01 Datenschutzerklärung

I. Allgemeine Hinweise

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Wir behandeln personenbezogene Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie auf Grundlage dieser Datenschutzerklärung.

Die rechtlichen Grundlagen finden Sie insbesondere in der Datenschutz-Grundverordnung (DSGVO) sowie ergänzend im Bundesdatenschutzgesetz (BDSG).

Wenn Sie diese Website benutzen, werden je nach Art und Umfang der Nutzung verschiedene personenbezogene Daten verarbeitet. Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt (z.B. mittels Zuordnung zu einer Online-Kennung) identifiziert werden kann. Darunter fallen Informationen wie der Name, die Anschrift, die Telefonnummer und das Geburtsdatum.

Grundsätzlich sind Sie nicht verpflichtet, uns Ihre personenbezogenen Daten mitzuteilen. Wenn Sie dies jedoch nicht tun, werden wir Ihnen unsere Website nicht uneingeschränkt zur Verfügung stellen können oder Ihre Anfragen an uns nicht beantworten können.

Die vorliegende Datenschutzerklärung informiert Sie gemäß Art. 12 ff. DSGVO über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Sie erläutert insbesondere, welche Daten wir erheben, wie wir dies tun und wofür wir die Daten benötigen. Diese Datenschutzerklärung bezieht sich ausdrücklich allein auf die Datenverarbeitungsprozesse beim Besuch unserer Website unter https://fuller.de/.

 

II. Verantwortlicher

Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (z.B. Name, E-Mail-Adresse etc.).
Verantwortlicher im Sinne der DSGVO und der geltenden nationalen Datenschutzgesetze (insb. BDSG) sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Fuller GmbH
Ottostraße 2 | 76227 Karlsruhe
T: 0721 61 30 33 | E: info@fuller.de

 

III. Datenschutzbeauftragter

Wir haben für unser Unternehmen folgenden Datenschutzbeauftragten bestellt:

Karl-Michael Reszl
Carit gmbH
Kriegsstraße 216 | 76135 Karlsruhe
T: 0721 66 39 80
E: dsb@fuller.de

 

IV. Datenerfassung auf unserer Website

1. Aufruf und Besuch unserer Website (Server-Log-Dateien)

Zum Zweck der technischen Bereitstellung der Website ist es erforderlich, dass wir bestimmte, durch Ihren Browser automatisch übermittelte Informationen verarbeiten. Diese Informationen werden bei jedem Aufruf unserer Website erfasst und in so genannten Server-Log-Dateien gespeichert.

Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Website, von der aus der Zugriff erfolgt (sog. Referrer URL)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • IP-Adresse des anfragenden Rechners

Wir speichern diese Daten für eine Dauer von einer Woche. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Soweit Sie unsere Website besuchen, um sich über unser Produkt- und Leistungsangebot zu informieren oder dieses zu nutzen, ist Rechtsgrundlage für die vorübergehende Speicherung und Verarbeitung der Zugriffsdaten Art. 6 Abs. 1 S. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen ge-stattet. Darüber hinaus dient Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage. Unser be-rechtigtes Interesse besteht hierbei darin, Ihnen eine technisch funktionierende und benutzer-freundlich gestaltete Website zur Verfügung stellen zu können sowie die Sicherheit unserer Systeme zu gewährleisten..

2. Cookies

a) Allgemeines

Wir setzen auf unserer Website so genannte „Cookies“ ein. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot benutzerfreundlicher, effektiver und sicherer zu machen sowie die Bereitstellung bestimmter Funktionen zu ermöglichen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Ein Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung Ihres Browsers beim erneuten Aufrufen der Website ermöglicht.

Wir setzen folgende Cookies ein:

  • Session Cookies
  • Temporäre Cookies (z.B. Cookies zu Analysezwecken, Plugins, etc.)

Cookies werden durch die meisten Browser automatisch akzeptiert. Cookies können einzeln oder vollständig im jeweiligen Browser gelöscht werden. Soweit Sie Cookies in Ihren Browsereinstellungen vollständig deaktivieren, kann dies dazu führen, dass Ihnen nicht alle Funktionen unserer Webseite zur Nutzung zur Verfügung stehen.

 

b) Session Cookies

Wir nutzen Session Cookies, um festzustellen, dass Sie unsere Webseite sowie einzelne Seiten besucht haben. Session-Cookies speichern eine Session-ID und liefern keinen Hinweis zu Ihrer Identifikation. Die Informationen werden gelöscht, sobald Sie ihren Browser schließen. Session Cookies dienen einer technisch funktionierenden Webseite und ermöglichen eine benutzerfreundlich gestaltete Webseite.

