Wir, die Gira Giersiepen GmbH & Co. KG (nachfolgend „wir“ oder „uns“), nehmen den Schutz personenbezogener Daten und deren vertrauliche Behandlung sehr ernst. Wir informieren Sie daher hiermit über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen zustehenden Rechte.
I. Wer ist für die Datenverarbeitung verantwortlich und wer ist der Datenschutzbeauftragte?
1. Name und Kontaktdaten des Verantwortlichen
Gira Giersiepen GmbH & Co. KG
Dahlienstraße 12
42477 Radevormwald
Telefon: +49 2195 6020
Email: info@gira.de
2. Kontaktdaten des Datenschutzbeauftragten
Dr. Gregor Scheja
Scheja und Partner Rechtsanwälte mbB
Adenauerallee 136
53113 Bonn
Telefon: +49 228 227226-0
Fax: +49 228 227226-26
Kontakt: https://www.scheja-partner.de/kontakt/kontakt.html
II. Was ist Gegenstand des Datenschutzes?
Gegenstand des Datenschutzes sind personenbezogene Daten. Dies sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (sog. betroffene Person) beziehen. Hierunter fallen z.B. Angaben wie Name, postalische Adresse, E-Mail-Adresse oder Telefonnummer.
III. Welche meiner personenbezogenen Daten werden verarbeitet?
1. Im Rahmen der Nutzung von Kollaborations- und Entwicklerplattformen verarbeiten wir nur die personenbezogenen Daten von Ihnen, die hiermit im Zusammenhang stehen. Dies können im Einzelnen sein:
· Anrede, Vor- und Nachname
· Kontaktdaten wie E-Mail-Adresse,
· Arbeitgeber
· Datum und Uhrzeit Ihrer Anmeldung und Ihrer Bearbeitungen auf der Plattform
· Inhaltsdaten
2. Zudem erstellen wir Server Logfiles und erfassen:
· IP-Adresse
· aufrufende URL
· Anmeldezeit
IV. Welche Zwecke werden mit der Verarbeitung meiner personenbezogenen Daten verfolgt und auf welcher Rechtsgrundlage erfolgt diese?
Im Folgenden informieren wir Sie über Rechtsgrundlagen und Zwecke der Datenverarbeitung im Zusammenhang mit der Nutzung von Kollaborations- und Entwicklerplattformen.
1. Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen
Wir verarbeiten Ihre personenbezogenen Daten, wenn dies für die Erfüllung eines mit Ihnen oder mit Ihrem Arbeitgeber geschlossenen Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Das betrifft folgende Fälle:
· Anrede, Vor- und Nachname
· Kantaktdaten wie E-Mail-Adresse,
· Datum und Uhrzeit Ihrer Anmeldung und Ihrer Bearbeitungen auf der Plattform
· Inhaltsdaten
· Arbeitgeber
Die Datenverarbeitung erfolgt auf Basis des Art. 6 Absatz 1 Buchstabe b) DSGVO, sofern eine Geschäftsbeziehung mit Ihnen persönlich besteht oder eingegangen werden soll. Sofern Sie hingegen für einen Dritten, insbesondere Ihren Arbeitgeber, handeln, erfolgt die Datenverarbeitung auf Basis des Art. 6 Absatz 1 Buchstabe f) DSGVO, sofern dies mit Ihren Grundrechten und -freiheiten vereinbar ist, vgl. die weiteren Ausführungen unter Ziff. IV. Nr. 2.
Die Bereitstellung Ihrer personenbezogenen Daten ist in diesen Fällen vertraglich vorgeschrieben bzw. für die Vertragsabwicklung erforderlich. Stellen Sie die Daten nicht bereit, sind wir nicht in der Lage, den mit Ihnen oder Ihrem Arbeitgeber geschlossenen Vertrag zu erfüllen bzw. kommt der angestrebte Vertragsschluss zwischen uns nicht zustande.
Wir löschen die Daten, wenn sie für die von uns verfolgten Zwecke der Vorbereitung und Durchführung der Geschäftsbeziehung nicht mehr erforderlich sind und keine anderweitigen Rechtsgrundlagen, insbesondere gesetzliche oder vertragliche Aufbewahrungsfristen, eingreifen.
2. Wahrung berechtigter Interessen
Wir verarbeiten Ihre personenbezogenen Daten zur Wahrung unserer berechtigten Interessen und/oder berechtigter Interessen von Dritten, wenn wir nach einer Abwägung davon ausgehen, dass Ihre Interessen oder Grundrechte und -freiheiten nicht gegenüber unseren Interessen überwiegen.
Das betrifft folgende Fälle:
· IP-Adresse
· aufrufende URL
· Anmeldezeit
Die Datenverarbeitung erfolgt dabei auf Basis des Art. 6 Abs. 1 f) DSGVO. Unser berechtigtes Interesse besteht bei der Verarbeitung der unter Ziff. III Nr. 2 genannten Daten in der Sicherheit unserer Webseite und Server bzw. bei der Verarbeitung der unter Ziff. III Nr. 1 genannten Daten im Fall, dass Ihr Arbeitgeber unser Vertragspartner ist, in der Abwicklung des zwischen Ihrem Arbeitgeber und uns bestehenden Vertrages.
Wir löschen die Daten, wenn sie für die von uns verfolgten Zwecke der Vorbereitung und Durchführung der Geschäftsbeziehung nicht mehr erforderlich sind und keine anderweitigen Rechtsgrundlagen, insbesondere gesetzliche oder vertragliche Aufbewahrungsfristen, eingreifen.
