Datenschutz
Inhaltsverzeichnis
1. Allgemeine Datenschutzhinweise
1.1. Allgemeines
1.2. Verantwortliche Stelle
1.3. Zweck der Datenverarbeitung
1.4. Grundsätze der Verarbeitung personenbezogener Daten
1.5. Rechtmäßigkeit der Verarbeitung
1.6. Personenbezogenen Daten
1.7. Datenübermittlung an Drittländer
1.8. Datenbreitstellung
1.9. Datenspeicherung
1.10. Betroffenenrechte
1.11. Aufsichtsbehörde
2. Websitespezifische Datenerfassung
2.1. Datenerfassung auf unserer Website
2.2. Einsatz von Cookies
2.3. Einsatz von Google Analytics
2.4. Einbindung von Google Maps
2.5. Einbindung von Google Fonts
2.6. Google Tag Manager
2.7. Einsatz von JavaScript Bibliotheken
1.1. Allgemeines
Die Firma Oehler Regeltechnischer Service GmbH verarbeitet personenbezogene Daten, die zur Abwicklung unserer Geschäftsprozesse notwendig sind. Die Einhaltung der Rechte und Pflichten in Bezug auf die Verarbeitung und den Schutz jener Daten ist durch die Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) geregelt. Nachfolgend informieren wir Sie über Ihre Rechte hervorgehend aus dem Datenschutzgesetz. Die Auswahl ist beispielhaft und umfasst keineswegs die vollständige Datenschutz-Grundverordnung.
1.2. Verantwortliche Stelle
Oehler Regeltechnischer Service GmbH
Gewerbering 7
08451 Crimmitschau
Telefon: 03762 / 9535 0
E-Mail: info@oehler-regeltechnik.de
Betrieblicher Datenschutzbeauftragte:
Oehler Regeltechnischer Service GmbH
Gewerbering 7
08451 Crimmitschau
Telefon: 03762 / 9535 39
E-Mail: datenschutzbeauftragter@oehler-regeltechnik.de
1.3. Zweck der Datenverarbeitung
Unser Unternehmen verarbeitet Ihre personenbezogenen Daten zur Abwicklung unserer Geschäftsprozesse. Beispiele dafür sind das Erstellen von Angeboten, Aufträgen, Service-Monteur- und Wartungsberichten, ausführen beratender Tätigkeiten oder der Rechnungslegung. Um alle vertraglichen Pflichten zu erfüllen ist es notwendig, dass wir personenbezogene Daten verarbeiten. Dies geschieht basierend auf der Rechtsgrundlage aus DSGVO und BDSG.
1.4. Grundsätze der Verarbeitung personenbezogener Daten (Art. 5 DSGVO)
Abs. 1 personenbezogene Daten müssen
a) Auf rechtmäßige weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden
b) für festgelegte, eindeutige und rechtmäßige Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; (…)
c) dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“)
f) in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen („Integrität und Vertraulichkeit“)
1.5. Rechtmäßigkeit der Verarbeitung (Art. 6 DSGVO)
*Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 b)
Die Datenverarbeitung ist für die Erfüllung des Vertrages oder Durchführung vertraglicher Maßnahmen erforderlich z.B. Erstellung von Angeboten, Lieferung oder Erbringung unserer Leistungen.
*Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 c)
Dir Firma Oehler Regeltechnischer Service GmbH muss sich an die rechtlichen Pflichten halten, durch die eine personenbezogene Datenverarbeitung erforderlich sind. Dazu gehören z.B. Aufbewahrungspflichten, Identifikationspflichten und Meldepflichten beispielsweise bei Behördenanfragen.
*Wahrung der berechtigen Interessen (Art. 6 Abs. 1 f)
Wir verarbeiten personenbezogene Daten nur über den eigentlichen Zweck hinaus, um das berechtigte Interesse von uns oder Dritten zu wahren. Die Voraussetzung dafür ist, dass die Interessen, die Grundrechte oder Grundfreiheiten, die den Schutz personenbezogener Daten der betroffenen Person überwiegt.
1.6. Personenbezogene Daten
Wir erheben personenbezogene Daten grundsätzlich bei der betroffenen Person selbst. Ebenso kann es erforderlich sein, personenbezogene Daten zu verarbeiten, die uns von anderen Unternehmen und Behörden z.B. Finanzämtern zur Verfügung gestellt werden.
