Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten bei Nutzung unserer
Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name,
Adresse, E-Mail-Adressen, Nutzerverhalten.
I. Name und Anschrift des Verantwortlichen und Kontaktdaten des Datenschutzbeauftragten
1. Verantwortlicher
Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DS-GVO) und anderer nationaler
Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Metallbau Lehr GmbH
Carl-Zeiss-Straße 19
55129 Mainz
Deutschland
Geschäftsführer: Frank Flessa
Telefon: +49 (0)6131 9956-0
E-Mail: info@metallbau-lehr.de
2. Kontaktdaten des Datenschutzbeauftragten
Unseren Datenschutzbeauftragten erreichen Sie unter der E-Mail-Adresse datenschutz@metallbau-lehr.de
oder unter der Postadresse mit dem Zusatz „Der Datenschutzbeauftragte“.
II. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur
Bereitstellung
einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die
Verarbeitung
personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine
Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus
tatsächlichen
Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet
ist.
2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
a) Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO)
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen
Person
einholen, dient Art. 6 Abs. 1 lit. a DSGVO DSGVO als Rechtsgrundlage.
b) Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO)
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen
Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als
Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind.
c) Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO)
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung
erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als
Rechtsgrundlage.
d) Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 S. 1 lit. d. DSGVO)
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen
Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d
DSGVO
als Rechtsgrundlage.
e) Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines
Dritten
erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das
erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die
Verarbeitung.
Neben der DSGVO besteht nationales Recht, wie beispielsweise das Bundesdatenschutzgesetz (BDSG),
welches
Spezialregelungen enthalten kann.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck
der
Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den
europäischen
oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften,
denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten
erfolgt
auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn,
dass
eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine
Vertragserfüllung besteht.
III. Sicherheitsmaßnahmen
Um ein angemessenes Schutzniveau zu gewährleisten, werden technische und organisatorische Maßnahmen
nach
Maßgabe der gesetzlichen Vorgaben insbesondere unter der Berücksichtigung folgender Kriterien
getroffen:
- 1) Stand der Technik
- Implementierungskosten
- Art, Umfang und Zweck der Verarbeitung
- Eintrittswahrscheinlichkeit und Ausmaß der Bedrohung für die Rechte und Freiheiten natürlicher
Personen.
Zudem wird bei der Auswahl der Maßnahmen besonderer Wert auf die Sicherung der Vertraulichkeit, der
Integrität und der Verfügbarkeit von Daten gelegt.
Beispielsweise wird eine SSL-Verschlüsselung genutzt, um die übermittelten Daten beim Datenaustausch
zu
schützen. Dies erkennen Sie zum einen an „https://“ in der URL und zum anderen an dem im Browser
angezeigtem Schlosssymbol in der Adressleiste.
Es sind Verfahren implementiert, die die Wahrnehmung von Betroffenenrechten, wie beispielsweise die
Löschung, angemessen gewährleisten.
Zudem wird dem Datenschutz durch datenschutzfreundliche Voreinstellungen (privacy by default) und
Technikgestaltung (privacy by design) Rechnung getragen.
IV. Weitergabe personenbezogener Daten an Dritte
Im Rahmen der Verarbeitung personenbezogener Daten ist es möglich, dass Daten an andere Unternehmen,
rechtlich selbständige Organisationseinheiten oder Personen übermittelt oder diesen gegenüber
offengelegt werden. Das ist beispielsweise bei IT-Dienstleistern, wie etwa beim Hosting der
Internetseite, der Fall. Dienstleister werden sorgfältig ausgewählt und es werden alle
datenschutzrechtlich erforderlichen Maßnahmen zum Schutz Ihrer Daten getroffen.
V. Datenverarbeitung in Drittländern
Eine Datenverarbeitung in Drittländern – also in Ländern außerhalb der Europäischen Union (EU), des
Europäischen Wirtschaftsraums (EWR) – findet nicht statt.
VI. Bereitstellung der Website und Erstellung von Logfiles
1. Beschreibung und Umfang der Datenverarbeitung
Für die Zurverfügungstellung der Website wird der Webhosting Anbieter DomainFactory GmbH,
Neuturmstrasse
5, 80331 München in Anspruch genommen. Die Website wird von deren Servern oder von ihnen genutzten
Servern abgerufen.
Bei jedem Aufruf unserer Internetseite erfasst das System automatisiert Daten und Informationen vom
Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- Jeweils übertragene Datenmenge
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit.
f
DSGVO.
3. Betroffene Person
Betroffene Person ist der jeweilige Nutzer, z.B. Webseitenbesucher.
4. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung
der
Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die
Dauer
der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem
dienen
uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer
informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem
Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1
lit. f DSGVO.
5. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der
Fall,
wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine
darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer
gelöscht
oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
6. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist
für
den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine
Widerspruchsmöglichkeit.
VII. Verwendung von Cookies
Unsere Webseite verwendet keine Cookies.
