IMPRESSUM

Werbegemeinschaft City Galerie Aschaffenburg
Goldbacher Straße 2
63739 Aschaffenburg

Tel.: 06021 3364-0
Fax: 06021 3364-13

E-Mail: info@city-galerie.de
Web: www.city-galerie.de

Vertretungsberechtigter Vorstand:
Steffen Leister (Vorsitzender), Harald Häuser (stellvertretender Vorsitzender), Ragnar Cornelius (Center Manager)
Umsatzsteuer-Identifikationsnummer gemäß § 27 a Umsatzsteuergesetz: DE 132114226
Inhaltlich Verantwortlicher gemäß § 55 Abs. 2 RStV ist Herr Ragnar Cornelius.

In den vorliegenden Inhalten werden eingetragene Warenzeichen, Handelsnamen und Gebrauchsnamen verwendet. Auch wenn diese nicht als solche gekennzeichnet sind, gelten die entsprechenden Schutzbestimmungen.

 

Datenschutzerklärung

Hinweise zur Verarbeitung personenbezogener Daten (Datenschutzhinweise)

 

Herzlich willkommen im Datenschutzbereich der Werbegemeinschaft City Galerie Aschaffenburg. Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Anhand dieser Datenschutzhinweise möchten wir Sie ausführlich darüber informieren, wann wir welche Daten erheben und wie diese verarbeitet werden.

Verantwortlicher

Verantwortlicher gemäß Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist:

Werbegemeinschaft City Galerie Aschaffenburg

Goldbacher Straße 2, 63739 Aschaffenburg

Tel.: 06021 3364-0

Fax: 06021 3364-13

E-Mail: info@city-galerie.de

Web: www.city-galerie.de

Vertretungsberechtigter Vorstand: Steffen Leister (Vorsitzender), Harald Häuser (stellvertretender Vorsitzender), Ragnar Cornelius (Center Manager)

 

Allgemeine Informationen zur Erhebung personenbezogener Daten

Mit den folgenden Hinweisen informieren wir Sie transparent über Art und Umfang der Verarbeitung personenbezogener Daten,

  • die im Rahmen Ihres Besuchs unserer Website,
  • externer Online-Präsenzen auf Social-Media-Plattformen
  • im Rahmen von Bewerbungsverfahren
  • sowie bei Geschäftsverhältnissen gegenüber Kunden und Dienstleistern

erhoben werden.

Gesetzliche Grundlage für unseren Datenschutz bilden insbesondere die Vorgaben der Datenschutz-Grundverordnung DSGVO sowie die ergänzenden Regelungen des Bundesdatenschutzgesetzes BDSG (neu).

Zweck / Rechtsgrundlage der Verarbeitung

In solchen Fällen, in denen wir für Verarbeitungsvorgänge personenbezogener Daten Ihre Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines zwischen Ihnen und uns geschlossenen Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Für den Fall, dass eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, ist Art. 6 Abs. 1 lit. d DSGVO die Rechtsgrundlage.

Für den Fall, dass die Verarbeitung von personenbezogenen Daten zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist und Ihre Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht überwiegen, so ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage für die Verarbeitung.

Weitergabe personenbezogener Daten

Wenn wir im Rahmen unserer Verarbeitung Ihre personenbezogenen Daten an andere Stellen übermitteln oder sie diesen gegenüber offenlegen, erfolgt dies ausschließlich auf Grundlage einer der genannten Rechtsgrundlagen. Zu den Empfängern dieser Daten können z.B. Zahlungsdienstleister im Rahmen der Vertragserfüllung gehören. In solchen Fällen, in denen wir gesetzlich oder per Gerichtsbeschluss dazu verpflichtet werden, müssen wir Ihre Daten an auskunftsberechtigte Stellen übermitteln.

Sofern uns bei der Verarbeitung Ihrer Daten externe Dienstleister unterstützen (z.B. Datenanalyse, Newsletterversand) geschieht dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Dabei schließen wir nur mit solchen Dienstleistern entsprechende Verträge, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen den Schutz Ihrer Daten gewährleisten.

Datenübermittlung in Drittstaaten

Eine Datenübermittlung in Drittstaaten (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) findet nur statt, soweit dies im Einklang mit den gesetzlichen Vorgaben steht. Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau oder nach Art. 44 ff. DSGVO auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission verarbeiten (Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Speicherung der Daten

Sobald der jeweilige Zweck für die Speicherung entfällt, werden wir Ihre personenbezogenen Daten löschen oder sperren. Eine Speicherung Ihrer personenbezogenen Daten wird darüber hinaus nur dann erfolgen, wenn spezielle gesetzliche Aufbewahrungsfristen (insbesondere handels- und steuerrechtliche Aufbewahrungspflichten) auf nationaler oder europäischer Ebene einer Löschung entgegenstehen.

Begriffsbestimmungen

Unsere Datenschutzhinweise beruhen auf Begrifflichkeiten, die in der DSGVO verwendet werden und dort definiert sind. Um zu gewährleisten, dass unsere Datenschutzbestimmungen einfach lesbar und verständlich sind, möchten wir vorab die wichtigsten Begriffe erläutern.

Personenbezogene Daten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Verarbeitung

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Verantwortlicher

„Verantwortlicher“ ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Pseudonymisierung

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Auftragsverarbeiter

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

„Empfänger“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter

„Dritter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung

„Einwilligung“ ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Profiling

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Betroffenenrechte

Durch die Verarbeitung personenbezogener Daten ergeben sich für Sie als betroffene natürliche Person Rechte, die Sie uns gegenüber jederzeit ausüben können. Diese sind:

  • Recht auf Widerruf einer datenschutzrechtlichen Einwilligungserklärung gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten gemäß Art. 15 DSGVO
  • Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO
  • Recht auf Löschung Ihrer bei uns gespeicherten Daten gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung Ihrer Daten gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruchsrecht gemäß Art. 21 DSGVO
  • Automatisierte Entscheidungen im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO.

 

Recht auf Auskunft

Sie haben das Recht von uns zu erfahren, ob und – wenn ja – welche personenbezogenen Daten wir von Ihnen verarbeiten sowie von uns Kopien Ihrer personenbezogenen Daten zu verlangen. Bitte beachten Sie, dass Ihr Auskunftsrecht unter bestimmten Umständen gemäß den gesetzlichen Vorschriften eingeschränkt sein kann.

Recht auf Berichtigung

Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, haben Sie das Recht, unverzüglich die Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung

Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden und die gesetzlichen Aufbewahrungs- und Archivvorschriften einer Löschung nicht entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Sie haben im Rahmen der Vorgaben des Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen, z.B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung, ob dem Widerspruch statt gegeben werden kann.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligungserklärung

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer uns erteilten Einwilligung beruht, haben Sie jederzeit das Recht, diese Einwilligung zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, nicht berührt.

Ihren Widerruf richten Sie formlos an Werbegemeinschaft City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg, Fax: 06021 3364-13, E-Mail: info@city-galerie.de Wir möchten darauf hinweisen, dass Ihr Widerspruch auch in weiteren Verfahren erfolgen kann bzw. technisch bedingt erfolgen muss. Weitere Informationen hierzu finden Sie jeweils in den beschriebenen Diensten.

Widerspruchsrecht zur Verarbeitung

Unter den Voraussetzungen des Art. 21 Abs. 1 DSGVO kann einer Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO aus Gründen, die sich aus der besonderen Situation Ihrerseits ergeben, widersprochen werden. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wenn Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Ihren Widerruf richten Sie formlos an Werbegemeinschaft City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg, Fax: 06021 3364-13, E-Mail: info@city-galerie.de. Wir möchten darauf hinweisen, dass Ihr Widerspruch auch in weiteren Verfahren erfolgen kann bzw. technisch bedingt erfolgen muss. Weitere Informationen hierzu finden Sie jeweils in den beschriebenen Diensten.

