Diese Datenschutzerklärung beruht auf den gesetzlichen Bestimmungen zum Schutz Ihrer Daten, welche sich in der Datenschutzgrundverordnung (DSGVO - VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016) befinden. Ergänzend werden die gesetzlichen Bestimmungen des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG) herangezogen.
1. Verantwortliche
Verantwortliche Stelle im Sinne des Art. 24 DSGVO ist:
ToplineXperts
Daniel Pölt
Brüsseler Str. 32
50674 Köln
E-Mail-Adresse: hello@toplinexperts.com
2. Gegenstand der Erklärung
In dieser Datenschutzerklärung erhalten Sie Informationen darüber, welche personenbezogenen Daten in welcher Art und zu welchem Zweck beim Besuch unserer Website gespeichert, verarbeitet und weitergegeben werden.
Personenbezogene Daten nach Art. 4 Nr. 1 DSGVO sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
3. Information über die Übermittlung in Drittländer nach Art. 13 Abs. 1 lit. f) DSGVO
Möglicherweise werden im Rahmen des Aufrufs und der Nutzung unserer Website und damit verbundenen Angeboten über Unterauftragnehmer bzw. mit diesen verbundene Unternehmen Daten an Drittländer, wie beispielsweise die USA, übermittelt. Die Verarbeitung erfolgt auf Grundlage des Angemessenheitsbeschlusses zwischen den USA und der EU vom 10. Juli 2023. Darüber hinaus minimieren wir das Risiko, soweit es uns möglich ist, mit dem Abschluss von Auftragsverarbeitungsverträgen, sofern ein Auftragsverhältnis vorliegt, sowie dem Abschluss von Standarddatenschutzklauseln samt wirksamer, von den Aufsichtsbehörden geforderter Ergänzungen.
4. Daten, die wir auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO erheben:
Serverdaten
Beim Besuch unserer Seite werden verschiedene Serverstatistiken automatisch gespeichert, die Ihr Browser an den Server unseres Providers übermittelt. Jeder Zugriff auf unsere Website und jeder Abruf einer auf der Website hinterlegten Datei werden protokolliert. Die Speicherung dient internen systembezogenen und statistischen Zwecken. Protokolliert werden: Name der abgerufenen Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Webbrowser und anfragende Domain. Zusätzlich werden die IP-Adressen in anonymisierter Form der anfragenden Rechner protokolliert.
Diese Daten dienen der statistischen Auswertung der Besuche unserer Seite und sind für uns nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Anhand der Daten können wir unser Angebot für User optimieren, indem wir z.B. Zugriffe von Schadseiten verhindern oder den Zugriff über bestimmte Browser optimieren können, und durch das Log der IP-Adresse die Auslieferung der Seite an den Besucher erst ermöglicht wird. Die Daten werden für die o.a. Zwecke nach 14 Tagen automatisch gelöscht.
Zur Übertragung Ihrer Daten nutzen wir einen sicheren Server mit der TLS-Technik (Transport Layer Security) mit einer 256-Bit-Verschüsselung. So werden Ihre Daten sicher und für Unbefugte unlesbar an uns übermittelt.
STRATO (Hosting)
Wir bedienen uns dem Webhosting „STRATO“. Betreiben wird der Dienst von der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin Deutschland. STRATO ermöglicht es uns eine Domain zu führen, unter welcher wir unsere Website (ggf. Shop) veröffentlichen können. Hinzu bedienen wir uns dem E-Mail-System, der Cloud und den Servern von STRATO. Welche Daten und sowie den Zweck der Erhebung und Speicherung erfahren Sie im Abschnitt oberhalb („Serverdaten“). Unser berechtigtes Interesse liegt in der Ermöglichung des Betriebes einer Webseite im Internet.
Wir haben mit STRATO eine Auftragsverarbeitungsvereinbarung (AVV) abgeschlossen, mit welcher uns dieses Unternehmen die Einhaltung angemessener technischer und organisatorischer Maßnahmen zusichert und dokumentiert. Weitere Informationen finden Sie in der Datenschutzerklärung von STRATO unter https://www.strato.de/datenschutz/
E-Mail-Anfragen
Senden Sie uns eine Anfrage per E-Mail, erheben und speichern wir die E-Mail-Adresse und die in der E-Mail enthaltenen Daten zur Beantwortung Ihrer Anfrage. Unser berechtigtes Interesse liegt in der Kommunikation und Beantwortung Ihrer Anfragen.
