Rechtliches
Datenschutzerklärung
Stand: August 2026
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf der Website, bei der Registrierung und im B2B-Kundenkonto. Reine Unternehmensdaten ohne Bezug zu einer natürlichen Person fallen nicht unter die DSGVO; Daten von Inhabern, Ansprechpartnern, Beschäftigten und sonstigen Nutzern dagegen schon.
1. Verantwortlicher
Girofood GmbH
Königsallee 35
71638 Ludwigsburg
Deutschland
E-Mail: info@girando.de
Telefon: +49 (0) 7142 9727 - 23
Die Girofood GmbH ist Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Für Datenschutzanfragen können Sie die vorstehenden Kontaktdaten mit dem Betreff „Datenschutz“ verwenden.
2. Kategorien personenbezogener Daten
Je nach Nutzung verarbeiten wir insbesondere:
- Stamm- und Kontaktdaten: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Funktion, Firmenname, Rechtsform, Inhaber sowie Rechnungs- und Lieferadressen.
- Registrierungs- und Nachweisdaten: Angaben aus dem Registrierungsformular, optionale Bemerkungen sowie freiwillig oder zur Prüfung eingereichte Gewerbe-, Unternehmens-, Bank- oder Identitätsnachweise. Solche Dokumente können weitere personenbezogene Daten enthalten, etwa Geburtsdaten, Ausweisangaben, Unterschriften oder Bankverbindungen.
- Konto- und Berechtigungsdaten: interne Kunden- und Nutzerkennungen, zentrale Girando-Kundennummer, Freigabestatus, Rollen, Sitzungsdaten sowie Zeitpunkte von Anmelde- und Registrierungsanfragen.
- Vertrags- und Bestelldaten: Waren, Mengen, Preise, Rabatte, Standorte, Lieferwünsche, Bestellnotizen, Dauerbestellungen, Favoriten, Bestellstatus, Ereignisprotokolle, Stornierungen und Reklamationsangaben.
- Abrechnungs- und Zahlungsdaten: Zahlungsart, Zahlungsziel, Kreditrahmen und kaufmännischer Prüfstatus, Rechnungs- und Belegdaten, Zahlungsstatus, Erstattungen und Kundenguthaben. Vollständige Zugangsdaten zu Ihrem Bankkonto erhalten wir bei einer Zahlung über Revolut nicht.
- Technische Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, Betriebssystem, Sitzungskennungen sowie Sicherheits- und Fehlerprotokolle.
- Kommunikationsdaten: Inhalte und Metadaten geschäftlicher E-Mails, Serviceanfragen und transaktionaler Benachrichtigungen.
3. Herkunft der Daten und Informationen bei Dritterhebung
Die Daten stammen überwiegend von Ihnen oder Ihrem Unternehmen. Zusätzlich können wir Daten erhalten:
- von einem von Ihnen oder Ihrem Unternehmen bevollmächtigten Besteller;
- von einem beteiligten Vertragspartner oder Rechnungsempfänger einer gemeinsamen Bestellung;
- aus unserem CRM-System HubSpot;
- von Mitarbeitenden und Handelsvertretern;
- von Zahlungs-, Abrechnungs-, Transport- und Zustelldienstleistern;
- aus rechtmäßig übernommenen historischen Kunden- und Bestellbeständen eines Vorgängersystems.
Werden Daten nicht direkt bei Ihnen erhoben, stellen wir die Informationen nach Art. 14 DSGVO grundsätzlich spätestens innerhalb eines Monats, bei der ersten Kommunikation mit Ihnen oder vor der ersten Offenlegung an einen weiteren Empfänger bereit – je nachdem, welcher Zeitpunkt zuerst eintritt. Dies gilt nicht, soweit eine gesetzliche Ausnahme besteht oder Sie bereits über die Informationen verfügen. Quelle, Informationszeitpunkt und bereitgestellte Fassung werden angemessen dokumentiert.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere für folgende Zwecke:
- Website und IT-Sicherheit: Bereitstellung, Stabilität, Fehleranalyse sowie Missbrauchs- und Betrugsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Plattform.
