Betroffene
(1) Diese Erklärung richtet sich an alle Personen,
- die Besucher*innen dieser Internetseite der Verantwortlichen sind und/oder die
- die mit der Verantwortlichen ein Erstgespräch über diese Internetseite vereinbaren.
(2) Alle Personenbezeichnungen beziehen sich auf alle Geschlechter und die damit verbundenen Sprachformen, insbesondere divers, weiblich, männlich. Jede Personenbezeichnung ist mit dem Zusatz „(m/w/d)“ zu verstehen.
Verantwortliche
Verantwortliche für die hier beschriebene Verarbeitung ist die BESTKONZEPT SOLAR UG (haftungsbeschränkt), Wattstrasse 17, 12459 Berlin. T: +49 30 5300 5085, E: kontakt@bestkonzept-solar.de, Geschäftsführung Thomas Dzykowski.
Rechte der Betroffenen und sonstige Hinweise
(1) Die Betroffenen haben mit Blick auf die zu ihrer Person gespeicherten Daten folgende Rechte: Das Recht auf Auskunft, das Recht auf Berichtigung unrichtiger Daten, das Recht auf Löschung von Daten, für die es keinen Aufbewahrungsgrund mehr gibt, auf Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit. Ferner haben sie das Recht, sich bei der für die Verantwortliche zuständigen Aufsichtsbehörde zu beschweren.
(2) Soweit die Verarbeitung auf einer Einwilligung der Betroffenen beruht, können die Betroffenen ihre Einwilligung jederzeit und mit Wirkung für die Zukunft widerrufen; etwa durch formlose Nachricht an einen der o. g. Kontaktkanäle (Verantwortliche).
(3) Soweit die Verarbeitung auf der Erfüllung eines berechtigten Interesses, mithin auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, beruht, können die Betroffenen der Verarbeitung jederzeit widersprechen; etwa durch formlose Nachricht an einen der o. g. Kontaktkanäle (Verantwortliche). Falls der Widerspruch begründet ist, wird die Verarbeitung beendet. Sofern das berechtigte Interesse im Direktmarketing liegt; ist der Widerspruch stets begründet.
(4) Eine automatisierte Entscheidungsfindung, einschl. Profiling, findet nicht statt.
(5) Eine rechtliche Verpflichtung zur Verarbeitung besteht nur, sofern nachfolgend auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO Bezug genommen wird.
Übermittlung in Länder außerhalb der Europäischen Union
(1) Sofern personenbezogene Daten an Stellen außerhalb der Europäischen Union übermittelt werden, muss die Verantwortliche ergänzende Schutzgarantien nach Artikel 44 ff. DSGVO mitteilen.
(2) Sofern sich die Verantwortliche in der nachfolgenden Datenschutzerklärung auf einen sog. Angemessenheitsbeschluss beruft, bedeutet dies, dass die empfangende Stelle in einem Land, Gebiet oder spezifischen Sektor sitzt, zu dem die EU-Kommission beschlossen hat, dass es ein angemessenes Datenschutzniveau bietet. Die Garantie folgt dann aus Artikel 45 DSGVO.
(3) Sofern sich die Verantwortliche in der nachfolgenden Datenschutzerklärung auf die sog. EU-Standardvertragsklauseln beruft, bedeutet dies, dass die empfangende Stelle sich zur Achtung der EU-Datenschutzgrundsätze vertraglich verpflichtet hat und dies auf Grundlage der sog. EU-Standardvertragsklauseln, die Garantie folgt dann aus Artikel 46 DSGVO.
(4) Sofern sich die Verantwortliche in der nachfolgenden Datenschutzerklärung auf sog. verbindliche, interne Datenschutzvorschriften beruft, bedeutet dies, dass die zuständige Aufsichtsbehörde die Übermittlung genehmigt hat. Die Garantie folgt dann aus Artikel 47 DSGVO.
(5) Sofern sich die Verantwortliche in der nachfolgenden Datenschutzerklärung darauf beruft, dass die Betroffenen in die Übermittlung in ein Land außerhalb der Europäischen Union ausdrücklich eingewilligt haben, bedeutet dies, dass sie in Kenntnis aller damit verbundenen Risiken der Übermittlung dennoch zustimmen. Die Garantie folgt dann aus Artikel 49 Absatz 1 lit. a DSGVO. Etwaige Risikohinweise befinden sich im Glossar.
Erwartbare Standarddatenverarbeitung
Informatorische Nutzung
Darstellung der Internetseite
Die Betroffenen nutzen die Internetseite zunächst informatorisch, d.h. sie rufen die Internetseite auf, ohne mit ihr aktiv zu interagieren. Hierbei erhebt der Verantwortliche, soweit zur Darstellung der Internetseite technisch erforderlich, die folgenden Daten der Betroffenen: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Internetseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Zweck ist die Darstellung der Internetseite. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei sich das berechtigte Interesse aus dem zuvor genannten Zweck ergibt.