Kategorien von personenbezogenen Daten:
- Personalien (z.B. Vor-/Nachname, Adresse)
- Kommunikationsdaten (E-Mail-Adresse, Telefonnummer)
- Auftragsdaten/ Vertragsdaten
- Lieferantendaten
- Abrechnungsdaten
- Finanzdaten (z.B. Bankverbindung, Steuernummer)
1.7. Datenübermittlung an Drittländer (Art. 44 ff. DSGVO)
Eine Datenübermittlung an Staaten außerhalb der EU, an sog. Drittstaaten, findet nicht statt. Im Falle einer Geschäftsbeziehung in Drittstaaten wird der betreffende Personenkreis vor der Weitergabe der personenbezogenen Daten über Art und den Inhalt informiert.
1.8. Datenbreitstellung
Die Bereitstellung Ihrer personenbezogenen Daten ist für einen Abschluss und Durchführung des Geschäftsprozesses notwendig. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir unseren vertraglichen Rechten und Pflichten nicht nachkommen und es kommt zu keiner Geschäftsbeziehung zwischen Ihnen und Oehler Regeltechnischer Service GmbH.
1.9. Datenspeicherung
Personenbezogene Daten werden so lang gespeichert, wie es für die Vertragserfüllung notwendig ist. Darüber hinaus erfolgt die Speicherung der personenbezogenen Daten entsprechend den gesetzlichen Aufbewahrungspflichten.
1.10. Betroffenenrechte
Auskunftsrecht der betroffenen Person (Art. 15 DSGVO)
Die betroffene Person hat das Recht auf Auskunft, ob sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, hat sie das Recht auf Auskunft über diese Daten.
Recht auf Berichtigung (Art. 16 DSGVO)
Die betroffene Person kann bei Unrichtigkeit die unverzügliche Berichtigung verlangen. Ebenso kann die Vervollständigung unvollständiger personenbezogener Daten verlangt werde – auch mittels einer ergänzenden Erklärung.
Recht auf Löschung (Art. 17 DSGVO)
Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden.
Weiterhin hat die betroffene Person das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und Recht auf Datenübertragbarkeit (Art.20 DSGVO). Sollte unsere Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung basieren, so können Sie diese, auch mit Wirkung auf die Zukunft, widerrufen (Art. 21 DSGVO). Wenn Sie von Ihren betroffenenrechten Gebrauch machen wollen, wenden Sie sich bitte an unseren Datenschutzbeauftragten. Dies kann postalisch oder per E-Mail erfolgen.
1.11. Aufsichtsbehörde
Sie haben die Möglichkeit sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Der Sächsische Datenschutzbeauftragte
Kontor am Landtag
Devrienstraße 1
01067 Dresden
E-Mail: saechsdsb@slt.sachsen.de
Website: http://www.datenschutz.sachsen.de
2. Websitespezifische Datenerfassung
2.1. Datenerfassung auf unserer Website
Bei der bloß informatorischen Nutzung der Website, also wenn Sie uns nicht anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
2.2. Einsatz von Cookies
Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
Cookiebot
Wir nutzen der Zustimmungsverwaltungsdienst Cookiebot, der Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark (Cybot). Dies ermöglicht uns die Einwilligung der Websitenutzer zur Datenverarbeitung einzuholen und zu verwalten. Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (Art. 7 Abs. 1DSGVO), der wir unterliegen (Art. 6 Abs. 1 S. 1 lit. c DSGVO). Dafür werden mit Hilfe von Cookies folgende Daten verarbeitet:
- Ihre IP-Adresse (die letzten drei Ziffern werden auf ‚0’ gesetzt).
- Datum und Uhrzeit der Zustimmung.
- Browserinformationen URL, von der die Zustimmung gesendet wurde.
- Ein anonymer, zufälliger und verschlüsselter Schlüssel, der Einwilligungsstatus des Endnutzers als Nachweis der Zustimmung
Der Schlüssel und Zustimmungsstatus werden für 12 Monate im Browser mit Hilfe des Cookies „CookieConsent“ gespeichert. Damit bleibt Ihre Cookie-Präferenz für nachfolgende Seitenanfragen erhalten.