Beschwerderecht bei der Datenschutzbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die Anschrift der für unser Unternehmen zuständigen Aufsichtsbehörde lautet:

Bayerisches Landesamt für Datenschutzaufsicht

Hausanschrift

Promenade 18
91522 Ansbach

Postanschrift

Postfach 1349
91504 Ansbach

Tel: +49 (0) 981 180093-0

Fax: +49 (0) 981 180093-800

E-Mail: poststelle@lda.bayern.de

 

Automatische Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

Nutzung Online-Angebote

Im Folgenden informieren wir Sie, wann und in welchem Zusammenhang bei der Nutzung unserer Online-Angebote Daten verarbeitet werden.

Erhebung personenbezogener Daten bei Besuch unserer Website

Bei der ausschließlich informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten, erheben wir die unten genannten Daten. Diese sind technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit der Darstellung zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO):

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus / HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche

Diese Daten werden für die Dauer von maximal 10 Tagen vorübergehend in den Logfiles unseres Systems gespeichert. Eine darüber hinaus gehende Speicherung ist möglich, in diesem Fall werden die IP-Adressen jedoch partiell gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

Einsatz von Cookies

Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Endgerät (z.B. PC, Laptop, Smartphone) abgelegt. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrem Endgerät dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Schadprogramme auf Ihre Endgeräte übertragen. Sie dienen dazu, das Onlineangebot insgesamt nutzerfreundlicher und effektiver zu machen.

Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:

Transiente Cookies

Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.

Persistente Cookies

Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.

Wir setzen auf unserer Website Cookies ein, die von uns als Websitebetreiber generiert sind und die für die vollumfängliche Funktion und Darstellung unseres Angebots auf der Website notwendig sind. Diese Cookies nutzen wir aus berechtigtem Interesse nach Art. 6 Abs. 1 lit. f DSGVO zur Sicherstellung unseres Online-Angebotes.

Neben den von uns als Verantwortlicher gesetzten Cookies kommen auch solche Cookies zum Einsatz, die von anderen Anbietern angeboten werden. Diese Cookies verarbeiten wir aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO. Weiterführende Informationen über den Einsatz sowie über die Zusammenarbeit mit externen Dienstleistern finden Sie innerhalb der Datenschutzinformationen der jeweiligen Online-Angebote.

Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z.B. die Annahme von Cookies externer Anbieter oder auch alle Cookies ablehnen. Wir weisen Sie jedoch darauf hin, dass Sie dadurch eventuell nicht alle Funktionen dieser Website werden nutzen können. Haben Sie der Annahme von Cookies zugestimmt und möchten dem für die Zukunft widersprechen, können Sie die gespeicherten Cookies in den Einstellungen Ihres verwendeten Browsers löschen.

Cookie-Einstellungen in Webbrowsern

Webbrowser können so eingestellt werden, dass sie Sie beim Setzen von Cookies benachrichtigen oder Cookies generell oder teilweise abgelehnt bzw. deaktiviert werden. Durch Deaktivieren und Löschen aller Cookies können Sie auch eine vorher erteilte Einwilligung widerrufen. Deaktivieren oder schränken Sie Cookies mithilfe Ihres Browsers ein, können gegebenenfalls verschiedene Funktionen auf unserer Website für Sie nicht angeboten werden. Sie können mithilfe Ihres Webbrowsers gespeicherte Cookies jederzeit löschen, auch automatisiert.

Über die folgenden Links können Sie sich über diese Möglichkeiten der am meisten verwendeten Browser informieren:

Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-informationen-websites-auf-ihrem-computer

Google Chrome: https://support.google.com/chrome/bin/answer.py?hl=de&answer=95647

Apple Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac

Microsoft Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies

Microsoft Edge: https://support.microsoft.com/de-de/help/4027947/microsoft-edge-delete-cookies

Opera: https://help.opera.com/de/latest/web-preferences/

Wurden keine Einschränkungen der Cookie-Einstellungen vorgenommen, verbleiben Cookies, welche die erforderlichen technischen Funktionen ermöglichen und sicherstellen sollen, bis zum Schließen des Browsers auf Ihrem Endgerät, andere Cookies können länger auf Ihrem Endgerät verbleiben. Die genauen Cookie-Laufzeiten werden Ihnen [im Consent-Banner / unter Cookie-Einstellungen / bei den jeweils eingesetzten Diensten] angezeigt.

SSL- BZW. TLS- Verschlüsselung

Unsere Website verwendet zur Sicherheit und zum Schutz bei Übertragung vertraulicher Inhalte die TLS-Verschlüsselung (ehemals SSL). Bestellungen oder Kontaktanfragen, die Sie an uns senden, erfolgen somit per Transportverschlüsselung. Diese erkennen Sie, je nach Browser-Typ, entweder am Schloss-Symbol und/oder am https-Protokoll in der Adresszeile.

 

Externes Hosting 

Wir hosten unsere Website extern. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierzu können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen, wie  v. a. Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Websites, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Die genannten Daten erheben wir, um eine sichere, schnelle und effiziente Bereitstellung unseres Online-Angebots gewährleisten zu können. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an einer korrekten Darstellung und Funktionsfähigkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

 

Wir setzen folgenden Hostinganbieter ein:

Raidboxes GmbH, Hafenstraße 32, 48153 Münster, E-Mail: support@raidboxes.io

Weitere Hinweis zum Datenschutzes bei Raidboxes finden Sie unter: https://raidboxes.io/legal/privacy/

 

Wir haben darüber hinaus einen Vertrag zur Auftragsdatenverarbeitung (AV) geschlossen. Dieser Vertrag regelt Umfang, Art und Zweck der Zugriffsmöglichkeiten des/der oben genannten Anbieter(s) auf die Daten. Die Zugriffsmöglichkeiten beschränken sich dabei nur auf notwendige Zugriffe, die zur Erfüllung der Hosting-Leistungen und unter Einhaltung der DSGVO erforderlich sind.

 

Kontaktaufnahme

Kontaktformular

Bei Ihrer Kontaktaufnahme mit uns über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, Ihr Name, der Inhalt Ihrer Nachricht) von uns gespeichert, um Ihrer Anfrage nachzukommen. Die Verarbeitung der in das Kontaktformular eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern Ihre Kontaktanfrage mit der Vertragserfüllung oder der Durchführung vorvertraglicher Maßnahmen zusammenhängt, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1. lit. b DSGVO. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Sie können diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Anfrage per E-Mail, Telefon, Telefax

Bei Ihrer Kontaktaufnahme mit uns per E-Mail, Telefon oder Telefax, werden die von Ihnen mitgeteilten personenbezogenen Daten (Ihre E-Mail-Adresse, ggf. Ihr Name, Ihre Telefonnummer, der Inhalt Ihrer Nachricht) von uns gespeichert, um Ihr Anliegen zu bearbeiten. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Vertragserfüllung zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen verarbeiten wir Ihre Daten auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und/oder aufgrund unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt insbesondere in der effektiven Bearbeitung Ihres Anliegens.

Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

 

Datenverarbeitung zu Werbezwecken

Gewinnspiele (Webseite, Newsletter, Stationär, Post)

Sie haben von Zeit zu Zeit die Möglichkeit über Aktionen im stationären Handel an Gewinnspielen teilzunehmen.

Der Zweck der Datenverarbeitung ist der Durchführung des Gewinnspiels. Sofern nicht im jeweiligen Gewinnspiel etwas anderes bestimmt wird oder Sie uns nicht eine weitergehende ausdrückliche Einwilligung erteilt haben, werden die im Rahmen der Gewinnspielteilnahme von Ihnen an uns weitergegebenen personenbezogenen Daten ausschließlich für die Abwicklung des Gewinnspiels (z.B. Gewinnerermittlung, Gewinnerbenachrichtigung, Zusendung des Gewinns) verwendet. Ohne Bereitstellung dieser Daten, ist die Teilnahme an unserem Gewinnspiel nicht möglich.

