Datenschutzerklärung
A. Allgemeines
Die vorliegende Datenschutzerklärung beschreibt, wie personenbezogene Daten durch den Betreiber der Website verarbeitet werden, und ob und an wen diese Daten weitergegeben werden.
Im Rahmen dieser Datenschutzerklärung werden die Rechte der Betroffenen ebenso beschrieben, wie die Maßnahmen des Betreibers um die Privatsphäre der Kunden und Nutzer zu schützen.
Personenbezogenen Daten sind nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie Vor- und Nachname, Anschrift, Telefonnummer, E-Mail-Adresse, aber auch die IP-Adresse. Dazu gehören Daten, die durch den Nutzer selbst wissentlich übermittelt werden, etwa im Rahmen von Kontaktanfragen, aber auch Systemdaten, wie Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL und die Uhrzeit der Serveranfrage, die durch den Provider der Website automatisch erhoben und gespeichert werden, wenn der Browser des Nutzers diese übermittelt.
Dabei liegt eine Verarbeitung im Rahmen der DSGVO immer dann vor, wenn mit oder ohne Hilfe automatisierter Verfahren Vorgänge wie das Erheben, Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung erfolgen.
Die Verantwortliche Stelle ist der Inhaber des Unternehmens, welches diese Website betreibt. Für diese Website ist dies:
Altano International GmbH
Weddern 16c
D-48249 Dülmen
Telefon: +49 2594 9190 500
E-Mail: kontakt@altano-gruppe.de
Mit den Belangen des Datenschutzes und somit des Schutzes der Privatsphäre des Nutzers der Website wurde ein externer Datenschutzbeauftragter betraut. Dies ist:
Dipl.-jur. Sebastian Wulf
wulf-services
Melsterhag 20
59457 Werl
Tel. 02922/911-7623
B. Rechtsgrundlagen
Rechtsgrundlagen der Verarbeitung sind zum einen
- die Einwilligung des Nutzers in die Verarbeitung (Art. 6 Abs. 1 S. 1 a) DSGVO),
- die Notwendigkeit zur Erfüllung eines Vertrages (Art. 6 Abs. 1 S. 1 b) DSGVO) und
- die Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 f) DSGVO).
C. Rechte des Nutzers
Die Rechte des Nutzers richten sich nach dem Kapitel 3 der DSGVO. Dies sind insbesondere:
- das Recht, Auskunft über die Herkunft, Empfänger und Zweck der gespeicherten personenbezogenen Daten zu erhalten,
- das Recht, die Berichtigung, Sperrung oder Löschung der Daten zu verlangen,
- das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen,
- das Recht, die Einschränkung der personenbezogenen Daten zu verlangen, sowie
- das Recht, eine einmal erteilte Einwilligung zu widerrufen.
D. Aufsichtsbehörde
Die zuständige Aufsichtbehörde ist der Landesdatenschutzbeauftragte / die Landesdatenschutzbeauftragte des Landes, in dem der Betreiber dieser Website seinen Unternehmenssitz hat. Für den Betreiber dieser Website ist dies:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefonzentrale: +49 (0)211 / 38424 – 0
poststelle@ldi.nrw.de
E. Dauer der Speicherung
Die Dauer der Speicherung der personenbezogenen Daten richtet sich nach dem Zweck der Speicherung der Daten:
– Daten, die technisch für den Betrieb der Website notwendig sind, werden gelöscht, sobald die genannten personenbezogenen Daten zur Anzeige der Webseite nicht mehr erforderlich sind. Der Erfassung der Daten zur Bereitstellung der Webseite und der Speicherung der Daten in Logfiles ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich bezüglich dieses Aspektes seitens des Nutzers keine Widerspruchsmöglichkeit. Eine weitergehende Speicherung kann im Einzelfall dann erfolgen, wenn dies gesetzlich vorgeschrieben ist.
– Daten, die zum Zwecke der Vertragserfüllung übermittelt wurden, werden gelöscht, sobald die für den Zweck ihrer Verarbeitung nicht mehr erforderlich sind. Es können jedoch darüber hinaus gesetzliche Aufbewahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Sofern solche Pflichten zur Aufbewahrung bestehen, werden die Daten mit Ende dieser Aufbewahrungspflichten gelöscht.
– Daten, die im Rahmen eines Bestellvorgangs übermittelt werden, werden gelöscht, sobald sie für die Erreichung des Zwecks der Verarbeitung nicht mehr benötigt werden. Es können darüber hinaus auch bei diesen Daten gesetzliche Aufbe-wahrungspflichten bestehen, beispielsweise handels- oder steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch (HGB) oder der Abgabenordnung (AO). Sofern solche Pflichten zur Aufbewahrung bestehen, werden die Daten mit Ende dieser Aufbewahrungspflichten gelöscht.
F.1. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
F.2. Karriereportal
Für Bewerbungen auf Stellenanzeigen und für die Veraltung unseres Recruiting-Pools verwenden wir das auf unserer Website verlinkte Karriereportal der Fa. Rexx Systems.
Die Datenverarbeitung der personenbezogenen Daten der Bewerber im Rahmen des Portals erfolgt auf Grundlage einer Einwilligung der Nutzer gem. Art. 6 Abs.1 lit. a) DSGVO. Nutzer haben die Möglichkeit, diese Einwilligung jederzeit zu widerrufen, was zur Löschung der gespeicherten personenbezogenen Daten führt.
Während der Registrierung in unserem Karriereportal hat der Nutzer die Wahl, seine Daten nur im Rahmen einer konkreten Ausschreibung als Bewerbung zu übermitteln, oder gleichzeitig in die Aufnahme in unseren Bewerberpool einzuwilligen.
Gespeicherte Daten werden spätestens binnen sechs Monaten nach Abschluss des Stellenausschreibungsverfahrens gelöscht. Wenn der Nutzer in die Aufnahme in den Bewerberpool eingewilligt hat, erfolgt die Löschung spätestens nach 2 Jahren seit der Speicherung oder auf entsprechende formlose Anforderung durch den Nutzer.
G. Cookies
Im Rahmen der Nutzung der Website werden Cookies, kleine Dateien, genutzt, die durch den Browser des Nutzers auf dessen Endgerät abgesichert werden. Einige Funktionen der Website können ohne den Einsatz technisch notwendiger Cookies nicht angeboten werden. Andere Cookies ermöglichen verschiedene Analysen. So können einige Cookies den verwendeten Browser bei einem erneuten Besuch der Webseite wiedererkennen und verschiedene Informationen an den Seitenbetreiber übermitteln. Cookies werden verwendet um die Benutzung der Website zu erleichtern und zu verbessern. So können durch Cookies unter anderem das Internetangebot nutzerfreundlicher und effektiver gestaltet werden, indem die Nutzung der Website nachvollzogen werden kann und die bevorzugten Einstellungen (bspw. Länder- und Spracheneinstellungen) festgestellt werden. Sofern Dritte über Cookies Informationen verarbeiten, erheben diese die Informationen direkt über den Browser. Cookies richten auf dem Endgerät keinen Schaden an. Sie können keine Programme ausführen und keine Viren enthalten. Auf der Website werden verschiede Arten von Cookies verwendet, deren Art und Funktion im Folgenden erläutert wird:
- temporäre Cookies
Auf der Webseite werden sog. temporäre Cookies bzw. Session-Cookies verwendet, die automatisch gelöscht werden, sobald der Browser geschlossen wird. Durch diese Art Cookies ist es möglich, die sog. Session-ID zu erfassen. Dadurch lassen sich verschiedene Anfragen des Browsers einer gemeinsamen Sitzung zuordnen und es ist möglich, das Endgerät des Nutzers bei späteren Webseitenbesuchen wiederzuerkennen.
