Datenschutzerklärung
Stand: 2. August 2026
Verantwortlicher
Niklas Lenz
Scheidtstr. 71
42369 Wuppertal, Deutschland
E-Mail: niklas@niklaslenz.de
Kurz gefasst
Diese Website ist statisch. Sie setzt keine Cookies, nutzt keine Analyse und kein Tracking und bindet keine Skripte, Schriften oder Inhalte Dritter ein — Schriften und Programmbibliotheken werden von dieser Domain selbst ausgeliefert. Ein Einwilligungsbanner ist deshalb nicht erforderlich. Die einzigen personenbezogenen Daten, die anfallen, sind die technisch für den Seitenaufruf übermittelten Verbindungsdaten sowie das, was Sie mir selbst per E-Mail senden. Die ausführliche Darstellung finden Sie nachstehend.
I. Einleitung
Der Verantwortliche ist ein spezialisiertes Beratungsunternehmen für die technisch-organisatorische Einführung von Künstlicher Intelligenz.
Mit der nachstehenden Erklärung informiert Sie der Verantwortliche (nachfolgend auch bezeichnet als „wir“ oder der „Anbieter“) über die Art, den Umfang und die Zwecke der Erhebung, Verarbeitung und Nutzung Ihrer Daten, wenn Sie die Software oder die digitalen Dienste des Verantwortlichen nutzen, mit dem Verantwortlichen telekommunikativ in Kontakt treten oder mit ihm Daten austauschen.
Diese Datenschutzerklärung betrifft insbesondere die Website niklaslenz.de (nachfolgend Website) und unsere weiteren digitalen Dienste wie Unternehmensseiten, Social-Media-Profile und Videokanäle. Soweit wir die Datenverarbeitung über die von uns genutzten digitalen Dienste hinweg einheitlich handhaben, haben wir die entsprechenden Informationen zu den Verarbeitungszwecken, den maßgeblichen Rechtsgrundlagen und den Speicherfristen für Sie zusammengefasst. Die notwendigen Details zu den von uns genutzten digitalen Diensten und deren Drittanbietern (nachfolgend Diensteanbieter) finden Sie im Anschluss an den zusammenfassenden Abschnitt.
Ihre Anlaufstelle ist in sämtlichen datenschutzrechtlichen Belangen der oben bezeichnete Verantwortliche, welchen Sie unter den oben angegebenen Kontakt- und Anschriftendaten erreichen.
II. Rechtsgrundlagen
Wir beachten die Bestimmungen der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung oder DSGVO), da wir Ihre personenbezogenen Daten in der Europäischen Union verarbeiten. Soweit das Schweizer Datenschutzgesetz (DSG) anwendbar ist, erfolgen die Datenverarbeitungen auch nach Maßgabe des schweizerischen Datenschutzrechts. Das Schweizer Datenschutzgesetz ist anwendbar, wenn sich die Datenverarbeitung in der Schweiz auswirkt. Falls wir personenbezogene Daten von natürlichen Personen mit gewöhnlichem Aufenthalt im Vereinigten Königreich verarbeiten, gelten ergänzend die Bestimmungen der UK General Data Protection Regulation (UK GDPR) in Verbindung mit dem Data Protection Act 2018. Nähere Informationen erhalten Sie in einem separaten Abschnitt. Wenn Sie Einwohner von Bundesstaaten der Vereinigten Staaten von Amerika (USA) sind, in denen Datenschutzgesetze verabschiedet wurden, können Ihnen abhängig von Ihrem Wohnsitz weitere Rechte zustehen. Hierzu finden Sie nachstehend weitere Informationen. Im Übrigen beachten wir ergänzend die Regelungen des gegebenenfalls für Sie geltenden nationalen Datenschutzrechts.
Rechtsgrundlage Einwilligung
Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilt haben. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nähere Informationen finden Sie in dem nachstehenden Abschnitt Betroffenenrechte.
Rechtsgrundlage Vertragserfüllung
Wenn Zweck der Datenverarbeitung die Anbahnung oder Durchführung eines Vertrages ist, so ist Art. 6 Abs. 1 lit. b DSGVO eine Rechtsgrundlage für die Datenverarbeitung.