Rechtsgrundlage für die beschriebene Datenverarbeitung ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Im Falle der Abgabe einer Einwilligungserklärung im Rahmen eines Gewinnspiels ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die auf der Einwilligung basierenden Datenverarbeitung. Sofern im Rahmen eines Gewinnspiels Einwilligungen von Ihnen erklärt worden sind, haben Sie die Möglichkeit, diese Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen.

Bei einem Gewinnspiel verarbeiten wir in der Regel die folgenden Daten:

  • Name, Vorname
  • Anschrift
  • E-Mail-Adresse
  • Telefonnummer

Eine Weitergabe an Dritte erfolgt nur dann, sofern diese für die Abwicklung des Gewinnspiels (z.B. Benachrichtigung des Gewinners, Zusendung des Gewinnes über ein Logistikunternehmen) erforderlich ist.

Sofern uns weitere externe Dienstleister unterstützen (z. B. zur Gewinnermittlung, Durchführung des Gewinnspiels, Versand der Gewinnbenachrichtigung und/oder Gewinne), geschieht dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

Nach Ende des Gewinnspiels werden die personenbezogenen Daten der Teilnehmer gelöscht, sofern keine weitergehenden gesetzlichen Aufbewahrungsfristen entgegenstehen.

Gewinnspiele auf Social-Media-Kanälen

Für die Teilnahme an einem Gewinnspiel auf unseren Social-Media-Kanälen ist die Verarbeitung von personenbezogenen Daten notwendig.

Der Zweck der Datenverarbeitung ist der Durchführung des Gewinnspiels. Sofern nicht im jeweiligen Gewinnspiel etwas anderes bestimmt wird oder Sie uns nicht eine weitergehende ausdrückliche Einwilligung erteilt haben, werden die im Rahmen der Gewinnspielteilnahme von Ihnen an uns weitergegebenen personenbezogenen Daten ausschließlich für die Abwicklung des Gewinnspiels (z.B. Gewinnerermittlung, Gewinnerbenachrichtigung, Zusendung des Gewinns) verwendet. Ohne Bereitstellung dieser Daten, ist die Teilnahme an unserem Gewinnspiel nicht möglich.

Rechtsgrundlage für die beschriebene Datenverarbeitung ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO. Im Falle der Abgabe einer Einwilligungserklärung im Rahmen eines Gewinnspiels ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die auf der Einwilligung basierenden Datenverarbeitung. Sofern im Rahmen eines Gewinnspiels Einwilligungen von Ihnen erklärt worden sind, haben Sie die Möglichkeit, diese Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen.

Bei einem Gewinnspiel auf unseren Social-Media-Kanälen verarbeiten wir in der Regel die folgenden Daten:

  • Öffentliche Profilinformationen inkl. Nutzername
  • Abgegebener Kommentare (Text & Bild)

Von Gewinnern erfragen wir im Rahmen der Gewinnspiele folgende Daten:

  • Name, Vorname und Adresse
  • E-Mail-Adresse

Wir geben Ihre personenbezogenen Daten ohne Ihre ausdrückliche Einwilligung nicht an unberechtigte Dritte weiter. Eine Weitergabe bzw. Übermittlung Ihrer Daten erfolgt nur soweit es für die Vertragsabwicklung erforderlich ist, z. B. zum Zwecke der Gewinnzustellung durch einen Versanddienstleister)

Sofern uns weitere externe Dienstleister unterstützen (z. B. zur Gewinnermittlung oder Durchführung des Gewinnspiels, Versand der Gewinnbenachrichtigung und/oder Gewinne geschieht dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

Nach Ende des Gewinnspiels werden die personenbezogenen Daten der Teilnehmer gelöscht, sofern keine weitergehenden gesetzlichen Aufbewahrungsfristen entgegenstehen.

 

Messenger Dienste

Wir verwenden Messenger Dienste, um mit Kunden und Interessenten in Kontakt zu bleiben. Zusätzlich setzen wir die Dienste dazu ein, um auf unsere Dienstleistungen und Produkte aufmerksam zu machen.

Dabei können Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden. Hierdurch entstehen eventuell Risiken für Sie als Nutzer, ggf. kann die Durchsetzung Ihrer Rechte erschwert werden. Wir achten bei der Auswahl der von uns genutzten Messenger Dienste darauf, dass die Bertreiber sich dazu verpflichten, die Datenschutzstandards der Europäischen Union einzuhalten.

Wenn Sie unseren Messenger Service verwenden, sind wir Werbegemeinschaft  City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg gemäß Art. 26 DSGVO sowie sonstiger datenschutzrechtlicher Bestimmungen gemeinsam mit dem Anbieter des jeweiligen Messenger Dienstes verantwortlich.

Wir haben keinen Einfluss auf die Verarbeitung personenbezogener Daten durch den jeweiligen Dienstanbieter. Beispielsweise können Messenger Dienste Ihre Daten für Marktforschungs- und Werbezwecke nutzen. U.a. kann das Nutzerverhalten analysiert und aus den sich daraus ergebenden Interessen des Nutzers ein Nutzungsprofil erstellt werden. Messenger Dienste können die Kontaktdaten auf den von Ihnen eingesetzten Endgeräten auslesen und gegebenenfalls an Dritte weitergeben. Von der Datenverarbeitung können auch Personen betroffen sein, die beim jeweiligen Messenger Dienst nicht als Nutzer registriert sind.

Messenger Dienste stellen statistische Daten unterschiedlicher Kategorien zur Verfügung. Diese Statistiken werden durch den jeweiligen Messenger Dienstanbieter erzeugt und bereitgestellt. Auf die Erzeugung und Darstellung haben wir als Nutzer des Messenger Dienstes keinen Einfluss. Wir verwenden die in zusammengeführter Form verfügbaren Daten , um unsere Beiträge und Aktivitäten in unserem Messenger Kanal für Kunden und Interessenten attraktiver zu gestalten. Aufgrund der steten Weiterentwicklung der Dienstanbieter verändern sich Verfügbarkeit und Aufbereitung der Daten, sodass wir für weitere Details dazu auf die aktuellen Datenschutzerklärungen der Dienstanbieter verweisen.

Rechtsgrundlage

Für den Einsatz von Messenger Diensten, unter Einbezug der Verarbeitung personenbezogener Daten der Nutzer, erfragen wir ihre Einwilligung, zur zeitgemäßen und unterstützenden Informations- und Interaktionsmöglichkeit für und mit unseren Kunden und Interessenten gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann gegebenenfalls zusätzlich durch Registrierung erteilt werden.

Speicherdauer

Die unmittelbar von uns über die Messenger Dienste erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Verarbeitung entfällt, Sie uns zur Löschung auffordern oder Ihre Einwilligung zur Speicherung widerrufen. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von Anbietern der Messenger Dienste zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Nähere Informationen dazu, finden Sie direkt bei dem Dienstanbieter (z.B. in dessen Datenschutzerklärung, siehe unten).

Betroffenenrechte

Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Dienstanbieter geltend machen.

Trotz gemeinsamer Verantwortlichkeit weisen wir darauf hin, dass wir keinen vollständigen Zugriff auf Ihre personenbezogenen Daten haben. Aus diesem Grund sollten Sie sich bei Auskunftsanfragen und der Geltendmachung von Betroffenenrechten direkt an den Anbieter des Messenger Dienstes wenden. Denn nur die Anbieter haben jeweils Zugriff auf die Nutzerdaten und können direkt Maßnahmen ergreifen und Auskünfte erteilen. Sollten Sie dabei Unterstützung wünschen, wenden Sie sich bitte an uns.

Unsere Messenger-Dienste:

Facebook Messenger

Informationen zum Dienstanbieter: Meta Platforms, Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Weitere Datenschutzhinweise finden Sie unter https://www.facebook.com/policy.php.

 

Analysetools

Matomo

Diese Website benutzt den Open Source Webanalysedienst Matomo.
Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Websitebesucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Websitebesucher bestimmte Aktionen durchführen (z. B. Klicks, Käufe u. Ä.).

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

IP-Anonymisierung

Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.

Hosting
Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden. 

