Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, wie wir Ihre personenbezogenen Datenverarbeiten, wenn Sie diese Website besuchen. .

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

kraussfirmengruppe GmbH & Co. KG

Haldenloh E 10

D-86465 Welden

Fon: +49 (8293) 950 80 0

Fax: +49 (8293) 950 80 29

E-Mail: info@kraussfirmengruppe.de

Unseren Datenschutzbeauftragten erreichen Sie unter: info@kraussmanagement.de

Rechtsgrundlage der Verarbeitung

Art. 6 Abs. 1 S. 1 lit. a DSGVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. S. 1 lit. b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. S. 1 lit. c DSGVO. Letztlich beruhen Verarbeitungsvorgänge auch auf Art. 6 Abs. S. 1 lit. f DSGVO. Auf dieser Rechtsgrundlage basieren unsere Marketing- und Kundenbindungsmaßnahmenbei denen ein Einwilligungserfordernis nicht vorliegt und die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens gegeben ist und die Interessen, Grundrechte und Grundfreiheiten der Betroffenen nicht überwiegen.

Weitergabe von Daten

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen, als den im Folgenden aufgeführten Zwecken, findet nicht statt. Wir geben Ihre persönlichen Daten an Dritte nur weiter, wenn:

  • Sie Ihren nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Betroffenenrechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunftüber Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf BerichtigungLöschungEinschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 22 DSGVO nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt;
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
  • gemäß Art. 77 DSGVO haben Sie unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder den Ort des Orts des mutmaßlichen Verstoßes wenden, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutzgrundverordnung der EU (DS-GVO) verstößt.

Zuständigen Aufsichtsbehörde:

Landesamt für Datenschutzaufsicht
Postfach 606, 91511 Ansbach
Promenade 27 (Schloss), 91522 Ansbach

Tel.: 0981/53 – 13 00
Fax: 0981/53 – 53 00

E-Mail: poststelle@lda.bayern.de
Internet: http://www.lda.bayern.de

Ihr Vertrauen ist uns wichtig. Daher möchten wir Ihnen jederzeit Rede und Antwort bezüglich der Verarbeitung Ihrer personenbezogenen Daten stehen. Wenn Sie Fragen haben, die Ihnen diese Datenschutzhinweise nicht beantworten konnten oder wenn Sie zu einem Punkt vertiefte Informationen wünschen, wenden Sie sich bitte an unseren Datenschutzbeauftragten unter jobs@kraussmanagement.de.

Hosting und Content Delivery Networks (CDN)

Externes Hosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Vertrag über Auftragsverarbeitung mit unserem Hoster geschlossen.

Cookie Hinweis

Diese Seite nutzt den Cookie Consent Hinweis, um Sie über die Verwendung von Cookies auf dieser Webseite zu informieren. Beim Aufruf der Datei für die Anzeige dieses Hinweises wird Ihre IP-Adresse samt der Seite (Internetadresse), die Sie besucht haben, an den Server übertragen, der die Datei bereitstellt.

Allgemeine Erhebung von Daten

Wenn Sie auf unsere Webseite zugreifen oder eine Datei abrufen, werden Daten über diesen Vorgang in einer Protokolldatei für eine Dauer von 6 Wochen auf unserem Webserver gespeichert. Im Einzelnen können folgende Daten gespeichert werden:

  • IP-Adresse (wenn möglich, wird diese anonymisiert gespeichert)
  • Domain-Name der Webseite, von der Sie kamen
  • Namen der abgerufenen Dateien
  • Datum und Uhrzeit eines Abrufs
  • Name Ihres Internet Service Providers
  • sowie ggf. Betriebssystem und Browserversion Ihres Endgeräts

IP-Adressen speichern wir nur aus Datensicherheitsgründen, um die Stabilität und die Sicherheit unseres Systems zu gewährleisten (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die statistische Auswertung anonymisierter Datensätze bleibt vorbehalten.

Cookies

Unsere Internetseite verwendet Cookies. Ein Cookie ist ein Datensatz, der beim Besuch einer Internetseite erstellt und auf dem System des Nutzers der Website zwischengespeichert wird. Wird der Server unserer Webseite erneut vom Nutzer der Website aufgerufen, sendet der Browser des Nutzers der Website das zuvor empfangene Cookie wieder zurück an den Server. Der Server kann die durch dieses Verfahren erhaltenen Informationen auswerten. Durch Cookies können beispielsweise Werbeeinblendungen gesteuert oder das Navigieren auf einer Internetseite erleichtert werden. Cookies sind teilweise erforderlich, um die Funktionsfähigkeit unseres Webseiten-Betriebs zu ermöglichen (als Rechtsgrundlage ist Art. 6 Abs. 1 lit f DSGVO genannt, die Wahrung der berechtigten Interessen des Betreibers dieser Webseite – wir verwenden Cookies nur in Vereinbarung mit Art. 5 Abs. 1 lit a DSGVO, also gemäß den Prinzipien „Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“).

Wenn Sie die Nutzung von Cookies generell unterbinden wollen, können Sie dies durch lokale Einstellungen in Ihrem Internetbrowser, (z.B. Internet Explorer, Mozilla Firefox, Opera oder Safari) tun.

Sofern es sich um technisch nicht notwendige Cookies handelt, finden Sie in dieser Datenschutzerklärung weitere Informationen zu von Tools und Plugins eingesetzten Cookies.

Kontaktformulare

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert und verarbeitet. Ihre Daten werden ausschließlich zweckgebunden zur Beantwortung und Bearbeitung Ihrer Frage genutzt. Die Datenverarbeitung erfolgt hier nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung. Sie können dem jederzeit widersprechen (Widerrufsrecht).