- permanente Cookies
Es werden weiter sog. permanente Cookies eingesetzt. Permanente Cookies sind Cookies, die über einen längeren Zeitraum in dem Browser des Nutzers gespeichert werden und Informationen übermitteln können. Die jeweilige Speicherdauer unterscheidet sich je nach Cookie. Permanente Cookies können eigenständig über die Browsereinstellungen gelöscht werden.
- Drittanbieter-Cookies
Weiter werden analytische Cookies zur Beobachtung des anonymisierten Nutzerverhaltens auf der Website genutzt.
Zudem werden Werbungs-Cookies verwendet, mit denen das Nutzerverhalten für Werbe- und gezielte Marketingzwecke verfolgt werden kann.
Social-Media-Cookies ermöglichen es, eine Verbindung zu sozialen Netzwerken des Nutzers aufzubauen und Inhalte der Website innerhalb der Netzwerke des Nutzers zu teilen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.
Unsere Website nutzt die Consent-Technologie von Complianz, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande (im Folgenden „Complianz“).
Complianz wird auf unseren Servern gehostet, sodass keine Verbindung zu den Servern des Anbieters von Complianz hergestellt wird. Complianz speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Complianz-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
H. Tracking- und Analysetools
H.1. Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
- IP Anonymisierung
Auf dieser Website ist die Funktion der IP-Anonymisierung aktiviert. Dadurch wird die IP-Adresse des Nutzers von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics durch den Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
- Browser Plugin
Der Nutzer kann die Speicherung der Cookies durch eine entsprechende Einstellung seiner Browser-Software verhindern; es wird jedoch darauf hingewiesen, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich genutzt werden können. Der Nutzer kann darüber hinaus die Erfassung der durch den Cookie erzeugten und auf seine Nutzung der Website bezogenen Daten (inkl. der IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem er das unter dem folgenden Link verfügbare Browser-Plugin herunterlädt und installiert: https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
- Widerspruch gegen Datenerfassung
Der Nutzer kann die Erfassung der Daten durch Google Analytics verhindern, indem er auf folgenden Link klickt. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung der Daten bei zukünftigen Besuchen dieser Website verhindert: Google Analytics deaktivieren.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics sind in der Datenschutzerklärung von Google zu finden: https://support.google.com/analytics/answer/6004245?hl=de.
H.2. Microsoft Clarity
Wir nutzen auf unserer Website den Analysedienst Microsoft Clarity (betrieben durch die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA; Vertreter in der EU: Microsoft Ireland Operations Limited, Dublin).
- Zweck der Verarbeitung
Clarity hilft uns zu verstehen, wie sich Besucher auf unserer Website bewegen (z.B. welche Buttons geklickt werden, wie weit gescrollt wird und welche Inhalte für Nutzer interessant sind). Dazu erstellt Clarity Heatmaps und Aufzeichnungen einzelner Sitzungen. Dies dient dazu, unser Angebot benutzerfreundlicher und effizienter zu gestalten.
- Art der erfassten Daten
Dabei werden unter anderem folgende Informationen erhoben:
- Klicks, Mausbewegungen und Scroll-Aktivitäten.
- IP-Adresse des Endgeräts.
- Bildschirmgröße und Gerätetyp.
- Browser-Informationen und Betriebssystem.
- Geographischer Standort (nur das Land).
- Bevorzugte Sprache.
Clarity setzt dafür Cookies (u. a. _clck, _clsk).
Hinweis: Persönliche Eingaben in Formularfeldern werden durch technisches „Masking“ unkenntlich gemacht und nicht erfasst.
- Rechtsgrundlage
Die Datenverarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Erfassung startet erst, nachdem Sie Ihre Zustimmung über unseren Cookie-Banner gegeben haben.
- Datenübermittlung in die USA
Die Daten werden auf Servern von Microsoft verarbeitet, auch in den USA. Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
- Speicherdauer und Widerruf
Sitzungsaufzeichnungen werden von Microsoft in der Regel nach 30 Tagen gelöscht; einzelne markierte oder stichprobenartig ausgewählte Aufzeichnungen werden bis zu 9 Monate gespeichert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf unserer Website widerrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von Microsoft: https://privacy.microsoft.com/de-de/privacystatement.
H.3. Google Tag Manager
Wir setzen den Google Tag Manager ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
H.4. Matomo
- Art der erfassten Daten
Auf unserem Karriereportal (Webseite der “Rexx Systems”) werden unter Einsatz der Webanalysedienst-Software Matomo (www.matomo.org) Daten zu Marketing- und Optimierungszwecken gesammelt und gespeichert. Aus diesen Daten werden unter einem Pseudonym Nutzungsprofile erstellt, hierzu werden Cookies eingesetzt. Bei Cookies handelt es sich um kleine Textdateien, die lokal im Zwischenspeicher des Internetbrowsers des Seitenbesuchers gespeichert werden. Die Cookies ermöglichen die Wiedererkennung des Internetbrowsers. Die mit der Matomo-Technologie erhobenen Daten (einschließlich Ihrer anonymisierten IP-Adresse) werden an den Server der “Rexx Systems” übertragen und zu Nutzungsanalysezwecken gespeichert, was der Webseitenoptimierung dient. Die durch das Cookie erzeugten Informationen im pseudonymen Nutzerprofil werden nicht dazu benutzt, den Besucher der Webseite persönlich zu identifizieren und nicht mit personenbezogenen Daten über den Träger des Pseudonyms zusammengeführt. Sie können die Verwendung der Cookies und damit die Teilnahme am Tracking durch eine entsprechende Einstellung Ihrer Browsersoftware verhindern, es kann jedoch sein, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich nutzen können.
- Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a) DSGVO.
- Zweck der Verarbeitung
Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten der Webseite zusammenzustellen. Dies hilft uns dabei die Webseite und deren Nutzerfreundlichkeit stetig zu verbessern. Die Datenerhebung und -speicherung erfolgt nur nach ausdrücklicher Einwilligung gem. Art 6 Abs. 1 S. 1 lit. a) DSGVO.
- Speicherdauer
Die Speicherdauer variiert je nach der eingesetzten Art von Cookies. Temporäre Cookies (auch: Session- oder Sitzungs-Cookies) werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und auf seinem Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat. Permanente Cookies bleiben auch nach Verlassen der Website oder Applikation etc. gespeichert, bis Sie diese löschen oder werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden und auch mehrere Jahre betragen kann.
- Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an die Seite von “Rexx Systems” übermittelt. Daher haben Sie auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden. Nähere Informationen zu den Privatsphäre-Einstellungen der Matomo Software finden Sie unter folgendem Link: https://matomo.org/docs/privacy/
I. Plugins und Tools
I.1. Google Maps
Die Website nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, die IP Adresse des Nutzers zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Mehr Informationen zum Umgang mit Nutzerdaten sind in der Datenschutzerklärung von Google wiedergegeben: https://www.google.de/intl/de/policies/privacy/.
I.2. Instagram
Auf dieser Website sind Funktionen des Dienstes Instagram eingebunden. Diese Funktionen werden angeboten durch die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Wenn das Social-Media-Element aktiv ist, wird eine direkte Verbindung zwischen Ihrem Endgerät und dem Instagram-Server hergestellt. Instagram erhält dadurch Informationen über den Besuch dieser Website durch Sie.
Wenn Sie in Ihrem Instagram-Account eingeloggt sind, können Sie durch Anklicken des Instagram-Buttons die Inhalte dieser Website mit Ihrem Instagram-Profil verlinken. Dadurch kann Instagram den Besuch dieser Website Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Instagram erhalten.
Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.
Soweit mit Hilfe des hier beschriebenen Tools personenbezogene Daten auf unserer Website erfasst und an Facebook bzw. Instagram weitergeleitet werden, sind wir und die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland gemeinsam für diese Datenverarbeitung verantwortlich (Art. 26 DSGVO). Die gemeinsame Verantwortlichkeit beschränkt sich dabei ausschließlich auf die Erfassung der Daten und deren Weitergabe an Facebook bzw. Instagram. Die nach der Weiterleitung erfolgende Verarbeitung durch Facebook bzw. Instagram ist nicht Teil der gemeinsamen Verantwortung. Die uns gemeinsam obliegenden Verpflichtungen wurden in einer Vereinbarung über gemeinsame Verarbeitung festgehalten. Den Wortlaut der Vereinbarung finden Sie unter:
https://www.facebook.com/legal/controller_addendum. Laut dieser Vereinbarung sind wir für die Erteilung der Datenschutzinformationen beim Einsatz des Facebook- bzw. Instagram-Tools und für die datenschutzrechtlich sichere Implementierung des Tools auf unserer Website verantwortlich. Für die Datensicherheit der Facebook bzw. Instagram-Produkte ist Facebook verantwortlich. Betroffenenrechte (z. B. Auskunftsersuchen) hinsichtlich der bei Facebook bzw. Instagram verarbeiteten Daten können Sie direkt bei Facebook geltend machen. Wenn Sie die Betroffenenrechte bei uns geltend machen, sind wir verpflichtet, diese an Facebook weiterzuleiten.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ und https://de-de.facebook.com/help/566994660333381.
Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Instagram:
https://privacycenter.instagram.com/policy/.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452.
I.3. Facebook
Wir greifen für unseren Facebook-Auftritt auf die technische Plattform und die Dienste der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland zurück.
Wir weisen Sie darauf hin, dass Sie die Facebook-Seite und ihre Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die interaktiven Funktionen (zum Beispiel Kommentieren, Teilen, Bewerten). Meta verarbeitet personenbezogene Daten zu Ihrem Account, Ihrer IP-Adresse wie auch zu Ihren eingesetzten Endgeräten; Cookies werden für die Datenerfassung eingesetzt. Hier handelt es sich um kleine Dateien, die auf Ihren Endgeräten abgelegt werden. Welche Informationen Meta erhält und wie diese verwendet werden, beschreibt Meta in allgemeiner Form in seinen Datenschutzrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Meta, den Widerspruchsmöglichkeiten sowie zu den Einstellmöglichkeiten für Werbeanzeigen.
Die Informationen können von Meta verwendet werden, um uns als Betreiber der Facebook-Seiten statistische Informationen wie etwa Geschlechter- und Altersverteilung über die Inanspruchnahme der Facebook-Seite zur Verfügung zu stellen. Darüber hinaus kann Meta Ihnen entsprechend Ihren Präferenzen weitergehende Informationen oder Werbeanzeigen anzeigen. Nähere Informationen hierzu finden Sie auf den Hilfebereich bei Meta.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von der Meta Platforms Ireland Ltd verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen.
Besuchen Sie einen unserer Auftritte in den sozialen Medien (z.B. Facebook) lösen Sie bei einem solchen Besuch eine Verarbeitung Ihrer personenbezogenen Daten aus. In diesem Fall sind wir gemeinsam mit dem Betreiber des jeweiligen sozialen Netzwerks für die Datenverarbeitungsvorgänge im Sinne des Art. 26 DSGVO verantwortlich, sofern wir tatsächlich eine gemeinsame Entscheidung mit dem Betreiber des Sozialen Netzwerks über die Datenverarbeitung treffen und wir auch einen Einfluss auf die Datenverarbeitung nehmen. Soweit möglich, haben wir mit den Betreibern der Sozialen Netzwerke Vereinbarungen zur Gemeinsamen Verantwortlichkeit nach Art. Art. 26 DSGVO abgeschlossen, so insbesondere das Page Controller Addendums von Meta Ireland Ltd. Ihre Rechte (Auskunftsrecht gem. Art. 15 DSGVO, Recht auf Berichtigung gem. Art. 16 DSGVO, Recht auf Löschung gem. Art. 17 DSGVO, Recht auf Einschränkung der Verarbeitung gem. Art. 18 DSGVO, Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO und Recht auf Beschwerde gem. Art. 77 DSGVO ) können Sie grundsätzlich sowohl gegenüber uns als auch gegenüber dem Betreiber des jeweiligen sozialen Netzwerks (z.B. Facebook) geltend machen.
Wir bitte Sie zu beachten, dass wir trotz der gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO mit den Betreibern sozialer Netzwerke keinen vollumfänglichen Einfluss auf die Datenverarbeitung der einzelnen sozialen Netzwerke haben. Die Unternehmenspolitik des jeweiligen Anbieters hat maßgeblichen Einfluss auf unsere Möglichkeiten. Im Fall der Geltendmachtung von Betroffenenrechten könnten wir diese Anfragen nur an den Betreiber des sozialen Netzwerks weiterleiten.
In welcher Weise Meta die Daten aus dem Besuch von Facebook-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der Facebook-Seite einzelnen Nutzern zugeordnet werden, wie lange Meta diese Daten speichert und ob Daten aus einem Besuch der Facebook-Seite an Dritte weitergegeben werden, wird von Meta nicht abschließend und klar benannt und ist uns nicht bekannt.
Beim Zugriff auf eine Facebook-Seite wird die Ihrem Endgeräte zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei „deutschen” IP-Adressen) und nach 90 Tagen gelöscht. Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (zum Beispiel im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Meta damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich.
Wenn Sie als Nutzerin oder Nutzer aktuell bei Facebook angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Facebook-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, dass Sie diese Seite aufgesucht und wie Sie sie genutzt haben. Dies gilt auch für alle anderen Facebook-Seiten. Über in Webseiten eingebundene Facebook-Buttons ist es Meta möglich, Ihre Besuche auf diesen Webseiten Seiten zu erfassen und Ihrem Facebook-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden.
Wenn Sie dies vermeiden möchten, sollten Sie sich bei Facebook abmelden bzw. die Funktion „angemeldet bleiben” deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Auf diese Weise werden Facebook-Informationen, über die Sie unmittelbar identifiziert werden können, gelöscht. Damit können Sie unsere Facebook-Seite nutzen, ohne dass Ihre Facebook-Kennung offenbart wird. Wenn Sie auf interaktive Funktionen der Seite zugreifen (Gefällt mir, Kommentieren, Teilen, Nachrichten etc.), erscheint eine Facebook-Anmeldemaske. Nach einer etwaigen Anmeldung sind Sie für Facebook erneut als bestimmte/r Nutzerin/Nutzer erkennbar. Alternativ können Sie für den Besuch unserer Facebook-Seite einen anderen Browser als üblich verwenden.
Informationen dazu, wie Sie über Sie vorhandene Informationen verwalten oder löschen können, finden Sie im Meta Privacy Center.
Wir als Anbieter des Informationsdienstes erheben und verarbeiten darüber hinaus keine Daten aus Ihrer Nutzung unseres Dienstes.
I.4. YouTube
Diese Website bindet Videos der Website YouTube ein. Betreiber der Website ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie eine unserer Webseiten besuchen, auf denen YouTube eingebunden ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird dem YouTube-Server mitgeteilt, welche unserer Seiten Sie besucht haben.
