Datenschutz­erklärung

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Rahmen der gesetzlichen Bestimmungen des Datenschutzrechts, insbesondere der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und über Ihre Rechte als betroffene Person.

Sofern wir von externen Social-Media-Profilen auf diese Datenschutzerklärung verweisen, gelten die folgenden Erläuterungen nur insoweit, als die Verarbeitung in unserem Verantwortungsbereich erfolgt und soweit keine spezielleren und deshalb vorrangigen Hinweise zum Datenschutz im Rahmen solcher Social-Media-Profile zur Verfügung gestellt werden.

1. Verantwortlicher und Datenschutz­beauftragter

1.1. Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die

GARANDUS HOLDING GmbH
Markircher Straße 17a, 68229 Mannheim
Telefon: (+49) 621 48090 Fax: (+49) 621 4809-280 Datenschutzverantwortlicher: Mario Börner datenschutz@garandus.de

1.2. Die Verarbeitung der Daten erfolgt in gemeinsamer Verantwortung nach Art. 26 DSGVO mit folgenden Unternehmen:

Diese Unternehmen bilden gemeinsam mit der o.g. Verantwortlichen die "GARANDUS Gruppe". Wir haben in einer Vereinbarung über die gemeinsame Verantwortlichkeit nach Artikel 26 DSGVO festgelegt, wie die jeweiligen Aufgaben und Zuständigkeiten bei der Verarbeitung personenbezogener Daten ausgestaltet sind und wer welche datenschutzrechtlichen Verpflichtungen erfüllt. Dazu gehört auch, dass wir die Erfüllung unserer Melde- und Benachrichtigungspflichten sicherstellen können. Soweit Sie sich an uns wenden, werden wir uns im Sinne der angesprochenen Vereinbarung nach Artikel 26 DSGVO abstimmen, um Ihre Anfrage zu beantworten und Ihre Betroffenenrechte zu gewährleisten.

Der Austausch personenbezogener Daten zwischen den gemeinsam Verantwortlichen erfolgt in der Regel auf Basis von Artikel 6 Absatz 1 Buchstabe b) DSGVO zur Vorbereitung und Durchführung des jeweiligen Vertragsverhältnisses mit Ihnen, auf Basis von Artikel 6 Absatz 1 Buchstabe a) DSGVO, sofern Sie uns eine ausdrückliche Einwilligung erteilt haben, sowie im Übrigen auf Basis von Artikel 6 Absatz 1 Buchstabe f) DSGVO, da wir ein berechtigtes Interesse an der wirksamen Durchführung der Verarbeitungen im Rahmen der gemeinsamen Verantwortlichkeit haben.

1.3. Sollten Sie Fragen oder Anregungen zum Datenschutz haben, können Sie sich gerne an uns wenden. Unseren Datenschutzbeauftragten erreichen Sie wie folgt:
GARANDUS HOLDING GmbH
Markircher Straße 17a, 68229 Mannheim
Telefon: (+49) 621 48090
Fax: (+49) 621 4809-280
datenschutz@garandus.de

2. Gegenstand des Datenschutzes

Gegenstand des Datenschutzes ist der Schutz personenbezogener Daten. Diese sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (sog. betroffene Person) beziehen. Hierunter fallen Angaben wie z.B. Name, Post-Adresse, E-Mail-Adresse oder Telefonnummer, aber auch sonstige Informationen, die im Rahmen der Nutzung unserer Webseite entstehen, insbesondere Angaben über Beginn, Ende und Umfang der Nutzung sowie die Übermittlung Ihrer IP-Adresse.

3. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Nachfolgend erhalten Sie einen Überblick über Zwecke und Rechtsgrundlagen der Datenverarbeitung. Wir verarbeiten personenbezogene Daten jedenfalls entsprechend der rechtlichen Vorgaben, auch wenn im Einzelfall eine andere Rechtsgrundlage einschlägig sein sollte als im Folgenden angegeben.

Die Bereitstellung personenbezogener Daten durch Sie kann dabei gesetzlich oder vertraglich vorgeschrieben bzw. für einen Vertragsabschluss erforderlich sein. Wir weisen Sie gesondert darauf hin, wenn Sie verpflichtet sein sollten, personenbezogene Daten bereitzustellen und welche möglichen Folgen die Nichtbereitstellung dann hätte (z.B. ein Verlust von Ansprüchen oder unser Hinweis, ohne Bereitstellung bestimmter Angaben die angeforderte Leistung nicht zu erbringen).

3.1. Erfüllung vertraglicher und vorvertraglicher Pflichten
Wir verarbeiten Ihre personenbezogenen Daten, wenn dies für die Durchführung eines Vertrages, dessen Partei Sie sind, bzw. für die Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, erforderlich ist. Die Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1 Buchstabe b) DSGVO.

