Datenschutzhinweise für Kunden

Was ist nach der neuen EU-DSGVO zu beachten?

Die neue Datenschutzgrundverordnung verlangt für jede Verarbeitung von personenbezogenen Daten (Name, Vorname, Adresse,) eine Rechtsgrundlage. Im Rahmen einer Beauftragung durch Sie ergibt sich die Rechtsgrundlage aus Art. 6 Abs. 1 lit. (b).

Das bedeutet, dass sich die Rechtsgrundlage, Ihre Daten zu verarbeiten, bereits aus dem Gesetz ergibt, denn Ihre Daten dienen dem Zweck, einen Vertrag zu begründen und auszuführen.

Dennoch möchte ich Ihnen genauer erklären, wie ich Ihre Daten verarbeite und welche Drittanbieter ich dafür nutze.

Zuständig als Verantwortlicher für die Datenverarbeitung ist

Elke Schmalfeld
Wolliner Straße 8
90522 Oberasbach

Wie erfolgt die Datenverarbeitung im Einzelnen?

Damit Sie sich ein Bild von der Datenverarbeitung unserer Prozesse verschaffen können, sollen Sie im Nachfolgenden u.a. erfahren, welche Arten von Daten ich von Ihnen verarbeite. Darüber hinaus möchten ich Sie auch darüber in Kenntnis setzen, wie und zu welchen Zwecken ich die uns von Ihnen übermittelten Daten verarbeite. Des Weiteren möchte ich Sie auch über Ihre Rechte informieren.

Sollten Sie zu gewissen Punkten dieser Informationen Fragen haben, stehe ich Ihnen sehr gerne zur Verfügung.

Die nachfolgenden Informationen orientieren sich an den gesetzlichen Vorgaben von Art. 13 der EU-Datenschutzgrundverordnung (im Nachfolgenden „DSGVO“).

Im Datenschutzrecht gilt der Grundsatz der Datenminimierung.

Das bedeutet, dass ich nur die Daten, die wirklich notwendig sind, um Ihren Auftrag professionell durchführen zu können, verarbeite.

Für die Kommunikation per E-Mail nutze ich den Dienst der Strato AG.
Der Dienst wird von der Strato AG, Pascalstraße 10, 10587 Berlin angeboten und ich habe dazu einen Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO mit Strato geschlossen. Weitere Informationen erhalten sie in der Datenschutzerklärung der Strato AG unter https://www.strato.de/datenschutz/. Rechtsgrundlage ist Art. 6 Abs. 1 S.1 b) DSGVO.

Für die Terminbuchung nutze ich den Dienst Calendly.
Die Nutzung dieses Dienstes ist für Sie freiwillig. Wenn Sie den Dienst auf meiner Website nutzen, stimmen Sie der Verarbeitung Ihrer Daten zu, damit der Termin zustande kommt. Weitere Informationen zum Datenschutz bei Calendly finden Sie unter https://calendly.com/de/pages/security

Für den Newsletterversand nutze ich den Dienst Klick-Tipp
Der Dienst wird von der die KLICK-TIPP LIMITED, 15 Cambridge Court, 210 Shepherd’s Bush Road, London W6 7NJ, Vereinigtes Königreich, angeboten und ich habe dazu einen Vertrag zur Auftragsverarbeitung gem. Art. 28 DSGVO mit Klick-Tipp geschlossen. Weitere Informationen erhalten sie in der Datenschutzerklärung der Klick-Tipp Ltd. unter https://www.klick-tipp.com/datenschutzerklärung Rechtsgrundlage ist Art. 6 Abs. 1 S.1 b) DSGVO.