3. Erfüllung rechtlicher Verpflichtungen
Wir verarbeiten Ihre personenbezogenen Daten unter Umständen auch, um gesetzlichen Verpflichtungen nachzukommen, die sich z.B. aus dem Handels-, Steuer-, Finanz- oder Strafrecht ergeben. Die Zwecke der Verarbeitung ergeben sich dabei aus der jeweiligen gesetzlichen Verpflichtung. Die Verarbeitung erfolgt in der Regel zur Einhaltung staatlicher Kontroll- und Auskunftspflichten.
Die Datenverarbeitung erfolgt insoweit auf Basis des Art. 6 Abs. 1 Buchstabe c) DSGVO.
Wir löschen die Daten nach Wegfall der rechtlichen Verpflichtung, sofern keine anderen Rechtsgrundlagen, insbesondere gesetzliche oder vertragliche Aufbewahrungsfristen, eingreifen.
V. Werden meine personenbezogenen Daten auch bei Dritten erhoben?
Wir verarbeiten überwiegend die personenbezogenen Daten, die wir im Rahmen der Geschäftsbeziehung direkt von Ihnen erhalten. In einigen Konstellationen beziehen wir Ihre personenbezogenen Daten auch von Dritten, nämlich Ihrem Arbeitgeber
Erforderlichenfalls werden wir Sie hierüber in gesonderter Form genauer informieren.
VI. Erfolgt eine automatisierte Entscheidungsfindung oder ein Profiling?
Wir verwenden weder eine automatisierte Entscheidungsfindung noch ein Profiling gemäß Art. 22 DSGVO.
VII. Muss ich meine personenbezogenen Daten bereitstellen?
Im Rahmen der Geschäftsbeziehung mit uns müssen Sie diejenigen personenbezogenen Daten bereitstellen, die hierfür sowie für die Erfüllung der damit verbundenen vertraglichen oder gesetzlichen Pflichten erforderlich sind oder zu deren Verarbeitung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir die Geschäftsbeziehung gegebenenfalls nicht durchführen können.
VIII. Wer hat Zugriff auf meine personenbezogenen Daten und welche Empfänger erhalten diese?
Intern haben auf Ihre personenbezogenen Daten nur solche Abteilungen und die dort tätigen Mitarbeiter Zugriff, die einen solchen zur Erfüllung der unter Ziffer IV. genannten Zwecke benötigen. Es handelt sich dabei um die Bereiche Entwicklung, IT, Systems Engineering und Projektmanagement.
Extern haben folgende Empfänger/Kategorien von Empfängern Zugriff auf Ihre Daten:
• Auftragsverarbeiter, die wir für die Erbringung von IT-Dienstleistungen wie Hosting, Wartung und Support einsetzen.
• Öffentliche Stellen: Behörden und staatliche Institutionen, wie z.B. Staatsanwaltschaften, Gerichte oder Finanzbehörden, an die wir personenbezogene Daten gegebenenfalls im Einzelfall übermitteln, wenn und soweit dazu eine im Einzelfall eine Rechtsgrundlage, insbesondere eine Verpflichtung besteht.
• Private Stellen: Die Nutzer der Kollaborations- und Entwicklerplattformen.
IX. Ist eine Übermittlung meiner personenbezogenen Daten in Drittländer beabsichtigt?
Eine Übermittlung Ihrer personenbezogenen Daten in Drittländer findet im Rahmen der Geschäftsbeziehung nicht statt.
X. Welche Betroffenenrechte stehen mir zu?
Sie haben als von der Verarbeitung personenbezogener Daten betroffene Person folgende Rechte:
• eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten; ist dies der Fall, haben Sie das Recht auf Auskunft zu dieser Verarbeitung.
• die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und Vervollständigung Sie betreffender unvollständiger personenbezogener Daten zu verlangen.
• unter den Voraussetzungen des Art. 17 DSGVO die Löschung Sie betreffender personenbezogener Daten zu verlangen, u.a. wenn der Verarbeitung unrechtmäßig erfolgte oder nicht mehr erforderlich ist.
• eine unter den Voraussetzungen des Art. 18 DSGVO Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten zu verlangen, u.a. an Stelle einer Löschung der Daten.
• Sie betreffende personenbezogene Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung mithilfe automatisierter Verfahren erfolgt und auf Ihrer Einwilligung oder einem Vertrag mit Ihnen beruht (Datenübertragbarkeit).
• eine uns erteilte Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen (Einwilligungswiderruf). Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt davon unberührt.
Widerspruchsrecht
Einzelfallbezogenes Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Basis von Art. 6 Abs. 1 e) DSGVO (Aufgabenwahrnehmung im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) oder von Art. 6 Abs. 1 f) DSGVO (Interessenabwägung) erfolgt.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Geltendmachung Ihrer Betroffenenrechte können Sie sich jederzeit mit uns in Verbindung setzen. Nutzen Sie dazu bitte die oben unter Ziffer 1. genannten Kontaktdaten des Verantwortlichen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie zudem eine Beschwerde bei einer Aufsichtsbehörde einreichen, insbesondere in dem EU-Mitgliedstaat bzw. Bundesland Ihres gewöhnlichen Aufenthaltsortes, Arbeitsplatzes oder des Ortes des von Ihnen beanstandeten mutmaßlichen Verstoßes.
Hierzu gehört auch die für uns zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Stand: Aug. 2022