Information gem. Art. 12-19, 21 DSGVO

Informationspflicht gem. DSGVO

Verträge mit Mandanten und Auftraggebern

Verantwortliche Stelle und Ansprechpartner für Datenschutz
Name und Kontaktdaten der verantwortliche Stelle: DatCon GmbH | Ingenieurbüro für Datenschutz & Beratung, vertreten durch Herrn Andreas Sorge, Am Osterfeuer 26, 37176 Nörten-Hardenberg, Telefon 05503-9159648, Mail sorge@datcon.de

Verarbeitungsrahmen
Hinweis: Die verantwortliche Stelle wird geeignete organisatorische und technische Maßnahmen ergreifen, um einen Missbrauch der Daten auszuschließen.
Kategorien personenbezogener Daten, die verarbeitet werden

  • Initiativbewerber: Stammdaten (z.B. Lebenslaufinhalte, Kontakt, Familienverhältnisse, Gesundheit, Kenntnisse, Fähigkeiten)
  • Mitarbeiter: Stammdaten (z.B. Lebenslaufinhalte, Kontakt, Familienverhältnisse, Gesundheit, Kenntnisse, Fähigkeiten), Vertrags- und Abrechnungsdaten, Protokolldaten der IT-Systeme (z.B. Firewall, Serverprotokolle), personenbezogene Bild-/Videodaten auf Unternehmensdarstellungen
  • Mandanten: Vertragsdaten, Stammdaten, Rechnungsdaten, Inhalte der Kommunikation, Daten im Rahmen der Mandatsbetreuung
  • Interessenten: Kontaktdaten, übermittelte Inhaltsdaten
  • Lieferanten: Vertragsdaten, Kontaktdaten, übermittelte Inhaltsdaten

Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen

  • Initiativbewerber: Prüfung der Bewerbung
  • Mitarbeiter: Abwicklung aller notwendigen und erforderlichen Maßnahmen in einem Angestelltenverhältnis, Sicherstellung des möglichst störungsfreien Betriebes, Marketing (Bild-/Videodaten auf Website und/oder anderen Online-Plattformen, Mitarbeitermotivation bei Vorstellung neuer Mitarbeiter auf z.B. „schwarzem Brett“)
  • Mandanten: Vertragserfüllung
  • Interessenten: Informationsaustausch
  • Lieferanten: Dienstleistungen, Bestellungen

Rechtsgrundlage der Verarbeitungen gem. Art. 6 Abs. 1

  • Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen
  • Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen
  • Daten für einen oder mehrere bestimmte Zwecke gegeben (sofern Daten verarbeitet werden, die nicht für das Mandat benötigt werden)
  • die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.

Dauer, für die die personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer

  • Vertragsdauer
  • gesetzliche Fristen
  • Widerruf einer erteilten Einwilligung

Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO

Weitergabe und Auslandsbezug
Empfänger oder Kategorien von Empfängern der personenbezogenen Daten:

  • Steuerberater
  • interne Nutzung
  • Provider zur Speicherung und Datensicherung (verschlüsselt)
  • Dienstleister /z.B. IT-Support)

Es besteht keine Absicht des Verantwortlichen, die personenbezogenen Daten an ein Drittland oder eine

Betroffenenrechte

  • Sie haben das Recht gem. Art. 7 Abs. 3 DSGVO Ihre erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Die Folge ist, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, zukünftig nicht mehr fortführen dürfen;
  • Sie haben das Recht gem. Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.
  • Sie haben das Recht gem. Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • Sie haben das Recht gem. Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit keine anderen Gründe, wie z.B. Erfüllung einer rechtlichen Verpflichtung oder Verteidigung von Rechtsansprüchen, dagegen sprechen.
  • Sie haben das Recht gem. Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Sofern Ihre personenbezogenen Daten auf Grundlage von Art. 6 Absatz 1 Buchstaben e oder f DSGVO verarbeitet werden, haben Sie das Recht, gem. Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
  • Die verantwortliche Stelle teilt gem. Art. 19 DSGVO allen Empfängern, denen personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung mit.
  • Sie haben das Recht gem. Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Sie haben das Recht gem. Art. 22 nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
  • Sie haben das Recht gem. Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren.
    https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

Wissenswertes