Datenschutz

Der Schutz natürlicher Personen bei der Verarbeitung deren personenbezogener Daten ist uns bei der Straight Advisors Ltd. & Co. KG (im Folgenden auch: Straight Advisors) seit Gründung unseres Unternehmens ein wichtiges Anliegen. Einerseits, weil die Wahrung der Grundrechte und Grundfreiheiten natürlicher Personen und insbesondere deren Recht auf Schutz deren personenbezogener Daten einen wichtigen Teil unseres Wertesystems darstellt und andererseits, weil die Beratung in diesem Bereich sowie die Tätigkeit als externe Datenschutzbeauftragte für Unternehmen von Anfang an eines unserer Geschäftsfelder war, das sich im Laufe der Zeit zu unserem Kerngeschäftsfeld entwickelt hat und heute ist. Ihre Fragen und Anregungen zum Thema Datenschutz und Datenschutzhinweise sind uns daher sehr willkommen, wichtig und hilfreich. Sie können uns jederzeit gerne kontaktieren.

Als “Verantwortlicher”, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten in unserem Unternehmen entscheidet, informieren wir Sie mit den folgenden Angaben über die Verarbeitung von personenbezogenen Daten in unserem Unternehmen. Weiter unten folgt die Datenschutzerklärung mit Informationen zur Verarbeitung von personenbezogenen Daten bei der Nutzung unserer Webseite. “EU-DSGVO” bezeichnet die Verordnung (EU) 2016/679 (EU-Datenschutzgrundverordnung) und “BDSG nF” das Bundesdatenschutzgesetz in der ab 25. Mai 2018 gültigen Fassung.

A. Informationen gem. EU-DSGVO und BDSG nF seit 25. Mai 2018

1. Verantwortlicher und gesetzliche Vertreter
Verantwortlicher ist die Straight Advisors Ltd. & Co. KG, Gerresheimer Landstraße 154, 40627 Düsseldorf, Telefon +49.211.3026726, Fax +49.211.3026729, E-Mail anfrage (at) straightadvisors (dot) com.

2. Datenschutzbeauftragte|r
Aufgrund fehlender Erforderlichkeit ist für Straight Advisors kein|e Datenschutzbeauftragte|r benannt. Die Aufgaben des Datenschutzes werden vom Verantwortlichen wahrgenommen (Kontaktdaten siehe Nr. 1).

3. Zwecke der Verarbeitung
Verarbeitungen personenbezogener Daten erfolgen bei Straight Advisors für Zwecke der

  • Anbahnung und Erfüllung von Verträgen mit unseren Kundinn|en und Lieferantinn|en (Rechtsgrundlagen: Verträge mit natürlichen Personen gem. Art. 6 Absatz 1 lit. b) EU-DSGVO, Verträge mit juristischen Personen gem. Art. 6 Absatz 1 lit. f) EU-DSGVO, Erfüllung rechtlicher Verpflichtungen gem. Art. 6 Absatz 1 lit c) für Kundinn|en durch Tätigkeit als Datenschutzbeauftragte gem. Artt. 37-39 EU-DSGVO sowie §§ 5 ff. und 38 BDSG nF bzw. Wahrnehmung von Aufgaben im öffentlichen Interesse gem. Art. 6 Absatz 1 lit. e) EU-DSGVO hierdurch, Auftragsverarbeitungen gem. Art. 28 EU-DSGVO),
  • Beschäftigtenverhältnisse (Rechtsgrundlage: Art. 88 EU-DSGVO in Verbindung mit § 26 BDSG nF),
  • ordnungsgemäßen Geschäftsführung (Rechtsgrundlage: Art. 6 Absatz 1 lit. c) EU-DSGVO in Verbindung mit Handelsgesetzbuch [HGB], Abgabenordnung [AO] und weiteren handels-/ und steuerrechtlichen sowie weiteren Gesetzen)
  • Wahrnehmung berechtigter Interessen (Rechtsgrundlage: Art. 6 Absatz 1 lit. f) EU-DSGVO)

