1. Verantwortlicher
Handelsvertretung Simon HelbingGeschäftsbezeichnung: Helbing Prozessberatung
Inhaber: Simon Helbing
Salzborn 1
37339 Haynrode
Deutschland
Telefon: 0151 12448040
E-Mail: info@helbing-prozessberatung.de
2. Grundsätze und Rechtsgrundlagen
Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website und des Kundenportals, zur Kommunikation, zur Vertragsdurchführung, zur Dokumentation von Kunden- und Anlagenprozessen, zur IT-Sicherheit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Erfüllung von Verträgen,
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten,
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere einen sicheren, funktionsfähigen und wirtschaftlichen Betrieb, Kundenbetreuung, Missbrauchsabwehr und Rechtsverteidigung,
- Art. 6 Abs. 1 lit. a DSGVO, falls ausnahmsweise eine freiwillige Einwilligung eingeholt wird.
3. Hosting und Server-Protokolldaten
Die Website, Datenbanken, E-Mail-Dienste und zugehörigen technischen Systeme werden bei folgendem Auftragsverarbeiter betrieben:
ALL-INKL.COM – Neue Medien MünnichInhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Beim Aufruf der Website können technisch erforderliche Protokolldaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, abgerufene Adresse oder Datei, übertragene Datenmenge, HTTP-Status, Referrer, Browser, Betriebssystem und anfragender Provider.
Die Verarbeitung erfolgt zur technischen Auslieferung, Stabilität, Fehleranalyse und Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server-Protokolldaten werden beim Hostinganbieter regulär höchstens sieben Tage gespeichert, sofern keine längere Sicherung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
Mit dem Hostinganbieter ist ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen.
4. Verschlüsselte Übertragung
Die Website nutzt eine TLS-Verschlüsselung. Dadurch werden übermittelte Inhalte nach dem Stand der Technik vor dem unbefugten Mitlesen auf dem Übertragungsweg geschützt. Eine vollständig risikofreie Datenübertragung im Internet kann dennoch nicht garantiert werden.
5. Kontaktaufnahme per Formular, E-Mail oder Telefon
Bei einer Kontaktaufnahme verarbeite ich die von Ihnen übermittelten Angaben, beispielsweise Name, Unternehmen, E-Mail-Adresse, Telefonnummer, Nachricht, Zeitpunkt und technische Versandinformationen.
Die Daten werden verwendet, um Ihre Anfrage zu beantworten, ein Angebot zu erstellen, vorvertragliche Maßnahmen durchzuführen oder eine bestehende Geschäftsbeziehung zu betreuen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen Anfragen ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Pflichtfelder sind auf die für die Bearbeitung erforderlichen Angaben begrenzt. Eine Weitergabe erfolgt nur, wenn sie zur Bearbeitung notwendig ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben.
Anfragen werden gelöscht, sobald sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäftsbriefe und steuerlich relevante Unterlagen können gesetzlichen Aufbewahrungsfristen unterliegen.
6. Kundenportal und Nutzerkonten
Das Kundenportal ermöglicht die mandanten- und rollenbezogene Verwaltung von Kunden, Standorten, Anlagen, Produkten, Messwerten, Aufgaben, Vorgängen, Dokumenten und weiteren Prozessinformationen.
Verarbeitete Daten
- Stammdaten von Unternehmen und Ansprechpartnern, etwa Name, Kundennummer, Anschrift, E-Mail und Telefon,
- Zugangsdaten, Rollen, Mandantenzuordnung, Sitzungsdaten, Zeitpunkte und sicherheitsrelevante Protokollinformationen,
- Anlagen-, Standort-, Produkt-, Bestands-, Mess-, Wartungs- und Prozessdaten,
- Aufgaben, Notizen, Verkaufschancen, Bestell- und Vorgangsdaten,
- hochgeladene Dokumente, Bilder, Dateinamen, Dateigrößen, Dateitypen, Freigabestatus und Zuordnungen,
- technische Informationen aus QR-Aufrufen, Formularübermittlungen und Systemereignissen.
Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Vertragserfüllung, digitalen Anlagen- und Prozessdokumentation, Kundenbetreuung, technischen Überwachung, Nachbestellung, Support, Berechtigungssteuerung, Datensicherung und IT-Sicherheit. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie, soweit gesetzliche Dokumentations- oder Aufbewahrungspflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
Verantwortlichkeit bei Mandanten
Soweit ein Mandant oder Unternehmenskunde über das Portal personenbezogene Daten eigener Beschäftigter, Ansprechpartner oder sonstiger Personen verarbeitet und Helbing Prozessberatung ausschließlich nach dessen Weisung tätig wird, kann eine Auftragsverarbeitung nach Art. 28 DSGVO vorliegen. In diesem Fall ist vor der produktiven Nutzung ein entsprechender Vertrag abzuschließen. Der jeweilige Mandant bleibt für die Rechtmäßigkeit der von ihm eingestellten Daten und die Information der betroffenen Personen verantwortlich.