3.2. Erfüllung rechtlicher Verpflichtungen
Wir verarbeiten Ihre personenbezogenen Daten, um rechtliche Verpflichtungen einzuhalten, denen wir unterliegen. Die Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1 Buchstabe c) DSGVO. Die Verpflichtungen können sich z.B. aus dem Handels-, Steuer-, Geldwäsche-, Finanz- oder Strafrecht ergeben. Die Zwecke der Verarbeitung ergeben sich aus der jeweiligen rechtlichen Verpflichtung; die Verarbeitung dient in der Regel dem Zweck, staatlichen Kontroll- und Auskunftspflichten nachzukommen.

3.3. Wahrung berechtigter Interessen
Wir verarbeiten Ihre personenbezogenen Daten darüber hinaus zur Wahrung berechtigter Interessen von uns oder Dritten, soweit nicht Ihre Interessen, die den Schutz Ihrer personenbezogener Daten erfordern, überwiegen. Die Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1 Buchstabe f) DSGVO. Die Verarbeitung zur Wahrung berechtigter Interesse erfolgt zu folgenden Zwecken bzw. zur Wahrung folgender Interessen:

a. Sicherstellung rechtskonformen Handelns, Prävention von und Schutz vor Rechtsverstößen (insb. Straftaten), Geltendmachung von und Verteidigung gegen rechtliche Ansprüche, interne und externe Compliance-Maßnahmen;

b. Beantwortung und Auswertung von Kontaktanfragen und Rückmeldungen.

3.4. Einwilligung
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage entsprechender Einwilligung. Die Datenverarbeitung erfolgt auf Basis des Artikels 6 Absatz 1 Buchstabe a) DSGVO. Sollten Sie eine Einwilligung erteilen, ist diese stets zweckgebunden; die Zwecke der Verarbeitung ergeben sich jeweils aus dem Inhalt Ihrer Einwilligungserklärung. Eine erteilte Einwilligung können Sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung hiervon berührt wird.

Soweit Sie eine entsprechende Einwilligung erteilt haben, können auf deren Basis die Unternehmen, die in der Einwilligungserklärung aufgeführt werden, die Daten z.B. zur individuellen Interessentenbetreuung verwenden und Sie zu diesen Zwecken über die von Ihnen gewünschten Kommunikationswege kontaktieren.

3.5. Zweckänderung
Soweit wir Ihre personenbezogenen Daten jenseits einer entsprechenden Einwilligung oder einer zwingenden Rechtsgrundlage zu einem anderen Zweck verarbeiten als zu demjenigen, zu dem die Daten erhoben wurden, berücksichtigen wir gemäß Artikel 6 Absatz 4 DSGVO die Vereinbarkeit des ursprünglichen und des nunmehr verfolgten Zwecks, die Art der personenbezogenen Daten, die möglichen Folgen der weiteren Verarbeitung für Sie und die Garantien zum Schutz der personenbezogenen Daten.

3.6. Profiling
Mit Hilfe des Tools WiredMinds kann das Verhalten der Besucher der Webseite bewertet und die Interessen analysiert werden. Zudem wird eine Verbesserung des Internetangebotes ermöglicht. Hierzu erstellen wir ein pseudonymes Nutzerprofil.

4. Quellen bei Dritterhebung

Wir verarbeiten auch personenbezogene Daten, die wir von verbundenen Unternehmen bzw. Unternehmen im Sinne des Punkt 1.2. dieser Datenschutzerklärung oder aus öffentlich zugänglichen Quellen erhalten.

5. Kontaktformular

Wenn Sie uns über unser Kontaktformular kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (wie Name, E-Mail-Adresse und Nachricht) zur Bearbeitung Ihrer Anfrage. Die Rechtsgrundlage für diese Verarbeitung ist Artikel 6 Absatz 1 Buchstabe b DSGVO, da die Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erfolgt.

6. Hubspot CRM

Wir nutzen den Dienst Hubspot CRM der Hubspot Inc., 25 First Street, Cambridge, MA 02141, USA (nachfolgend "Hubspot") zur Verwaltung und Analyse von Kundenkontakten und -interaktionen.

6.1. Verwendungszweck
Mit Hubspot CRM verwalten wir Kundenkontakte und analysieren deren Interaktionen über verschiedene Kanäle (z. B. E-Mail, Social Media, Telefon). Dadurch können wir personenbezogene Daten gezielt zur Kundenkommunikation sowie zu Marketingzwecken, wie z. B. dem Versand von Newslettern, verwenden. Zudem hilft uns Hubspot, das Nutzerverhalten auf unserer Website zu erfassen und auszuwerten.

