Firma: DFH Deutsches Finanzhaus Holding GmbH
Anschrift: Neuer Wall 37 / Alsterarkaden 20, 20354 Hamburg
Telefon: 040 / 34 85 81 3 - 300
E-Mail: info@dfh-online.de
Datenschutzbeauftragter
Name: Dr. Christian Benner, c/o APD-IT BENNER.biz
Anschrift: Heimgarten 29, 22399 Hamburg
Telefon: 040 / 22 86 32 8 - 0
E-Mail: datenschutz@dfh-online.de
Wir betrachten es als unsere vorrangige Aufgabe, die Vertraulichkeit der von Ihnen bereitgestellten personenbezogenen Daten zu wahren und diese vor unbefugten Zugriffen zu schützen. Deshalb wenden wir äußerste Sorgfalt und modernste Sicherheitsstandards an, um einen maximalen Schutz Ihrer personenbezogenen Daten zu gewährleisten.
Als privatrechtliches Unternehmen unterliegen wir den Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO) und den Regelungen des Bundesdatenschutzgesetzes (BDSG). Wir haben technische und organisatorische Maßnahmen getroffen, die sicherstellen, dass die Vorschriften über den Datenschutz sowohl von uns, als auch von unseren externen Dienstleistern beachtet werden.
Begriffsbestimmungen
Der Gesetzgeber fordert, dass personenbezogene Daten auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“). Um dies zu gewährleisten, informieren wir Sie über die einzelnen gesetzlichen Begriffsbestimmungen, die auch in dieser Datenschutzerklärung verwendet werden:
1. Personenbezogene Daten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
2. Verarbeitung
„Verarbeitung“ ist jeder, mit oder ohne Hilfe automatisierter Verfahren, ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
3. Einschränkung der Verarbeitung
„Einschränkung der Verarbeitung“ ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
4. Profiling
„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
5. Pseudonymisierung
„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können.
6. Dateisystem
„Dateisystem“ ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.
7. Verantwortlicher
„Verantwortlicher“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
8. Auftragsverarbeiter
„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
9. Empfänger
„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung.
10. Dritter
„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
11. Einwilligung
Eine „Einwilligung“ der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Die Verarbeitung personenbezogener Daten ist nur rechtmäßig, wenn für die Verarbeitung eine Rechtsgrundlage besteht. Rechtsgrundlage für die Verarbeitung können gemäß Artikel 6 Abs. 1
lit. a – f DSGVO insbesondere sein:
Information über die Erhebung personenbezogener Daten
(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
(2) Bei einer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder die Verarbeitung wird eingeschränkt, falls gesetzliche Aufbewahrungspflichten bestehen.
Erhebung personenbezogener Daten bei Besuch unserer Website
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO):
(1) Zusätzlich zu den zuvor genannten Daten werden bei der Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(2) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
Transiente Cookies (dazu a.)
Persistente Cookies (dazu b.).
a. Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
b. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
c. Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und
z.B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Sog. „Third Party Cookies“ sind Cookies, die durch einen Dritten gesetzt wurden, folglich nicht durch die eigentliche Website auf der man sich gerade befindet. Wir weisen Sie darauf hin, dass Sie durch die Deaktivierung von Cookies eventuell nicht alle Funktionen dieser Website nutzen können.
Wie kann ich Cookies ausschalten oder entfernen?
Sie können sich für alle außer den notwendigen Cookies entscheiden. In den Einstellungen des Browsers können Sie die Einstellungen so ändern, dass Cookies blockiert werden. In den meisten Browsern finden Sie in der sogenannten "Hilfe-Funktion" eine Erklärung, wie Sie dies tun können. Wenn Sie die Cookies jedoch blockieren, ist es möglich, dass Sie nicht alle technischen Funktionen unserer Website nutzen können und dass dies negative Auswirkungen auf Ihr Nutzererlebnis haben kann.
Wir haben es Ihnen leichtgemacht, die Verwendung von Cookies zu verwalten:
Diese Webseite nutzt zur Einholung von Nutzereinwilligungen für einwilligungspflichtige
Cookies und cookie-basierte Anwendungen das Cookie-Consent-Tool „CookiFirst“ der
Digital Data Solutions B.V.
