Wir die Kompass GmbH Versicherungsmakler Wirtschaftsberatung freuen uns über Ihren Besuch auf
unseren Webseiten und über Ihr Interesse an unserem Unternehmen. Als Betreiber dieser Webseiten
nehmen wir den Schutz Ihrer persönlichen Daten sehr ernst und halten uns an die Regeln der geltenden
Datenschutzgesetze sowie dieser Datenschutzerklärung. Wir behandeln Ihre personenbezogenen Daten
entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Unsere
Mitarbeiter sind zur Wahrung des Datengeheimnisses und zur Einhaltung der Datenschutzbestimmungen
verpflichtet und sind dementsprechend angewiesen worden.
Die Nutzung unserer Webseiten ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit
auf unseren Webseiten personenbezogene Daten (beispielsweise Name, Postanschrift oder
E-Mail-Adresse) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail)
Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist
nicht möglich. Unsere Webseiten nutzen aus Gründen der Sicherheit und zum Schutz der Übertragung
vertraulicher Inhalte eine entsprechende SSL-Verschlüsselung. Diese solche Verschlüsselung ist an
dem „https//“ und an dem Schlosssymbol in der Adresszeile des jeweiligen Webbrowsers zu
erkennen.
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler
Datenschutzgesetze der Mitgliedsstaaten
sowie sonstiger datenschutzrechtlicher Bestimmungen ist die
Kompass GmbH Versicherungsmakler Wirtschaftsberatung
Schwanthalerstr. 124
80339 München
Telefon: +49 (0)89 505088
E-Mail: info@kompass24.de
II. Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten der Nutzer unserer Webseiten grundsätzlich
nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte
und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten der
Nutzer unserer Webseiten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme
gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus
tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche
Vorschriften gestattet ist.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der
betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage für die
Verarbeitung personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die
zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich
ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für
Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen
Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als
Rechtsgrundlage. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich
machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur
Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich
und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das
erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für
die Verarbeitung.
Datenlöschung und Speicherung
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der
Zweck
der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies
durch den
europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder
sonstigen
Vorschriften, denen der Verantwortliche unterliegt, vorgesehen worden ist. Eine Sperrung
oder
Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene
Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der
Daten
für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
III. Bereitstellung der Webseiten und Erstellung von Logfiles
Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Webseiten erfasst unser System automatisiert Daten und Informationen
vom
Computersystem des aufrufenden Rechners. Folgende Daten und Informationen werden hierbei
erhoben:
(1) Informationen über den Browsertyp und die verwendete Version
(2) Das Betriebssystem des Nutzers
(3) Den Internet-Service-Provider des Nutzers
(4) Die IP-Adresse des Nutzers
(5) Datum und Uhrzeit des Zugriffs
(6) Webseite, von der das System des Nutzers auf unsere Webseite gelangt
(7) Webseite, die vom System des Nutzers über unsere Webseite aufgerufen wird
Die Daten werden auch in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser
Daten
zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1
lit. f
DSGVO.
Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine
Auslieferung der
Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für
die
Dauer der Sitzung gespeichert bleiben. Die Speicherung in Logfiles erfolgt, um die
Funktionsfähigkeit
unserer Webseiten sicherzustellen. Zudem dienen uns die Daten zur Optimierung unserer Webseiten
und zur
Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten
zu
Marketingzwecken findet in diesem Zusammenhang nicht statt. In diesen Zwecken liegt auch unser
berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung unserer Webseiten ist
dies der
Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist
dies
nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In
diesem Fall
werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des
aufrufenden
Clients nicht mehr möglich ist.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung unserer Webseiten und die Speicherung der Daten in
Logfiles
ist für den Betrieb unserer Webseiten zwingend erforderlich. Es besteht folglich seitens des
Nutzers
keine Widerspruchsmöglichkeit.
IV. Verwendung von Cookies
Beschreibung und Umfang der Datenverarbeitung
Unsere Webseiten verwenden sogenannte Cookies. Bei Cookies handelt es sich um kleine
Textdateien, die
im Webbrowser bzw. vom Webbrowser auf dem Computersystem des Nutzers abgelegt und
gespeichert werden.
