Stand: 17. Oktober 2023
1. Präambel: Unser Verständnis von Datenschutz
Wir, RentenKompass Deutschland, nehmen den Schutz Ihrer persönlichen Informationen außerordentlich ernst. Diese Erklärung legt detailliert dar, wie wir mit den Daten umgehen, die Sie uns anvertrauen, wenn Sie unsere Webseite birrdkwn.com und die damit verbundenen Dienste nutzen. Unser Handeln orientiert sich strikt an den Vorgaben der Europäischen Datenschutz-Grundverordnung (DSGVO) sowie den ergänzenden nationalen Bestimmungen, insbesondere dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Transparenz ist für uns nicht nur eine rechtliche Verpflichtung, sondern ein Grundpfeiler des Vertrauens. Wir möchten, dass Sie jederzeit nachvollziehen können, welche Daten wir erheben, zu welchem Zweck wir sie verarbeiten und welche Kontroll- und Gestaltungsmöglichkeiten Sie diesbezüglich haben.
2. Verantwortliche Stelle für die Datenverarbeitung
Die juristische oder natürliche Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, ist im Sinne der DSGVO und anderer Datenschutzgesetze die verantwortliche Stelle. Für das Online-Angebot unter birrdkwn.com ist dies:
RentenKompass Deutschland
Friedrichstraße 76
10117 Berlin
Deutschland
E-Mail: [email protected]
Vertreten durch: Dr. Friedrich Bergmann
Sollten Sie Fragen zum Umgang mit Ihren Daten haben oder Ihre Rechte wahrnehmen wollen, ist diese Adresse Ihre primäre Anlaufstelle.
3. Begriffsbestimmungen und Grundprinzipien
Um ein einheitliches Verständnis zu gewährleisten, basieren die in dieser Erklärung verwendeten Begriffe auf den Definitionen des Art. 4 DSGVO.
- Personenbezogene Daten: Jegliche Information, die sich auf eine identifizierte oder identifizierbare natürliche Person bezieht. Dazu gehören Name, Adresse, E-Mail-Adresse, aber auch IP-Adressen oder Online-Kennungen.
- Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden. Sie sind die betroffene Person.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Unsere Datenverarbeitung fußt auf den fundamentalen Prinzipien der DSGVO (Art. 5):
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz: Wir verarbeiten Ihre Daten nur auf einer gültigen Rechtsgrundlage und informieren Sie transparent darüber.
- Zweckbindung: Die Erhebung Ihrer Daten erfolgt ausschließlich für festgelegte, eindeutige und legitime Zwecke.
- Datenminimierung: Wir beschränken uns auf die Erhebung von Daten, die für den jeweiligen Zweck absolut notwendig sind.
- Richtigkeit: Wir treffen angemessene Maßnahmen, um sicherzustellen, dass Ihre bei uns gespeicherten Daten korrekt und aktuell sind.
- Speicherbegrenzung: Wir löschen oder anonymisieren Ihre Daten, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Integrität und Vertraulichkeit: Wir schützen Ihre Daten durch geeignete technische und organisatorische Maßnahmen (TOMs) vor unbefugtem Zugriff, Verlust oder Zerstörung.
4. Ihre Rechte als von der Datenverarbeitung betroffene Person
Die DSGVO stattet Sie mit umfassenden Rechten aus, um die Kontrolle über Ihre personenbezogenen Daten zu behalten. Um diese Rechte auszuüben, können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.
- Recht auf Auskunft (Art. 15 DSGVO): Sie können jederzeit eine umfassende Auskunft darüber verlangen, ob und welche Daten wir über Sie gespeichert haben. Diese Auskunft umfasst unter anderem die Verarbeitungszwecke, die Kategorien der verarbeiteten Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer und die Herkunft der Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sollten Sie feststellen, dass die bei uns gespeicherten Daten unrichtig oder unvollständig sind, haben Sie das Recht, unverzüglich deren Korrektur bzw. Vervollständigung zu fordern.
- Recht auf Löschung – „Recht auf Vergessenwerden“ (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn der Zweck der Verarbeitung entfallen ist, Sie eine erteilte Einwilligung widerrufen, die Daten unrechtmäßig verarbeitet wurden oder keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen – etwa wenn Sie die Richtigkeit der Daten bestreiten oder die Verarbeitung unrechtmäßig ist – können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird. Die Daten werden dann lediglich gespeichert, aber nicht weiter verarbeitet.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben und die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO): Sofern wir Ihre Daten auf der Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt insbesondere für Direktwerbung.
- Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO): Haben Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Die für uns zuständige Behörde ist in der Regel die des Bundeslandes Berlin.
5. Datenerfassung und -verarbeitung auf unserer Webseite
a) Automatische Datenerfassung durch Server-Log-Dateien
Bei jedem Zugriff auf unsere Webseite birrdkwn.com werden durch den von uns genutzten Hosting-Dienstleister automatisch Informationen technischer Natur erfasst und in sogenannten Server-Log-Dateien temporär gespeichert. Diese Erfassung ist technisch notwendig, um Ihnen die Webseite stabil und sicher anzeigen zu können. Folgende Daten werden dabei protokolliert:
- Typ und Version des von Ihnen verwendeten Webbrowsers
- Das von Ihnen genutzte Betriebssystem
- Die Webseite, von der aus Sie auf unser Angebot gelangt sind (sog. Referrer URL)
- Der Hostname des zugreifenden Rechners
- Die genaue Uhrzeit der Serveranfrage
- Ihre IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer technisch fehlerfreien Darstellung, der Optimierung und der Gewährleistung der Sicherheit unserer IT-Systeme. Die IP-Adressen werden nach kurzer Zeit anonymisiert oder gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind, spätestens jedoch nach 7 Tagen, es sei denn, ein sicherheitsrelevantes Ereignis erfordert eine längere Aufbewahrung.
