Datenschutzberatung von zertifizierten Datenschutzbeauftragten

Datenschutz

Die COGITO Gesellschaft für computergestützte Unternehmensberatung mbH Konzeption und Realisierung (nachfolgend “cogito.consulting“ genannt) hält sich strikt an alle relevanten datenschutzrechtlichen Regelungen, insbesondere an die der europäischen Datenschutz-Grundverordnung (DSGVO).

Die vorliegende Datenschutzerklärung erstreckt sich auf die Nutzung der digitalen Angebote der cogito.consulting und Ihrer Tochtergesellschaften über alle internetfähigen Endgeräte. Die digitalen Angebote können Links zu Websites Dritter enthalten, auf die sich diese Datenschutzerklärung nicht bezieht.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist die COGITO Gesellschaft für computergestützte Unternehmensberatung mbH Konzeption und Realisierung, vertreten durch den geschäftsführenden Gesellschafter Malte Rheingans, Am Dreisberg 8, 33617 Bielefeld, Telefon: +49 40 209 528 90, info@cogito.consulting.

Sofern Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte unter der vorgenannten Postadresse, mit dem Zusatz „Datenschutz” oder unter der E-Mail-Adresse datenschutz@cogito.consulting an.

2. Zwecke und Rechtsgrundlagen der Datenverarbeitung

2.1 Datenverarbeitung zur Erbringung der vertraglichen Leistungen

Wir verarbeiten Ihre Daten, um die vertraglichen Verhältnisse zwischen Ihnen und uns abzuwickeln sowie, um Ihnen bedarfsgerechte Vertragsangebote unterbreiten zu können. Die Erhebung der Daten erfolgt dabei insbesondere zum Abschluss eines Vertrages. Wir erheben dabei obligatorisch nur diej enigen personenbezogenen Daten, die zur Abwicklung der vertraglichen Verhältnisse unbedingt erforderlich sind. Diese Angaben sind in den jeweiligen Verträgen und Formularen mit einem Sternchen versehen. Die Erhebung von Daten, die nicht unbedingt erforderlich sind, an denen wir aber Interesse haben, erfolgt nur optional. Sie entscheiden in diesem Falle auf freiwilliger Basis, ob und welche Daten Sie uns geben wollen. Für Ihre Beauftragung benötigen wir Ihre korrekten Namens-, Adress- und Zahldaten. Ihre E-Mail-Adresse und eventuell die Telefonnummer erfragen wir, damit wir Ihnen die Beauftragung bestätigen und mit Ihnen bei Problemen hinsichtlich der von Ihnen beauftragten Leistung kommunizieren können.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

2.2 Datenverarbeitung zu Kommunikationszwecken

Neben den Vertragsdaten verarbeiten wir Kommunikationsdaten (Name, Adresse, Telefonnummer, E-Mail-Adresse), um ggf. Anfragen zu bearbeiten und/oder mit betroffenen Personen in Kontakt treten zu können. Personenbezogene Daten, die uns per E-Mail oder über einen anderen von uns eröffneten Kommunikationskanal mitgeteilt werden, werden nur zur Korrespondenz mit der betroffenen Person bzw. nur für den Zweck verarbeitet, zu dem uns die Daten zur Verfügung gestellt wurden.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese diesbezüglich eingeholt wurde.

2.3 Datenverarbeitung im Kontext unserer LinkedIn Unternehmensseite

Wir betreiben eine Unternehmensseite im sozialen Netzwerk linkedin.com der Firma LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“) und bekommen von LinkedIn sog. Page Analytics zur Verfügung gestellt. Für diesen Betrieb der LinkedIn-Unternehmensseite sind wir mit LinkedIn gemeinsam verantwortlich i.S.d. Art. 26 DSGVO.

Art und Umfang der von LinkedIn verarbeiteten bzw. bereitgestellten Informationen, die damit verbundenen Zwecke der Datenverarbeitungen durch LinkedIn, deren Rechtmäßigkeit sowie Informationen zur Ausübung von Betroffenenrechten können den Datenschutzhinweisen von LinkedIn unter der URL https://www.linkedin.com/legal/privacy-policy und der Vereinbarung über die gemeinsame Verantwortlichkeit, zu finden unter der URL https://legal.linkedin.com/pages-joint-controller-addendum, entnommen werden. Bei Page Analytics handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie mit unseren Seiten interagiert wird. Die Erzeugung und Bereitstellung dieser Page Analytics erfolgt im Verantwortungsbereich von LinkedIn, wir haben darauf keinen Einfluss. LinkedIn übernimmt sämtliche Pflichten aus der DSGVO im Hinblick auf die Verarbeitung von Insights-Daten (u. a. Artikel 12 und 13 DSGVO, Artikel 15 bis 22 DSGVO und Artikel 32 bis 34 DSGVO).

