Zwecke und Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich gemäß den gesetzlichen Vorgaben der DSGVO, des BDSG sowie den gegebenenfalls einschlägigen bereichsspezifischen Gesetzen. Daher verarbeiten wir Ihre Daten nur, sofern eine vertragliche Grundlage hierfür besteht, Sie uns Ihre Einwilligung zur Verarbeitung der Daten erteilt haben oder ein Gesetz die Verarbeitung Ihrer Daten erlaubt bzw. uns dazu verpflichtet.
Wir verarbeiten Ihre Daten auf Grundlage von Art. 6 Abs. 1 lt. b DSGVO, um mit Ihnen einen Vertrag abzuschließen, durchzuführen oder zu beenden.
Wir verarbeiten Ihre Daten gem. Art. 6 Abs. 1 lt. f DSGVO darüber hinaus, soweit dies zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist. Zu den von uns durchgeführten Verarbeitungen aufgrund eines berechtigten Interesses zählen dabei regelmäßig die Direktwerbung für eigene Produkte und Dienstleistungen sowie die Erstellung von internen Statistiken, Maßnahmen zur Verbesserung der Services, sowie Maßnahmen zur Sicherstellung des ordnungsgemäßen Betriebs unserer IT-Infrastruktur.
Wir unterliegen diversen gesetzlichen Verpflichtungen. Wir verarbeiten Ihre Daten sofern dies zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erforderlich ist. Zu den von uns zu erfüllenden Verpflichtungen zählen dabei insbesondere die steuerrechtlichen und handelsrechtlichen Aufbewahrungspflichten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lt. c DSGVO.
Wir verarbeiten Ihre Daten, soweit Sie hierfür uns eine ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lt. a DSGVO erteilt haben. In diesen Fällen stellen wir Ihnen im Rahmen des Einwilligungsverfahrens zusätzliche datenschutzrechtliche Informationen gesondert zur Verfügung. Ihre Einwilligungen können Sie jederzeit unter den oben genannten Kontaktdaten widerrufen. Der Widerruf der Einwilligung erfolgt für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
Sofern wir Ihre personenbezogenen Daten zukünftig für weitere, im Rahmen dieser Informationspflichten nicht aufgeführte Zwecke verarbeiten, werden wir Sie hierüber ggf. gemäß den gesetzlichen Vorgaben gesondert informieren.
Kategorien von Empfängern der personenbezogenen Daten
Im Rahmen unserer Dienstleistungen bedienen wir uns ggf. an Dienstleistern. Unsere externen Dienstleister, die in unserem Auftrag eine Datenverarbeitung durchführen, sind im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die personenbezogenen Daten nach den geltenden Vorschriften zu behandeln. Soweit diese Unternehmen mit Ihren personenbezogenen Daten in Berührung kommen, haben wir durch rechtliche, technische und organisatorische Maßnahmen sowie durch regelmäßige Kontrollen sichergestellt, dass diese die Vorschriften der Datenschutzgesetze einhalten. Eine darüber hinaus gehende Weitergabe von Daten an Dritte findet nicht statt. Es sei denn, dass wir dazu gesetzlich berechtigt oder verpflichtet wären oder Sie uns zuvor Ihre Zustimmung gegeben haben.
Wir werden Ihre personenbezogenen Daten ggf. den Behörden zur Verfügung stellen, wenn dies im Rahmen unserer gesetzlichen Mitteilungspflichten erforderlich ist.
Datenübermittlung in ein Drittland
Grundsätzlich übermitteln wir Ihre personenbezogenen Daten nicht in ein Drittland oder an eine internationale Organisation außerhalb des Europäischen Wirtschaftsraums (EWR). Sollten wir in Einzelfällen eine solche Übermittlung vornehmen, so geschieht dies nur in solche Drittländer, für die ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt oder deren Datenschutzniveau durch geeignete oder angemessene Garantien (z.B. Binding Corporate Rules oder EU-Standardvertragsklauseln) bestätigt wurde.
Herkunft der Daten
In der Regel stellen Sie uns die personenbezogenen Daten mit Ihrem Auftrag bereit. In bestimmten Fällen kann es jedoch sein, dass wir personenbezogene Daten von Dritten erhalten.
Weiterhin verarbeiten wir auch personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen, z.B. aus der Presse und dem Internet, zulässigerweise gewinnen dürfen.
Außerdem nutzen wir personenbezogene Daten, die wir von Dritten, z.B. Tourismusverbänden, Auskunfteien oder Städten und Gemeinden erhalten.
Dauer der Datenspeicherung
Ihre Daten werden im Rahmen der gesetzlichen Aufbewahrungsfristen und der Dauer des Vertragsverhältnisses gespeichert und darüber hinaus, soweit noch Ansprüche bestehen oder anderweitige gesetzliche Aufbewahrungspflichten oder gesetzliche Rechtfertigungsgründe bestehen. Die gesetzliche Verjährungsfrist für solche Ansprüche kann im Einzelfall zwischen einem bis zu dreißig Jahren betragen.
Ihre Rechte
Sie haben nach der DSGVO folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht aus Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen die Verarbeitung
Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei erfolgen.
Sofern Sie uns eine Einwilligung zur Nutzung von personenbezogenen Daten erteilt haben, können Sie diese jederzeit ohne Angabe von Gründen widerrufen. Hierdurch wird nicht die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt.
Bei einer Auskunftsanfrage, die nicht schriftlich erfolgt, bitten wir um Verständnis dafür, dass wir Sie ggf. um einen Identitätsnachweis bitten.
Datenschutz-Aufsichtsbehörde
Darüber hinaus haben Sie die Möglichkeit, sich bei der Datenschutz-Aufsichtsbehörde über unsere Datenverarbeitung der personenbezogenen Daten zu beschweren. Die zuständige Datenschutzaufsichtsbehörde ist die:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Sollten Sie weitere Fragen oder Anmerkungen haben, können Sie sich jederzeit gern an uns oder unseren Datenschutzbeauftragten wenden.
Bereitstellung der personenbezogenen Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Durchführung des Vertragsverhältnisses erforderlich. Die Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag zwischen Nhavo und Ihnen ggfs. nicht erfolgen kann.
Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 DSGVO statt, das heißt, die Verarbeitung Ihrer personenbezogenen Daten beruht nicht ausschließlich auf einer automatisierten Verarbeitung.
Stand 04/2024