Informationspflicht nach Art. 13 und Art. 14 DSGVO für die Kunden

Informationspflicht nach Art. 13 und Art. 14 DSGVO für die Kunden

Der Schutz Ihrer Daten und die Transparenz über deren Verarbeitung ist uns ein sehr hohes Anliegen. Deshalb kommen wir unserer Pflicht zur Information über die Umstände Verarbeitung gemäß Art. 13 und Art. 14 Datenschutzgrundverordnung (DSGVO) hiermit nach.

Aus der Verarbeitung Ihrer personenbezogenen Daten ergeben sich für Sie folgende Rechte:

a. Recht auf Auskunft (siehe Art. 15 DSGVO)

b. Recht auf Berichtigung (siehe Art. 16 DSGVO)

c. Recht auf Löschung (siehe Art. 17 DSGVO)

d. Recht auf Einschränkung der Daten (siehe Art. 18 DSGVO)

e. Widerspruchsrecht (siehe Art. 21 DSGVO)

f. Recht auf Datenübertragbarkeit (siehe Art. 20 DSGVO)

Widerrufsrecht: Wenn die Verarbeitung auf Art. 6 DSGVO Absatz 1 Buchstabe a oder Art. DSGVO 9 Absatz 2 Buchstabe a beruht, besteht das Recht, Ihre Einwilligung jederzeit zu widerrufen. Bisher verarbeitete Daten bleiben vom Widerruf unberührt.

Kontaktdaten des Datenschutzbeauftragten: Datenbeschützerin GmbH, Unterer Sand 9, 94209 Regen, E-Mail: info@datenbeschuetzerin.de, Tel: 0 99 21 88 22 9000

Es besteht für Sie das Beschwerderecht gegenüber einer Aufsichtsbehörde, wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Telefon: +49 (0) 981 180093-0 Telefax: +49 (0) 981 180093-800 E-Mail: poststelle@lda.bayern.de

Die verantwortliche Stelle für die Datenverarbeitung ist:

Name: Schwannberger GmbH

Vertreten durch: Johann Steinbauer

Adresse: Ringstraße 70 PLZ; Ort: 94265 Patersdorf

Telefon: 09929/958384-0 E-Mail: info@schwannberger.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, EMail-Adressen o. Ä.) entscheidet.

Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Ausführung des Dienstleistungsvertrages erforderlich oder Sie uns Ihre Einwilligung erteilt haben oder dies anderweitig gesetzlich zulässig ist. In diesem Fall ergreifen wir Maßnahmen, um den Schutz Ihrer Daten sicherzustellen, beispielsweise durch vertragliche Regelungen. Wir übermitteln ausschließlich an Empfänger, die den Schutz Ihrer Daten nach den Vorschriften der DSGVO für die Übermittlung an Drittländer (Art. 44 bis 49 DSGVO) sicherstellen.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 2 von 10

17.04.2025

1 Datenverarbeitung im Rahmen der Auftragsabwicklung

1.1 Auftragserfassung und Abwicklung

Zur Abwicklung Ihres Auftrags oder Ihrer Anfrage erfassen im Rahmen des Prozesses personenbezogene Daten von Ansprechpartnern (Name, Adresse, E-Mail-Adresse, Telefonnummer, Handynummer). Der Auftrag und der Vorgang wird in unserem Warenwirtschaftssystem gespeichert. Für den IT-Support für das Warenwirtschaftssystem wird folgender externer Dienstleister eingesetzt: Brückner System GmbH, Osterholder Allee 2, D-25241 Pinneberg Wir haben mit dem Dienstleister einen Auftragsverarbeitungsvertrag geschlossen.

Zur schriftlichen Tätigkeitsplanung unserer Projekte haben wir eine Wochenplanung, die auch personenbezogene Daten enthalten kann in Form von Kundenstammdaten und Projektinformationen.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Eine Weiterleitung erfolgt intern an die nötigen Abteilungen und bei Bedarf an externe Stellen (z.B. Rechtsberatung, Presse) die den Geheimhaltungen unterliegen / (z.B: Versanddienstleister/Geschäftspartner/Subunternehmer), um den Auftrag weiter bearbeiten zu können.

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert. Sofern keine Vertragsbeziehung zustande kommt, werden Ihre Daten nach einem Jahr ohne aktiven Kontakt gelöscht.

1.2 Bestellung und Versand

Zur Bestellung und zum Versand werden personenbezogene Daten erhoben, um die Ware den Kunden zuordnen zu können. Bei Direktbestellung über uns erhalten Sie einen von uns erstellten Lieferschein. Für die Abwicklung des Versandes werden Ihre Daten (Name, Adresse) an den Versanddienstleister übermittelt.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO.

Eine Weitergabe der Daten erfolgt an interne Stellen sowie an den Versanddienstleister. Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

1.3 Vertragsverwaltung

Zur Organisation von Verträgen werden alle Verträge gescannt und elektronisch in unserem Filesystem abgelegt. Es handelt sich um alle Verträge von Kunden, Geschäftspartnern, Dienstleistern, verbundenen Unternehmen und ggf. weiteren. Die Verträge können personenbezogene Daten in Form von Kontaktinformationen und persönlichen Daten (finanzielle Informationen, etc.) zur Vertragsabwicklung enthalten.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs.1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

Die Daten werden entsprechend der gesetzlichen Aufbewahrungspflicht gespeichert.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 3 von 10

17.04.2025

1.4 Kommunikation

Um mit Ihnen in Kontakt zu treten, schreiben wir Ihnen eine E-Mail, mit weiterführenden Informationen, zur Bearbeitung Ihrer Anfrage, Ihres Auftrags oder im Rahmen unserer allgemeinen Geschäftsbeziehung. Dazu wird Ihre E-Mail-Adresse, der E-Mail-Inhalt und die Historie der Kommunikation erfasst. Die E-Mails werden in unserem E-Mail-Programm Outlook gespeichert.

Des Weiteren können wir Sie telefonisch kontaktieren. Dazu nutzen wir Ihre uns hinterlegte Telefonoder Handynummer.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglichen Maßnahmen gestattet (Kundenverhältnis, Verträge mit Geschäftspartnern, Behörden, Mitarbeitern).

Eine Weitergabe der Daten erfolgt nur, wenn dies mit Ihnen abgestimmt ist oder für den aktuellen Geschäftsvorfall nötig ist. Unsere E-Mails werden über Microsoft Exchange gehostet. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/list

Mit Microsoft haben wir einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen zum Datenschutz von Microsoft finden Sie unter: https://privacy.microsoft.com/de-de/privacystatement.

Ihre Daten werden bei uns auf unseren Systemen im Rahmen der gesetzlichen Aufbewahrungspflicht gespeichert.

2 Datenverarbeitung in IT-Systemen

2.1 Kontakt- und Adressverwaltung

Zur Verwaltung aller Kontaktinformationen von Geschäftspartnern und Kunden speichern wir die Kontakte in unserem Warenwirtschaftssystem, in welchem: Name, ggf. Ansprechpartner, Adresse, Telefonnummer, Handynummer und E-Mail-Adresse gespeichert werden. Ihre Daten werden in unserem Warenwirtschaftssystem gespeichert.

Die Datenerfassung beruht auf einem berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um Kontaktinformationen der Mitarbeiter und Geschäftspartner organisiert zu verwalten.

Auf dieses System haben nur unsere Mitarbeiter Zugriff.

Ihre Kontaktdaten werden für die Dauer der Geschäftsbeziehung uns im System gespeichert.