Wenn Sie die Service-Funktion „Sammelzustimmung“ aktivieren, um die Zustimmung für mehrere Webseiten durch eine einzige Endnutzerzustimmung zu aktivieren, speichert der Dienst zusätzlich eine separate, zufällige, eindeutige ID mit Ihrer Zustimmung. Wenn alle der folgenden Kriterien erfüllt sind, wird dieser Schlüssel im Cookie des Drittanbieters „CookieConsentBulkTicket“ in Ihrem Browser in verschlüsselter Form gespeichert:
- Sie aktivieren die Sammelzustimmungsfunktion in der Dienstkonfiguration.
- Sie lassen Cookies von Drittanbietern über Browsereinstellungen zu.
- Sie haben „Nicht verfolgen“ über die Browsereinstellungen deaktiviert.
- Sie akzeptieren alle oder wenigstens bestimmte Arten von Cookies, wenn Sie die Zustimmung erteilen.
Die Funktionsfähigkeit der Website ist ohne die Verarbeitung nicht gewährleistet.
Cybot ist Empfänger Ihrer personenbezogenen Daten und als Auftragsverarbeiter für uns tätig.
Die Verarbeitung findet in der Europäischen Union statt. Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Cybot finden Sie unter: https://www.cookiebot.com/de/privacy-policy/
Ihre personenbezogenen Daten werden fortlaufend nach 12 Monaten oder unmittelbar nach der Kündigung des Vertrages zwischen uns und Cybot gelöscht.
Bitte beachten Sie unsere generellen Ausführungen über die Löschung und Deaktivierung von Cookies oben.
2.3. Einsatz von Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (im Folgenden als „Google“ bezeichnet). Google Analytics verwendet Cookies. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten im europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Website-Aktivitäten zusammenzustellen und um weitere mit der Website-Nutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Website-Betreiber zu erbringen.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Diese Website verwendet Google Analytics mit der Erweiterung „_anonymizeIp()“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine Personenbeziehbarkeit kann damit ausgeschlossen werden. Soweit den über Sie erhobenen Daten ein Personenbezug zukommt, wird dieser also sofort ausgeschlossen und die personenbezogenen Daten damit umgehend gelöscht.
Wir nutzen Google Analytics, um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Für die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework. Rechtsgrundlage für die Nutzung von Google Analytics ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Informationen des Drittanbieters: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001. Nutzerbedingungen: http://www.google.com/analytics/terms/de.html, Übersicht Datenschutz: http://www.google.com/intl/de/analytics/learn/privacy.html, Datenschutzerklärung: http://www.google.de/intl/de/policies/privacy.
Diese Website verwendet Google Analytics zudem für eine geräteübergreifende Analyse von Besucherströmen, die über eine User-ID durchgeführt wird. Sie können in Ihrem Kundenkonto unter „Meine Daten“, „persönliche Daten“ die geräteübergreifende Analyse Ihrer Nutzung deaktivieren.
2.4. Einbindung von Google Maps
Auf dieser Webseite nutzen wir das Angebot von Google Maps.
Durch den Besuch auf der Website erhält Google die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die in dem Abschnitt „Datenerfassung auf unserer Website“ dieser Erklärung genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über welches Sie eingeloggt sind. Wenn Sie mit Ihrem Google-Account eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht hierfür ein Widerspruchsrecht zu, wobei Sie sich zur Ausübung dessen an Google richten müssen.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-In-Anbieter erhalten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre:
http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
2.5. Einbindung von Google Fonts
Das Design unserer Website verwendet zur Darstellung auch Schriftarten, die von der Firma Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA bereitgestellt werden. Durch diese Einbindung werden beim Aufruf der Website auch Daten von einem Server der Firma Google abgerufen, womit dieser Server und damit auch Google zumindest Kenntnis von Ihrer IP-Adresse erlangt.