Sollte sich aus der Anfrage im Wege der Vertragsanbahnung ein Vertragsverhältnis entwickeln oder bezieht sich die Anfrage auf ein bestehendes Vertragsverhältnis ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b) DSGVO, da die Speicherung der Daten für die Erfüllung einer vorvertraglichen bzw. vertraglichen Verpflichtung notwendig ist. Die Löschung der Daten erfolgt, wenn der Zweck der Speicherung entfallen ist, also nach Beantwortung Ihrer E-Mail-Anfrage bzw. wenn die mit der Anfrage verbundene Angelegenheit abschließend geklärt ist. Bei einer bestehenden oder sich aus der Anfrage anschließenden Vertragsbeziehung erfolgt die Löschung nach Ablauf der gesetzlichen Aufbewahrungsfristen.
Verwendung eigener Cookies zu Funktionalitätszwecken
Unsere Website verwendet an einigen Stellen sogenannte „Cookies“. Ein Cookie ist eine Textinformation, die unsere Website über den Webbrowser auf dem von Ihnen benutzten Endgerät platziert. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Die meisten der von uns verwendeten Cookies sind sogenannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Sie können in Ihrem Webbrowser die Annahme von Cookies ausschließen. Dies kann aber u.U. zu Beeinträchtigungen in der Funktionalität führen.
LinkedIn
Zum Zwecke des Austausches mit unseren Kunden sowie zur allgemeinen Information über unser Unternehmen und deren Mitarbeiter, betreiben wir einen Account auf www.linkedin.com, der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland („LinkedIn“). Wenn Sie die Seite über unsere Webseite über das LinkedIn-Symbol aufrufen und gleichzeitig in Ihrem Account eingeloggt sind, kann LinkedIn den Besuch unserer Website Ihrem LinkedIn -Account unmittelbar zuordnen. Wenn Sie nicht möchten, dass LinkedIn Ihre Daten Ihrem Konto zuordnet, müssen Sie sich vor Ihrem Besuch unserer Website bei LinkedIn ausloggen. Wenn Sie auf interaktive Funktionen der Seite zugreifen (Liken, Kommentieren, Teilen, Nachrichten etc.), erscheint eine LinkedIn - Anmeldemaske. Nach einer etwaigen Anmeldung sind Sie für LinkedIn erneut als bestimmte/r Nutzerin/Nutzer erkennbar.
Weitere Informationen finden Sie in der Datenschutzerklärung von LinkedIn unter https://de.linkedin.com/legal/privacy-policy. Sie können die Datenschutzeinstellungen in Ihrem LinkedIn Account überprüfen. Sie können in Ihren Browser Einstellungen die Funktion „Cookies von Drittanbietern blockieren“ aktivieren. Eine Blockierung von Cookies kann jedoch zu eingeschränkter Funktionalität der Seite führen.
Unser berechtigtes Interesse am Betrieb eines LinkedIn-Accounts liegt in der Eigendarstellung in sozialen Netzwerken zur Kundengewinnung. Durch die Führung eines LinkedIn-Accounts und gegebenenfalls Abgabe einer Interaktion erklären Sie sich mit der Speicherung und Verwendung Ihrer Daten durch LinkedIn einverstanden. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie alle gesetzten Cookies in Ihrem Browser löschen. Sie können die Informationsgewinnung zudem verhindern, indem sie in der Browser-Einstellung das automatische Setzen von Cookies generell deaktivieren.
5. Daten, die wir auf Grundlage einer ausdrücklich erteilten Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a) DSGVO erheben:
Calendly (Terminbuchung)
Für die Terminbuchungen verwenden wir den Online-Kalender “Calendly”. “Calendly” ist ein Dienst der Calendly, Inc. 115 E Main St., Ste A1B Buford, GA 30518, USA.
Wenn Sie ein unverbindliches Erstgespräch vereinbaren wollen, werden Sie automatisch mit unserem Terminkalender bei Calendly verbunden. Nachdem Sie Ihren Termin ausgewählt und Ihre Kontaktinformationen eingegeben haben, erhalten Sie von Calendly eine E-Mail mit der Bestätigung Ihres Termins. Dort befindet sich auch der Link zu der Google Meet-Webkonferenz.
Die von Ihnen im Calendly-Formular gemachten Angaben, einschließlich der von Ihnen dort eingegebenen Daten, werden von uns und Calendly zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert. Diese Daten verbleiben bei uns und Calendly bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. Terminvereinbarung).
Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben hiervon unberührt.