Verweise auf Webseiten Dritter

Auf dieser Webseite werden Verweise auf Webseiten Dritter in Form sogenannter Links bzw. Verlinkungen angeboten. Erst wenn Sie auf einen solchen Link klicken, werden Daten zum Linkziel übertragen. Dies ist technisch notwendig. Die übertragenen Daten sind insbesondere: Ihre IP-Adresse, der Zeitpunkt, zu dem Sie den Link angeklickt haben, die Seite, auf der Sie den Link angeklickt haben, Angaben zu Ihrem Internet-Browser. Wenn Sie nicht möchten, dass diese Daten zum Linkziel übertragen werden, klicken Sie den Link nicht an.

SSL-Verschlüsselung

Diese Website nutzt die SSL-Verschlüsselung (Secure Socket Layer) für die Übertragung von Daten Ihres Browsers zu unserem Server und zu Servern, die Dateien bereitstellen, welche wir auf unserer Webseite einbinden.

Mit SSL werden Daten verschlüsselt übertragen. Die Daten sind nicht veränderbar und der Absender kann identifiziert werden.

Sie erkennen das Vorhandensein der SSL-Verschlüsselung anhand des vorangestellten Textes „https“ vor der Adresse der Webseite, die sie im Browser aufrufen.

Widerspruch gegen Werbe-E-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

Anfrage per E-Mail, Telefon oder Telefax

Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Buchung von Veranstaltungen

Neben der rein informatorischen Nutzung unserer Website bieten wir die Möglichkeit an, Veranstaltungen online zu buchen. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Abwicklung der Veranstaltungsteilnahme verarbeiten und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.

Newsletter (Brevo)

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.

Links zu anderen Webseiten

Unsere Website/App kann von Zeit zu Zeit Links zu Websites Dritter oder zu anderen Websites von uns selbst enthalten. Wenn Sie einem Link zu einer dieser Websites folgen, weisen wir Sie darauf hin, dass diese Websites ihre eigenen Datenschutzrichtlinien haben und dass wir für diese Richtlinien keine Verantwortung oder Haftung übernehmen. Bitte überprüfen Sie diese Datenschutzrichtlinien, bevor Sie personenbezogenen Daten an diese Websites weitergeben.

Matomo 

Diese Website benutzt den Open Source Webanalysedienst Matomo. Matomo verwendet so genannte „Cookies“. Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch sie ermöglichen. Dazu werden die durch das Cookie erzeugten Informationen über die Benutzung dieser Website auf unserem Server gespeichert. Die IP-Adresse wird vor der Speicherung anonymisiert. Matomo-Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. 

Die Speicherung von Matomo-Cookies und die Nutzung dieses Analyse-Tools erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Der Websitebetreiber hat ein berechtigtes Interesse an der anonymisierten Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Die durch das Cookie erzeugten Informationen über die Benutzung dieser Website werden nicht an Dritte weitergegeben. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.

Wenn Sie mit der Speicherung und Nutzung Ihrer Daten nicht einverstanden sind, können Sie die Speicherung und Nutzung hier deaktivieren. In diesem Fall wird in Ihrem Browser ein Opt-Out-Cookie hinterlegt, der verhindert, dass Matomo Nutzungsdaten speichert. Wenn Sie Ihre Cookies löschen, hat dies zur Folge, dass auch das Matomo Opt-Out-Cookie gelöscht wird. Das Opt-Out muss bei einem erneuten Besuch dieser Website wieder aktiviert werden.

Youtube

Wir haben YouTube-Videos auf unserer Webseite eingebunden, die auf den Servern des Anbieters YouTube gespeichert werden und von unserer Webseite über eine Einbettung abspielbar sind. Die Einbettung der Videos erfolgt mit aktivierter Option für erweiterte Datenschutzeinstellungen. Wenn Sie diese Videos abspielen, werden auf Ihrem Computer YouTube-Cookies und DoubleClick-Cookies gespeichert und möglicherweise Daten an Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“), als YouTube-Betreiber übertragen.

Beim Abspielen von bei YouTube gespeicherten Videos werden nach aktuellem Stand mindestens folgende Daten an Firma Google als YouTube-Betreiber und Betreiber des DoubleClick-Netzwerks übertragen: IP-Adresse und Cookie, die spezifische Adresse der bei uns aufgerufenen Seite, Systemdatum und Zeit des Aufrufs, Kennung Ihres Browsers.

Die Übertragung dieser Daten erfolgt unabhängig davon, ob Sie ein Google Nutzerkonto haben, über das Sie eingeloggt sind, oder ob Sie kein Nutzer-Konto besitzen. Wenn Sie derart angemeldet sind, werden diese Daten möglicherweise von Google direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Profil nicht wünschen, müssen Sie sich vor Aktivierung des Abspiel-Buttons für das Video ausloggen.

YouTube bzw. Google speichern diese Daten als Nutzungsprofile und nutzt diese ggf. für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung ihrer Webseiten. Eine solche Auswertung erfolgt insbesondere (auch für nicht angemeldete Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer über Ihre Aktivitäten auf unserer Webseite zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google als Betreiber von YouTube richten müssen.

Weitere Informationen zum Zweck & Umfang der Datenerhebung und ihrer Verarbeitung durch Google erhalten Sie auf dieser Informationsseite.

Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden.

Google Schriftarten

Diese Seite nutzt zur Darstellung bestimmte Schriftarten der Firma Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Beim Aufruf einer Seite lädt Ihr Browser diese Schriftarten. Dabei wird Ihre IP-Adresse samt der Seite (Internetadresse), die Sie besucht haben, an einen Server von Google übertragen. Weitere Informationen zu Google Schriftarten finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google unter https://www.google.com/policies/privacy/. Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden.