2.2 2.2.1 Audio- und VideokonferenzenDatenverarbeitung

Für die Kommunikation mit unseren Kunden setzen wir unter anderen Online-Konferenz-Tools ein. Die im Einzelnen von uns genutzten Tools sind unten aufgelistet. Wenn Sie mit uns per Video- oder Audiokonferenz via Internet kommunizieren, werden Ihre personenbezogenen Daten von uns und dem Anbieter des jeweiligen Konferenz-Tools erfasst und verarbeitet.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 4 von 10

17.04.2025

Die Konferenz-Tools erfassen dabei alle Daten, die Sie zur Nutzung der Tools bereitstellen/einsetzen (E-Mail-Adresse und/oder Ihre Telefonnummer). Ferner verarbeiten die Konferenz-Tools die Dauer der Konferenz, Beginn und Ende (Zeit) der Teilnahme an der Konferenz, Anzahl der Teilnehmer und sonstige „Kontextinformationen“ im Zusammenhang mit dem Kommunikationsvorgang (Metadaten).

Des Weiteren verarbeitet der Anbieter des Tools alle technischen Daten, die zur Abwicklung der Online-Kommunikation erforderlich sind. Dies umfasst insbesondere IP-Adressen, MAC-Adressen, Geräte-IDs, Gerätetyp, Betriebssystemtyp und -version, Client-Version, Kameratyp, Mikrofon oder Lautsprecher sowie die Art der Verbindung.

Sofern innerhalb des Tools Inhalte ausgetauscht, hochgeladen oder in sonstiger Weise bereitgestellt werden, werden diese ebenfalls auf den Servern der Tool-Anbieter gespeichert. Zu solchen Inhalten zählen insbesondere Cloud-Aufzeichnungen, Chat-/ Sofortnachrichten, Voicemails hochgeladene Fotos und Videos, Dateien, Whiteboards und andere Informationen, die während der Nutzung des Dienstes geteilt werden.

Bitte beachten Sie, dass wir nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der verwendeten Tools haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters. Weitere Hinweise zur Datenverarbeitung durch die Konferenztools entnehmen Sie den Datenschutzerklärungen der jeweils eingesetzten Tools, die wir unter diesem Text aufgeführt haben.

2.2.2 Zweck und Rechtsgrundlagen

Die Konferenz-Tools werden genutzt, um mit angehenden oder bestehenden Vertragspartnern zu kommunizieren oder bestimmte Leistungen gegenüber unseren Kunden anzubieten (Art. 6 Abs. 1 lit. b DSGVO). Des Weiteren dient der Einsatz der Tools der allgemeinen Vereinfachung und Beschleunigung der Kommunikation mit uns bzw. unserem Unternehmen (berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO). Soweit eine Einwilligung abgefragt wurde, erfolgt der Einsatz der betreffenden Tools auf Grundlage dieser Einwilligung; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

2.2.3 Speicherdauer

Die unmittelbar von uns über die Video- und Konferenz-Tools erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der Konferenz-Tools zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der Konferenz-Tools.

2.3 Eingesetzte Konferenz-Tools

Wir setzen folgende Konferenz-Tools ein:

2.3.1 Microsoft Teams

Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/list

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 5 von 10

17.04.2025

2.3.2 Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

2.4 Kommunikation via Signal

Für die Kommunikation unseren Mitarbeitern nutzen wir unter anderem den Messenger Signal, Anbieter ist Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, USA; Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können.

Der Einsatz von Signal erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit unseren Mitarbeitern (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Datenverarbeitung ausschließlich auf Grundlage der Einwilligung; diese ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Die zwischen und auf Signal ausgetauschten Kommunikationsinhalte verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/list

2.5 Dateiaustausch über HOGAST

Wir nutzen zum Dateiaustausch mit Ihnen HOGAST. Anbieter ist die HOGAST Einkaufsgesellschaft für das Hotel- und Gastgewerbe mbH, Türkenstraße 7, D-80333 München.