- Registrierung und Vertragsanbahnung: Prüfung der Gewerbeeigenschaft, Identität und Vertretungsberechtigung, Einrichtung und Freigabe des Kundenkontos sowie Bearbeitung von Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Durchführung einer verlässlichen Geschäftsbeziehung mit dem jeweiligen Unternehmen.
- Bestellung, Lieferung und Kundenkonto: Preisberechnung, Auftragsbearbeitung, Lieferung, Dauerbestellungen, Reklamationen und Kundenservice auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO bei Ansprechpartnern eines Unternehmens.
- Gemeinsame Bestellungen: Prüfung von Bevollmächtigungen, Zuordnung von Waren und Vertragspartnern, getrennte Bestätigungen, Belege und Zahlungen auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Durchführung und Nachweisbarkeit der von den beteiligten Unternehmen gewünschten Bestellgemeinschaft.
- Abrechnung und Zahlung: Rechnungsstellung, Zahlungsabwicklung, Erstattungen, Mahnwesen und Forderungsmanagement auf Grundlage von Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Das berechtigte Interesse umfasst eine geordnete Buchhaltung und die Durchsetzung oder Abwehr von Ansprüchen.
- Kaufmännische Prüfung: Verwaltung von Zahlungszielen, Kreditrahmen und internen Prüfvermerken sowie Entscheidung zwischen Rechnung und Vorkasse auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Vermeidung von Zahlungsausfällen.
- Gesetzliche Pflichten: Erfüllung handels-, steuer- und aufsichtsrechtlicher Aufbewahrungs-, Nachweis- und Auskunftspflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
- Einwilligung: Soweit wir ausdrücklich um eine Einwilligung bitten, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Hosting, Datenbank, Anmeldung und Dateispeicher
Die Anwendung wird auf Infrastruktur von Vercel bereitgestellt. Vercel verarbeitet insbesondere technische Anfrage-, Verbindungs-, Sicherheits- und Fehlerdaten, soweit dies für Hosting und Auslieferung erforderlich ist. Weitere Hinweise finden Sie in der Datenschutzerklärung von Vercel.
Für Datenbank, passwortlose Anmeldung und geschützten Dateispeicher nutzen wir Supabase. Dort werden insbesondere Kundenkonten, Rollen, Bestellungen, Dokumente und Sitzungsdaten verarbeitet. Beim Login wird ein zeitlich begrenzter Magic Link erzeugt; nach erfolgreicher Bestätigung setzt Supabase technisch erforderliche Sitzungscookies. Weitere Hinweise finden Sie in der Datenschutzerklärung von Supabase.
6. Registrierung, Kundenprüfung, Nachweisdokumente und Anmeldelinks
Im Registrierungsverfahren verarbeiten wir Firmen-, Inhaber-, Kontakt-, Rechnungs- und Lieferdaten. Optional können eine Nachricht und bis zu drei Nachweisdateien übermittelt werden. Weitere Nachweise fordern wir nur an, soweit dies für die Gewerbe-, Identitäts-, Vertretungs- oder kaufmännische Prüfung erforderlich und verhältnismäßig ist.
Ausweiskopien sollen nur übermittelt werden, wenn wir sie ausdrücklich anfordern. Nicht erforderliche Angaben können nach unserer Vorgabe geschwärzt werden. Eine Ausweiskopie muss als Kopie erkennbar sein und wird nur mit der erforderlichen Zustimmung sowie für den mitgeteilten Prüfzweck verarbeitet.
Hochgeladene Nachweise werden im geschützten Dateispeicher abgelegt. Nach Freigabe eines Kunden oder bei späteren Dokumentenuploads kann eine Kopie mit einer CRM-Notiz in HubSpot gespeichert werden, damit berechtigte Vertriebs- und Servicemitarbeitende den Prüf- oder Servicevorgang bearbeiten können. Die hierfür geltenden Löschkriterien erfassen auch die Kopie im CRM-System.
Zur Verhinderung automatisierter oder übermäßiger Anfragen speichern wir Zeitpunkte von Registrierungs- und Anmeldelink-Anfragen zusammen mit der normalisierten E-Mail-Adresse und gegebenenfalls der IP-Adresse. Die Rückmeldung bei bereits vorhandenen Konten ist bewusst neutral, damit Dritte nicht erkennen können, ob eine E-Mail-Adresse registriert ist.
7. Bestellungen, Dauerbestellungen und gemeinsame Bestellungen
Zur Vertragsabwicklung speichern wir Bestellungen einschließlich Positionen, aktuellen Preisen, Rabatten, Lieferinformationen, Statusverlauf, Notizen, Dokumenten und Zahlungsinformationen. Favoriten werden bei freigegebenen Kunden zusätzlich dem Kundenkonto zugeordnet.
Dauerbestellungen speichern wir mit Rhythmus, nächstem Ausführungszeitpunkt, Artikeln, Mengen und Vergleichsbetrag. Vor der Ausführung verarbeiten wir aktuelle Preise für eine Vorabinformation. Preisgrenzen, Zustellstatus und eine erforderliche Bestätigung können protokolliert werden.
Bei einer gemeinsamen Bestellung verarbeiten wir Bevollmächtigungen oder Genehmigungen, Mengen- und Preiszuordnungen, Lieferstelle, Bestätigungen, Belege und Zahlungen je beteiligtem Unternehmen. Jeder Beteiligte erhält nur die Informationen, die für seinen eigenen Anteil und die gemeinsame Lieferung erforderlich sind. Der bestellende Kunde darf Daten anderer Beteiligter nur übermitteln, wenn er hierzu befugt ist.
8. CRM, Rechnungserstellung und Zahlungsabwicklung
Für die Geschäftsabwicklung setzen wir folgende Dienste ein:
HubSpot: Wir synchronisieren CRM-Stammdaten, Ansprechpartner, Kundenstatus, kaufmännische Konditionen, Bestell- und Umsatzinformationen, Serviceverlauf sowie Rechnungs- und Zahlungsstatus. Rechnungs-PDFs und – soweit für Prüfung oder Service erforderlich – hochgeladene Nachweisdokumente können in HubSpot hinterlegt werden. Weitere Hinweise enthält die HubSpot-Datenschutzerklärung.
easybill: Für Kundenanlage, Rechnung, Vorkassenbeleg, Gutschrift, Storno, Zahlungsverbuchung und Beleg-PDF übermitteln wir erforderliche Stamm-, Adress-, Bestell-, Steuer- und Zahlungsdaten an die easybill GmbH. Weitere Hinweise enthält die easybill-Datenschutzerklärung.
Revolut: Bei einer angebotenen Online-Zahlung oder einer Erstattung über einen Revolut-Auszahlungslink übermitteln wir je nach Vorgang insbesondere Betrag, Währung, Bestell- oder Erstattungsreferenz, Beschreibung, Unternehmens- oder Kontaktnamen und geschäftliche E-Mail-Adresse an das zuständige Unternehmen der Revolut-Gruppe. Revolut verarbeitet Zahlungs-, Auszahlungs- und gegebenenfalls Kontodaten für eigene gesetzliche Zwecke in eigener Verantwortung. Wir erhalten insbesondere Transaktionskennung, Betrag und Status zurück. Weitere Hinweise enthalten die Datenschutzhinweise von Revolut Pay.
9. Transaktions-E-Mails
Bestell-, Registrierungs-, Login-, Rechnungs-, Zahlungs-, Storno- und Service-E-Mails versenden wir über Resend. Hierfür werden insbesondere Empfängeradresse, Betreff, Nachricht, technische Versanddaten und – falls für den Vorgang erforderlich – Bestellangaben oder Beleganhänge verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Weitere Hinweise finden Sie in der Datenschutzerklärung von Resend.