Plantage Middenlaan 42a, 1018DH, Amsterdam, Niederlade
(„CookieFirst“).
Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern.
Diese Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres
berechtigten Interesses an der Bereitstellung eines
Cookie-Zustimmungsverwaltungsdienstes für die Website-Besucher.
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
(2) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
(3) Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.
(4) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt somit ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse, über die angegebene Telefon- oder Faxnummer möglich. In diesen Fällen werden Ihre übermittelten personenbezogenen Daten gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Kommunikation mit Ihnen verwendet.
Wichtige Hinweise zur E-Mail-Korrespondenz
Hinweis zur Datensicherheit
Wenn Sie Informationen unverschlüsselt per E-Mail an uns senden, erklären Sie sich mit der unverschlüsselten Beantwortung per E-Mail durch uns einverstanden. Falls Sie dies nicht wünschen, teilen Sie uns dies bitte mit. Sie erhalten die von Ihnen gewünschten Informationen dann auch gerne per Post oder Telefax übermittelt.
Hinweis zur Vertraulichkeit und Rechtsverbindlichkeit
Der Inhalt des erhaltenen E-Mails ist vertraulich zu behandeln und ausschließlich für den bezeichneten Adressaten bzw. dessen Vertreter bestimmt. Sollten Sie nicht der für unsere Nachricht vorgesehene Empfänger sein, so bitten wir Sie, sich mit dem Absender dieser E-Mail unverzüglich in Verbindung zu setzen, die empfangene E-Mail nebst etwaiger Anlagen aus Ihrem System zu löschen sowie ggf. existierende Ausdrucke zu vernichten.
Wir machen darauf aufmerksam, dass der Inhalt dieser E-Mail nicht rechtsverbindlich ist, da über das Internet erstellte E-Mails leicht manipuliert oder unter falscher Absenderkennung erstellt werden können. Eine rechtsverbindliche Bestätigung erhalten Sie gerne auf Anfrage in schriftlicher Form. Eine Veröffentlichung, Vervielfältigung oder Weiterleitung des Inhaltes dieser E-Mail ist nur nach unserer vorherigen schriftlichen Einwilligung gestattet.
Unser Angebot richtet sich grundsätzlich an Erwachsene. Personen unter 18 Jahren sollten ohne Zustimmung der Eltern oder Erziehungsberechtigten keine personenbezogenen Daten an uns übermitteln.
(1) Widerruf der Einwilligung
Sofern die Verarbeitung der personenbezogenen Daten auf einer erteilten Einwilligung beruht, haben Sie jederzeit das Recht, die Einwilligung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Für die Ausübung des Widerrufsrechts können Sie sich jederzeit an uns wenden.
(2) Recht auf Bestätigung
Sie haben das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob wir sie betreffende personenbezogene Daten verarbeiten. Die Bestätigung können Sie jederzeit unter den oben genannten Kontaktdaten verlangen.
(3) Auskunftsrecht
Sofern personenbezogene Daten verarbeitet werden, können Sie jederzeit Auskunft über diese personenbezogenen Daten und über folgenden Informationen verlangen:
Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden. Wir stellen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die Sie Person beantragen, können wir ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellen Sie den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern er nichts anderes angibt. Das Recht auf Erhalt einer Kopie gemäß Absatz 3 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.
(4) Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
(5) Recht auf Löschung („Recht auf vergessen werden“)
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.
Das Recht auf Löschung („Recht auf vergessen werden“) besteht nicht, soweit die Verarbeitung erforderlich ist:
zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3 DSGVO;
für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 DSGVO, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(6) Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
Wurde die Verarbeitung gemäß den oben genannten Voraussetzungen eingeschränkt, so werden diese personenbezogenen Daten – von ihrer Speicherung abgesehen – nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet.
Um das Recht auf Einschränkung der Verarbeitung geltend zu machen, kann sich die betroffene Person jederzeit an uns unter den oben angegebenen Kontaktdaten wenden.
(7) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:
a. die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO beruht und
b. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung des Rechts auf Datenübertragbarkeit gemäß Absatz 1 haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Ausübung des Rechts auf Datenübertragbarkeit lässt das Recht auf Löschung („Recht auf Vergessen werden“) unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
(8) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben SIe das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft könne Sie ungeachtet der Richtlinie 2002/58/EG Ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Sie betreffende Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Das Widerspruchsrecht können Sie jederzeit ausüben, indem Sie sich an den jeweiligen Verantwortlichen wenden.
