Datenschutzerklärung / Privacy Policy De En
Datenschutzerklärung
Wir nehmen Datenschutz ernst.
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie umfassend über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen und über die Ihnen zustehenden Rechte gemäß der Europäischen Datenschutz-Grundverordnung (DSGVO) sowie ergänzender nationaler Vorschriften.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:
MT-Propeller Entwicklung GmbH
Flugplatzstr. 1
94348 Atting
E-Mail: datenschutz@mt-propeller.com
Telefon: +49 (0)9429 9409 0
2. Datenschutzbeauftragter
Unseren externen Datenschutzbeauftragten erreichen Sie unter:
Projekt 29 GmbH & Co. KG
Ostengasse 14, 93047 Regensburg
E-Mail: anfrage@projekt29.de
Tel.: 0941-2986930
3. Kategorien verarbeiteter personenbezogener Daten
Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Vertragsanbahnung, Vertragsabwicklung, aufgrund von Einwilligungen, gesetzlicher Verpflichtungen oder im Rahmen der Geschäftsbeziehung erhalten haben. Soweit Sie einen unserer Services nutzen, erheben wir grundsätzlich nur die Daten, die zur Erbringung des jeweiligen Services erforderlich sind.
3.1 Datenkategorien je betroffener Personengruppe
|
Betroffene |
Verarbeitete Daten |
|
Kunden |
Vor- und Zuname, Adresse, E-Mail-Adresse, Telefonnummer, Bankdaten, IP-Adresse, Vertrags- und Bestelldaten |
|
Bewerber |
Vor- und Zuname, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Daten aus Lebenslauf, Zeugnissen und sonstigen Bewerbungsunterlagen |
|
Beschäftigte |
Stammdaten, Vertragsdaten, Lohn- und Gehaltsdaten, Sozialversicherungsdaten, Arbeitszeitdaten – siehe gesonderte Information für Beschäftigte |
|
Geschäftspartner |
Firma, Handelsregisternummer, USt-IdNr., Adresse, Ansprechpartner-Kontaktdaten, Bankdaten |
|
Website-Besucher |
IP-Adresse, Browsertyp, Betriebssystem, Zugriffszeit, Referrer-URL, aufgerufene Seiten |
|
Veranstaltungsteilnehmende |
Vor- und Zuname, Adresse, E-Mail-Adresse, ggf. Lichtbilder/Videoaufnahmen von der Veranstaltung |
3.2 Sonstige verarbeitete Daten
Darüber hinaus verarbeiten wir je nach Geschäftsbeziehung Vertragsdaten, Auftragsdaten, Umsatz- und Belegdaten sowie Kunden- und Lieferantenhistorien. Hinzu kommen Werbe- und Vertriebsdaten, elektronische Kommunikationsdaten wie IP-Adressen und Login-Daten, Daten aus Kundengesprächen und Geschäftsbeziehungen sowie die Dokumentation von Zustimmungserklärungen.
3.3 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)
Soweit wir besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO verarbeiten (z. B. Gesundheitsdaten, Daten zur religiösen Überzeugung, Gewerkschaftszugehörigkeit, Angaben zur Schwerbehinderung), erfolgt dies ausschließlich auf Grundlage einer der Ausnahmen des Art. 9 Abs. 2 DSGVO. Dies umfasst insbesondere die ausdrückliche Einwilligung der betroffenen Person (lit. a), die Erfüllung arbeits-, sozial- und sozialschutzrechtlicher Pflichten, etwa bei Krankheitsdaten im Beschäftigungsverhältnis in Verbindung mit § 26 Abs. 3 BDSG (lit. b), sowie den Schutz lebenswichtiger Interessen (lit. c).
3.4 Quelle der Daten (Art. 14 DSGVO)
Soweit wir personenbezogene Daten nicht direkt bei Ihnen, sondern aus anderen Quellen erheben, beziehen wir diese insbesondere aus:
- öffentlich zugänglichen Quellen (z. B. Handels-, Vereins-, Melde-, Insolvenz- und Schuldnerverzeichnisse, Presse, Internet)
- Auskunfteien und Wirtschaftsinformationsdiensten
- Geschäftspartnern, Lieferanten und Vermittlern, die uns Ihre Daten zur Vertragsanbahnung übermitteln
- Karriereportalen und sozialen Netzwerken im Rahmen aktiver Personalansprache (Active Sourcing) – nur soweit Sie Ihre Daten dort zu beruflichen Zwecken veröffentlicht haben
Über die konkrete Quelle informieren wir Sie auf Anfrage gemäß Art. 14 Abs. 2 lit. f DSGVO.
4. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre Daten im Einklang mit der DSGVO und ergänzenden nationalen Vorschriften:
|
Rechtsgrundlage |
Beschreibung |
|
Art. 6 Abs. 1 lit. a DSGVO |
Einwilligung (z. B. Newsletter, Tracking-Cookies, Veröffentlichung von Bildern) |
|
Art. 6 Abs. 1 lit. b DSGVO |
Erfüllung (vor-)vertraglicher Pflichten (z. B. Bestellung, Bewerbung, Anfrageabwicklung) |
|
Art. 6 Abs. 1 lit. c DSGVO |
Erfüllung rechtlicher Verpflichtungen (z. B. steuer- und handelsrechtliche Aufbewahrungspflichten, Geldwäscherecht) |
|
Art. 6 Abs. 1 lit. d DSGVO |
Schutz lebenswichtiger Interessen |
|
Art. 6 Abs. 1 lit. f DSGVO |
Berechtigte Interessen (z. B. IT-Sicherheit, Direktwerbung, Geltendmachung von Rechtsansprüchen, Konzerninternes Reporting) |
|
Art. 9 Abs. 2 DSGVO |
Verarbeitung besonderer Kategorien (siehe Ziffer 3.3) |
|
§ 26 BDSG |
Verarbeitung von Beschäftigtendaten für Zwecke des Beschäftigungsverhältnisses |
|
§ 25 TDDDG |
Speicherung von und Zugriff auf Informationen im Endgerät der Nutzer (Cookies u. ä.) |
5. Empfänger Ihrer Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Wir geben personenbezogene Daten nur dann weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind, ein berechtigtes Interesse besteht oder eine sonstige Rechtsgrundlage die Weitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir Daten nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung gemäß Art. 28 DSGVO weiter.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
- IT-Dienstleister für Hosting, Wartung, Support und IT-Sicherheit
- Anbieter für E-Mail-Versand, Marketing-Automation und Customer-Relationship-Management
- Zahlungsabwickler, Banken, Inkassodienstleister
- Versand- und Logistikdienstleister
- Analyse- und Tracking-Dienste
- Auskunfteien und Wirtschaftsinformationsdienste
- Versicherungen, externe Berater (Steuerberater, Wirtschaftsprüfer, Rechtsanwälte)
- Behörden und Gerichte bei gesetzlicher Verpflichtung
- verbundene Unternehmen im Konzern, soweit zulässig
6. Speicherdauer
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben. Die konkreten Speicher- und Aufbewahrungsfristen orientieren sich an folgenden Kriterien:
|
Datenkategorie |
Speicher-/Aufbewahrungsdauer |
|
Vertrags- und Abrechnungsdaten |
10 Jahre nach Vertragsende (§ 147 AO, § 257 HGB) |
|
Geschäftliche Korrespondenz |
6 Jahre (§ 257 HGB) |
|
Bewerberdaten (abgelehnte Bewerber) |
In der Regel 6 Monate nach Abschluss des Verfahrens (Beweiszwecke nach AGG); längere Aufbewahrung nur mit Einwilligung (Talent Pool) |
|
Server-Log-Dateien |
Anonymisierung nach spätestens 7 Tagen (siehe Ziffer 8.1) |
|
Cookie-Einwilligungen |
Bis zum Widerruf, längstens jedoch nach Vorgabe des eingesetzten Consent-Tools |
|
Sonstige Daten |
Bis zum Wegfall des Verarbeitungszwecks bzw. bis zum berechtigten Löschverlangen |
Soweit Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder schutzwürdigen Interessen entgegenstehen. Nach Wegfall dieser Gründe erfolgt die Löschung.
7. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) findet grundsätzlich nicht statt. Sofern im Einzelfall dennoch eine Übermittlung in ein Drittland erforderlich ist (z. B. beim Einsatz bestimmter Dienstleister), erfolgt diese ausschließlich auf Grundlage einer der folgenden Garantien:
- Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO (für die USA aktuell auf Basis des EU-US Data Privacy Framework gegenüber zertifizierten Unternehmen)
- Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, ergänzt um eine Risikoabschätzung (Transfer Impact Assessment) und ggf. zusätzliche Schutzmaßnahmen
- verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) gemäß Art. 47 DSGVO
- Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO
8. Automatisch gespeicherte Daten
8.1 Server-Log-Dateien
Der Provider unserer Seiten (MySyde CMS, bereitgestellt durch breadcrumb mediasolutions GmbH, Kressenstein 26, 95326 Kulmbach) erhebt und speichert automatisch Informationen in Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dabei handelt es sich um Datum und Uhrzeit der Anforderung, den Namen der angeforderten Datei, die Seite, von der aus die Datei angefordert wurde (Referrer), den Zugriffsstatus, den verwendeten Webbrowser und das Betriebssystem, die vollständige IP-Adresse des anfordernden Rechners sowie die übertragene Datenmenge.
Mit breadcrumb mediasolutions GmbH als Hosting- und CMS-Anbieter haben wir einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO geschlossen.
Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Stabilität und Sicherheit unserer Website. Aus Gründen der technischen Sicherheit werden diese Daten kurzzeitig gespeichert; nach spätestens sieben Tagen erfolgt die Anonymisierung durch Verkürzung der IP-Adresse.
8.2 SSL-/TLS-Verschlüsselung
Unsere Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile sowie am Schloss-Symbol Ihres Browsers.
9. Cookies und eingesetzte Dienste
Unsere Internetseiten verwenden sogenannte Cookies sowie vergleichbare Technologien (z. B. LocalStorage, Pixel). Cookies sind kleine Datenpakete, die auf Ihrem Endgerät gespeichert werden. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht; permanente Cookies bleiben gespeichert, bis Sie sie löschen oder Ihr Browser sie automatisch entfernt.
Die Speicherung von Informationen in Ihrem Endgerät und der Zugriff auf bereits gespeicherte Informationen richten sich nach § 25 TDDDG. Soweit der Einsatz technisch nicht unbedingt erforderlich ist, erfolgt er ausschließlich nach Ihrer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung der so erhobenen personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Technisch unbedingt erforderliche Cookies und Zugriffe nach § 25 Abs. 2 Nr. 2 TDDDG werden auf Grundlage unseres berechtigten Interesses an der technisch fehlerfreien Bereitstellung unserer Dienste gemäß Art. 6 Abs. 1 lit. f DSGVO eingesetzt.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall zulassen. Bei Deaktivierung von Cookies kann die Funktionalität der Website eingeschränkt sein.
Ihre Einstellungen zur Verwendung von Cookies können Sie hier jederzeit ändern:
9.1 Consent-Management-Tool
CCM 19
Unsere Website nutzt CCM19, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem
Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu
dokumentieren. Anbieter dieser Technologie ist Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (im Folgenden „CCM19“).
Wenn Sie unsere Website betreten, wird eine Verbindung zu den Servern von CCM19 hergestellt, um Ihre Einwilligungen und sonstigen Erklärungen zur Cookie-Nutzung einzuholen. Anschließend speichert CCM19 einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den CCM19-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Der Einsatz von CCM19 erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DSGVO.
Wir haben einen Vertrag über Auftragsverarbeitung (AV) gem. Art. 28 DSGVO mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
9.2 Webanalyse und Tracking
Google Analytics (4)
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden in einer User-ID zusammengefasst und dem jeweiligen Endgerät des Websitebesuchers zugeordnet.
Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Google verfügt zudem über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
9.3 Technische Dienste und Sicherheit
Google reCAPTCHA
Wir nutzen „Google reCAPTCHA“ (im Folgenden „reCAPTCHA“) auf dieser Website. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Mit reCAPTCHA soll überprüft werden, ob die Dateneingabe auf dieser Website (z. B. in einem
Kontaktformular) durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierzu
analysiert reCAPTCHA das Verhalten des Websitebesuchers anhand verschiedener Merkmale. Diese
Analyse beginnt automatisch, sobald der Websitebesucher die Website betritt. Zur Analyse wertet
reCAPTCHA verschiedene Informationen aus (z. B. IP-Adresse, Verweildauer des Websitebesuchers auf der Website oder vom Nutzer get tigte Mausbewegungen). Die bei der Analyse erfassten Daten werden an Google weitergeleitet.
Die reCAPTCHA-Analysen laufen vollständig im Hintergrund. Websitebesucher werden nicht darauf
hingewiesen, dass eine Analyse stattfindet.
Die Speicherung und Analyse der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse daran, seine Webangebote vor missbräuchlicher automatisierter Ausspähung und vor SPAM zu schützen. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zu Google reCAPTCHA entnehmen Sie den Google Datenschutzbestimmungen und den Google Nutzungsbedingungen unter folgenden Links:
https://policies.google.com/privacy?hl=de und
https://policies.google.com/terms?hl=de.
Google Charts
Diese Seite nutzt über eine API die Diagrammerzeugung Google Charts. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Zur Nutzung der Funktionen von Google Charts ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung von Google Charts erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de und
https://policies.google.com/terms?hl=de.
Google Web Fonts (lokales Hosting)
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Web Fonts finden Sie unter
https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de.
9.4 Social-Media-Plug-ins und Einbindungen
YouTube
Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.
Des Weiteren kann YouTube verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Technologien zur Wiedererkennung verwenden (z. B. Device-Fingerprinting). Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen.
Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
.
10. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns, etwa per Kontaktformular, E-Mail, Telefon oder über soziale Medien, werden die Angaben der anfragenden Person verarbeitet, soweit dies zur Beantwortung der Kontaktanfrage und etwaiger angefragter Maßnahmen erforderlich ist. Dabei können Bestandsdaten wie Name und Adresse, Kontaktdaten wie E-Mail-Adresse und Telefonnummer sowie Inhaltsdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen sowie Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage.
