RSW Rechtsanwälte – Datenschutzerklärung
Allgemeine Informationen
Diese Datenschutzerklärung beschreibt die Erfassung und Verwendung personenbezogener Daten im Zusammenhang mit der Nutzung unserer Website nach den Vorgaben der Datenschutz-Grundverordnung („DSGVO“). Verarbeitungstätigkeiten die nicht von dieser Datenschutzerklärung umfasst werden, können durch weitere Datenschutzerklärungen ergänzt werden die gesondert zu beachten sind.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist
RSW Rechtsanwälte GbR
Markt 1
53721 Siegburg
Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten über Simpliant bestellt. Mehr Informationen über Simpliant finden Sie auf https://simpliant.de/.
Unseren bestellten Datenschutzbeauftragten können Sie erreichen:
- postalisch unter der oben genannten Adresse („ – z. Hd. Datenschutzbeauftragten – “)
- oder per E-Mail unter datenschutz@rsw-recht-x.de.
Betroffenenrechte und Aufsichtsbehörde
Sie können die folgenden Rechte ausüben:
- Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO),
- Berichtigung unrichtiger Personendaten (Art. 16 DSGVO),
- Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO),
- Einschränkung der Datenverarbeitung, wenn wir Ihre Daten aufgrund gesetzlicher Verpflichtungen noch nicht löschen dürfen (Art. 18 DSGVO),
- Portabilität der Daten, wenn Sie in die Datenverarbeitung eingewilligt oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung Ihrer Daten durch uns (Art. 21 DSGVO)
Die Betroffenenrechte können Sie grundsätzlich bezüglich aller Verarbeitungstätigkeiten wahrnehmen. Um Ihnen die Ausübung Ihrer Rechte zu erleichtern, wird zum Teil auf gesonderte Ausübungsmöglichkeiten bei den jeweiligen Verarbeitungen informiert (z.B. durch Opt-Out Links). Um Ihre Rechte auszuüben, können Sie sich per E-Mail an unseren Datenschutzbeauftragten wenden. Für die Identifizierung benötigen wir in der Regel folgende Angaben:
- Vor- und Nachname
- Postanschrift
Bei Zweifel die Herkunft einer Anfrage kann die Identifizierung kann anhand einer Kopie Ihres Ausweises erfolgen, soweit dies für die zweifelsfreie Identifizierung erforderlich ist. Die Bearbeitung Ihres Antrags und die Identifizierung Ihrer Person erfolgt auf der Grundlage des Art. 6 Abs. 1 lit. c DSGVO.
Sie können jederzeit eine Beschwerde bei einer Aufsichtsbehörde einreichen, z.B. bei der zuständigen Aufsichtsbehörde des Bundeslandes, in dem Sie wohnen, oder bei der für uns zuständigen Behörde.
Die für uns zuständige Behörde hat folgende Postanschrift:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Unter dem folgenden Link finden Sie alle Aufsichtsbehörden für Deutschland für nicht-öffentliche Stellen:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Rechtsgrundlagen
Die rechtliche Grundlage der Datenverarbeitungen beruht auf Art. 6 Abs. 1 DSGVO.
Insbesondere werden Ihre Daten auf folgenden Grundlagen verarbeitet:
- Art. 6 Abs. 1 lit. a) DSGVO – Ihre Einwilligung – wenn Sie uns Ihre Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen
- Art. 6 Abs. 1 lit. b) DSGVO – Erfüllung eines Vertrages oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c) DSGVO – Einhaltung der gesetzlichen Verpflichtungen
- Art. 6 Abs. 1 lit. f) DSGVO – Berechtigte Interessen
Bezüglich einzelner Verarbeitungen können mehrere Rechtsgrundlagen zur Anwendung kommen. Soweit einzelne Rechtsgrundlagen bei den jeweiligen Verarbeitungsätigkeiten genannt werden, schließt dies nicht aus, dass ergänzend weitere Rechtsgrundlagen anwendbar sein können.