(9) Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung:
Der Verantwortliche trifft angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Dieses Recht kann die betroffene Person jederzeit ausüben, indem sie sich an den jeweiligen Verantwortlichen wendet.
(10) Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben zudem, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
Die zuständige Landesbehörde ist:
Der/Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Hamburg
Adresse:
Ludwig-Erhard-Str 22, 7. OG
20459 Hamburg
Tel.: 040 / 428 54 – 4040
Fax: 040 / 428 54 – 4000
E-Mail: mailbox@datenschutz.hamburg.de
(11) Recht auf wirksamen gerichtlichen Rechtsbehelf
Sie haben unbeschadet eines verfügbaren verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs einschließlich des Rechts auf Beschwerde bei einer Aufsichtsbehörde gemäß Artikel 77 DSGVO das Recht auf einen wirksamen gerichtlichen Rechtsbehelf, wenn sie der Ansicht ist, dass die ihr aufgrund dieser Verordnung zustehenden Rechte infolge einer nicht im Einklang mit dieser Verordnung stehenden Verarbeitung ihrer personenbezogenen Daten verletzt wurden.
Mit der Online-Beratung bieten wir Ihnen die Möglichkeit, mit unseren Vertriebspartnern in Echtzeit digital, z.B. per Videokommunikation zu kommunizieren. Hierfür können Sie vielfältige Funktionalitäten, wie beispielsweise die Online-Terminvereinbarung oder das Sofortgespräch nutzen.
Unsere Online-Beratung wird von uns zusammen mit dem Dienstleister Flexperto GmbH, Neue Grünstraße 27, 10179 Berlin, angeboten. Mit diesem haben wir eine Vereinbarung gemäß Art. 28 DSGVO geschlossen, um sicherzustellen, dass die Flexperto GmbH und seine technischen Dienstleister genauso sorgfältig mit Ihren personenbezogenen Daten umgehen wie wir.
Rechtsgrundlagen und Speicherdauer
Wir verarbeiten Ihre Daten im Rahmen der Online-Beratung zu den beschriebenen Zwecken auf der Basis der folgenden rechtlichen Grundlagen:
Mit Ihrer Einwilligung
Wir ersuchen Sie um Ihre Einwilligung zur Verarbeitung Ihrer Daten für bestimmte Zwecke, und Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Beispielsweise ersuchen wir Sie um Ihre Einwilligung, wenn Sie die Dienste der digitalen Kommunikation in Anspruch nehmen wollen oder um auf Ihre Kamera und ihr Mikrofon zugreifen zu dürfen um Video- und Audiochats durchführen zu können.
Aus berechtigten Interessen
Wir verarbeiten Ihre Daten, soweit wir oder Dritte ein berechtigtes Interesse daran haben, dies zu tun. Dies bedeutet, dass wir Ihre Daten im Rahmen der Online-Beratung u. a. für Folgendes verarbeiten:
Speicherdauer
Wir speichern Ihre Daten nur so lange, wie sie für die Erfüllung des Zwecks, zu dem sie erhoben wurden, erforderlich sind oder sofern dies gesetzlich vorgesehen ist. So speichern wir im Rahmen Ihrer Einwilligung zum Audio- und Videochat diese Daten bis zu 2 Tage nach Ende des Audio- und Videochats, die Interaktionsdaten der Online-Beratung (Textchat, Whiteboard, Co-Browsing, Screensharing) bis zu 2 Tage nach Ende der Online-Beratung und die von Ihnen während der Online-Beratung eingegeben Daten bis zu 30 Tage nach Ende der Online-Beratung. Anschließend werden die Daten für die Dauer der gesetzlichen Aufbewahrungsfristen aufbewahrt. Die aus technischen Gründen gespeicherten Metadaten löschen wir ebenfalls spätestens 30 Tage nach Entstehung der Daten.