Google Maps

Diese Internetpräsenz verwendet die Kartensoftware Google Maps von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Durch die Nutzung dieser Webseite erklären Sie sich mit der Erfassung, Bearbeitung und Nutzung der möglicherweise automatisiert erhobenen Daten durch Google und dessen Vertretern einverstanden. Nutzungsbedingungen von Google Maps. Zusätzliche Informationen finden Sie in den Datenschutzbestimmungen von Google. Google Maps lädt Google Schriften nach, um die Karte korrekt anzeigen zu können. Die Google Schriften werden ebenfalls von einem Google Server geladen. Weitere Informationen zu diesen Google Schriftarten finden Sie unter https://developers.google.com/fonts/faq.

Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden.

Google Maps Formular

Wir bieten ein Eingabeformular an, mit dem Sie zu einer Adresse die Position auf der Karte anzeigen lassen können, etwa zur Routenplanung. Die zugrunde liegende Kartensoftware wird von der Firma Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“) bereitgestellt. Erst wenn Sie das Formular abschicken, wird Ihre Eingabe samt Ihrer IP-Adresse und der Adresse der Seite, auf dem sich das Formular befindet, zu Google übertragen. Durch die Nutzung des Formulars erklären Sie sich mit der Erfassung, Bearbeitung und Nutzung der Daten durch Google und dessen Vertretern einverstanden. Nutzungsbedingungen von Google MapsDatenschutzbestimmungen von Google

Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden.

Nutzung von Facebooks Besucherzugriffsstatistik

Wir verwenden die Besucherzugriffsstatistik (Remarketing-Funktion) „Custom Audiences“ der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA („Facebook“), auch als Facebook Pixel bekannt. Durch diese Funktion können wir die Besucher der Webseite zielgerichtet mit Werbung ansprechen, indem für Besucher dieser Webseite personalisierte, interessenbezogene Facebook-Werbung geschaltet werden, wenn Sie das soziale Netzwerk Facebook besuchen. Die Funktion wird nur aktiviert, nachdem Sie Ihre Erlaubnis dazu gegeben haben. Ist die Funktion aktiviert, dann wird beim Besuch dieser Webseite eine direkte Verbindung zu einem Facebook-Server hergestellt. Dabei wird an den Facebook-Server übermittelt, welche unserer Internetseiten Sie besucht haben. Facebook ordnet diese Information Ihrem persönlichen Facebook-Benutzerkonto zu. Weitere Informationen zur Erhebung und Nutzung der Daten durch Facebook, über Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Facebook unter https://www.facebook.com/about/privacy/. Wenn Sie nicht möchten, dass Facebook die gesammelten Informationen unmittelbar Ihrem Facebook-Benutzerkonto zuordnet, können Sie die Remarketing-Funktion „Custom Audiences“ hier deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.

Sollten Sie kein Facebook Konto besitzen, können Sie hier die nutzungsbasierte Werbung von Facebook deaktivieren: http://www.youronlinechoices.com/de/praferenzmanagement/.

Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Facebook ausgetauscht werden.

Verwendete Cookies (in Klammern die Lebensdauer): ATN (2 Jahre), AA003 (2 Monate), _fbp (3 Monate), fr (3 Monate)

Font Awesome Schriftart

Diese Seite nutzt zur Darstellung die Schriftart Font Awesome. Beim Aufruf einer Seite lädt Ihr Browser diese Schriftart. Dabei wird Ihre IP-Adresse samt der Seite (Internetadresse), die Sie besucht haben, an die Firma NetDNA, LLC (3575 Cahuenga Blvd. West, Suite 330, Los Angeles, CA 90068, USA) übertragen. Weitere Informationen finden Sie unter https://www.maxcdn.com/legal/#privacy.

Aumago / B2B Media Group

Wir arbeiten mit der Aumago GmbH („Aumago“), Berlin, einem Zielgruppenvermarkter zusammen. Aumago verwendet sogenannte Cookies, eine Textdatei, die im Browser des Computers gespeichert wird. Es werden pseudonyme Nutzungsdaten in Form von Cookie IDs und Werbe IDs erhoben. Weiterhin können sogenannte Web Beacons (unsichtbare Grafiken) zum Einsatz kommen. Soweit IP-Adressen erhoben werden, werden diese durch Löschen des letzten Nummernblocks anonymisiert abgespeichert.

Aumago vermutet auf Grundlage des Surfverhaltens des Nutzers (z.B. besuchte Website, Kategorien, Produktseiten, gelesene Inhalte) ein Interesse für eine spezifische B2B Branche oder Themen und verwendet im Auftrag von SensoPart diese Information, um gezielte, nutzungsbasierte Online-Werbung diesen Nutzern im Internet auszusteuern. Die Cookies können diesbezüglich über ein sogenanntes Cookie Matching mit anderen Technologie-Plattformen synchronisiert werden. Bei den Cookies handelt es sich um Cookies von Dienstleistern, derer sich Aumago bedient wie z.B. der The ADEX GmbH oder der B2B Media Group EMEA GmbH.

Der Nutzer kann jederzeit sein Opt-out und damit Widerspruch zum diesbezüglichen Cookie Tracking erklären: Liste der Technologiepartner mit Opt-outs.

Dadurch wird ein sogenanntes Opt-out Cookie gesetzt. Das Opt-Out Cookie setzt voraus, dass eine Einstellung im Browser nicht die Speicherung von Cookies verhindert oder das Cookie löscht. Nach einer Löschung des Opt-out Cookies muss der Nutzer den Widerspruch wiederholen. Alternativ kann der Nutzer die Cookies direkt im Browser löschen, von Anfang an seien Browser-Einstellungen auf Do-not-track setzen oder seine Cookie-Präferenzen hier verwalten. Sollten Sie eine Auskunft über die in Ihrem Cookie gespeicherten Informationen erhalten wollen, senden Sie entweder uns Ihre Cookie ID oder an die Aumago GmbH, Savignyplatz 9/10, 10623 Berlin oder an privacy@aumago.com.

Sicherheitshinweis

Wir sichern unsere Webseite und sonstige IT-Systeme durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, unberechtigten Zugriff, unberechtigte Veränderung oder unberechtigte Verbreitung Ihrer Daten ab. Ein vollständiger Schutz gegen alle Gefahren ist praktisch trotz aller Sorgfalt jedoch nicht in jedem Fall möglich. Weil bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, empfehlen wir zur Übermittlung von vertraulichen Informationen den Postweg.

WordPress

Wir verwenden WordPress als Redaktionssystem für unsere Webseite. WordPress verwendet funktionale (notwendige) Cookies, um den Anmeldeprozess für Redakteure und Administratoren zu gewährleisten.

Insbesondere wird beim Versuch, sich an die Administrationsoberfläche von WordPress anzumelden, ein Cookie namens wordpress_test_cookie gesetzt. Dieses Cookie wird ausschließlich für die aktive Sitzung verwendet und wird gelöscht, sobald Sie den Browser schließen.

Das Cookie wird nicht zur Auswertung von Nutzern verwendet.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu ändern, wenn sich die Rechtslage oder dieses Online-Angebot oder die Art der Datenerfassung ändert. Dies gilt jedoch nur bezüglich Erklärungen zur Datenverarbeitung. Sofern eine Einwilligung des Nutzers notwendig ist oder Bestandteile der Datenschutzerklärung eine Regelung des Vertragsverhältnisses mit Nutzern enthalten, erfolgt die Änderung der Datenschutzerklärung nur nach Zustimmung des Nutzers.

 

 

INFORMATION ZUM DATENSCHUTZ gem. Artikel 13 DSGVO

Sehr geehrte Kund:In, sehr geehrte Interessent:In,

nach der EU-Datenschutz-Grundverordnung (DSGVO) sind wir verpflichtet, Sie darüber zu informieren, auf welcher Rechtsgrundlage und zu welchem Zweck unser Unternehmen Ihre personenbezogenen Daten verarbeitet.

Die vorliegende Information richtet sich insofern an Kunden und Interessenten unseres Unternehmens.

1. VERANTWORTLICHKEIT FÜR DIE DATENVERARBEITUNG

kraussfirmengruppe GmbH & Co. KG

Haldenloh E 10

D-86465 Welden

Fon: +49 (8293) 950 80 0

Fax: +49 (8293) 950 80 29

E-Mail: info@kraussfirmengruppe.de

Unseren Datenschutzbeauftragten erreichen info@kraussmanagement.de

2. ZWECK DER DATENVERARBEITUNG

Die Datenverarbeitung erfolgt aufgrund gesetzlicher Vorgaben, um den Dienstleistungs- oder Liefervertrag zwischen Ihnen und unserem Haus sowie die damit verbundenen Pflichten zu erfüllen. Hierzu erheben und speichern wir ausschließlich Daten, die zur Vertragserfüllung notwendig sind. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Buchstabe b), DSGVO.

Daten von Interessenten, mit denen noch kein Vertragsverhältnis besteht, verarbeiten wir auf der Grundlage unseres berechtigten Interesses gem. Artikel 6 Buchstabe f), DSGVO. Auch hier speichern wir ausschließlich solche Informationen, die im Rahmen von Angebotserstellungen und der Vertragsanbahnung erforderlich oder öffentlich verfügbar sind.

3. EMPFÄNGER DER DATEN

Wir geben Ihre personenbezogenen Daten ausschließlich an solche Unternehmen weiter, die diese Daten zur Erfüllung vertraglicher oder gesetzlicher Pflichten benötigen.

Ihre personenbezogenen Daten werden in unserem Auftrag auch auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DS-GVO verarbeitet. Hierbei bedienen wir uns externer Dienstleister mit einem Leistungsportfolio, welches wir benötigen, selber aber nicht leisten (z.B. IT Betreuung, Websitebetreuung). Dabei kann es sich auch um Dienstleistungsunternehmen handeln, die keine Auftragsverarbeiter sind (z.B. Steuerberater, Steuerprüfer, Rechtsanwalt).

In diesen Fällen stellen wir sicher, dass die Verarbeitung von personenbezogenen Daten im Einklang mit den Bestimmungen der DS-GVO erfolgt und ein adäquates Datenschutzniveau gegeben ist.

Eine Datenweitergabe an Empfänger außerhalb des Unternehmens erfolgt ansonsten nur, soweit gesetzliche Bestimmungen dies erfordern oder uns Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft verpflichtet sind.

4. ÜBERMITTLUNG IN EIN DRITTLAND

Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland ist nicht vorgesehen. Sie kann im Einzelfall aber stattfinden, der nachstehende Passus erläutert den Hintergrund.

Microsoft Teams

Wir nutzen die Dienstleistungen von Microsoft Teams für Online Besprechungen sowie Schulungsveranstaltungen.

Im Falle der Anwendung des Videodienstes nutzen wir selbstverständlich die gewerblich lizensierte Version und haben mit den Anbietern einen Auftragsverarbeitungsvertrag geschlossen. Microsoft speichert dabei die IP Adresse der Nutzer, dies geschieht auch auf Servern in den USA. Um die Rechtssicherheit der Datenübermittlung in die USA nach aktuellem Stand zu gewährleisten, haben wir mit Microsoft die Anwendung der aktuellen EU Standardvertragsklauseln vertraglich vereinbart. Nähere Informationen zum Datenschutz beim Anbieter Microsoft Teams entnehmen Sie folgendem Link: Datenschutz und Sicherheit in Microsoft Teams – für Nutzer | News Center Microsoft

5. SPEICHERUNG IHRER DATEN

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie dies für die Durchführung des Vertrages und der gesetzlichen Aufbewahrungsfrist erforderlich ist (6 Jahre nach Handelsgesetzbuch).

Etwaige weitere Daten, die wir zweckgebunden verarbeitet haben und die keiner gesetzliche Aufbewahrungsfrist unterliegen, werden umgehend nach Vertragsende gelöscht.

