Datenschutzerklärung
für die Website
1. Name und Kontaktdaten des Verantwortlichen
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf der Kanzleiwebseite von:
Verantwortlicher Dienstebetreiber:
Steuerberatungsgesellschaft Hein Consulting mbH
Kleine Heeg 15 · D-53359 Rheinbach
Telefon: +49(0) 22 26 / 89 22 0 – 0
Telefax: +49(0) 22 26 / 89 22 0 - 99
E-Mail: service[at]stb-hein.eu
Geschäftsführer:
StB. Wilfried Hein, StB. / WP Christoph Hein
Amtsgericht Bonn, HRB 16648,USt-IdNr.: DE263504979
Verantwortlich für den Inhalt (gem. § 7 TMG):
Christoph Hein
Kleine Heeg 15 · D-53359 Rheinbach
Kontaktdaten des Datenschutzbeauftragten:
Reinhold Goetz
Dipl.Ing. Nachrichtentechnik
Zertifizierte Datenschutzfachkraft
E-Mail: rgoetz[at]datenschutzservice.nrw
Web: https://www.datenschutzservice.nrw
Tel. 02235-9947997
Der Datenschutzbeauftragte der Kanzlei ist unter der vorstehenden Kanzleianschrift und unter datenschutz[at]wimas.de erreichbar.
Störung und Fehler der Website:
Bei Störungen der Website informieren Sie bitte:
Martin Reinschlüssel
E-Mail: mailflut[at]sinnfluter.de
2. Umfang und Zweck der Verarbeitung personenbezogener Daten
2.1 Aufruf der Webseite
Beim Aufruf dieser Webseite https://www.stb-hein.eu werden durch den Internet-Browser, den der Besucher verwendet, automatisch Daten an den Server dieser Webseite gesendet und zeitlich begrenzt in einer Protokolldatei (Logfile) gespeichert.
Bis zur automatischen Löschung werden nachstehende Daten ohne weitere Eingabe des Besuchers gespeichert:
- IP-Adresse des Endgeräts des Besuchers,
- Datum und Uhrzeit des Zugriffs durch den Besucher,
- Name und URL der vom Besucher aufgerufenen Seite,
- Webseite, von der aus der Besucher auf die Kanzleiwebseite gelangt (sog. Referrer-URL),
- Browser und Betriebssystem des Endgeräts des Besuchers sowie der Name des vom Besucher verwendeten Access-Providers.
Die Verarbeitung dieser personenbezogenen Daten ist gem. Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO gerechtfertigt.
Die Kanzlei hat ein berechtigtes Interesse an der Datenverarbeitung zu dem Zweck:
- die Verbindung zur Webseite der Kanzlei zügig aufzubauen,
- eine nutzerfreundliche Anwendung der Webseite zu ermöglichen,
- die Sicherheit und Stabilität der Systeme zu erkennen und zu gewährleisten und die Administration der Webseite zu erleichtern und zu verbessern.
Die Verarbeitung erfolgt ausdrücklich nicht zu dem Zweck, Erkenntnisse über die Person des Besuchers der Webseite zu gewinnen.
SSL-Verschlüsselung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS.
3. Weitergabe von Daten
Personenbezogene Daten werden an Dritte übermittelt, wenn nach Art. 6 Abs. 1 Satz 1 Buchst. a) DSGVO durch die betroffene Person ausdrücklich dazu eingewilligt wurde, die Weitergabe nach Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass die betroffene Person ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe ihrer Daten hat, für die Datenübermittlung nach Art. 6 Abs. 1 Satz 1 Buchst. c) DSGVO eine gesetzliche Verpflichtung besteht, und/oder dies nach Art. 6 Abs. 1 Satz 1 Buchst. b) DSGVO für die Erfüllung eines Vertragsverhältnisses mit der betroffenen Person erforderlich ist.
In anderen Fällen werden personenbezogene Daten nicht an Dritte weitergegeben.
4. Cookies
Wir verwenden auf unserer Webseite ausschließlich interne und technische notwendige Cookies, die unmittelbar nach Verlassen der Webseite wieder gelöscht werden. Wir setzen darüber hinaus keine Cookies und keine Tracker und geben damit auch keine Daten an Dritte weiter.
Im Bereich des Kontaktformular wird eine PHPSESSION ein sog. Session Cookie genutzt um Ihrem Browser den verwendeten Sicherheitscode zu übermitteln. Diese Übertragung erfolgt Lokal auf Ihrem Browser.
5. Analyse-Dienste für Webseiten, Tracking
Wir nutzen auf unserer Webseite keinen Webseiten-Analysedienst.