Beim Zugriff auf die Online-Beratung von flexperto.com übermittelt Ihr Internetbrowser aus technischen Gründen automatisch Daten über jeden Zugriff (sogenannte Serverlogfiles). Folgende Daten werden hierbei verarbeitet:
Von Ihnen als Nutzer eingegebene Daten
Um die Online-Beratung zu nutzen, müssen Sie sich nicht mit einem Passwort registrieren. Die Angabe Ihres Vor- und Nachnamens sowie Ihrer E-Mail ist ausreichend.
Sofort-Gespräch
Für ein Sofort-Gespräch können Sie direkt, mit Angabe Ihres Vor- und Nachnamens mit einem Berater eine digitale Kommunikation durchführen, ohne Ihre E-Mail anzugeben.
Terminvereinbarung
Für die Vereinbarung eines Termins bitten wir Sie um folgende Angaben: Vorname, Nachname, E-Mail-Adresse. Für Terminvereinbarungen für einen Telefontermin, bitten wir Sie zusätzlich um Ihre Telefonnummer. Für Terminvereinbarungen für einen Vor-Ort-Termin, bitten wir Sie zusätzlich um Ihre Adresse.
Die E-Mail-Adresse wird verwendet, um Ihnen Benachrichtigungen bei wichtigen Ereignissen wie z.B. Terminbestätigungen zu schicken.
Verarbeitete Daten bei der Videoberatung
Daten für die Realisierung von Online-Beratungen per Audio- und Videochat (Streamingdaten) werden nach dem Stand der Technik stets verschlüsselt übertragen. Ausgetauschte schriftliche Kommunikation, ausgetauschte Dateien sowie sämtliche Inhalte des zentralen Hauptbildschirms („Whiteboard“), welcher zur Visualisierung und Beratung eingesetzt wird, werden verschlüsselt übertragen und gespeichert. Bitte beachten Sie, dass hierbei auch personenbezogene Daten wie z.B. Ihr Name, Ihre Adresse oder andere Informationen gespeichert werden können, sofern Sie diese freiwillig über die oben genannten Funktionen austauschen möchten.
Digitale Signatur
Die Online-Beratung bietet ferner die Möglichkeit, Verträge per digitaler Signatur zu unterzeichnen. Im Rahmen dieser Dienstleistung "digitale Signatur" werden Daten hinsichtlich des Schreibverhaltens erfasst. Im Einzelnen handelt es sich um Schreibrichtung, Schreibpausen, Schreibgeschwindigkeit und Zeitstempel. Außerdem werden alle zusätzlichen etwaig personenbezogene Daten, wie beispielsweise Name und Adresse, im Rahmen der Signatur eines Vertrags erhoben und gespeichert.
Nutzungsprofile
Beim Besuch der Website erstellen wir Meta-Statistiken in anonymisierter Form zur Verbesserung der Online-Beratung. Es handelt sich dabei insbesondere um Merkmale zu Angaben über Beginn und Ende sowie Umfang der Nutzung der Online-Beratung. Von Ihnen eingegebene personenbezogene Daten werden nicht verwendet. Die Analysedaten werden außerdem an technische Dienstleister zur Verbesserung des Dienstes weitergegeben.
Übermittlung in Drittländer
Die Flexperto GmbH und deren technische Dienstleister können innerhalb oder außerhalb des Europäischen Wirtschaftsraums („EWR“) ansässig sein. In diesem Zusammenhang halten wir die Übermittlung Ihrer Daten außerhalb des EWR so gering wie möglich. Aktuell wird ausschließlich Ihre IP-Adresse bei der Nutzung der Online-Beratung zur Bereitstellung der digitalen Kommunikation und für Zwecke der Nutzungsanalysen an Dienstleister außerhalb des EWR übertragen. Ihre IP-Adresse wird nach 30 Tagen vollständig und irreversibel anonymisiert. Für den Fall, dass personenbezogene Daten außerhalb des EWR übertragen werden, findet diese ausschließlich unter Einhaltung der gesetzlich geregelten Zulässigkeitsvoraussetzungen statt. Wenn die Übermittlung der Daten an ein Drittland nicht zur Erfüllung unseres Vertrags mit Ihnen dient, wir keine explizite Einwilligung Ihrerseits haben, die Übermittlung nicht zur Geltendmachung oder Verteidigung von Rechtsansprüchen erforderlich ist und sonst keine Ausnahmeregelung gilt, übermitteln wir Ihre Daten nur dann an ein Land außerhalb des EWR, wenn ein Angemessenheitsbeschluss nach Art. 45 EU-DSGVO oder geeignete Garantien nach Art. 46 EU-DSGVO vorliegen.