Zweck der Datenverarbeitung der von LinkedIn bereitgestellten Daten durch uns liegt in der statistischen Auswertung der Nutzung unserer Unternehmensseite. Wir können dadurch z.B. bevorzugte Besuchs- und Beitragszeiten feststellen und für die Optimierung unserer Beiträge und unserer Unternehmensseite heranziehen. Darüber hinaus verarbeiten wir bei LinkedIn öffentlich zugänglich gemachte personenbezogene Daten (z.B. Klarnamen im Benutzerprofil) sowie Daten, die unmittelbar mit Aktivitäten auf unserer Unternehmensseite in Verbindung stehen (z.B. Beiträge, Posts, Likes, Markierungen), auch zum Zweck der Kommunikation.

Grundlage für die vorstehende Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Soweit gegenüber LinkedIn eine entsprechende Einwilligung erteilt wurde, kann diese Einwilligungen jederzeit gegenüber LinkedIn mit Wirkung für die Zukunft widerrufen werden. Soweit uns gegenüber eine diesbezügliche Einwilligung erteilt wurde, kann diese Einwilligungen jederzeit uns gegenüber mit Wirkung für die Zukunft widerrufen werden. Ansonsten ist Grundlage für unsere Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen. Unser Interesse liegt in der Bereitstellung von Inhalten und Kommunikation mit LinkedIn-Nutzern sowie in der Verbesserung der Reichweite und Wirksamkeit unserer Beiträge.

Die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit von gespeicherten Insights-Daten können gegenüber LinkedIn geltend gemacht werden, da LinkedIn die entsprechenden Pflichten übernommen hat:

LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
Irland
Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy

2.4 Cookies

Wir verwenden u.U. sogenannte Cookies, um websitespezifische Leistungen anbieten zu können. Cookies sind kleine Textdateien, die auf dem Computer eines Besuchers gespeichert werden und Daten zum jeweiligen Nutzer enthalten, um diesem Zugang zu verschiedenen Funktionen zu ermöglichen.

Auf Websites können sowohl Session Cookies als auch dauerhafte Cookies zum Einsatz kommen. Ein Session Cookie wird vorübergehend auf dem genutzten Computer gespeichert, während durch die Website navigiert wird. Ein Session Cookie wird gelöscht, sobald der Internet-Browser geschlossen wird oder sobald nach einer bestimmten Zeit die Session abgelaufen ist. Ein dauerhaftes Cookie bleibt auf dem Computer bis es gelöscht wird.

Wir arbeiten unter Umständen bei einigen unserer Angebote mit Dritten zusammen und daher werden bei einem Besuch einer solchen Internetseite ggf. auch Cookies von Partnerunternehmen gespeichert (Cookies von Drittanbietern). Wir informieren ggf. vorher über den Einsatz derartiger Cookies und den Umfang der jeweils gespeicherten bzw. abgerufenen Daten. Ergänzende Hinweise zu den jeweils zum Einsatz kommenden Cookies erhalten betroffenen Personen ggf. über das von uns eingesetzte Cookie-Tool und die dortigen Erläuterungen.

Wir verwenden notwendige Cookies, die erforderlich sind, um die Erbringung der von uns geschuldeten Leistungen zu ermöglichen oder, um die Funktionalität unserer Dienste zu gewährleisten. Rechtsgrundlage für das Setzen dieser Cookies ist § 25 Abs. 2 Nr. 2 TTDSG. Die in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten erfolgt sodann auf Grundlage des Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet oder nach Art. 6 Abs. 1 S. 1 lit. f DSGVO, der die Datenbearbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen erlaubt, sofern nicht die Interessen oder die Grundrechte und Grundfreiheiten der betroffenen Person das Interesse des Verantwortlichen an der Datenverarbeitung überwiegen. Unser Interesse liegt dann in der Gewährleistung der Bereitstellung der Funktionen unserer Dienste.