 

Eingebundene Inhalte Dritter

Google Maps

Auf dieser Website nutzen wir das Angebot von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt auf der Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion.

Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Dabei werden Metadaten an den Dienstanbieter übermittelt, die gegebenenfalls personenbezogen sein können. Zudem erlangt Google Ihre IP-Adresse. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, loggen Sie sich bitte vor Aktivierung der Funktion aus. Die von Google erfassten Informationen werden auch an Server von Google (Google Inc.) in die USA übermittelt. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen bevorzugt an Google wenden.

Erst mit Aktivierung des Service wird die Funktion gestartet und Daten an den Dienstanbieter übermittelt. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://policies.google.com/privacy?hl=de&gl=de.

 

Online-Videokonferenz-Tools

Microsoft Teams

Wir nutzen das Tool „Microsoft Teams“, um Telefon- und Videokonferenzen, Online-Meetings, Videoberatung, digitales Coaching und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). Microsoft Teams ist ein Service der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Sofern Sie die Internetseite von Microsoft Teams (https://teams.microsoft.com/) aufrufen, ist Microsoft für die Datenverarbeitung verantwortlich. Der Aufruf dieser Webseite ist für den Download der notwendigen Software erforderlich, wenn eine Nutzung nicht direkt und ohne einen Download über einen Internetbrowser erfolgen soll bzw. kann.

Datenkategorien

Bei der Nutzung von Microsoft Teams werden verschiedene Datenarten verarbeitet. Das Gesamtvolumen der Datenverarbeitung richtet sich dabei auch nach den Angaben, die der Nutzer vor, während und nach eines „Online-Meetings“ macht.

Folgende personenbezogene Daten können grundsätzlich Gegenstand der Verarbeitung sein:

Angaben zum Nutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)

Meeting-Metadaten: Thema, Beschreibung (optional), Datum, Uhrzeit, Dauer, Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen

Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats.

Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z.B. die IP-Adresse des Geräts gespeichert werden.

Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Die von Ihnen gemachten Texteingaben werden verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während des Meetings die Daten einem Mikrofon und einer eventuellen Videokamera des Endgeräts verarbeitet. Die Datenübertragung von Kamera und Mikrofon können zu jederzeit und von jedem Nutzer selbstständig über die Microsoft Teams-Applikationen abgeschaltet bzw. stummgestellt werden.

Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, ist zumindest die Angabe Ihres Namens erforderlich.

Speicherung der Daten

Eine Aufzeichnung der „Online-Meetings“ findet nicht statt. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das im Voraus mitteilen und eine Einwilligung einholen. Die Tatsache der Aufzeichnung wird Ihnen zudem in der Microsoft Teams-App angezeigt.

Die Inhalte der Chats werden bei der Nutzung von Microsoft Teams durch Microsoft protokolliert. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, können Chatinhalte zudem durch uns protokolliert werden.

Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten

Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.

Rechtsgrundlagen der Datenverarbeitung

Soweit personenbezogene Daten von Beschäftigten der Werbegemeinschaft  City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung.

Sollten im Zusammenhang mit der Nutzung von Microsoft Teams personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von Microsoft Teams sein, so ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.

Empfänger / Weitergabe von Daten

Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Eine Weitergabe an Dritte findet abgesehen davon nur statt, sofern wir gesetzlich dazu verpflichtet sind (z.B. durch richterlichen Beschluss), oder die Betroffenen ausdrücklich in die Weitergabe ihrer Daten eingewilligt haben.

Der Anbieter von Microsoft Teams, der uns bei der Durchführung von „Online-Meetings“ unterstützt erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit Microsoft vorgesehen ist.

Microsoft wird über die mit Microsoft-Teams abgeschlossene Auftragsverarbeitung, auf der Basis von EU-Standardvertragsklauseln zur Einhaltung der gesetzlichen Vorgaben des geltenden Datenschutzrechts verpflichtet.  Eine aktuell gültige Fassung kann unter folgendem Link eingesehen werden:

https://www.microsoftvolumelicensing.com/Downloader.aspx?DocumentId=18030.

Datenverarbeitung außerhalb der Europäischen Union

Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben. Ein Routing oder eine Speicherung auf Servern außerhalb der Europäischen Union beim Auftragsverarbeiter Microsoft können wir aber technisch nicht gänzlich ausschließen.

Ein sicheres Datenschutzniveau wird durch den Abschluss von ergänzten EU-Standarddatenschutzklauseln sowie technisch-organisatorischer Maßnahmen gewährleistet. Die Daten sind z. B. während des Transports über das Internet verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte generell geschützt. Ferner garantiert Microsoft in einer Stellungnahme vom 20. Juli 2020, im Hinblick auf personenbezogene Daten, die durch Microsoft in den USA und Europa gespeichert werden und ggf. behördlichen Auskunftsersuchen von Behörden in den USA unterliegen können, dass solche Verfügungen vor Gericht angefochten werden, mit denen der Zugang zu personenbezogenen Daten möglich wäre.

Weitere Informationen zum Datenschutz bei Microsoft Teams

Weitere Hinweise zum Datenschutz von Microsoft erhalten Sie unter https://privacy.microsoft.com/de-de/privacystatement (Abschnitt „Onlinedienste für Unternehmen“), sowie: https://www.microsoft.com/de-de/trust-center/privacy/customer-data-definitions.

Social-Media-Präsenzen

Informationen zu Social-Media

Wir betreiben öffentlich zugängliche Profile in sozialen Netzwerken, um auf unsere Dienstleistungen und Produkte aufmerksam zu machen. Dort möchten wir mit Ihnen als Besucher und Nutzer dieser Seiten sowie unserer Website in Kontakt treten.

Dabei können Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden. Hierdurch entstehen eventuell Risiken für Sie als Nutzer, ggf. kann die Durchsetzung Ihrer Rechte erschwert werden. Wir achten bei der Auswahl der von uns genutzten Social-Media-Plattformen darauf, dass die Bertreiber sich dazu verpflichten, die Datenschutzstandards der EU einzuhalten.

Wenn Sie einen unserer Social-Media-Auftritte (z.B. Facebook) besuchen, sind wir Werbegemeinschaft  City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg, im Sinne der DSGVO sowie sonstiger datenschutzrechtlicher Bestimmungen gemeinsam mit dem Betreiber der jeweiligen Social-Media-Plattform verantwortlich.

Datenverarbeitung auf Social-Media-Plattformen

Wir haben keinen Einfluss auf die Verarbeitung personenbezogener Daten durch den jeweiligen Plattformbetreiber. Beispielsweise nutzen soziale Netzwerke wie Facebook Ihre Daten für Marktforschungs- und Werbezwecke. U. a. kann das Nutzerverhalten analysiert und aus den sich daraus ergebenden Interessen des Nutzers ein Nutzungsprofil erstellt werden. Die Social-Media-Betreiber setzen Cookies zur Speicherung und weiteren Verarbeitung dieser Informationen ein. Es handelt sich dabei um Textdateien, die auf den verschiedenen Endgeräten des Benutzers gespeichert werden. Sofern Sie ein Profil auf der jeweiligen Social-Media-Plattform besitzen und bei dieser eingeloggt sind, erfolgt die Speicherung und Analyse sogar geräteübergreifend. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Von der Datenverarbeitung können auch Personen betroffen sein, die bei der jeweiligen Social-Media-Plattform nicht als Nutzer registriert sind.

Über Social-Media-Plattformen sind statistische Daten unterschiedlicher Kategorien für uns abrufbar. Diese Statistiken werden durch den Social-Media-Betreiber erzeugt und bereitgestellt. Auf die Erzeugung und Darstellung haben wir als Betreiber der Fanseite keinen Einfluss. Wir nutzen diese in zusammengeführter Form verfügbaren Daten (Gesamtanzahl von Seitenaufrufen, „Gefällt mir“-Angaben, Seitenaktivitäten, Beitragsinteraktionen, Reichweite, Videoansichten, Beitragsreichweite, Kommentaren, Geteilten Inhalten, Antworten, Anteil Männer und Frauen, Herkunft bezogen auf Land und Stadt, Sprache, Aufrufe und Klicks im Shop, Klicks auf Routenplaner, Klicks auf Telefonnummern), um unsere Beiträge und Aktivitäten auf unserer Fanseite für die Benutzer attraktiver zu machen. Durch die ständige Entwicklung von Social-Media-Plattformen verändert sich die Verfügbarkeit und die Aufbereitung der Daten, sodass wir für weitere Details dazu auf die Datenschutzerklärungen der Plattformen verweisen.