Rechtsgrundlage Berechtigte Interessenwahrnehmung
Wir sind berechtigt, Ihre personenbezogenen Daten zu verarbeiten, wenn es sich um die Wahrnehmung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO handelt. Eine solche Datenverarbeitung kommt allerdings nicht in Betracht, wenn Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen. Unsere berechtigten Interessen bestehen u. a. in der Unternehmenspräsentation, der Durchführung von Werbemaßnahmen und der Gewährleistung der IT-Sicherheit. Eine Datenverarbeitung aufgrund unserer berechtigten Interessen werden wir jedoch stets nur zweckangemessen und beschränkt auf das notwendige Maß durchführen.
Sie haben jederzeit die Möglichkeit, gegen die Datenverarbeitung, die zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist, Widerspruch einzulegen. Nähere Informationen finden Sie in dem nachstehenden Abschnitt Betroffenenrechte.
Rechtsgrundlage Störungskontrolle und Missbrauchsverhinderung
Rechtsgrundlage für die Datenverarbeitung zur Erkennung von Störungen oder Fehlern an Telekommunikationsanlagen ist neben weiteren Rechtsgrundlagen auch Art. 6 Abs. 1 lit. c DSGVO, soweit ein Tätigwerden aus Gründen der Informationssicherheit geboten ist.
Wenn tatsächliche Anhaltspunkte für die rechtswidrige Inanspruchnahme eines Telekommunikationsnetzes oder Telekommunikationsdienstes vorliegen, insbesondere für eine unzumutbare Belästigung, dürfen wir zum Schutz der Endnutzer Verkehrsdaten verarbeiten, die erforderlich sind, um die rechtswidrige Inanspruchnahme des Telekommunikationsnetzes oder -dienstes aufzudecken und zu unterbinden.
Geltung weiterer Rechtsgrundlagen
Wenn für Sie neben der DSGVO ein weiteres Datenschutzgesetz anwendbar ist, gelten dessen Rechtsgrundlagen für Sie ergänzend.
III. Begriffsbestimmungen
Es gelten primär die Begriffsbestimmungen entsprechend Art. 4 DSGVO.
Bestandsdaten
Bestandsdaten sind personenbezogene Daten eines Nutzers, die für die Begründung, inhaltliche Ausgestaltung oder Änderung eines Vertragsverhältnisses zwischen dem Diensteanbieter und dem Nutzer über die Nutzung von digitalen Diensten erforderlich sind.
Cookies
Bei Cookies handelt es sich um kleine Textdateien, die auf dem Endgerät des Nutzers abgelegt werden. Cookies besitzen stets eine Gültigkeitsdauer, die auf das Ende der Nutzersitzung beschränkt sein kann (sog. Sitzungs-Cookies) oder auch für einen längeren Zeitraum bestehen kann (sog. dauerhafte Cookies). Diese dauerhaften Cookies verbleiben auf dem Endgerät des Nutzers und ermöglichen dem Anbieter oder seinen Partnerunternehmen (sog. Third Party Cookies), das Endgerät bei Ihrem nächsten Besuch wieder zu erkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen des Cookies informiert werden und einzeln über dessen Annahme entscheiden oder für bestimmte Fälle oder generell das Setzen des Cookies ablehnen können. Bei der Nichtannahme von Cookies kann die Funktionalität der Webseite eingeschränkt sein.
Hinweis zu dieser Website: Es werden keine Cookies gesetzt. Die Begriffsbestimmung ist der Vollständigkeit halber aufgeführt.
Diensteanbieter
Anbieter von digitalen Diensten (nachfolgend auch „digitaler Diensteanbieter“) ist jede natürliche oder juristische Person, die eigene oder fremde digitale Dienste erbringt, an der Erbringung mitwirkt oder den Zugang zur Nutzung von eigenen oder fremden digitalen Diensten vermittelt.
Digitaler Dienst
Digitaler Dienst ist eine Dienstleistung der Informationsgesellschaft, d. h. jede in der Regel gegen Entgelt elektronisch im Fernabsatz und auf individuellen Abruf eines Empfängers erbrachte Dienstleistung. Im Sinne dieser Definition bezeichnet der Ausdruck „im Fernabsatz erbrachte Dienstleistung“ eine Dienstleistung, die ohne gleichzeitige physische Anwesenheit der Vertragsparteien erbracht wird; „elektronisch erbrachte Dienstleistung“ eine Dienstleistung, die mittels Geräten für die elektronische Verarbeitung (einschließlich digitaler Kompression) und Speicherung von Daten am Ausgangspunkt gesendet und am Endpunkt empfangen wird und die vollständig über Draht, über Funk, auf optischem oder anderem elektromagnetischem Wege gesendet, weitergeleitet und empfangen wird; „auf individuellen Abruf eines Empfängers erbrachte Dienstleistung“ eine Dienstleistung, die durch die Übertragung von Daten auf individuelle Anforderung erbracht wird.