Ruft ein Nutzer eine Internetseite auf, so kann ein Cookie auf dem Computersystem des
Nutzers abgelegt
und gespeichert werden. Ein solcher Cookie enthält eine charakteristische Zeichenfolge, die
eine
eindeutige Identifizierung des Webbrowsers bei einem erneuten Aufrufen der Internetseite
ermöglicht. Wir
setzen Cookies auf unseren Webseiten mit dem Ziel ein, unsere Webseiten nutzerfreundlicher
zu gestalten.
Einige Elemente unserer Webseiten verlangen es, dass der aufrufende Webbrowser auch nach
einem etwaigen
Seitenwechsel identifiziert werden kann. Dabei werden in den Cookies die nachstehenden Daten
gespeichert
und übermittelt:
(1) Log-In-Informationen
(2) Session-ID
Bei dem Aufruf unserer Webseiten wird der Nutzer hinsichtlich der Verwendung von Cookies
mittels eines
sogenannten Cookies Banners informiert. Dabei erfolgt auch ein konkreter Hinweis auf diese
Datenschutzerklärung.
Rechtsgrundlage der Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch
notwendiger
Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Die Rechtsgrundlage für die Verarbeitung
personenbezogener
Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer entsprechenden
Einwilligung
des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Zweck der Datenverarbeitung
Der Zweck der Verwendung von technisch notwendigen Cookies ist, die Nutzung unserer
Webseiten für den
Nutzer zu vereinfachen. Einige Funktionen unserer Webseiten können ohne den Einsatz von
Cookies nicht
angeboten werden. Für diese ist es erforderlich, dass der Webbrowser auch nach einem
Seitenwechsel
wiedererkannt wird. Für folgende Anwendungen benötigen wir Cookies:
(1) Log-In-Informationen
(2) Session-ID
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden von uns nicht für die
Erstellung
von Nutzerprofilen verwendet.
In den vorstehenden Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der
personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.
Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Computersystem des Nutzers gespeichert und von diesem an unsere
Webseiten
übermittelt. Daher hat der Nutzer auch die volle Kontrolle über die Verwendung von Cookies.
Durch eine
Änderung der Einstellungen in dem Webbrowser des Nutzers kann dieser die Übertragung von
Cookies
deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht
werden. Dies
kann auch automatisiert erfolgen. Werden Cookies für unsere Webseiten deaktiviert, können
möglicherweise nicht mehr alle Funktionen unserer Webseiten vollumfänglich genutzt werden.
V. Registrierung
Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten bieten wir dem Nutzer im Rahmen des Kaufprozesses die Möglichkeit, sich
unter
Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei durch den Nutzer in eine
Eingabemaske eingegeben und an uns übermittelt und gespeichert. Auch bei einer fernmündlichen
Registrierung des Nutzers bzw. mittels Telefon werden Daten von uns erhoben und gespeichert.
Eine
Weitergabe an uns fremde Dritte findet nicht statt. Soweit wir die Ausführung des Maklerauftrags
einem
unserer Kooperationspartner übertragen, geben wir die Daten an diesen entsprechend weiter.
Folgende
Daten werden im Rahmen der Registrierung erhoben:
(1) Name / Firma
(2) Anschrift / Lieferanschrift
(3) E-Mail-Anschrift
(4) Telefonnummer (im Fall Rückfragen)
Im Zeitpunkt der Registrierung auf unseren Webseiten werden zudem folgende Daten
gespeichert:
(1) IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Registrierung
Rechtsgrundlage der Datenverarbeitung
Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist,
oder der
Durchführung vorvertraglicher Maßnahmen, so ist Rechtsgrundlage für die Verarbeitung der Daten
Art. 6
Abs. 1 lit. b DSGVO. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser bzw. das
berechtigte Interesse unseres Kooperationspartners besteht in der Erfüllung des Maklerauftrags
mit dem
Nutzer.
Zweck der Datenverarbeitung
Die Registrierung des Nutzers ist zur Erfüllung eines Vertrages mit dem Nutzer oder zur
Durchführung
vorvertraglicher Maßnahmen erforderlich. Anlässlich der über unsere Webseiten beauftragten
Versicherungsvermittlung (Maklerauftrag) wird dem Nutzer auch in seinem durch die Registrierung
bei uns
angelegten virtuellen Kundenkonto gesetzlich vorgeschriebenes Informationsmaterial zur Einsicht
und
weiteren Verwendung hinterlegt.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr
erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines
Vertrags
oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die
Durchführung des
Vertrags nicht mehr erforderlich sind. Soweit es sich bei dem über unsere Webseiten
geschlossenen
Maklerauftrag um ein Dauerschuldverhältnis handelt, werden die Daten für dessen Vertragslaufzeit
gespeichert.
Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über ihn
gespeicherten Daten
kann der Nutzer jederzeit abändern lassen. Sind die Daten zur Erfüllung eines Vertrags oder zur
Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur
möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung
entgegenstehen. Eine
Änderung der Daten bzw. eine Löschung des Accounts kann über die im Impressum auf unseren
Webseiten
genannten Kontaktdaten jederzeit erklärt werden.
VI. Kontaktformular und E-Mail-Kontakt
Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten wird ein Kontaktformular vorgehalten, welches für die elektronische
Kontaktaufnahme mit uns genutzt werden kann. Macht der Nutzer von dieser Möglichkeit
Gebrauch, dann
werden die in der Eingabemaske eingegebenen Daten an uns übermittelt und gespeichert. Diese
Daten sind:
(1) Name
(2) Firma
(3) Telefonnummer
(4) E-Mail-Anschrift
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert:
(1) IP-Adresse des Nutzers
(2) Datum und Uhrzeit der Kontaktaufnahme
Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs die Einwilligung des
Nutzers eingeholt
und auf diese Datenschutzerklärung hingewiesen.
Alternativ ist eine Kontaktaufnahme über unsere bereitgestellte E-Mail-Anschrift möglich. In
diesem Fall
werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Es
erfolgt in
diesem Zusammenhang keine Weitergabe der Daten an uns fremde Dritte. Die Daten werden
ausschließlich für
die Verarbeitung der Konversation mit dem Nutzer verwendet.
Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage der Datenverarbeitung ist bei Vorliegen einer Einwilligung des Nutzers Art.
6 Abs. 1
lit. a DSGVO. Rechtsgrundlage der Verarbeitung der Daten, die im Rahmen der Übersendung
einer E-Mail an
uns übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den
Abschluss eines
Vertrags, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b
DSGVO.
Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur
Bearbeitung der
Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das
erforderliche
berechtigte Interesse an der Verarbeitung der Daten. Die sonstigen während des
Absendevorgangs
verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu
verhindern
und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht
mehr
erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars
und
diejenigen, die per E-Mail an uns übersendet worden sind, ist dies dann der Fall, wenn die
jeweilige
Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation mit dem Nutzer dann,
wenn sich aus
den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist. Die
während des
Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer
Frist von
sieben Tagen gelöscht.
Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der
personenbezogenen
Daten zu widerrufen. Nimmt der Nutzer per E-Mail-Kontakt zu uns auf, so kann er der
Speicherung seiner
personenbezogenen Daten jederzeit widersprechen. In einem derartigen Fall kann die
Konversation nicht
fortgeführt werden. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme
gespeichert worden
sind, werden in diesem Fall gelöscht. Der Widerruf der Einwilligung bzw. der Widerruf der
Speicherung
kann über die im Impressum auf unseren Webseiten genannten Kontaktdaten jederzeit erklärt
werden.
VII. E-Commerce
Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten bieten wir dem Nutzer die Möglichkeit, uns mit der Vermittlung bzw. mit dem
Abschluss von sofortigen Versicherungsschutz zu beauftragen. Im Rahmen des Vertragsschlusses werden
von
uns personenbezogene Daten des Nutzers erhoben. Eine Weitergabe an uns fremde Dritte findet nicht
statt.
Soweit wir die Ausführung des Maklerauftrags einem unserer Kooperationspartner übertragen, geben wir
die Daten an diesen entsprechend weiter. Folgende Daten werden im Rahmen des Vertragsschlusses von
uns
erhoben:
(1) Name / Firma
(2) Anschrift / Lieferanschrift
(3) E-Mail-Anschrift
(4) Telefonnummer (Rückruf)
Im Zeitpunkt des Vertragsschlusses werden zudem folgende Daten gespeichert:
(1) IP-Adresse des Nutzers
(2) Datum und Uhrzeit des Vertragsschlusses
Rechtsgrundlage der Datenverarbeitung
Soweit die Datenverarbeitung für den Abschluss eines Vertrags erforderlich ist, ist Art. 6 Abs. 1
lit. b
DSGVO Rechtsgrundlage. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser bzw. das
berechtigte Interesse unseres Kooperationspartners besteht in der Erfüllung des Maklerauftrags mit
dem
Nutzer.