Des Weiteren kann YouTube verschiedene Cookies auf Ihrem Endgerät speichern oder vergleichbare Technologien zur Wiedererkennung verwenden (z. B. Device-Fingerprinting). Auf diese Weise kann YouTube Informationen über Besucher dieser Website erhalten. Diese Informationen werden u. a. verwendet, um Videostatistiken zu erfassen, die Anwenderfreundlichkeit zu verbessern und Betrugsversuchen vorzubeugen. Des Weiteren werden die erfassten Daten im Google-Werbenetzwerk verarbeitet.
Wenn Sie in Ihrem YouTube-Account eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Dies können Sie verhindern, indem Sie sich aus Ihrem YouTube-Account ausloggen.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: https://policies.google.com/privacy?hl=de.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
J. Datenübermittlung an Dritte
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich.
Außerhalb gesetzlicher vorgeschriebener Weitergaben leiten wir personenbezogenen Daten der Nutzer nur an Dritte weiter, wenn:
- a) Eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO vorliegt.
- b) Dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. a) DSGVO zur Erfüllung eines Vertragsverhältnisses mit den Nutzern oder der Durchführung vorvertraglicher Maß- nahmen erforderlich ist.
- c) Nach Art. 6 Abs. 1 lit. c) DSGVO für die Weitergabe eine rechtliche Verpflichtung zur Übermittlung an staatliche Behörden, wie Steuerbehörden, Sozialversicherungsträ- gern, Krankenkassen, Aufsichtsbehörden und Strafverfolgungsbehörden besteht.
- d) Die Weitergabe nach Art. 6 Abs. 1 lit. f) DSGVO zur Wahrung berechtigter Unter- nehmensinteressen, sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass der Nut- zer ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe der Daten
- e) Wenn nach Art. 28 DSGVO bei der Verarbeitung auf externe Dienstleister (sog. Auftragsverarbeiter) zurückgegriffen wird, welche zum sorgfältigen Umgang mit den Daten verpflichtet wurden.
Es werden Dienstleister in den folgenden Bereichen eingesetzt:
- IT
- Logistik
- Telekommunikation
- Vertrieb
- Marketing
Bei der Übermittlung an externe Stellen in Drittländern, d. h. außerhalb der EU bzw. des EWR, wird sichergestellt, dass diese Stellen die personenbezogenen Daten der Nutzer mit der gleichen Sorgfalt behandeln wie innerhalb der EU bzw. des EWR.
Personenbezogene Daten werden nur in Drittländer übermittelt, bei denen die EU-Kommission ein angemessenes Schutzniveau bestätigt hat oder wenn der sorgfältige Umgang mit den personenbezogenen Daten durch vertragliche Vereinbarungen oder andere geeignete Garantien sichergestellt ist.
J.1. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
IONOS
Anbieter ist die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS). Wenn Sie unsere Website besuchen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adressen. Details entnehmen Sie der Datenschutzerklärung von IONOS:
https://www.ionos.de/terms-gtc/terms-privacy.
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
J.2. Datenübermittlung an die Creditreform
Bei Vertragsabschlüssen und in bestimmten Fällen, in denen ein berechtigtes Interesse vorliegt auch bei Bestandskunden wird die Bonität geprüft. Dazu besteht eine Zusammenarbeit mit der Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss, von der die dazu benötigten Daten erhalten werden. Im Auftrage von Creditreform Boniversum werden bereits vorab dazu folgende Informationen gem. Art. 14 EU-DSGVO mitgeteilt:
Die Creditreform Boniversum GmbH ist eine Konsumentenauskunftei. Sie betreibt eine Datenbank, in der Bonitätsinformationen über Privatpersonen gespeichert werden. Auf dieser Basis erteilt Creditreform Boniversum Bonitätsauskünfte an ihre Kunden. Zu den Kunden gehören beispielsweise Kreditinstitute, Leasinggesellschaften, Versicherungen, Telekommunikationsunternehmen, Unternehmen des Forderungsmanagements, Versand-, Groß- und Einzelhandelsfirmen sowie andere Unternehmen, die Waren oder Dienstleistungen liefern bzw. erbringen. Im Rahmen der gesetzlichen Bestimmungen wird ein Teil der in der Auskunftsdatenbank vorhandenen Daten auch für die Belieferung anderer Firmendatenbanken, u. a. zur Verwendung für Adress-Handelszwecke genutzt. In der Datenbank der Creditreform Boniversum werden insbesondere Angaben gespeichert über den Namen, die Anschrift, das Geburtsdatum, ggf. die E-Mailadresse, das Zahlungsverhalten und die Beteiligungsverhältnisse von Personen. Zweck der Verarbeitung der gespeicherten Daten ist die Erteilung von Auskünften über die Kreditwürdigkeit der angefragten Person. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1f EU-DSGVO. Auskünfte über diese Daten dürfen danach nur erteilt werden, wenn ein Kunde ein berechtigtes Interesse an der Kenntnis dieser Informationen glaubhaft darlegt. Sofern Daten in Staaten außerhalb der EU übermittelt werden, erfolgt dies auf Basis der sog. „Standardvertragsklauseln“, die unter folgendem Link abrufbar sind:
http://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32001D0497&from=DE
Die Daten werden solange gespeichert, wie ihre Kenntnis für die Erfüllung des Zwecks der Speicherung notwendig ist. Notwendig ist die Kenntnis in der Regel für eine Speicherdauer von zunächst drei Jahren. Nach Ablauf wird geprüft, ob eine Speicherung weiterhin notwendig ist, andernfalls werden die Daten taggenau gelöscht. Im Falle der Erledigung eines Sachverhalts werden die Daten drei Jahre nach Erledigung taggenau gelöscht. Eintragungen im Schuldnerverzeichnis werden gemäß § 882e ZPO nach Ablauf von drei Jahren seit dem Tag der Eintragungsanordnung taggenau gelöscht.
Berechtigte Interessen im Sinne des Art. 6 Abs. 1f EU-DSGVO können sein: Kreditentscheidung, Geschäftsanbahnung, Beteiligungsverhältnisse, Forderung, Bonitätsprüfung, Versicherungsvertrag, Vollstreckungsauskunft.
Der Nutzer hat gegenüber der Creditreform Boniversum GmbH ein Recht auf Auskunft über die dort zu seiner Person gespeicherten Daten. Soweit die über gespeicherten Daten falsch sein sollten, hat der Nutzer einen Anspruch auf Berichtigung oder Löschung. Kann nicht sofort festgestellt werden, ob die Daten falsch oder richtig sind, hat er bis zur Klärung einen Anspruch auf Sperrung der jeweiligen Daten. Sind die Daten unvollständig, so kann der Nutzer deren Vervollständigung verlangen.
Sofern eine Einwilligung zur Verarbeitung der bei Creditreform Boniversum gespeicherten Daten gegeben wurde, besteht das Recht, diese Einwilligung jederzeit zu widerrufen.
Durch den Widerruf wird die Rechtmäßigkeit der aufgrund Einwilligung bis zu einem etwaigen Widerruf erfolgten Verarbeitung der Daten nicht berührt.
Bei Einwänden, Wünschen oder Beschwerden zum Datenschutz, besteht jederzeit der Weg zum Datenschutzbeauftragten der Creditreform Boniversum. Dieser versichert, schnell und vertrauensvoll in allen Fragen des Datenschutzes weiterzuhelfen. Das Beschwerderecht bei dem zuständigen Landesbeauftragten für Datenschutz bleibt unberührt.
