailChimp
Wir möchten Sie regelmäßig mit aktuellen Informationen rund um die Themen Datenschutz, IT-Sicherheit, Events, Schulungen und Neuerungen auf dem Laufenden halten. Dazu veröffentlichen Fachbeiträge. Über unsere Webseite können Sie sich für unseren Newsletter registrieren. Die Registrierung zum Newsletter erfolgt mit dem sog. Double-Opt-In-Verfahren. Wenn Sie sich mit Ihrer E-Mail-Adresse eingetragen haben, erhalten Sie anschließend eine E-Mail, um die Anmeldung zu bestätigen. Die Anmeldung zum Newsletter erfolgt freiwillig.
Personenbezogene Daten:
- Name
- E-Mail-Adresse
- IP-Adresse
- Datum und Uhrzeit des Newsletter-Abrufs
Zwecke der Verarbeitung:
- Versand von Newslettern
Rechtsgrundlage:
- 6 Abs. 1 lit. a DSGVO
Empfänger der Daten:
- Interne Fachbereiche
- The Rocket Science Group LLC
Aufbewahrungsfrist:
- Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Sobald Sie sich vom Newsletter abmelden, werden Ihre Daten direkt gelöscht.
Versand des Newsletters:
- Der Versand der Newsletter erfolgt mittels „MailChimp“, einer Newsletterversandplattform der The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA. Ihre personenbezogenen Daten werden auf den Servern von MailChimp in den USA gespeichert. MailChimp verwendet diese Informationen zum Versand der Newsletter in unserem Auftrag. MailChimp nutzt Ihre Daten nicht, um Sie selbst anzuschreiben oder an Dritte weiterzugeben. Mit MailChimp haben wir Standardvertragsklauseln geschlossen, die die Einhaltung eines angemessenen Datenschutzniveaus garantieren.
Statistische Erhebung und Analysen (Erfolgsmessung):
- Die Newsletter enthalten ein sog. Zählpixel, d. h. eine pixelgroße Datei, die beim Öffnen des Newsletters von dem Server von MailChimp abgerufen wird. Im Rahmen dieses Abrufs werden Informationen zum Browser und Ihrem System, Ihre IP-Adresse und Zeitpunkt des Abrufs erhoben. Mittels dieser statistischen Erhebung wird festgestellt, ob und wann Sie den Newsletter geöffnet haben.
- Diese Informationen können Ihnen aus technischen Gründen zwar zugeordnet werden, unser Ziel ist es jedoch nicht, Ihr Verhalten zu beobachten.
Widerruf:
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Der Widerruf der Einwilligung kann schriftlich an die genannte Adresse oder per E-Mail: j.hirsch@lgd-data.de erklärt werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Weitere Informationen zu MailChimp finden Sie hier: https://mailchimp.com/legal/privacy
Kunden
Die Durchführung unserer Vertragsbeziehung erfordert die Verarbeitung von Daten unserer Kunden und deren Mitarbeitern. Aufgrund Ihrer Mitwirkungspflichten ist es unumgänglich, die von uns angeforderten personenbezogenen Daten zur Verfügung zu stellen, da wir ansonsten unseren vertraglichen Pflichten nicht nachkommen können. Die Daten verarbeiten wir wie folgt:
Personenbezogene Daten:
- Name
- Firma, Adresse
- Funktion, Tätigkeit
- Telefonnummer, Faxnummer
- E-Mail-Adresse
Zwecke der Verarbeitung:
- Absprachen zu beauftragten Dienstleistungen
- Erfüllung von vertraglichen Pflichten
Rechtsgrundlage:
- 6 Abs. 1 lit. b DSGVO
Quelle der Daten:
- Mitteilung durch den Ansprechpartner selbst
- Mitteilung durch eine andere Stelle des Kunden
Empfänger der Daten:
- Interne Fachbereiche
- Dienstleister, die uns bei der Vertragsdurchführung unterstützen
Aufbewahrungsfrist:
- Nach Auftragserfüllung werden die Daten archiviert
- Die Daten im Archiv werden nach 10 Jahren gelöscht
Dienstleister und Partner
Die meisten unserer Dienstleister oder Partner benennen uns einen ihrer Mitarbeiter als Ansprechpartner. Es besteht keine Verpflichtung zur Übermittlung dieser Daten. Für die Dienstleistung bzw. Lieferung ist die Verarbeitung auch nicht zwingend notwendig. Der Aufwand für Absprachen ist ohne festgelegte Ansprechpartner aber unverhältnismäßig hoch und es besteht die Gefahr von Missverständnissen. Daher besteht ein berechtigtes Interesse an dieser Verarbeitung. Die Kontaktdaten der Ansprechpartner werden bei uns wie folgt verarbeitet:
Personenbezogene Daten:
- Name
- Firma, Adresse
- Funktion, Tätigkeit
- Telefonnummer, Faxnummer
- E-Mail-Adresse
Zwecke der Verarbeitung:
- Absprachen zu beauftragten Dienstleistungen/Lieferungen
Rechtsgrundlage:
- 6 Abs. 1 lit. f DSGVO
Quelle der Daten:
- Mitteilung durch den Ansprechpartner selbst
- Mitteilung durch eine andere Stelle des Geschäftspartners, Dienstleisters und Lieferanten
Empfänger der Daten:
- Interne Fachbereiche
Aufbewahrungsfrist:
- Nach Auftragserfüllung werden die Daten archiviert
- Die Daten im Archiv werden nach 10 Jahren gelöscht
Bewerber
Bewerber können uns ihre Bewerbung in Papierform oder als E-Mail schicken. Wenn Sie sich bei uns bewerben, verarbeiten wir folgende Daten von Ihnen:
Personenbezogene Daten:
- Wir verarbeiten die personenbezogenen Daten, die wir von Ihnen selbst im Rahmen Ihrer Bewerbung erhalten. Dabei handelt es sich um die Daten, die Sie uns im Rahmen Ihrer Bewerbung zur Verfügung stellen, insbesondere durch Übermittlung der Bewerbungsunterlagen und Ihre Angaben in Bewerbungsgesprächen.