4. Berechtigte Interessen
Berechtigte Interessen für Verarbeitungen personenbezogener Daten gem. Art. 6 Absatz 1 lit. f) EU-DSGVO bei Straight Advisors sind

  • Anbahnung und Erfüllung von Verträgen mit juristischen Personen
  • Direktwerbung gem. Erwägungsgrund (EG) 47 EU-DSGVO, z. B. bei Kontaktaufnahme mit Straight Advisors
  • Durchsetzung zivilrechtlicher Ansprüche und Verfolgung von Straftaten

5. Kategorien personenbezogener Daten
Von natürlichen Personen, die in allgemeingeschäftlichen Kontakt mit Straight Advisors treten oder in diesem stehen, verarbeiten wir an personenbezogenen Daten in der Regel lediglich persönliche Identifikationsdaten (z.B. Name, Titel, Geburtsdatum, Anschrift privat, Anschrift beruflich, Telefon beruflich, E-Mail Adresse beruflich).

Von Kundinn|en, Beschäftigten und Lieferant|innen von Straight Advisors sowie von Kundinn|en, Beschäftigten und Lieferantinn|en unserer Kundinn|en und Lieferantinn|en können gegebenenfalls weitere personenbezogene Daten von Straight Advisors verarbeitet werden, beispielsweise:

  • Auftrags-/ Leistungs-/ Miet-/ Liefervertragsdaten (z.B. Vertragsart, Zeiten, Dauer, Mengen, Summen, Konditionen, Verbräuche)
  • Finanzidentifikationsdaten (z.B. Kontonummer, BLZ, Bankname)
  • Daten zur Vermögenssituation (z.B. Kredite, Pfändung)
  • Beschäftigten- / Beschäftigungsvertragsdaten (z.B. Funktionstitel, Einstellungsdatum, Beginn des Arbeitsvertrages, Beendigung des Arbeitsvertrages, Probezeit, Verfügbarkeiten, Urlaub, Arbeitszeiten, Beschäftigtennummer, Kostenstelle, betriebliche Altersvorsorge)
  • Persönliche Detailangaben (z.B. Familienstand, Anzahl Kinder)
  • Abrechnungsdaten (z.B. Lohn, Gehalt, Steuerklasse, Provisionen, Tantiemen, Sonderzahlungen, Arbeitszeit)
  • Daten zur Bewertung der Persönlichkeit des Betroffenen hinsichtlich seiner Fähigkeiten / seiner Leistungen / seines Verhaltens
  • Sozialdaten (z.B. Daten für Sozialleistungsträger, wie Rentenversicherungsnummer, Krankenversicherungsnummer, Berufsgenossenschaft)
  • Bilddaten (Filme, Fotografien, Videoaufzeichnungen, digitale Fotos)
  • In geringem Umfang besondere Kategorien personenbezogener Daten wie Konfession (bei Beschäftigten), Gesundheit, Herkunftsland, körperliche Daten (z.B. Größe, Haarfarbe, Augenfarbe) und biometrische Identifikationsdaten (z.B. Fingerabdrücke)
  • Audiodaten (Aufzeichnungen von Tonbandträgern, Telefonaufzeichnungen)
  • IT Nutzungsdaten (Proxy-, Anwendungs-, Zugangs- & Zugriffsprotokolle, Telefonprotokolle, Verbindungsdaten bei E-Mail-Diensten)
  • Elektronische Identifikationsdaten (z.B. IP-Adressen, Cookies)
  • Geheimhaltungsbedürftige Daten (Daten unterliegen z.B. dem Berufsgeheimnis, Amtsgeheimnis, Steuergeheimnis, Post- und Fernmeldegeheimnis)
  • Pseudonymisierte Daten