Speicherdauer
Die Dauer der Datenspeicherung ist abhängig von der jeweiligen Datenkategorie und Verarbeitungstätigkeit. Wenn die Speicherdauer nicht weiter spezifiziert wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung wegfällt. Eine Löschung personenbezogener Daten erfolgt nicht, wenn die Speicherung gesetzlich vorgeschrieben ist (z.B. § 257 HGB, 147 AO) und im Falle eines möglichen Rechtsstreits.
Datensicherheit
Um die Sicherheit Ihrer Daten während der Übertragung zu schützen, setzen wir technische und organisatorische Sicherheitsmaßnahmen ein, wie z.B. die SSL-Verschlüsselung unserer Website, um den unberechtigten Zugriff Dritter zu verhindern. Die Datensicherheitsmaßnahmen orientieren sich am Risiko der betreffenden Verarbeitung. Die Datenspeicherung erfolgt in der Regel auf ISO 27001 zertifzierten Servern. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert und angepasst.
Übermittlung an Dienstleister
Für die Bereitstellung unserer Angebote nutzen wir Dienstleister. Diese Dienstleister handeln nur nach unseren Weisungen und sind vertraglich verpflichtet, die Bestimmungen von Art. 28 DSGVO zu beachten. Wenn im Folgenden nicht weiter spezifiziert, werden die Dienstleister unter anderem für folgende Dienstleistungen beauftragt:
- Erfüllung unserer vertraglichen Verpflichtungen
- Bereitstellung der Plattform/App
- Wartung von IT-Systemen und zugehörigen Dienstleistungen
- Abwicklung unseres Kundenservices und Verwaltung von Anfragen
- Messung der Website-Performance
- Verwaltung von Kundenkontakten, Kommunikation und Marketing
- Abwicklung von Zahlungen
Übermittlung in Drittländer
Werden personenbezogene Daten in ein Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt, so geschieht dies nur, wenn die Anforderungen des Art. 44- 49 GDPR erfüllt sind, insbesondere wenn die Übermittlung durch Standardvertragsklauseln, eine Angemessenheitsentscheidung der Kommission oder verbindliche Unternehmensregeln abgesichert ist.
Keine Verpflichtung zur Bereitstellung von Daten/Kein Profiling
Sie sind nicht dazu verpflichtet, uns personenbezogener Daten bereitzustellen. Jede Datenübermittlung beruht auf ihrer freiwilligen Entscheidung. Die Nutzung unserer Services ist allerdings zum Teil nur möglich, wenn wir Ihre personenbezogenen Daten verarbeiten. Ihre Daten werden nicht für Profiling oder automatische Entscheidungsfindungen genutzt.
Webseiten Aufruf/Server Logs
Art und Zweck der Verarbeitung:
Wir betreiben keine eigene Server Infrastruktur, sondern bedienen uns diesbezüglich Dienstleistern („Hosting-Provider“). Der Dienstleister verarbeitet unsere Daten als Auftragsverarbeiter und unterliegt unseren Weisungen. Wenn Sie unsere Website besuchen, werden gewisse Daten durch den Hosting-Provider in einem Server-Log gespeichert.
Zu den dort gespeicherten Daten gehören:
- IP-Addresse
- Name des Zugangsanbieters
- Browser-Typ, Version der Browser-Software und Sprache des Browsers
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Inhalt des Zugangs
- Menge der übertragenen Daten
- Zugriffsstatus (erfolgreiche Übertragung/Fehler)
- Webseiten auf die weitergeleitet wurde
- Besuchte Webseiten
Die Verarbeitung erfolgt für folgende Zwecke:
- Gewährleistung einer störungsfreien Verbindung zur Website
- Gewährleistung einer reibungslosen Nutzung unserer Website
- Bewertung der Systemsicherheit und -stabilität
Rechtsgrundlage:
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses, die Website zu hosten und die Sicherheit, Stabilität und Funktionalität der Website zu verbessern und zu überwachen.
