Begriffsbestimmungen
Die Datenschutzerklärung der Agater & Klisa GmbH beruht auf den Begrifflichkeiten der Datenschutz-Grundverordnung (DS-GVO). Sie soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Wir verwenden u. a. folgende Begriffe:
a)personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine Person, die direkt oder indirekt — insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu besonderen Merkmalen ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität — identifiziert werden kann.
b)betroffene Person
Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
c)Verarbeitung
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten — Erheben, Erfassen, Organisation, Ordnen, Speicherung, Anpassung, Auslesen, Abfragen, Verwendung, Offenlegung, Verbreitung, Abgleich, Verknüpfung, Einschränkung, Löschen oder Vernichtung.
d)Einschränkung der Verarbeitung
Die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e)Profiling
Jede automatisierte Verarbeitung personenbezogener Daten zur Bewertung bestimmter persönlicher Aspekte einer natürlichen Person, insbesondere zur Analyse oder Vorhersage von Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlichen Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel.
f)Pseudonymisierung
Verarbeitung personenbezogener Daten in einer Weise, in der sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen.
g)Verantwortlicher
Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
h)Auftragsverarbeiter
Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
i)Empfänger
Eine natürliche oder juristische Person, der personenbezogene Daten offengelegt werden – unabhängig davon, ob es sich um einen Dritten handelt oder nicht.
j)Dritter
Jede Person außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter unmittelbarer Verantwortung des Verantwortlichen oder Auftragsverarbeiters die personenbezogenen Daten verarbeiten dürfen.
k)Einwilligung
Jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung einverstanden ist.
Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung sowie sonstiger in den Mitgliedstaaten der Europäischen Union geltender Datenschutzgesetze ist:
Käthe-Kollwitz-Straße 46d
04109 Leipzig · BRD
Tel.: 0049-341 – 9807613
E-Mail: h.agater@agaterklisa.de
Website: www.agaterklisa.de
Cookies
Die Internetseiten der Agater & Klisa GmbH verwenden Cookies. Cookies sind Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Viele Cookies enthalten eine sogenannte Cookie-ID — eine eindeutige Kennung, durch welche Internetseiten und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde.
Durch den Einsatz von Cookies können wir den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären. Mittels eines Cookies können Informationen und Angebote auf unserer Internetseite im Sinne des Benutzers optimiert werden — beispielsweise indem Zugangsdaten nicht bei jedem Besuch erneut eingegeben werden müssen.
Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Werden Cookies deaktiviert, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
Erfassung von allgemeinen Daten und Informationen
Mit jedem Aufruf unserer Internetseite werden eine Reihe allgemeiner Daten und Informationen in den Logfiles des Servers gespeichert. Erfasst werden können:
- verwendete Browsertypen und Versionen
- das vom zugreifenden System verwendete Betriebssystem
- die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (Referrer)
- die Unterwebseiten, welche auf unserer Internetseite angesteuert werden
- Datum und Uhrzeit eines Zugriffs auf die Internetseite
- eine Internet-Protokoll-Adresse (IP-Adresse)
- der Internet-Service-Provider des zugreifenden Systems
- sonstige ähnliche Daten zur Gefahrenabwehr bei Angriffen auf unsere IT-Systeme
Bei der Nutzung dieser allgemeinen Daten ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um die Inhalte unserer Internetseite korrekt auszuliefern und zu optimieren, die Funktionsfähigkeit unserer IT-Systeme zu gewährleisten sowie Strafverfolgungsbehörden im Falle eines Cyberangriffes die notwendigen Informationen bereitzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Abonnement unseres Newsletters
Auf unserer Internetseite kann der Newsletter unseres Unternehmens abonniert werden. Welche personenbezogenen Daten dabei übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Der Newsletter kann nur empfangen werden, wenn die betroffene Person über eine gültige E-Mail-Adresse verfügt und sich für den Versand registriert. An die erstmalig eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet.
Bei der Anmeldung speichern wir ferner die vom Internet-Service-Provider vergebene IP-Adresse sowie Datum und Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist erforderlich, um einen möglichen Missbrauch der E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können.
Die erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet. Es erfolgt keine Weitergabe an Dritte. Das Abonnement kann jederzeit gekündigt werden — die Einwilligung in die Speicherung der Daten kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs findet sich in jedem Newsletter ein entsprechender Link.
