Datenschutz
I. Informationen über die Erhebung und Verarbeitung personenbezogener Daten
(1) Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unserer Angebote. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adresse, IP-Adresse.
(2) Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten bei dem Forderungseinzug ist der jeweilige Dienstleister des Forderungseinzuges. Sie können den jeweiligen Dienstleister in Ihrem Zugangskonto unter „Meine Daten“ in Erfahrung bringen.
(3) Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO für die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website ist:
on-collect.de GmbH
Schillerstraße 1/1
89077 Ulm
Telefon: +49 (0) 7 31 – 14 05 57 4-10
Telefax: +49 (0) 7 31 – 14 05 57 4-11
E-Mail: info@on-collect.de
Web: www.on-collect.de
Datenschutzbeauftragter:
Tolga Tekin
E-Mail: datenschutz@on-collect.de
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über ein Kontaktformular werden die von Ihnen übermittelten personenbezogenen Daten von uns gespeichert, um Ihre Anfrage zu bearbeiten. Pflichtangaben sind entsprechend gekennzeichnet, weitere Angaben sind freiwillig.
1. Verarbeitung personenbezogener Daten bei Besuch unserer Website
1.1 Server-Logfiles
(1) Wenn Sie unsere Website ausschließlich informatorisch nutzen, also sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Dies sind insbesondere:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt (Referrer-URL)
- Browsertyp, ggf. Sprache und Version der Browsersoftware
- Betriebssystem und dessen Oberfläche
(2) Die Verarbeitung dieser Daten ist technisch erforderlich, um unsere Website anzuzeigen, die Stabilität und Sicherheit zu gewährleisten und Angriffe oder Störungen zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und rechtskonformen Betrieb unserer Website.
(3) Die Server-Logfiles werden in der Regel nach spätestens 30 Tagen gelöscht oder anonymisiert, sofern keine weitergehende Aufbewahrung zu Beweiszwecken im Zusammenhang mit sicherheitsrelevanten Vorfällen erforderlich ist.
1.2 Kontaktaufnahme (E-Mail, Kontaktformular)
(1) Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktdaten, Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten.
(2) Rechtsgrundlagen sind – je nach Inhalt Ihrer Anfrage – Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder -durchführung) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Kommunikation, sonstige Anfragen).
(3) Die in diesem Zusammenhang anfallenden Daten löschen wir, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
1.3 Cookies und vergleichbare Technologien
(1) Unsere Website kann Cookies und ähnliche Technologien einsetzen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Cookies können keine Programme ausführen oder Viren übertragen.
(2) Wir unterscheiden:
a) Technisch notwendige Cookies
Diese sind erforderlich, um Ihnen unsere Website bereitzustellen (z. B. Session-Cookies, Schutz vor Angriffen, Speicherung Ihrer Einwilligungsentscheidung).
Rechtsgrundlage für diese Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Websitebetrieb) sowie § 25 Abs. 2 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, vormals TTDSG).
b) Nicht technisch notwendige Cookies / Tools (z. B. Statistik, Komfort, Drittinhalte)
Diese werden nur eingesetzt, wenn Sie zuvor eingewilligt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG (Speicherung/Auslesen auf Ihrem Endgerät) i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Verarbeitung personenbezogener Daten).
(3) Soweit wir ein Consent-Banner (Cookie-Einwilligungs-Tool) einsetzen, wird Ihre Auswahl dort protokolliert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die im Banner vorgesehenen Einstellungen widerrufen.
(4) Sie können Ihren Browser so konfigurieren, dass keine Cookies gespeichert oder bestehende Cookies gelöscht werden. In diesem Fall könnten allerdings nicht mehr alle Funktionen unserer Website vollständig nutzbar sein.
1.4 Eingebettete Inhalte und Drittanbieter
(1) Auf unserer Website können Inhalte von Drittanbietern eingebunden sein, z. B. Videos, Karten, Schriftarten oder andere externe Dienste. Beim Aufruf solcher eingebetteten Inhalte kann es technisch bedingt dazu kommen, dass der Drittanbieter Ihre IP-Adresse und weitere technisch erforderliche Daten erhält, um den Inhalt an Ihren Browser zu übermitteln.