Zweck der Datenverarbeitung
Zweck der Datenverarbeitung ist die Erfüllung des vereinbarten Maklerauftrags bzw. des zu
vermittelnden
Versicherungsvertrags.
Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr
erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher
Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrags nicht mehr erforderlich
sind.
Soweit es sich bei dem über unsere Webseiten geschlossenen Maklerauftrag um ein
Dauerschuldverhältnis
handelt, werden die Daten für dessen Vertragslaufzeit gespeichert.
Widerspruchs- und Beseitigungsmöglichkeit
Die über sich gespeicherten Daten kann der Nutzer jederzeit abändern lassen. Sind die Daten zur
Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine
vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche
Verpflichtungen
einer Löschung entgegenstehen. Eine Änderung der Daten bzw. eine Löschung kann über die im Impressum
auf
unseren Webseiten genannten Kontaktdaten jederzeit erklärt werden.
VIII. Weitergabe personenbezogener Daten an Dritte
Weitergabe personenbezogener Daten an Versicherungsunternehmen bzw. -vermittler
(1) Für die entsprechende Vermittlung eines Versicherungsvertrages ist es notwendig, dass wir
die bei
Vertragsschluss von uns erhobenen personenbezogenen Daten des Nutzers an das
Versicherungsunternehmen
weitergeben, das mit dem Nutzer den Versicherungsvertrag abschließt, bzw. an den
Versicherungsvermittler, über welchen wir die Versicherungsprodukte beziehen.
(2) Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten des Nutzers ist Art. 6 Abs.
1 lit.
b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Unser bzw. das berechtigte Interesse des
Versicherungsunternehmens bzw. -vermittlers besteht in der Erfüllung des Maklerauftrags bzw. des
Versicherungsvertrages mit dem Nutzer.
(3) Zweck der Datenverarbeitung gegenüber dem Versicherungsunternehmen ist die Erfüllung des
Maklerauftrags bzw. des zu vermittelnden Versicherungsvertrags.
(4) Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht
mehr
erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher
Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrags nicht mehr
erforderlich sind.
(5) Die über sich gespeicherten Daten kann der Nutzer jederzeit abändern lassen. Sind die Daten
zur
Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine
vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche
Verpflichtungen
einer Löschung entgegenstehen. Eine Änderung der Daten bzw. eine Löschung kann über die im
Impressum auf
unseren Webseiten genannten Kontaktdaten jederzeit erklärt werden.
Weitergabe personenbezogener Daten für eVB-Aktivierung an Dienstleister
(1) Für Zwecke der Aktivierung einer eVB-Nummer (elektronische Versicherungsbestätigung) geben
wir
personenbezogene Daten des Nutzers an die Firma NEXONWARE GmbH, Oberes Sandfeld 2, 86477
Adelsried
weiter. Mit der Firma NEXONWARE GmbH haben wir dementsprechend einen Vertrag über die
Verarbeitung von
Daten im Auftrag geschlossen, Art. 28 DSGVO. Dabei handelt es sich um folgende Daten:
a) Name / Firma
b) Anschrift
c) E-Mail-Anschrift
d) Telefonnummer
e) IP-Adresse
f) Versicherungsscheinnummer
g) Kunden-/Debitoren-/Datensatznummer
(2) Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten des Nutzers ist Art. 6 Abs.
1 lit.
b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Unser bzw. das berechtigte Interesse des
Versicherungsunternehmens bzw. -vermittlers besteht in der Erfüllung des Maklerauftrags bzw. des
Versicherungsvertrages mit dem Nutzer. Diesbezüglich muss die eVB-Nummer für eine gültige
Kfz-Zulassung
aktiviert werden.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht
mehr
erforderlich sind. Dies ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher
Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrags nicht mehr
erforderlich sind.
(4) Die über sich gespeicherten Daten kann der Nutzer jederzeit abändern lassen. Sind die Daten
zur
Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine
vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche
Verpflichtungen
einer Löschung entgegenstehen. Eine Änderung der Daten bzw. eine Löschung kann über die im
Impressum auf
unseren Webseiten genannten Kontaktdaten jederzeit erklärt werden.
Weitergabe personenbezogener Daten an Versanddienstleister
Zur Erfüllung des Maklervertrages bedienen wir uns, soweit der Nutzer im Rahmen seiner Auswahl
des
Versicherungsprodukts auf unseren Webseiten einen entsprechenden Postversand gewählt hat, eines
Versanddienstleistungsunternehmens, an welches wir die Nutzdaten entsprechend weitergeben.
