Allgemeines

Die Einhaltung der Datenschutzgesetze ist für die Leonhard Moll AG nicht nur gesetzliche Pflicht, sondern auch ein wichtiger Vertrauensfaktor. Mit den nachfolgenden Datenschutzbestimmungen möchten wir Sie deshalb transparent über Art, Umfang und Zweck der von Ihnen erhobenen und verarbeiteten personenbezogenen Daten innerhalb dieses Internetauftritts sowie Ihre Rechte informieren.

Verantwortlichkeit für die Datenverarbeitung

Die Leonhard Moll AG, Lindwurmstraße 129a, 80337 München, Deutschland (Im Folgenden: „Wir“) ist als Betreiber der Webseite www.leonhard-moll.de, Verantwortlicher gem. Art. 4 Nr. 7 der EU-Datenschutz-Grundverordnung (DSGVO). Bei Fragen können Sie sich an info@leonhard-moll.de wenden.

Betroffenenrechte

Ihre Rechte als betroffene Person

Als betroffene Person haben Sie uns gegenüber folgende Rechte hinsichtlich Ihrer personenbezogenen Daten. Sie haben:

Verfahren

Wenn Sie Ihre Rechte nach der DSGVO und dem BDSG uns gegenüber geltend machen, werden wir die von Ihnen dabei an uns übermittelten Daten verarbeiten, um Ihren Anspruch zu erfüllen. Im Anschluss speichern wir die von Ihnen an uns übermittelten Daten und die von uns an Sie im Gegenzug übermittelten Daten zum Zwecke der Dokumentation bis zum Ablauf der ordnungswidrigkeitenrechtlichen Verjährungsfrist (3 Jahre).

Die Rechtsgrundlage für die Verarbeitung und Speicherung der Daten ist Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserer Verpflichtung Ihrem Anliegen nachzukommen und dem Bedarf, uns in einem möglichen Bußgeldverfahren entlasten zu können, indem wir nachweisen, dass wir Ihrem Anliegen ordnungsgemäß nachgekommen sind.

Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten. Wir weisen aber darauf hin, dass die Verarbeitung Ihrer Daten zum Nachweis der Einhaltung der Betroffenenrechte zwingend im Sinne des Art. 21 Abs. 1 DSGVO ist, da andere Nachweismöglichkeiten nicht bestehen bzw. nicht gleichermaßen geeignet sind.

Datenschutzmaßnahmen

Wir sichern unsere Webseite und sonstigen Systeme – und damit auch Ihre Daten – durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unbefugte Personen ab. Insbesondere werden Ihre persönlichen Daten verschlüsselt durch das Internet übertragen. Wir bedienen uns dabei des Codierungssystems TLS (Transport Layer Security).

Jedoch ist die Übertragung von Informationen über das Internet nie vollständig sicher, weshalb wir die Sicherheit der von unserer Webseite übermittelten Daten nicht zu 100% garantieren können.

Modalitäten der Datenverarbeitung

Quellen und Kategorien von personenbezogenen Daten

Wir verarbeiten Ihre personenbezogenen Daten, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung eines Vertragsverhältnisses zwischen uns und Ihnen erforderlich sind (Bestandsdaten). Bestandsdaten können insbesondere sein: Name, Anrede, Kontaktdaten (Postadresse, Telefon, E-Mail-Adresse), Geburtsdatum usw.

Ferner verarbeiten wir Ihre Nutzungsdaten. Nutzungsdaten sind Daten, die durch Ihr Verhalten bei der Nutzung unseres Webangebots und unserer Dienste anfallen, insbesondere Ihre IP-Adresse, Beginn und Ende Ihres Besuchs auf unserer Webseite und Informationen darüber, welche Inhalte Sie auf unserer Webseite abgerufen haben.

Die genannten Daten erheben wir entweder direkt bei Ihnen (z.B. durch den Besuch der Webseite) oder, soweit dies nach den Datenschutzgesetzen zulässig ist, bei Dritten bzw. aus öffentlich zugänglichen Quellen (z.B. Handels- und Vereinsregister, Presse, Medien, Internet).