(2) Je nach Ausgestaltung können diese Drittanbieter eigene Cookies oder vergleichbare Technologien einsetzen. Diese werden nur aktiviert, wenn Sie im Rahmen des Consent-Banners Ihre Einwilligung für die entsprechende Kategorie erteilt haben (z. B. „Externe Medien“, „Karten“, „Videos“).
(3) Soweit Drittanbieter ihren Sitz in einem Drittland (insbesondere in den USA) haben, erfolgt eine Datenübermittlung in diese Drittländer nur, wenn entweder ein Angemessenheitsbeschluss der Europäischen Kommission (z. B. nach dem EU-US Data Privacy Framework) vorliegt oder geeignete Garantien nach Art. 46 DSGVO (z. B. EU-Standarddatenschutzklauseln) eingesetzt werden und ggf. zusätzliche Schutzmaßnahmen ergriffen wurden.
(4) Details zu den konkret eingesetzten Drittanbietern und deren Datenschutzhinweisen finden Sie – soweit vorhanden – in unserem Consent-Banner bzw. direkt auf der Website.
1.5 Webanalyse mit Matomo
(1) Wir setzen zur Analyse und Optimierung unserer Website den Webanalysedienst Matomo ein. Dienstleister ist die unimess GmbH, Ulm, Deutschland (www.unimess.de). Die Auswertung erfolgt auf Basis von Server-Logdaten bzw. ggf. pseudonymisierten Nutzungsdaten. Matomo wird ausschließlich auf Servern in Deutschland betrieben.
(2) Personenbeziehbare Daten wie IP-Adressen werden so früh wie möglich gekürzt (Anonymisierung) oder pseudonymisiert, so dass ein unmittelbarer Personenbezug nicht mehr hergestellt werden kann.
(3) Die Datenverarbeitung erfolgt grundsätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der statistischen Auswertung der Nutzung unserer Website, um unser Online-Angebot und dessen Nutzerfreundlichkeit zu verbessern. Soweit wir Matomo in einer Konfiguration nutzen, bei der eine Einwilligung erforderlich ist (z. B. Einsatz von Cookies zu Analysezwecken), erfolgt die Verarbeitung zusätzlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
(4) Sie können der Reichweitenanalyse mit Matomo widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird. Sofern ein Opt-out-Mechanismus (z. B. Schalter oder Link) auf der Website angeboten wird, können Sie diesen nutzen. Wenn die Verarbeitung auf Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft in den Cookie-Einstellungen widerrufen.
1.6 Social-Media-Verlinkungen
Auf unserer Website können sich Verlinkungen zu unseren Auftritten bei sozialen Netzwerken (z. B. Facebook, Instagram, LinkedIn) befinden. Es handelt sich hierbei nur um Hyperlinks.
Eine Übermittlung personenbezogener Daten an diese Anbieter erfolgt erst, wenn Sie den jeweiligen Link anklicken und die Plattform besuchen. Für die anschließende Datenverarbeitung ist der jeweilige Plattformbetreiber verantwortlich.
1.7 Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die oben angegebenen Kontaktdaten.
2. Datenschutzinformationen nach Art. 12 ff. DSGVO für Mandanten, Interessenten und Kontaktpersonen
Die folgenden Hinweise gelten für alle natürlichen Personen mit denen wir im Rahmen unserer Geschäftskontakte in Gespräch und/oder Kontakt sind.
Welche Daten werden verarbeitet?
Personenbezogene Daten verarbeiten wir gemäß dem Grundsatz der Datenvermeidung und Datensparsamkeit nur in dem Maß, wie dies erforderlich ist und uns dies aufgrund rechtlicher Vorgaben erlaubt ist.