Versanddienstleister ist das Unternehmen Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113
Bonn,
www.dpdhl.com. Folgende Daten werden dabei durch uns weitergegeben:
(1) Name / Firma
(2) Anschrift / Lieferanschrift
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO. Zweck der
Datenverarbeitung ist die Vertragsabwicklung bezüglich des vermittelten Versicherungsvertrages.
Im
Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung im Rahmen der
Versandabwicklung begründet unser berechtigtes Interesse bzw. das berechtigte Interesse der
Firma
Deutsche Post AG. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer
Erhebung
nicht mehr erforderlich sind. Dies ist solange der Fall, bis der Versand erfolgreich
abgeschlossen ist.
Der Nutzer kann jederzeit über die im Impressum auf unseren Webseiten genannten Kontaktdaten der
Datenverarbeitung widersprechen. Ein Postversand ist in diesem Fall nicht möglich. Im Übrigen
gelten die
Datenschutzbestimmungen für Postdienstunternehmen, insbesondere das PostG und der PDSV, im
Übrigen das
BDSG.
Weitergabe personenbezogener Daten an Bezahldienste und Payment-Verfahren
Zur Abwicklung von Zahlungen im Rahmen unserer Webseiten bieten wir dem Nutzer die Möglichkeit
verschiedener Zahlungsdienstleister, die die Daten des Nutzers verarbeiten:
(1) Kreditkarte
Auf unseren Webseiten bieten wir dem Nutzer die Möglichkeit einer Kreditkartenzahlung. Im Rahmen
der
Kreditkartenzahlung werden von uns personenbezogene Daten erhoben. Diese Daten werden von uns
nicht
gespeichert, sondern zur Prüfung an die Firma B+S Card-Service
(https://www.bs-card-service.com/de/home/) übermittelt. Dies sind folgende Daten:
a) Name des Kreditkarteninhabers
b) Kreditkartennummer
c) Ablaufdatum der Kreditkarte
d) Prüfziffer der Kreditkarte (3- oder 4-stellige Zahl auf Rückseite der Karte)
Im Zeitpunkt der Kreditkarteneingabe werden zudem folgende Daten gespeichert:
a) IP-Adresse des Nutzers
b) Datum und Uhrzeit der Kreditkartenzahlung
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO. Zweck der
Datenverarbeitung ist die Zahlungsabwicklung bezüglich des vermittelten Versicherungsvertrages.
Im
Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung im Rahmen der
Zahlungsabwicklung begründet unser berechtigtes Interesse bzw. das berechtigte Interesse der
Firma B+S
Card-Service. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung
nicht
mehr erforderlich sind. Dies ist solange der Fall, bis die Kreditkartenzahlung erfolgreich
abgeschlossen ist. Der Nutzer kann jederzeit über die im Impressum auf unseren Webseiten
genannten
Kontaktdaten der Datenverarbeitung widersprechen. Eine Kreditkartenzahlung ist in diesem Fall
nicht
möglich. Sind die Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher
Maßnahmen
erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder
gesetzliche Verpflichtungen einer Löschung entgegenstehen.
(2) Sofortüberweisung
Auf unseren Webseiten bieten wir dem Nutzer die Möglichkeit, per Sofortüberweisung zu bezahlen.
Dabei
handelt es sich um ein Online-Zahlungssystem der Firma Sofort GmbH (www.sofort.com) mit Sitz in
München,
die sich im Jahre 2014 mit dem schwedischen Pay-ment-Service-Provider Klarna (www.klarna.com) zu
der
Klarna Group zusammengeschlossen hat. Im Rahmen der Sofortüberweisung erheben wir
personenbezogene
Daten, die wir an die Firma Sofort GmbH bzw. Klarna Group weiterreichen. Dabei handelt es sich
um
folgende Daten des Nutzers:
a) Name
b) Anschrift
c) E-Mail-Anschrift
d) Anzahl der Artikel
e) Artikelnummer
f) Rechnungsbetrag
g) Steuern in Prozent
h) Rechnungsinformationen
Im Zeitpunkt der Sofortkasse werden zudem folgende Daten gespeichert:
c) IP-Adresse des Nutzers
d) Datum und Uhrzeit der Sofortkasse
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO. Zweck der
Datenverarbeitung ist die Zahlungsabwicklung bezüglich des vermittelten Versicherungsvertrages.