b) Kontaktaufnahme per E-Mail
Wenn Sie über die auf unserer Webseite bereitgestellte E-Mail-Adresse ([email protected]) mit uns in Verbindung treten, werden die von Ihnen übermittelten personenbezogenen Daten (insbesondere Ihre E-Mail-Adresse, Ihr Name sowie der Inhalt Ihrer Nachricht) zwecks Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Verarbeitung dieser Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen oder zur Beantwortung Ihrer Anfrage, was die Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO darstellt, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt. In allen anderen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Eine Weitergabe dieser Daten an Dritte findet ohne Ihre ausdrückliche Einwilligung nicht statt. Die von Ihnen übermittelten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen aus dem Handels- oder Steuerrecht – bleiben unberührt.
c) Einsatz von Cookies
Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten. Sie richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen.
Wir unterscheiden zwischen verschiedenen Arten von Cookies:
- Technisch notwendige Cookies: Diese sind für den grundlegenden Betrieb der Webseite unerlässlich. Sie ermöglichen beispielsweise die Navigation auf der Seite oder die Speicherung von Sitzungsinformationen. Die Rechtsgrundlage für die Verarbeitung von Daten durch diese Cookies ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit § 25 Abs. 2 Nr. 2 TTDSG, da sie für die Bereitstellung eines von Ihnen ausdrücklich gewünschten Telemediendienstes zwingend erforderlich sind.
- Funktionale, Analyse- und Marketing-Cookies: Diese Cookies sind nicht zwingend für die Funktion der Webseite erforderlich, verbessern aber die Nutzererfahrung oder helfen uns, unser Angebot zu analysieren und zu optimieren. Dies kann die Speicherung von Spracheinstellungen, die Analyse des Nutzerverhaltens oder die Ausspielung personalisierter Werbung umfassen. Der Einsatz dieser Cookies erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen und freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Diese Einwilligung holen wir über ein Cookie-Consent-Tool (Cookie-Banner) beim ersten Besuch unserer Webseite ein. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Einstellungen des Consent-Tools widerrufen.
Sie haben zudem die Möglichkeit, Ihren Browser so zu konfigurieren, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Die vollständige Deaktivierung von Cookies kann jedoch dazu führen, dass Sie nicht alle Funktionen unserer Webseite nutzen können.
6. Datenweitergabe und Auftragsverarbeitung
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht,
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Für den Betrieb unserer Webseite und die damit verbundenen Prozesse greifen wir auf externe Dienstleister zurück (z.B. Hosting-Anbieter). Diese Dienstleister werden sorgfältig von uns ausgewählt und beauftragt. Sie sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Die Zusammenarbeit erfolgt auf Basis eines Vertrags zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO, der sicherstellt, dass Ihre Daten auch bei unseren Partnern gemäß den höchsten Datenschutzstandards behandelt werden.
7. Datenübermittlung in Drittstaaten
Sollten im Rahmen der Nutzung bestimmter Dienste (z.B. Analyse-Tools von US-Anbietern) personenbezogene Daten in Länder außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), sogenannte Drittstaaten, übermittelt werden, erfolgt dies nur, wenn Sie uns Ihre ausdrückliche Einwilligung erteilt haben oder ein angemessenes Datenschutzniveau im Drittland sichergestellt ist. Für die USA besteht mit dem EU-U.S. Data Privacy Framework ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Wir stellen sicher, dass die entsprechenden Anbieter unter diesem Framework zertifiziert sind oder wir alternative Garantien wie die EU-Standardvertragsklauseln (Art. 46 DSGVO) nutzen, um den Schutz Ihrer Daten zu gewährleisten. Wir weisen darauf hin, dass Datenübermittlungen in Länder ohne Angemessenheitsbeschluss (z.B. die USA vor dem Data Privacy Framework) Risiken bergen können, da der Schutz Ihrer Daten möglicherweise nicht dem EU-Standard entspricht und die Durchsetzung Ihrer Betroffenenrechte erschwert sein kann.
8. Dauer der Datenspeicherung
Wir halten uns an die Grundsätze der Datenminimierung und Speicherbegrenzung. Wir speichern Ihre personenbezogenen Daten daher nur so lange, wie dies zur Erreichung der hier genannten Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen vielfältigen Speicherfristen (z.B. aus dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO)) vorsehen. Nach Fortfall des jeweiligen Zweckes bzw. Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht. Beispielsweise beträgt die Aufbewahrungsfrist für geschäftsrelevante Korrespondenz und steuerrechtlich relevante Unterlagen in der Regel 6 bzw. 10 Jahre.
9. Datensicherheit und Verschlüsselung
Wir treffen umfangreiche technische und organisatorische Sicherheitsmaßnahmen (TOMs) nach dem Stand der Technik, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Zu diesen Maßnahmen gehört insbesondere die Verwendung einer SSL- bzw. TLS-Verschlüsselung (Secure Socket Layer / Transport Layer Security) für die Übertragung von Daten zwischen Ihrem Browser und unserem Server. Sie erkennen eine verschlüsselte Verbindung daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den oben genannten Stand. Durch die Weiterentwicklung unserer Webseite und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Webseite unter birrdkwn.com/datenschutz.html von Ihnen abgerufen und ausgedruckt werden. Wir empfehlen Ihnen, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren.