Informationen über die Verarbeitung von personenbezogenen Daten  

Die Datenschutzvorschriften verpflichten uns als verantwortliche Stelle dazu, die von der Datenverarbeitung betroffenen Besucher im Zusammenhang mit dem Erfassungsbogen zum „Click & Meet“ über die Datenverarbeitung zu informieren und sie auf ihre Rechte hinzuweisen.

Wir zeigen Ihnen in diesem Dokument auf, welche personenbezogenen Daten wir von Ihnen verarbeiten. Ergänzend unterrichten wir Sie hiermit über Ihre allgemeinen Rechte im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten (im Folgenden auch „Betroffenenrechte“). Das Bestehen der nachfolgend aufgeführten Rechte steht unter dem Vorbehalt, dass im Einzelfall die gesetzlichen Voraussetzungen zur Ausübung vorliegen.

I. Zu Ihnen verarbeitete personenbezogene Daten

Das Datenschutzrecht knüpft an die Verarbeitung personenbezogener Daten an. Hierbei handelt es sich um Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören zum Beispiel Ihr Name, Ihre dienstlichen (und ggf. privaten) Kontaktdaten, Telefonnummer, E-Mail-Adresse, Angaben zu Besuchszeiten und die Unterschrift von Besuchern.

Wir verarbeiten die Daten, die wir im Rahmen der Anmeldung zu Ihrem Besuch erhalten. Umfasst ist also insbesondere Ihre Zuordnung zum Besuch und zu Verarbeitungen in Zusammenhang mit Terminvereinbarungen zu Besuchen (Für Beratungen, Bestellungen, Einkäufe, usw.). Im Rahmen des Besuches müssen Sie die personenbezogenen Daten bereitstellen, die für die Abwicklung der Terminvereinbarung zu Besuchen erforderlich sind oder zu deren Verarbeitung wir gesetzlich verpflichtet sind; ansonsten können wir ggf. Aufträge nicht erfüllen, interne Prozesse nicht regeln, bzw. unseren gesetzlichen Pflichten nicht nachkommen.

II. Umfang der Datenverarbeitung und Verwendungszwecke

Nachfolgend legen wir die generell vorkommenden Datenverarbeitungen dar. Daneben können im Unternehmen weitergehende Verarbeitungen von Kunden und Besuchern auftreten. In diesem Fall werden wir den Informationspflichten gesondert im Rahmen der Gestaltung und Umsetzung konkreter Datenverarbeitungsvorgänge nachkommen.

1. Interne Datenverarbeitung Besucher

Die Verarbeitung Ihrer Daten erfolgt bei uns zu folgenden Zwecken:

  • Zur Erfüllung rechtlicher Verpflichtungen (gemäß Artikel 6 Abs. 1 c) der EU-DSGVO).
  • Aus berechtigtem Interesse heraus (gemäß Artikel 6 Abs. 1 f) der EU-DSGVO). Zum Beispiel zur Einladung/Einplanung von Besuchern zu Terminen und zur Identifizierung von Besuchern im Rahmen unseres Zutrittsberechtigungskonzeptes.

Wir speichern die zur Zweckerfüllung erhobenen Daten so lange im operativen System, wie die in dieser Erklärung aufgezeigten Verwendungszwecke vorliegen, in der Regel bis zum Ende eines Auftrags oder Besuches. Im Anschluss werden die Daten, die den Aufbewahrungspflichten nach §§ 146 ff. Abgabenordnung bzw. § 257 Handelsgesetzbuch unterfallen, archiviert und nach Ablauf dieser Aufbewahrungspflichten gelöscht. Alle anderen Daten werden spätestens nach 4 Wochen gelöscht, es sei denn, es liegen weitere in dieser Erklärung aufgezeigte Verwendungszwecke der Daten vor.

>>Erfassung von Besuchern zu Terminen, Corona Virus Sars-CoV-2<<

Mit dem Erfassungsbogen von „Click & Meet“ verarbeiten wir folgende personenbezogene Angaben von Ihnen

Kategorie personenbezogener Daten - Zwecke der Verarbeitung
Anrede, Name, Vorname -    Zum Schutz der Gesundheit aller Besucher und Mitarbeiter
Telefon -   Bessere Rückverfolgbarkeit im begründeten Einzelfall
E-Mail-Adresse    
Wunschtermin (Besuch)    
Besuchter Standort und besuchter Bereich    
Ihre Nachricht, die Sie bei Click & Meet hinterlassen    

Ab dem Datum der Erhebung werden die Daten für insgesamt 4 Wochen in unserem lokalen Dateisystem gespeichert. Nach Ablauf der Frist werden Ihre personenbezogenen Angaben gelöscht. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die Sie uns im Fragebogens mitteilen, erfolgt auf Basis einer Interessenabwägung nach Art. 6 Abs. 1 S. 1 lit. f. DSGVO. Auch ist die Verarbeitung erlaubt, wenn Sie aus Gründen des öffentlichen Interesses im Bereich der Gesundheit, wie dem Schutz vor grenzüberschreitenden Gesundheitsgefahren, erforderlich sind (Art. 9 Abs. 2 lit. i DSGVO).
Die Bereitstellung der Daten erfolgt grundsätzlich freiwillig. Wir können Ihr Anliegen anlässlich des Besuches zum Termin jedoch nur bearbeiten, sofern Sie uns den Anmeldebogen glaubhaft ausfüllen. Erst danach dürfen wir Ihr Anliegen zum Termin nach Corona-Schutzverordnung bearbeiten, sofern derzeit im üblichen Geschäftsgang möglich.

Neben vielen anderen Sicherheitsmechanismen haben wir gemeinsam mit unserem Datenschutzbeauftragten folgende ergänzende technischen und organisatorischen Maßnahmen zur Verarbeitung des Fragebogens getroffen:

  • Sichere Aufbewahrung und eingeschränkte Zugriffsberechtigung (Zugriffsberechtigungskonzept)
  • Ordnungsgemäße Vernichtung und Protokollierung der Vernichtung
  • Verfahrensunabhängige Sicherheitsprüfungen (Stichproben)
  • Verantwortliche Mitarbeiter zur Umsetzung von Einzelmaßnahmen unterwiesen
  • Datenschutzerklärung für Betroffene

2. Weitergabe an externe Stellen

Ihre Daten werden innerhalb des Unternehmens von unseren Mitarbeitern verarbeitet, die regelmäßig zum Thema Datenschutz geschult und verpflichtet werden. Um den Besuchstermin durchführen zu können, arbeiten wir auch mit anderen Unternehmen zusammen, denen wir im konkreten Einzelfall Ihre Daten übermitteln. Auch können wir aus gesetzlicher Pflicht heraus aufgefordert sein, Daten z.B. an Behörden zu melden. Hierzu zählen insbesondere folgende:

  • Dienstleister für: IT-Infrastruktur (Hardware, Software)
  • Weitere Dienstleister, wie Steuerberater, Rechtsvertreter, Datenschutzbeauftragter, Betriebsarzt, Krankenkassen, Sachversicherungen
  • Öffentlichen Stellen, wie z.B. Verwaltung, Gerichte, Feuerwehr und Rettungsdienste, Gesundheitsbehörden
  • Gesellschaften der Unternehmensgruppe (z.B. zur Abwicklung gemeinsamer Projekte)

Sofern es erforderlich ist, werden mit den verantwortlichen Lieferanten bzw. Dienstleister gem. Artikel 28 des DSGVO Vereinbarungen zur Auftragsverarbeitung geschlossen.

III. Ihre Rechte

Als Betroffener stehen Ihnen verschiedene Rechte gegenüber uns zu. Für die Ausübung Ihnen zustehender Rechte können Sie sich am einfachsten an unseren Datenschutzbeauftragten unter den genannten Kontaktdaten wenden. Jeder betroffenen Person stehen folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung von unrichtigen Daten (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung personenbezogener Daten (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

Jedem Betroffenen steht ein allgemeines Widerspruchsrecht zu (vgl. Art. 21 Abs. 1 DSGVO). In diesem Fall ist der Widerspruch gegen eine Datenverarbeitung zu begründen.

Sofern die Datenverarbeitung auf Grundlage einer Einwilligung erfolgt, kann Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Für die Ausübung der Betroffenenrechte wenden Sie sich bitte an die Geschäftsleitung oder an den Datenschutzbeauftragten.

IV. Allgemeine Informationen

Verantwortlicher nach Art. 4 Nr. 7 DSGVO für die Datenerhebung ist
Abel & Ruf GmbH, Augsburger Straße 50m, 86720 Nördlingen.

Datenschutzbeauftragter: Hans-Jürgen Fellgiebel, imatec GmbH, Bickerather Straße 3, 52152 Simmerath

Für Fragen zur Verarbeitung Ihrer personenbezogenen Daten durch uns oder zum Thema Datenschutz allgemein wenden Sie sich bitte an unseren Datenschutzbeauftragten unter der oben genannten Adresse oder per E-Mail an datenschutz@abel-ruf.de.