Außerdem erfährt Google in der Regel auch, dass Sie die Schriftart über unsere Website aufgerufen haben sowie einige technische Angaben über Ihren Browser, da fast jeder Webbrowser diese Daten bei jedem Aufruf automatisch an den Server sendet. Einige Browser erlauben es, die an den Server übermittelten Daten einzuschränken oder zu modifizieren, doch ob dies möglich ist, hängt vom Hersteller des Browsers ab. Auch wenn der Anbieter, also Google, die übermittelten Informationen, insbesondere die IP-Adresse nur zur Auslieferung der abgerufenen Inhalte benötigt, entzieht es sich unserer Kenntnis und unserem Einfluss, ob und inwieweit Google diese Informationen auch statistisch auswertet oder speichert. Durch den Einsatz von Google Web Fonts wird beim Nutzen dieser Website ein externer Server von Google in den USA aufgerufen. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Weitere Informationen zum Datenschutz bei Google finden Sie hier: http://www.google.com/intl/de/policies/privacy und https://services.google.com/sitestats/de.html.
2.6 Google Tag Manager
Der Google Tag Manager, der auf dieser Webseite zum Einsatz kommt, ist von Google selbst. "Google" ist eine Firmengruppe und besteht aus den Firmen Google Ireland Ltd. (Anbieter des Dienstes), Gordon House, Barrow Street, Dublin 4, Irland sowie Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA sowie andere verbundene Unternehmen der Google LLC.
Der Google Tag Manager ist ein Tool zur Kontrolle und Steuerung von Tags auf der Webseite. Hierbei handelt es sich um einen Hilfsdienst. Dieser verarbeitet Ihre personenbezogenen Daten nur zu technisch notwendigen Zwecken. Der Google Tag Manager wird eingesetzt zur Aktualisierung und Optimierung der Webseite und sorgt für das Laden anderer Komponenten, die ggf. Ihrerseits Daten erfassen und verarbeiten. Ein Beispiel dafür ist der Einsatz von Google Analytics.
Zu beachten hierbei ist der Cloud Act. Dieses amerikanische Gesetz ermöglicht amerikanischen Behörden den Zugriff auf personenbezogene Daten. Die bei der Einbindung dieses Dienstes (Google Tag Manager) zwangsläufig mit Google ausgetauscht werden.
2.7. JavaScript-Bibliotheken
Zur Darstellung einiger Elemente sowie für bestimmte interaktive Funktionen verwendet unsere Website JavaScript-Bibliotheken, die vom Browser als separate Datei heruntergeladen werden. Diese JavaScript-Bibliotheken sind weit verbreitet und werden von vielen Websites im Internet verwendet. Wir haben daher die verwendeten JavaScript-Bibliotheken nicht auf unserem Server abgelegt, sondern verwenden identische Dateien, die von einem Content Delivery Network (CDN) bereitgestellt werden. Da die meisten Websites, die die gleichen JavaScript-Bibliotheken verwenden, auch dasselbe CDN nutzen, hat dies für Sie den Vorteil, dass Websites schneller geladen und angezeigt werden können, denn sobald auch nur eine andere von Ihnen besuchte Website dieselbe JavaScript-Bibliothek verwendet, muss der Browser diese Datei nicht noch einmal aus dem Internet abrufen, sondern kann die bereits abgerufene und zwischengespeicherte Datei weiterverwenden.
Allerdings hat die Einbindung von JavaScript-Bibliotheken über ein CDN zur Folge, dass beim Aufruf der Website auch Daten von einem Server des CDN-Betreibers abgerufen werden, womit dieser Server und damit auch dessen Betreiber zumindest Kenntnis von Ihrer IP-Adresse erlangt.
Außerdem erfährt der CDN-Server und dessen Betreiber in der Regel auch, dass Sie die JavaScript-Datei über unsere Website aufgerufen haben sowie einige technische Angaben über Ihren Browser, da fast jeder Webbrowser diese Daten bei jedem Aufruf automatisch an den Server sendet. Einige Browser erlauben es, die an den Server übermittelten Daten einzuschränken oder zu modifizieren, doch ob dies möglich ist, hängt vom Hersteller des Browsers ab. Auch wenn der CDN-Betreiber die übermittelten Informationen, insbesondere die IP-Adresse nur zur Auslieferung der abgerufenen Inhalte benötigt, entzieht es sich unserer Kenntnis und unserem Einfluss, ob und inwieweit der Betreiber diese Informationen auch statistisch auswertet oder speichert. Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Stand: 08.05.2023