Speicherdauer:
Die Speicherdauer beträgt 7 Tage ab Erhebung.
E-Mail und Kontaktformular
Art und Zweck der Verarbeitung:
Sie können mit uns in Kontakt treten, indem Sie uns eine E-Mail schicken. Die von Ihnen eingegebenen und übermittelten Daten wie z.B. Ihre E-Mail-Adresse werden zum Zweck der individuellen Kommunikation mit Ihnen verarbeitet.
Rechtsgrundlage:
Die Verarbeitung der von Ihnen übermittelten Daten beruht gem. Art. 6 Abs. 1 S.1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer effizienten und einfachen Kommunikation mit Ihnen. Je nach Art Ihres Begehrens kann die Bearbeitung der von Ihnen übermittelten Daten auch der Durchführung vorvertraglicher oder vertraglicher Maßnahmen gem. Art. 6 Abs. 1 lit. b DSGVO dienen.
Soweit Sie über eine nicht inhaltsverschlüsselte E-Mail mit uns kommunizieren, erklären sie Ihre Einwilligung, in die Nutzung dieses Kommunikationskanals Art. 6 Abs. S. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit widerrufen und um die Kommunikation über einen sichereren Kommunikationskanal bitten.
Empfänger:
Die Empfänger der Daten sind sowohl Auftragsverarbeiter als auch die zuständigen Mitarbeiter unserer Kanzlei. Als Auftragsverarbeiter sind die Dienstleistungserbringer verpflichtet, die Daten nur im Rahmen unserer Weisungen zu verarbeiten.
Speicherdauer:
Wenn keine gesetzlichen Aufbewahrungsfristen die Speicherung der Daten erfordern oder die Art der Verarbeitung die laufende Verarbeitung von personenbezogenen Daten erfordert, werden Ihre Daten spätestens 3 Jahre nach dem letzten Kontakt gelöscht. Kommt ein Vertragsverhältnis zustande, werden Ihre Kontaktdaten so lange gespeichert, wie dieses Nutzungsverhältnis dauert. Sofern wir gesetzlichen Aufbewahrungsfristen unterliegen, werden wir diese einhalten und Ihre Daten nach Ablauf dieser Fristen löschen.
Mandatsbearbeitung und Vertragserfüllung
Art und Zweck der Verarbeitung:
Die von Ihnen übermittelten Daten also insbesondere Name, Anschrift, E-Mail, Anliegen, Terminvereinbarung, sowie die sonstigen übermittelten Unterlagen, werden im Rahmen der Mandatsbearbeitung und Erfüllung des mit Ihnen abgeschlossenen Vertrages verarbeitet.
Rechtsgrundlage:
Rechtsgrundlage ist die Vertragserfüllung bzw. die Verarbeitung im Rahmen vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.
Empfänger:
Im Rahmen der Mandatsbearbeitung werden die Daten an Dritte übermittelt, soweit dies für Ihren Fall erforderlich und geboten ist. Hierzu zählen insbesondere Gegner, Gerichte, Behörden, Versicherungen, Post und Telekommunikationsdienstleister, Inkassounternehmen und sonstige von Ihnen bevollmächtigte Empfänger.
Speicherdauer:
Die Speicherdauer beträgt nach § 50 BRAO sechs Jahre nach Ablauf des Kalenderjahres ab Beendigung der Mandatsbearbeitung, soweit nicht sonstige Rechtsvorschriften (insbesondere aus dem Handels und Steuerrecht) eine längere Aufbewahrung vorsehen.