6. Plugins sozialer Netzwerke (Social Plugins)
Auf unserer Kanzleiwebseite sind keine Plugins zu sozialen Netzwerke eingebunden.
Verwendung von Scriptbibliotheken (Google Webfonts)
Die verwendeten Schriften werden ausschließlich mit der Website aus dem Datenbestand der Seite geladen.
Verwendung von Google Maps
Diese Webseite verwendet keine eingebundene Google Maps API.
7. Ihre Rechte als betroffene Person
Soweit Ihre personenbezogenen Daten anlässlich des Besuchs unserer Webseite verarbeitet werden, stehen Ihnen als „betroffene Person“ im Sinne der DSGVO folgende Rechte zu:
7.1 Auskunft
Sie können von uns Auskunft darüber verlangen, ob personenbezogene Daten von Ihnen bei uns verarbeitet werden. Kein Auskunftsrecht besteht, wenn die Erteilung der begehrten Informationen gegen die Verschwiegenheitspflicht gem. § 83 StBerG verstoßen würde oder die Informationen aus sonstigen Gründen, insbesondere wegen eines überwiegenden berechtigten Interesses eines Dritten, geheim gehalten werden müssen. Hiervon abweichend kann eine Pflicht zur Erteilung der Auskunft bestehen, wenn insbesondere unter Berücksichtigung drohender Schäden Ihre Interessen gegenüber dem Geheimhaltungsinteresse überwiegen. Das Auskunftsrecht ist ferner ausgeschlossen, wenn die Daten nur deshalb gespeichert sind, weil sie aufgrund gesetzlicher oder satzungsmäßiger Aufbewahrungsfristen nicht gelöscht werden dürfen oder ausschließlich Zwecken der Datensicherung oder der Datenschutzkontrolle dienen, sofern die Auskunftserteilung einen unverhältnismäßig hohen Aufwand erfordern würde und die Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist. Sofern in Ihrem Fall das Auskunftsrecht nicht ausgeschlossen ist und Ihre personenbezogenen Daten von uns verarbeitet werden, können Sie von uns Auskunft über folgende Informationen verlangen:
- Zwecke der Verarbeitung,
- Kategorien der von Ihnen verarbeiteten personenbezogenen Daten,
- Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre personenbezogenen Daten offen gelegt werden, insbesondere bei Empfängern in Drittländern,
- falls möglich die geplante Dauer, für die Ihre personenbezogenen Daten gespeichert werden oder, falls dies nicht möglich ist, die Kriterien für die Festlegung der Speicherdauer,
- das Bestehen eines Rechts auf Berichtigung oder Löschung oder Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten oder eines Widerspruchsrechts gegen diese Verarbeitung,
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde für den Datenschutz,
- sofern die personenbezogenen Daten nicht bei Ihnen als betroffene Person erhoben worden sind, die verfügbaren Informationen über die Datenherkunft,
- ggf. das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und angestrebten Auswirkungen automatisierter Entscheidungsfindungen, ggf. im Fall der Übermittlung an Empfänger in Drittländern, sofern kein Beschluss der EU-Kommission über die Angemessenheit des Schutzniveaus nach Art. 45 Abs. 3 DSGVO vorliegt, Informationen darüber, welche geeigneten Garantien gem. Art. 46 Abs.2 DSGVO zum Schutze der personenbezogenen Daten vorgesehen sind.
7.2 Berichtigung und Vervollständigung
Sofern Sie feststellen, dass uns unrichtige personenbezogene Daten von Ihnen vorliegen, können Sie von uns die unverzügliche Berichtigung dieser unrichtigen Daten verlangen. Bei unvollständigen Sie betreffenden personenbezogenen Daten können sie die Vervollständigung verlangen.
7.3 Löschung
Sie haben ein Recht auf Löschung („Recht auf Vergessenwerden“), sofern die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung, des Rechts auf Information oder zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, erforderlich ist und einer der nachstehenden Gründe zutrifft:
Die personenbezogenen Daten sind für die Zwecke, für die sie verarbeitet wurden, nicht mehr notwendig. Die Rechtfertigungsgrundlage für die Verarbeitung war ausschließlich Ihre Einwilligung, welche Sie widerrufen haben. Sie haben Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten eingelegt, die wir öffentlich gemacht haben. Sie haben Widerspruch gegen die Verarbeitung von uns nicht öffentlich gemachter personenbezogener Daten eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer gesetzlichen Verpflichtung, der wir unterliegen, erforderlich. Kein Anspruch auf Löschung besteht, wenn die Löschung im Falle rechtmäßiger nicht automatisierter Datenverarbeitung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich und Ihr Interesse an der Löschung gering ist. In diesem Fall tritt an die Stelle einer Löschung die Einschränkung der Verarbeitung.