Zusätzlich werden durch den Abschluss der von der Europäischen Kommission erlassenen, sogenannten EU-Standarddatenschutzklauseln mit den empfangenden Stellen geeignete Garantien nach Art. 46 Abs. 2 lit. c DSGVO für ein angemessenes Datenschutzniveau vereinbart.
Cookies
Für eine einfache und praktische Nutzung der Online-Beratung setzen wir Cookies ein. Wenn Sie eine der Seiten der Online-Beratung besuchen, senden die Server einen Cookie an Ihren Computer. Weitere Informationen hierzu finden Sie im Abschnitt "Cookies".
Wir verwenden Cookies im Rahmen der Online-Beratung wie folgt:
Nutzen Sie die Online-Beratung, setzen wir automatisch ein Cookie zur Wiedererkennung Ihres Browsers (ein sogenanntes Session-Cookie). Die meisten Browser akzeptieren Cookies, es ist jedoch möglich, den Browser so einzustellen, dass er alle Cookies ablehnt. In diesem Fall wird die Online-Beratung nicht einwandfrei funktionieren. Sie können Cookies jedoch jederzeit löschen.
Die Online-Beratung nutzt mehrere Dienste von Google (reCAPTCHA, Google Maps, Fonts). Weitere Erläuterungen finden Sie im im Abschnitt "Cookies".
Nexmo Inc/ Vonage
Für die elektronische Übertragung der Audio-, Video- und Screensharing-Daten wird der Dienstleister Nexmo Inc. / Vonage, 23 Main Street, Holmdel, NJ 07733, USA (https://vonage.com) eingebunden. Hierbei werden zum Aufbau der Audio- und Videokonferenz technische Informationen durch den Internetbrowser an die Nexmo Inc. / Vonage Server in Deutschland übermittelt (z.B. IP-Adresse, Browsertyp, eingestellte Sprache, Datum und Uhrzeit) und soweit erforderlich für das Verfahren genutzt und statistisch ausgewertet. Diese Daten werden getrennt verarbeitet, keiner natürlichen Person zugeordnet und anschließend regelmäßig gelöscht. Alle sonstigen verarbeiteten Daten, insbesondere die Audio-, Video- und Screensharing-Daten werden über einen Server innerhalb der Bundesrepublik Deutschland geleitet und weder ausgewertet noch gespeichert. Diese Daten werden im Rahmen einer sicheren, dem Stand der Technik entsprechend verschlüsselten Verbindung verarbeitet.
Datenschutzhinweise für Google reCAPTCHA, Google Maps, Fonts
Die Online-Beratung nutzt mehrere Dienste des Unternehmens:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4, Irland
einem Tochterunternehmen der Google LLC., 1600 Amphitheatre Parkway, Mountain View, California 94043, USA zur Verbesserung der Nutzererfahrung. Bei der Nutzung der Dienste kommt es zu einer Datenübertragung von Daten an Server der Google LLC, die sich auch in den Vereinigten Staaten von Amerika befinden. Für alle genutzten Dienste gelten die Datenschutzrichtlinien von Google Ireland Limted. Diese finden Sie unter: https://policies.google.com/privacy?hl=de. Dort können Sie im Datenschutzcenter auch Ihre Einstellungen verändern, so dass Sie Ihre Daten verwalten und schützen können.
Google reCAPTCHA
Die Online-Beratung nutzt in bestimmten Fällen Google reCAPTCHA um für ausreichend Datensicherheit bei der Übermittlung von Formularen Sorge zu tragen. Dies dient vor allem zur Unterscheidung, ob die Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung. Der Service inkludiert den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google ein.
Ein Teil unserer Vertriebspartner nutzt Zoom für Online-Beratungen. Anbieter dieses Dienstes ist die Zoom Communications Inc., San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113. Zoom stützt Transfers von EU-Daten in die USA ab dem 12.08.2020 allgemein auf Standard-Datenschutzklauseln der EU-Kommission. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Zoom: https://zoom.us/de-de/privacy.html.