6. IHRE RECHTE

Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten Auskunft zu erhalten. Auch können Sie die Berichtigung unrichtiger Daten verlangen.

Darüber hinaus steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.

Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Regelungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.

Sie haben ferner das Recht, sich bei der zuständigen Aufsichtsbehörde für den Datenschutz zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.

Die Anschrift der für uns zuständigen Aufsichtsbehörde lautet:

Name:             Bayerisches Landesamt für Datenschutzaufsicht

Anschrift:       Promenade 18, 91522 Ansbach

Kontakt:          Telefon: +49 (0) 981 180093-0

Telefax: +49 (0) 981 180093-800

E-Mail: poststelle@lda.bayern.de

 

Ihr Team der kraussfirmengruppe

Bewerberinformation Website

Die vorliegende Information richtet sich an Bewerber unseres Unternehmens.

 VERANTWORTLICHKEIT FÜR DIE DATENVERARBEITUNG

kraussfirmengruppe GmbH & Co. KG

Haldenloh E 10

D-86465 Welden

Fon: +49 (8293) 950 80 0

Fax: +49 (8293) 950 80 29

E-Mail: info@kraussfirmengruppe.de

Unseren Datenschutzbeauftragten erreichen info@kraussmanagement.de

Umgang mit Bewerberdaten

Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch oder via Online-Bewerberformular). Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten.

Umfang und Zweck der Datenerhebung

Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses), Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) und – sofern Sie eine Einwilligung erteilt haben – Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG und Art. 6 Abs. 1 lit. b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.

Aufbewahrungsdauer der Daten

Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits. Sofern ersichtlich ist, dass die Daten nach Ablauf der Sechs-Monats-Frist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.

Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.

Aufnahme in den Bewerber-Pool

Sofern wir Ihnen aktuell kein Stellenangebot machen können, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.

Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Sie können Ihre Einwilligung jederzeit widerrufen, in diesem Falle werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen.

Die Daten aus dem Bewerber-Pool werden wir spätestens 18 Monate nach Erteilung der Einwilligung unwiderruflich löschen.

Vereinbarung zur Auftragsverarbeitung

Stand: 27.02.2024

Dieser Auftragsverarbeitungsvertrag im Sinne von Artikel 28 Absatz 3 Satz 1 DSGVO wird zwischen kraussmanagement und dem jeweiligen Kunden geschlossen. Zwischen dem Verantwortlichen im Sinne von Artikel 4 Nr. 7 DSGVO (im Folgenden Kunde) und dem Auftragsverarbeiter im Sinne von Artikel 4 Nr. 8 DSGVO kraussfirmengruppe GmbH & Co. KG, Haldenloh E 10, 86465 Welden (im Folgenden kraussmanagement oder Auftragsverarbeiter) – beide nachfolgend gemeinsam „Vertragsparteien“ – wird folgender Vertrag zur Auftragsverarbeitung geschlossen:

Präambel

kraussmanagement bietet seinen Kunden die Möglichkeit, Dokumente in einer eigenverantwortlich betriebenen Plattform auf der Website hochzuladen. Das Angebot richtet sich auch an Interessenten, mit denen noch kein Dienstleistungsvertrag geschlossen wurde, dieser sich aber in der Anbahnung befindet.

In diesem Rahmen kann es zu einer Auftragsverarbeitung durch kraussmanagement für den Kun-den kommen. Für diese Fälle begründen die Vertragsparteien hierdurch ein Auftragsverarbeitungs-verhältnis. Rechtsgrundlage zur Datenverarbeitung ist in beiden o.g. Fällen Artikel 6 Abs. (1) lit. b) der europäischen Datenschutz-Grundverordnung (Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016), kurz DSGVO. Um die sich hieraus ergebenden Rechte und Pflichten gemäß den Vorgaben der DSGVO und des Bundesdatenschutzgesetzes (BDSG) zu konkretisieren, schließen die Vertragsparteien die folgende Vereinbarung.

Begriffsbestimmungen

Es gelten die Begriffsbestimmungen der DSGVO und des BDSG.

Gegenstand

  • Der Auftragsverarbeiter erbringt für den Kunden Leistungen auf Grundlage eines bereits bestehenden oder sich in der Anbahnung befindlichen Hauptvertrages. Dabei ist es dem Kunden möglich, Dokumente für die weitere Bearbeitung durch kraussmanagement auf der Website des Auftragsverarbeiters hochzuladen. Dadurch erhält der Auftragsverarbeiter in der Regel Zugriff auf personenbezogene Daten, die auf den relevanten Dokumenten enthalten sein können und verarbeitet diese ausschließlich im Auftrag und nach Weisung des Kunden; eine Verarbeitung der Daten durch kraussmanagement zu eigenen Zwecken ist ausgeschlossen.

Umfang und Zweck der Datenverarbeitung bestimmt der Kunde im Zusammenhang mit der im Hauptvertrag bezeichneten Leistung. Die Dauer der Verarbeitung richtet sich nach der Laufzeit des Hauptvertrags und beginnt mit dem Nutzungsbeginn des im Hauptvertrag benannten Produktes.

  • kraussmanagement verarbeitet im Auftrag des Kunden folgende personenbezogene Daten, die auf den Kundendokumenten i.d.R. enthalten sind oder sein können:
    • Name, Vorname, Funktion
    • Kontaktdaten (Anschrift, Telefon- und Faxnummer, E-Mail Adresse)
  • kraussmanagement verarbeitet im Auftrag des Kunden folgende personenbezogene Daten von Nutzern der Webapplikation:
    • IP-Adresse, E-Mail, Nutzungsdaten
    • Log Files und Zeit
  • Dem Kunden obliegt die Beurteilung der Zulässigkeit der Datenverarbeitung
  • Sämtliche in diesem Vertrag beschriebenen Verpflichtungen finden Anwendung auf alle Tätigkeiten, die mit dem Hauptvertrag in Zusammenhang stehen und bei denen Beschäftigte bzw. mitwirkende Personen des Auftragsverarbeiters oder durch den Auftragsverarbeiter beauftragte Dritte mit personenbezogenen Daten des Kunden in Berührung kommen.