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft.
7.4 Einschränkung der Verarbeitung
Sie können von uns die Einschränkung der Verarbeitung verlangen, wenn einer der nachstehenden Gründe zutrifft:
Sie bestreiten die Richtigkeit der personenbezogenen Daten. Die Einschränkung kann in diesem Fall für die Dauer verlangt werden, die es uns ermöglicht, die Richtigkeit der Daten zu überprüfen.
Die Verarbeitung ist unrechtmäßig und Sie verlangen statt Löschung die Einschränkung der Nutzung Ihrer personenbezogenen Daten.
Ihre personenbezogenen Daten werden von uns nicht länger für die Zwecke der Verarbeitung benötigt, die Sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Sie haben Widerspruch gem. Art. 21 Abs. 1 DSGVO eingelegt. Die Einschränkung der Verarbeitung kann solange verlangt werden, wie noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Einschränkung der Verarbeitung bedeutet, dass die personenbezogenen Daten nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Bevor wir die Einschränkung aufheben, haben wir die Pflicht, Sie darüber zu unterrichten.
7.5 Widerspruch
Sofern die Verarbeitung auf Art. 6 Abs. 1 Satz 1 Buchst. e) DSGVO (Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) oder auf Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten) beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen.
Das gilt auch für ein auf Art. 6 Abs. 1 Satz 1 Buchst. e) oder Buchst. f) DSGVO gestütztes Profiling. Nach Ausübung des Widerspruchsrechts verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sie können jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zu Zwecken der Direktwerbung einlegen. Das gilt auch für ein Profiling, das mit einer solchen Direktwerbung in Verbindung steht. Nach Ausübung dieses Widerspruchsrechts werden wir die betreffenden personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verwenden.
Sie haben die Möglichkeit, den Widerspruch telefonisch, per E-Mail, ggf. per Telefax oder an unsere zu Beginn dieser Datenschutzerklärung aufgeführte Postadresse unserer Kanzlei formlos mitzuteilen.
7.7 Beschwerde
Sie haben das Recht die Datenschutzbehörde anzurufen und dort Informationen über ihre Rechte aufgrund des Bundesdatenschutzgesetzes (BDSG) und sonstiger Vorschriften über Datenschutz, einschließlich der Datenschutzgrundverordnung (DSGVO), zu erfahren. Darübert hinaus ist die Aufsichtsbehörde Anlaufstelle für Beschwerden der der Verarbeitung personenbezogener Daten.
Zuständige Aufsichtsbehörde für Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Postfach 200444
40102 Düsseldorf
Tel.: 0211/38424-0
FAX: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de
8. Verwendung fremder Inhalte auf unserer Website:
Im Rahmen unseres Internet-Auftritts werden auch Seiten/Informationen mit Inhalten verwendet, die vom Ernst Röbke Verlag www.erv-online.de stammen. Wenn Sie diese Seiten aufrufen, baut Ihr Browser eine direkte Verbindung mit dem Server des Fremdanbieters auf. Dieser kann die IP-Adresse zu statistischen Zwecken speichern. Diese Daten sind nicht bestimmten Personen zuordenbar. Für den Inhalt der fremden Seiten ist der Urheber verantwortlich. Insofern schließen wir jede Haftung für fremde Inhalte aus.
9. Stand und Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand vom 13.Juli 2022. Wir behalten uns vor, die Datenschutzerklärung zu gegebener Zeit zu aktualisieren, um den Datenschutz zu verbessern und/oder an geänderte Behördenpraxis oder Rechtsprechung anzupassen.
1. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung
Steuerberatende, wirtschaftsberatende und wirtschaftsprüfende Tätigkeiten mit Erhebung, Verarbeitung, Nutzung und ggf. Übermittlung von personenbezogenen Daten zum Zweck der Erstellung bzw. Erledigung der Finanzbuchführungen, Lohn- und Gehaltsbuchführungen, Jahresabschlüsse und Einnahme-Überschuss-Rechnungen, Steuererklärungen, Teilnahme und Beratung im Zusammenhang mit Betriebsprüfungen, Beratung in steuerlichen und wirtschaftlichen Angelegenheiten, Abschlussprüfungen und zum Zweck der Beratung, Vertretung im gerichtlichen und außergerichtlichen Streitigkeiten.