Rechtsgrundlage

Der Betrieb dieser Fanseiten, unter Einbezug der Verarbeitung der personenbezogenen Daten der Nutzer, erfolgt auf Grundlage unserer berechtigten Interessen an einer zeitgemäßen und unterstützenden Informations- und Interaktionsmöglichkeit für und mit unseren Nutzern und Besuchern gem. Art. 6 Abs. 1 lit. f. DSGVO. Unter Umständen haben Sie einem Plattformbetreiber auch eine Einwilligung in die Datenverarbeitung erteilt, in diesem Fall ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

Für eine umfassende Darstellung der jeweiligen Datenverarbeitung und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben des entsprechenden Plattformbetreibers.

Speicherdauer

Die unmittelbar von uns über die Social-Media-Auftritte erfassten Daten werden von unseren Systemen gelöscht, sobald der Zweck für ihre Speicherung entfällt, Sie uns zur Löschung auffordern oder Ihre Einwilligung zur Speicherung widerrufen. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie von Ihnen gelöscht werden. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt.

Auf die Speicherdauer Ihrer Daten, die von Anbietern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Nähere Informationen dazu, finden Sie direkt bei dem Betreiber des sozialen Netzwerks (z.B. in dessen Datenschutzerklärung, siehe unten).

Geltendmachung von Rechten

Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen Portals (z.B. Facebook) geltend machen.

Trotz gemeinsamer Verantwortlichkeit weisen wir darauf hin, dass wir keinen vollständigen Zugriff auf Ihre personenbezogenen Daten haben. Aus diesem Grund sollten Sie sich bei Auskunftsanfragen und der Geltendmachung von Betroffenenrechten direkt an die Anbieter der Social-Media-Plattformen wenden. Denn nur die Anbieter haben jeweils Zugriff auf die Nutzerdaten und können direkt Maßnahmen ergreifen und Auskünfte erteilen. Sollten Sie dabei Hilfe benötigen, wenden Sie sich bitte an uns: Werbegemeinschaft  City Galerie Aschaffenburg, Goldbacher Straße 2, 63739 Aschaffenburg, Fax: 06021 3364-13, E-Mail: info@city-galerie.de Unsere sozialen Netzwerke

Facebook:

Anbieter: Meta Platforms, Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten auf Facebook Seiten: https://www.facebook.com/legal/terms/page_controller_addendum

Datenschutzerklärung: https://www.facebook.com/about/privacy

Widerspruchsmöglichkeit (Opt-Out): https://www.facebook.com/settings?tab=ads

Instagram:

Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland Datenschutzerklärung: http://instagram.com/about/legal/privacy

Widerspruchsmöglichkeit (Opt-Out): http://instagram.com/about/legal/privacy

Datenschutz bei Bewerbungen

Wir bieten Ihnen die Möglichkeit, sich bei uns per E-Mail, postalisch zu bewerben. Im Folgenden informieren wir Sie über Umfang, Zweck und Verwendung Ihrer im Rahmen des Bewerbungsprozesses erhobenen personenbezogenen Daten.

Umfang und Zweck der Datenerhebung

Damit wir Sie im Bewerbungsverfahren für eine bestimmte Stelle berücksichtigen können, sind verkehrsübliche und aussagekräftige Bewerbungsunterlagen erforderlich, mit denen Sie uns über Ihr Persönlichkeitsprofil und Ihre Qualifikationen informieren.

Zu den im Rahmen Ihrer Bewerbung von Ihnen angegebenen und an uns übermittelten personenbezogenen Daten gehören in der Regel: Anschreiben, Lebenslauf mit den üblichen Angaben zur Person (Vor- und Nachname, Geburtsdatum, Adresse, Telefonnummer, E-Mail-Adresse, Foto) sowie Nachweise und Zeugnisse.

Grundsätzlich ziehen wir Ihre Bewerbungsunterlagen nur zur Entscheidung über die Besetzung derjenigen Stelle heran, auf die Sie sich ausdrücklich beworben haben. Wir verarbeiten die uns überlassenen personenbezogenen Daten nur, soweit dies für den Zweck der Entscheidung über die Begründung eines Beschäftigungsverhältnisses mit uns erforderlich ist. Rechtsgrundlage ist dabei Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO i.V.m. § 26 Abs. 1 Satz 1 BDSG (neu), soweit es sich um Informationen handelt, die wir von Ihnen im Rahmen des Bewerbungsverfahrens erhalten (Name, Kontaktdaten, Geburtsdatum, Angaben zu Ihrer beruflichen Qualifikation und Schulausbildung oder Angaben zur beruflichen Weiterbildung). Wenn Sie uns freiwillig weitere Informationen zur Verfügung stellen, verarbeiten wir diese auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Im Verlauf des Bewerbungsverfahrens können zu diesem Informationszweck weitere personenbezogene Daten bei Ihnen persönlich und aus allgemein zugänglichen Quellen erhoben werden. Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt sind.

Sollten wir personenbezogene Daten über Sie zur Abwehr Ihrerseits geltend gemachter Rechtsansprüche gegen uns aus dem Bewerbungsverfahren verarbeiten, beziehen wir uns dabei als Rechtsgrundlage auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

Um uns einen Überblick über unser Bewerberspektrum zu verschaffen, werten wir Informationen zu den eingehenden Bewerbungen statistisch aus. Auch nach Löschung Ihrer Bewerbungsunterlagen nutzen wir dazu gegebenenfalls anonymisierte Daten, die keinen Rückschluss auf Ihre Person zulassen.

Kategorien von Empfängern personenbezogener Daten

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet ausschließlich zu den unten aufgeführten Zwecken statt. Wir geben Ihre persönlichen Daten, die wir im Rahmen des Bewerbungsverfahrens erhalten haben, nur an Dritte weiter, wenn:

  • Sie nach Art. 6 Abs. 1 lit. a DSGVO, § 26 BDSG (neu) ausdrückliche Ihre Einwilligung dazu erteilt haben,
  • die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht sowie
  • dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO, § 26 Abs. 1 Satz 1 BDSG (neu) für die Begründung oder Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

Ferner werden Ihre Daten auf der Grundlage von Art. 28 DSGVO an technische Dienstleister weitergegeben, die Ihre Daten ausschließlich in unserem Auftrag und keinesfalls zu eigenen Geschäftszwecken verwenden. Hierbei handelt es sich um IT-Dienstleister, Hosting-Provider oder Anbieter von Bewerbermanagementsystemen.

Eine Übermittlung Ihrer Daten in Drittländer außerhalb der EU bzw. des europäischen Wirtschaftsraums ist nicht vorgesehen.

Aufbewahrungsdauer der Daten

Wenn wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen, Ihre Bewerbung zurückziehen, Ihre Einwilligung zur Datenverarbeitung widerrufen oder uns zur Löschung der Daten auffordern, werden die von Ihnen übermittelten Daten inkl. ggf. verbleibender physischer Bewerbungsunterlagen für maximal 6 Monate nach Abschluss des Bewerbungsverfahrens gespeichert bzw. aufbewahrt (Aufbewahrungsfrist), um die Einzelheiten des Bewerbungsprozesses im Falle von Unstimmigkeiten nachvollziehen zu können (Art. 6 Abs. 1 lit. f DSGVO).