Werbung per E-Mail erfolgt nur, wenn sie gesetzlich erlaubt ist oder eine erforderliche Einwilligung vorliegt. Transaktionale Nachrichten, die für Registrierung, Sicherheit oder Vertragsdurchführung notwendig sind, können nicht als Werbung abbestellt werden.
10. Cookies und lokale Speicherung
Wir verwenden derzeit keine Analyse- oder Marketing-Tracker. Für ausdrücklich gewünschte Funktionen setzen wir technisch erforderliche Cookies und Browserspeicher ein. Der Zugriff auf das Endgerät beruht auf § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
- Anmelde-Sitzung: Supabase-Cookies mit wechselnden Namen, regelmäßig „sb-…-auth-token“, halten die sichere Sitzung aufrecht und erneuern sie. Sie gelten für die Sitzung beziehungsweise die vom Authentifizierungsdienst vorgesehene Laufzeit und werden beim Abmelden ungültig gemacht.
- Weiterleitung nach Anmeldung: „girando-login-next“ speichert für bis zu 15 Minuten das gewünschte Ziel nach dem Login.
- Datenschutzauswahl: „girando-cookie-consent“ speichert Auswahl, Textversion und Zeitpunkt für bis zu 182 Tage.
- Warenkorb: „girando-cart-v1“ speichert Artikel und Mengen lokal im Browser, bis der Inhalt entfernt oder der Browserspeicher gelöscht wird. An den Server wird der Warenkorb erst beim Prüfen beziehungsweise Absenden der Bestellung übertragen.
- Favoriten: „girando-favorites-v1“ hält die Merkliste lokal vor. Bei angemeldeten und freigegebenen Kunden wird die Auswahl zusätzlich im Kundenkonto gespeichert und zwischen Sitzungen synchronisiert.
Die derzeit sichtbaren Auswahlmöglichkeiten „Statistik“ und „Marketing“ laden keine entsprechenden Dienste und stellen keine Einwilligung in später hinzukommende, noch nicht konkret bezeichnete Dienste dar. Vor dem erstmaligen Einsatz eines solchen Dienstes informieren wir über Anbieter, Zweck, Daten, Speicherdauer und Widerrufsmöglichkeit und holen, soweit erforderlich, eine neue dienstespezifische Einwilligung ein.
Ihre Auswahl können Sie jederzeit über den Link im Fußbereich der Website ändern.
11. Schutz vor automatisierten Anfragen mit Cloudflare Turnstile
Wenn Cloudflare Turnstile für das Registrierungsformular aktiviert ist, lädt der Browser Sicherheitscode von Cloudflare. Turnstile verarbeitet nach den Angaben des Anbieters insbesondere IP-Adresse, TLS- und Browsermerkmale, User-Agent, Website-Key, Ursprung und Interaktionssignale, um menschliche Nutzer von automatisierten Anfragen zu unterscheiden. Wir übermitteln das erzeugte Prüftoken und gegebenenfalls die IP-Adresse zur serverseitigen Validierung an Cloudflare. Welche Signale Cloudflare im Einzelnen verarbeitet, richtet sich nach der aktuellen technischen Ausgestaltung des Dienstes.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz vor Missbrauch, Spam und automatisierten Registrierungen. Ein hierfür unbedingt erforderlicher Zugriff auf das Endgerät erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Cloudflare verarbeitet bestimmte Signale zur Verbesserung der Bot-Erkennung auch in eigener Verantwortung. Weitere Hinweise enthalten die Turnstile-Datenschutzhinweise.
12. WhatsApp-Links
An einzelnen Stellen kann ein Link zu WhatsApp angeboten werden. Beim Öffnen wird eine Verbindung zu WhatsApp hergestellt. Ein im Link vorausgefüllter Text – gegebenenfalls einschließlich der dort angezeigten Bestellangaben – wird dabei bereits an WhatsApp beziehungsweise Meta übermittelt, auch wenn die Nachricht anschließend nicht abgesendet wird. Inhalt und Empfänger können vor dem Absenden in WhatsApp geändert werden. Nutzen Sie diesen Kanal nur, wenn Sie mit dieser Übermittlung einverstanden sind. WhatsApp beziehungsweise Meta verarbeitet die übermittelten Daten in eigener Verantwortung nach den dort geltenden Datenschutzbestimmungen.