6. Empfänger personenbezogener Daten
Innerhalb von Straight Advisors erhalten diejenigen Stellen und Personen Zugriff auf personenbezogene Daten, die diesen Zugriff zur Erfüllung unserer vertraglichen und gesetzlichen Aufgaben und Pflichten benötigen. Dies gilt ebenso für von und bei uns eingesetzte Dienstleister und Erfüllungsgehilfen (i.S.d. §278 BGB) sowie für die von uns auf Basis einer Auftragsverarbeitungsvereinbarung eingesetzten Auftragsverarbeiter gem. Art. 28 EU-DSGVO, die als solche als Teil von Straight Advisors zu betrachten sind, z.B. Internet Service- und E-Mail-Provider sowie IT- und IT-Sicherheits-Dienstleister.

Außerhalb von Straight Advisors sind mögliche Empfänger personenbezogener Daten im Wesentlichen Postdienste für Postversand, Banken für Geldtransfers, Dritte als Dienstleister (z.B. freiberuflich Beschäftigte, Handwerker, Telekommunikationsdienstleister), Aufsichtsbehörden, Inkassobüros mit Forderungsübertragung, Berufsgeheimnisträger (Steuerberater, Rechtsanwälte, Wirtschaftsprüfer, Notare), Finanz- und Steuerbehörden, Sozialversicherungsträger, Berufsgenossenschaften, Gutachter, Gerichte, Blaulichtorganisationen (Polizei, Feuerwehr, Rettungs- und Hilfsdienste)

7. Übermittlung in Drittstaaten
Datenübermittlungen von personenbezogenen Daten an Stellen in Staaten außerhalb der Europäischen Union (Drittstaaten) sind seitens Straight Advisors nicht vorgesehen.

8. Aufbewahrungsdauer
Die Aufbewahrungsdauer von personenbezogenen Daten bei Straight Advisors orientiert sich zum einen an den Grundsätzen der Zweckbindung, Datenminimierung und Speicherbegrenzung gem. Art. 5 EU-DSGVO. Zum anderen bestehen vielfältige Aufbewahrungsgründe, die sich einerseits aus vertraglichen und gesetzlichen Aufbewahrungsfristen ergeben, die in der Regel mindestens ein Jahr bis hin zu 30 Jahren betragen; an bestimmte Bedingungen gebundene Fristen, z. B. „Dauer des Beschäftigungsverhältnisses“, können auch deutlich über 30 Jahre hinausgehen. Neben diesen Aufbewahrungspflichten ist eine Aufbewahrung zur Erfüllung von Verträgen oder zur Durchsetzung von zivilrechtlichen Ansprüchen für die Dauer von Verjährungsfristen notwendig. Die vorgenannten Pflichten und Fristen ändern sich unregelmäßig. Daher prüft die Straight Advisors regelmäßig einmal jährlich, welche Daten auf Grund des Ablaufes der Fristen gelöscht oder deren Verarbeitung eingeschränkt bzw. welche Datenträger vernichtet werden können. Als nicht mehr aufbewahrungserforderlich erkannte Daten, Datenträger und Dokumente werden gelöscht, vernichtet oder die Verarbeitung eingeschränkt. Sofern Daten nicht von Aufbewahrungspflichten und -fristen berührt sind, werden diese gelöscht, vernichtet oder die Verarbeitung eingeschränkt, wenn die unter Nr. 3. genannten Zwecke wegfallen. Personenbezogene Daten abgelehnter Bewerber werden beispielsweise bereits nach Ablauf der Frist gem. § 21 Absatz 5 AGG gelöscht, wohingegen personenbezogene Daten von Beschäftigten über die Beendigung des Beschäftigungsverhältnisses hinaus mindestens bis zum Ablauf der Fristen gem. §§ 257 HGB und 147 AO aufbewahrt werden müssen. Dies gilt analog für die personenbezogenen Daten, die im Rahmen der in der Regel auf langfristige Vertragsdauer ausgerichteten Auftragsverhältnisse mit den Kundinn|en und Lieferantinn|en der Straight Advisors verarbeitet werden.