Datenübermittlung an Drittstaaten außerhalb der EU

Alle Informationen, die wir von Ihnen oder über Sie erhalten, werden grundsätzlich auf Servern innerhalb der Europäischen Union verarbeitet. Eine Übermittlung Ihrer Daten an oder eine Verarbeitung Ihrer Daten in Drittstaaten erfolgt ohne Ihre ausdrückliche Einwilligung lediglich, sofern dies gesetzlich vorgesehen oder gestattet ist, in dem Drittstaat ein hierfür angemessenes Datenschutzniveau sichergestellt ist oder vertragliche Verpflichtungen durch sogenannte Standarddatenschutzklauseln der EU bestehen.
Bitte beachten Sie, dass es sich bei den USA um einen sogenannten unsicheren Drittstaat handelt. Es besteht bei einer Übermittlung von personenbezogenen Daten in die USA das Risiko, dass US-Sicherheitsbehörden im Rahmen des „Cloud-Acts“ auf diese Daten zugreifen können. Gegen diese Maßnahmen stehen EU-Bürgern keine effektiven Rechtsschutzmöglichkeiten in den USA oder der EU zu.

Weitergabe von Daten, Auftragsverarbeitung

Wir geben Ihre personenbezogenen Daten niemals unberechtigt an Dritte weiter. Wir können Ihre Daten aber insbesondere an Dritte weitergeben, wenn Sie in die Datenweitergabe eingewilligt haben, wenn die Weitergabe zur Erfüllung unserer rechtlichen Verpflichtungen notwendig ist oder wenn wir aufgrund gesetzlicher Bestimmungen oder behördlicher oder gerichtlicher Anordnungen zu einer Datenweitergabe berechtigt oder verpflichtet sind. Dabei kann es sich insbesondere um die Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln.

Unter Umständen übermitteln wir Ihre Daten außerdem an externe Dienstleister, die Daten in unserem Auftrag und nach unserer Weisung verarbeiten (Auftragsverarbeiter), um unsere eigene Datenverarbeitung zu vereinfachen oder zu entlasten. Jeder Auftragsverarbeiter wird durch einen Vertrag nach Maßgabe des Art. 28 DSGVO verpflichtet. Das heißt insbesondere, dass der Auftragsverarbeiter hinreichend Garantien dafür zu bieten hat, dass durch ihn geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen der DSGVO erfolgt und der Schutz Ihrer Rechte als betroffene Person gewährleistet ist. Trotz Beauftragung von Auftragsverarbeitern bleiben wir für die Verarbeitung Ihrer personenbezogenen Daten die verantwortliche Stelle im Sinne der Datenschutzgesetze.

Zweck der Datenverarbeitung

Wir nutzen die Daten grundsätzlich nur zu dem Zweck, zu dem die Daten von Ihnen erhoben wurden. Wir können die Daten zu einem anderen Zweck weiterverarbeiten, wenn nicht dieser andere Zweck mit dem ursprünglichen Zweck unvereinbar ist (Art. 5 Abs. 1 Lit. c) DSGVO).

Speicherdauer

Soweit im Einzelnen nichts anderes angegeben ist, speichern wir von Ihnen erhobene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, es sei denn es stehen gesetzliche Aufbewahrungspflichten der Löschung entgegen, z.B. aus dem Handelsrecht oder dem Steuerrecht.

Einzelne Verarbeitungstätigkeiten

Wir möchten Ihnen im Folgenden so transparent wie möglich darstellen, welche Daten wir von Ihnen zu welcher Gelegenheit, auf welcher Grundlage und zu welchem Zweck verarbeiten.

Server-Log-Dateien

Bei jedem Aufruf einer Webseite und bei jedem Abruf von Daten von einem Server werden allgemeine Informationen automatisch an den bereitstellenden Server übermittelt. Diese Datenübermittlung erfolgt automatisch und ist ein grundlegender Bestandteil der Kommunikation zwischen Geräten im Internet.

Die standardmäßig übertragenen Daten umfassen unter anderem folgende Informationen: Ihre IP-Adresse, Produkt- und Versionsinformationen über den verwendeten Browser und das Betriebssystem (sog. user agent), die Internetseite von welcher Ihr Zugriff stattfand (sog. referer), Datum und Uhrzeit der Anfrage (sog. timestamp). Außerdem werden der http-Status und die übertragene Datenmenge im Rahmen dieser Anfrage erfasst.