6.2. Rechtsgrundlage der Datenverarbeitung Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir eine effiziente Verwaltung und Kommunikation mit Kunden anstreben. Soweit eine Einwilligung erforderlich ist (z. B. für Cookies oder das Device-Fingerprinting), erfolgt die Datenverarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

6.3. Datenübermittlung in die USA
Die Datenübertragung in die USA erfolgt auf Basis der von der Europäischen Kommission genehmigten Standardvertragsklauseln. Details hierzu finden Sie in der [Datenschutzerklärung von Hubspot](https://legal.hubspot.com/de/privacy-policy).

EU-US Data Privacy Framework (DPF)
Hubspot ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert. Dieses Abkommen zwischen der EU und den USA gewährleistet, dass zertifizierte Unternehmen die europäischen Datenschutzstandards einhalten. Weitere Informationen zum DPF finden Sie unter https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TN8pAAG&status=Active.

6.4. Auftragsverarbeitung (AVV)
Wir haben mit Hubspot einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen, der sicherstellt, dass Hubspot die personenbezogenen Daten unserer Websitebesucher nur auf unsere Weisung hin und im Einklang mit der DSGVO verarbeitet.“

7. Hinweisgeberschutzsystem

Unser Hinweisgeberschutzsystem ermöglicht das Melden von Gesetzesverstößen. Die Verarbeitung der über dieses System erhobenen Daten erfolgt im Rahmen der gesetzlichen Anforderungen und wird vertraulich behandelt. Die Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe f DSGVO, da wir ein berechtigtes Interesse daran haben, Missstände zu melden und aufzuklären. Weitere Informationen finden Sie unter https://whistly.org/file_report/garandusholdinggmbh?lang=de_de

8. Nutzung von Google Maps

Zur Darstellung unserer Standorte nutzen wir Google Maps, einen Kartendienst von Google LLC, Amphitheatre Parkway, Mountain View, CA 94043, USA. Bei der Nutzung von Google Maps werden Informationen über die Nutzung der Webseite einschließlich Ihrer IP-Adresse an Google in den USA übertragen und dort gespeichert. Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und einer leichten Auffindbarkeit der von uns auf der Webseite angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Artikel 6 Absatz 1 Buchstabe f DSGVO dar. Weitere Informationen finden Sie unter https://policies.google.com/privacy?hl=de.

9. Nutzung des LinkedIn Insight Tags

Unsere Webseite verwendet den LinkedIn Insight Tag, ein Analyse-Tool der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Dieses Tool ermöglicht es uns, die Effektivität unserer LinkedIn-Werbeanzeigen zu messen und zu optimieren, indem wir Berichte über die Interaktion mit unserer Webseite erhalten. Die Rechtsgrundlage für die Nutzung des LinkedIn Insight Tags ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen auf unserer Webseite anpassen. Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in ihren Kontoeinstellungen steuern. Um das Insight-Tag auf unserer Website zu deaktivieren („Opt-out“), klicken Sie hier.

10. Übermittlung in Drittländer

Eine Übermittlung Ihrer Daten an Drittländer außerhalb der EU oder des EWR erfolgt nur, wenn dies zur Vertragserfüllung notwendig ist oder Sie ausdrücklich eingewilligt haben. In diesen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist, z.B. durch die Verwendung von Standardvertragsklauseln der EU oder andere geeignete Garantien.

11. Empfänger personenbezogener Daten

Innerhalb unseres Unternehmens haben nur diejenigen Personen Zugriff auf Ihre personenbezogenen Daten, die diese für die jeweils genannten Zwecke benötigen. An externe Empfänger geben Ihre personenbezogenen Daten nur weiter, wenn hierfür eine gesetzliche Erlaubnis besteht oder uns Ihre Einwilligung vorliegt. Nachfolgend finden Sie eine Übersicht über die entsprechenden Empfänger:

11.1. Auftragsverarbeiter:
Konzerngesellschaften oder externe Dienstleister, beispielsweise in den Bereichen der technischen Infrastruktur und Abwicklung, Wartung, die sorgfältig ausgewählt und überprüft werden. Die Auftragsverarbeiter dürfen die Daten ausschließlich nach unseren Weisungen verwenden.

11.2. Öffentliche Stellen:
Behörden und staatliche Institutionen, wie z.B. Steuerbehörden, Staatsanwaltschaften oder Gerichte, an die wir z.B. zur Erfüllung rechtlicher Verpflichtungen oder zur Wahrung berechtigter Interessen personenbezogene Daten übermitteln (müssen).