9. Rechte auf Widerruf, Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit, Beschwerde
Betroffene Personen haben unter Berücksichtigung von in den Datenschutzgesetzen näher beschriebenen gegebenen und/oder einschränkenden Umständen neben dem Widerruf von Einwilligungen die Möglichkeit,

  • Auskunft über die ihre Person betreffenden, von Straight Advisors verarbeiteten personenbezogenen Daten einzuholen (Art. 15 EU-DSGVO)
  • Berichtigung von unrichtigen ihre Person betreffenden und von Straight Advisors verarbeiteten personenbezogenen Daten zu veranlassen (Art. 16 EU-DSGVO)
  • Löschung von ihre Person betreffenden und rechtlich nicht (mehr) gerechtfertigt von Straight Advisors verarbeiteten personenbezogenen Daten einzuleiten (Art. 17 EU-DSGVO)
  • Einschränkung der Verarbeitung von ihre Person betreffenden und von Straight Advisors verarbeiteten personenbezogenen Daten anzustoßen (Art. 18 EU DSGVO)
  • Widerspruch gegen die Verarbeitung von ihre Person betreffenden und von Straight Advisors verarbeiteten personenbezogenen Daten zu einzulegen (Art. 21 EU-DSGVO)
  • Kopien von ihre Person betreffenden und an Straight Advisors bereitgestellten personenbezogenen Daten zu erhalten (Art. 20 EU-DSGVO)

Diese Rechte können von betroffenen Personen unter Nutzung der angegebenen Kontaktdaten bei Straight Advisors geltend gemacht werden. Unabhängig hiervon können betroffene Personen sich in Beschwerdesituationen an Aufsichtsbehörden wenden. Die für Straight Advisors zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, Telefon +49.211.384240, E-Mail poststelle@ldi.nrw.de.

10. Bereitstellung von personenbezogenen Daten
Zum Zweck einer Ermöglichung der Begründung, Durchführung und Beendigung von geschäftlichen Beziehungen sowie die Erfüllung vertraglicher Vereinbarungen mit Straight Advisors benötigen wir hierfür erforderliche personenbezogene Daten. Dies gilt ebenso für Daten, zu deren Erhebung wir gesetzlich verpflichtet sind. Andernfalls kann Straight Advisors die geschäftlichen Beziehungen nicht begründen oder aufrecht erhalten sowie die Erfüllung von vertraglichen Vereinbarungen nicht gewährleisten. Dies gilt hingegen ausdrücklich nicht bei freiwilligen Angaben sowie Einwilligungen. Straight Advisors werden personenbezogene Daten in der Regel direkt von den betroffenen Personen und/oder von Kundinn|en, Lieferantinn|en oder möglichen Empfängerinn|en bereitgestellt. Verarbeitungen personenbezogener Daten mit dem Zweck automatisierter Entscheidungsfindungen auf der Basis von Profiling werden von Straight Advisors nicht durchgeführt.

B. Datenschutzerklärung Webseite

Bei Nutzung einer Webseite der Straight Advisors und bei Datei-Down-/Uploads werden den Einstellungen des WebHosting Anbieters für unseren Onlineauftritt entsprechend, vorgangsbezogene Daten in Protokolldateien gespeichert, z. B.:

  • Datum, UTC Zeit und Zeitzone des Webseitenaufrufes bzw. Down- / Uploads
  • Webseite / Datei, die aufgerufen wird
  • Aufrufende Anwendung, z. B. Mozilla Firefox
  • IP-Adresse des aufrufenden Systems
  • Übertragene Datenmenge
  • Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)

Die gespeicherten vorgangsbezogenen Daten werden von uns ausschließlich zu statistischen Zwecken ausgewertet. Eine Weitergabe an Dritte findet weder zu kommerziellen noch zu nichtkommerziellen Zwecken statt.