Global Privacy Control
Global Privacy Control (GPC) ist ein browser- oder gerätebasiertes Datenschutzsignal, mit dem Nutzer ihre Präferenz mitteilen können, dass ihre personenbezogenen Daten nicht verkauft, weitergegeben oder für zielgerichtete Werbung verwendet werden sollen. Wenn ein Nutzer GPC in einem unterstützten Browser oder über eine entsprechende Browser-Erweiterung aktiviert, wird bei dem Besuch einer Website automatisch ein Signal an die Website übermittelt. Dieses Signal dient als Aufforderung, den Verkauf oder die Weitergabe personenbezogener Daten sowie bestimmte Formen der Verarbeitung für Werbezwecke abzulehnen, soweit dies nach geltendem Datenschutzrecht vorgeschrieben ist.
Logdaten
Logdaten sind Nutzungs- und Verkehrsdaten, welche vom Endgerät des Nutzers bei dem Zugriff auf die Website des Anbieters aus technischen Gründen automatisch an den Server des Anbieters übermittelt werden. Diese werden in sog. Logdateien gespeichert.
Nutzer
Nutzer ist eine natürliche Person, die digitale Dienste nutzt, insbesondere um Informationen zu erlangen oder zugänglich zu machen, wie z. B. eine Person, die die Website des Anbieters aufruft. Ein Nutzer ist stets betroffene Person im Sinne der DSGVO.
Nutzungsdaten
Nutzungsdaten sind personenbezogene Daten eines Nutzers, die erforderlich sind, um die Inanspruchnahme von digitalen Diensten zu ermöglichen und abzurechnen. Hierzu zählen insbesondere Merkmale zur Identifikation des Nutzers, Angaben über Beginn und Ende sowie des Umfangs der jeweiligen Nutzung und Angaben über die vom Nutzer in Anspruch genommenen digitalen Dienste.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Verkehrsdaten
Verkehrsdaten sind Daten, deren Erhebung, Verarbeitung oder Nutzung bei der Erbringung eines Telekommunikationsdienstes erforderlich sind.
Website
Eine Website, auch Webpräsenz, ist die – unter einer bestimmten Internetadresse zusammengefasste – Präsenz eines privaten oder unternehmerischen Anbieters von digitalen Diensten im weltweiten Netz (World Wide Web). Zur Webpräsenz gehören Webseiten bzw. Unterseiten und optional vorhandene herunterladbare Dokumente sowie weitere abrufbare audiovisuelle Mediendienste.
IV. Unsere Datenverarbeitungen und deren Zwecke
1. Verarbeitungen zu dem Zweck der allgemeinen geschäftlichen Kommunikation
Wir verarbeiten die nachstehenden Daten, um mit Ihnen zu geschäftlichen Zwecken kommunizieren zu können. Dies beinhaltet beispielsweise die Beantwortung Ihrer Anfrage. Wenn Sie uns über die von uns angegebene E-Mail-Adresse, Messenger-Dienste oder Telefonnummern kontaktieren oder wenn Sie sich postalisch an uns wenden, werden wir Ihre Daten in unseren Datenverarbeitungssystemen speichern und diese bis zur Erledigung der vorgesehenen Zwecke oder bis zu dem Ablauf der Speicherfristen verarbeiten.
Von uns erhobene Daten (Bestandsdaten):
- Titel, Vor- und Nachname,
- Unternehmensname,
- Anschriftendaten (betreffend Kontakt- und Rechnungsadresse) wie Straße, PLZ, Ort und Land,
- Kommunikationsdaten wie Telefon (Festnetz- und Mobiltelefonnummer), Telefax und E-Mail-Adresse,
- Internetseite.
Im Falle der Zusendung einer E-Mail, einer Nachricht per Messenger bzw. telefonischer Kontaktaufnahme verarbeiten wir die vorgenannten Bestandsdaten, falls Sie uns diese ausdrücklich mitteilen.