2. Rechtsgrundlage für die Verarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unserer Mandanten basiert auf dem § 11 StBerG, danach dürfen personenbezogene Daten erhoben und auch für Zwecke künftiger Verfahren verarbeitet und genutzt werden soweit es zur Erfüllung der Aufgaben nach dem StBerG erforderlich ist.
Für alle anderen Zwecke basiert die Verarbeitung personenbezogener Daten auf Artikel 6 Absatz 1 Buchstabe b) DSGVO nachdem die Verarbeitung zur Erfüllung eines Vertrages mit dem Betroffenen zulässig ist.
3. Empfänger oder Kategorien von Empfängern denen die Daten mitgeteilt werden
Grundsätzlich geben wir keine personenbezogenen Daten unserer Mandanten an Dritte weiter, es sei denn eine Weitergabe ist aufgrund gesetzlicher Vorschriften oder zur Auftragserfüllung zwingend erforderlich. In diesem Fall werden Betroffene darüber informiert sofern diese nicht bereits Kenntnis darüber haben.
Empfänger sind intern zuständige Sachbearbeiter sowie externe Rechenzentren (z.B. DATEV eG), Finanzbehörden, Sozialversicherungsträger, externe Stellen je nach Einzelfall wie Gegner deren anwaltliche/gesetzliche Vertreter, Versicherer der beteiligten Personen, Gerichte, Gerichtsvollzieher, Bankinstitute zur Zahlungsabwicklung.
Mit Zustimmung der Betroffenen sind Empfänger auch Banken (z. B. Auswertungen zur Finanzlage wie BWA, OPOS etc.), Wirtschaftsauskunfteien und Inkasso-Dienstleister (z.B. Creditreform).
4. Datenübermittlung in Drittstaaten
Eine Übermittlung der Daten an Staaten außerhalb der EU bzw. EWR (Drittstaaten) ist nicht geplant.
5. Aufbewahrungsdauer personenbezogener Daten
Grundsätzlich löschen wir die Daten wenn der Zweck für den die Daten erhoben wurden entfallen ist, z.B. bei Beendigung eines Vertragsverhältnisses, sofern keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen. Ist eine Löschung der Daten nicht möglich, z.B. Daten die in einem elektronischen Archivsystem gespeichert sind, werden diese für eine weitere Verarbeitung gesperrt.
Die Aufbewahrungsdauer bzw. die Löschfristen von Mandantendaten hängt von der Datenart ab. Eine genaue Auflistung der von uns verarbeiteten Datenkategorien und Datenarten führen wir in einem elektronischen Verzeichnis der Verarbeitungstätigkeiten gem. Artikel 30 DSGVO, das wir betroffenen Mandanten auf Anfrage gerne zur Verfügung stellen.
Daten die wir zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen löschen wir gem. Artikel 17 Absatz 3 Buchstabe e) DSGVO nicht.
6. Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Sie das Recht auf Berichtigung, Sperrung oder, abgesehen von der vorgeschriebenen Datenspeicherung zur Geschäftsabwicklung, Löschung Ihrer personenbezogenen Daten.
7. Einwilligungen
Sie können Änderungen oder den Widerruf einer Einwilligung durch entsprechende Mitteilung an uns mit Wirkung für die Zukunft vornehmen.
8. Bereitstellung personenbezogener Daten
Zur Auftragserfüllung ist der Auftraggeber bzw. der Betroffene verpflichtet personenbezogene Daten in dem Umfang zur Verfügung zu stellen wie es für die Auftragserfüllung notwendig ist. Dabei liegt es in der Verantwortung des Auftraggebers dem Auftragnehmer bzw. der verantwortlichen Stelle nur die Daten zur Verfügung zu stellen die zur Vertragserfüllung erforderlich sind (Minimalprinzip).
9. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht die Datenschutzaufsichtsbehörde anzurufen und dort Informationen über ihre Rechte aufgrund des Bundesdatenschutzgesetzes (BDSG) und sonstiger Vorschriften über den Datenschutz, einschließlich der Datenschutzgrundverordnung (DSGVO), zu erfahren. Darüber hinaus ist die Aufsichtsbehörde Anlaufstelle für Beschwerden bei der Verarbeitung personenbezogener Daten.