Diese Informationen werden vom Server protokolliert, in einer Tabelle abgelegt und dort kurzfristig gespeichert (sog. Server-Log-Dateien). Durch die Analyse dieser Log-Dateien können wir Fehler der Webseite feststellen und anschließend beseitigen, die Auslastung der Webseite zu bestimmten Zeiten feststellen und darauf aufbauend Anpassungen oder Verbesserungen vornehmen sowie die Sicherheit des Servers gewährleisten, indem wir nachvollziehen können, von welcher IP-Adresse Angriffe auf unseren Server ausgeführt wurden. Ihre IP-Adresse wird nur für die Zeit Ihrer Nutzung der Webseite gespeichert und im Anschluss daran unverzüglich gelöscht oder durch Kürzung teilweise unkenntlich gemacht. Die übrigen Daten werden für eine begrenzte Zeitdauer (meist 7 Tage) gespeichert.

Die Rechtsgrundlage für die Nutzung der Server-Log-Dateien ist Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus der Notwendigkeit für den Betrieb und die Wartung unserer Webseite, wie wir vorstehend erläutert haben. Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten. Wir weisen aber bereits im Vorfeld darauf hin, dass die Verarbeitung Ihrer Daten in Server-Log-Dateien zwingend im Sinne des Art. 21 Abs. 1 DSGVO ist, da die Webseite ansonsten überhaupt nicht betrieben werden kann.

Cookies und Web Storage

Unsere Webseite nutzt keine Cookies und greift nicht auf den Web Storage Ihres Browsers zu.

Meldestelle

Als Teil unseres Compliance Management Systems haben wir eine Hinweisgeberhotline eingerichtet. Sie haben die Möglichkeit, darüber Hinweise zu Sachverhalten abzugeben, die dem Hinweisgeberschutzgesetz (HinSchG) unterliegen oder an deren Kenntniserlangung wir sonst ein berechtigtes Interesse haben.

Zur Entgegennahme und Prüfung solcher Hinweise haben wir die Kanzlei Heuking Kühn Lüer Wojtek als ausgelagerte interne Meldestelle beauftragt (nachfolgend: „Meldestelle“).

Meldungen an die Meldestelle können per Webformular, telefonisch, per E-Mail, postalisch oder persönlich abgegeben werden.

Hinweise an die Meldestelle können anonym erfolgen.

Die Nutzung der Meldestelle ist freiwillig.

Wenn Sie eine Meldung an die Meldestelle abgeben, erfasst diese die von Ihnen übermittelten Informationen. Dies umfasst Ihre personenbezogenen Daten, sofern Sie diese offenlegen, und in der Regel die Namen und sonstigen personenbezogenen Daten der Personen, die Sie in Ihrer Meldung nennen. Näheres zum Umgang der Meldestelle mit Ihren personenbezogenen Daten ergibt sich aus der Datenschutzerklärung der Meldestelle.

a) Kategorien personenbezogener Daten, die wir verarbeiten
Wir erhalten von der Meldestelle, wenn diese die Meldung geprüft hat, einen Bericht, der die folgenden personenbezogenen Daten enthalten kann:
Im Zuge der weiteren Aufklärung des gemeldeten Sachverhalts und der weiteren Bearbeitung können weitere personenbezogene Daten erhoben und von uns verarbeitet werden.

b) Zwecke der Datenverarbeitung, Rechtsgrundlage
Die Verarbeitung der uns von der Meldestelle übermittelten Daten dient der Bearbeitung und Verwaltung von Hinweisen auf Compliance-Verstöße, Verstöße gegen gesetzliche Vorschriften und Verstöße im Zusammenhang mit unserem geschäftlichen Betrieb durch Mitarbeiter, Kunden, Lieferanten und sonstige Dritte.

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten als hinweisgebende Person ist, sofern Sie Ihre Identität offenlegen und mit der Weitergabe Ihres Namens durch die Meldestelle an uns einverstanden sind, Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).

Soweit Sachverhalte betroffen sind, die dem Hinweisgeberschutzgesetz (HinSchG) unterfallen, ist § 10 HinschG Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten von Ihnen als hinweisgebender Person sowie von der von dem Hinweis betroffenen Person(en).