Die Daten, die Creditreform Boniversum gespeichert hat, stammen aus öffentlich zugänglichen Quellen, von Inkassounternehmen und von deren Kunden. Um die Bonität zu beschreiben bildet Creditreform Boniversum zu den Daten einen Scorewert. In den Scorewert fließen Daten zu Alter und Geschlecht, Adressdaten und teilweise Zahlungserfahrungsdaten ein. Diese Daten fließen mit unterschiedlicher Gewichtung in die Scorewertberechnung ein. Die Creditreform Boniversum Kunden nutzen die Scorewerte als Hilfsmittel bei der Durchführung eigener Kreditentscheidungen.
Widerspruchsrecht:
Die Verarbeitung der gespeicherten Daten erfolgt aus zwingenden schutzwürdigen Gründen des Gläubiger- und Kreditschutzes, die die Interessen, Rechte und Freiheiten des Nutzers regelmäßig überwiegen oder dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Nur bei Gründen, die sich aus einer vorliegenden besonderen Situation ergeben und nachgewiesen werden müssen, kann der Nutzers bei der Verarbeitung seiner Daten widersprechen. Liegen solche besonderen Gründe nachweislich vor, werden die Daten nicht mehr verarbeitet.
Verantwortlich im Sinne des Art. 4 Nr. 7 EU-DSGVO ist die Creditreform Boniversum GmbH, Hellersbergstr. 11, 41460 Neuss. Ansprechpartner ist der Consumer Service, Tel.: 02131 36845560, Fax: 02131 36845570, E-Mail: selbstauskunft@boniversum.de.
Der Datenschutzbeauftragte ist unter folgenden Kontaktdaten erreichbar: Creditreform Boniversum GmbH, Datenschutzbeauftragter, Hellersbergstr. 11, 41460 Neuss, E-Mail: datenschutz@boniversum.de.
A. General Information
This privacy policy describes how personal data is processed by the operator of this website, and whether and to whom this data is disclosed.
This privacy policy also describes the rights of data subjects as well as the measures taken by the operator to protect the privacy of customers and users.
Personal data, pursuant to Art. 4 (1) GDPR, means any information relating to an identified or identifiable natural person. This includes, for example, information such as first and last name, address, telephone number and email address, but also the IP address. It includes data knowingly transmitted by users themselves, for example in the context of contact enquiries, as well as system data such as browser type and version, operating system used, referrer URL and time of the server request, which are automatically collected and stored by the website’s provider when transmitted by the user’s browser.
Under the GDPR, processing means any operation performed, with or without the aid of automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.
The controller is the owner of the company operating this website. For this website, the controller is:
Altano International GmbH
Weddern 16c
D-48249 Dülmen
Phone: +49 2594 9190 500
Email: kontakt@altano-gruppe.de
An external Data Protection Officer has been entrusted with matters of data protection and thus with protecting the privacy of the website’s users. The Data Protection Officer is:
Dipl.-jur. Sebastian Wulf
wulf-services
Melsterhag 20
D-59457 Werl
Phone: +492922/911-7623
B. Legal Bases
The legal bases for processing are:
- the user’s consent to the processing (Art. 6 (1) sentence 1 (a) GDPR),
- the necessity of processing for the performance of a contract (Art. 6 (1) sentence 1 (b) GDPR), and
- the protection of legitimate interests (Art. 6(1) sentence 1(f) GDPR).
C. Rights of the User
The rights of the user are governed by Chapter 3 of the GDPR. These include in particular:
- the right to obtain information about the origin, recipients and purpose of the stored personal data,
- the right to request rectification, blocking or erasure of the data,
- the right to lodge a complaint with the competent supervisory authority,
- the right to request restriction of processing of the personal data, and
- the right to withdraw consent once given.
D. Supervisory Authority
The competent supervisory authority is the State Data Protection Commissioner of the federal state in which the operator of this website has its registered office. For the operator of this website, this is:
The State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen)
P.O. Box 20 04 44
D-40102 Düsseldorf
Switchboard: +49 (0)211 / 38424 – 0
poststelle@ldi.nrw.de
E. Storage Period
The storage period of personal data depends on the purpose for which the data is stored:
– Data that is technically necessary for the operation of the website is deleted as soon as the personal data concerned is no longer required to display the website. The collection of data for providing the website and the storage of data in log files is strictly necessary for the operation of the website. Consequently, the user has no right to object in this respect. Longer storage may take place in individual cases where required by law.
– Data transmitted for the purpose of performance of a contract is deleted as soon as it is no longer required for the purpose of its processing. However, statutory retention obligations may also apply, for example retention obligations under commercial or tax law pursuant to the German Commercial Code (HGB) or the German Fiscal Code (AO). Where such retention obligations exist, the data is deleted at the end of these retention periods.
– Data transmitted in the course of an ordering process is deleted as soon as it is no longer needed to achieve the purpose of processing. Statutory retention obligations may also apply to this data, for example retention obligations under commercial or tax law pursuant to the German Commercial Code (HGB) or the German Fiscal Code (AO). Where such retention obligations exist, the data is deleted at the end of these retention periods.
F.1. Contact Form
If you send us enquiries via the contact form, the information you provide in the enquiry form, including the contact details you enter there, will be stored by us for the purpose of processing the enquiry and in case of follow-up questions. We do not pass on this data without your consent.
This data is processed on the basis of Art. 6 (1) (b) GDPR if your enquiry relates to the performance of a contract or is necessary for the implementation of pre-contractual measures. In all other cases, processing is based on our legitimate interest in the effective handling of enquiries addressed to us (Art. 6 (1) (f) GDPR) or on your consent (Art. 6 (1) (a) GDPR) where this has been requested; consent may be withdrawn at any time.
The data you enter in the contact form will remain with us until you ask us to delete it, withdraw your consent to storage, or the purpose for storing the data no longer applies (e.g. after your enquiry has been processed). Mandatory statutory provisions – in particular retention periods – remain unaffected.
If you contact us by email, telephone or fax, your enquiry, including all resulting personal data (name, enquiry), will be stored and processed by us for the purpose of handling your request. We do not pass on this data without your consent.
This data is processed on the basis of Art. 6 (1) (b) GDPR if your enquiry relates to the performance of a contract or is necessary for the implementation of pre-contractual measures. In all other cases, processing is based on our legitimate interest in the effective handling of enquiries addressed to us (Art. 6 (1) (f) GDPR) or on your consent (Art. 6 (1) (a) GDPR) where this has been requested; consent may be withdrawn at any time.
The data you send us via contact enquiries will remain with us until you ask us to delete it, withdraw your consent to storage, or the purpose for storing the data no longer applies (e.g. after your request has been processed). Mandatory statutory provisions – in particular statutory retention periods – remain unaffected.
F.2. Career Portal
For applications to job advertisements and for managing our recruiting pool, we use the career portal provided by Rexx Systems, which is linked on our website.
Applicants‘ personal data is processed within the portal on the basis of the users‘ consent pursuant to Art. 6 (1) (a) GDPR. Users may withdraw this consent at any time, which will result in the deletion of the stored personal data.
When registering on our career portal, users can choose to submit their data only as an application for a specific vacancy, or to additionally consent to being included in our applicant pool.
Stored data is deleted no later than six months after the conclusion of the recruitment procedure. If the user has consented to inclusion in the applicant pool, the data is deleted no later than two years after storage or upon an informal request by the user.