HOGAST ermöglicht es uns, eine Ordnerstruktur auf unserem System einzubinden, in dem Sie Inhalte hochladen können. Wenn Sie Inhalte hochladen, werden diese auf den Servern von HOGAST gespeichert. Es wird außerdem eine Verbindung zu HOGAST aufgebaut, sodass HOGAST feststellen kann, dass Sie unser System besucht haben.

Die Verwendung von HOGAST erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse an einem zuverlässigen und effizienten Datenaustauschsystem.

2.5.1 Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 6 von 10

17.04.2025

3 Finanzbuchhaltung

3.1 Finanzbuchhaltung

Zur Abwicklung der Finanzbuchhaltung haben wir in unserem IT-Systemen einen Prozess im Unternehmen abgebildet. Dabei kann es sein, dass im Rahmen des Prozesses personenbezogene Daten von Ansprechpartnern oder auf Rechnungsinformationen verarbeitet werden (Name, Adresse, E-Mail-Adresse, Telefonnummer, Handynummer). Die Daten für die Buchhaltung werden in SelectLine gespeichert. Wir nutzen hierfür den Dienst eines externen Anbieters: SelectLine Software GmbH, Otto-von-Guericke-Straße 67, 39104 Magdeburg.

Die Verarbeitung basiert auf einer gesetzlichen Forderung nach Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt (Grundsätze ordnungsgemäßer Buchführung).

Eine Weiterleitung erfolgt an unserem zuständigen Steuerberater. Mit SelectLine haben wir einen Auftragsverarbeitungsvertrag geschlossen. Weitere Hinweise zum Datenschutz von SelectLine finden Sie unter: https://www.selectline.de/datenschutz/

Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

3.2 Mahnwesen

Im Falle von offenen Forderungen werden diese abgemahnt und bei Nichtbezahlung an Dienstleister (Anwalt, Inkassobüro) übermittelt. Dazu werden: Name, Adresse und die Höhe der offenen Forderung benötigt.

Die Verarbeitung basiert auf Basis eines Vertrags oder vorvertraglichen Maßnahme nach Art. 6 Abs. 1 lit. b DSGVO. Eine Weiterleitung erfolgt an den Dienstleister (Anwalt, Inkassobüro etc.). Die Daten werden im Rahmen der gesetzlichen Aufbewahrungspflichten gespeichert.

4 Facility Management

4.1 Zentrale, Besucherverwaltung

Verteilung des Posteingangs an die jeweiligen Fachabteilungen, Personen. Persönliche Briefe werden ungeöffnet zugestellt. Annahme der zentralen Anrufe und Weiterleitung Empfang Besucher. Dazu erheben wir folgende Daten von Ihnen: Name Mitarbeiter, Geschäftspartner Name.

Die Datenerfassung beruht auf einem berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO, um nur berechtigte Personen auf das Betriebsgelände zu lassen.

Eine Weitergabe der Daten erfolgt nur, wenn dies mit Ihnen abgestimmt ist oder für den aktuellen Geschäftsvorfall nötig ist.

Ihre Daten werden bei uns auf unseren Systemen im Rahmen der gesetzlichen Aufbewahrungspflicht gespeichert.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 7 von 10

17.04.2025

4.2 Videoüberwachungsanlage

Die Daten werden durch Videokameras im Lager erfasst, um sicherzustellen, dass bestimmte Lagerbestände nicht gestohlen werden.

Die Daten werden durch Videokameras im Lager des Firmengeländes erfasst, um bei Diebstahl Beweismaterial für die Strafverfolgungsbehörde zur Verfügung stellen zu können.

Die Verarbeitung der Daten beruht auf einem Geschäftszweck nach Art. 6 Abs. 1 lit. f DSGVO. Der Verantwortliche hat ein berechtigtes Interesse Diebstähle aufzudecken. Die Daten werden nicht an Dritte weitergegeben und werden nach 24 Stunden automatisch gelöscht.