Wir haben mit Calendly ein Data-Processing-Addendum (DPA) geschlossen, welches die Einhaltung der Standarddatenschutzklauseln gewährleistet. Mehr dazu finden Sie hier https://calendly.com/dpa. Darüber hinaus erfolgt der Datentransfer auf Grundlage des EU-US-Angemessenheitsbeschlusses (EU-US Data Privacy Framework). Mit dem Beitritt weist Calendly uns die Einhaltung angemessener und geeigneter technischer und organisatorischer Maßnahmen zum Schutz Ihrer personenbezogenen Daten nach. Näheres zum Datenschutz finden Sie in den Datenschutzbestimmungen von Calendly unter https://calendly.com/de/privacy
Microsoft Teams (Online-Meetings)
Wir nutzen Microsoft Teams. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Details zur Datenverarbeitung entnehmen Sie der Datenschutzerklärung von Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.
Microsoft Teams verarbeitet lediglich personenbezogene Daten, wenn Sie diese beim Eintritt zum Online-Meeting freiwillig angeben. Zum Beitritt können Sie einen beliebigen Browser verwenden und müssen keine Installation vornehmen. Darüber hinaus können Sie lediglich mit einem Pseudonym teilnehmen. Sollten Sie den Einladungslink öffnen und zeitgleich mit Ihrem Microsoft-Account eingeloggt sein, wird Microsoft Teams dies erkennen und Ihren Benutzernamen oder ihre Mail in der Videokonferenz anzeigen. Sollten Sie dies verhindern wollen, loggen Sie sich vorher aus Ihrem Microsoft-Account aus. Im Meeting haben Sie die Möglichkeit die den Chat zu verwenden. Der Inhalt des Chats wird nicht gespeichert. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die Einstellungen von Microsoft Teams abschalten bzw. stumm stellen.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active
Ihre Einwilligung erteilen Sie uns, indem Sie an der Videokonferenz aktiv teilnehmen und sich hierzu bewusst und ausdrücklich entscheiden. Zudem liegt unser berechtigtes Interesse in der Durchführung von Online-Meetings mit Hilfe eines Tools, welches uns alle notwendigen Funktionen bietet.
6. Daten, die wir zur Erfüllung eines Vertrages gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO erheben:
Vertragsabwicklung
Zum Zwecke der Vertragsabwicklung sowie der Rechnungsstellung erheben und speichern wir die von Ihnen übermittelten personenbezogenen Daten, wie z.B. Name, Anschrift und E-Mail-Adresse. Sollten Sie uns diese Daten bereits im Rahmen Ihrer Registrierung erteilt haben, werden wir diese zu den dort angegebenen Zwecken zur Vertragsabwicklung verwenden. Eine Weitergabe der Daten erfolgt im Rahmen der Abrechnung an Steuerberater und Banken. Zudem werden die Abrechnungsdaten im Rahmen der steuergesetzlichen Vorgaben an das Finanzamt übertragen gemäß Art. 6 Abs. 1 lit. c) DSGVO. Die Löschung dieser Daten erfolgt nach Ablauf der geltenden gesetzlichen Aufbewahrungspflichten. Soweit uns keine gesetzlichen Aufbewahrungspflichten treffen, erfolgt die Löschung der Daten mit Wegfall des Zwecks.
7. Betroffenenrechte, die Ihnen jederzeit zustehen:
a. Widerspruchsrecht, Art. 21 DSGVO
Verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f) DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Im Falle des Widerspruchs gegen eine Datenverarbeitung zum Zwecke der Direktwerbung erfolgt eine Verarbeitung zu diesem Zwecke nicht mehr.
b. Auskunftsrecht, Art. 15 DSGVO
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten und, wenn ja, ein Recht auf Auskunft über die personenbezogenen Daten und damit zusammenhängende Informationen (Art. 15 Abs. 1 lit. a – h DSGVO)
c. Recht auf Berichtigung, Art. 16 DSGVO
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Zudem haben Sie unter Berücksichtigung der Zwecke der Verarbeitung das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
d. Recht auf Löschung, Art. 17 DSGVO
Sie haben das Recht, von uns die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen und wir sind zu deren unverzüglicher Löschung verpflichtet, wenn einer der in Art. 17 DSGVO genannten Gründe zutrifft.
e. Recht auf Einschränkung der Verarbeitung, Art. 18 DSGVO
Sie haben das Recht, von uns die Einschränkung Sie betreffender personenbezogener Daten zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.
f. Recht auf Datenübertragbarkeit, Art. 20 DSGVO
Sie haben das Recht, die sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und haben das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
g. Beschwerderecht, Art. 77 DSGVO
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutzverordnung verstößt, können Sie bei einer zuständigen Aufsichtsbehörde Beschwerde erheben.
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Tel.: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de