Geltendmachung von Rechten
Sofern die Betroffene ihre Rechte nach der DSGVO oder anderen rechtlichen Vorschriften geltend machen, verarbeitet die Verantwortliche die Daten, um diese Ansprüche zu prüfen und ggf. zu erfüllen. Zweck ist die Erfüllung einer rechtlichen Verpflichtung. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz lit. c DSGVO i.V.m. der Norm, aus der sich die rechtliche Verpflichtung ergibt.
Konflikte im Nutzungsverhältnis
Im Fall eines rechtlichen Konflikts zwischen den Betroffenen und der Verantwortlichen werden die Daten verarbeitet, um entsprechende Erklärungen abzugeben und ggf., um einen externen Rechtsrat einzuholen. Hierbei werden folgende Daten verarbeitet: Name, Kontaktdaten, sämtliche Vorgänge, die im Zusammenhang mit dem rechtlichen Konflikt stehen. Die Verarbeitung dient Wahrnehmung externer, rechtlicher Beratung/Betreuung sowie Ausübung eigener Rechte der Verantwortlichen. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus den vorgenannten Zwecken folgt. Soweit Daten extern verarbeitet werden, stellt dies keine Auftragsverarbeitung (vgl. DSK-Kurzpapier 13), sondern eine Datenübermittlung dar, die ihrerseits durch Artikel 6 Absatz 1 Satz 1 lit. f DSGVO gerechtfertigt ist. Es handelt sich mithin um einen Fall des sonstigen Outsourcings.
Löschung
Nach Ablauf der Aufbewahrungszeiträume (vgl. unten „Nach Ende des aktiven Vertragsverhältnisses“) werden die Daten gelöscht. Die Löschung bezweckt die Erfüllung einer rechtlichen Verpflichtung und beruht auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 5 Absatz 1 litt. a, e DSGVO.
Nach Ende der Nutzung bzw. des Vertragsverhältnisses
Aufbewahrung nach deutschem Recht
(1) Nach Ende des Vertragsverhältnisses werden alle vorgenannten Daten, die noch gespeichert werden, aufbewahrt. Hinsichtlich der Aufbewahrung ergeben sich Zweck und Rechtsgrundlage aus der untenstehenden Auflistung der Aufbewahrungszeiträume (Absatz 2).
(2) Es gelten folgende Aufbewahrungszeiten:
- Aufbewahrungszeitraum 1: Interne Aufzeichnungen (z.B. Jahresabschlüsse, Buchungsbelege) sind 10 Jahre aufzubewahren, beginnend mit dem 31. Dezember des Kalenderjahres, in dem das jeweilige Dokument entstanden ist. Die Verarbeitung dient der Erfüllung einer rechtlichen Verpflichtung und beruht auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB.
- Aufbewahrungszeitraum 2: Daten der geschäftlichen Kommunikation (z.B. Kundenbriefe) und sonstige steuerrelevante Unterlagen sind 6 Jahre aufzubewahren, beginnend mit dem 31. Dezember des Kalender Jahres, in dem das jeweilige Dokument entstanden ist. Die Verarbeitung dient der Erfüllung einer rechtlichen Verpflichtung und beruht auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. § 147 AO, § 257 HGB.
- Aufbewahrungszeitraum 3: Daten, die entstehen, wenn die Betroffenen datenschutzrechtliche Ansprüche gegenüber dem Verantwortlichen geltend machen, werden für drei Jahre aufbewahrt, beginnend mit dem 31. Dezember des Kalenderjahres, in dem die Verantwortliche hierauf reagiert. Die Verarbeitung dient der Wahrung des Interesses, sich gegen Ansprüche zu verteidigen und beruht auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus dem o. g. Zweck folgt. Die Dauer des berechtigten Interesses folgt aus den Verjährungsvorschriften für Schadenersatzansprüche (§§ 195, 199 Absatz 1 BGB) und ergänzend aus den Verjährungsvorschriften des Ordnungswidrigkeitenrechts (§ 31 Absatz 2 Ziffer 1 OWiG i.V.m. Artikel 83 DSGVO).