Weisungsrecht des Kunden

    • Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen Vereinbarungen und nach dokumentierter Weisung des Kunden. Ausgenommen hiervon sind Sachverhalte, in denen dem Auftragsverarbeiter eine Verarbeitung aus zwingenden rechtlichen Gründen auferlegt wird. Der Auftragsverarbeiter unterrichtet soweit ihm möglich in derartigen Situationen den Kunden vor Beginn der Verarbeitung über die entsprechenden rechtlichen Anforderungen. Der Kunde hat im Rahmen der vereinbarten Leistung ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung, das er durch Einzelweisungen konkretisieren kann. Dies umfasst insbesondere Weisungen in Hinblick auf die Berichtigung, Löschung und Sperrung von Daten.
    • Ist der Auftragsverarbeiter der Ansicht, dass eine Weisung des Kunden gegen datenschutzrechtliche Bestimmungen verstößt, hat er den Kunden unverzüglich darauf hinzuweisen. Der Auftragsverarbeiter ist berechtigt, die Durchführung der betreffenden Weisung solange auszusetzen, bis diese durch den Kunden bestätigt oder geändert wird. Der Auftragsverarbeiter darf die Durchführung einer offensichtlich rechtswidrigen Weisung ablehnen.

    Pflichten des Auftragsverarbeiters

      • Der Auftragsverarbeiter ist verpflichtet, die gesetzlichen Bestimmungen über den Datenschutz zu beachten und die aus dem Bereich des Kunden erlangten Informationen nicht an Dritte weiterzugeben oder deren Zugriff auszusetzen. Unterlagen und Daten sind gegen die Kenntnisnahme durch Unbefugte unter Berücksichtigung des Stands der Technik zu sichern.
      • Der Auftragsverarbeiter wird in seinem Verantwortungsbereich die innerbetriebliche Organisation so gestalten, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird. Der Auftragsverarbeiter trifft alle erforderlichen technischen und organisatorischen Maßnahmen zum angemessenen Schutz der Daten des Kunden gem. Art. 32 DSGVO. Eine Änderung der getroffenen Sicherheitsmaßnahmen bleibt dem Auftragsverarbeiter vorbehalten, wobei der Auftragsverarbeiter sicherstellt, dass das vertraglich vereinbarte Schutzniveau nicht unterschritten wird.
      • Beim Auftragsverarbeiter ist ein Datenschutzbeauftragter bestellt. Der Auftragsverarbeiter veröffentlicht die Kontaktdaten des Datenschutzbeauftragten auf seiner Internetseite und teilt sie der Aufsichtsbehörde mit.
      • Den bei der Datenverarbeitung beschäftigten Personen des Auftragsverarbeiters ist es untersagt, personenbezogene Daten unbefugt zu erheben, zu verarbeiten oder zu nutzen. Der Auftragsverarbeiter wird alle mitwirkenden Personen, die mit der Bearbeitung und der Erfüllung dieses Vertrages betraut werden, entsprechend verpflichten (Verpflichtung zur Vertraulichkeit, Art. 28 Abs. 3 lit. b DSGVO) und mit der gebotenen Sorgfalt die Einhaltung dieser Verpflichtung sicherstellen. Diese Verpflichtungen müssen so gefasst sein, dass sie auch nach Beendigung dieses Vertrages oder des Beschäftigungsverhältnisses zwischen der mitwirkenden Person und dem Auftragsverarbeiter bestehen bleiben.
      • Soweit ein Beschäftigter oder sonstiger Erfüllungsgehilfe des Auftragsverarbeiters im Rahmen der vereinbarten Leistung als nach § 203 StGB mitwirkende Person im zulässigen Umfang Zugriff auf Daten des Kunden hat, die nach § 203 StGB für Beschäftigte des Kunden anvertraute oder sonst bekanntgewordene Privatgeheimnisse sind oder sein können, ist diese Person zur Geheimhaltung dieser Privatgeheimnisse (sog. fremde Geheimnisse) verpflichtet und dazu, diese nicht unbefugt zu offenbaren. Der Auftragsverarbeiter sorgt in seinem Einflussbereich für die Einhaltung dieser Verpflichtung. Er verpflichtet sich ferner, weitere mitwirkende Personen, derer er sich bedient, entsprechend zur Geheimhaltung zu verpflichten. Über die Ausübung des Rechts der sog. mitwirkenden Personen, das Zeugnis zu verweigern, entscheiden jeweils die in § 203 Abs. 1 und 2 StGB genannten Berufsgeheimnisträger, es sei denn, dass diese Entscheidung in absehbarer Zeit nicht herbeigeführt werden kann.
      • Im Fall von eines Verdachts auf datenschutzrechtliche oder sicherheitsrelevante Vorfälle bei der Verarbeitung der personenbezogenen Daten wird der Auftragsverarbeiter den Kunden unverzüglich in Textform informieren. Der Auftragsverarbeiter trifft in einem solchen Fall unverzüglich die erforderlichen Maßnahmen zur Sicherung der Daten und zur Minderung möglicher nachteiliger Folgen der Betroffenen, informiert hierüber den Kunden und ersucht um weitere Weisungen.
      • Sollten die Daten des Kunden beim Auftragsverarbeiter durch Pfändung oder Beschlagnahme, durch ein Insolvenz- oder Vergleichsverfahren oder durch sonstige Ereignisse oder Maßnahmen Dritter gefährdet werden, so hat der Auftragsverarbeiter den Kunden unverzüglich darüber zu informieren, sofern ihm dies nicht durch gerichtliche oder behördliche Anordnung untersagt ist. Der Auftragsverarbeiter wird in diesem Zusammenhang alle zuständigen Stellen unverzüglich darüber informieren, dass die Entscheidungshoheit über die Daten beim Kunden liegt.
      • Der Auftragsverarbeiter und gegebenenfalls sein Vertreter führen ein Verzeichnis gem. Art. 30 Abs. 2 DSGVO zu allen Kategorien von im Auftrag des Kunden durchgeführten Tätigkeiten der Verarbeitung. Das Verzeichnis ist dem Kunden auf Anforderung zur Verfügung zu stellen. An der Erstellung des Verfahrensverzeichnisses durch den Kunden hat der Auftragsverarbeiter im angemessenen Umfang mitzuwirken.