5 Sonstiges

5.1 Papier- Aktenentsorgung / Datenträgerentsorgung

Es wird die Vernichtung von nicht mehr erforderlichen Papierdokumenten und Datenträgern, auf denen sich personenbezogene Daten befinden, durchgeführt. Damit werden die Löschfristen nach der Aufbewahrungsfrist eingehalten.

Es können sich sämtliche Daten aus dem Kundenverhältnis auf den Dokumenten und Papierträgern befinden.

Die Verarbeitung der Daten beruht auf einer gesetzlichen Forderung nach Art. 6 Abs. 1 lit. c DSGVO, die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt. Die Daten werden intern vernichtet und es erfolgt keine Speicherung.

5.2 Datenschutzmanagement

Sie können den externen Datenschutzbeauftragen jederzeit per E-Mail an info@datenbeschuetzerin.de oder telefonisch unter 09921 88 22 9000 kontaktieren.

Dabei wird Ihr Name, Grund der Anfrage, Sachverhalt, evtl. im System hinterlegte Daten des Betroffenen erhoben und gespeichert.

Die Verarbeitung der Daten beruht auf der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrages oder vorvertraglichen Maßnahme gestattet (Dienstleistungsvertrag, Arbeitsvertrag). Eine Weitergabe der Informationen erfolgt nur mit Ihrer Zustimmung.

Ihre personenbezogenen Daten werden so lange gespeichert, wie für den Zweck benötigt. Gesetzliche Aufbewahrungspflichten bleiben dabei unberührt.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 8 von 10

17.04.2025

6 Bewerbung

6.1 Umgang mit Bewerberdaten

Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail und postalisch). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten. Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.

6.2 Umfang und Zweck der Datenerhebung

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

6.3 Aufbewahrungsdauer der Daten

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

7 Unsere Social-Media-Auftritte

7.1 Datenverarbeitung durch soziale Netzwerke

Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.

Soziale Netzwerke wie Facebook, Twitter etc. können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 9 von 10

17.04.2025

Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:

Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.

Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.

Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-MediaPortalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.

7.2 Rechtsgrundlage

Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).

7.3 Verantwortlicher und Geltendmachung von Rechten

Wenn Sie einen unserer Social-Media-Auftritte (z. B. Facebook) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. Facebook) geltend machen.

Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-PortalBetreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.

7.4 Speicherdauer

Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Datenbeschützerin GmbH

Unterer Sand 9, 94209 Regen Geschäftsführer: Regina Stoiber, Peter Stoiber Registergericht Deggendorf, HRB 4844

Telefon: +49 99 21 88 22 9000 E-Mail: info@datenbeschuetzerin.de

Web: datenbeschuetzerin.de

Seite 10 von 10

17.04.2025

Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).

7.5 7.5.1 Soziale Netzwerke im EinzelnenFacebook

Wir verfügen über ein Profil bei Facebook. Anbieter dieses Dienstes ist die Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die erfassten Daten werden nach Aussage von Facebook auch in die USA und in andere Drittländer übertragen.

Wir haben mit Facebook eine Vereinbarung über gemeinsame Verarbeitung (Controller Addendum) geschlossen. In dieser Vereinbarung wird festgelegt, für welche Datenverarbeitungsvorgänge wir bzw. Facebook verantwortlich ist, wenn Sie unsere Facebook-Page besuchen. Diese Vereinbarung können Sie unter folgendem Link einsehen: https://www.facebook.com/legal/terms/page_controller_addendum.

Sie können Ihre Werbeeinstellungen selbstständig in Ihrem Nutzer-Account anpassen. Klicken Sie hierzu auf folgenden Link und loggen Sie sich ein: https://www.facebook.com/settings?tab=ads.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://dede.facebook.com/help/566994660333381.

Details entnehmen Sie der Datenschutzerklärung von Facebook: https://www.facebook.com/about/privacy/.

7.5.2 Instagram

Wir verfügen über ein Profil bei Instagram. Anbieter ist die Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/51952 2125107875 und https://de-de.facebook.com/help/566994660333381.

Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875.