Für Besprechungen nutze ich den Dienst Zoom
Für die Durchführung von Besprechungen benutze ich den Dienst Zoom. a) Der Dienst Zoom wird von der ZOOM Video Communications Inc., 55 Almaden Blvd, Suite 600, San Jose, CA 95113, USA (nachfolgend „ZOOM“) erbracht. Bei Nutzung des Zoom Links werden eingegebenen Daten an ZOOM in die USA übertragen, die laut DSGVO als Drittland mit einem unsicheren Datenschutzniveau gelten, und dort verarbeitet. Über Art und Umfang der Verarbeitung sowie über die Dauer der Speicherung durch ZOOM habe ich keine detaillierte Kenntnis. Ich habe mit ZOOM einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Weitere Hinweise finden sich in den Datenschutzbestimmungen von ZOOM unter https://zoom.us/de-de/privacy.html

Folgende Daten von Ihnen werden erhoben:

  • Vor- / Nachname
  • Straße, PLZ, Ort, Land
  • Telefon / Handy
  • E-Mail
  • ggf. Ihre Website-Adresse
  • Ggf. Soziale Netzwerkprofile (Facebook, Instagram, XING)

Zweck der Verarbeitung Ihrer Daten

Die Daten, die Sie mir im Rahmen des Auftrages mitteilen werden von mir grundsätzlich nur zu den nachfolgend aufgeführten Zwecken verarbeitet:

  • Ausführung des Vertrages
  • Rechnungsstellung / Steuerberater Weiterleitung der Rechnung
  • Weihnachtskarten
  • Post-Sendungen bzw. E-Mail Nachrichten / Hinweise, Projektbezogen
  • Werbung im Rahmen des Newsletters

Dauer der Datenspeicherung

Wie aufgezeigt, verarbeite ich Ihre Daten grundsätzlich nur zum Zwecke der Durchführung Ihres Auftrages.

Das bedeutet, dass ich, wenn dieser Zweck erreicht ist Ihre Daten wieder löschen- es sei denn, dass Sie einer längeren Speicherung zugestimmt haben, oder es aus steuerlichen, handelsrechtlichen oder sonstigen Gesetzen eine Aufbewahrungspflicht gibt.

Ihre Rechte als sog. „Betroffener“

Da ich wie aufgezeigt Ihre Daten verarbeite, stehen Ihnen mir gegenüber auch entsprechend Rechte als Betroffener zu, außer diese sind von Gesetzes wegen eingeschränkt bzw. ausgeschlossen.

Dieses sind insbesondere die nachfolgend aufgeführten Rechte:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von mir verarbeiteten personenbezogenen Daten zu verlangen. Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitte ich um Verständnis dafür, dass ich dann ggf. Nachweise von Ihnen verlangen, die belegen, dass Sie die Person sind, für die Sie sich ausgeben
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
  • gemäß Art. 7 Abs. 3 DSGVO eine etwaig erteilte Einwilligung jederzeit zu widerrufen. Dieser Widerruf bezieht sich jedoch nur auf die zukünftige Datenverarbeitung. Die Rechtmäßigkeit der auf dieser Rechtsgrundlage beruhenden Verarbeitungen wird davon nicht berührt
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder die unseres Unternehmens wenden.

Die für unser Unternehmen für den Datenschutz zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Postanschrift: Postfach 1349, 91504 Ansbach
Telefon: 0981/180093-0
Telefax: 0981/180093-800
E-Mail: poststelle@lda.bayern.de
Homepage: https://www.lda.bayern.de

Mir ist es ein großes Anliegen, Sie bzw. Ihre Daten so gut wie möglich zu schützen. Aus diesem Grund habe ich Maßnahmen getroffen, um Ihre Daten so gut wie möglich vor unberechtigter Kenntnisnahme zu bewahren (vgl. Art. 32 DSGVO). 

Ich habe diesbezüglich die meiner Ansicht nach geeigneten technischen und organisatorischen Sicherheitsmaßnahmen getroffen, um gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter auf Ihre Daten vorzubeugen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend auf ihre Wirksamkeit hin überprüft und bei Bedarf verbessert.

Aktualität und Änderung dieser Information

Die vorliegende Information ist aktuell gültig und hat den Stand Juni 2020.

Aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben oder aufgrund geänderter Verarbeitungsbegebenheiten kann es notwendig werden, etwaige der vorliegenden Informationen zu ändern. Ich werde Sie dann darüber informieren.