Datenschutzerklärung
Einwilligungen und Cookie-Einstellungen
Sie können Ihre Einwilligungen zur Verwendung von Cookies und vergleichbaren Technologien jederzeit anpassen oder widerrufen. Die Anpassung wirkt für die Zukunft und hat keinen Einfluss auf bereits erfolgte Verarbeitungen.
Inhaltsverzeichnis
1. Allgemeine Hinweise
2. Verantwortliche Stelle
3. Begriffe
4. Zwecke und Rechtsgrundlagen der Verarbeitung
5. Kategorien personenbezogener Daten
6. Empfänger der Daten
7. Drittstaatenübermittlung und internationale Datenverarbeitung
8. Grundsätzliche Angaben zur Datenverarbeitung
9. Pflicht zur Bereitstellung personenbezogener Daten
10. Speicherdauer und Löschung personenbezogener Daten
11. Rechte der betroffenen Personen
12. Sicherheit der Verarbeitung und Verschlüsselung
Teil A: Website-Nutzung und Online-Dienste
13. Bereitstellung der Website und Logfiles, Hosting
14. Cookies und Consent-Verwaltung
15. Speicherdauer der Cookies
16. Eingebundene Dienste und Tools
16.1 Google Analytics 4
16.2 YouTube Einbettungen
16.3 Google Maps Einbindungen
16.4 Webfonts
16.5 Plugins und Skripte
Teil B: Kommunikation und Kundenkontakt
17. Kontaktaufnahme per Formular und E-Mail
18. Elektronische Widerrufsfunktion
19. Telefonische Anfragen
Teil C: Vertragsdurchführung und technische Systeme
20. Vertragsdurchführung im Bereich technischer Systeme
21. Installation und technische Umsetzung von Systemen
22. Videoüberwachung und Verarbeitung von Bilddaten
23. Monitoring, Fernzugriff und Ereignisprotokollierung
24. Alarmmanagement und Weiterleitung von Ereignissen
25. Einsatz von Subunternehmern und externen Dienstleistern
26. Verarbeitung im Rahmen von Wartung und Support
27. Externe Systemanbieter und technische Infrastruktur
Teil D: Datenschutz bei Videoüberwachung
28. Verantwortlichkeit bei Videoüberwachung
29. Zwecke der Videoüberwachung
30. Speicherdauer von Aufzeichnungen
31. Zugriff und Berechtigungskonzepte
32. Hinweise und Kennzeichnung vor Ort
Teil E: Interne Verarbeitung und Auftragsverarbeitung
33. Interne Verarbeitung
34. Auftragsverarbeiter und technische Dienstleister
35. Gesetzliche Aufbewahrungspflichten
Teil F: Weitere Verarbeitungsvorgänge
36. Bewerbungen und Bewerbungsverfahren
37. Hinweise zur Darstellung von Inhalten
38. Social Media Präsenzen
Teil G: Abschluss
39. Gültigkeit und Änderungen dieser Datenschutzerklärung
40. Kontakt zum Datenschutz
1. Allgemeine Hinweise
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Website sowie im Zusammenhang mit Anfragen und beauftragten Leistungen im Bereich technischer Systeme, insbesondere Videoüberwachung, Netzwerkinfrastruktur und ergänzende Systemlösungen.
Safe Vision ist ein technischer Dienstleister. Die Leistungen umfassen insbesondere die Planung, Installation, Konfiguration sowie die technische Unterstützung von Systemen. Eine eigenständige Nutzung personenbezogener Daten, insbesondere von Bild- und Videodaten aus kundenseitig betriebenen Systemen, zu eigenen Zwecken erfolgt grundsätzlich nicht.
Soweit Systeme beim Kunden betrieben werden, liegt die datenschutzrechtliche Verantwortlichkeit grundsätzlich bei dem jeweiligen Betreiber, der über Zwecke, Einsatz, Umfang und Ausgestaltung der Datenverarbeitung entscheidet. Safe Vision verarbeitet personenbezogene Daten in diesen Fällen ausschließlich im Rahmen der technischen Umsetzung, Wartung, Unterstützung oder anderer vereinbarter Leistungen.
Eine dauerhafte Speicherung personenbezogener Daten, insbesondere von Bild- und Videodaten aus Videoüberwachungssystemen, erfolgt durch Safe Vision grundsätzlich nicht. Die Speicherung erfolgt in der Regel auf Systemen des Kunden oder auf durch den Kunden eingesetzten Infrastrukturen.
Zugriffe auf Systeme und darin enthaltene Daten erfolgen nur, soweit dies im Einzelfall erforderlich ist, etwa im Rahmen von Support, Wartung oder vertraglich vereinbarten Leistungen. Ein kontinuierlicher aktiver Zugriff oder eine eigenständige laufende Überwachung durch Safe Vision findet nicht statt, sofern dies nicht ausdrücklich vereinbart wurde.
Die Verarbeitung personenbezogener Daten erfolgt im Übrigen ausschließlich im Rahmen der gesetzlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes. Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Durchführung von Vertragsverhältnissen oder zur Sicherstellung eines ordnungsgemäßen technischen Betriebs erforderlich ist.