 

c) Temporäre Cookies

Einige der Cookies, die wir auf unserer Website verwenden, stammen von Dritten, die uns helfen, die Wirkung unserer Websiteinhalte und Interessen unserer Besucher zu analysieren, die Leistung und Performance unserer Website zu messen oder bedarfsgerechte Werbung und anderen Content auf unsere oder andere Websites zu setzen.

 

d) Rechtsgrundlage

Die Cookie-basierte Datenverarbeitung erfolgt vorrangig auf Basis Ihrer erteilten Einwilligung gemäß § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 S. 1 lit. a DSGVO. Darüber hinaus dient § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 S. 1 lit. f DSGVO als Rechtsgrundlage. Unser berechtigtes Interesse besteht hierbei darin, Ihnen eine technisch funktionierende und benutzerfreundlich gestaltete Website zur Verfügung stellen zu können sowie die Sicherheit unserer Systeme zu gewährleisten. Zudem erfolgt die Datenverarbeitung teilweise auf § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. c DSGVO, um rechtliche Pflichten zur erfüllen.

 

3. Kontaktanfrage /-aufnahme

Soweit Sie mit uns im Rahmen einer bestehenden Vertragsbeziehung Kontakt aufnehmen oder uns im Vorfeld zur Information über unser Leistungsangebot oder unsere sonstigen Services kontaktieren, werden die von Ihnen mitgeteilten Daten und Informationen zum Zwecke der Bearbeitung und Beantwortung Ihrer Kontaktanfrage gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung) verarbeitet. Ansonsten erfolgt die Datenverarbeitung zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO zur sachgerechten Beantwortung von Kunden- und Kontaktanfragen. Wenn Sie uns Ihre Einwilligung erteilt haben, beruht die Datenverarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.

 

a) Kontaktformular

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, wird Ihre Nachricht inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung und Beantwortung der Anfrage sowie für den Fall von Anschlussfragen bei uns gespeichert und entsprechend weiterverarbeitet. Diese Daten geben wir nicht an Dritte weiter, es sei denn, dies ist im Rahmen der Bearbeitung und Beantwortung Ihrer Kontaktanfrage erforderlich oder Sie haben uns Ihre entsprechende Einwilligung erteilt.

Zur Bearbeitung und Beantwortung Ihrer Anfrage verarbeiten wir in der Regel folgende personenbezogene Daten von Ihnen:

  • Vor- und Nachname
  • E-Mail Adresse
  • Telefonnummer
  • Straße und Hausnummer
  • Postleitzahl und Ort
  • Ihr Anliegen
  • Ggf. Rückrufzeiten
  • ggf. proaktiv mitgeteilte personenbezogene Daten

 

b) Kontaktaufnahme per E-Mail, Telefon und Fax und Kundenverwaltung

Wenn Sie mit uns per E-Mail, Telefon oder Fax Anfragen zukommen lassen, wird Ihre Nachricht inklusive der von Ihnen mitgeteilten personenbezogenen Daten (Name, E-Mail-Adresse, Telefonnummer, Faxnummer u. ä.) zwecks Bearbeitung und Beantwortung der Anfrage sowie für den Fall von Anschlussfragen bei uns gespeichert und entsprechend weiterverarbeitet. Diese Daten geben wir nicht an Dritte weiter, es sei denn, dies ist im Rahmen der Bearbeitung und Beantwortung Ihrer Kontaktanfrage erforderlich oder Sie haben uns Ihre entsprechende Einwilligung erteilt.

Für die Kunden- und Kommunikationsverwaltung arbeiten wir mit dem CRM-System „Labelwin“.

Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist:

Label Software Gerald Bax GmbH
Meisenstr. 37
33607 Bielefeld, DEUTSCHLAND.

Mit der Label Software Gerald Bax GmbH haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DSGVO geschlossen. Label Software Gerald Bax GmbH wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und unsere Weisungen unter Einhaltung der DSGVO befolgen.

 

c) WhatsApp Business

Wir bieten Ihnen zudem die Möglichkeit an, uns unmittelbar per WhatsApp zu kontaktieren. Es handelt sich um einen zusätzlichen Weg zur Kontaktaufnahme und kommt ergänzend zu den gängigen Kommunikationsmitteln (E-Mail, Telefon) zum Einsatz.

Datenschutzrechtlich verantwortlich für diesen Dienst ist

WhatsApp Ireland Limited
Merrion Road, Dublin 4,
D04 X2K5, IRLAND

(im Folgenden: WhatsApp)

Im Rahmen der Kommunikation über WhatsApp werden verschiedene personenbezogene Daten verarbeitet, darunter:

  • Stammdaten (Vor- und Nachname, postalische Adresse)
  • Kontaktdaten (Telefonnummer, E-Mail-Adresse)
  • weitere proaktiv mitgeteilte Informationen (Bilder, Videos).

Soweit Sie den Dienst webbasiert nutzen oder diesen auf Ihrem mobilen Endgerät heruntergeladen haben, ist WhatsApp für die Datenverarbeitung verantwortlich. Ein Aufruf dieser Seite bzw. dieser App ist jedoch nur erforderlich, sofern Sie mithilfe dessen mit uns kommunizieren möchten.

WhatsApp verarbeitet hierzu verschiedene personenbezogene Daten, darunter:

  • Nutzungsdaten (Interessen, Zugriffszeiten),
  • Meta- und Kommunikationsdaten (Geräteinformationen, IP-Adresse

Weitere Informationen finden Sie in der Datenschutzerklärung von WhatsApp unter https://www.whatsapp.com/privacy.

 

4. Plugins und Analyse-Tools

a) CookieFirst

Wir nutzen die Cookie-Management-Plattform von Cookie-First, einen Zustimmungsverwaltungsdienst. Durch diesen Dienst können wir Ihre Einwilligung zur Speicherung bestimmter Cookies und Plugins einholen und diese datenschutzkonform dokumentieren.

Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist

Digital Data Solutions B.V.
Plantage Middenlaan 42a
1018DH, Amsterdam, NIEDERLANDE

Digital Data Solutions B.V. (im Folgenden: CookieFirst) verarbeitet hierzu folgende personenbezogene Daten:

  • Opt-in- und Opt-out-Daten
  • Referrer URL
  • User Agent
  • Benutzereinstellungen
  • Consent ID
  • Zeitpunkt der Einwilligung
  • Einwilligungstyp
  • Template-Version
  • Banner-Sprache
  • IP-Adresse
  • Geografischer Standort

Um die erteilten Einwilligungen oder einen etwaigen Widerruf zuzuordnen, speichert CookieFirst einen Cookie in Ihrem Browser. CookieFirst speichert Ihre Einwilligungsdaten (erteilte Einwilligung und Widerruf der Einwilligung) für ein Jahr. Die Daten werden dann unverzüglich gelöscht.

Weitere Informationen entnehmen Sie bitte den Datenschutzhinweise von Usercentrics unter https://usercentrics.com/privacy-policy/.

Rechtsgrundlage für die Nutzung von Usercentrics ist § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. c DSGVO, um die gesetzlich vorgeschrieben Einwilligungen für den Einsatz bestimmter Technologien einzuholen.

 

b) Google Ads

Wir nutzen Google Ads, einen Online-Marketing und Werbe-Dienst, um Produkte und Dienstleistungen zu bewerben. Hierdurch können wir Sie auf unsere Angebote aufmerksam machen und personalisierte Angebote als Werbung unterbreiten. Wir können unsere Werbeanzeigen in der Google-Suchmaschine und/oder auf Drittwebseiten ausspielen in Form des sog. Keyword-Targeting. Google Ads ermöglicht das sog. Zielgruppen-Targeting. Hierbei werden zielgerichtet Werbeanzeigen anhand der bei Google vorhandenen Nutzerdaten angezeigt.

Wir können durch Google diese Daten analysieren und dadurch nachvollziehen, welche Suchbegriffe zur Schaltung unserer Werbeanzeige geführt und wie viele Anzeigen Klicks generiert haben. Hierfür nutzen wir sog. „Google-Tags“.

Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist

Google Ireland Limited
Google Building Gordon House
4 Barrow St, Dublin, D04 E5W5, IRLAND.

Google Ireland Limited (im Folgenden: Google) verarbeitet hierzu folgende personenbezogene Daten:

  • Klickpfad
  • Ereignisse
  • IP-Adresse
  • Referrer URL
  • Touchpoint zum Werbemittel
  • Transaktionen
  • User Agent
  • Gesehene Seiten

Die Datenschutzbestimmungen von Google finden Sie unter https://business.safety.google/privacy/?hl=en. Die Cookie-Richtlinie können Sie unter https://policies.google.com/technologies/cookies?hl=en abrufen. Google ist nach dem EU-US-Data-Privacy Framework zertifiziert. Die Datenübermittlung erfolgt damit auf Grundlage von Art. 45 Abs. 1 S. 1 DSGVO auf Grundlage eines Angemessenheitsbeschlusses.

Rechtsgrundlage für die Verarbeitung ist § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie im Cookie-Consent-Tool jederzeit widerrufen.

 

5. Social-Media-Plugins / Online-Plattformen

Wir haben auf unserer Webseite mehrere Plugins zu unseren Social Media-Kanälen bzw. Online-Plattformen verlinkt. Sie erkennen diese an den jeweiligen Symbolen. Sie werden dann zu unseren Social Media-Profilen bzw. unseren Partner-Plattformen weitergeleitet.

Die Verarbeitung der personenbezogenen Daten erfolgt jeweils auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

 

a) Facebook

Wir nutzen Plugins des sozialen Netzwerks „Facebook“. Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist

Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, IRLAND.

Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem „teilen“-Button auf unserer Seite. Eine Übersicht über sämtliche Facebook-Plugins finden Sie unter: developers.facebook.com/docs/plugins/.

Wenn Sie das Facebook-Logo auf unserer Webseite anklicken, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt und Sie werden auf unsere dortige Unterseite geleitet. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Webseite besucht haben.

Weitere Informationen finden Sie in der Meta-Datenschutzrichtlinie unter https://www.facebook.com/privacy/policy/.

Wir erhalten in keinem Fall Kenntnis vom Inhalt der ggf. an Meta übermittelten Daten sowie deren Nutzung durch Meta.

 

b) Instagram

Wir nutzen ein Plugin des Social-Media-Diensts „Instagram“ des datenschutzrechtlich verantwortlichen Anbieters

Meta Platforms Ireland Limited
4 Grand Canal Square
Dublin 2, IRLAND.

Das Instagram-Plugin erkennen Sie an dem Instagram-Logo auf unserer Website.

Wenn Sie dieses anklicken, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Instagram-Server hergestellt und Sie werden auf unsere dortige Unterseite geleitet. Instagram erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Website besucht haben.

Weitere Informationen finden Sie in den Datenschutzbestimmungen unter: https://privacycenter.instagram.com/policy.

Wir erhalten in keinem Fall Kenntnis vom Inhalt der ggf. an Meta übermittelten Daten sowie deren Nutzung durch Meta.

 

c) BNI

Wir nutzen Plugins der Business Plattform „BNI“. Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist

BNI Südwest GmbH
Schillerstr. 6
69242 Mühlhausen

Wenn Sie dieses anklicken, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und der Internetseite der BNI Südwest GmbH hergestellt und Sie werden auf unsere dortige Unterseite geleitet.

Wir erhalten in keinem Fall Kenntnis vom Inhalt der ggf. an BNI Südwest GmbH übermittelten Daten sowie deren Nutzung durch BNI Südwest GmbH.

 

6. Anruf „HalloPetra“

Wir nutzen auf unserer Webseite das Rückruf-Tool „HalloPetra“, das Sie am Symbol unten rechts auf der Webseite erkennen. Es handelt sich hierbei um einen virtuellen KI-Anruf-Assistenten. 

Datenschutzrechtlich verantwortlicher Anbieter für diesen Dienst ist:

HalloPetra GmbH
Milastraße 5
10437 Berlin

Im Rahmen der Nutzung des Rückruf-Tools „HalloPetra“ verarbeitet HalloPetra GmbH folgende personenbezogene Daten:

  • Identifikationsdaten, z.B. Personenstammdaten
  • Kommunikationsdaten (z.B. Telefon, E-Mail, technische Logs)
  • Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse)
  • Kundenhistorie
  • Vertragsabrechnungs- und Zahlungsdaten
  • Auskunftsangaben
  • Metadaten der Anrufe (Zeit, Dauer, Rufnummer, ggf. technische Logs)

Mit der HalloPetra GmbH haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DSGVO geschlossen. HalloPetra GmbH wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und unsere Weisungen unter Einhaltung der DSGVO befolgen.

Die Verarbeitung erfolgt nur so lange, wie dies zum jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Backups werden max. 120 Tage vorgehalten, technische Protokolle mindestens 6 Monate.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

 

7. Thermregio

Zum Zwecke der Erstellung eines Angebotsvorschlags in den Bereichen Bad, Heizung und Klima nutzen wir den Dienst von thermregio.

Der Betreiber ist die

thermregio gmbh
Dr.-Kurt-Steim-Straße 7
78713 Schramberg-Sulgen, DEUTSCHLAND.

Die thermregio GmbH (im Folgenden: thermregio) verarbeitet hierzu folgende personenbezogene Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Postalische Anschrift: Straße, Postleitzahl, Ort
  • Telefonnummer
  • Information um Rückrufbitte
  • ausgewählte Projektinformationen und -wünsche
  • ggf. abweichende Installationsadresse
  • ggf. Lichtbilder
  • ggf. proaktiv mitgeteilte Bemerkungen

 

V. Bewerbung

thermregio erstellt anhand der von Ihnen angegeben Daten einen Angebotsvorschlag und leitet diesen sowie Ihre angegebenen Daten zur Kontaktaufnahme an uns weiter. Die Daten werden nach 90 Tagen automatisch gelöscht, sofern sie nicht einem späteren Vertragsschluss dienen.

Mit der thermregio haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. thermregio wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und unsere Weisungen unter Einhaltung der DSGVO befolgen.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Wenn Sie uns Ihre Einwilligung erteilt haben, erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Sie können sich bei uns über unsere Webseite („Karriere“) oder per E-Mail bei uns bewerben. Um Ihre Bewerbung richtig zu erfassen und sachgerecht zu bearbeiten, benötigen wir personenbezogene Daten und Informationen von Ihnen, soweit diese zur Entscheidung über Ihre Bewerbung erforderlich sind.

Wir verarbeiten folgende personenbezogene Daten von Ihnen:

  • Anrede
  • ggf. Titel
  • Vor- und Nachname
  • E-Mail
  • Ggf. wie Sie auf uns aufmerksam geworden sind
  • ggf. Informationen über eine Schwerbehinderung
  • ggf. Bewerbungsunterlagen
  • ggf. Notizen im Rahmen von Bewerbungsgesprächen
  • weitere personenbezogene Daten, die Sie uns proaktiv mitteilen

 

VI. Datenübermittlung in Drittländer

Wir speichern die von Ihnen übermittelten Daten für eine Dauer von sechs Monaten ab Beendigung des Bewerbungsverfahren (Ablehnung oder Zurückziehung der Bewerbung).

Rechtsgrundlage für die Datenverarbeitung ist § 26 Abs. 1, Abs. 2 BDSG, Art. 6 Abs. 1 lit. b DSGVO (Begründung eines Beschäftigungsverhältnisses). Sofern Sie uns Ihre Einwilligung erteilen, beruht die Datenverarbeitung auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Soweit es sich bei den mitgeteilten Daten um besondere Kategorien von Daten handelt (z.B. Gesundheitsdaten), die im Zuge des Bewerbungsverfahrens von Bedeutung sein können, erfolgt die Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. b DSGVO i.V.m. § 26 Abs. 3 BDSG.

Wir verarbeiten Ihre personenbezogenen Daten gewöhnlich in einem Mitgliedsstaat der europäischen Union oder einem anderen Vertragsstaat des Abkommens über den europäischen Vertragsraum (Be-schluss 94/1/EG). Sofern Daten an Dienstleister mit Sitz außerhalb der EU bzw. des EWR übermittelt werden, liegt für die betreffenden Staaten (aktuell: USA) ein Angemessenheitsbeschluss gem. Art. 45 DSGVO vor, der ein den Vorgaben der DSGVO entsprechendes Datenschutzniveau gewährleistet und eine Datenübermittlung ohne besondere Genehmigung erlaubt. Soweit nicht anders angegeben, sind Dienstleister mit Sitz in den USA nach dem geltenden EU-US Data Privacy Framework zertifiziert.

Die weitere Datenverarbeitung durch externe Dienstleister liegt nicht in unserem Einflussbereich. Ihre Daten können in Drittländern verarbeitet werden, die datenschutzrechtlich nicht das gleiche Schutzniveau garantieren wie innerhalb der EU. Einzelheiten können Sie den jeweiligen Datenschutzerklärungen des Dienstleisters entnehmen, die wir entsprechend verlinkt haben.