Außerhalb des Anwendungsbereichs des HinschG ist Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten von Ihnen und der von der Meldung betroffenen Personen unser berechtigtes Interesse an der Aufdeckung und Verhinderung von Rechtsverstößen und Fehlverhalten (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Ein berechtigtes Interesse an der Aufdeckung und Verhinderung von Rechtsverstößen und Fehlverhalten besteht, soweit wir in bestimmten Bereichen gesetzlich hierzu verpflichtet sind. Zudem können solche Verstöße nicht nur erhebliche wirtschaftliche Schäden verursachen, sondern auch zu einem erheblichen Reputationsverlust führen.

Wenn es sich bei der betroffenen Person um einen Beschäftigten von uns handelt, ist Rechtsgrundlage für die Verarbeitung im Zuge der Bearbeitung oder weiteren Ermittlung des gemeldeten Sachverhalts zudem Art. 6 Abs. 1 S.1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen) oder § 26 Abs. 1 S. 2 BDSG (Verarbeitung zur Aufdeckung von Straftaten) und gegebenenfalls unser oben beschriebenes berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

c) Weitergabe an Dritte
Die vertrauliche Behandlung aller Meldungen und Daten durch die Meldestelle ist zu jeder Zeit und in jedem Bearbeitungsschritt sichergestellt. Dies betrifft insbesondere die personenbezogenen Daten der hinweisgebenden Person sowie der von dem Hinweis betroffenen Person(en). Nur einzelne, zuvor festgelegte, befugte und zum vertrauensvollen Umgang verpflichtete Personen haben Zugriff auf eingehende Meldungen und Informationen über die Bearbeitung der Meldung bzw. Folgemaßnahmen.

Wenn die Meldung ein anderes Unternehmen unserer Unternehmensgruppe betrifft, werden wir die Inhalte der Meldung und die Ergebnisse der weiteren Aufklärung des Sachverhalts an dieses Unternehmen unserer Unternehmensgruppe weitergeben.

Inhalte der Meldung und die Ergebnisse der weiteren Aufklärung des gemeldeten Sachverhalts werden wir möglicherweise an Gerichte, Behörden und sonstige öffentliche Stellen weitergeben. Dies kann dann der Fall sein, wenn wir zur Offenlegung der Daten gesetzlich verpflichtet sind, oder wenn dies für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Im Zuge der Aufklärungsmaßnahmen und bei der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen greifen wir zudem gegebenenfalls auf die Unterstützung durch Anwaltskanzleien oder Wirtschaftsprüfungsgesellschaften zurück.

Zudem binden wir möglicherweise bei der Aufklärung und Aufbereitung des gemeldeten Sachverhalts (technische) Dienstleister ein, die für uns als Auftragsverarbeiter im Sinne der Art. 28 DSGVO und auf Grundlage entsprechender Vereinbarungen weisungsgebunden tätig werden. Auch diese können von den Inhalten der Hinweisgebermeldung Kenntnis erlangen, werden jedoch zum vertraulichen Umgang mit den betroffenen Daten verpflichtet.

Personenbezogene Daten der hinweisgebenden sowie der betroffenen Personen können trotz der Wahrung der Vertraulichkeit in Ausnahmesituationen zur Kenntnis von Behörden, Gerichten oder Dritter gelangen. Dies ist dann der Fall, wenn die Weitergabe dieser Informationen für uns verpflichtend ist, wie beispielsweise im Rahmen einer behördlichen Untersuchung (z.B. im Rahmen eines Ermittlungsverfahrens) oder wenn dies für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Außerdem müssen die gemeldeten Informationen unter bestimmten Voraussetzungen durch uns auch gegenüber den durch die Meldung betroffenen Personen offengelegt werden.

d) Dauer der Datenspeicherung
Die personenbezogenen Daten werden so lange gespeichert, wie es für die Aufklärung der Meldung und die sich daran gegebenenfalls anschließenden Maßnahmen erforderlich ist, oder ein berechtigtes Interesse unsererseits besteht oder solange dies gesetzlich vorgeschrieben ist. Danach werden die Daten entsprechend den gesetzlichen Vorgaben gelöscht.

Social-Media-Fanseiten

Zusätzlich zu unserer Webseite unterhalten wir Onlinepräsenzen auf sozialen Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können.