- Aufbewahrungszeitraum 4: Daten, die entstehen, wenn die Betroffenen sonstige Ansprüche gegenüber der Verantwortlichen geltend machen, werden für drei Jahre aufbewahrt, beginnend mit dem 31. Dezember des Kalenderjahres, in dem der Verantwortliche hierauf reagiert. Die Verarbeitung dient der Wahrung des Interesses, sich gegen Ansprüche zu verteidigen und beruht auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus dem o. g. Zweck folgt. Die Dauer des berechtigten Interesses folgt aus den Verjährungsvorschriften für Schadenersatzansprüche (§§ 195, 199 Absatz 1 BGB).
- Aufbewahrungszeitraum 5: Daten, die auf einer Einwilligung beruhen, sind bis zum Widerruf der Einwilligung bzw. bis zum Wegfall des mit der Verarbeitung verbundenen Zwecks aufzubewahren, je nachdem, was früher eintritt. Die Aufbewahrung dient dem mit der Einwilligung verbundenen Zweck und beruht auf Artikel 6 Absatz 1 Satz 1 lit. a DSGVO.
- Aufbewahrungszeitraum 6: Daten, die die Erteilung der Einwilligung beweisen, sind 3 Jahre aufzubewahren, beginnend mit dem Zeitpunkt des Widerrufs der Einwilligung oder des Wegfalls des Zwecks, je nachdem, was früher eintritt. Die Verarbeitung dient der Wahrung des Interesses, sich gegen Ansprüche zu verteidigen und beruht auf Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus dem o. g. Zweck folgt. Die Dauer des berechtigten Interesses folgt aus den Verjährungsvorschriften des Ordnungswidrigkeitenrechts (§ 31 Absatz 2 Ziffer 1 OWiG i.V.m. Artikel 83 DSGVO).
Löschung der Daten
Nach Ablauf der Aufbewahrungszeiträume werden die Daten gelöscht. Die Löschung bezweckt die Erfüllung einer rechtlichen Verpflichtung und beruht auf Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 5 Absatz 1 litt. a, e DSGVO.
Außergewöhnliche Datenverarbeitung
Externes Webhosting
Die Verantwortliche setzt einen externen Webhoster ein, der die Internetseite darstellt und die dafür technisch erforderlichen Daten verarbeitet. Hierbei verarbeitet sie die folgenden Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Internetseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware. Zweck ist die Darstellung der Internetseite. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus dem o. g. Zweck folgt.
Cookie-Consent
Die Verantwortliche lässt den Betroffenen die Wahl, ob sie dem Einsatz von Cookies zustimmen und nutzt hierfür ein Cookie-Consent-Tool. Hierbei verarbeitet sie die folgenden Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Internetseite, von der die Anforderung kommt, Browser, Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware, Status zur Einwilligung, Datum der Einwilligung. Zweck ist die Erfüllung einer rechtlichen Verpflichtung. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. c DSGVO i.V.m. Artikel 7 Absatz 1 DSGVO.
Formular
Die Verantwortliche stellt auf der Internetseite ein Formulartool zur Verfügung. Darüber findet eine Kommunikation zwischen Betroffenen und der Verantwortlichen statt, wobei die Eingaben der Betroffenen dokumentiert und an die Verantwortlichen übermittelt werden. Hierbei werden die folgenden Daten verarbeitet: Daten über Inhalt, Art und Weise sowie Umfang der Eingaben in das jeweilige Formular. Zweck ist die Anbahnung und/oder Durchführung von Verträgen. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. b DSGVO.
Terminbuchung
Wenn die Betroffenen mit der hiesigen Verantwortlichen einen Besprechungstermin vereinbaren wollen, können sie über ein Terminbuchungsportal, das auf dieser Internetseite eingebunden ist, freien Termine einsehen und sich einfach einen aussuchen. Die hiesige Verantwortliche erhält dann vom Terminbuchungsportal eine Mitteilung. Hierbei werden die folgenden Daten verarbeitet: alle Daten, die bei der Terminvereinbarung erhoben werden (i.d.R. Name, Telefonnummer, Termin). Die Daten werden verwendet, um den Betroffenen telefonischen Kontakt aufzunehmen. Zweck ist die Anbahnung und/oder Durchführung von Verträgen. Rechtsgrundlage ist Artikel 6 Absatz 1 Satz 1 lit. b DSGVO.
Bewertung
Die Betroffenen haben die Möglichkeit die hiesige Verantwortliche sowie ihre Produkte/Dienstleistungen, von dieser Internetseite ausgehend zu bewerten. Hierbei sind drei Verarbeitungsvorgänge zu unterscheiden:
- Zunächst wird ein Bewertungs-Plugin auf dieser Internetseite dargestellt. Sobald die Betroffenen darauf klicken, werden sowohl die Information, dass die Betroffenen sich auf dieser Internetseite befinden als auch, dass sie auf das Plugin geklickt haben, an die Verantwortliche und ggf. eine externe Drittanbieterin übermittelt, d.h. der Webserver speichert automatisch einige Zugriffsdaten (Server-Logfile, Ihre IP-Adresse, Datum und Uhrzeit des Abrufs, übertragene überschrieben.