Sollte ein Bewerbungsverfahren zu einer Einstellung führen, werden wir Ihre Bewerbungsunterlagen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, § 26 Abs. 1 BDSG-neu in Ihre Personalakte aufnehmen, zum Zweck der Begründung des Beschäftigungsverhältnisses sowie dem der Einstellung zugrunde liegenden von Ihnen beschriebenen Persönlichkeitsprofil und Ihren genannten Qualifikationen.

Bereitstellung der Daten

Die Zurverfügungstellung Ihrer personenbezogenen Daten ist in der Anbahnungsphase eines Beschäftigungsverhältnisses nicht gesetzlich vorgeschrieben. Allerdings ist die Bereitstellung personenbezogener Daten für einen Vertragsabschluss über ein Beschäftigungsverhältnis mit uns erforderlich. Das bedeutet, dass wir, soweit Sie uns keine personenbezogenen Daten bei einer Bewerbung zur Verfügung stellen, kein Beschäftigungsverhältnis mit Ihnen eingehen können und werden.

Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 DSGVO statt. Das heißt, wir werten Ihre Bewerbung persönlich aus und die Entscheidung über Ihre Bewerbung beruht nicht ausschließlich auf einer automatisierten Verarbeitung.

Stationäre Geschäftsräume

Sicherheitskameras

Zum Zweck der Aufdeckung von Straftaten und Schutz des Eigentums und Vandalismus, sowie zur Prävention von diesen setzen wir in unserem Center Videoüberwachung ein. Eine Tonaufnahme findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Ein Einsatz der Videoüberwachung wird durch ein gut sichtbares Piktogramm in den Filialen kenntlich gemacht. Das entstandene Bildmaterial der Sicherheitskameras löschen wir grundsätzlich 72 Stunden nach der Aufnahme. Im Falle einer Straftat behalten wir uns vor, das Bildmaterial bis zum Wegfall des Erhebungszwecks zu speichern. Die Bildaufnahmen werden nicht an Dritte übermittelt, ausgenommen davon sind Ermittlungsbehörden, die im Falle einer Straftat die Bildaufnahmen anfordern. Zur Installation und Wartung haben von uns beauftragte Wartungsunternehmen ggf. Zugriff auf gespeicherte Daten.

Abwicklung bargeldloses Zahlen

Bei einer Bezahlung mit Ihrer EC-Karte, Kreditkarte oder Nutzung des kontaktlosen Bezahlverfahrens (NFC) erheben wir als Händler personenbezogene Daten mit dem Zahlungsterminal. Diese erhobenen Daten übermitteln wir anschließend an den Netzbetreiber. Der Netzbetreiber und die jeweiligen Zahlungsdienstleister zur Annahme und Abrechnung der Zahlungsvorgänge (Acquirer) verarbeiten die Daten weiter, insbesondere zur Zahlungsabwicklung, zur Verhinderung von Kartenmissbrauch, zur Begrenzung des Risikos von Zahlungsausfällen und zu gesetzlich vorgegebenen Zwecken, wie z.B. zur Geldwäschebekämpfung und Strafverfolgung. Zu diesen Zwecken werden Ihre Daten auch an weitere Verantwortliche, wie z.B. Ihre kartenausgebende Bank, übermittelt.

Verantwortlicher

Wir als Händler und der Netzbetreiber bzw. Acquirer sind jeweils eigene Verantwortliche für die Verarbeitung der Daten.

Als Zahlungsempfänger sind wir für den Betrieb des Zahlungsterminals an der Kasse und ggf. für unser internes Netz bis zur gesicherten Übermittlung per Internet oder Telefonleitung an den Netzbetreiber verantwortlich. Netzbetreiber und Acquirer sind für die weitere Verarbeitung der Daten verantwortlich insbesondere zur Durchführung und Abrechnung der Zahlungsvorgänge.

Bei der Nutzung elektronischer Bezahlverfahren werden Daten an Telekom Deutschland GmbH als sogenannter Netzbetreiber übermittelt.

Informationen zu der Datenverarbeitung durch Telekom Deutschland GmbH entnehmen sie bitte den Datenschutzbestimmungen unter https://www.telekom.de/datenschutzhinweise

Bei Zahlungen mittels Kreditkarte (z.B.: VISA, MasterCard) ist außerdem Sparkasse Aschaffenburg-Alzenau, Friedrichstraße 7, 63739 Aschaffenburg  als sogenannter Acquirer in die Zahlungsabwicklung eingebunden. Beide Unternehmen handeln als Verantwortliche im Sinne der DSGVO.

Informationen zu der Datenverarbeitung durch die Sparkasse Aschaffenburg-Alzenau entnehmen sie bitte den Datenschutzbestimmungen unter https://www.spk-aschaffenburg.de/de/home/toolbar/datenschutz.html?n=true&stref=footer

Art und Umfang

Wir verarbeiten Ihre Kartendaten (IBAN bzw. Kontonummer und BIC, Kartenverfallsdatum und Kartenfolgenummer) und weitere Zahlungsdaten (Betrag, Datum, Uhrzeit, Terminalkennung, Ort, Unternehmen und Filiale, in der Sie zahlen, Ihre Unterschrift).

Wird eine Lastschrift nicht eingelöst (z.B. bei Widerruf) erheben wir die Daten zur Rücklastschrift sowie die mit der ausstehenden Forderung verbundenen Daten (Vor- und Nachname, Adresse, den Kaufbeleg, entstandene Bankgebühren, Mahngebühren und den Grund für die Rücklastschrift).

Ein Großteil der vorstehend genannten Daten ist auf Ihrer Karte gespeichert. Diese Daten erhalten wir beim Auslesen der Karte am Zahlungsterminal. PIN oder Unterschrift erhalten wir von Ihnen. Im Falle der Rücklastschrift erhalten wir ggf. Daten von Ihrem Kreditinstitut bzw. Ihrer Bank.

Zweck/Rechtsgrundlage

Wir verarbeiten Ihre Daten insbesondere zur Durchführung des Kaufvertrages (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Rechtsgrundlage Art. 6 lit. c DSGVO) und zur Aufklärung von Betrug und anderen Straftaten (Art. 6 Abs. 1 lit. f DSGVO) und unser berechtigtes Interesse, unser Vermögen zu schützen und Zahlungsausfälle zu verhindern.

Die Telekom Deutschland GmbH verarbeitet die Daten insbesondere zur Zahlungsabwicklung (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO), zur Verhinderung von Kartenmissbrauch, zur Begrenzung des Risikos von Zahlungsausfällen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Verwirklichung des berechtigten Interesses des Vermögensschutzes) und zu gesetzlich vorgegebenen Zwecken, wie z.B. zur Geldwäschebekämpfung und Strafverfolgung (Art. 6 Abs. 1 lit. c DSGVO). Nähere Informationen hierzu erhalten Sie beim Zahlungsverkehrsdienstleister bzw. Ihrer Bank.

Weitergabe an Dritte

Wir übermitteln Ihre oben genannten Daten zum Zwecke der Zahlungsabwicklung an die Sparkasse Aschaffenburg-Alzenau. Die Sparkasse Aschaffenburg-Alzenau übermittelt wiederum diese Daten an Ihre beteiligte Bank bzw. das Kreditkartenunternehmen. Soweit es für die Zahlungsabwicklung erforderlich ist, kann im Rahmen dieser Zahlungsabwicklung eine Übermittlung Ihrer Daten an weitere beteiligte Dienstleister stattfinden.

Übermittlung in Drittstaaten

Ihre Zahlungsdaten übermitteln wir nicht in Drittländer oder an Organisationen außerhalb der EU. Eine solche Übermittlung kann nur dann stattfinden, sofern Sie mit einer Kreditkarte zahlen und das Kreditkartenunternehmen außerhalb der EU sitzt.

Bereitstellung der Daten

Die Bereitstellung Ihrer Daten erfolgt auf freiwilliger Basis. Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Ihre Daten bereitzustellen. Eine Kartenzahlung ist ohne die Daten jedoch nicht möglich.