13. Empfänger und Auftragsverarbeiter
Innerhalb der Girofood GmbH erhalten nur Personen Zugriff, die ihn für ihre Aufgaben benötigen. Darüber hinaus können – zweckgebunden und soweit erforderlich – folgende Empfänger Daten erhalten:
- IT-, Hosting-, Datenbank-, Authentifizierungs-, Speicher- und E-Mail-Dienstleister, insbesondere Vercel, Supabase und Resend;
- CRM-, Abrechnungs- und Zahlungsdienstleister, insbesondere HubSpot, easybill und Revolut;
- Cloudflare bei Verwendung von Turnstile;
- Transport-, Logistik- und Zustellpartner mit den für die Lieferung erforderlichen Kontakt-, Adress- und Lieferdaten;
- beteiligte und freigegebene Vertragspartner einer gemeinsamen Bestellung;
- Steuerberater, Wirtschaftsprüfer, Rechtsberater, Versicherer und sonstige beruflich zur Vertraulichkeit verpflichtete Berater;
- Behörden, Gerichte und sonstige öffentliche Stellen, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsdurchsetzung erforderlich ist.
Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, setzen wir ihn auf Grundlage eines Vertrags nach Art. 28 DSGVO ein. Zahlungsdienstleister und andere Empfänger können für eigene gesetzliche Zwecke selbst verantwortlich sein.
14. Verarbeitung außerhalb des Europäischen Wirtschaftsraums
Einige Dienstleister oder deren Unterauftragnehmer haben ihren Sitz oder Verarbeitungsstandorte außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA oder im Vereinigten Königreich. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Je nach konkretem Empfänger stützen wir die Übermittlung auf einen Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework oder die EU-Standardvertragsklauseln einschließlich erforderlicher ergänzender Schutzmaßnahmen. Die jeweils eingesetzte Garantie richtet sich nach dem konkreten Anbieter und dessen aktueller Rolle. Eine Kopie oder weitere Informationen zu den einschlägigen Garantien können über die Kontaktdaten unter Ziffer 1 angefordert werden.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck, eine Rechtsgrundlage oder eine gesetzliche Pflicht besteht. Maßgebliche Kriterien sind insbesondere Vertragsdauer, Kontostatus, Abschluss eines Vorgangs, gesetzliche Aufbewahrungsfristen sowie Verjährungs- und Nachweisinteressen.
- Konto- und Stammdaten, Favoriten und Dauerbestellungen: grundsätzlich für die Dauer der aktiven Geschäftsbeziehung; anschließend Löschung oder Sperrung, soweit keine Aufbewahrungs- oder Nachweisgründe entgegenstehen.
- Registrierungs- und Nachweisdokumente: Nicht mehr benötigte Dateien werden nach Abschluss der Prüfung grundsätzlich innerhalb von 90 Tagen gelöscht. Bei einer abgelehnten Registrierung gilt die Frist ab Mitteilung der Entscheidung. Soweit ein Dokument ausnahmsweise für die laufende Geschäftsbeziehung oder die Abwehr konkreter Ansprüche erforderlich ist, wird die Notwendigkeit regelmäßig überprüft. Für HubSpot-Kopien gelten dieselben Löschkriterien.
- Drosselungsdaten für Registrierung und Login: normalisierte E-Mail-Adressen, IP-Schlüssel und Anfragezeitpunkte werden grundsätzlich spätestens 30 Tage nach der letzten Anfrage gelöscht, sofern sie nicht wegen eines konkreten Missbrauchs- oder Sicherheitsvorfalls länger benötigt werden.
