Rechtliches
Information zur Datenverarbeitung
Diese Übersicht beschreibt die Verarbeitung personenbezogener Daten im betrieblichen Rahmen von routineusagecanvas.info — insbesondere Auftragsverarbeitung, Zweckbindung und Weitergabe — und ergänzt die Datenschutzerklärung für Website-Besucherinnen und -besucher. Sie ersetzt diese nicht.
1. Zweck und Geltungsbereich
Die vorliegende Information richtet sich an Personen und Organisationen, die mit routineusagecanvas.info in einem Vertrags- oder Vorvertragsverhältnis stehen oder deren Daten im Rahmen einer Auftragsverarbeitung bearbeitet werden. Sie fasst die wesentlichen Verarbeitungszusammenhänge zusammen, ohne sämtliche Einzelfälle abzubilden.
Ausführliche Hinweise zu Betroffenenrechten, Cookie-Einstellungen und der Nutzung der Website ergeben sich aus der Datenschutzerklärung; dort finden Sie auch die Angaben zum Verantwortlichen.
2. Rollen und Verantwortlichkeiten
Verantwortlicher für die eigenen Geschäftsprozesse ist routineusagecanvas.info in der auf der Kontaktseite genannten Ausprägung. Sofern wir personenbezogene Daten im Auftrag eines Verantwortlichen verarbeiten — etwa zur Erbringung von Beratungsleistungen oder zur technischen Bereitstellung von Diensten — handeln wir als Auftragsverarbeiter im Sinne von Art. 28 DSGVO und nur nach dessen Weisungen und vertraglichen Vereinbarungen.
Sind Sie selbst Verantwortlicher für Daten, die Sie uns anvertragen, bleiben Sie für die Rechtmäßigkeit der Übermittlung und die Information Ihrer Betroffenen zuständig.
3. Verarbeitungszwecke und Rechtsgrundlagen
Verarbeitung erfolgt zur Vertragserfüllung, zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie — soweit erforderlich — zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), etwa zur IT-Sicherheit, zur Missbrauchsbekämpfung oder zur Nachweisführung im Geschäftsverkehr.
Einwilligungen (Art. 6 Abs. 1 lit. a DSGVO) werden nur dort eingeholt, wo eine gesonderte Einwilligung erforderlich ist und die jeweilige Erklärung dokumentiert wird.
4. Kategorien betroffener Personen und Daten
Je nach Anlass können unter anderem Stammdaten (Name, Anrede, Kontaktdaten), Kommunikationsinhalte, Vertrags- und Leistungsdaten, technische Metadaten aus E-Mail- oder Formularverkehr sowie — soweit eingerichtet — Kennungen und Nutzungsprotokolle aus geschützten Bereichen verarbeitet werden.
Besondere Kategorien personenbezogener Daten und Daten zu strafrechtlichen Verurteilungen werden nur verarbeitet, wenn dies gesetzlich erlaubt ist oder Sie uns ausdrücklich und nachweislich dazu befunden haben.
5. Empfänger und Einsatz von Dienstleistern
Daten können an technische Dienstleister (Hosting, E-Mail-Versand, Wartung), Beratungs- und Steuerberatungsstellen sowie bei gesetzlicher Verpflichtung an Behörden weitergegeben werden. Mit Auftragsverarbeitern werden — soweit erforderlich — Vereinbarungen gem. Art. 28 DSGVO geschlossen.
Eine Liste der in Auftragsverarbeitung eingesetzten Unterauftragsverarbeiter kann auf Anfrage zur Verfügung gestellt werden, sofern keine überwiegenden schutzwürdigen Interessen Dritter entgegenstehen.
6. Drittlandübermittlungen
Sollten personenbezogene Daten in einem Land außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur, wenn ein angemessenes Datenschutzniveau vorliegt — etwa durch Angemessenheits- Beschluss der Kommission, Standardvertragsklauseln oder andere in Art. 46 DSGVO genannte Garantien — und ergänzend durch technische und organisatorische Begleitmaßnahmen, soweit sinnvoll.
7. Speicherfristen und Löschung
Wir speichern personenbezogene Daten nur so lange, wie die Zwecke es erfordern oder gesetzliche Aufbewahrungsfristen bestehen (z. B. handels- oder steuerrechtliche Vorgaben). Nach Ablauf werden Daten gelöscht oder anonymisiert, sofern keine berechtigten Gründe für eine weitere Einschränkung der Verarbeitung vorliegen.
8. Technische und organisatorische Maßnahmen
Zum Schutz der Daten setzen wir Zugriffsbeschränkungen, Verschlüsselung wo sinnvoll, regelmäßige Sicherungskonzepte, Schulung der mit der Verarbeitung befassten Personen und Verfahren zur Reaktion auf Vorfälle ein. Der konkrete Umfang richtet sich nach Art und Risiko der Verarbeitung und wird fortlaufend geprüft.
9. Kontakt
Für Fragen zu dieser Informationsseite oder zur Auftragsverarbeitung wenden Sie sich bitte an [email protected] mit dem Betreff „Datenverarbeitung“ oder nutzen Sie die Kontaktseite. Bitte beachten Sie für die Ausübung Ihrer Betroffenenrechte die Datenschutzerklärung.
Postanschrift: Unterer Anger 17, 80331 München, Deutschland