Nutzung Gäste-WLAN

Wir stellen Ihnen in unseren Geschäftsräumen einen Zugang zum Internet in Form eines WLAN-Zugangs („Gäste-WLAN) zur kostenlosen Nutzung zur Verfügung. Nachfolgend informieren wir Sie über die in diesem Zusammenhang erhobenen personenbezogene Daten.

Verarbeitungszwecke und Rechtsgrundlage

Die Datenverarbeitung erfolgt zum Zweck der technischen Bereitstellung eines Gäste-WLANs und zur Gewährleistung einer reibungslosen Nutzung durch unsere Gäste. Die Verarbeitung ist für die Erfüllung eines Vertrags (Bereitstellung eines Internetzugangs über das Gäste-WLAN) gem. Art. 6 Abs. 1 lit. b DS-GVO erforderlich.

Ferner verarbeiten wir Ihre Daten zur Wahrung unserer berechtigten Interessen nach Art. 6 Abs. 1 lit. f DS-GVO. Unsere berechtigten Interessen liegen in der Gewährleistung der Sicherheit unserer informationstechnischen Systeme sowie in der Abwehr von Haftungsansprüchen im Falle der nichtgesetzeskonformen Nutzung des Gäste-WLANs.

Datenkategorien und Datenherkunft

Bei der Nutzung unseres Gäste-WLANs werden in diesem Zusammenhang die Mac-Adresse, und der Hostname und Protokolldaten über Art und Umfang der Nutzung des Gäste-WLANs  Ihres Endgeräts, [Benutzername, Protokolldaten über Art und Umfang der Nutzung des Gäste-WLANs…] gespeichert. Außerdem wird jedem Gerät eine eigene IP-Adresse zugewiesen.

Die Daten werden uns von unseren Gästen bei der Anmeldung zum Gäste-WLAN direkt übermittelt.

Empfänger                                        

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter. Eine Weitergabe bzw. Übermittlung Ihrer Daten erfolgt nur soweit es für die Vertragsabwicklung notwendig ist, auf einer gesetzlichen Grundlage beruht, ein berechtigtes Interesse besteht oder aufgrund Ihrer vorherigen Einwilligung.

Sofern uns bei der Verarbeitung Ihrer Daten externe Dienstleister unterstützen (z.B. IT-Dienstleister), geschieht dies im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Dabei schließen wir nur mit solchen Dienstleistern entsprechende Verträge, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen den Schutz Ihrer Daten gewährleisten.

Datenübermittlung in ein Drittland

Eine Datenübermittlung in Drittstaaten findet nicht statt und ist auch nicht beabsichtigt.

Dauer der Speicherung

Die Daten werden von uns regelmäßig gelöscht. Diese werden für max. 24 Std. nach Aktivierung gespeichert, es sei denn, eine längere Speicherung der personenbezogenen Daten ist gesetzlich vorgeschrieben oder ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich.

Videoüberwachung

Hinweise auf die Rechte der Betroffenen

Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO in den einzelnen aufgeführten Informationen. 

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO in den einzelnen aufgeführten Gründen zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden (Recht auf Löschung).

Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, für die Dauer der Prüfung durch den Verantwortlichen.

Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben , jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).

Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. In Bayern ist die zuständige Aufsichtsbehörde: 

Bayerisches Landesamt für Datenschutzaufsicht

Telefon: +49 (0) 981 180093-0

Email: poststelle@lda.bayern.de

Die Anforderungen an die Einrichtung und den Betrieb von Videoüberwachungsanlagen richten sich in der Regel nach Art. 6 Abs. 1 Buchst. f Datenschutzgrundverordnung (DS-GVO), der eine Abwägung zwischen den berechtigten Interessen des Verantwortlichen mit den Grundrechten und Grundfreiheiten der betroffenen Personen fordert. Zudem sind die Anforderungen an die Transparenz (Art. 5 Abs. 1 Buchst. a, Artt. 12f DS-GVO), die Datenminimierung (Art. 5 Abs. 1 Buchst. c DS-GVO) sowie die Speicherbegrenzung (Art. 5 Abs. 1 Buchst. e DS-GVO) zu beachten.

Die deutsche Datenschutzkonferenz (DSK), die Arbeitsgruppe der Datenschutzaufsichtsbehörden von Bund und Ländern, hat bereits in ihrem DSK Kurzpapier Nr. 15 Anwendungshinweise zur Videoüberwachung unter der Geltung der DS-GVO veröffentlicht:

Siehe: DSK-Kurzpapier Nr. 15 zur Videoüberwachung (DSK-Kurzpapier)

Transparenz

Die Anforderungen durch die DS-GVO an eine korrekte Ausschilderung haben sich erhöht. Auch künftig muss auf einem gut sichtbaren Hinweisschild am Ort der Videoüberwachung über die wesentlichen Elemente der Videoüberwachung informiert werden; allerdings hat sich der Umfang der dabei zu erteilenden Informationen durch die Transparenzvorschriften der DS-GVO (Art. 12 ff.) erweitert.

Die DSK hat sich auf ein – als Beispiel zu verstehendes – Muster für ein solches Hinweisschild verständigt. Aufgrund des Umfangs an Informationen, die darin enthalten sein müssen, wird in der Regel ein Aushang im Format DIN A4 notwendig sein, damit die Informationen ausreichend leserlich sind. Verantwortliche müssen zwar nicht zwingend dieses von den Aufsichtsbehörden bereitgestellte, (nur) als Beispiel zu verstehende Muster verwenden, sondern können auch einen ggf. anders gestalteten Aushang verwenden. Allerdings müssen darin nach Auffassung der Datenschutzkonferenz jedenfalls folgende Angaben in ausreichend leserlicher Form enthalten sein:

  • Umstand der Beobachtung (z. B. durch ein Piktogramm bzw. Kamerasymbol)
  • Identität des für die Videoüberwachung Verantwortlichen im datenschutzrechtlichen Sinne (also z. B. Name des Unternehmens, Kontaktdaten)
  • Kontaktdaten des Datenschutzbeauftragten, sofern ein solcher benannt ist
  • Zwecke und Rechtsgrundlage der Videoüberwachung, stichwortartig (z. B.: Zweck: Vandalismusprävention; Rechtsgrundlage: Art. 6 Abs. 1 lit. f DS-GVO)
  • Angabe des berechtigten Interesses, sofern die Videoüberwachung auf Art. 6 Abs. 1 Satz 1 Buchstabe f DS-GVO beruht (z. B.: Schutz des Eigentums)
  • Dauer der Speicherung
  • Hinweis auf Zugangsmöglichkeit zu den weiteren Informationen, die nach der DS-GVO erteilt werden müssen (Rechte der betroffenen Person, z. B. auf Auskunft; ggfs. Empfänger der Daten)

Zusätzlich zu diesen in das Hinweisschild aufzunehmenden Informationen muss der für die Videoüberwachung Verantwortliche gemäß den Art. 12 ff. DS-GVO den betroffenen Personen noch einige weitere Informationen zur Verfügung stellen, insbesondere Informationen zu ihren Rechten auf Auskunft, Widerspruch, Löschung der sie betreffenden Aufnahmen sowie auf Beschwerde bei der Datenschutzaufsichtsbehörde. Grundsätzlich genügt es, diese Informationen online bereit zu stellen, wobei auf den Link hinzuweisen ist. Damit auch Personen, die keinen Internetzugang haben bzw. das Internet nicht nutzen, die Information erhalten können, muss der Verantwortliche auch darauf hinweisen, dass die Informationen auf Anfrage auch in anderer Form (z. B. in Papierform) zur Verfügung gestellt werden können. Die DSK hat auch für diese zusätzlichen Informationen ein – ebenfalls als Beispiel zu verstehendes – Muster eines “ausführlichen Informationsblatts” zur Verfügung gestellt.

Speicherbegrenzung

Die Daten der Videoüberwachung sind unverzüglich zu löschen, wenn sie zur Erreichung der Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind (Art. 17 Absatz 1 lit. a DS-GVO) oder schutzwürdige Interessen der Betroffenen einer weiteren Speicherung entgegenstehen.