Rechtsgrundlagen
- Ihre Einwilligung,
- unsere berechtigten Interessen (Unternehmenspräsentation, zielgruppengerechte Werbung),
- die Erfüllung vertraglicher Verpflichtungen oder die Anbahnung eines Vertrages.
Speicherdauer
Von Ihnen mitgeteilte Daten werden unmittelbar nach Erledigung Ihrer Anfrage, im Falle fehlender Erledigung spätestens nach Ablauf von 3 Monaten nach dem letzten Kontakt gelöscht, es sei denn, Ihre Daten unterliegen aus einem separaten Grund einer längeren Speicherdauer (z. B. die Speicherung von Informationen, die der Vertragserfüllung dienen). Erledigt ist die Anfrage dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
2. Verarbeitungen im Zusammenhang mit Ihrer Nutzung unserer Website
Wenn Sie unsere Website niklaslenz.de (nachfolgend Website) besuchen, verarbeiten wir die von Ihnen im Rahmen Ihres Nutzungsvorgangs mitgeteilten Daten, um Ihnen die Nutzung unserer Website zu ermöglichen. Wir veröffentlichen über die Website Informationen über unser Unternehmen und zu unseren Leistungen.
Kontaktformular auf der Unterseite PYRIQ
Auf der Unterseite niklaslenz.de/pyriq steht Ihnen ein Kontaktformular zur Verfügung. Dieses Formular überträgt Ihre Eingaben nicht an unsere Server und auch nicht an einen Formular-Dienstleister. Ihre Angaben werden ausschließlich lokal in Ihrem Browser zu einer vorbereiteten E-Mail zusammengesetzt; beim Absenden öffnet sich Ihr eigenes E-Mail-Programm mit dieser Nachricht. Ob und wann Sie diese Nachricht tatsächlich absenden, entscheiden allein Sie. Eine Speicherung Ihrer Eingaben auf unserer Seite findet nicht statt. Erst mit dem Versand der E-Mail durch Sie erhalten wir Ihre Daten; die Verarbeitung richtet sich dann nach dem vorstehenden Abschnitt 1.
Rechtsgrundlagen
- Ihre Einwilligung,
- die Anbahnung eines Vertrages oder die Erfüllung vertraglicher Verpflichtungen.
Keine Cookies, keine Analyse, keine Inhalte Dritter
Auf dieser Website werden keine Cookies gesetzt und es werden keine Analyse-, Tracking- oder Reichweitenmessverfahren eingesetzt. Schriftarten und Programmbibliotheken werden von dieser Domain selbst ausgeliefert; beim Aufruf der Seite werden dadurch keine Verbindungen zu Servern Dritter aufgebaut. Ein Einwilligungsbanner nach § 25 TDDDG ist deshalb nicht erforderlich.
Externe Links
Diese Website verlinkt auf externe Angebote, unter anderem auf Social-Media-Profile. Durch den bloßen Besuch dieser Website werden keine Daten an diese Anbieter übermittelt. Die Datenschutzbestimmungen der jeweiligen Anbieter gelten erst, wenn Sie den Links folgen.
Verarbeitung von Daten zur Störungs- und Missbrauchskontrolle
Wir analysieren die Logdaten zu Zwecken der Störungs- und Missbrauchskontrolle. Eine Störung liegt im Falle einer Fehlfunktion eines digitalen Dienstes vor. Ein Missbrauch eines digitalen Dienstes ist beispielsweise gegeben, wenn eine unzumutbare Belästigung vorliegt. Zu den von uns ergriffenen Maßnahmen gehören die Auswertung von Fehlerzuständen und die Systemüberwachung zur Erkennung und Abwehr von Systembedrohungen.
Von uns erhobene Daten (Verkehrsdaten):
- Browsertyp und Browserversion,
- verwendetes Betriebssystem,
- Referrer-URL,
- Hostname des zugreifenden Rechners,
- Uhrzeit der Serveranfrage,
- IP-Adresse.
Wir führen diese Daten nicht mit anderen Datenquellen zusammen.
Rechtsgrundlagen
- unsere berechtigten Interessen (Schutz unserer IT-Systeme),
- Störungskontrolle und Missbrauchsverhinderung.