Newsletter-Tracking
Die Newsletter der Agater & Klisa GmbH enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in im HTML-Format versendete E-Mails eingebettet wird, um Logdatei-Aufzeichnung und -Analyse zu ermöglichen. Dadurch kann statistisch ausgewertet werden, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche Links aufgerufen wurden.
Diese Daten werden gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter besser an die Interessen anzupassen. Eine Weitergabe an Dritte erfolgt nicht. Betroffene Personen sind jederzeit berechtigt, die separat per Double-Opt-In abgegebene Einwilligungserklärung zu widerrufen. Eine Abmeldung vom Newsletter wertet die Agater & Klisa GmbH automatisch als Widerruf.
Kontaktmöglichkeit über die Internetseite
Unsere Internetseite enthält aufgrund gesetzlicher Vorschriften Angaben, die eine schnelle elektronische Kontaktaufnahme zu unserem Unternehmen ermöglichen — einschließlich einer allgemeinen E-Mail-Adresse. Sofern eine betroffene Person per E-Mail oder über ein Kontaktformular Kontakt aufnimmt, werden die übermittelten personenbezogenen Daten automatisch gespeichert. Diese auf freiwilliger Basis übermittelten Daten werden ausschließlich für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Eine Weitergabe an Dritte erfolgt nicht.
Kommentarfunktion im Blog
Hinterlässt eine betroffene Person einen Kommentar in dem auf dieser Internetseite veröffentlichten Blog, werden neben den Kommentaren auch Angaben zum Zeitpunkt der Kommentareingabe sowie zu dem gewählten Nutzernamen (Pseudonym) gespeichert und veröffentlicht. Ferner wird die vom Internet-Service-Provider vergebene IP-Adresse mitprotokolliert.
Die Speicherung der IP-Adresse erfolgt aus Sicherheitsgründen und für den Fall, dass die betroffene Person durch einen abgegebenen Kommentar die Rechte Dritter verletzt oder rechtswidrige Inhalte postet. Es erfolgt keine Weitergabe dieser Daten an Dritte, sofern eine solche Weitergabe nicht gesetzlich vorgeschrieben ist.
Abonnement von Kommentaren
Die im Blog der Agater & Klisa GmbH abgegebenen Kommentare können von Dritten abonniert werden. Insbesondere besteht die Möglichkeit, dass ein Kommentator die nachfolgenden Kommentare zu einem bestimmten Blog-Beitrag abonniert. Wird diese Option gewählt, versenden wir eine automatische Bestätigungsmail im Double-Opt-In-Verfahren. Das Abonnement kann jederzeit beendet werden.
Routinemäßige Löschung und Sperrung
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist, oder sofern dies durch Gesetze oder Vorschriften vorgesehen wurde, denen der Verantwortliche unterliegt. Entfällt der Speicherungszweck oder läuft eine vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Rechte der betroffenen Person
a)Recht auf Bestätigung
Jede betroffene Person hat das Recht, von uns eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
b)Recht auf Auskunft
Jede betroffene Person hat das Recht, jederzeit unentgeltlich Auskunft über die zu ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten — über Verarbeitungszwecke, Kategorien, Empfänger, geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung oder Widerspruch, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde sowie über die Herkunft der Daten und das Bestehen automatisierter Entscheidungsfindung einschließlich Profiling.
c)Recht auf Berichtigung
Jede betroffene Person hat das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
d)Recht auf Löschung („Recht auf Vergessenwerden")
Jede betroffene Person hat das Recht zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DS-GVO genannten Gründe zutrifft und die Verarbeitung nicht erforderlich ist — etwa wenn der Zweck der Erhebung weggefallen ist, die Einwilligung widerrufen wurde, Widerspruch eingelegt wurde, die Daten unrechtmäßig verarbeitet wurden oder eine rechtliche Verpflichtung zur Löschung besteht.
e)Recht auf Einschränkung der Verarbeitung
Jede betroffene Person hat das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, der Verantwortliche die Daten nicht länger benötigt, die betroffene Person sie aber zur Geltendmachung von Rechtsansprüchen benötigt, oder ein Widerspruch gem. Art. 21 Abs. 1 DS-GVO eingelegt wurde.
f)Recht auf Datenübertragbarkeit
Jede betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
g)Recht auf Widerspruch
Jede betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein darauf gestütztes Profiling. Verarbeiten wir Daten zur Direktwerbung, so haben Sie jederzeit das Recht, dieser Verarbeitung zu widersprechen.
h)Automatisierte Entscheidungen im Einzelfall
Jede betroffene Person hat das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung nicht für Vertragsabschluss/-erfüllung erforderlich, durch Rechtsvorschriften zulässig oder durch ausdrückliche Einwilligung erfolgt ist.
i)Widerruf einer Einwilligung
Jede betroffene Person hat das Recht, eine erteilte Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden.
