Rechtliches
Informationen zur Datenverarbeitung
Diese Seite beschreibt organisatorische und technische Aspekte der Verarbeitung personenbezogener Daten im Rahmen des Betriebs von innerpresencecanvas.info. Sie ergänzt die Datenschutzerklärung , ersetzt diese aber nicht. Maßgeblich für Ihre Rechte und die vollständige Darstellung bleibt die Datenschutzerklärung.
1. Verantwortliche Stelle und Verarbeitungsrollen
Für die Datenverarbeitung im Zusammenhang mit dieser Website ist die im Impressum genannte verantwortliche Stelle zuständig. Soweit wir im Auftrag anderer Personen handeln (Auftragsverarbeitung gemäß Art. 28 DSGVO), regeln gesonderte Vereinbarungen den Umfang der Weisungen, die Kontrollmöglichkeiten und die Pflichten der beteiligten Parteien.
Besucherinnen und Besucher der Website sind in der Regel betroffene Personen im Sinne der DSGVO; bei geschäftlichen Kontakten können zusätzlich unternehmensbezogene Daten eine Rolle spielen, soweit diese personenbezogen sind oder mit natürlichen Personen verknüpft werden.
2. Verarbeitungszwecke und Datenkategorien (Überblick)
Die Verarbeitung erfolgt zweckgebunden. Typische Zwecke im Online-Betrieb umfassen unter anderem:
- Bereitstellung und Absicherung des Webauftritts — hierzu können technische Protokolle und Sicherheitsereignisse gehören.
- Kommunikation — Bearbeitung von Anfragen, die Sie uns über Formulare, E-Mail oder Telefon zuleiten.
- Optional: Nutzerkonten — falls angeboten, Verwaltung von Zugangsdaten und authentifizierungsrelevanten Daten.
- Einwilligungs- und Präferenzverwaltung — z. B. Speicherung Ihrer Cookie-Entscheidung.
Detaillierte Angaben zu einzelnen Vorgängen finden Sie in der Datenschutzerklärung; diese Übersicht dient der Transparenz über Kategorien und Einsatzszenarien.
3. Rechtsgrundlagen im Verarbeitungsablauf
Jede Verarbeitung stützt sich auf eine nach Art. 6 DSGVO erlaubte Rechtsgrundlage. In der Praxis kommen insbesondere vor:
- Einwilligung (Art. 6 Abs. 1 lit. a), soweit wir eine freiwillige, informierte und widerrufliche Zustimmung einholen.
- Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) bei konkreten Anfragen oder Konten.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) bei technisch notwendigen Vorgängen wie Stabilität und IT-Sicherheit, abgewogen gegen Ihre Interessen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c), soweit Aufbewahrung oder Auskunftspflichten bestehen.
Bei besonderen Kategorien personenbezogener Daten gelten die verschärften Vorgaben des Art. 9 DSGVO; eine Verarbeitung erfolgt nur, wenn eine ausdrückliche Ausnahme greift.
4. Technische und organisatorische Maßnahmen (TOM)
Wir setzen angemessene TOM ein, um Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme zu gewährleisten. Dazu zählen unter anderem:
- Verschlüsselte Übertragungswege (TLS), soweit für den jeweiligen Dienst vorgesehen.
- Zugriffsbeschränkungen und Berechtigungskonzepte für interne und dienstlich genutzte Endgeräte.
- Regelmäßige Aktualisierung von Software und Überprüfung sicherheitsrelevanter Einstellungen.
- Schulung und Sensibilisierung der mit der Verarbeitung beauftragten Personen nach dem Need-to-know-Prinzip.
Der konkrete Maßnahmenkatalog wird intern dokumentiert und bei Auftragsverarbeitung den Partnern auf Anfrage zur Verfügung gestellt, soweit erforderlich.
5. Einsatz von Dienstleistern und Unterauftragsverarbeitern
Zur Erbringung des Online-Angebots binden wir sorgfältig ausgewählte Dienstleister ein (z. B. Hosting, E-Mail-Transport). Mit Auftragsverarbeitern schließen wir Verträge gemäß Art. 28 DSGVO, die Weisungen, Geheimhaltung und Hilfestellung bei Betroffenenanfragen regeln.
Eine Weitergabe erfolgt nur im Rahmen der jeweiligen Zweckbindung. Unterauftragsverarbeiter werden nur eingesetzt, wenn hierfür eine gesetzliche Grundlage besteht und — soweit erforderlich — eine vorherige Genehmigung oder Anzeige gegenüber dem Verantwortlichen erfolgt ist.
6. Drittlandübermittlungen und Garantien
Sollten Daten in Staaten außerhalb des EU/EWR-Raums verarbeitet werden, stellen wir sicher, dass ein angemessenes Schutzniveau besteht — etwa durch Angemessenheitsbeschluss der EU-Kommission, EU- Standardvertragsklauseln oder andere von der DSGVO anerkannte Garantien.
Kopien der relevanten Garantien können Sie im Rahmen Ihrer Informationsrechte anfordern, soweit dem keine Geheimhaltungsinteressen Dritter entgegenstehen.
7. Speicherdauer und Löschkonzept
Personenbezogene Daten werden nur so lange gespeichert, wie die Zwecke es erfordern oder gesetzliche Aufbewahrungsfristen bestehen. Nach Ablauf werden Daten gelöscht oder anonymisiert, sofern keine berechtigten Interessen an einer fortgesetzten — eingeschränkten — Speicherung vorliegen.
Beispiele für Fristlogik
- Protokolldaten: oft kurze Rotation, sofern keine sicherheitsrelevante Auswertung anhält.
- Geschäftsbriefverkehr: kann handels- oder steuerrechtlichen Aufbewahrungsfristen unterliegen.
- Einwilligungsnachweise: bis zum Widerruf und darüber hinaus, soweit Nachweispflichten bestehen.
8. Betroffenenrechte und zuständige Anlaufstelle
Betroffene Personen können ihre Rechte aus den Art. 15–22 DSGVO gegenüber uns geltend machen. Wir prüfen Anfragen unter Berücksichtigung der Identifizierung und leiten sie intern an die zuständigen Stellen weiter. Eine Beschwerde bei einer Aufsichtsbehörde bleibt unberührt (Art. 77 DSGVO).
Ausführliche Erläuterungen zu Auskunft, Berichtigung, Löschung und Widerspruch entnehmen Sie bitte der Datenschutzerklärung; diese Seite fokussiert auf Abläufe und Verantwortlichkeiten im Verarbeitungsbetrieb.
9. Aktualisierungen und Kontakt zur Datenverarbeitung
Wir passen diese Informationsseite an, wenn sich Verarbeitungstätigkeiten, eingesetzte Systeme oder rechtliche Vorgaben ändern. Wesentliche Änderungen an der Datenschutzerklärung werden dort gesondert dokumentiert.
Fragen speziell zur Datenverarbeitung oder zur Zusammenarbeit mit Auftragsverarbeitern richten Sie an:
innerpresencecanvas.info
E-Mail: [email protected]
Postanschrift: Dorotheenstraße 90, 10117 Berlin, Deutschland