Wenn Sie unsere Präsenz auf einer sozialen Plattform besuchen, werden Ihre Daten im Regelfall für unsere Marktforschungs- und Werbezwecke von dem jeweiligen Anbieter der Plattform verarbeitet. Der Anbieter kann die Daten auch für eigene Zwecke verarbeiten. Aus Ihrem Nutzungsverhalten und Ihrer sich daraus ergebenden Interessen können Nutzungsprofile erstellt werden. Diese Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich Ihren Interessen entsprechen. Zu diesen Zwecken werden im Regelfall Cookies (siehe oben) auf Ihrem Endgerät gespeichert, in denen Ihr Nutzungsverhalten und Ihre Interessen gespeichert werden. Insbesondere wenn Sie Mitglied der jeweiligen Plattformen sind und bei diesen eingeloggt sind, können in den Nutzungsprofilen noch zusätzliche Daten unabhängig gespeichert werden. Für eine detaillierte Darstellung der jeweiligen Datenverarbeitung und der Widerspruchsmöglichkeiten, verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter, da nur diese die genauen Abläufe ihrer Datenverarbeitung kennen.

Wir weisen darauf hin, dass Ihre Daten auch außerhalb der Europäischen Union verarbeitet werden können. Hierdurch können Risiken ergeben, weil so z.B. die Durchsetzung Ihrer Rechte erschwert werden könnte.

Die Rechtsgrundlage für die Nutzung der Onlinepräsenzen und der damit verbundenen Datenverarbeitung ist im Allgemeinen Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserem Bedarf uns den Besuchern und Nutzern der sozialen Netzwerke zu präsentieren und Äußerungen aller Art in den Medien- und Meinungsmarkt einzubringen. Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten.

Die Nutzung von statistischen Daten aller Besucher unserer Social-Media-Webpräsenzen, die für uns von den jeweiligen Seitenbetreibern erhoben, aufbereitet und zur Verfügung gestellt werden beruht auf Art. 6 Abs. 1 S. 1 Buchstabe f) DSGVO (Berechtigtes Interesse an der Datenverarbeitung). Das berechtigte Interesse ergibt sich aus unserem Bedarf an einer anonymen Auswertung des Besuchs- und Nutzungsverhaltens auf unseren Webpräsenzen zur nutzungsorientierten Verbesserung der Gestaltung unseres Online-Angebots und der Optimierung unserer Kommunikation mit Interessenten. Der Verarbeitung Ihrer Daten auf Grundlage unseres berechtigten Interesses können Sie jederzeit unter den Voraussetzungen des Art. 21 DSGVO widersprechen. Nutzen Sie hierfür bitte die im Impressum genannten Kontaktdaten.

Falls Sie von den jeweiligen Anbietern um eine Einwilligung in die Datenverarbeitung gebeten werden, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 Buchstabe a) DSGVO (Einwilligung der betroffenen Person). Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Kontaktieren Sie hierfür bitte den Anbieter, der Sie um Ihre Einwilligung gebeten hat.

Für den Fall, dass Sie Ihre oben genannten Rechte geltend machen wollen, weisen wir darauf hin, dass diese, trotz eventueller gemeinsamer Verantwortlichkeit, am effektivsten bei den Anbietern geltend gemacht werden können. In der Regel haben nur die Anbieter unmittelbaren Zugriff auf Ihre Daten und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden und wir werden Sie jederzeit im Rahmen unserer Möglichkeiten unterstützen.

Wir sind vertreten auf:

Kununu

Kununu ist ein berufliches Netzwerk der New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland. Weitere Informationen zum Datenschutz bei kununu erhalten Sie unter:

 https://privacy.xing.com/de/datenschutzerklaerung.

LinkedIn

LinkedIn ist ein berufliches Netzwerk der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Diese Firma vertritt in der EU die LinkedIn Corporation, 1000 W. Maude Ave., Sunnyvale, California 94085, USA.

Weitere Informationen zum Datenschutz bei LinkedIn finden Sie unter: https://www.linkedin.com/legal/privacy-policy.

Die Datenerhebung von LinkedIn können Sie auf der folgenden Seite konfigurieren: https://www.linkedin.com/psettings/guest-controls/

Stand der Datenschutzerklärung: 13.09.2022

Quelle: Süddeutsche Datenschutzgesellschaft mbH