Bewerbung und Karriere
Art und Zweck der Datenverarbeitung:
Auf unserer Website haben Sie die Möglichkeit, sich bei uns zu bewerben (insbesondere für offene Stellen). Daten zu Ihrer Person werden in der Regel im Rahmen des Bewerbungsverfahrens – anlässlich Ihrer Bewerbung auf eine konkrete Stellenanzeige oder Ihrer Initiativbewerbung – direkt bei Ihnen erhoben. Darüber hinaus haben wir möglicherweise auch Daten von Dritten (z.B. Stellenbörsen wie join.com) erhalten, wenn Sie sich über eine solche Plattform bei uns beworben haben. Darüber hinaus können wir personenbezogene Daten verarbeiten, die wir zulässigerweise aus öffentlich zugänglichen Quellen (z.B. professionellen sozialen Netzwerken) erhalten haben.
Zur Annahme und Bewertung Ihrer Bewerbung und abhängig von den von Ihnen zur Verfügung gestellten Daten können wir die folgenden personenbezogenen Daten verarbeiten:
- Alle Informationen, die Sie uns über sich offenbaren
- Name
- Kontaktdaten
- Geburtsdatum und -ort
- Berwerbungsfoto
- Dateien und Dokumente, wie Zeugnisse und Zertifikate, die Sie uns im Zusammenhang mit Ihrer Bewerbung übersenden
Rechtsgrundlage:
Die Verarbeitung der Daten, die Sie uns im Rahmen des Bewerbungsprozesses bereitgestellt haben, erfolgt auf der Grundlage des Art. 6 Abs. 1 S.1 lit. b, Art. 88 DSGVO i.V. m. § 26 Abs. 1 BDSG.
Im Falle Ihrer Einwilligung ist Rechtsgrundlage Art. 6 Abs. 1 S.1 lit. a) DSGVO.
Empfänger:
Auf die von Ihnen übermittelten Daten haben nur die Abteilungen und Personengruppen Zugriff, die am Einstellungsverfahren direkt beteiligt sind. Alle involvierten Mitarbeiter wurden dazu verpflichtet, Ihre Daten vertraulich zu behandeln.
Speicherdauer:
Ihre personenbezogenen Daten werden spätestens nach Ablauf von sechs Monaten nach Beendigung des Bewerbungsverfahrens gelöscht. Etwas anderes gilt nur, soweit Sie uns Ihre ausdrückliche Einwilligung erteilt haben, Ihre Daten in unserem Bewerberpool für ein eventuell späteres Jobangebot und somit spätere Berücksichtigung zu speichern. Im Falle einer Einstellung werden wir die mitgeteilten Daten in unsere Personalakte aufnehmen.
Einwilligung zur Aufnahme in den Bewerberpool:
Sie können jederzeit auch ausdrücklich einwilligen, dass wir Ihre personenbezogenen Daten auch nach Abschluss des Bewerbungsverfahrens in unseren Bewerberpool aufnehmen und weiter bei uns speichern. In diesem Falle werden wir Ihre Daten bei der Prüfung der Eignung für eine andere Stelle verwenden.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (z.B. durch E-Mail an den o.g. Datenschutzbeauftragten oder den zuständigen Ansprechpartner).
Drittanbieter Plugins (2-Klick-Lösung)
Wir haben auf unserer Seite Drittanbieter-Plugins eingebunden. Diese sind so eingebunden, dass eine Verbindung und Datenübertragung erst stattfindet, wenn sie diese anklicken. Wenn Sie nicht auf die Drittanbieter Plugins klicken, erhalten die Drittanbieter keinerlei Daten von Ihnen.
Art und Zweck der Datenverarbeitung:
Wir haben eine Facebook Unternehmensseite. Dies dient dem Zweck, unser Unternehmen im Internet sichtbar zu machen und Facebook Nutzern relevante Inhalte zu vermitteln. Diese können Sie folgen indem sie auf das Facebook Widget auf unserer Webseite klicken. Dies hat zur Folge, dass ihr Facebook Account unserer Unternehmensseite folgt, was auch für Dritte je nach Profileinstellungen sichtbar sein kann. Beim Besuch unserer Facebook-Seite erfasst Facebook u.a. Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem PC vorhanden sind. Diese Informationen werden verwendet, um uns statistische Informationen über die Inanspruchnahme der Facebook-Seite zur Verfügung zu stellen. Zwischen Facebook und uns als Seitenbetreiber besteht eine gemeinsame Verantwortlichkeit im Hinblick auf die Datenverarbeitung (Art. 26 DSGVO).