Widerspruchsrecht
Da wir Ihre Daten aufgrund unserer berechtigten Interessen verarbeiten, steht Ihnen ein Widerspruchsrecht zu. Die Erfassung der Daten zur Bereitstellung des digitalen Dienstes und die Speicherung der Daten in Logfiles ist für dessen Betrieb erforderlich und unter Umständen auch aus anderen rechtlichen Gründen gerechtfertigt. Allerdings können Sie Ihr Widerspruchsrecht u. a. durch technische Mittel ausüben wie z. B. im Falle der Anonymisierung Ihrer IP-Adresse durch VPN-Provider.
Speicherdauer
Im Falle der Speicherung der Daten in Logfiles werden die Daten nach spätestens 7 Tagen gelöscht. Eine darüber hinausgehende Speicherung ist nach Maßgabe datenschutzrechtlicher Erlaubnisse möglich.
V. Auftragsverarbeitung
Im Rahmen unserer digitalen Geschäftsprozesse setzen wir sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten. Dies geschieht auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. Eine Auftragsverarbeitung liegt immer dann vor, wenn ein externer Dienstleister personenbezogene Daten nicht zu eigenen Zwecken, sondern ausschließlich nach unseren Weisungen und zu genau festgelegten Zwecken verarbeitet, wie etwa bei der Nutzung von Hosting-Dienstleistungen. In solchen Fällen stellen wir sicher, dass unsere Dienstleister geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten treffen und die gesetzlichen Datenschutzanforderungen einhalten.
1. Vercel Inc. (Hosting dieser Website)
Für die Bereitstellung und den Betrieb dieser Website nutzen wir Dienstleistungen der Firma Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA (nachfolgend Vercel). Vercel stellt uns die technische Infrastruktur für das Hosting und den Betrieb der digitalen Dienste bereit. Bei dem Betrieb der digitalen Dienste verarbeitet Vercel ggf. Ihre personenbezogenen Daten wie z. B. Ihre Verkehrsdaten und Informationen zu Ihrem geografischen Standort. Vercel ist unser Auftragsverarbeiter.
Da Vercel ein Unternehmen mit Sitz in den USA ist, kann eine Übermittlung personenbezogener Daten in ein Drittland erfolgen. Soweit hierbei personenbezogene Daten in die USA übertragen werden, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere durch den Abschluss von Standardvertragsklauseln der Europäischen Kommission oder auf Grundlage einer bestehenden Zertifizierung nach dem EU-U.S. Data Privacy Framework, sofern diese für die jeweilige Datenverarbeitung anwendbar ist.
Weitere Informationen zur Datenverarbeitung durch Vercel finden Sie unter vercel.com/legal/privacy-policy.
2. IONOS SE (Domain, DNS und E-Mail-Postfach)
Die Domain niklaslenz.de sowie das zugehörige E-Mail-Postfach werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland (nachfolgend IONOS), geführt. IONOS betreibt die Namensauflösung (DNS) der Domain und den Mailserver, über den unsere geschäftliche E-Mail-Korrespondenz läuft. Wenn Sie uns eine E-Mail senden, verarbeitet IONOS die darin enthaltenen personenbezogenen Daten in unserem Auftrag. Das Hosting dieser Website erfolgt hingegen nicht bei IONOS, sondern bei Vercel (siehe vorstehend). Wir haben mit IONOS eine Vereinbarung zur Auftragsverarbeitung abgeschlossen.
Weitere Informationen zur Datenverarbeitung durch IONOS finden Sie in der Datenschutzerklärung von IONOS.
VI. Vorhandensein geeigneter Garantien
1. Pseudonymisierung
Soweit wir Nutzungsdaten erheben, speichern wir diese stets unter Pseudonymen. Wir führen pseudonyme Daten nicht mit den Daten über den Träger des Pseudonyms (wie z. B. den Bestandsdaten) zusammen.
2. Einsatz von Verschlüsselungstechnologien
Bei dem Datentransfer zwischen Ihrem Computer bzw. mobilen Endgerät und unseren Servern bzw. den von uns eingesetzten digitalen Diensten verwenden wir moderne Verschlüsselungsverfahren (TLS/SSL). Diese Technik soll Ihre Daten vor dem Auslesen unbefugter Dritter schützen und bietet einen sehr hohen Sicherheitsstandard. Dass Ihre Daten verschlüsselt übertragen werden, erkennen Sie an der Darstellung eines Schloss-Symbols in der Adresszeile Ihres Browsers.
