Datenschutzinformation

Name und Anschrift des für die Verarbeitung Verantwortlichen

Consultatio
Inh. Kerstin Hofmann
Am Andreasberg 15
99326 Stadtilm

Telefon: 03629775147
E-Mail: info@dsgvo-service.com
Website: https://www.dsgvo-service.com/

Allgemeine Informationen zur Datenverarbeitung auf der Website

Die nachfolgenden Angaben gelten für die Datenverarbeitungen auf unserer Website im Allgemeinen. Sofern abweichend von diesen Informationen Ausnahmen bzw. Ergänzungen dazu vorliegen, werden diese in den jeweiligen Abschnitten detailliert beschrieben.

Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den Vorgaben der DSGVO, je nach Art und Zweck der Verarbeitung wie folgt:

ErlaubnistatbestandVorgabe der DSGVO
Informierte EinwilligungArt. 6 Abs. 1 a
Erfüllung eines VertragsArt. 6 Abs. 1 b
Durchführung vorvertraglicher MaßnahmenArt. 6 Abs. 1 b
Erfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 c
Schutz lebenswichtiger InteressenArt. 6 Abs. 1 d
Wahrung unseres berechtigten InteressesArt. 6 Abs. 1 f
Unser berechtigtes Interesse

Unser nach Artikel 6 Abs. 1 f DSGVO definiertes berechtigtes Interesse beruht auf der Verrichtung unserer Geschäftstätigkeit zur Aufrechterhaltung unserer Betriebsfähigkeit sowie Sicherung der Beschäftigung unserer Mitarbeiter.

Allgemeine Fristen für die Datenlöschung

Nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen i. d. R. mindestens sechs bzw. zehn Jahre. Die Datenlöschung erfolgt grundsätzlich gemäß unserem Löschkonzept in der Regel unverzüglich, sofern dieser keine Aufbewahrungspflicht, Erforderlichkeit zur Vertragserfüllung oder ein berechtigtes Interesse entgegensteht.

Löschung bzw. Sperrung von personenbezogenen Daten

Wir speichern Ihre personenbezogenen Daten nur für den Zeitraum, der zur Erfüllung des vorgegebenen Zwecks erforderlich ist. Nach Wegfall des Zwecks und nach Ablauf ggfs. vorhandener Aufbewahrungsfristen werden Ihre Daten unverzüglich gelöscht. Sollte eine Löschung nicht möglich sein, wird stattdessen eine Sperrung der Daten vorgenommen.

Erfassung von allgemeinen Daten und Informationen

Sobald Sie unsere Webseite besuchen, werden durch unseren Webserver einige allgemeine Daten und technische Informationen erhoben – wie aus nachfolgender Tabelle ersichtlich:

Erhobene Daten

Zweck der Erhebung

verwendete Browsertypen und Versionenkorrekte Darstellung der Seiteninhalte
verwendetes Betriebssystem, Besucherherkunft (Referrer, z.B. Google), angeklickte UnterseitenOptimierung unserer Webseiteninhalte sowie unserer Werbung
Datum und Uhrzeit des Zugriffs auf die Internetseite sowie IP-Adresse und Internet-Service-Provider des BesuchersGewährleistung der dauerhaften Funktionsfähigkeit unserer IT-Systeme (zum Betrieb der Webseite) und Verhinderung von Missbrauch

sonstige Daten und Informationen zur Gefahrenabwehr im Falle von Angriffen

Bereitstellung relevanter Informationen für Strafverfolgungsbehörden im Falle eines Cyberangriffes

Verpflichtung zur Bereitstellung personenbezogener Daten

Unter bestimmten Voraussetzungen (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) ergibt sich für Sie die Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen. Beispiele für solche Verarbeitungen wie folgt:

Art bzw. Zweck der Verarbeitung

Notwendigkeit

Abschluss eines Kaufvertrags (z. B. Ihre Anschrift)Erfüllung der vertraglichen Verpflichtung (z. B. Lieferung der Ware an Ihre Anschrift)
Im Beschäftigtenkontext(z. B. Übermittlung von Daten an das Finanzamt)Erfüllung gesetzlicher Vorgaben (z. B. Steuervorschriften)
Informationen zur Datensicherheit

Wir sichern unsere Webseite und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Zudem haben wir auf unserer Website eine SSL Verschlüsselung (SHA256) zum Schutz Ihrer Daten implementiert. Trotz regelmäßiger Kontrollen ist ein vollständiger Schutz gegen alle Gefahren jedoch nicht möglich.

