Datenverarbeitung
Datenschutz
Stand:
Diese Fassung ist für den öffentlichen Betrieb unter pfeiffer-sachverstand.de ohne Besucheranmeldung vorbereitet. Die Kontaktaufnahme erfolgt per E-Mail oder Telefon. TODO: Die geltenden Auftragsverarbeitungsvereinbarungen, die Speicher- und Löschfristen der Anbieter sowie die Cookies des Hostingdienstes sind vor der öffentlichen Freigabe abschließend abzugleichen.
Verantwortlicher und Datenschutzkontakt
Verantwortlich für die hier beschriebene Verarbeitung personenbezogener Daten ist:
Tobias Pfeiffer, EinzelunternehmerKonrad-Zuse-Straße 10
41516 Grevenbroich
Deutschland
E-Mail: tobias.pfeiffer@pfeiffer-metallbau.com
Telefon: 0160 8380758
Bei Fragen zum Datenschutz und zur Ausübung Ihrer Rechte können Sie sich über diese Kontaktdaten direkt an mich wenden.
Geltungsbereich
Diese Erklärung erläutert den Umgang mit Ihren personenbezogenen Daten beim Besuch dieser Website und bei einer Kontaktaufnahme über die angegebenen E-Mail- und Telefonverbindungen. Personenbezogene Daten sind Informationen, die sich einer Person zuordnen lassen, beispielsweise eine E-Mail-Adresse oder IP-Adresse.
Das öffentliche Informationsangebot ist für den freien Zugriff ohne Benutzerkonto vorgesehen. Eine Kundenregistrierung oder Anmeldefunktion ist im Website-Code nicht enthalten.
Die aktuelle Website enthält kein Online-Anfrageformular und keinen Datei-Upload. Die Schaltflächen für Projektanfragen bereiten lediglich eine Nachricht in Ihrem eigenen E-Mail-Programm vor. Die Website speichert dabei keine Projektangaben oder Anhänge in einer Anfragedatenbank. Eine Weiterleitung Ihrer Anfragen an ein ERP- oder CRM-System findet nicht statt.
Aufruf der Website und Hosting
Diese Website wird über OpenAI Sites bereitgestellt. Vertragspartner für den in Deutschland ansässigen Betreiber ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland.
Beim Abruf werden technisch erforderliche Verbindungsdaten an den Hostingdienst übermittelt. Dazu gehören insbesondere die IP-Adresse, Datum und Uhrzeit des Abrufs, die angeforderte Seite oder Datei und die vom Browser übermittelten Browser- und Geräteinformationen. Je nach Browsereinstellung wird auch die Adresse der zuvor besuchten Seite übermittelt (Referrer). Bei der Auslieferung können außerdem technische Protokolldaten wie Antwortstatus und Fehlermeldungen entstehen.
Die Verarbeitung dient der Auslieferung der Inhalte, einem stabilen Betrieb sowie der Erkennung und Abwehr von Angriffen und technischen Störungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist die sichere und funktionsfähige Bereitstellung dieses Informationsangebots. Ohne die für die Verbindung erforderlichen Daten kann die Website nicht ausgeliefert werden.
Für die Verarbeitung der beim Hosting anfallenden personenbezogenen Daten in meinem Auftrag sehen die Sites-Nutzungsbedingungen eine Auftragsverarbeitung vor. Je nach Hostingvertrag gilt das Sites Data Processing Addendum oder die entsprechende Vereinbarung für Geschäftskunden.
OpenAI setzt Unterauftragnehmer ein. Dazu zählt laut Anbieter Cloudflare, Ltd. für die Inhaltsauslieferung und das Webhosting; die Verarbeitung erfolgt über ein verteiltes Rechenzentrumsnetz. Die aktuelle Liste der Unterauftragnehmer nennt weitere Infrastruktur- und Supportanbieter sowie deren Verarbeitungsstandorte.
Für Hosting-Protokolle ist hier keine pauschale Tagesfrist angegeben: Ihre Aufbewahrung richtet sich nach den für Betrieb, Fehlerbehebung und Sicherheitsprüfung erforderlichen Zeiträumen und den geltenden Vereinbarungen mit dem Anbieter. Bei einem konkreten Sicherheitsvorfall kann eine Aufbewahrung zur Untersuchung oder Rechtsverteidigung erforderlich sein. Die konkrete Konfiguration ist Gegenstand des oben genannten Prüfhinweises.
Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Im Rahmen des OpenAI-Hostings sind Verarbeitungen auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, möglich. Die Anbietervereinbarungen sehen dafür Angemessenheitsbeschlüsse der Europäischen Kommission oder geeignete Garantien, insbesondere EU-Standardvertragsklauseln, vor. Eine ausschließlich deutsche oder europäische Datenverarbeitung wird nicht zugesichert.