Abschluss eines Vertrags über Auftragsverarbeitung
Jeder Vertriebspartner der Zoom für Online-Beratungen nutzt, hat mit dem Anbieter von Zoom einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzt die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Zoom vollständig um.
Wir bedienen uns externer Dienstleister (Auftragsverarbeiter) z. B. für den Versand von Waren, Newsletter oder Zahlungsabwicklungen. Mit dem Dienstleister wurde eine separate Auftragsdatenverarbeitung geschlossen, um den Schutz Ihrer personenbezogenen Daten zu gewährleisten.
Firma: Versicherer, gesetzliche Krankenkassen, Pensionskassen und Pensionsfonds
Gegenstand der Dienstleistung: Übernahme von Versicherungsschutz, Versorgungsverträge anbieten und verwalten
Firma: blau direkt GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern, Provisionsabrechnung
Firma: Morgen & Morgen GmbH
Gegenstand der Dienstleistung: Angebot von Versicherungsvergleichen und Antragsstellung für ausgewählte Versicherer
Firma: Franke & Bornberg GmbH / fb research GmbH / Versdiagnose GmbH
Gegenstand der Dienstleistung: Angebot von Versicherungsvergleichen, Angebot einer vollständigen Risikoprüfung und Antragsstellung für ausgewählte Versicherer
Firma: D-IQ FinExpert Analysesoftware GmbH
Gegenstand der Dienstleistung: Analysetool und Beratungstool für Versorgungslücken, Vergleichsrechner, Ruhestandsplanung
Firma: ConceptIF AG / ConceptIF Pool GmbH / ConceptIF Pro GmbH / ConceptIF BIZ GmbH / Deutsche Unterstützungskasse e. V.
Gegenstand der Dienstleistung: Angebot von Vergleichsrechnern, Versorgungsverträge anbieten und verwalten
Firma: Sachpool GmbH
Gegenstand der Dienstleistung: Angebot von Vergleichsrechnern
Firma: Fonds Finanz Maklerservice GmbH
Gegenstand der Dienstleistung: Angebot von Vergleichsrechnern, Angebot einer Plattform für die Vermittlung von Privatkrediten
Firma: Prof IT- und Versicherungs-Vermittlungs-Konzept AG / accaris Prisma Dobrink Insurance management GmbH & Co. KG
Gegenstand der Dienstleistung: Angebotserstellung für Gewerbeversicherungen, Eindeckung von Gewerbeversicherungen, Schadenservice
Firma: Ratzke & Ratzke Versicherungsmakler GmbH / For Broker GmbH
Gegenstand der Dienstleistung: Angebotserstellung für Gewerbeversicherungen, Eindeckung von Gewerbeversicherungen, Schadenservice
Firma: Baufi Konzept – Inh. Karsten Stark
Gegenstand der Dienstleistung: Erstellung von Baufinanzierungsangeboten
Firma: Erban Müller Schmähl Partnerschaft mdB Steuerberatungsgesellschaft
Gegenstand der Dienstleistung: Steuerberatung, Erstellung von Betriebswirtschaftlichen Auswertungen, Bilanzerstellung, Lohnbuchhaltung
Firma: Hanseatisches Immobilienhaus GmbH
Straße/Hausnummer: Rothenbaumchaussee 21-23
PLZ/Ort: 20148 Hamburg
Gegenstand der Dienstleistung: Vermittlung von Wohn- und Kapitalanlageimmobilien
Firma: BaufiTeam GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern, Erstellung von Baufinanzierungsangeboten, Provisionsabrechnung
Firma: Prohyp GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern, Erstellung von Baufinanzierungsangeboten, Provisionsabrechnung
Firma: PI-IMMO Hausverwaltung UG / PI-Finanz
Gegenstand der Dienstleistung: Angebot eines Hausverwalterkonzeptes, Angebot eines Sonderkonzeptes im Bereich Wohngebäudeversicherungen, Provisionsabrechnung
Firma: Hans John Versicherungsmakler GmbH
Gegenstand der Dienstleistung: Angebot von speziellen Vermögensschadenhaftpflicht-Konzepten, Angebot von Vergleichsrechnern, Provisionsabrechnung
Firma: Dialog Vermögensmanagement GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im eigenen CRM-System, Angebot von Fonds- und Vermögensverwaltung, Provisionsabrechnung