VII. Empfänger und Weiterverarbeitung
1. Weitere Empfänger der personenbezogenen Daten in der EU
Wir verarbeiten Ihre Kontakt- und Zahlungsdaten innerhalb der EU bzw. innerhalb des Europäischen Wirtschaftsraums über Zahlungsdienstleister. Über diese Website findet keine Zahlungsabwicklung statt.
2. Empfänger der personenbezogenen Daten in Drittländern
Im Rahmen der Nutzung unserer Dienste kann eine Übermittlung weiterer personenbezogener Daten an Empfänger in Drittländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgen. Soweit dies geschieht, erfolgt die Übermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere durch den Abschluss von Standardvertragsklauseln.
3. Weiterverarbeitung zu anderen Zwecken
Soweit nicht oben anders angegeben, werden Ihre Daten nicht an dritte Stellen weitergegeben und auch nicht zu anderen Zwecken als zu den genannten Zwecken weiterverarbeitet.
VIII. Betroffenenrechte
Sie haben das Recht:
- gemäß Artikel 7 Absatz 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen;
- gemäß Artikel 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profilbildung und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Artikel 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Artikel 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Artikel 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Artikel 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
- gemäß Artikel 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden. Für unseren Unternehmenssitz zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Artikel 6 Absatz 1 Satz 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Artikel 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an niklas@niklaslenz.de.
IX. Zusätzliche Informationen für Einwohner des Vereinigten Königreichs
Für natürliche Personen mit Wohnsitz im Vereinigten Königreich richten sich Ihre Rechte nach der britischen Datenschutz-Grundverordnung (UK GDPR).
1. Zuständige Aufsichtsbehörde
Betroffene Personen im Vereinigten Königreich haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren: Information Commissioner’s Office (ICO), ico.org.uk.
2. Rechte betroffener Personen
Als natürliche Person im Vereinigten Königreich stehen Ihnen folgende Betroffenenrechte zu:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten,
- Recht auf Berichtigung unrichtiger Daten,
- Recht auf Löschung personenbezogener Daten,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht auf Widerspruch gegen bestimmte Verarbeitungen,
- Recht auf Widerruf erteilter Einwilligungen.
Diese Rechte ergeben sich sowohl aus der DSGVO als auch aus der UK GDPR. Nähere Informationen zu Ihren Betroffenenrechten entnehmen Sie bitte dem obigen Abschnitt VIII.
Internationale Datenübermittlung
Soweit wir personenbezogene Daten aus dem Vereinigten Königreich in Staaten außerhalb des Vereinigten Königreichs oder des Europäischen Wirtschaftsraums übermitteln, erfolgt dies nur unter den Voraussetzungen der UK GDPR. Hierzu werden insbesondere geeignete Garantien eingesetzt, insbesondere von der britischen Regierung anerkannte Standardvertragsklauseln (International Data Transfer Agreement – IDTA) oder das UK Addendum zu den EU-Standardvertragsklauseln (SCCs).
Angemessenheitsentscheidungen
Für Datenübermittlungen zwischen dem Vereinigten Königreich und der Europäischen Union besteht derzeit ein Angemessenheitsbeschluss, sodass ein angemessenes Datenschutzniveau im Sinne der UK GDPR und der DSGVO anerkannt ist.
X. Datenschutzhinweis für Einwohner in Kalifornien, USA
Wenn Sie in dem Bundesstaat Kalifornien, USA, ansässig sind, gilt der nachstehende Abschnitt zum California Consumer Privacy Act von 2018 („CCPA“) in der durch den California Privacy Rights Act („CPRA“) geänderten Fassung für Sie und ergänzt die Informationen, die an anderer Stelle in der Datenschutzerklärung enthalten sind.
Dem Abschnitt „IV. Unsere Datenverarbeitungen und deren Zwecke“ können Sie entnehmen, welche Informationen wir erheben und aus welchen Quellen sie stammen. Soweit wir in diesem Abschnitt den Begriff der „personenbezogenen Daten“ verwenden, ist dieser abweichend von den Begriffsbestimmungen der DSGVO so zu verstehen, wie dies nach dem CCPA definiert ist.