Informationen über spezifische Datenverarbeitungen auf der Website

Ggfs. abweichend von bzw. ergänzend zu den oben genannten allgemeinen Informationen, finden Sie nachfolgend Details zu den individuellen Datenverarbeitungen auf unserer Website.

Hosting der Website (Chimpify)

Für den Betrieb dieser Website kommt ein sogenannter Hosting-Dienstleister zum Einsatz, auf dessen europäischen Servern die Inhalte der Internetpräsenz gespeichert sind. Der Hosting-Partner erfasst bestimmte Meta-Daten (u.a. IP-Adressen der Website-Besucher) in Log-Files (Protokolldateien) zu Nachweiszwecken und um die Sicherheit der Systeme zu gewährleisten. 

Der Hosting-Dienstleister wurde sorgfältig ausgewählt. Es wurden zudem alle erforderlichen Maßnahmen getroffen, um eine datenschutzrechtlich zulässige Datenverarbeitung zu gewährleisten (zum Beispiel der Abschluss eines Auftragsverarbeitungsvertrages).

Unsere Website www.dsgvo-service.com erstellen wir mit der All-in-One-Marketing-Plattform von Chimpify. Dieses Content-Management-System (CMS) wird weiter unten beschrieben. Die über dieses System erstellten Websites werden gehostet bei:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen.

Wenn Sie unsere Websites (www.dsgvo-service.com oder www.consultatio-online.de) aufrufen, erheben und speichern wir automatisch Informationen in sogenannten Server-Logfiles. Diese Informationen übermittelt Ihr Browser automatisch an unseren Server bzw. an den Server unseres Hostingunternehmens.

Dies sind:
• IP-Adresse des Endgerätes des Websitebesuchers,
• verwendetes Gerät,
• Hostname des zugreifenden Rechners Betriebssystem des Besuchers,
• Browsertyp und Version,
• Name der abgerufenen Datei,
• Zeitpunkt der Serveranfrage,
• Menge der Daten und
• Information, ob der Abruf der Daten erfolgreich war.

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.

Die auf dieser Website erfassten personenbezogenen Daten werden auf den Servern des Hostingunternehmens gespeichert. Ergänzend zu den oben genannten Daten kann es sich z.B. um Kontaktanfragen, Kontaktdaten, Namen, Webseitezugriffsdaten, Meta- und Kommunikationsdaten, Vertragsdaten und sonstige Daten handeln, die über eine Website generiert werden.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse (Art. 6 Abs. 1 f DSGVO) an der technisch fehlerfreien Darstellung und Optimierung dieser Website. Sofern die Website aufgerufen wird, um mit uns in Vertragsverhandlungen zu gehen oder einen Vertrag abzuschließen, dient Art. 6 Abs. 1 b DSGVO als weitere Rechtsgrundlage.

Mit dem Anbieter unseres CMS, über welches wir diese Website erstellen und pflegen, haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Hetzner Online GmbH ist ein Dienstleister unseres Auftragsverarbeiters (Unterauftragsverarbeiter).

CMS (Content Management System) Chimpify

Ein Content Management System (CMS) ermöglicht die Erstellung, Bearbeitung, Organisation und Darstellung digitaler Inhalte. Dadurch ist es uns möglich, eine ansprechendere Website zu gestalten.

Unserer Website basiert auf der All-in-One-Marketingplattform von Chimpify, die von der  Chimpify UG (haftungsbeschränkt), Schillerstraße 76, 27570 Bremerhaven, angeboten wird.

Weitere Informationen sind in den Datenschutzinformationen des Anbieters unter folgender URL zu finden: https://www.chimpify.de/datenschutz/.

Mit der Chimpify UG (haftungsbeschränkt) haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen.

Google Fonts vom Chimpify-Server

Wir nutzen auf unserer Seite Google Fonts. Diese werden über den Server unseres Baukastenbetreibers und Auftragsverarbeiters Chimpify und damit datenschutzkonform eingesetzt. Es werden keine Daten an Google übertragen.