      Kontrollrechte

        • Der Kunde oder ein von diesem beauftragter Prüfer hat das Recht, die Einhaltung der gesetzlichen Vorschriften zum Datenschutz, die Einhaltung der zwischen den Vertragsparteien getroffenen vertraglichen Regelungen und die Einhaltung der Weisungen des Kunden durch den Auftragsverarbeiter im erforderlichen Umfang zu kontrollieren.
        • Der Auftragsverarbeiter verpflichtet sich, dem Kunden auf dessen schriftliche Anforderung innerhalb einer angemessenen Frist alle Auskünfte und Nachweise zur Verfügung zu stellen, die zur Durchführung einer Kontrolle der technischen und organisatorischen Maßnahmen erforderlich sind.
        • Der Kunde kann nach vorheriger Anmeldung mit angemessener Frist die Kontrolle in der Betriebsstätte des Auftragsverarbeiters zu den jeweils üblichen Geschäftszeiten vornehmen. Der Kunde wird Sorge dafür tragen, dass die Kontrollen nur im erforderlichen Umfang durchgeführt werden, um die Betriebsabläufe des Auftragsverarbeiters nicht unverhältnismäßig zu stören. Die Vertragsparteien gehen davon aus, dass eine Kontrolle höchstens einmal jährlich erforderlich ist. Weitere Prüfungen sind vom Kunden unter Angabe des Anlasses zu begründen. Im Falle von Vor-Ort-Kontrollen wird der Kunde dem Auftragsverarbeiter die entstehenden Aufwände inklusive der Personalkosten für die Betreuung und Begleitung der Kontrollpersonen vor Ort in angemessenen Umfang ersetzen. Der Auftragsverarbeiter teilt dem Kunden die Grundlagen der Kostenberechnung vor Durchführung einer Kontrolle mit.
        • Nach Wahl des Kunden kann der Nachweis der Einhaltung der technischen und organisatorischen Maßnahmen anstatt einer Vor-Ort-Kontrolle auch durch die Vorlage eines geeigneten, aktuellen Testats, von Berichten oder Berichtsauszügen unabhängiger Instanzen (z.B. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter) erfolgen.

        Unterauftragsverhältnisse

        • Der Kunde ist damit einverstanden, dass die vertraglich vereinbarten Leistungen unter Einschaltung von Unterauftragsverarbeitern durchgeführt werden kann. Der Auftragsverarbeiter ist verpflichtet, Unterauftragsverarbeiter sorgfältig nach deren Eignung und Zuverlässigkeit auszuwählen. Der Auftragsverarbeiter hat bei der Einschaltung von Unterauftragsverarbeitern diese entsprechend den Regelungen dieses Vertrags zu verpflichten. Bei der Einbeziehung von Unterauftragsverarbeitern hat der Auftragsverarbeiter sicherzustellen, dass ein angemessenes Datenschutzniveau gewährleistet ist und hinreichende technische und organisatorische Maßnahmen geboten werden.
        • Die aktuelle Liste der eingeschalteten Unterauftragsverarbeiter des Auftragsverarbeiters befindet sich in Anlage 2 zu dieser Vereinbarung.
        • Der Auftragsverarbeiter ist im Rahmen seiner vertraglichen Verpflichtungen zum Wechsel von Unterauftragsverarbeitern sowie zur Begründung von weiteren Unterauftragsverhältnissen mit Subunternehmern befugt und wird den Kunden vorab darüber informieren. Der Kunde hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragsverarbeiters unter Angabe einer Begründung in Textform binnen 14 Tagen nach Zugang der Information zu widersprechen.
        • Ein Unterauftrag im Sinne dieser Bestimmungen liegt nicht vor, wenn der Auftragsverarbeiter Dritte mit Dienstleistungen beauftragt, die als reine Nebenleistungen anzusehen sind. Dazu gehören z. B. Post-, Transport- und Versandleistungen, Reinigungsleistungen, Bewachungsdienste und Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragsverarbeiter für den Kunden erbringt.

        Anfragen Betroffener

        • Macht ein Betroffener Rechte, etwa auf Auskunftserteilung, Berichtigung oder Löschung hinsichtlich seiner Daten, unmittelbar gegenüber den Auftragsverarbeiter geltend, verweist der Auftragsverarbeiter den Betroffenen unverzüglich an den Kunden und wartet dessen Weisungen ab.

        Haftung

        • Die Haftung bestimmt sich im Außenverhältnis nach den allgemeinen Gesetzen.
        • Im Innenverhältnis haftet der Auftragsverarbeiter für den durch eine Verarbeitung verursachten Schaden jedoch nur, wenn er seinen ihm speziell durch die DSGVO auferlegten Pflichten nicht nachgekommen ist oder unter Nichtbeachtung der rechtmäßig erteilten Anweisungen des Kunden gehandelt hat.