Datenschutz im Bewerbungsverfahren
Der für die Verarbeitung Verantwortliche erhebt und verarbeitet personenbezogene Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen — insbesondere wenn ein Bewerber Bewerbungsunterlagen per E-Mail oder über ein Webformular übermittelt. Schließt der Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Andernfalls werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern dem keine berechtigten Interessen entgegenstehen (z. B. AGG-Beweispflicht).
Datenschutzbestimmungen zu Facebook
Auf dieser Internetseite sind Komponenten von Facebook integriert. Facebook ist ein soziales Netzwerk; Betreibergesellschaft ist Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA. Für Personen außerhalb der USA und Kanadas ist Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland verantwortlich.
Bei jedem Aufruf einer unserer Einzelseiten, auf der eine Facebook-Komponente integriert ist, wird der Browser veranlasst, eine Darstellung der entsprechenden Komponente von Facebook herunterzuladen. Facebook erhält Kenntnis darüber, welche konkrete Unterseite besucht wird. Sofern die betroffene Person gleichzeitig bei Facebook eingeloggt ist, ordnet Facebook diese Information dem persönlichen Facebook-Account zu.
Ist eine derartige Übermittlung nicht gewollt, kann sie verhindert werden, indem sich die betroffene Person vor dem Aufruf unserer Internetseite aus ihrem Facebook-Account ausloggt. Die Datenrichtlinie von Facebook ist abrufbar unter de-de.facebook.com/about/privacy.
Google Analytics (mit Anonymisierung)
Auf dieser Internetseite ist Google Analytics (mit Anonymisierungsfunktion) integriert. Google Analytics ist ein Web-Analyse-Dienst der Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA. Der Verantwortliche verwendet den Zusatz „_gat._anonymizeIp", durch den die IP-Adresse innerhalb von EU/EWR-Staaten gekürzt und anonymisiert wird.
Zweck der Komponente ist die Analyse der Besucherströme. Google setzt ein Cookie auf dem System der betroffenen Person; bei jedem Besuch werden personenbezogene Daten (einschließlich IP-Adresse) an Google in den USA übertragen und dort gespeichert. Google gibt diese Daten unter Umständen an Dritte weiter.
Die Setzung von Cookies kann jederzeit über den Browser verhindert werden. Zusätzlich kann die Erfassung durch Google Analytics mittels eines Browser-Add-Ons unter tools.google.com/dlpage/gaoptout deaktiviert werden.
Weitere Informationen unter google.de/intl/de/policies/privacy und google.com/analytics/terms/de.html.
Google Remarketing
Auf dieser Internetseite sind Dienste von Google Remarketing integriert. Google Remarketing ist eine Funktion von Google AdWords, die es ermöglicht, Werbung bei Internetnutzern einzublenden, die sich zuvor auf der Internetseite des Unternehmens aufgehalten haben. Betreibergesellschaft ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.
Google Remarketing setzt ein Cookie auf dem System der betroffenen Person. Mit jedem Besuch einer Internetseite, auf welcher der Dienst integriert ist, identifiziert sich der Browser automatisch bei Google. Im Rahmen dieses Verfahrens erhält Google personenbezogene Daten wie IP-Adresse oder Surfverhalten.
Die Setzung von Cookies kann jederzeit über den Browser verhindert werden. Der interessenbezogenen Werbung kann unter google.de/settings/ads widersprochen werden.
Datenschutzbestimmungen zu Google+
Auf dieser Internetseite ist die Google+ Schaltfläche integriert. Betreibergesellschaft ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA. Bei jedem Aufruf einer unserer Einzelseiten, auf der eine Google+ Schaltfläche integriert ist, wird der Browser veranlasst, eine Darstellung herunterzuladen. Google erhält Kenntnis über die konkret besuchte Unterseite.
Sofern die betroffene Person gleichzeitig bei Google+ eingeloggt ist, ordnet Google diese Information dem jeweiligen Google+-Account zu. Eine Übermittlung kann verhindert werden, indem sich die betroffene Person vor Aufruf unserer Internetseite aus ihrem Google+-Account ausloggt.