 

VII. Dauer der Datenspeicherung

Wir verarbeiten und speichern Ihre personenbezogenen Daten grundsätzlich nur für die Dauer, für die der jeweilige Nutzungszweck eine entsprechende Speicherung erfordert. Das schließt ggf. auch die Zeiträume der Anbahnung eines Vertrages und der Abwicklung eines Vertrages mit ein. Haben Sie uns für eine bestimmte Datenverarbeitung Ihre Einwilligung erteilt, speichern wir die betreffenden Daten, solange die Einwilligung fortbesteht. Soweit nicht anders angegeben, können Sie Einzelheiten über die Dauer der Speicherung Ihrer personenbezogenen Daten bei Drittanbietern der Datenschutzerklärung des daten-schutzrechtlich verantwortlichen Dienstleisters entnehmen. Diese haben wir an entsprechender Stelle verlinkt.

Hat sich der Nutzungszweck erledigt oder haben Sie Ihre Einwilligung widerrufen, löschen wir Ihre personenbezogenen Daten unverzüglich, sofern uns nicht gesetzliche Aufbewahrungsfristen zu einer längeren Speicherung zwingen.

 

VIII. Ihre Rechte als Betroffener

Als betroffene Person (Art. 4 Nr. 1 DSGVO) stehen Ihnen hinsichtlich Ihrer personenbezogenen Daten unter den gesetzlichen Voraussetzungen die nachfolgenden Rechte zu:

1. Auskunftsrecht

Sie sind jederzeit berechtigt, im Rahmen von Art. 15 DSGVO von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, sind Sie im Rahmen von Art. 15 DSGVO ferner berechtigt, Auskunft über diese personenbezogenen Daten sowie bestimmte weitere Informationen (u.a. Verarbeitungszwecke, Kategorien personenbezogener Daten, Kategorien von Empfängern, geplante Speicherdauer, die Herkunft der Daten, den Einsatz einer automatisierten Entscheidungsfindung und im Fall des Drittlandtransfers die geeigneten Garantien) und eine Kopie Ihrer Daten zu erhalten. Es gelten die Einschränkungen des § 34 BDSG.

 

2. Recht auf Berichtigung

Sie sind berechtigt, nach Art. 16 DSGVO von uns zu verlangen, dass wir die über Sie gespeicherten personenbezogenen Daten berichtigen, wenn diese unzutreffend oder fehlerhaft sind.

 

3. Recht auf Löschung

Sie sind berechtigt, unter den Voraussetzungen von Art. 17 DSGVO von uns zu verlangen, dass wir Sie betreffende personenbezogene Daten unverzüglich löschen. Das Recht auf Löschung besteht u.a. nicht, wenn die Verarbeitung der personenbezogenen Daten erforderlich ist z.B. zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Darüber hinaus gelten die Einschränkungen des § 35 BDSG.

 

4. Recht auf Einschränkung der Verarbeitung

Sie sind berechtigt, unter den Voraussetzungen von Art. 18 DSGVO von uns zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken.

 

5. Recht auf Datenübertragbarkeit

Sie sind berechtigt, unter den Voraussetzungen von Art. 20 DSGVO von uns zu verlangen, dass wir Ihnen die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format übergeben.

 

6. Widerrufsrecht für erteilte Einwilligungen

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Zur Erklärung des Widerrufs reicht eine formlose Mitteilung z.B. per E-Mail an dsb@fuller.de

 

7. Widerspruchsrecht gegen Datenverarbeitung aufgrund berechtigten Interesses

Sie sind berechtigt, unter den Voraussetzungen von Art. 21 DSGVO Widerspruch jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Erhebung des Widerrufs reicht eine formlose Mitteilung z.B. per E-Mail an dsb@fuller.de

 

8. Beschwerderecht bei einer Aufsichtsbehörde

Unter den Voraussetzungen von Art. 77 DSGVO steht Ihnen ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu. Insbesondere können Sie sich mit einer Beschwerde an die für uns zuständige Aufsichtsbehörde wenden, den Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Tel. 0711/6155410, E-Mail: poststelle@lfdi.bwl.de

 

9. Sonstige Anliegen

Für weitergehende Datenschutzfragen und -anliegen steht Ihnen unser Datenschutzbeauftragter zur Verfügung. Entsprechende Anfragen sowie die Ausübung Ihrer vorstehenden Rechte sollten nach Möglichkeit per E-Mail an dsb@fuller.de geschickt werden.