Im
Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung im Rahmen der
Zahlungsabwicklung begründet unser berechtigtes Interesse bzw. das berechtigte Interesse der
Firma
Sofort GmbH bzw. Klarna Group. Die Daten werden gelöscht, sobald sie für die Erreichung des
Zwecks ihrer
Erhebung nicht mehr erforderlich sind. Dies ist solange der Fall, bis die Zahlung per
Sofortüberweisung
erfolgreich abgeschlossen ist. Der Nutzer kann jederzeit über die im Impressum auf unseren
Webseiten
genannten Kontaktdaten der Datenverarbeitung widersprechen. Eine Zahlung per Sofort-überweisung
ist in
diesem Fall nicht möglich. Sind die Daten zur Erfüllung eines Vertrags oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich,
soweit
nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen. Hinsichtlich
des
Datenschutzes bei der Klarna Group verweisen wir auf deren Datenschutzerklärung unter
https://www.sofort.de/datenschutz.html.
(3) PayPal
Auf unseren Webseiten bieten wir dem Nutzer die Möglichkeit, per PayPal zu bezahlen. Dabei
handelt es
sich um Online-Zahlungssystem der Firma PayPal (Europe) S.à.r.l. & Cie, S.C.A., Boulevard Royal,
L-2449
Luxembourg. Im Rahmen der Zahlart PayPal erheben wir personenbezogene Daten, die wir an die
Firma
PayPal weiterreichen. Dabei handelt es sich um folgende Daten des Nutzers:
a) Name
b) Anschrift
c) E-Mail-Anschrift
d) Anzahl der Artikel
e) Artikelnummer
f) Rechnungsbetrag
g) Steuern in Prozent
h) Rechnungsinformationen
Im Zeitpunkt der Zahlung mittels PayPal werden zudem folgende Daten gespeichert:
e) IP-Adresse des Nutzers
f) Datum und Uhrzeit der Sofortkasse
Rechtsgrundlage der Verarbeitung dieser Daten ist Art. 6 Abs. 1 lit. b DSGVO. Zweck der
Datenverarbeitung ist die Zahlungsabwicklung bezüglich des vermittelten Versicherungsvertrages.
Im
Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Die Datenverarbeitung im Rahmen der
Zahlungsabwicklung begründet unser berechtigtes Interesse bzw. das berechtigte Interesse der
Firma
PayPal. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht
mehr
erforderlich sind. Dies ist solange der Fall, bis die Zahlung per PayPal erfolgreich
abgeschlossen ist.
Der Nutzer kann jederzeit über die im Impressum auf unseren Webseiten genannten Kontaktdaten der
Datenverarbeitung widersprechen. Eine Zahlung per PayPal ist in diesem Fall nicht möglich. Sind
die
Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
erforderlich, ist
eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche
Verpflichtungen einer Löschung entgegenstehen. Hinsichtlich des Datenschutzes bei PayPal
verweisen wir
auf deren Datenschutzerklärung unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
5. Trusted Shops
(1) Für Zwecke einer Kundenbewertung durch den Nutzer hinsichtlich seiner Erfahrungen mit
unserem
Webshop versenden wir an den Nutzer nach dem Kauf eine E-Mail. Mit dieser E-Mail bitten wir den
Kunden
über einen dort bereitgestellten Link eine Bewertung über uns auf der Plattform der Firma
Trusted
Shops, Subbelrather Straße 15c, 50823 Köln abzugeben. Bei entsprechender Betätigung des Links
übertragen wir base64 verschlüsselt die nachstehenden Daten an die Firma Trusted Shops:
a) E-Mail-Anschrift
b) Bestellnummer
(2) Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten des Nutzers ist Art. 6 Abs.
1 lit.
a DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Im Rahmen des Maklerauftrags haben sie ihre
Einwilligungserklärung erteilt. Unser berechtigtes Interesse besteht in einem Kunden-feedback
bezüglich
seiner Erfahrungen mit unserem Webshop, um gegebenenfalls unseren Webshop stetig zu
verbessern.
(3) Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht
mehr
erforderlich sind. Dies ist solange der Fall bis die Kundenbewertung bei Trusted Shops entfernt
wird.
(4) Die über sich gespeicherten Daten kann der Nutzer jederzeit abändern lassen. Sind die Daten
zur
Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine
vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche
Verpflichtungen
einer Löschung entgegenstehen. Eine Änderung der Daten bzw. eine Löschung kann über die im
Impressum auf
unseren Webseiten genannten Kontaktdaten jederzeit erklärt werden.