G. Cookies
This website uses cookies, which are small files stored by the user’s browser on their device. Some functions of the website cannot be offered without the use of technically necessary cookies. Other cookies enable various analyses. For example, some cookies can recognise the browser used when the website is visited again and transmit various information to the site operator. Cookies are used to make the use of the website easier and better. Among other things, cookies help to make our online offering more user-friendly and effective by tracking how the website is used and identifying preferred settings (e.g. country and language settings). Where third parties process information via cookies, they collect it directly via the browser. Cookies do not cause any damage to the device. They cannot run programs and cannot contain viruses. Various types of cookies are used on this website; their type and function are explained below:
- Temporary cookies
This website uses so-called temporary cookies or session cookies, which are deleted automatically as soon as the browser is closed. This type of cookie makes it possible to record the so-called session ID. As a result, various browser requests can be assigned to a common session, and the user’s device can be recognised on subsequent visits to the website.
- Permanent cookies
So-called permanent cookies are also used. Permanent cookies are cookies that are stored in the user’s browser for a longer period and can transmit information. The storage period varies depending on the cookie. Permanent cookies can be deleted independently via the browser settings.
- Third-party cookies
In addition, analytical cookies are used to observe anonymised user behaviour on the website.
Furthermore, advertising cookies are used, which allow user behaviour to be tracked for advertising and targeted marketing purposes.
Social media cookies make it possible to connect to the user’s social networks and to share website content within the user’s networks.
You can configure your browser so that you are informed when cookies are set and only allow cookies in individual cases, exclude the acceptance of cookies for certain cases or in general, and enable the automatic deletion of cookies when closing the browser. If cookies are deactivated, the functionality of this website may be limited.
You can find out which cookies and services are used on this website in this privacy policy.
Our website uses the consent technology of Complianz to obtain your consent to the storage of certain cookies on your device or to the use of certain technologies, and to document this in compliance with data protection law. The provider of this technology is Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, the Netherlands (hereinafter “Complianz”).
Complianz is hosted on our servers, so no connection is established to the servers of the Complianz provider. Complianz stores a cookie in your browser in order to be able to assign the consents you have given or their withdrawal. The data collected in this way is stored until you ask us to delete it, delete the Complianz cookie yourself, or the purpose for storing the data no longer applies. Mandatory statutory retention obligations remain unaffected.
H. Tracking and Analytics Tools
H.1. Google Analytics
This website uses functions of the web analytics service Google Analytics. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Google Analytics uses technologies that make it possible to recognise the user for the purpose of analysing user behaviour (e.g. cookies or device fingerprinting). The information collected by Google about the use of this website is usually transmitted to a Google server in the USA and stored there. This service is used on the basis of your consent pursuant to Art. 6 (1) (a) GDPR and § 25 (1) TDDDG. Consent may be withdrawn at any time.
Data transfer to the USA is based on the Standard Contractual Clauses of the European Commission. Details can be found here: https://privacy.google.com/businesses/controllerterms/mccs/.
The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF undertakes to comply with these data protection standards. Further information can be obtained from the provider at the following link: https://www.dataprivacyframework.gov/participant/5780.
- IP anonymisation
The IP anonymisation function is activated on this website. As a result, the user’s IP address is truncated by Google within member states of the European Union or in other contracting states of the Agreement on the European Economic Area before being transmitted to the USA. Only in exceptional cases is the full IP address transmitted to a Google server in the USA and truncated there. On behalf of the operator of this website, Google will use this information to evaluate the use of the website, to compile reports on website activity and to provide the website operator with further services related to website and internet use. The IP address transmitted by the browser in the context of Google Analytics is not merged with other Google data.
- Browser plugin
The user can prevent the storage of cookies by adjusting their browser software settings accordingly; however, please note that in this case it may not be possible to use all functions of this website to their full extent. In addition, the user can prevent the collection by Google of the data generated by the cookie and relating to their use of the website (including the IP address), as well as the processing of this data by Google, by downloading and installing the browser plugin available at the following link: https://tools.google.com/dlpage/gaoptout?hl=de.
More information on how Google Analytics handles user data can be found in Google’s privacy policy: https://support.google.com/analytics/answer/6004245?hl=de.
- Objection to data collection
The user can prevent the collection of data by Google Analytics by clicking on the following link. An opt-out cookie will be set that prevents the collection of data on future visits to this website: Deactivate Google Analytics.
H.2. Microsoft Clarity
We use the analytics service Microsoft Clarity on our website (operated by Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA; EU representative: Microsoft Ireland Operations Limited, Dublin).
- Purpose of processing
Clarity helps us understand how visitors move around our website (e.g. which buttons are clicked, how far users scroll and which content is of interest to users). For this purpose, Clarity creates heatmaps and recordings of individual sessions. This serves to make our offering more user-friendly and efficient.
- Type of data collected
The information collected includes, among other things:
- Clicks, mouse movements and scrolling activity.
- IP address of the device.
- Screen size and device type.
- Browser information and operating system.
- Geographical location (country only).
- Preferred language.
Clarity sets cookies for this purpose (including _clck, _clsk).
Note: Personal entries in form fields are made unrecognisable by technical “masking” and are not collected.
- Legal basis
Data processing is carried out exclusively on the basis of your explicit consent pursuant to Art. 6 (1) (a) GDPR. Data collection only begins after you have given your consent via our cookie banner.
- Data transfer to the USA
The data is processed on Microsoft servers, including in the USA. Microsoft is certified under the EU-U.S. Data Privacy Framework.
- Storage period and withdrawal
Session recordings are generally deleted by Microsoft after 30 days; individual marked or randomly sampled recordings are retained for up to 9 months. You can withdraw your consent at any time with effect for the future via the cookie settings on our website. Further information can be found in the Microsoft privacy statement: https://privacy.microsoft.com/en-us/privacystatement.
H.3. Google Tag Manager
We use Google Tag Manager. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Google Tag Manager is a tool that allows us to integrate tracking or statistics tools and other technologies into our website. Google Tag Manager itself does not create user profiles, does not store cookies and does not carry out any independent analyses. It is used solely to manage and deploy the tools integrated via it. However, Google Tag Manager does collect your IP address, which may also be transferred to Google’s parent company in the United States.
Google Tag Manager is used on the basis of Art. 6 (1) (f) GDPR. The website operator has a legitimate interest in the quick and straightforward integration and management of various tools on its website. If appropriate consent has been requested, processing is carried out exclusively on the basis of Art. 6 (1) (a) GDPR and § 25 (1) TDDDG, insofar as the consent includes the storage of cookies or access to information on the user’s device (e.g. device fingerprinting) within the meaning of the TDDDG. Consent may be withdrawn at any time.
The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF undertakes to comply with these data protection standards. Further information can be obtained from the provider at the following link: https://www.dataprivacyframework.gov/participant/5780.
H.4. Matomo
- Type of data collected
On our career portal (website of “Rexx Systems”), data is collected and stored for marketing and optimisation purposes using the web analytics software Matomo (www.matomo.org). Pseudonymised usage profiles are created from this data, for which cookies are used. Cookies are small text files that are stored locally in the cache of the site visitor’s internet browser. The cookies enable the internet browser to be recognised. The data collected using Matomo technology (including your anonymised IP address) is transmitted to the server of “Rexx Systems” and stored for usage analysis purposes, which serves to optimise the website. The information generated by the cookie in the pseudonymised user profile is not used to personally identify the visitor to the website and is not merged with personal data about the bearer of the pseudonym. You can prevent the use of cookies, and thus participation in tracking, by adjusting your browser software settings accordingly; however, in this case you may not be able to use all functions of this website to their full extent.
- Legal basis
The legal basis for processing users‘ personal data is Art. 6 (1) (a) GDPR.
- Purpose of processing
Processing users‘ personal data enables us to analyse the browsing behaviour of our users. By evaluating the data obtained, we are able to compile information on the use of the individual components of the website. This helps us to continuously improve the website and its user-friendliness. Data is collected and stored only with explicit consent pursuant to Art. 6 (1) (a) GDPR.