Einzelheiten zu den Garantien finden Sie in den verlinkten Auftragsverarbeitungsvereinbarungen. Informationen und eine Kopie der einschlägigen Garantien können Sie über den oben genannten Datenschutzkontakt anfordern.
Cookies, lokale Speicherung und Reichweitenmessung
Im eigenen Website-Code sind keine Analyse- oder Marketingdienste aktiv. Es werden darüber weder Werbeprofile erstellt noch Klicks an einen Analysedienst übertragen. Der eigene Website-Code setzt in dieser Version keine Cookies und speichert keine Besucherdaten im Local Storage oder Session Storage Ihres Browsers.
Davon zu unterscheiden sind technische Funktionen des Hostingdienstes zur Bereitstellung und Absicherung der Website. Hierbei können technisch notwendige Cookies oder vergleichbare Speicherzugriffe eingesetzt werden. Soweit sie für die Übertragung einer Nachricht oder einen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, kommt § 25 Abs. 2 TDDDG zur Anwendung. Für eine darüber hinausgehende personenbezogene Verarbeitung ist zusätzlich eine Rechtsgrundlage nach der DSGVO erforderlich; für die von mir veranlasste technische Absicherung ist dies Art. 6 Abs. 1 lit. f DSGVO.
Eine Einwilligung für optionale Analyse- oder Werbetechnologien wird durch den bloßen Seitenbesuch nicht erteilt. Die konkrete Cookie-Nutzung der Hostingplattform muss vor der öffentlichen Freigabe geprüft werden; für nicht unbedingt erforderliche Speicherzugriffe wäre vorab eine Einwilligung einzuholen.
Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie mich kontaktieren, verarbeite ich die von Ihnen mitgeteilten Angaben, um Ihr Anliegen zu bearbeiten und mit Ihnen zu kommunizieren. Das können Ihr Name, Ihre Firma, Ihre E-Mail-Adresse oder Telefonnummer, der Projektort, Ihre Nachricht und freiwillig übermittelte Unterlagen sein. Bei E-Mails fallen außerdem technische Versand- und Empfangsinformationen an.
Ein Klick auf einen E-Mail-Link öffnet lediglich Ihr E-Mail-Programm. Erst wenn Sie die Nachricht dort absenden, werden die von Ihnen gewählten Angaben und Anhänge über die beteiligten E-Mail-Dienste übermittelt. Entsprechend wird über einen Telefonlink zunächst die Telefonfunktion Ihres Geräts geöffnet.
Dient Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags mit Ihnen, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen fachlichen Anfragen oder wenn Sie als Ansprechperson für ein Unternehmen oder eine andere Organisation handeln, ist Art. 6 Abs. 1 lit. f DSGVO die Grundlage. Das berechtigte Interesse besteht in der sachgerechten Bearbeitung des Anliegens und der geschäftlichen Kommunikation.
Die Kontaktaufnahme ist freiwillig. Ohne eine Kontaktmöglichkeit und die für das Anliegen erforderlichen Informationen kann ich Ihre Anfrage unter Umständen nicht beantworten oder kein Angebot erstellen. Bitte senden Sie nur erforderliche Unterlagen und vermeiden Sie unnötige Angaben zu Dritten oder besonders sensible Daten.
E-Mail-Dienstleister KONTENT / dogado
Mein Postfach tobias.pfeiffer@pfeiffer-metallbau.com wird über KONTENT Webmail betrieben. Nach den Angaben des Anbieters zur Vertragsübernahme werden KONTENT-Verträge von der dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland, weitergeführt.
Der E-Mail-Dienst verarbeitet Nachrichten, Anhänge, Adress- und Zustellinformationen für den Empfang, die Speicherung und den Versand der Korrespondenz. Weitere Angaben des Anbieters finden Sie in den Datenschutzhinweisen von dogado. Der konkrete Vertrag zur Auftragsverarbeitung und die zugehörigen Speicher- und Sicherungsfristen sind vor der Freigabe abzugleichen. Eine bereits erfolgte Unterzeichnung wird mit dieser Erklärung nicht behauptet.
Die Website selbst übermittelt den Inhalt Ihrer E-Mail nicht an OpenAI oder an ein ERP-/CRM-System. Von Ihnen beauftragte E-Mail- und Telefondienste verarbeiten die Kommunikation zusätzlich nach ihren jeweiligen Bedingungen.