11. Verarbeitung personenbezogener Daten zu Werbezwecken
Der Verwendung Ihrer personenbezogenen Daten für Werbezwecke können Sie jederzeit insgesamt oder für einzelne Maßnahmen widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
Wir sind unter den gesetzlichen Voraussetzungen des § 7 Abs. 3 UWG berechtigt, die E-Mail-Adresse, die Sie bei Vertragsabschluss angegeben haben, zur Direktwerbung für eigene ähnliche Waren oder Dienstleistungen zu nutzen. Auf diese Möglichkeit sowie auf Ihr Widerspruchsrecht weisen wir bereits bei Erhebung der E-Mail-Adresse hin. Sie können dieser Verwendung jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. In jeder Werbe-E-Mail ist ein Abmeldelink enthalten.
12. Automatisierte Entscheidungsfindung einschließlich Profiling
Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet grundsätzlich nicht statt (Art. 22 DSGVO). Sollte dies in Einzelfällen (z. B. im Rahmen der Bonitätsprüfung, des Risk-Scorings oder sonstiger automatisierter Verfahren) der Fall sein, informieren wir Sie hierüber gesondert sowie über die involvierte Logik, die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung. Sie haben in diesen Fällen das Recht, eine Überprüfung durch eine Person, die Darlegung Ihres Standpunkts und die Anfechtung der Entscheidung zu verlangen.
13. Erforderlichkeit der Bereitstellung personenbezogener Daten
Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme, Durchführung und Beendigung der Geschäftsbeziehung sowie zur Erfüllung der damit verbundenen vertraglichen oder gesetzlichen Pflichten erforderlich sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, einen Vertrag mit Ihnen zu schließen oder durchzuführen. Soweit gesetzliche Vorschriften (z. B. steuer-, handels- oder geldwäscherechtlicher Art) die Erhebung bestimmter Daten vorschreiben, weisen wir hierauf bei der Erhebung gesondert hin.
14. Ihre Rechte als betroffene Person
Sie haben jederzeit ein Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit und auf Beschwerde gemäß den Voraussetzungen des Datenschutzrechts.
|
Recht |
Beschreibung |
|
Auskunft (Art. 15) |
Sie können Auskunft verlangen, ob und in welchem Umfang wir Ihre Daten verarbeiten. |
|
Berichtigung (Art. 16) |
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen. |
|
Löschung (Art. 17) |
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. |
|
Einschränkung (Art. 18) |
Sie können die Einschränkung der Verarbeitung verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten. |
|
Datenübertragbarkeit (Art. 20) |
Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format bereitstellen. |
|
Widerspruch (Art. 21) |
Siehe gesonderte Information unter Ziffer 17.1 |
|
Widerruf (Art. 7 Abs. 3) |
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. |
|
Beschwerde (Art. 77) |
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. |
Im Zweifel können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
14.1 Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
14.2 Zuständige Aufsichtsbehörde
Sie können sich mit einer Beschwerde insbesondere an die für unseren Sitz zuständige Aufsichtsbehörde wenden:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
[www.lda.bayern.de](https://www.lda.bayern.de)
15. Datensicherheit
Wir haben umfangreiche technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO getroffen, um Ihre personenbezogenen Daten gegen Verlust, Zerstörung, Manipulation und unautorisierten Zugriff zu schützen. Alle Mitarbeiter und für uns tätigen Dienstleister sind auf die geltenden Datenschutzgesetze und auf Vertraulichkeit verpflichtet. Personenbezogene Daten werden bei der Übertragung verschlüsselt. Unsere Sicherheitsvorkehrungen werden fortlaufend überprüft und dem Stand der Technik angepasst.
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen und technischen Gegebenheiten anzupassen. Bitte stellen Sie sicher, dass Ihnen die aktuelle Version vorliegt. Grundlegende Änderungen geben wir auf unserer Website bekannt.
Privacy Policy
We take data protection seriously.
The protection of your personal data is of particular importance to us. With this Privacy Policy, we provide you with comprehensive information about the processing of your personal data within our company and about your rights under the European General Data Protection Regulation (GDPR) as well as supplementary national regulations.
1. Data Controller
The controller responsible for the processing of personal data within the meaning of Article 4(7) of the GDPR is:
MT-Propeller Entwicklung GmbH
Flugplatzstr. 1
94348 Atting
Email: datenschutz@mt-propeller.com
Phone: +49 (0)9429 9409 0
2. Data Protection Officer
You can contact our external Data Protection Officer at:
Projekt 29 GmbH & Co. KG
Ostengasse 14, 93047 Regensburg
Email: anfrage@projekt29.de
Phone: 0941-2986930
3. Categories of Personal Data Processed
We process personal data that we have received in the course of contract initiation, contract fulfillment, based on consent, legal obligations, or within the scope of the business relationship. To the extent that you use one of our services, we generally collect only the data necessary to provide the respective service.
3.1 Data Categories by Data Subject Group
|
Data Subjects |
Data Processed |
|
Customers |
First and last name, address, email address, phone number, bank details, IP address, contract and order data |
|
Job Applicants |
First and last name, address, email address, phone number, date of birth, information from resumes, references, and other application documents |
|
Employees |
Master data, contract data, wage and salary data, social security data, working time data—see separate information for employees |
|
Business partners |
Company name, commercial register number, VAT ID number, address, contact person’s contact information, bank details |
|
Website visitors |
IP address, browser type, operating system, access time, referrer URL, pages viewed |
|
Event participants |
First and last name, address, email address, and, if applicable, photographs or video recordings from the event |
3.2 Other Data Processed
In addition, depending on the business relationship, we process contract data, order data, sales and transaction data, as well as customer and supplier histories. This also includes advertising and sales data, electronic communication data such as IP addresses and login credentials, data from customer interactions and business relationships, and documentation of consent forms.
3.3 Special Categories of Personal Data (Art. 9 GDPR)
To the extent that we process special categories of personal data within the meaning of Article 9(1) of the GDPR (e.g., health data, data regarding religious beliefs, trade union membership, or information on severe disabilities), this is done exclusively on the basis of one of the exceptions set forth in Article 9(2) of the GDPR. This includes, in particular, the explicit consent of the data subject (lit. a), the fulfillment of obligations under labor, social, and social security law—such as in the case of health data in an employment relationship in conjunction with Section 26(3) of the German Federal Data Protection Act (BDSG) (lit. b)—as well as the protection of vital interests (lit. c).
3.4 Source of the Data (Article 14 of the GDPR)
To the extent that we do not collect personal data directly from you but rather from other sources, we obtain it in particular from:
- publicly accessible sources (e.g., commercial, association, registration, insolvency, and debtor directories; the press; the Internet)
- credit bureaus and business information services
- business partners, suppliers, and intermediaries who provide us with your data for the purpose of initiating a contract
- Career portals and social networks as part of active recruitment (active sourcing)—only to the extent that you have published your data there for professional purposes
We will inform you of the specific source upon request in accordance with Art. 14(2)(f) of the GDPR.
4. Legal Basis for Processing
We process your data in accordance with the GDPR and supplementary national regulations:
|
Legal Basis |
Description |
|
Article 6(1)(a) of the GDPR |
Consent (e.g., newsletters, tracking cookies, publication of images) |
|
Art. 6(1)(b) GDPR |
Fulfillment of (pre-)contractual obligations (e.g., orders, job applications, handling of inquiries) |
|
Art. 6(1)(c) GDPR |
Compliance with legal obligations (e.g., tax and commercial law retention requirements, anti-money laundering laws) |
|
Art. 6(1)(d) GDPR |
Protection of vital interests |
|
Art. 6(1)(f) GDPR |
Legitimate interests (e.g., IT security, direct marketing, assertion of legal claims, internal group reporting) |
|
Art. 9(2) GDPR |
Processing of special categories of data (see Section 3.3) |
|
Section 26 BDSG |
Processing of employee data for purposes related to the employment relationship |
|
§ 25 TDDDG |
Storage of and access to information on users’ devices (cookies, etc.) |
5. Recipients of Your Data
As part of our business operations, we collaborate with various external parties. We disclose personal data only if this is necessary to fulfill a contract, if we are legally obligated to do so, if there is a legitimate interest, or if another legal basis permits the disclosure. When using data processors, we disclose data only on the basis of a valid data processing agreement in accordance with Art. 28 of the GDPR.
Recipients or categories of recipients may include, in particular:
- IT service providers for hosting, maintenance, support, and IT security
- Providers of email services, marketing automation, and customer relationship management
- Payment processors, banks, and debt collection service providers
- Shipping and logistics service providers
- Analytics and tracking services
- Credit bureaus and business information services
- Insurance companies, external consultants (tax advisors, certified public accountants, attorneys)
- Government agencies and courts when required by law
- Affiliated companies within the group, to the extent permitted
6. Retention Period
We process and store your personal data only for as long as is necessary to fulfill the respective purpose or as required by statutory retention obligations. The specific storage and retention periods are based on the following criteria:
|
Data category |
Retention Period |
|
Contract and billing data |
10 years after the end of the contract (Section 147 AO, Section 257 HGB) |
|
Business correspondence |
6 years (Section 257 of the German Commercial Code (HGB)) |
|
Applicant data (rejected applicants) |
Generally 6 months after the conclusion of the hiring process (for evidentiary purposes under the AGG); longer retention only with consent (talent pool) |
|
Server log files |
Anonymized after 7 days at the latest (see Section 8.1) |
|
Cookie Consents |
Until revoked, but no longer than as specified by the consent tool used |
|
Other data |
Until the purpose of processing no longer applies or until a legitimate request for deletion is made |
If you submit a legitimate request for erasure or revoke your consent, your data will be erased unless there are statutory retention obligations or legitimate interests that prevent this. Once these grounds no longer apply, the data will be erased.
7. Data Transfer to Third Countries
As a general rule, personal data is not transferred to countries outside the European Union (EU) or the European Economic Area (EEA). However, if a transfer to a third country is necessary in individual cases (e.g., when using certain service providers), it will take place exclusively on the basis of one of the following safeguards:
- A adequacy decision by the European Commission pursuant to Art. 45 of the GDPR (for the U.S., currently based on the EU-U.S. Data Privacy Framework with respect to certified companies)
- Standard contractual clauses of the European Commission pursuant to Article 46(2)(c) of the GDPR, supplemented by a risk assessment (Transfer Impact Assessment) and, if necessary, additional safeguards
- Binding Corporate Rules pursuant to Article 47 of the GDPR
- Your explicit consent pursuant to Article 49(1)(a) of the GDPR
8. Automatically Stored Data
8.1 Server log files
The provider of our website (MySyde CMS, provided by breadcrumb mediasolutions GmbH, Kressenstein 26, 95326 Kulmbach) automatically collects and stores information in server log files that your browser transmits automatically. This information includes the date and time of the request, the name of the requested file, the page from which the file was requested (referrer), the access status, the web browser and operating system used, the full IP address of the requesting computer, and the amount of data transferred.
We have entered into a data processing agreement with breadcrumb mediasolutions GmbH, our hosting and CMS provider, in accordance with Article 28 of the GDPR.
This data is not combined with other data sources. Processing is carried out in accordance with Article 6(1)(f) of the GDPR based on our legitimate interest in the stability and security of our website. For technical security reasons, this data is stored temporarily; after no more than seven days, it is anonymized by truncating the IP address.
8.2 SSL/TLS Encryption
For security reasons, our website uses SSL or TLS encryption. You can recognize an encrypted connection by “https://” in the address bar and by the padlock icon in your browser.
9. Cookies and Services Used
Our website uses so-called cookies and similar technologies (e.g., LocalStorage, pixels). Cookies are small data packets that are stored on your device. Session cookies are automatically deleted at the end of your visit; persistent cookies remain stored until you delete them or your browser automatically removes them.
The storage of information on your device and access to information already stored are governed by Section 25 of the TDDDG. To the extent that their use is not technically necessary, it is carried out exclusively with your prior consent in accordance with Section 25(1) of the TDDDG. The subsequent processing of the personal data collected in this manner is based on your consent in accordance with Article 6(1)(a) of the GDPR. Technically essential cookies and access in accordance with Section 25(2)(2) of the TDDDG are used on the basis of our legitimate interest in the technically error-free provision of our services pursuant to Article 6(1)(f) of the GDPR.
You may revoke your consent at any time with future effect. The lawfulness of the processing carried out prior to revocation remains unaffected.
You can configure your browser to notify you when cookies are set and to allow cookies only on a case-by-case basis. If you disable cookies, the functionality of the website may be limited.
You can change your cookie settings at any time here:
9.1 Consent Management Tool
CCM 19
Our website uses CCM19 to obtain your consent to the storage of certain cookies on your
device or for the use of certain technologies, and to document this in compliance with data protection regulations
. This technology is provided by Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (hereinafter “CCM19”).
When you visit our website, a connection is established with CCM19’s servers to obtain your consents and other declarations regarding cookie usage. CCM19 then stores a cookie in your browser to associate the consents you have granted—or their revocation—with your session. The data collected in this manner is stored until you request that we delete it, delete the CCM19 cookie yourself, or the purpose for storing the data no longer applies. Mandatory statutory retention obligations remain unaffected.
CCM19 is used to obtain the legally required consents for the use of cookies. The legal basis for this is Article 6(1)(c) of the GDPR.
We have entered into a data processing agreement (DPA) pursuant to Article 28 of the GDPR with the aforementioned provider. This is a contract required under data protection law that ensures the provider processes the personal data of our website visitors only in accordance with our instructions and in compliance with the GDPR.
9.2 Web Analytics and Tracking
Google Analytics (4)
This website uses features of the web analytics service Google Analytics. The provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.
Google Analytics enables the website operator to analyze the behavior of website visitors. In doing so, the website operator receives various usage data, such as page views, time spent on the site, operating systems used, and the user’s location. This data is aggregated into a user ID and assigned to the website visitor’s respective device.
Furthermore, Google Analytics allows us to track, among other things, your mouse and scroll movements and clicks. Google Analytics also uses various modeling approaches to supplement the collected data sets and employs machine learning technologies in its data analysis.
Google Analytics uses technologies that enable user recognition for the purpose of analyzing user behavior (e.g., cookies or device fingerprinting). The information collected by Google regarding the use of this website is generally transmitted to a Google server in the United States and stored there. Use of this service is based on your consent pursuant to Article 6(1)(a) of the GDPR and Section 25(1) of the TDDDG. You may revoke your consent at any time.
Data transfers to the United States are based on the European Commission’s Standard Contractual Clauses. Details can be found here: https://privacy.google.com/businesses/controllerterms/mccs/.
Google is also certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the United States designed to ensure compliance with European data protection standards when processing data in the United States. Every company certified under the DPF commits to complying with these data protection standards.
Browser Plugin
You can prevent Google from collecting and processing your data by downloading and installing the browser plugin available at the following link: https://tools.google.com/dlpage/gaoptout?hl=de. For more information on how Google Analytics handles user data, please see Google’s Privacy Policy: https://support.google.com/analytics/answer/6004245?hl=de.
9.3 Technical Services and Security
Google reCAPTCHA
We use “Google reCAPTCHA” (hereinafter “reCAPTCHA”) on this website. The provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.
reCAPTCHA is used to verify whether data entry on this website (e.g., in a
contact form) is being performed by a human or by an automated program. To this end,
, reCAPTCHA analyzes the website visitor’s behavior based on various characteristics. This
analysis begins automatically as soon as the website visitor enters the website. For the analysis,
reCAPTCHA evaluates various pieces of information (e.g., IP address, the length of time the website visitor spends on the website, or mouse movements made by the user). The data collected during the analysis is forwarded to Google.
The reCAPTCHA analyses run entirely in the background. Website visitors are not notified
that an analysis is taking place.
The storage and analysis of the data are based on Article 6(1)(f) of the GDPR. The website operator has a legitimate interest in protecting its web offerings from abusive automated scraping and from spam. If consent has been requested, processing is carried out exclusively on the basis of Article 6(1)(a) of the GDPR and Section 25(1) of the TDDDG, insofar as the consent covers the storage of cookies or access to information on the user’s device (e.g., device fingerprinting) within the meaning of the TDDDG. Consent may be revoked at any time.
For more information about Google reCAPTCHA, please refer to Google’s Privacy Policy and Terms of Service at the following links:
https://policies.google.com/privacy?hl=de and
https://policies.google.com/terms?hl=de.
Google Charts
This site uses the Google Charts charting service via an API. The provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.
To use the features of Google Charts, it is necessary to store your IP address. This information is generally transmitted to a Google server in the United States and stored there. The provider of this site has no influence over this data transfer.
Google Charts is used to ensure an appealing presentation of our online offerings. This constitutes a legitimate interest within the meaning of Article 6(1)(f) of the GDPR. For more information on the handling of user data, please refer to Google’s Privacy Policy:
https://policies.google.com/privacy?hl=de and
https://policies.google.com/terms?hl=de.
Google Web Fonts (locally hosted)
This site uses so-called web fonts provided by Google to ensure a consistent font display. The Google Fonts are installed locally. No connection to Google’s servers is established.
For more information about Google Web Fonts, see
https://developers.google.com/fonts/faq and in Google’s Privacy Policy:
https://policies.google.com/privacy?hl=de.
9.4 Social Media Plug-ins and Integrations
YouTube
This website embeds videos from YouTube. The website is operated by Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.
When you visit one of our web pages that embeds YouTube, a connection is established with YouTube’s servers. In the process, the YouTube server is informed which of our pages you have visited.
Furthermore, YouTube may store various cookies on your device or use comparable technologies for recognition (e.g., device fingerprinting). In this way, YouTube can obtain information about visitors to this website. This information is used, among other things, to collect video statistics, improve user-friendliness, and prevent fraud attempts.
If you are logged into your YouTube account, you allow YouTube to associate your browsing behavior directly with your personal profile. You can prevent this by logging out of your YouTube account.
The use of YouTube is in the interest of presenting our online offerings in an appealing manner. This constitutes a legitimate interest within the meaning of Article 6(1)(f) of the GDPR. If consent has been requested, processing is carried out exclusively on the basis of Article 6(1)(a) of the GDPR and Section 25(1) of the TDDDG, insofar as the consent covers the storage of cookies or access to information on the user’s device (e.g., device fingerprinting) within the meaning of the TDDDG. Consent may be revoked at any time.
For more information on the handling of user data, please see YouTube’s Privacy Policy at: https://policies.google.com/privacy?hl=de.