IX. Rechte der betroffenen Person
Werden personenbezogene Daten des Nutzers unserer Webseiten verarbeitet, ist der Nutzer betroffene
Person im Sinne der DSGVO und es stehen ihm die nachstehenden Rechte gegenüber uns als Verantwortlichem
zu:
Auskunftsrecht
Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen,
ob
sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht
auf
Auskunft über diese personenbezogenen Daten und auf folgende Informationen:
(1) die Verarbeitungszwecke;
(2) die Kategorien personenbezogener Daten, die verarbeitet werden;
(3) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten
offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern
oder
bei internationalen Organisationen;
(4) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder,
falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen
Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines
Widerspruchsrechts
gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle
verfügbaren
Informationen über die Herkunft der Daten;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22
Abs.
1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte
Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die
betroffene Person.
Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt,
so
hat die betroffene Person das Recht, über die geeigneten Garantien gemäß Art. 46 DSGVO im
Zusammenhang
mit der Übermittlung unterrichtet zu werden.
Recht auf Berichtigung
Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie
betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der
Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger
personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Recht auf Einschränkung der Verarbeitung
Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu
verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
(1) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar
für
eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu
überprüfen,
(2) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen
Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten
verlangt;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger
benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigt, oder
(4) die betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt
hat,
solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der
betroffenen Person überwiegen.
Wurde die vorstehende Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten – von
ihrer
Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung,
Ausübung
oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder
juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines
Mitgliedstaats verarbeitet werden.
Eine betroffene Person, die eine Einschränkung der vorstehenden Verarbeitung erwirkt hat, wird von
dem
Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
Recht auf Löschung
a) Löschungspflicht
Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende
personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet,
personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise
verarbeitet wurden, nicht mehr notwendig.
(2) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6
Abs. 1
Buchstabe a oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen
Rechtsgrundlage für die Verarbeitung.
(3) Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und
es
liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person
legt
gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach
dem
Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft
gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Art. 17 Abs.
1
DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren
Technologie
und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die
Datenverarbeitung
Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine
betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von
Kopien
oder Replikationen dieser personenbezogenen Daten verlangt hat.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union
oder
der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer
Aufgabe,
die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem
Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs.
2
Buchstaben h und i DSGVO sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische
Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Art. 17 Abs.
1
DSGVO genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich
macht
oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Unterrichtung
Der Verantwortliche teilt allen Empfängern, denen personenbezogenen Daten offengelegt wurden, jede
Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach
Art. 16, Art. 17 Abs. 1 und Art. 18 DSGVO mit, es sei denn, dies erweist sich als unmöglich oder ist
mit
einem unverhältnismäßigen Aufwand verbunden. Der Verantwortliche unterrichtet die betroffene Person
über diese Empfänger, wenn die betroffene Person dies verlangt.
Recht auf Datenübertragbarkeit
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem
Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format
zu
erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch
den
Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a oder Art. 9 Abs. 2
Buchstabe
a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 Buchstabe b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO hat die betroffene
Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen
einem
anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich
ist,
die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem
Verantwortlichen übertragen wurde.
Widerspruchsrecht
Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6
Abs.
1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese
Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht
mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die
Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene
Person
das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum
Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die
personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft kann die betroffene Person
ungeachtet der Richtlinie 2002/58/EG ihr Widerspruchsrecht mittels automatisierter Verfahren
ausüben,
bei denen technische Spezifikationen verwendet werden.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Die betroffene Person hat das Recht, ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu
widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der
Einwilligung
bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten
Verarbeitung
– einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber
rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht,
wenn
die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem
Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche
unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte
und
Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
(3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Entscheidungen nach Art. 22 Abs. 2 DSGVO dürfen nicht auf besonderen Kategorien personenbezogener
Daten
nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 Buchstabe a oder g DSGVO gilt und
angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der
betroffenen Person getroffen wurden.
In den in Art. 22 Abs. 2 Buchstaben a und c DSGVO genannten Fällen trifft der Verantwortliche
angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der
betroffenen
Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des
Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht der
betroffenen Person das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes,
zu,
wenn sie der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen
die
DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer
über
den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen
Rechtsbehelfs nach Art. 78 DSGVO.