- Sobald die Betroffenen eine Bewertung abgeben, verarbeitet die jeweilige Drittanbieterin die hierbei anfallenden Daten zwecks Darstellung der Bewertung und ggf. für weitere Zwecke, über die diese Drittanbieterin die Betroffenen aufklären muss.
- Nachdem die Betroffenen eine Bewertung abgegeben haben, übermittelt die jeweilige Drittanbieterin den Name und – soweit von den Betroffenen bekannt gegeben – die E-Mail-Adresse sowie die Kunden-ID des Bestellvorgangs an die hiesige Verantwortliche. Mit Blick auf Verarbeitungsvorgang lit. a. ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO die Rechtsgrundlage, wobei das berechtigte Interesse daraus folgt, dass die hiesige Verantwortliche den Betroffenen die freiwillige, für die Vertragsgestaltung unerhebliche Möglichkeit einräumt, sie und ihre Produkte/Dienstleistungen unabhängig von seiner Einflusssphäre zu bewerten. Mit Blick auf den Verarbeitungsvorgang lit. b ist diejenige Rechtsgrundlage zu berücksichtigen, die die jeweilige Drittanbieterin des Bewertungstools den Betroffenen gegenüber benennt, denn sie ist insoweit der Verantwortliche und nicht mehr die hiesige Verantwortliche. Mit Blick auf den Verarbeitungsvorgang lit. c ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO die Rechtsgrundlage, wobei das berechtigte Interesse aus dem Interesse der Überprüfung der Bewertung folgt.
E-Mail-Automation und werbliche per Ansprache per E-Mail (berechtigtes Interesse)
Die Verantwortliche nimmt auf der Internetseite Daten entgegen, die sie zur automatisierten Kommunikation verarbeitet; sowohl in (1) vertraglicher als in (2) werblicher Hinsicht. Hierbei verarbeitet sie folgende Daten. Name, E-Mail-Adressen, tags (die auf bestimmte Eigenschaften, z.B. Bestandskund*innen, Interessent*innen usw.) schließen lassen, Kommunikationsdaten, Informationen zum Leseverhalten (Zeitpunkt der Öffnung der E-Mail, Status der Reaktion). Zweck (1) ist Anbahnung und/oder Durchführung von Verträgen und Zweck (2) werbliche Ansprache, Direktmarketing. Die Rechtsgrundlage für Zweck (1) ist Artikel 6 Absatz 1 Satz 1 lit. b DSGVO. Die Rechtsgrundlage für Zweck (2) ist Artikel 6 Absatz 1 Satz 1 lit. f DSGVO, wobei das berechtigte Interesse aus dem o. g. Zweck (2) folgt. Die werbliche Ansprache erfolgt nur, sofern ein kostenfreies Vertragsverhältnis (kostenfreies Beratungsgespräch) oder ein kostenpflichtiges Vertragsverhältnis zustande kommt.
Outsourcing: Empfängerinnen, Auftragsverarbeiterinnen
Folgende Empfänger*innen und sonstige externe Stellen erhalten in diesem Zusammenhang Daten der Betroffenen:
- IONOS: Es wird der Webhoster „IONOS“ der IONOS SE (Deutschland – EU) eingesetzt, die auch gemäß Artikel 28 DSGVO beauftragt wurde.
- Borlabs Cookie: Es wird das WordPress Cookie-Consent-Plugin “Borlabs Cookie” der Borlabs GmbH (Deutschland – EU) eingesetzt.
- Proven Expert: Es wird Tool „Proven Expert“ der Expert Systems AG (Deutschland – EU) eingesetzt.
- Trustindex: Es wird Tool „Trustindex“ der Trustindex Ltd. (Bulgarien – EU) eingesetzt.
- Trust Pilot: Es wird das Tool „Trustpilot“ der Trustpilot A/S, (Dänemark – EU) eingesetzt.
- Monday.com: Es wird das Tool „Monday.com“ der Monday.com Ltd. (Israel) eingesetzt. Eine nicht auszuschließende Übermittlung von Daten in ein Drittland (hier Israel) ist gemäß Artikel 45 DSGVO gerechtfertigt.
- Clickfunnels: Es wird das Marketing-Tool „Clickfunnels“ der Etison, LLC dba ClickFunnels (USA) eingesetzt. Eine nicht auszuschließende Übermittlung von Daten in ein Drittland (hier USA) ist gemäß Artikel 46 DSGVO gerechtfertigt.