Datenschutzhinweise

1.       Name und Anschrift des Verantwortlichen

TÖFFELS & Co. Steuerberatungsgesellschaft mbH

(vertreten durch: Antje Töffels, Kerstin Anding-Huhn, Stephanie Reich, Max Storch)

Weidebrunner Gasse 19

98574 Schmalkalden

Telefon: 03683/46688-0

Telefax: 03683/46688-112

E-Mail: info@toeffels-steuerberatung.de

2.       Datenschutzbeauftragter

Unsere Datenschutzbeauftragte kann über folgende Kontaktdaten erreicht werden:

TÖFFELS & Co. Steuerberatungsgesellschaft mbH

-Datenschutzbeauftragte Alexandra Patz-

Weidebrunner Gasse 19

98574 Schmalkalden

Telefon: 03683/466880

Telefax: 03683/46688-112

E-Mail: datenschutz@toeffels-steuerberatung.de

3.       Bereitstellung der Website und Erstellung von Log-Files

a)       Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Informationen vom System des aufrufenden Rechners bzw. Endgerät des Nutzers.

Hierbei werden folgende Daten erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Endgerätes des Nutzers
  • Den Internet-Service-Provider des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Die vorherige Seite, von der der Nutzer auf unsere Website gelangt

b)      Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung dieser Daten sowie der Log-Files stellt Art. 6 Abs. 1 lit. f DSGVO dar (berechtigtes Interesse von uns als verantwortlicher Website-Betreiber).

c)       Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse des Nutzers durch unser System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse zwangsläufig für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung der oben genannten Daten in den Log-Files erfolgt, um die Funktionsfähigkeit unserer Website sicherzustellen. Zudem dienen uns diese Daten zur Optimierung der Website und zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme (z.B. der Erkennung eines Angriffs). Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

d)      Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

Im Falle einer Speicherung der Daten in Log-Files ist dies nach spätestens 14 Tagen der Fall.

Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall wird die IP-Adresse des Nutzers von uns gelöscht oder verfremdet, so dass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist und die enthaltenen Daten keinen Personenbezug mehr aufweisen.

4.       Kontaktaufnahme per E-Mail und Kontaktformular

a)       Beschreibung und Umfang der Datenverarbeitung

Über unser Kontaktformular und die bereitgestellte E-Mail-Adresse können wir kontaktiert werden. In diesem Fall werden die mit der Anfrage übermittelten personenbezogenen Daten des Absenders, also des Nutzers, gespeichert.

b)      Rechtsgrundlage für die Datenverarbeitung

Zielt die Anfrage auf den Abschluss eines Vertrages ab oder ist eine vorvertragliche Maßnahme, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen).

Enthält die Kontaktaufnahme andere Arten von Anfragen, werden Ihre personenbezogenen Daten auf Grundlage unseres berechtigten Interesses an der Beantwortung Ihrer Anfragen verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).

c)       Zweck der Datenverarbeitung

Die Verarbeitung dieser personenbezogenen Daten dient allein dem Zweck, die Kontaktanfrage zu bearbeiten.

d)      Dauer der Speicherung

Die oben genannten Daten werden gelöscht, sobald sie für die Erfüllung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail oder über das Kontaktformular übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist eine Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

e)      Widerspruchsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, der Datenverarbeitung zu widersprechen. Der Widerspruch ist an folgende E-Mail-Adresse zu richten:  datenschutz@toeffels-steuerberatung.de

Alternativ ist der Widerspruch per Post an folgende Adresse zu richten:

TÖFFELS & Co. Steuerberatungsgesellschaft mbH
-Datenschutz-
Weidebrunner Gasse 19
98574 Schmalkalden

Sofern zulässig, werden personenbezogene Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, gelöscht.