Sofern die Möglichkeit zur Eingabe persönlicher oder geschäftlicher Daten (z.B. E-Mail-Adressen, Namen, Anschriften) besteht, so erfolgt die Angabe dieser Daten seitens der Nutzer auf ausdrücklich freiwilliger Basis. Diese Daten werden nur insoweit verarbeitet als dies zur Durchführung der angebotenen Dienstleistungen erforderlich ist sowie um den vom Nutzer gewünschten Kontakt aufzunehmen oder vom Nutzer angeforderte Dienstleistungen oder Informationen zur Verfügung zu stellen. Auch hier werden die Daten vertraulich behandelt und nicht an Dritte weitergegeben. Es findet keine Verknüpfung mit oben genannten vorgangsbezogenen Daten statt.

Cookies und deren Gültigkeit
Cookies sind kleine Textdateien, die zusammen mit den eigentlich angeforderten Daten aus dem Internet an Ihren Computer übermittelt werden. Dort werden diese Daten gespeichert und für einen späteren Abruf bereitgehalten. Wir setzen Cookies derzeit gar nicht und wenn zukünftig, dann lediglich zur Steuerung der Anzeige in der gewählten Sprache ein.

Hingegen können auf verlinkten Seiten möglicherweise Cookies zu weiteren Zwecken zum Einsatz kommen, ohne dass wir Sie vorher darauf hinweisen können.

Die meisten Browser sind so eingestellt, dass sie Cookies automatisch akzeptieren. Nutzer können das Speichern von Cookies jedoch deaktivieren oder ihren Browser so einstellen, dass er sie benachrichtigt, sobald Cookies gesetzt werden.

Die Gültigkeit der Cookies ist auf die Dauer des Besuches auf unseren Webseiten beschränkt. Sie werden beim Beenden des Browsers automatisch gelöscht. Eine Verknüpfung mit personenbezogenen Daten findet nicht statt und es lassen sich keine Rückschlüsse auf die Aktivitäten eines Nutzers ziehen.

Links zu anderen Websites
Der Onlineauftritt enthält Links zu anderen Webseiten. Wir haben keinen Einfluss darauf, inwieweit die Betreiber dieser anderen Webseiten Datenschutzbestimmungen einhalten. Nutzer können einen solchen sogenannten externen Link an der unterstrichenen Darstellung erkennen.

Straight Advisors ist als Anbieter für eigene Inhalte nach den allgemeinen Gesetzen verantwortlich. Von diesen eigenen Inhalten sind Links auf die Onlineauftritte von anderen Anbietern bereitgehaltenen Inhalte zu unterscheiden. Für fremde Inhalte, die über Links zur Nutzung bereitgestellt werden und besonders gekennzeichnet sind, übernimmt Straight Advisors keine Verantwortung und macht sich deren Inhalt nicht zu Eigen. Für illegale, fehlerhafte oder unvollständige Inhalte sowie für Schäden, die durch die Nutzung oder Nichtnutzung der Informationen entstehen, haftet allein der Anbieter des Onlineauftrittes, auf den verwiesen wurde. Für fremde Hinweise ist die Redaktion nur dann verantwortlich, wenn sie von diesen, d.h. auch von einem eventuellen rechtswidrigen bzw. strafbaren Inhalt, positive Kenntnis hat, und es technisch möglich und zumutbar ist, deren Nutzung zu verhindern.

Hinweis für Eltern oder Aufsichtsberechtigte
Eltern und Aufsichtsberechtigte sind für den Schutz der Privatsphäre ihrer Kinder verantwortlich und werden darum gebeten, mit ihren Kindern über die sichere und verantwortungsbewusste Verwendung deren personenbezogener Daten im Internet zu sprechen. Auf Wunsch werden sie dabei von Straight Advisors unterstützt.