Firma: Starpool Finanz GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern Erstellung von Kredit- und Baufinanzierungsangeboten, Provisionsabrechnung
Firma: DocuSign Germany GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im eigenen CRM-System, Einholung digitaler Unterschriften
Firma: VERS Versicherungsberater-Gesellschaft mbH (Versnavi Vergleichsrechner)
Gegenstand der Dienstleistung: Angebot von Versicherungsvergleichen im Bereich Sachversicherungen
Firma: ObjectiveIT GmbH (Levelnine Vergleichsoftware)
Gegenstand der Dienstleistung: Angebot von Versicherungsvergleichen
Firma: Europace AG
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im eigenen CRM-System, Angebot von Kreditvergleichen, Provisionsabrechnung
Firma: NAFI GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im eigenen CRM-System, Angebot von Versicherungsvergleichen im Bereich KFZ
Firma: finvoice GmbH
Gegenstand der Dienstleistung: Provisionsabrechnung, Abwicklung von wiederkehrenden Zahlungen für Finanzdienstleister und Versicherungsmakler via SEPA-Lastschriftmandat
Firma: NETZWERKZEUG GmbH
Gegenstand der Dienstleistung: Kundenportal für die Erstellung eines Notfallplans, Provisionsabrechnung
Firma: VorFina GmbH
Gegenstand der Dienstleistung: Analysetool für Versorgungslücken, Vergleichsrechner, Ruhestandsplanung
Firma: FinanzPortal24 GmbH
Gegenstand der Dienstleistung: Analysetool für Versorgungslücken, Vergleichsrechner, Ruhestandsplanung
Firma: BVSV Bundesverband der Sachverständigen für das Versicherungswesen e.V.
Gegenstand der Dienstleistung: Angebot eines speziellen KFZ-Tarifes in Kooperation mit dem BVSV und der SG IFFOXX Assekuranzmaklergesellschaft mbH, Provisionsabrechnung
Firma: DBOG Versicherungsmakler GmbH
Gegenstand der Dienstleistung: Angebot eines speziellen KFZ-Tarifes in Kooperation mit dem BVSV und der SG IFFOXX Assekuranzmaklergesellschaft mbH, Provisionsabrechnung
Firma: SG IFFOXX Assekuranzmaklergesellschaft mbH
Gegenstand der Dienstleistung: Angebot eines speziellen KFZ-Tarifes in Kooperation mit dem BVSV und der DBOG Versicherungsmakler GmbH, Provisionsabrechnung
Firma: PROCHECK24 GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern Erstellung von Angeboten, Provisionsabrechnung
Firma: WIFO GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Angebot von Vergleichsrechnern Erstellung von Angeboten, Provisionsabrechnung
Firma: IBG Immobilienbetreuungs GmbH
Gegenstand der Dienstleistung: Angebot eines Hausverwalterkonzeptes, Angebot eines Sonderkonzeptes im Bereich Wohngebäudeversicherungen, Provisionsabrechnung
Firma: Finance Key Systems GmbH
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im CRM-System, Provisionsabrechnung
Firma: Alltrad GmbH
Gegenstand der Dienstleistung: Angebot eines speziellen BU-Konzepts, Provisionsabrechnung
Firma: VGK24
Gegenstand der Dienstleistung: Verwaltung der Kunden- und Vertriebspartnerdaten im eigenen CRM-System, Angebot von Versicherungsvergleichen im Bereich gesetzliche Krankenkassen
Firma: deeplico GmbH
Gegenstand der Dienstleistung: Automatisierter Kontakt zu Mandanten mit individuellen Angeboten zu bestehenden Versicherungslücken, automatische Erinnerung an fehlende Unterlagen (z. B. im Schadenfall), automatischer Versand von Geburtstagsglückwünschen, Versand von Newslettern
Datenschutzhinweise des Anbieters: https://app.deeplico.de/datenschutz
Zum Schutz Ihrer Daten haben wir mit dem Dienstleiter eine Vereinbarung gemäß Art. 28 DSGVO geschlossen, um sicherzustellen, dass die blau direkt GmbH und seine technischen Dienstleister genauso sorgfältig mit Ihren personenbezogenen Daten umgehen wie wir.