Kontaktformular
Zweck der VerarbeitungVerarbeitung und ggfs. Beantwortung der Anfrage des Formular-Absenders
Ggfs. Empfänger (bei Weitergabe)Eine Weitergabe an Dritte und / oder in ein Drittland findet nicht statt.
Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitEine Verpflichtung besteht nicht.
Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)keine
Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen vom Betroffenen selbst.
Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).Im jeweiligen Formular abgefragten Daten und Kategorien.
Ggfs. Zweckänderungkeine
Telefonische Kontaktaufnahme oder E-Mail-Kontakt

Entsprechend der gesetzlichen Vorgaben finden Sie unsere  Telefonnummer und unsere E-Mail-Adresse auf unserer Website. Wählen Sie diese Kontaktaufnahmemöglichkeiten, werden von uns automatisch Daten gespeichert, um Ihre Anfragen zu bearbeiten oder Sie kontaktieren zu können. Diese Daten werden von uns nicht ohne Ihre Einwilligung an Dritte weitergegeben.

Erfolgt die Kontaktaufnahme per Telefon oder über unsere E-Mail-Adresse zu vorvertraglichen bzw. vertraglichen Zwecken, stützt sich die Verarbeitung personenbezogener Daten durch uns auf die Rechtsgrundlage des Art. 6 Abs. 1 b DSGVO. Bei allen sonstigen Kontaktaufnahmen Ihrerseits stützt sich die Verarbeitung der personenbezogenen Daten durch uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. f DSGVO.

User-Login
Zweck der Verarbeitung
DatentypZweck der Erhebung
Benutzername, PasswortZugang für den Nutzer
Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Erfüllung eines Vertrags (Art. 6 Abs. 1 b)
  • Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 b)
  • Ggfs. Empfänger (bei Weitergabe)keine
    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / NotwendigkeitOhne die Daten kann das Benutzerkonto nicht erstellt werden.
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die Daten kann das Benutzerkonto nicht erstellt werden.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen vom Betroffenen selbst.
    Ggfs. Zweckänderungkeine
    WEBSITE-SCAN
    Zweck der VerarbeitungDurchführung eines Scans der vom Nutzer angegebenen Website zur Überprüfung der DSGVO-Konformität dieser Website
    Rechtsgrundlage (gem. Art. 6 / 9 DSGVO)
  • Wahrung berechtigter Interessen (Art. 6 Abs. 1 f)
  • Ggfs. Empfänger (bei Weitergabe)Cookiebox GmbH; Hafenweg 24, 48155 Münster, Deutschland

    Wir haben mit der Cookiebox GmbH einen Auftragsverarbeitungsvertrag abgeschlossen.

    Ggfs. Absicht der Weiterleitung an ein Drittland oder int. Organisation (inkl. Info über Angemessenheitsbeschluss der Kommission bzw. geeigneter Garantien)Eine Datenübermittlung in ein Drittland findet nicht statt und ist nicht geplant.
    Falls bekannt: Dauer der DatenspeicherungSiehe Allgemeine Fristen für die Datenlöschung
    Verpflichtung zur Bereitstellung personenbezogener Daten (z. B. aufgrund gesetzlicher bzw. vertraglicher Regelungen) / Notwendigkeitkeine
    Folgen bei Zuwiderhandlung (bei Nichtbereitstellung der benötigten Daten)Ohne die Daten kann der Scan ggf. nicht durchgeführt werden.
    Ggfs. Bestehen einer automatisierten EntscheidungsfindungIn diesem Zusammenhang verzichten wir auf eine automatische Entscheidungsfindung.
    Ggfs. Herkunft der Daten (falls nicht direkt beim Betroffenen erhoben)Die Daten stammen von der betroffenen Person.
    Gegebenenfalls Kategorien personenbezogener Daten (falls nicht direkt bei der betroffenen Person erhoben).IP-Adresse, User-Agent, Zeitpunkt des Zugriffs, gescannte Website
    Ggfs. Zweckänderungkeine

    Rechte betroffener Personen

    Die EU-Datenschutzgrundverordnung (DSGVO) sieht in Kapitel III umfangreiche Rechte für betroffene Personen vor, die wir Ihnen in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten nachfolgend entsprechend erläutern:

    Recht auf Auskunft

    Diese Vorgabe betrifft insbesondere Angaben zu den folgenden Details der Datenverarbeitung:

    • Zwecke der Verarbeitung
    • Kategorien der Daten
    • Ggfs. Empfänger oder Kategorien von Empfängern
    • Ggfs. die geplante Speicher-Dauer bzw. die Kriterien für die Festlegung dieser Dauer
    • Hinweis zum jeweiligen Recht auf Berichtigung, Löschung, Einschränkung oder Widerspruch
    • Bestehen des Beschwerderechts bei einer Aufsichtsbehörde
    • Ggfs. Herkunft der Daten (falls nicht bei Ihnen erhoben)
    • Ggfs. Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling inkl. aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die zu erwartenden Auswirkungen
    • Ggfs. (geplante) Übermittlung an ein Drittland oder internationale Organisation
    Recht auf Berichtigung

    Ggfs. fehlerhafte Datenbestände werden wir umgehend berichtigen, sofern Sie uns über den Umstand entsprechend informieren.

    Recht auf Löschung (Recht auf Vergessenwerden)

    Sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraussetzungen erfüllt ist:

    • Wegfall des Verarbeitungszwecks
    • Widerruf ihrer Einwilligung und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
    • Widerspruch gegen die Verarbeitung ohne einen dem entgegenstehenden wichtigen Grund
    • Unrechtmäßige Verarbeitung
    • Erforderlich zur Erfüllung einer rechtlichen Verpflichtung
    • Datenerhebung erfolgte gemäß Art. 8 Abs. 1 DSGVO
    Recht auf Einschränkung der Verarbeitung

    Sofern eine der folgenden Voraussetzungen erfüllt ist:

    • Sie bestreiten die Richtigkeit Ihrer Daten (Einschränkung kann für die Dauer der Überprüfung auf unserer Seite erfolgen)
    • Bei unrechtmäßiger Verarbeitung und sofern die Daten nicht gelöscht werden sollen, tritt an die Stelle der Löschung eine Einschränkung der Verarbeitung
    • Bei Wegfall der Verarbeitungszwecke, gleichzeitig benötigen Sie Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
    • Nach durch Sie erfolgtem Widerspruch gem. Art. 21 Abs. 1 DSGVO und für die Dauer der Prüfung, ob unsere berechtigten Gründe gegenüber Ihren überwiegen.
    Recht auf Datenübertragbarkeit

    Sofern es technisch möglich ist und nicht die Rechte und Freiheiten anderer Personen beeinträchtigt, werden wir – auf Ihr Verlangen hin – Ihre Daten an einen anderen Empfänger (Verantwortlichen) übermitteln.

    Recht auf Widerspruch

    Sofern wir von Ihnen personenbezogene Daten (auf der Grundlage des Art. 6 Abs. 1 e oder f bzw. Art. 9 Abs. 2 a DSGVO) erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, jederzeit (mit Wirkung für die Zukunft) Widerspruch gegen die Datenverarbeitung (inkl. Profiling) einzulegen. In Ausnahmefällen kann der Widerspruch unwirksam sein, z. B. wenn wir zwingende schutzwürdige Interessen für die Verarbeitung nachweisen können, die Ihren Interessen überwiegen oder Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sie haben ferner das Recht, gegen die Sie betreffende Verarbeitung Ihrer Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DS-GVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

    Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

    Sofern wir von Ihnen personenbezogene Daten erheben bzw. erhoben haben und verarbeiten, besteht für Sie das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Ausnahmen dieser Vorgabe gelten, sofern die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist oder Sie ausdrücklich in die Verarbeitung eingewilligt haben. In jedem Fall treffen wir angemessene Maßnahmen, um Ihre Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person unsererseits, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

    Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

    Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

    Recht auf Beschwerde bei einer Aufsichtsbehörde

    Eine Liste der in Deutschland zuständigen Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz oder unter folgendem Link: https://www.bfdi.bund.de/DE/Service/Kontakt/Kontaktfinder/kontaktfinder_node.html.

    Aktualität der Datenschutzinformation

    Zur Gewährleistung stets aktueller Datenschutzinformationen im Zusammenhang mit den Diensten unserer Website nutzen wir den CLOUD DSE-Service der Cookiebox GmbH aus Münster.