Folgende Daten können von uns erhoben verarbeitet und genutzt werden:
- Stammdaten, insbesondere Name, Geburtsdatum, Geburtsort, Staatsangehörigkeit
- IP-Adresse
- Datum und Uhrzeit einer E-Mail-Kontaktaufnahme per Onlinedienst
- Vertragsdaten wie Vertragsbeginn/Ende
- Daten von Bestellungen, Liefertermine, Korrespondenz
- Bonitätsdaten
- im Personalausweis enthaltene Daten
- Authentifikationsdaten insbesondere Unterschriften
- Bankverbindungen
- steuerrelevante Daten, insbesondere die Steuernummer
- ggf. sonstige mit Erfüllung des Vertrages im Zusammenhang stehende Daten
- Daten zur Ratenzahlungsvereinbarung
- Daten aus postalischer, elektronischer, telefonischer Kommunikation
Aufgrund welcher Rechtsgrundlage verarbeiten wir die Daten?
Wir verarbeiten die Daten auf der Rechtsgrundlage von Art. 6 DSGVO. Dies erfolgt entweder aufgrund einer Einwilligung gemäß Art.6 Abs. 1 lit. a DSGVO, der Erfüllung des Vertrages gemäß Art. 6 Abs. 1 lit. b oder im Rahmen einer vorvertraglichen Maßnahme und/oder zur Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO, wozu im Wesentlichen steuerliche Aufbewahrungspflichten gehören.
Der Rechtsgrund der beschriebenen Rechtsgrundlage entspricht auch dem Zweck der Datenverarbeitung.
In Fällen, in denen keine der beschriebenen Rechtsgrundlagen vorliegt, wägen wir Ihre Interessen sorgfältig ab und verarbeiten Ihre Daten nur in den Fällen, in denen unser berechtigtes Interesse Ihr Interesse am Datenschutz überwiegt.
Werden Daten weitergegeben?
Ihre Daten werden an Dritte nur weitergegeben, sofern dies ebenfalls im Rahmen der Vertragserfüllung notwendig ist und/oder Sie Ihre Einwilligung hierzu erteilt haben.
In diesem Zusammenhang ist die Weitergabe Ihrer Daten u. U. notwendig an Lieferanten, Finanzierungsdienstleister, Hersteller, Transportunternehmen, Servicebeauftragte und sonstige Dienstleister, die wir zur Vertragserfüllung einsetzen. Die Datenübermittlung erfolgt grundsätzlich an keine Dienstleister außerhalb der Europäischen Union.
Unter Umständen kann es notwendig sein, Ihre personenbezogenen Daten im Hinblick auf die Beantragung, Durchführung und/oder Beendigung der Geschäftsbeziehung sowie Daten über nicht vertragsgemäßes Verhalten oder betrügerisches Verhalten an Bonitätsdienstleister zu übermitteln.
Die Rechtsgrundlagen dieser Übermittlung sind Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f DSGVO. Ermittlungen auf der Grundlage von Art. 6 Abs. 1 lit. f DSGVO dürfen nur erfolgen, soweit dies zur Wahrung berechtigter Interessen des Bonitätsdienstleisters oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern überwiegen. Der Datenaustausch mit Bonitätsdienstleistern dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen von Mandanten, § 505 a des Bürgerlichen Gesetzbuches sowie § 18 a des Kreditwesengesetzes.
Der Bonitätsdienstleister kann die Daten u.U. zum Zwecke der Profilbildung (Score) nutzen, um den Vertragspartnern im europäischen Wirtschaftsraum und in der Schweiz Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Zum Zwecke der Abwehr strafbarer Handlung können wir die Daten ebenfalls an Bonitätsdienstleister übermitteln. Rechtsgrundlage dieser Übermittlung ist § 25 h KWG, Art. 6 Abs. 1 lit. a, Art. 6 Abs. 1 lit. b und Artikel Abs. 1 lit. f der DSGVO. Die Übermittlung dieser Daten auf Grundlage von Art. 6 Abs. 1 DSGVO dürfen nur erfolgen, soweit dies zur Wahrung der berechtigten Interessen erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Der Datenaustausch dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen gemäß § 505 a BGB und § 506 des BGB.