11.3. Private Stellen:
nicht weisungsgebundene Dienstleister (z. B. Subunternehmer) oder beauftragte Personen.

12. Speicherdauer, Löschung

Wir speichern Ihre personenbezogenen Daten, wenn hierfür eine gesetzliche Erlaubnis besteht, nur so lange wie zur Erreichung der verfolgten Zwecke erforderlich bzw. solange Sie die Einwilligung nicht widerrufen haben. Im Falle eines Widerspruchs gegen die Verarbeitung löschen wir Ihre personenbezogenen Daten, es sei denn, die Weiterverarbeitung ist nach den gesetzlichen Bestimmungen weiterhin erlaubt. Wir löschen Ihre personenbezogenen Daten auch dann, wenn wir hierzu aus anderen rechtlichen Gründen verpflichtet sind. Unter Anwendung dieser allgemeinen Grundsätze löschen wir Ihre personenbezogenen Daten in der Regel unverzüglich:

12.1. nach Wegfall der rechtlichen Grundlage und sofern keine anderweitige Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) eingreift. Falls Letzteres zutrifft, löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage;

12.2. wenn Ihre personenbezogenen Daten für die von uns verfolgten Zwecke nicht mehr erforderlich sind und keine anderweitige Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) eingreift. Falls Letzteres zutrifft, löschen wir die Daten nach Wegfall der anderweitigen Rechtsgrundlage.

13. Betroffenenrechte – Ihre Rechte

13.1. Auskunftsrecht
Sie haben das Recht, Auskunft über die von uns zu Ihrer Person gespeicherten Daten zu erhalten.

13.2. Berichtigungs- und Löschungsrecht:
Sie können von uns die Berichtigung falscher Daten und - soweit die gesetzlichen Voraussetzungen erfüllt sind - Löschung Ihrer Daten verlangen.

13.3. Einschränkung der Verarbeitung
Sie können von uns - soweit die gesetzlichen Voraussetzungen erfüllt sind - verlangen, dass wir die Verarbeitung Ihrer Daten einschränken.

13.4. Datenübertragbarkeit
Sollten Sie uns Daten auf Basis eines Vertrages oder einer Einwilligung bereitgestellt haben, so können Sie bei Vorliegen der gesetzlichen Voraussetzungen verlangen, dass Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder dass wir diese an einen anderen Verantwortlichen übermitteln.

13.5. Widerspruch
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf der Wahrung berechtigter Interesse beruht. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte und Interessen überwiegen.

13.6. Widerspruch gegen Direktwerbung
Sofern wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit der Datenverarbeitung durch uns zu diesem Zweck zu widersprechen. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen, werden wir die Verarbeitung zu diesem Zweck einstellen.

13.7. Widerruf der Einwilligung
Sofern Sie uns eine Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt.

13.8. Beschwerderecht bei der Aufsichtsbehörde
Sie können zudem eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen, wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt. Sie können sich hierzu an die Aufsichtsbehörde wenden, die für Ihren Wohnort bzw. Ihr Land zuständig ist oder an die für uns zuständige Aufsichtsbehörde.

Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg*
Postfach 10 29 32
70025 Stuttgart
https://www.bfdi.bund.de

Des Weiteren können Sie sich bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten und zu Ihren Betroffenenrechten unentgeltlich mit uns in Verbindung setzen. Wenden Sie sich bitte an datenschutz@garandus.de oder postalisch an die oben unter Ziffer 1 angegebene Anschriften. Bitte stellen Sie dabei sicher, dass uns eine eindeutige Identifizierung Ihrer Person möglich ist. Beim Widerruf der Einwilligung können Sie alternativ auch den Kontaktweg wählen, den Sie bei der Abgabe der Einwilligung verwendet haben.

14. Änderungen

Wir behalten uns das Recht vor, unsere Datenschutzerklärung bei Bedarf zu ändern und an dieser Stelle zu veröffentlichen. Bitte prüfen Sie regelmäßig diese Seite. Die aktualisierte Erklärung tritt vorbehaltlich der geltenden Rechtsvorschriften mit Veröffentlichung in Kraft. Sollten wir bereits Daten über Sie erfasst haben, die von der Änderung betroffen sind und/oder einer gesetzlichen Informationspflicht unterliegen, werden wir Sie zusätzlich über wesentliche Änderungen unserer Datenschutzerklärung informieren.

15. Stand

Es gilt die aktuelle Version dieser Datenschutzerklärung. Alle Änderungen der Datenschutzerklärung werden von uns auf dieser Seite veröffentlicht werden. Bitte beachten Sie diesbezüglich die jeweils aktuelle Version unserer Datenschutzerklärung.

Stand: 15.11.2024