Nutzungsregeln
Im Portal sollen nur geschäftlich erforderliche Daten eingegeben werden. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, private Inhalte oder nicht erforderliche personenbezogene Angaben dürfen nicht eingestellt werden, sofern hierfür keine ausdrückliche Freigabe und Rechtsgrundlage besteht.
7. Technisch notwendige Cookies und Sitzungen
Für Anmeldung, Rollenprüfung, Schutz vor unbefugtem Zugriff und Aufrechterhaltung einer Sitzung können technisch notwendige Session-Cookies oder vergleichbare lokale Speichermechanismen eingesetzt werden.
Diese Funktionen sind für das vom Nutzer ausdrücklich angeforderte Kundenportal erforderlich. Der Zugriff auf das Endgerät erfolgt daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung. Die anschließende Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Session-Cookies werden grundsätzlich nach dem Ende der Sitzung beziehungsweise entsprechend der serverseitig festgelegten Sicherheitsdauer gelöscht. Analyse-, Profiling-, Werbe- oder Marketing-Cookies werden nach aktuellem Stand nicht eingesetzt. Deshalb ist derzeit kein Einwilligungsbanner für solche Zwecke erforderlich.
8. QR-Codes und öffentliche Anlagenformulare
Bestimmte Portalbereiche können über anlagenbezogene QR-Codes ohne reguläre Benutzeranmeldung erreichbar sein. Dabei werden der aufgerufene Anlagen- oder Zonenbezug, eingegebene Mess- oder Bestelldaten, Zeitpunkt sowie technische Protokolldaten verarbeitet.
QR-Zugänge dürfen nicht öffentlich verbreitet und müssen bei Verlust oder unberechtigter Kenntnis unverzüglich gesperrt oder erneuert werden. Die Verarbeitung erfolgt zur Bereitstellung der vereinbarten Anlagenfunktion und zur Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
9. Dokument- und Bilduploads
Beim Hochladen von Dateien werden neben dem Inhalt regelmäßig Dateiname, Dateityp, Dateigröße, Zuordnung zu Kunde und Anlage, Sichtbarkeitsstatus, hochladende Person und Zeitpunkt verarbeitet. Dateien können technische Metadaten und personenbezogene Informationen enthalten.
Hochladende Personen müssen vorab prüfen, ob sie zur Bereitstellung berechtigt sind und ob enthaltene personenbezogene Daten für den jeweiligen Zweck erforderlich sind. Nicht erforderliche Daten, private Inhalte und sensible Informationen sind vor dem Upload zu entfernen oder zu schwärzen.
Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. b und lit. f DSGVO; bei gesetzlicher Dokumentationspflicht zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.
10. E-Mail- und Auftragsimport
Für freigeschaltete Mandanten kann das Portal geschäftliche E-Mails und PDF-Anhänge aus einem hierfür vorgesehenen Postfach abrufen und auswerten. Dabei können Absender- und Empfängerdaten, Nachrichten- und Anhangsinhalte, Kundennummern, Ansprechpartner, Anschriften, Auftrags- und Lieferdaten, Produktinformationen, Preise, Provisionen sowie Bearbeitungs- und Prüfstatus verarbeitet werden.
Die Verarbeitung erfolgt zur Auftrags- und Kundenverwaltung, Zuordnung von Vorgängen, Vermeidung von Dubletten, Aktualisierung von Lieferinformationen und kaufmännischen Dokumentation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Soweit Helbing Prozessberatung solche Daten nur auf Weisung eines Mandanten verarbeitet, gelten ergänzend die Regelungen eines Vertrags zur Auftragsverarbeitung.
Für den Import dürfen nur freigegebene Postfächer und berechtigte Absender verwendet werden. Zugangsdaten sind vertraulich zu behandeln und technisch angemessen zu schützen.
11. Empfänger und Kategorien von Empfängern
Personenbezogene Daten werden nur an Stellen weitergegeben, die sie für den jeweiligen Zweck benötigen. Dazu können gehören:
- Hosting-, E-Mail-, Wartungs-, Support- und IT-Dienstleister als Auftragsverarbeiter,
- berechtigte Mandanten, deren Administratoren, Techniker und vom Kunden freigeschaltete Nutzer,
- Steuerberater, Rechtsberater, Versicherer oder sonstige beruflich zur Vertraulichkeit verpflichtete Stellen, soweit erforderlich,
- Behörden und Gerichte bei gesetzlicher Verpflichtung oder zur Rechtsdurchsetzung.
Ein Verkauf personenbezogener Daten findet nicht statt.
12. Externe Links, LinkedIn und Partnerseiten
Die Website kann Links zu LinkedIn sowie zu Websites von Herstellern, Partnern oder sonstigen Dritten enthalten. Solange Sie einen solchen Link nicht anklicken, werden durch die bloße Darstellung eines normalen Textlinks keine Daten an den Zielanbieter übertragen.