Zuständige Aufsichtsbehörde für Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de
Verantwortlicher Dienstebetreiber:
Steuerberatungsgesellschaft Hein Consulting mbH
Kleine Heeg 15 · D-53359 Rheinbach
Datenschutzbeauftragter:
Reinhold Goetz, Dipl. Ing. Nachrichtentechnik Zertifizierter
Datenschutzbeauftragter und -auditor TÜV
Tel.: 02235 / 9947997 Fax: 02235 / 9947998
E-Mail: rgoetz@datenschutzservice.nrw
1. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung
Wir bearbeiten Ihre personenbezogenen Daten zu eigenen Zwecken im Rahmen der Personalverwaltung und aus den folgenden Gründen:
- Auswertung und Bearbeitung von eingehenden Bewerbungen
- Durchführung von Bewerbungsgesprächen und Bewerberauswahl
- Abschließen eines Arbeitsvertrags (Begründen eines Arbeitsverhältnisses)
2. Rechtsgrundlage für die Verarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Bewerber*innen ist der § 26 BDSG-neu (Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses). Danach gelten auch Bewerber*innen als Beschäftige.
Weiterhin findet sich eine Rechtgrundlage für die Datenverarbeitung im Artikel 6 Abs.1 Buchstabe b) DSGVO (Datenverarbeitung für die Erfüllung eines Vertrages) i.V. mit Artikel 6 Abs.1 Buchstabe f) DSGVO (Datenverarbeitung für eigene Zwecke).
In bestimmten Fällen verarbeiten wir Ihre Daten zur Wahrung eines berechtigten Interesses von uns oder von Dritten. Ein berechtigtes Interesse besteht beispielweise dann, wenn Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Rahmen des Bewerbungsverfahrens (z.B. Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz) erforderlich sind. Im Falle eines Rechtstreits haben wir ein berechtigtes Interesse daran, die Daten zu Beweiszwecken zu verarbeiten. Für diesen Fall beziehen wir uns auf die Rechtmäßigkeit der Verarbeitung im Sinne des Artikels 6 Abs.1 lit. f) DSGVO.
3. Empfänger oder Kategorien von Empfängern denen die Daten mitgeteilt werden
Grundsätzlich geben wir keine personenbezogenen Daten von Bewerbern an Dritte weiter.
4. Datenübermittlung in Drittstaaten
Eine Übermittlung der Daten an Staaten außerhalb der EU bzw. EWR (Drittstaaten) findet nicht statt.
5. Aufbewahrungsdauer personenbezogener Daten
Grundsätzlich löschen wir personenbezogene Daten wenn der Zweck für den die Daten erhoben wurden entfallen ist, z.B. bei Beendigung des Bewerberverfahrens löschen wir die Daten 6 Monate nach Zugang der Ablehnung (§ 61b Abs.1 ArbGG). Es sei denn, Sie haben uns eine Einwilligung für eine längere Aufbewahrungszeit für die Aufnahme in einen Bewerberpool gegeben.
Daten die wir zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen löschen wir gem. Artikel 17 Absatz 3 Buchstabe e) DSGVO nicht. Dazu gehören beispielsweise Verpflichtungserklärungen zur Wahrung der Vertraulichkeit personenbezogener Daten und zur Wahrung von Betriebs- und Geschäftsgeheimnissen sowie Einwilligungserklärungen.
6. Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung
Alle Bewerber*innen haben das Recht jederzeit Auskunft über die bei uns gespeicherten personenbezogenen Daten zu erhalten. Ebenso haben Bewerber*innen das Recht auf Berichtigung, Sperrung oder Löschung personenbezogenen Daten, sofern keine vorgeschriebene Datenspeicherung aufgrund gesetzlicher Aufbewahrungspflichten besteht.
7. Einwilligungen
Sofern von Bewerbern oder Bewerberinnen eine Einwilligungserklärung eingeholt wurde kann der/die Bewerber*in einen Widerruf der Einwilligung durch entsprechende Mitteilung an uns mit Wirkung für die Zukunft vornehmen.
8. Bereitstellung personenbezogener Daten
Für das Auswahlverfahren ist der/die Bewerber*in verpflichtet personenbezogene Daten in dem Umfang zur Verfügung zu stellen wie es für den Bewerbungsprozess notwendig ist. Dabei liegt es in der Verantwortung des Bewerbers uns als verantwortliche Stelle nur die Daten zur Verfügung zu stellen die für das Bewerbungsverfahren erforderlich sind (Minimalprinzip).
9. Beschwerderecht bei der Aufsichtsbehörde
Bewerber*innen haben das Recht die Datenschutzaufsichtsbehörde anzurufen und dort Informationen über ihre Rechte aufgrund des Bundesdatenschutzgesetzes (BDSG) und sonstiger Vorschriften über den Datenschutz, einschließlich der Datenschutzgrundverordnung (DSGVO), zu erfahren. Darüber hinaus ist die Aufsichtsbehörde Anlaufstelle für Beschwerden bei der Verarbeitung personenbezogener Daten.
Zuständige Aufsichtsbehörde für Nordrhein-Westfalen:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de