Google AdWords
Auf dieser Internetseite ist Google AdWords integriert. Gelangt eine betroffene Person über eine Google-Anzeige auf unsere Internetseite, wird ein sogenannter Conversion-Cookie abgelegt. Dieser verliert nach dreißig Tagen seine Gültigkeit und dient nicht zur Identifikation der betroffenen Person. Über den Conversion-Cookie wird nachvollzogen, ob bestimmte Unterseiten auf unserer Internetseite aufgerufen wurden.
Die erhobenen Daten werden zur Erstellung von Besuchsstatistiken verwendet, um den Erfolg unserer AdWords-Anzeigen zu ermitteln und für die Zukunft zu optimieren. Weder unser Unternehmen noch andere Werbekunden von Google AdWords erhalten Informationen, mittels derer die betroffene Person identifiziert werden könnte.
Die Setzung von Cookies kann jederzeit über den Browser verhindert werden; der interessenbezogenen Werbung kann unter google.de/settings/ads widersprochen werden.
Datenschutzbestimmungen zu Xing
Auf dieser Internetseite sind Komponenten von Xing integriert. Betreibergesellschaft ist die XING SE, Dammtorstraße 30, 20354 Hamburg, Deutschland. Bei jedem Aufruf einer unserer Einzelseiten, auf der eine Xing-Komponente integriert ist, wird der Browser veranlasst, eine Darstellung herunterzuladen. Xing erhält Kenntnis über die konkret besuchte Unterseite.
Sofern die betroffene Person gleichzeitig bei Xing eingeloggt ist, ordnet Xing diese Information dem jeweiligen Xing-Account zu. Datenschutzbestimmungen unter xing.com/privacy.
Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DS-GVO dient unserem Unternehmen als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung einholen. Ist die Verarbeitung zur Erfüllung eines Vertrags erforderlich, beruht sie auf Art. 6 I lit. b DS-GVO. Unterliegt unser Unternehmen einer rechtlichen Verpflichtung — etwa zur Erfüllung steuerlicher Pflichten —, beruht die Verarbeitung auf Art. 6 I lit. c DS-GVO. In seltenen Fällen schützt sie lebenswichtige Interessen (Art. 6 I lit. d DS-GVO).
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DS-GVO beruhen — zur Wahrung eines berechtigten Interesses, sofern Interessen, Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen (Erwägungsgrund 47 DS-GVO).
Berechtigte Interessen
Basiert die Verarbeitung personenbezogener Daten auf Art. 6 I lit. f DS-GVO, ist unser berechtigtes Interesse die Durchführung unserer Geschäftstätigkeit zugunsten des Wohlergehens all unserer Mitarbeiter und unserer Anteilseigner.
Dauer der Speicherung
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
Gesetzliche / vertragliche Bereitstellungspflichten
Die Bereitstellung personenbezogener Daten ist zum Teil gesetzlich vorgeschrieben (z. B. Steuervorschriften) oder kann sich aus vertraglichen Regelungen ergeben. Mitunter ist es zum Vertragsschluss erforderlich, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt. Eine Nichtbereitstellung hätte zur Folge, dass der Vertrag nicht geschlossen werden könnte. Vor einer Bereitstellung klärt unser Mitarbeiter den Betroffenen einzelfallbezogen über die Erforderlichkeit und die Folgen einer Nichtbereitstellung auf.
Keine automatisierte Entscheidungsfindung
Als verantwortungsbewusstes Unternehmen verzichten wir auf eine automatische Entscheidungsfindung oder ein Profiling.
Diese Datenschutzerklärung wurde durch den Datenschutzerklärungs-Generator der DGD Deutsche Gesellschaft für Datenschutz GmbH in Kooperation mit dem Kölner IT- und Datenschutz-Anwalt Christian Solmecke erstellt.
Öffentliches Verfahrensverzeichnis
Das BDSG schreibt im § 4g vor, dass der Beauftragte für den Datenschutz jedermann in geeigneter Weise die folgenden Angaben entsprechend § 4e verfügbar zu machen hat. Dieser Aufforderung kommen wir hiermit nach.
Verantwortliche Stelle
Käthe-Kollwitz-Straße 46d
04109 Leipzig
Telefon: 0049-341 – 9807613
Geschäftsführer
Heiko Agater & Karsten Klisa
Beauftragter Leiter der Datenverarbeitung / DSB
Leiter IT — kein separater aktuell.