Nach dem Anklicken verlassen Sie diese Website. Für die anschließende Verarbeitung ist der jeweilige Drittanbieter verantwortlich. Dies kann auch eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums umfassen. Bitte beachten Sie die Datenschutzhinweise des jeweiligen Anbieters.
Es werden nach aktuellem Stand keine Social-Media-Plugins eingebettet, die bereits beim Seitenaufruf eine Verbindung zu sozialen Netzwerken herstellen.
13. Schriftarten, Bilder und Medien
Schriftarten werden lokal oder als Systemschriften bereitgestellt. Eine automatische Verbindung zu Google Fonts oder vergleichbaren externen Schriftendiensten ist nicht vorgesehen.
Bilder und Grafiken werden grundsätzlich vom eigenen Webserver geladen. Externe Medien, Karten, Videos oder Widgets werden nur eingebunden, wenn die technische und datenschutzrechtliche Prüfung abgeschlossen ist und gegebenenfalls eine wirksame Einwilligung eingeholt wird.
14. Drittlandübermittlung
Eine aktive Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist für den regulären Betrieb der Website und des Portals nach aktuellem Stand nicht vorgesehen. Beim freiwilligen Aufruf externer Links gelten die Datenschutzbestimmungen des jeweiligen Zielanbieters.
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- Server-Protokolle: regulär höchstens sieben Tage, vorbehaltlich konkreter Sicherheitsvorfälle.
- Kontaktanfragen: bis zur abschließenden Bearbeitung; anschließend nur bei weiterer Erforderlichkeit oder gesetzlicher Pflicht.
- Portal-, Kunden- und Anlagendaten: für die Dauer des Vertrags- oder Nutzungsverhältnisses und anschließend bis zum Ablauf einschlägiger Aufbewahrungs-, Verjährungs- und Nachweisfristen.
- Dokumente und Auftragsunterlagen: nach vertraglicher Vereinbarung und gesetzlichen handels- oder steuerrechtlichen Vorgaben.
- Sicherungen: bis zur turnusmäßigen Überschreibung, sofern keine längere Aufbewahrung aus Sicherheits- oder Nachweisgründen erforderlich ist.
Nach Wegfall des Zwecks werden Daten gelöscht oder anonymisiert, sofern keine Pflicht oder Berechtigung zur weiteren Speicherung besteht.
16. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:
- Auskunft gemäß Art. 15 DSGVO,
- Berichtigung gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gemäß Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@helbing-prozessberatung.de. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis erforderlich sein.
17. Besonderer Hinweis zum Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen vorliegen.
18. Beschwerderecht bei der Aufsichtsbehörde
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist insbesondere zuständig:
Thüringer Landesbeauftragter für den Datenschutz und die InformationsfreiheitHäßlerstraße 8
99096 Erfurt
Postanschrift: Postfach 900455, 99107 Erfurt
Telefon: +49 361 57-3112900
E-Mail: poststelle@datenschutz.thueringen.de
19. Bereitstellung von Daten und automatisierte Entscheidungen
Die Bereitstellung bestimmter Daten kann für eine Anfrage, den Abschluss oder die Durchführung eines Vertrags, einen Portalzugang oder eine gesetzliche Dokumentation erforderlich sein. Ohne notwendige Angaben kann die jeweilige Leistung gegebenenfalls nicht erbracht werden.
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.
20. Datensicherheit und Vertraulichkeit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere verschlüsselte Übertragung, rollenbezogene Zugriffe, Mandantentrennung, Passwort- und Sitzungsmechanismen, Plausibilitätsprüfungen, Protokollierung sicherheitsrelevanter Ereignisse sowie regelmäßige Sicherungen.
Nutzer müssen Zugangsdaten geheim halten, sichere Endgeräte verwenden, Zugriffsrechte auf das erforderliche Maß begrenzen und unberechtigte Zugriffe oder Datenverluste unverzüglich melden.
21. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Rechtslage oder Datenverarbeitungen ändern. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar. Bei wesentlichen Änderungen im Kundenportal werden betroffene Vertragspartner zusätzlich angemessen informiert.
22. Maßgebliche Rechts- und Informationsquellen
Die Erklärung orientiert sich insbesondere an folgenden offiziellen Quellen:
- Datenschutz-Grundverordnung (DSGVO), EUR-Lex
- § 5 Digitale-Dienste-Gesetz (DDG)
- § 25 TDDDG – Schutz der Privatsphäre bei Endeinrichtungen
- § 18 Medienstaatsvertrag, Landesrecht Thüringen
- § 36 Verbraucherstreitbeilegungsgesetz (VSBG)
- Datenschutzinformationen von ALL-INKL.COM
- Kontaktdaten des Thüringer Landesdatenschutzbeauftragten