- Die Verarbeitung der Daten ist für das Bewerbungsverfahren erforderlich. Die Teilnahme an diesem ist ohne die Bereitstellung der Daten nicht möglich.
Zwecke der Verarbeitung:
- Entscheidung über die Einstellung
Rechtsgrundlage:
- 88 DSGVO i.V.m. §26 BDSG
- 6 Abs. 1 lit. a DSGVO (Einwilligung in längere Aufbewahrung der Unterlagen)
Empfänger der Daten:
- Geschäftsführung und interne Fachbereiche
Aufbewahrungsfrist:
- bei Einstellung: i.d.R. 10 Jahre nach Ende Ihrer Tätigkeit bei uns
- bei Ablehnung: 6 Monate nach Ablehnung (wenn Sie nicht einer längeren Aufbewahrung zustimmen)
Kundenbereich
Wir möchten Sie online über den aktuellen Projektstatus informieren und Ihnen eine Plattform bieten, bei der Sie von uns benötigte Dokumente bequem hochladen und von uns erstellte Dokumente herunterladen können.
Personenbezogene Daten:
- Benutzername
- Passwort
- Die IP-Adresse des Nutzers
- Darüber hinaus werden sämtliche personenbezogene Daten verarbeitet, die über die hochgeladenen Dokumente bereitgestellt werden.
Zwecke der Verarbeitung:
- Übersicht des Projektstatus
- Bereitstellen und Empfangen von Dokumenten
- Weiterbildung zum Datenschutz
Rechtsgrundlage:
- 6 Abs. 1 lit. b DSGVO
Empfänger der Daten:
- Zuständiger Mitarbeiterkreis. Eine Weitergabe an Dritte findet nicht statt.
Aufbewahrungsfrist:
- Die Login-Daten werden gelöscht, sobald Sie Ihre Einwilligung widerrufen oder das Vertragsverhältnis endet.
- Die Dokumente werden nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.
Widerruf:
- Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zur Bereitstellung eines Kundenkontos zu widerrufen. Der Widerruf der Einwilligung kann schriftlich an die genannte Adresse oder per E-Mail an datenschutz@lgd-data.de erklärt werden.
Hinweisgebersystem
Unser Hinweisgebersystem für unsere Kunden dient dazu, deren Mitarbeitern, Geschäftspartnern und externen Dritten die Möglichkeit zu bieten, vertrauliche Informationen über mögliche Verstöße gegen Gesetze, Vorschriften oder Unternehmensrichtlinien zu melden. Die erhobenen und verarbeiteten personenbezogenen Daten dienen ausschließlich dazu, die Ermittlungen im Zusammenhang mit den gemeldeten Verstößen durchzuführen und angemessene Maßnahmen zu ergreifen.
Personenbezogene Daten:
Es werden die personenbezogene Daten verarbeitet, die im Rahmen der Meldung freiwillig angegeben werden. Dies können unter anderem folgende Daten sein:
- Name, Kontaktdaten und ggf. Position des Hinweisgebers
- Informationen über den gemeldeten Vorfall oder Verstoß
- Daten über involvierte Personen oder Parteien
- Jegliche relevante Dokumente, Beweise oder andere Unterlagen
Zwecke der Verarbeitung:
- Bearbeitung des eingehenden Hinweises und ggf. Lösungsfindung.
Rechtsgrundlage:
- Die Verarbeitung der gemeldeten Daten erfolgt auf Grundlage der rechtlichen Verpflichtungen des Unternehmens zur Einhaltung von Gesetzen und Vorschriften sowie zur Wahrung berechtigter Interessen, insbesondere zur Aufklärung und Verhinderung von Verstößen (Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§10, 12 HinSchG).
Empfänger der Daten:
- Die gemeldeten Daten können innerhalb des Unternehmens an relevante Abteilungen oder Personen weitergegeben werden, die für die Untersuchung und Maßnahmenergreifung verantwortlich sind.
- In bestimmten Fällen kann es notwendig sein, die Daten an externe Partner oder Behörden weiterzugeben, um den gemeldeten Verstoß angemessen zu behandeln.
Aufbewahrungsfrist:
- Die Dokumentationen werden drei Jahre nach Abschluss des Verfahrens gelöscht.
- Dokumentationen können länger aufbewahrt werden, um die Anforderungen nach diesem Gesetz oder nach anderen Rechtsvorschriften zu erfüllen, solange dies erforderlich und verhältnismäßig ist.
Kinder
Personen unter 16 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln. Wir fordern keine personenbezogenen Daten von Kindern und Jugendlichen an, sammeln diese nicht und geben sie nicht an Dritte weiter.
Ihre Rechte
Sie haben bezüglich dieser Verarbeitung Ihrer personenbezogenen Daten folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, sofern rechtlich erlaubt (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)