- Storage period
The storage period varies depending on the type of cookie used. Temporary cookies (also known as session cookies) are deleted at the latest after a user has left an online service and closed it on their device (e.g. browser or mobile application). Permanent cookies remain stored even after leaving the website or application etc. until you delete them, or are deleted automatically after a predefined period, which varies depending on the cookie and may be several years.
Cookies are stored on the user’s computer and transmitted by it to the “Rexx Systems” website. You therefore have full control over the use of cookies. By changing the settings in your internet browser, you can deactivate or restrict the transmission of cookies. Cookies that have already been stored can be deleted at any time. This can also be done automatically. If cookies are deactivated for our website, it may no longer be possible to use all functions of the website to their full extent. Further information on the privacy settings of the Matomo software can be found at the following link: https://matomo.org/docs/privacy/
I. Plugins and Tools
I.1. Google Maps
This website uses the map service Google Maps via an API. The provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
To use the functions of Google Maps, it is necessary to store the user’s IP address. This information is usually transmitted to a Google server in the USA and stored there. The provider of this website has no influence on this data transfer.
Google Maps is used in the interest of an appealing presentation of our online offerings and to make the locations indicated on the website easy to find. This constitutes a legitimate interest within the meaning of Art. 6 (1) (f) GDPR.
More information on the handling of user data can be found in Google’s privacy policy: https://www.google.de/intl/de/policies/privacy/.
I.2. Instagram
This website integrates functions of the Instagram service. These functions are offered by Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland.
When the social media element is active, a direct connection is established between your device and the Instagram server. As a result, Instagram receives information about your visit to this website.
If you are logged into your Instagram account, you can link the content of this website to your Instagram profile by clicking the Instagram button. This allows Instagram to associate your visit to this website with your user account. Please note that, as the provider of these pages, we have no knowledge of the content of the transmitted data or of its use by Instagram.
This service is used on the basis of your consent pursuant to Art. 6 (1) (a) GDPR and § 25 (1) TDDDG. Consent may be withdrawn at any time.
Insofar as personal data is collected on our website with the help of the tool described here and forwarded to Facebook or Instagram, we and Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, are jointly responsible for this data processing (Art. 26 GDPR). Joint responsibility is limited exclusively to the collection of the data and its forwarding to Facebook or Instagram. Processing by Facebook or Instagram after the data has been forwarded is not part of the joint responsibility. The obligations incumbent on us jointly have been set out in a joint processing agreement. The text of the agreement can be found at:
https://www.facebook.com/legal/controller_addendum. Under this agreement, we are responsible for providing the data protection information when using the Facebook or Instagram tool and for the privacy-compliant implementation of the tool on our website. Facebook is responsible for the data security of Facebook and Instagram products. You can assert data subject rights (e.g. requests for information) regarding the data processed by Facebook or Instagram directly with Facebook. If you assert your data subject rights with us, we are obliged to forward them to Facebook.
Data transfer to the USA is based on the Standard Contractual Clauses of the European Commission. Details can be found here: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ and https://de-de.facebook.com/help/566994660333381.
Further information can be found in Instagram’s privacy policy:
https://privacycenter.instagram.com/policy/.
The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF undertakes to comply with these data protection standards. Further information can be obtained from the provider at the following link: https://www.dataprivacyframework.gov/participant/4452.
I.3. Facebook
For our Facebook presence, we use the technical platform and services of Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland.
Please note that you use the Facebook page and its functions at your own responsibility. This applies in particular to the interactive functions (e.g. commenting, sharing, rating). Meta processes personal data relating to your account, your IP address and the devices you use; cookies are used for data collection. These are small files that are stored on your devices. Meta describes in general terms which information it receives and how it is used in its privacy policy. There you will also find information on how to contact Meta, on options to object and on the settings available for advertisements.
Meta may use the information to provide us, as operator of the Facebook pages, with statistical information about the use of the Facebook page, such as gender and age distribution. In addition, Meta may show you further information or advertisements in line with your preferences. Further information can be found in the Meta Help Centre.
The data collected about you in this context is processed by Meta Platforms Ireland Ltd and may be transferred to countries outside the European Union.
If you visit one of our social media presences (e.g. Facebook), such a visit triggers the processing of your personal data. In this case, we are jointly responsible with the operator of the respective social network for the data processing operations within the meaning of Art. 26 GDPR, provided that we actually take a joint decision with the operator of the social network on the data processing and also exert influence on the data processing. Where possible, we have concluded joint controller agreements pursuant to Art. 26 GDPR with the operators of the social networks, in particular Meta Ireland Ltd’s Page Controller Addendum. You can in principle assert your rights (right of access pursuant to Art. 15 GDPR, right to rectification pursuant to Art. 16 GDPR, right to erasure pursuant to Art. 17 GDPR, right to restriction of processing pursuant to Art. 18 GDPR, right to data portability pursuant to Art. 20 GDPR and right to lodge a complaint pursuant to Art. 77 GDPR) both against us and against the operator of the respective social network (e.g. Facebook).
Please note that, despite joint responsibility pursuant to Art. 26 GDPR with the operators of social networks, we do not have full influence over the data processing of the individual social networks. The corporate policy of the respective provider has a significant influence on our options. If data subject rights are asserted, we may only be able to forward these requests to the operator of the social network.
Meta does not state conclusively and clearly, and we do not know, in what way Meta uses the data from visits to Facebook pages for its own purposes, to what extent activities on the Facebook page are attributed to individual users, how long Meta stores this data and whether data from a visit to the Facebook page is passed on to third parties.
When a Facebook page is accessed, the IP address assigned to your device is transmitted to Meta. According to Meta, this IP address is anonymised (for “German” IP addresses) and deleted after 90 days. Meta also stores information about its users‘ devices (for example as part of the “login notification” function); this may enable Meta to assign IP addresses to individual users.
If you are currently logged in to Facebook as a user, there is a cookie with your Facebook ID on your device. This enables Meta to track that you have visited this page and how you have used it. This also applies to all other Facebook pages. Facebook buttons integrated into websites enable Meta to record your visits to these websites and assign them to your Facebook profile. Based on this data, content or advertising can be tailored to you.
If you wish to avoid this, you should log out of Facebook or deactivate the “stay logged in” function, delete the cookies on your device, and close and restart your browser. In this way, Facebook information that can directly identify you will be deleted. This allows you to use our Facebook page without revealing your Facebook ID. If you access interactive functions of the page (Like, Comment, Share, Messages, etc.), a Facebook login screen will appear. After logging in, you will once again be recognisable to Facebook as a specific user. Alternatively, you can use a different browser than usual to visit our Facebook page.
Information on how you can manage or delete existing information about you can be found in the Meta Privacy Center.
Beyond this, we as the provider of this information service do not collect or process any data from your use of our service.
I.4. YouTube
This website embeds videos from the YouTube website. The operator of the website is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.
When you visit one of our web pages on which YouTube is embedded, a connection to YouTube’s servers is established. In the process, the YouTube server is informed which of our pages you have visited.
Furthermore, YouTube may store various cookies on your device or use comparable recognition technologies (e.g. device fingerprinting). In this way, YouTube can obtain information about visitors to this website. This information is used, among other things, to collect video statistics, improve user-friendliness and prevent attempts at fraud. The collected data is also processed within Google’s advertising network.
If you are logged into your YouTube account, you enable YouTube to assign your browsing behaviour directly to your personal profile. You can prevent this by logging out of your YouTube account.