Ob eine Sicherung des Materials notwendig ist, dürfte grundsätzlich innerhalb von drei Tagen geklärt werden können. Unter Berücksichtigung von Art. 5 Absatz 1 lit. c DS-GVO – „Datenminimierung“ – und Absatz 1 lit. e DS-GVO – „Speicherbegrenzung“ sollte grundsätzlich nach 72 Stunden eine Löschung erfolgen. Eine (etwas) längere Speicherdauer kann nur akzeptiert werden, wenn tatsächlich außergewöhnliche Umstände vorliegen (z. B. die zugriffsberechtigte Person ist nur alle 4 Tage „im Haus“ und kann daher nicht binnen 72 Stunden zugreifen – oder ähnliche außergewöhnliche Fälle). Dies müsste aber konkret und nachvollziehbar begründet werden. Bloße Praktikabilitäts- und Kostengründe alleine rechtfertigen eine längere Speicherdauer nicht.

Videoüberwachung durch Privatpersonen

Vorschriften der DS-GVO können auch für privat betriebene Videoüberwachungsanlagen gelten.

Eine große Anzahl von Beschwerden betrifft Videoüberwachungsanlagen, die auf Wohnanwesen betrieben werden. Dort erfassen die Kameras jedoch auch angrenzende Grundstücke und/oder öffentlich zugängliche Bereiche wie z. B. eine öffentliche Straße, einen Gehsteig, eine öffentlich zugängliche Zufahrt.

Dem sog.  Rynes-Urteil des EuGH (Rs. C-212/13 vom 11.12.2014) (EuGH-Urteil) ist zu entnehmen, dass eine Videoüberwachung, die sich auf öffentlichen Raum erstreckt, nicht mehr als persönliche oder familiäre Tätigkeit angesehen werden kann und damit den Vorschriften des Datenschutzrechts unterliegt – seit 25.05.2018 somit vor allem den Vorschriften der DS-GVO. Dem Urteil lässt sich entnehmen, dass dies auch für Videoüberwachung gilt, die zwar nicht den öffentlichen Raum, jedoch (ggf. zusätzlich zu dem Grundstück des Kamerabetreibers) Nachbargrundstücke erfasst.

In den meisten Fällen geben die Kamerabetreiber an, ihr Eigentum gegen Betreten durch Unbefugte oder gegen Beschädigung und Vandalismus schützen zu wollen. Der Schutz des Eigentums vor Beschädigungen sowie das Hausrecht sind zwar berechtigte Interessen für eine Videoüberwachung. Sie reichen jedoch meist nicht aus, um die Videoüberwachung des Gehwegs, der Straße oder auch eines Nachbargrundstücks zu legitimieren, da demgegenüber die Grundrechte und Grundfreiheiten der von der Überwachung betroffenen Personen überwiegen und diese Überwachung somit in den meisten Fällen unzulässig ist.

 

Bereitstellung der Daten

Die Bereitstellung der personenbezogenen Daten über die betroffene Person ist für die Nutzung des Gäste-WLANs technisch erforderlich. Ohne diese Daten können Sie unser Gäste-WLAN nicht nutzen.

Datenverarbeitung im Rahmen einer Mitgliedschaft

Wir freuen uns über Ihr Interesse an einer Mitgliedschaft in unserem Verein

Auf unserem Mitgliedsantrag werden Sie, neben den Unternehmensdaten, auch zur Eingabe benötigter personenbezogener Daten aufgefordert. Diese sind: Name, Vorname, Adresse, E-Mail.

Diese Daten benötigen wir zur Vorbereitung und zur Durchführung des Mitgliedschaftsverhältnisses und um ihnen zusätzliche Informationen über unsere Dienstleistungen und Angebote zukommen lassen zu können.

Rechtsgrundlage zur Verarbeitung Ihrer personenbezogenen Daten ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Auftragserfüllung).

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter. Ausgenommen hiervon sind unsere Dienstleistungspartner, wenn dies zur Erfüllung des Vertrages erforderlich ist, wie Paket- und Briefzusteller, Banken für den Einzug von Lastschriften, Finanzbehörden, ggf. weitere Aufzählung wie Auskunfteien etc.

Im Falle der Beendigung der Mitgliedschaft werden die verarbeiteten personenbezogenen Daten gelöscht. Es gelten in diesem Falle die gesetzlichen Aufbewahrungsfristen.

 

Geschäftsverhältnisse

Die nachfolgenden Informationen zeigen Ihnen, wie wir mit Ihren Daten umgehen, wenn Sie mit uns in Kontakt treten, wenn mit uns Vertragsverhandlungen erfolgen und/oder mit uns vertragliche Vereinbarungen bestehen.

Verarbeitungszwecke und Rechtsgrundlage

Die Datenverarbeitung erfolgt zum Zweck der Vertragsabwicklung. Die Verarbeitung Ihrer Daten ist nach Art. 6 Abs. 1 lit. b DSGVO zur Anbahnung und Erfüllung von Verträgen erforderlich.

Ferner kann die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen erforderlich sein. Unsere berechtigten Interessen bestehen in Vermeidung wirtschaftlicher Nachteile durch Bonitätsprüfungen, die Einladung zu Veranstaltungen, Geltendmachung rechtlicher Ansprüche und Vermeidung rechtlicher Nachteile (z.B. bei Insolvenzen), Abwehr von Gefahren und Haftungsansprüchen und Vermeidung rechtlicher Risiken, Mails, Verhinderung von Straftaten.

Datenkategorie und Datenherkunft

Wir verarbeiten nachfolgende Kategorien von Daten:

Stamm- und Kontaktdaten: Anrede, Name (Vor- und Zuname), Abteilung und Funktion im Unternehmen, Anschrift, E-Mail, Telefon, Fax, Geburtsdatum, Kaufhistorie, Vertragsdaten, Abrechnungsdaten.

Die Daten aus den genannten Datenkategorien wurden uns von unseren Kunden und Interessenten direkt übermittelt.

Empfänger

Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter. Ausgenommen hiervon sind unsere Dienstleistungspartner, wenn dies zur Erfüllung des Vertrages erforderlich ist, wie Paket- und Briefzusteller, Banken für den Einzug von Lastschriften, Finanzbehörden, ggf. weitere Aufzählung wie Auskunfteien etc.

Dauer der Speicherung

Die zu Ihrer Person gespeicherten Daten werden nach Erfüllung des Vertrages gelöscht, sofern keine weiteren gesetzliche Aufbewahrungspflichten entgegenstehen. Solche sind etwa handelsrechtliche und finanzrechtliche Daten. Diese werden den rechtlichen Vorschriften entsprechend nach zehn Jahren gelöscht, soweit keine längeren Aufbewahrungsfristen vorgeschrieben oder aus berechtigten Gründen erforderlich sind. Widerrufen Sie die Einwilligung zur Nutzung Ihrer Daten werden diese unverzüglich gelöscht, sofern obenstehende Gründe nicht dagegensprechen.

Widerspruchsrecht

Ihnen steht ein Widerspruchsrecht gegen die Verarbeitung zu. Der Verwendung Ihrer Daten können Sie jederzeit für die Zukunft widersprechen.

Bereitstellung der Daten

Die Bereitstellung der personenbezogenen Daten ist vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Werden die erforderlichen personenbezogenen Daten nicht bereitgestellt, hätte dies zur Folge, dass wir nicht in der Lage sind, eine Geschäftsbeziehung mit Ihnen einzugehen.

Kontakt

Werbegemeinschaft City Galerie
Goldbacher Straße 2
63739 Aschaffenburg

Tel.: 06021 3364-0
Fax: 06021 3364-13

E-Mail: info@city-galerie.de
Web: www.city-galerie.de

ÖFFNUNGSZEITEN

Montag bis Samstag:
9.30 Uhr bis 20.00 Uhr

REWE öffnet bereits um 8.00 Uhr.

Die Eingänge zum Center werden
um 06.30 Uhr geöffnet und um
20.30 Uhr geschlossen.