Für die Verwendung anderer, nicht erforderlicher Cookies holen wir gegebenenfalls eine Zustimmung ein. Das Setzen der Cookies erfolgt dann auf der Grundlage einer Einwilligung gemäß §25 Abs. 1 TTDSG, eine in diesem Kontext etwaig vorgenommene Verarbeitung von personenbezogenen Daten gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Betroffene Personen können ihre Einwilligung jederzeit – u.a. über das von uns ggf. eingebundene Cookie-Tool – widerrufen. Die Rechtmäßigkeit der bereits auf Grundlage einer Einwilligung durchgeführten Datenverarbeitungen bleibt von dem Widerruf unberührt.

2.5 Log-Dateien

Bei jedem Zugriff auf unsere Websites werden Nutzungsdaten durch den jeweiligen Internetbrowser übermittelt und in Protokolldateien, den sogenannten Server-Logfiles, gespeichert. Die dabei gespeicherten Datensätze enthalten die folgenden Daten: Datum und Uhrzeit des Abrufs, Name der aufgerufenen Seite, gekürzte IP-Adresse des Website-Besuchers, Referrer-URL (Herkunfts-URL, von der aus Sie auf die Webseiten gekommen sind), die übertragene Datenmenge, sowie Produkt und Versions-Informationen des verwendeten Browsers. Die gekürzten IP-Adressen werden nach sieben Tagen gelöscht oder anonymisiert. Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit andren Datenquellen wird nicht vorgenommen.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Wahrung berechtigter Interessen des Verantwortlichen gestattet, sofern die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.

2.6 Datenverarbeitung zur Erfüllung gesetzlicher Verpflichtungen

Darüber hinaus verarbeiten wir ggf. Ihre Daten zur Erfüllung gesetzlicher Verpflichtungen (z.B. aufsichtsrechtlicher Vorgaben, handeln- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten).

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. c DSGVO, der die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gestattet.

3. Datensicherheit

Ihre persönlichen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Codierungssystems SSL (Secure Socket Layer). Des Weiteren sichern wir unsere Webseiten und sonstige IT-Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab.

Wenn Sie uns verschlüsselte E-Mails senden möchten, teilen wir Ihnen gern unseren öffentlichen Schlüssel mit. Sie benötigen eine PGP-Verschlüsselungssoftware (z.B. PGP oder GnuPG). Falls Sie von uns auch verschlüsselte E-Mails empfangen möchten, teilen Sie uns bitte zugleich Ihren öffentlichen Schlüssel mit.

4. Empfänger der personenbezogenen Daten

Ihre personenbezogenen Daten werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zweck der Vertragsabwicklung oder Abrechnung erforderlich ist oder Sie zuvor eingewilligt haben oder eine gesetzliche Grundlage für die Weitergabe besteht. Dienstleister, die uns bei der Erbringung unserer Leistung unterstützen sind die QualityHosting AG, Uferweg 40-4, 63571 Gelnhausen (Exchange-Server), die domainfactory GmbH, Oskar-Messter-Str. 33, 85737 Ismaning (Server-Hosting & IT-Support) und die webgo GmbH, Heidenkampsweg 81, 20097 Hamburg (Website-Hosting) und ggf. sonstige IT- bzw. SaaS-Dienstleister.

5. Dauer der Datenspeicherung

Grundsätzlich löschen wir Ihre Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, es sei denn, die vorübergehende Aufbewahrung ist weiterhin notwendig. So speichern wir Ihre Daten aufgrund gesetzlicher Nachweis- und Aufbewahrungspflichten, die sich unter anderem aus dem Handelsgesetzbuch und der Abgabenordnung ergeben. Die Speicherfristen betragen danach bis zu zehn volle Jahre. Zudem bewahren wir Ihre Daten für die Zeit auf, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren).

6. Betroffenenrechte

Betroffene Personen haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über ihre bei uns gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter den in Ziffer 1 genannten Kontaktdaten an uns wenden.

Betroffenen Personen kann weiterhin ein Recht auf Einschränkung der Verarbeitung ihrer Daten sowie ein Recht auf Herausgabe der von ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen.

Wenn Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte Zwecke erteilt haben, können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wenn wir keine zwingenden schutzwürdigen Gründe für die weitere Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen oder aber, wenn wir die betreffenden Daten von Ihnen zum Zwecke der Direktwerbung verarbeiten, werden wir Ihre Daten dann nicht mehr verarbeiten.

Daneben haben Sie die Möglichkeit, sich an eine Datenschutzaufsichtsbehörde zu wenden (Beschwerderecht).