1. Datenschutzrechte für Einwohner des Bundesstaates Kalifornien
Als Einwohner des Bundesstaates Kalifornien, USA, gewährt Ihnen der CCPA bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Vorbehaltlich der geltenden gesetzlichen Voraussetzungen und Ausnahmen haben Sie folgende Rechte:
Recht auf Auskunft
Sie haben das Recht zu erfahren:
- welche Kategorien personenbezogener Daten wir über Sie erheben,
- aus welchen Quellen diese Daten stammen,
- zu welchen Zwecken wir diese Daten erheben, verwenden, offenlegen oder weitergeben,
- welche Kategorien personenbezogener Daten wir offenlegen, verkaufen oder teilen,
- an welche Kategorien von Dritten personenbezogene Daten weitergegeben werden sowie
- welche konkreten personenbezogenen Daten wir über Sie gespeichert haben.
Recht auf Löschung
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, die wir von Ihnen erhoben haben, vorbehaltlich bestimmter gesetzlicher Ausnahmen.
Recht auf Berichtigung
Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben.
Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten
Sie haben das Recht, dem Verkauf oder der Weitergabe Ihrer personenbezogenen Daten für Zwecke der kontextübergreifenden verhaltensbasierten Werbung zu widersprechen. Soweit gesetzlich vorgeschrieben, erkennen wir entsprechende Opt-out-Signale an, einschließlich der Global Privacy Control (GPC).
Recht auf Einschränkung der Nutzung sensibler personenbezogener Daten
Sofern wir sensible personenbezogene Daten im Sinne des CPRA verarbeiten, haben Sie das Recht, die Nutzung und Offenlegung dieser Daten auf die nach geltendem Recht zulässigen Zwecke zu beschränken.
Recht auf Nichtdiskriminierung
Wir werden Sie nicht diskriminieren, benachteiligen oder Ihnen Dienstleistungen verweigern, weil Sie eines Ihrer Datenschutzrechte nach dem CCPA oder CPRA ausüben.
Ausübung Ihrer Rechte
Sie können Ihre Datenschutzrechte ausüben, indem Sie uns unter den in dieser Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Vor der Bearbeitung Ihrer Anfrage können wir angemessene Maßnahmen zur Überprüfung Ihrer Identität ergreifen, um sicherzustellen, dass die Anfrage von der betroffenen Person oder einem bevollmächtigten Vertreter gestellt wurde.
Fristen für die Beantwortung Ihrer Anfrage
Wir werden auf Datenschutzanfragen nach dem CCPA innerhalb der gesetzlich vorgeschriebenen Frist antworten, in der Regel innerhalb von fünfundvierzig (45) Tagen nach Eingang der Anfrage. Wenn wir Ihre Datenschutzanfrage nicht binnen der Frist beantworten können, werden wir Sie schriftlich darüber informieren und Ihnen die Gründe erläutern. Die Verlängerungsfrist beträgt dann weitere 45 Tage (insgesamt 90 Tage).
XI. Datenschutzrechte für Einwohner der USA außerhalb des Bundesstaates Kalifornien
Wenn Sie Einwohner von Bundesstaaten der USA außerhalb Kaliforniens sind, in denen Datenschutzgesetze verabschiedet wurden, können Sie abhängig von Ihrem Wohnsitz folgende Rechte haben:
- Recht auf Auskunft — Sie können Informationen darüber verlangen, welche Daten wir verarbeiten, aus welchen Quellen diese stammen, für welche Zwecke sie verwendet werden und an welche Empfänger sie weitergegeben werden.
- Recht auf Löschung — Sie können die Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Ausnahmen.
- Recht auf Berichtigung — Sie können die Korrektur unrichtiger personenbezogener Daten verlangen.
- Recht auf Datenübertragbarkeit — Sie können eine Kopie Ihrer Daten in einem strukturierten Format anfordern.
- Recht auf Einschränkung oder Widerspruch — Soweit gesetzlich vorgesehen, können Sie bestimmten Verarbeitungen widersprechen.
- Recht auf Nichtdiskriminierung — Die Ausübung Ihrer Datenschutzrechte führt nicht zu einer Benachteiligung.
Je nach dem für Sie maßgeblichen Datenschutzrecht haben Sie darüber hinaus die Möglichkeit, Folgendem zu widersprechen (Opt-out):
- dem Verkauf Ihrer personenbezogenen Daten,
- der Weitergabe personenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung,
- der Verarbeitung personenbezogener Daten für zielgerichtete Werbung,
- dem Profiling im Zusammenhang mit Entscheidungen, die rechtliche oder ähnlich bedeutsame Auswirkungen auf Sie haben.