5.       Bewerbung

Sie haben die Möglichkeit, sich bei uns auf ausgeschriebene Stellen oder initiativ zu bewerben. In diesem Fall übermitteln Sie uns personenbezogene Daten, welche wir zur Entscheidungsfindung über die Begründung eines Beschäftigungsverhältnisses, die Zuordnung Ihrer Bewerbung sowie die Kontaktaufnahme mit Ihnen verarbeiten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und § 26 Abs. 1 BDSG.

Zur Geltendmachung und Abwehr von Ansprüchen aus dem Bewerbungsverfahren kann eine Verarbeitung Ihrer personenbezogenen Daten erforderlich sein. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit f DSGVO.

Ist die Verarbeitung Ihrer personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich, so ist Art. 6 Abs. 1 lit. c DSGVO die einschlägige Rechtsgrundlage.

Sollte das Bewerbungsverfahren erfolgreich sein, so werden Ihre personenbezogenen Daten Bestandteil der Personalakte.

Im Falle einer Ablehnung werden Ihre Bewerbungsunterlagen für die Zeit von 6 Monaten gespeichert bzw. aufbewahrt (§ 14 Abs. 4 AGG, § 61b Abs. 1 ArbGG i.V.m. § 15 AGG).

Nach Ablauf der 6 Monate werden die Bewerbungsunterlagen zurückgegeben, vernichtet oder gelöscht.

Falls Sie nach Ablehnung einer weiteren Speicherung Ihrer Bewerbungsunterlagen zustimmen, werden Ihre Daten weiter gespeichert bzw. aufbewahrt, um Ihre Bewerbung bei zukünftigen Personalentscheidungen zu berücksichtigen. Ihre Daten  werden dann nach 2 Jahren gelöscht.

6.       Webseiten-Analyse

Es werden keine Webanalysedienste eingesetzt.

7.       Einbindung von Google Maps

a)       Beschreibung und Umfang der Datenverarbeitung

Wir verwenden auf unserer Website die Landkarten des Dienstes „Google Maps“ des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043,USA. Um die Landkarten zur Verfügung zu stellen, verwendet Google technisch notwendige Daten.

Unter Standort finden Sie eine Karte von Google Maps. Erst mit Anklicken wird eine Verbindung mit Google hergestellt und personenbezogene Daten an Google weitergeleitet.

b)      Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage ist unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO.

c)       Weitere Information zur Datenverarbeitung

Für die weitere Datenverarbeitung ist Google LLC verantwortlich. Weitere Informationen finden Sie unter  https://www.google.de/policies/privacy/.

8.       Rechte der betroffenen Person

Werden personenbezogene Daten eines Nutzers verarbeitet, ist dieser „betroffene Person“ im Sinne der DSGVO. Ihm stehen folgende Rechte gegenüber dem Verantwortlichen zu:

➢  Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

Liegt eine solch Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden
  • die Empfänger bzw. Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit dieser Übermittlung unterrichtet zu werden.

➢  Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

➢  Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

Wurde die Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, dürfen diese Daten – von Ihrer Speicherung abgesehen- nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

Wurde die Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

➢  Recht auf Löschung (Art. 17 DSGVO)

(1)    Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden. Der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern eine der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit .a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotenen Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

(2)    Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist der gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

(3)    Das Recht auf Löschung besteht nicht, wenn die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäße Art. 89 Abs. 1 DSGVO, soweit das unter Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

➢  Recht auf Unterrichtung

Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

➢  Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

(1)    Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

  • die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

(2)    In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

(3)    Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

➢  Widerspruchsrecht (Art. 21 DSGVO)

(1)    Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

(2)    Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

(3)    Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

(4)    Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

(5)    Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

(6)    Sie haben auch das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, bei der Verarbeitung Sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gem. Art. 89 Abs. 1 DSGVO erfolgt, dieser zu widersprechen.

➢  Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Ihnen steht das Recht zu, jederzeit Ihre datenschutzrechtliche Einwilligungserklärung zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung allerdings nicht berührt.

➢  Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung

(1)    für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,

(2)    aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder

(3)    mit Ihrer ausdrücklichen Einwilligung erfolgt.

Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.

Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

9.       Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.