Unter bestimmten Umständen kann es auch notwendig sein, Ihre Daten an Dienstleister für den Forderungseinzug zu übergeben und/oder im Streitfall an juristische Berater, Sachverständige und in diesem Zusammenhang stehende Dienstleister.
Ferner ist es denkbar, dass Ihre Daten für steuerrechtliche Zwecke und Bilanzierungszwecke weitergegeben werden.
Wie lange werden Daten gespeichert?
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erfüllung vertraglicher und gesetzlicher Pflichten notwendig ist.
Danach werden diese Daten gelöscht, sofern kein berechtigtes Interesse an der weiteren Verarbeitung vorliegt. Können Ihre Daten aus technischen oder sonstigen Gründen nicht gelöscht werden, so werden diese Daten anonymisiert und gesperrt.
Welche Rechte haben Sie?
Zur Ausübung Ihrer im Nachfolgenden genannten Rechte genügt eine formlose Mitteilung an die unter I.) dieser Datenschutzerklärung angegebenen Kontaktdaten.
Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, auf Antrag unentgeltlich Auskunft zu erhalten, ob und welche Daten über Sie gespeichert sind und zu welchem Zweck die Speicherung erfolgt.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von dem Verantwortlichen unverzüglich die Berichtigung Ihrer unrichtigen personenbezogenen Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten -auch mittels einer ergänzenden Erklärung- zu verlangen.
Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass Ihre Daten unverzüglich gelöscht werden. Der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Zwecke, für die die personenbezogenen Daten erhoben wurden, entfallen.
- Sie widerrufen Ihre Einwilligung der Verarbeitung. Eine anderweitige Rechtsgrundlage für die Verarbeitung liegt nicht vor.
- Sie widersprechen der Verarbeitung. Eine anderweitige Rechtsgrundlage für die Verarbeitung liegt nicht vor.
- Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
- Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO, § 35 BDSG)
Sie haben das Recht die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
- Die Richtigkeit der personenbezogenen Daten wird von Ihnen angezweifelt.
- Die Verarbeitung ist unrechtmäßig; Sie lehnen eine Löschung jedoch ab.
- Personenbezogene Daten werden für die Zwecke der Verarbeitung nicht länger benötigt; Sie benötigen die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Sie haben Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt. Solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen Ihnen gegenüber überwiegen, wird die Verarbeitung eingeschränkt.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format von dem Verantwortlichen zu erhalten. Eine Weiterleitung an einen anderen Verantwortlichen darf von uns nicht behindert werden.
Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Sie haben das Recht, in den Fällen von Art. 6 f DSGVO jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen. Dies bedeutet, sofern wir eine Verarbeitung von Daten auf Grundlage einer Interessenabwägung, wie in dieser Datenschutzinformation einzeln dargelegt, vornehmen, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen. Solche Gründe liegen insbesondere dann vor, wenn diese Ihren Interessen ein besonderes Gewicht verleihen und hierdurch unsere Interessen überwiegen; dies gilt vor allem dann, wenn uns diese Gründe nicht bekannt sind und daher nicht bei der Interessenausübung berücksichtigt werden konnten.
Sofern Sie uns eine gesonderte Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit uns gegenüber widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt von einem Widerruf unberührt.
Sofern wir Ihnen als Bestandskunde gemäß Art. 6 ff. DSGVO per E-Mail oder auf dem Postweg Informationen zu unseren Dienstleistungen und Produkten zukommen lassen, können sie dem jederzeit widersprechen. In diesem Fall werden wir diese Kommunikation sofort einstellen.
Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Beruht die Verarbeitung auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a (Verarbeitung besonderer Kategorien personenbezogener Daten), sind Sie jederzeit dazu berechtigt die zweckmäßig gebundene Einwilligung zurückzuziehen, ohne dass die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung, rückwirkend beseitigt wird.
II. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Für uns ist insbesondere zuständig:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Königstraße 10a
70173 Stuttgart
Telefon: +49 (0) 711 615541-0
Telefax: +49 (0) 711 615541-15
E-Mail: poststelle@lfdi.bwl.de
Sie können sich auch an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes wenden.