Speicherdauer und Löschung von Anfragen
Für Ihre Korrespondenz ist maßgeblich, ob das Anliegen noch bearbeitet wird, ein Auftrag daraus entsteht oder eine weitere Aufbewahrung vorgeschrieben beziehungsweise zur Wahrung von Rechtsansprüchen erforderlich ist. Nicht mehr benötigte personenbezogene Daten sind zu löschen, sobald diese Gründe entfallen. Eine Anfrage führt nicht automatisch zu einer zeitlich unbegrenzten Aufbewahrung.
Entsteht ein Auftrag, richtet sich die weitere Verarbeitung nach dessen Durchführung und den einschlägigen Aufbewahrungspflichten. Für steuerlich relevante Unterlagen oder Geschäftsunterlagen können insbesondere § 147 AO und, soweit anwendbar, § 257 HGB maßgeblich sein; Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. c DSGVO. Die Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen beruht auf Art. 6 Abs. 1 lit. f DSGVO und ist auf den dafür erforderlichen Umfang zu begrenzen.
Welche Frist gilt, hängt von der Art des Dokuments ab. Eine einfache Erstkontakt-E-Mail ist nicht automatisch genauso lange aufzubewahren wie ein Buchungsbeleg. Auch Kopien und Sicherungen beim E-Mail-Anbieter müssen im Löschkonzept berücksichtigt werden. Die tatsächlichen Löschabläufe sind vor der öffentlichen Freigabe gemäß Prüfhinweis zu bestätigen.
Bilder, Schriften und externe Verweise
Die Bilder werden über das Website-Hosting ausgeliefert, nicht unmittelbar von externen Bilddatenbanken nachgeladen. Für die Darstellung werden Systemschriften verwendet; ein Abruf bei Google Fonts findet nicht statt. Externe Karten, Video-Player und Social-Media-Feeds sind nicht eingebettet.
Verweise auf fremde Websites sind normale Links. Beim Aufrufen eines solchen Links verlassen Sie diese Website; für die anschließende Datenverarbeitung ist der jeweilige Anbieter verantwortlich.
Sicherheit der Übertragung
Die gehostete Website ist über HTTPS erreichbar. Die Verschlüsselung schützt die Übertragung zwischen Ihrem Browser und der Website. Sie bedeutet jedoch keine Ende-zu-Ende-Verschlüsselung einer anschließend versendeten E-Mail. Die Sicherheit des E-Mail-Transports hängt auch von den beteiligten Maildiensten ab. Verzichten Sie bei einer ersten Kontaktaufnahme auf nicht benötigte vertrauliche Unterlagen.
Ihre Datenschutzrechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO): Sie können erfahren, ob und welche personenbezogenen Daten ich zu Ihrer Person verarbeite.
- Berichtigung (Art. 16 DSGVO): Sie können unrichtige Angaben korrigieren und unvollständige Daten ergänzen lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung verlangen, soweit keine gesetzlichen Gründe für eine weitere Verarbeitung bestehen.
- Einschränkung (Art. 18 DSGVO): Sie können unter den gesetzlichen Voraussetzungen eine Begrenzung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Bei einer automatisierten Verarbeitung auf Grundlage eines Vertrags oder Ihrer Einwilligung können Sie die von Ihnen bereitgestellten Daten in einem gängigen maschinenlesbaren Format erhalten und, soweit technisch möglich, an einen anderen Verantwortlichen übermitteln lassen.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese nach Art. 7 Abs. 3 DSGVO jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Für eine normale Projektanfrage wird nicht pauschal eine Datenschutz-Einwilligung vorausgesetzt.
Ihr Widerspruchsrecht
Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie nach Art. 21 DSGVO aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Die Verarbeitung wird dann beendet, sofern keine nachweisbaren zwingenden schutzwürdigen Gründe überwiegen und die Verarbeitung nicht der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe solcher Gründe Widerspruch einlegen. Für die Ausübung genügt eine Nachricht über die oben genannten Kontaktdaten.
Beschwerde bei einer Aufsichtsbehörde
Wenn Sie eine Verarbeitung für datenschutzwidrig halten, können Sie sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. Sie müssen mich hierfür nicht zunächst kontaktieren.
Für meinen Unternehmenssitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig. Die Behörde ist postalisch unter Postfach 20 04 44, 40102 Düsseldorf und per E-Mail unter poststelle@ldi.nrw.de erreichbar. Weitere Kontaktmöglichkeiten und das Beschwerdeformular finden Sie auf der Kontaktseite der LDI NRW.
Automatisierte Entscheidungen und Änderungen
Die Website trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung über Sie und verwendet kein Profiling für solche Entscheidungen.
Wenn neue Funktionen, Dienstleister oder Verarbeitungszwecke hinzukommen, ist diese Erklärung vor deren Einsatz entsprechend anzupassen. Der oben genannte Stand kennzeichnet die vorliegende Fassung.