YouTube is used in the interest of an appealing presentation of our online offerings. This constitutes a legitimate interest within the meaning of Art. 6 (1) (f) GDPR. If appropriate consent has been requested, processing is carried out exclusively on the basis of Art. 6 (1) (a) GDPR and § 25 (1) TDDDG, insofar as the consent includes the storage of cookies or access to information on the user’s device (e.g. device fingerprinting) within the meaning of the TDDDG. Consent may be withdrawn at any time.
Further information on the handling of user data can be found in YouTube’s privacy policy at: https://policies.google.com/privacy?hl=de.
The company is certified under the “EU-US Data Privacy Framework” (DPF). The DPF is an agreement between the European Union and the USA intended to ensure compliance with European data protection standards for data processing in the USA. Every company certified under the DPF undertakes to comply with these data protection standards. Further information can be obtained from the provider at the following link: https://www.dataprivacyframework.gov/participant/5780.
- Disclosure of Data to Third Parties
In the course of our business activities, we work with various external parties. In some cases, this also requires the transfer of personal data to these external parties.
Apart from disclosures required by law, we only pass on users‘ personal data to third parties if:
- a) explicit consent has been given pursuant to Art. 6 (1) (a) GDPR;
- b) this is legally permissible and necessary pursuant to Art. 6 (1) (a) GDPR for the performance of a contractual relationship with users or for the implementation of pre-contractual measures;
- c) there is a legal obligation pursuant to Art. 6 (1) (c) GDPR to transfer the data to public authorities, such as tax authorities, social insurance institutions, health insurance funds, supervisory authorities and law enforcement authorities;
- d) the disclosure is necessary pursuant to Art. 6 (1) (f) GDPR to protect legitimate business interests or to establish, exercise or defend legal claims, and there is no reason to assume that the user has an overriding legitimate interest in the data not being disclosed;
- e) external service providers (so-called processors) who have been obliged to handle the data with care are used for processing pursuant to Art. 28 GDPR.
Service providers are used in the following areas:
- IT
- Logistics
- Telecommunications
- Sales
- Marketing
When data is transferred to external parties in third countries, i.e. outside the EU or the EEA, it is ensured that these parties handle users‘ personal data with the same care as within the EU or the EEA.
Personal data is only transferred to third countries for which the European Commission has confirmed an adequate level of protection, or where the careful handling of personal data is ensured by contractual agreements or other appropriate safeguards.
J.1. Hosting
We host the content of our website with the following provider:
IONOS
The provider is IONOS SE, Elgendorfer Str. 57, D-56410 Montabaur, Germany (hereinafter IONOS). When you visit our website, IONOS records various log files, including your IP addresses. For details, please refer to the IONOS privacy policy:
https://www.ionos.de/terms-gtc/terms-privacy.
IONOS is used on the basis of Art. 6 (1) (f) GDPR. We have a legitimate interest in the most reliable presentation of our website possible. If appropriate consent has been requested, processing is carried out exclusively on the basis of Art. 6 (1) (a) GDPR and § 25(1) TDDDG, insofar as the consent includes the storage of cookies or access to information on the user’s device (e.g. device fingerprinting) within the meaning of the TDDDG. Consent may be withdrawn at any time.
For security reasons and to protect the transmission of confidential content, such as orders or enquiries that you send to us as the site operator, this site uses SSL or TLS encryption. You can recognise an encrypted connection by the fact that the browser’s address bar changes from “http://” to “https://” and by the lock symbol in your browser bar.
When SSL or TLS encryption is activated, the data you transmit to us cannot be read by third parties.
J.2. Data Transfer to Creditreform
When contracts are concluded and, in certain cases where there is a legitimate interest, also for existing customers, a credit check is carried out. For this purpose, we cooperate with Creditreform Boniversum GmbH, Hellersbergstraße 11, D-41460 Neuss, Germany, from which the necessary data is obtained. On behalf of Creditreform Boniversum, the following information is provided in advance pursuant to Art. 14 EU GDPR:
Creditreform Boniversum GmbH is a consumer credit reporting agency. It operates a database in which creditworthiness information about private individuals is stored. On this basis, Creditreform Boniversum provides credit reports to its customers. Customers include, for example, credit institutions, leasing companies, insurance companies, telecommunications companies, debt management companies, mail-order, wholesale and retail companies, and other companies that supply goods or provide services. Within the framework of the statutory provisions, part of the data held in the credit reporting database is also used to supply other company databases, including for address trading purposes. The Creditreform Boniversum database stores, in particular, information on the name, address, date of birth, email address (where applicable), payment behaviour and shareholdings of individuals. The purpose of processing the stored data is to provide information on the creditworthiness of the person enquired about. The legal basis for processing is Art. 6 (1) (f) EU GDPR. Accordingly, information about this data may only be provided if a customer credibly demonstrates a legitimate interest in knowing this information. Where data is transferred to countries outside the EU, this is done on the basis of the so-called “Standard Contractual Clauses”, which can be accessed via the following link:
http://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32001D0497&from=DE
The data is stored for as long as knowledge of it is necessary to fulfil the purpose of storage. As a rule, knowledge is necessary for an initial storage period of three years. After this period, it is checked whether further storage is still necessary; otherwise the data is deleted to the day. If a matter has been settled, the data is deleted to the day three years after settlement. Entries in the register of debtors are deleted to the day after three years from the date of the registration order in accordance with § 882e of the German Code of Civil Procedure (ZPO).
Legitimate interests within the meaning of Art. 6 (1) (f) EU GDPR may include: credit decisions, initiation of business, shareholdings, receivables, credit checks, insurance contracts, enforcement information.
The user has the right to obtain information from Creditreform Boniversum GmbH about the data stored there concerning them. If the stored data is incorrect, the user has the right to rectification or erasure. If it cannot be determined immediately whether the data is incorrect or correct, the user has the right to have the data in question blocked until the matter is clarified. If the data is incomplete, the user may request that it be completed.
If consent has been given to the processing of data stored by Creditreform Boniversum, there is the right to withdraw this consent at any time.
The withdrawal of consent does not affect the lawfulness of the processing carried out on the basis of consent before its withdrawal.
In the event of objections, requests or complaints regarding data protection, the Data Protection Officer of Creditreform Boniversum can be contacted at any time. They will assist quickly and in confidence with all data protection matters. The right to lodge a complaint with the competent State Commissioner for Data Protection remains unaffected.
The data stored by Creditreform Boniversum originates from publicly accessible sources, from debt collection companies and from their customers. To describe creditworthiness, Creditreform Boniversum calculates a score based on the data. The score takes into account data on age and gender, address data and, in some cases, payment history data. These data are weighted differently in the score calculation. Creditreform Boniversum’s customers use the scores as an aid when making their own credit decisions.
Right to object:
The stored data is processed for compelling legitimate reasons of creditor and credit protection, which regularly override the interests, rights and freedoms of the user, or for the establishment, exercise or defence of legal claims. The user may object to the processing of their data only on grounds arising from their particular situation, which must be substantiated. If such particular grounds are demonstrably present, the data will no longer be processed.
The controller within the meaning of Art. 4 (7) EU GDPR is Creditreform Boniversum GmbH, Hellersbergstr. 11, D-41460 Neuss, Germany. The contact is Consumer Service, Tel.: +492131 36845560, Fax: +492131 36845570, Email: selbstauskunft@boniversum.de.
The Data Protection Officer can be contacted at: Creditreform Boniversum GmbH, Datenschutzbeauftragter (Data Protection Officer), Hellersbergstr. 11, D-41460 Neuss, Germany, Email: datenschutz@boniversum.de.