DSB: Heiko Agater
Telefon: 0341 / 980 76 15
Zweck der Datenerhebung
Die Agater & Klisa GmbH ist ein national präsentes Unternehmen, das Versicherungs- und Finanzprodukte an Endverbraucher und selbständige Makler nach § 93 HGB vermittelt. Die Datenerhebung, -verarbeitung und -nutzung erfolgt insbesondere zu folgenden Zwecken:
- Durchführung der Beratung von Kunden und Interessenten inklusive Risikoanalyse und Angebotserstellung
- Vermittlung von Versicherungsprodukten und anderen Finanzdienstleistungsprodukten
- Erfüllung der Dokumentationspflicht nach GewO, VVG, VersVermVO und anderen gesetzlichen Vorschriften
- Erfüllung der Pflichten aus dem GwG
- Verwaltung der Versicherungsverträge und anderer Finanzdienstleistungsprodukte
- Bearbeitung von Schaden- bzw. Leistungsfällen
- interne statistische Auswertungen
- Bewerbung von Versicherungsprodukten und anderer Finanzdienstleistungsprodukte
Betroffene Personengruppen und Datenkategorien
Kunden- und Interessentendaten — Namens-, Adress- und Kontaktdaten, Identifikationsdaten (Ausweisnummer, Steuernummer), Daten zu Versicherungsverhältnissen, ggf. Daten von Sachverständigen und Gutachtern, Gesundheitsdaten, Einkommensdaten, Angaben zum beruflichen Werdegang, Ausbildung und Qualifikation, Familienverhältnisse und Kinder, Betreuungsinformationen, soweit für die Angebotserstellung oder Vertragserfüllung relevant.
Daten von Geschädigten oder Zeugen — Namens-, Adress-, Kontaktdaten, Bankverbindungen, Sachverhaltsschilderungen, Abrechnungs- und Leistungsdaten.
Mitarbeiterdaten (inkl. Azubis, Praktikanten, Ruheständler, ehemalige und freie Mitarbeiter) — Vertrags-, Stamm- und Abrechnungsdaten (Adresse, Gehaltszahlungen, Lohnsteuerdaten, Bankverbindungen, Tätigkeitsbereich, Arbeitszeiterfassung, Zugangskontrolldaten, Terminverwaltung, Kommunikationsdaten, technische Kontrolldaten).
Bewerber — Bewerbungsdaten (Name, Adresse, Kontaktdaten), Angaben zum beruflichen Werdegang, Ausbildung und Qualifikation, Führungszeugnis.
Versicherer und Dienstleister — Namens-, Adress- und Kontaktdaten, Geschäfts- und Vertragsdaten.
Empfänger der Daten
Öffentliche Stellen (gesetzliche und private Krankenversicherungen, Träger der Renten- und Unfallversicherung, Finanz- und Aufsichtsbehörden) bei Vorliegen vorrangiger Rechtsvorschriften, externe Auftragnehmer (insbesondere Versicherungs- und Finanzunternehmen, die an der Ausführung der jeweiligen Geschäftsprozesse beteiligt sind) entsprechend § 11 BDSG sowie externe Stellen und interne Abteilungen der Makler GmbH zur Erfüllung der unter XXVII genannten Zwecke.
Regelfristen für die Löschung
Der Gesetzgeber hat vielfältige Aufbewahrungspflichten und -fristen erlassen. Nach Ablauf dieser Fristen können die entsprechenden Daten gelöscht werden, wenn sie nicht mehr zur Vertragserfüllung oder für unternehmerische Zwecke erforderlich sind. Handelsrechtliche und finanzwirksame Daten eines abgeschlossenen Geschäftsjahres werden nach zehn Jahren gelöscht, soweit keine längere Aufbewahrungsfrist vorgeschrieben ist. Kürzere Löschungsfristen werden auf besonderen Gebieten (Personalverwaltung, Bewerberdaten, Abmahnungen) berücksichtigt.
Geplante Übermittlung an Drittstaaten
Eine Übermittlung an Drittstaaten ist zurzeit nicht geplant; andernfalls werden die rechtlichen Voraussetzungen nach dem gültigen Bundesdatenschutzgesetz (BDSG) und der DS-GVO geschaffen und eingehalten. Eine Übermittlung an Drittstaaten ist unter den unter XXVII genannten Zwecken möglich, sofern es sich um eine rechtmäßige Übermittlung handelt. Die im Rahmen der Auftragsdatenverarbeitung getroffenen Vereinbarungen werden zweckbindend eingehalten.
Agater & Klisa GmbH · Geschäftsführung