- Vertrags- und Abrechnungsunterlagen: Bücher und bestimmte Organisationsunterlagen werden regelmäßig zehn Jahre, Buchungsbelege einschließlich Rechnungen regelmäßig acht Jahre und Handels- oder Geschäftsbriefe regelmäßig sechs Jahre ab dem gesetzlichen Fristbeginn aufbewahrt. Längere Fristen können im Einzelfall gelten.
- Rechtsverteidigung: Daten können bis zum Ablauf einschlägiger Verjährungsfristen gespeichert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich ist. Die regelmäßige zivilrechtliche Verjährungsfrist beträgt drei Jahre und beginnt grundsätzlich mit dem Schluss des Entstehungsjahres.
- Technische Protokolle: Sicherheits-, Anfrage- und Fehlerdaten werden grundsätzlich bis zu 30 Tage gespeichert. Bei einem Sicherheitsvorfall können betroffene Protokolle bis zur vollständigen Klärung und anschließenden gesetzlichen Verjährung gesichert werden.
- Lokale Browserdaten: Warenkorb und lokale Favoriten bleiben bis zur Löschung durch den Nutzer oder Browser bestehen. Die Datenschutzauswahl gilt bis zu 182 Tage.
- Sicherungskopien: Bereits gelöschte Daten können bis zur turnusmäßigen Überschreibung in Sicherungskopien enthalten sein. Sie werden in dieser Zeit nur zur Wiederherstellung und Absicherung verwendet und nicht in den laufenden Betrieb zurückgeführt, sofern dies nicht für eine Wiederherstellung erforderlich ist.
16. Pflicht zur Bereitstellung
Pflichtfelder bei Registrierung und Bestellung sind für Prüfung, Kontoanlage oder Vertragsschluss erforderlich. Ohne diese Angaben können wir das Konto nicht freigeben oder die Bestellung nicht bearbeiten. Als optional gekennzeichnete Angaben und Dokumente sind freiwillig. Im Einzelfall können wir weitere Nachweise anfordern, wenn sie für Gewerbe-, Identitäts- oder Vertretungsprüfung oder für die Vertragsdurchführung erforderlich und verhältnismäßig sind.
17. Regelbasierte Prüfungen und menschliche Überprüfung
Der Shop wendet gespeicherte Preise, Rollen, Freigaben, Zahlungsziele, Kreditrahmen und Vorkasseregeln automatisiert an. Diese Regeln werden durch entscheidungsbefugte Personen festgelegt und überwacht.
Soweit eine regelbasierte Entscheidung eine natürliche Person unmittelbar rechtlich oder in ähnlicher Weise erheblich beeinträchtigen könnte, kann die betroffene Person über die Kontaktdaten unter Ziffer 1 eine menschliche Überprüfung verlangen, ihren Standpunkt darlegen und die Entscheidung anfechten. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht als Grundlage solcher Entscheidungen verwendet. Werbliches Profiling findet nicht statt.
18. Ihre Datenschutzrechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten und eine Kopie (Art. 15 DSGVO);
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
- Löschung Ihrer Daten (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Unterrichtung der Empfänger über Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO);
- Datenübertragbarkeit bei Vorliegen der gesetzlichen Voraussetzungen (Art. 20 DSGVO);
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO);
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung genügt eine Nachricht an die unter Ziffer 1 genannten Kontaktdaten. Zum Schutz Ihrer Daten können wir einen angemessenen Identitätsnachweis verlangen. Gesetzliche Aufbewahrungspflichten und Rechte Dritter können einzelne Ansprüche begrenzen.
19. Besonderer Hinweis zum Widerspruchsrecht
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Einer Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
20. Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für unseren Sitz ist zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
21. Datensicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, serverseitige Berechtigungsprüfungen, getrennte Dienstzugänge, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Aktualisierung der eingesetzten Software. Kein Übertragungs- oder Speichersystem kann absolute Sicherheit gewährleisten.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Dienstleister oder Rechtslage wesentlich ändern. Die aktuelle Fassung ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen, die laufende Verarbeitungen betreffen, informieren wir betroffene Nutzer in geeigneter Weise.