The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the United States designed to ensure compliance with European data protection standards for data processing in the United States. Every company certified under the DPF commits to complying with these data protection standards. For more information on this, please visit the provider’s website at the following link: https://www.dataprivacyframework.gov/participant/5780.
.
10. Contacting Us
When you contact us—for example, via the contact form, email, phone, or social media—the information provided by the person making the inquiry is processed to the extent necessary to respond to the contact request and any requested actions. This may involve the processing of personal data such as name and address, contact information such as email address and phone number, as well as content-related data. The legal basis is Article 6(1)(b) of the GDPR for contractual or pre-contractual inquiries, and Article 6(1)(f) of the GDPR based on our legitimate interest in responding to your inquiry.
11. Processing of Personal Data for Marketing Purposes
You may object at any time to the use of your personal data for marketing purposes, either in general or with respect to specific measures, without incurring any costs other than the transmission costs according to the standard rates.
Under the legal provisions of Section 7(3) of the German Unfair Competition Act (UWG), we are entitled to use the email address you provided when entering into the contract for direct marketing of our own similar goods or services. We inform you of this option and your right to object at the time we collect your email address. You may object to this use at any time without incurring any costs other than the transmission costs according to the standard rates. Every promotional email contains an unsubscribe link.
12. Automated Decision-Making, Including Profiling
As a general rule, no decision based solely on automated processing—including profiling—that produces legal effects concerning you or similarly significantly affects you will be made (Art. 22 GDPR). Should this occur in individual cases (e.g., as part of a credit check, risk scoring, or other automated procedures), we will inform you separately about this, as well as about the logic involved, the scope, and the intended effects of such processing. In such cases, you have the right to request a review by a person, to present your point of view, and to contest the decision.
13. Necessity of Providing Personal Data
As part of our business relationship, you must provide the personal data necessary for the establishment, execution, and termination of the business relationship, as well as for the fulfillment of the associated contractual or legal obligations . Without this data, we will generally not be able to enter into or execute a contract with you. To the extent that legal provisions (e.g., tax, commercial, or anti-money laundering laws) require the collection of certain data, we will specifically point this out at the time of collection.
14. Your Rights as a Data Subject
You have the right at any time to access, correct, delete, or restrict the processing of your stored data, the right to object to the processing, as well as the right to data portability and the right to file a complaint in accordance with the provisions of data protection law.
|
Legal |
Description |
|
Right of Access (Art. 15) |
You may request information regarding whether and to what extent we process your data. |
|
Rectification (Art. 16) |
You may request the rectification of inaccurate data or the completion of incomplete data. |
|
Erasure (Art. 17) |
You may request the erasure of your data, provided that no statutory retention obligations prevent it. |
|
Restriction (Art. 18) |
You may request the restriction of processing, e.g., if you dispute the accuracy of the data. |
|
Data Portability (Art. 20) |
You may request that we provide you with your data in a structured, commonly used, machine-readable format. |
|
Objection (Art. 21) |
See separate information under Section 17.1 |
|
Withdrawal (Art. 7(3)) |
You may withdraw any consent you have given at any time with future effect. |
|
Complaint (Art. 77) |
You have the right to file a complaint with a data protection supervisory authority. |
If necessary, we may request additional information to verify your identity.
14.1 Information Regarding Your Right to Object Under Article 21 of the GDPR
You have the right to object at any time, on grounds relating to your particular situation, to the processing of personal data concerning you that is carried out pursuant to Article 6(1)(e) or (f) of the GDPR; this also applies to profiling based on these provisions. If you object, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing that override your interests, rights, and freedoms, or the processing is necessary for the establishment, exercise, or defense of legal claims.
If your personal data is processed for direct marketing purposes, you have the right to object at any time to the processing of your personal data for such marketing purposes; this also applies to profiling to the extent that it is related to such direct marketing. If you object to processing for direct marketing purposes, we will no longer process your personal data for these purposes.
14.2 Competent Supervisory Authority
You may file a complaint, in particular, with the supervisory authority responsible for our registered office:
Bavarian State Office for Data Protection Supervision (BayLDA)
Promenade 18, 91522 Ansbach
[www.lda.bayern.de](https://www.lda.bayern.de)
15. Data Security
We have implemented comprehensive technical and organizational measures in accordance with Article 32 of the GDPR to protect your personal data against loss, destruction, manipulation, and unauthorized access. All employees and service providers working on our behalf are bound by applicable data protection laws and confidentiality obligations. Personal data is encrypted during transmission. Our security measures are continuously reviewed and updated to reflect the latest technological standards.
16. Changes to This Privacy Policy
We reserve the right to amend this Privacy Policy to ensure it remains in line with current legal requirements and technical developments. Please ensure that you have the most recent version. We will announce any significant changes on our website.



.png)