        Beendigung des Hauptvertrages

        • Der Auftragsverarbeiter wird dem Kunden nach Beendigung des Hauptvertrags oder jederzeit auf dessen Anforderung alle ihm überlassenen Unterlagen, Daten und Datenträger zurückgeben oder – auf Wunsch des Kunden, sofern nicht nach dem Unionsrecht oder dem Recht der Bundesrepublik Deutschland eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht – löschen. Dies betrifft auch etwaige Datensicherungen beim Auftragsverarbeiter. Der Auftragsverarbeiter hat den dokumentierten Nachweis der ordnungsgemäßen Löschung noch vorhandener Daten zu führen. Zu entsorgende Unterlagen und Datenträger sind unter Verwendung geeigneter Sicherheitsstufen und Schutzklassen zu vernichten.
        • Der Auftragsverarbeiter ist verpflichtet, auch über das Ende des Hauptvertrags hinaus die ihm im Zusammenhang mit dem Hauptvertrag bekannt gewordenen Daten vertraulich zu behandeln. Die vorliegende Vereinbarung bleibt über das Ende des Hauptvertrags hinaus so lange gültig, wie der Auftragsverarbeiter über personenbezogene Daten verfügt, die ihm vom Kunden zugeleitet wurden oder die er für diesen erhoben hat.

        Änderungen

        • kraussmanagement kann den Auftragsverarbeitungsvertrag anpassen, soweit ein sachlicher Grund die Änderung erfordert und sie für den Kunden zumutbar ist.
        • Änderungen werden dem Kunden mindestens vier Wochen vor ihrem geplanten Wirksamwerden in Textform mitgeteilt. Widerspricht der Kunde der beabsichtigten Änderung nicht spätestens innerhalb von vier Wochen nach Zugang der Änderungsmitteilung, gelten die Änderungen als wirksam vereinbart. Widerspricht der Kunde der beabsichtigten Änderung, kann kraussmanagement diese Vereinbarung zusammen mit dem Hauptvertrag mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats aufkündigen.

        Schlussbestimmungen

        • Sollten einzelne Bestimmungen dieser Vereinbarung ganz oder teilweise unwirksam sein oder werden oder sollte sich in diesem Auftragsverarbeitungsvertrag eine Lücke befinden, wird hierdurch die Gültigkeit der übrigen Bestimmungen nicht berührt. Anstelle der unwirksamen Bestimmung gilt diejenige wirksame Bestimmung als vereinbart, welche dem Sinn und Zweck der unwirksamen entspricht. Im Falle einer Lücke gilt diejenige Bestimmung als vereinbart, die dem entspricht, was nach Sinn und Zweck des Auftragsverarbeitungsvertrags vereinbart worden wäre, hätte man die Angelegenheit von vornherein bedacht.
        • Es gilt das deutsche Recht

        Anhang 1

        Übersicht zu den technischen und organisatorischen Maßnahmen nach Art. 32 DS-GVO (vgl. auch § 4 Abs. 4.2 dieses Vertrages)

        1. Vertraulichkeit (Art. 32 Abs. 1 lit. b) DS-GVO)
        • Zutrittskontrolle
          Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z. B.: Magnet- oder Chipkarten, Schlüssel, elektrische Türöffner, Werkschutz bzw. Pförtner, Alarmanlagen, Videoanlagen;
        • Zugangskontrolle
          Keine unbefugte Systembenutzung, z. B.: (sichere) Kennwörter, automatische Sperrmechanismen, Zwei-Faktor-Authentifizierung, Verschlüsselung von Datenträgern;
        • Zugriffskontrolle
          Kein unbefugtes Lesen, Kopieren, Verändern oder Entfernen innerhalb des Systems, z. B.: Berechtigungskonzepte und bedarfsgerechte Zugriffsrechte, Protokollierung von Zugriffen;
        • Trennungskontrolle
          Getrennte Verarbeitung von Daten, die zu unterschiedlichen Zwecken erhoben wurden, z. B. Mandantenfähigkeit, Sandboxing;
        • Pseudonymisierung (Art. 32 Abs. 1 lit. a DS-GVO; Art. 25 Abs. 1 DS-GVO)
          Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und entsprechende technischen und organisatorischen Maßnahmen unterliegen.

        Integrität (Art. 32 Abs. 1 lit. b) DS-GVO)

        • Weitergabekontrolle
          Kein unbefugtes Lesen, Kopieren, Verändern oder Entfernen bei elektronischer Übertragung oder Transport, z.B.: Verschlüsselung, Virtual Private Networks (VPN), elektronische Signatur;
        • Eingabekontrolle
          Feststellung, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind, z.B.: Protokollierung, Dokumentenmanagement

        Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b) DS-GVO)

        • Verfügbarkeitskontrolle
          Schutz gegen zufällige oder mutwillige Zerstörung bzw. Verlust, z. B.: Backup-Strategie (online/offline; on-site/off-site), unterbrechungsfreie Stromversorgung (USV), Virenschutz, Firewall, Meldewege und Notfallpläne;
        • Rasche Wiederherstellbarkeit (Art. 32 Abs. 1 lit. c DS-GVO)

        Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d) DS-GVO; Art. 25 Abs. 1 DS-GVO)

        • Datenschutz-Management;
        • Incident-Response-Management;
        • Datenschutzfreundliche Voreinstellungen (Art. 25 Abs. 2 DS-GVO);
        • Auftragskontrolle
          Keine Auftragsdatenverarbeitung im Sinne von Art. 28 DS-GVO ohne entsprechende Weisung des Auftraggebers, z. B.: Eindeutige Vertragsgestaltung, formalisiertes Auftragsmanagement, strenge Auswahl des Dienstleisters, Vorabüberzeugungspflicht, Nachkontrollen.

        Anhang 2

        Verzeichnis der Unterauftragnehmer

        Unternehmen Anschrift Tätigkeit (stichwortartig)
        Novus Tec UG (haftungsbeschränkt) Sägegasse 16 A
        79244 Münstertal
        Web-Entwicklung