Nähere Informationen erhalten Sie in der Muster-Datenschutzerklärung der Datenschutzbehörde Rheinland-Pfalz:
https://www.datenschutz.rlp.de/fileadmin/lfdi/Dokumente/Muster_Datenschutzerklaerung_Facebook.pdf
Rechtsgrundlage:
Rechtsgrundlage ist Ihre Einwilligung Art. 6 Abs. 1 S.1 lit. a) DSGVO.
Empfänger:
Betreiber und Empfänger der Daten ist laut Facebook die Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (https://www.facebook.com/legal/terms?ref=pf). Wir können nicht beurteilen, ob weitere Facebook Gesellschaften Zugriff auf Ihre Daten erhalten, gehen jedoch jedenfalls von einer Datenübertragung in die USA an die Facebook Inc. 1 Hacker Way, Menlo Park, CA 94025, USA, sowie ggf. an weitere Facebook-Gesellschaften aus.
Speicherdauer:
Die Speicherdauer wird von Facebook festgelegt und kann auch von den jeweiligen Profileinstellungen abhängig sein. Laut Facebook beträgt die Speicherdauer 24 Monate (für nähere Details https://developers.facebook.com/docs/platforminsights/page/).
Google Maps
Art und Zweck der Datenverarbeitung:
Auf unserer Website wird ein Google Widget (Google Maps) eingebunden. Dies dient dazu, dass sie die Geschäftsadresse unseres Unternehmens einfach auffinden können. Bei Aktivierung können Daten an Google übertragen werden. Dies gilt insbesondere für Ihre IP-Adresse. Gegebenenfalls werden diese Daten auch mit ihrem Google Maps Account verknüpft. Die genauen Verarbeitungsprozesse auf Seiten von Google sind für uns nicht ersichtlich.
Rechtsgrundlage:
Rechtsgrundlage ist Ihre Einwilligung Art. 6 Abs. 1 S.1 lit. a) DSGVO.
Empfänger:
Empfänger der Daten ist laut Google die irische Gesellschaft: Google Ireland Limited Gordon House, Barrow Street Dublin 4. Wir können nicht beurteilen, ob weitere Google Gesellschaften Zugriff auf Ihre Daten erhalten, gehen jedoch jedenfalls von einer Datenübertragung in die USA an die Alphabet Inc. 1600 Amphitheatre Parkway in Mountain View, California, USA aus.
Speicherdauer:
Die Speicherdauer wird von Google festgelegt und kann auch von den jeweils gewählten Einstellungen abhängen. Laut Google beträgt die Standard-Speicherdauer 18 Monate (für nähere Details https://policies.google.com/technologies/retention?hl=de).
Proven Expert
Art und Zweck der Datenverarbeitung:
Auf unserer Website wird das Widget berufen Expert eingebunden. Dies ist ein Drittanbieter, der eine Bewertung unseres Unternehmens durch sie zulässt. Sie haben die Möglichkeit, Ihre Bewertung anonym oder unter ihrem Namen abzugeben. Die entsprechende Bewertung ist öffentlich einsehbar. Bitte beachten Sie die Datenschutzerklärung des Drittanbieters für nähere Informationen.
Rechtsgrundlage:
Rechtsgrundlage ist Ihre Einwilligung Art. 6 Abs. 1 S.1 lit. a) DSGVO.
Empfänger:
Empfänger der Daten ist die Expert Systems AG, Quedlinburger Straße 1, 10589 Berlin.
Änderung der Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung anzupassen, um den aktuellen gesetzlichen Anforderungen zu entsprechen oder Änderungen zu reflektieren. Es gilt die jeweils aktuelle Version der Datenschutzerklärung.