VIII. Kontaktformular und E-Mail-Kontakt
1. Beschreibung und Umfang der Datenverarbeitung
a) Kontaktformular
Auf der Internetseite ist ein Kontaktformular vorhanden, über das Sie mit uns in Kontakt treten
können,
um beispielsweise Information zu unseren Produkten und Dienstleistungen anzufordern oder allgemein
Kontakt aufzunehmen, beispielsweise zum Zwecke einer Terminvereinbarung. Nehmen Sie diese
Möglichkeit
wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert. Neben
möglichen freiwilligen Angaben und Ihrem Nachrichteninhalt verlangen wir mindestens die Angabe
folgender
Informationen von Ihnen:
Name
E-Mail-Adresse
Diese Angaben benötigen wir, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine
Antwort zukommen zu lassen.
b) E-Mail-Kontakt
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse (insbesondere im
Impressum
und beim Kontakt) möglich. In diesem Fall werden die E-Mail mit den übermittelten personenbezogenen
Daten des Nutzers im eigenen Mail-Gateway empfangen und gespeichert. Gleiches gilt für den Versand
von
E-Mails an Sie.
c) Hinweis
Ausdrücklich soll darauf hingewiesen werden, dass eine Kontaktaufnahme im Internet, insbesondere per
E-Mail, grundsätzlich nicht vollständig verschlüsselt erfolgt. Eine Verschlüsselung findet nur auf
dem
Transportweg statt, sofern kein Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird. Eine
Übernahme
der Verantwortung für nicht vollständig verschlüsselte Übertragungswege zwischen Absender und
Empfänger
schließen wir deshalb aus.
1. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art.
6
Abs. 1 lit. a DSGVO.
Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage
für
die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im
Zuge
sonstiger Kontaktaufnahmen übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.
2. Betroffene Person
Betroffene Person ist der jeweilige Kommunikationspartner.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske des Kontaktformulars oder der
E-Mail
dient uns allein zur Bearbeitung der Kontaktaufnahme oder Ihres Anliegens. Darin liegt im Falle des
Art
6 Abs. 1 lit. f DSGVO auch das erforderliche berechtigte Interesse an der Verarbeitung der
Daten.
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr
erforderlich sind und keine Aufbewahrungspflichten bestehen. Grundsätzlich ist das für die
personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail
übersandt wurden, dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet oder die
Angelegenheit abschließend bearbeitet worden ist.
5. Widerrufs- und Widerspruchsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen
Daten zu widerrufen. Wenn die Verarbeitung der personenbezogenen Daten auf der Rechtsgrundlage des
Art.
6 Abs. 1 lit. f DSGVO beruht, kann der Nutzer der Verarbeitung jederzeit widersprechen. Widerruft
der
Nutzer seine Einwilligung oder widerspricht er der Verarbeitung seiner personenbezogenen Daten, kann
die
Konversation nicht fortgeführt werden.
Der Widerruf der Einwilligung oder der Widerspruch der Speicherung kann jederzeit gegenüber dem
Verantwortlichen oder dem Datenschutzbeauftragten erfolgen. Die Kontaktdaten finden Sie unter I. 1.
und
I. 2. dieser Erklärung.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem
Fall
gelöscht.
IX. Verlinkungen
Unsere Webseite nutzt bespielsweise für den Türkonfigurator, Google Maps oder Youtube Verlinkungen.
Auf
die Verlinkungen unserer Webseite wird jeweils besonders hingewiesen. Wenn Sie die Verlinkung
nutzen,
wechseln Sie zu der Internetpräsenz des jeweiligen Betreibers dieses Dienstes. Wir haben auf diesen
Internetauftritt keinen Einfluss.
Deshalb bitten wir Sie, sich die aktuellen Datenschutzerklärungen des jeweiligen Betreibers
anzuschauen
und dann zu entscheiden, ob Sie den Dienst nutzen möchten.
Für einige Anbieter sollen folgende Informationen zur Verfügung gestellt werden.
1. Youtube und Google Maps
Der Dienstanbieter von YouTube-Videos und Google Maps ist Google Ireland Limited, Gordon House,
Barrow
Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View,
CA
94043, USA. Ausführliche Informationen finden Sie in der Datenschutzerklärung unter
https://policies.google.com/privacy.
2. Türkonfigurator
Der Dienstanbieter des Türkonfigurators ist adeco Türfüllungstechnik GmbH, Carl-Miele-Str. 25 – 31,
33442 Herzebrock-Clarholz. Ausführliche Informationen finden Sie in der Datenschutzerklärung unter
https://www.adeco.de/datenschutz.
X. Ihre Rechte
(1) Werden personenbezogene Daten von Ihnen als Nutzer verarbeitet, sind Sie Betroffener i.S.d. DSGVO
und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
Recht auf Widerspruch gegen die Verarbeitung,
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit
gegen die
Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e
oder f
DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes
Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu
betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie
betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das
Profiling,
soweit es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht bei Einwilligungen
Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Recht auf Auskunft,
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie
betreffen, verarbeitet werden. Liegt eine solche Verarbeitung vor, haben Sie das Recht auf
Auskunft über
diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen
Vorgaben.
Recht auf Berichtigung,
Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie
betreffenden
Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und auf Einschränkung der Bearbeitung
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende
Daten
unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine
Einschränkung
der Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit,
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
oder
deren Übermittlung an einen anderen Verantwortlichen zu fordern.
(2) Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten
gegen
datenschutzrechltiche Regelungen verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu
beschweren. Sie finden die Kontaktdaten der zuständigen Aufsichtsbehörden, insbesondere in dem
Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des
mutmaßlichen
Verstoßes, mittels einer Suche im Internet.