Die Nutzung der Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit personenbezogene Daten übermittelt werden, etwa im Rahmen von Kontaktanfragen, erfolgt dies freiwillig.
Weitere Informationen zu einzelnen Verarbeitungsvorgängen, Rechtsgrundlagen, Empfängern sowie zur Speicherdauer und zu den Rechten betroffener Personen ergeben sich aus den nachfolgenden Abschnitten.
2. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung ist die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website sowie im Rahmen eigener geschäftlicher Prozesse ist verantwortlich:
Best 2 Make IT Veranstaltungsservice GmbH & Co. KG
Haynauer Straße 65–67
12249 Berlin
Telefon: 030 33 60 44 19
E-Mail: office(at)best2makeit.com
Website: www.best2makeit.com
Safe Vision ist ein Service der Best 2 Make IT Veranstaltungsservice GmbH & Co. KG.
Hinweis zur Rolle im Projektkontext
Soweit Safe Vision im Rahmen von Projekten technische Systeme für Kunden plant, installiert oder betreut, liegt die datenschutzrechtliche Verantwortlichkeit regelmäßig bei dem jeweiligen Kunden, sofern dieser über Zwecke und Mittel der Datenverarbeitung entscheidet. Weitere Informationen hierzu finden sich in den entsprechenden Abschnitten dieser Datenschutzerklärung.
Ansprechpartner für Datenschutz
Bei Fragen zur Verarbeitung personenbezogener Daten können Sie sich jederzeit an folgende Stelle wenden:
Felix Jünger
Best 2 Make IT Veranstaltungsservice GmbH & Co. KG
Haynauer Straße 65–67
12249 Berlin
Telefon: 030 33 60 44 19
E-Mail: f.juenger(at)best2makeit.com
3. Begriffe
In dieser Datenschutzerklärung werden Begriffe verwendet, die sich an den Definitionen der Datenschutz-Grundverordnung orientieren.
Personenbezogene Daten
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere Name, Kontaktdaten, Vertragsdaten sowie technische Informationen wie IP-Adressen.
Betroffene Person
Jede natürliche Person, deren personenbezogene Daten verarbeitet werden. Dies können insbesondere Besucher der Website, Interessenten, Kunden oder sonstige Personen sein, die mit uns in Kontakt stehen oder von Verarbeitungsvorgängen betroffen sind.
Nutzer
Der Begriff Nutzer umfasst alle Personen, die diese Website besuchen oder unsere Leistungen in Anspruch nehmen.
Verarbeitung
Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, unabhängig davon, ob dieser automatisiert erfolgt oder nicht. Dazu gehören insbesondere das Erheben, Speichern, Verwenden, Übermitteln oder Löschen von Daten.
Verantwortliche Stelle
Die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Für die in dieser Datenschutzerklärung beschriebenen Verarbeitungsvorgänge ist dies die Best 2 Make IT Veranstaltungsservice GmbH & Co. KG, soweit nicht ausdrücklich etwas anderes geregelt ist.
Auftragsverarbeiter
Natürliche oder juristische Personen, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeiten und an dessen Weisungen gebunden sind.
Empfänger
Natürliche oder juristische Personen, Behörden oder sonstige Stellen, denen personenbezogene Daten offengelegt werden.
Einwilligung
Jede freiwillige, informierte und unmissverständliche Willensbekundung, mit der eine betroffene Person der Verarbeitung ihrer personenbezogenen Daten zustimmt.
Pseudonymisierung
Verarbeitung personenbezogener Daten in einer Weise, dass diese ohne zusätzliche Informationen nicht mehr einer bestimmten Person zugeordnet werden können.
Videoaufzeichnungen und Bilddaten
Bild- und Videoaufnahmen können personenbezogene Daten darstellen, wenn Personen identifizierbar sind. Die Verarbeitung solcher Daten erfolgt ausschließlich im Rahmen der jeweils geltenden gesetzlichen Vorgaben und der konkreten Systemkonfiguration.
Monitoring und Systemereignisse
Monitoring bezeichnet die technische Überwachung von Systemzuständen, Verbindungen und Ereignissen. Dabei können personenbezogene Daten verarbeitet werden, soweit eine Zuordnung zu einzelnen Nutzern oder Verantwortlichen möglich ist. Eine eigenständige Auswertung zu eigenen Zwecken erfolgt durch Safe Vision nicht.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden ausschließlich zu festgelegten und rechtmäßigen Zwecken verarbeitet. Die Verarbeitung beschränkt sich auf das erforderliche Maß und erfolgt nur, soweit eine gesetzliche Grundlage vorliegt.
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
– Bereitstellung und Betrieb dieser Website sowie Sicherstellung von Funktionalität, Stabilität und IT-Sicherheit
– Bearbeitung von Anfragen sowie Kommunikation mit Interessenten, Kunden und Geschäftspartnern
– Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen
– Planung, Konzeption und technische Umsetzung von Systemen im Bereich Videoüberwachung, Netzwerkinfrastruktur und ergänzender Systemlösungen
– Einrichtung, Konfiguration und technische Unterstützung von Systemen, einschließlich Verwaltung von Zugängen und Berechtigungen
– Durchführung von Support-, Wartungs- und Serviceleistungen
– Analyse von technischen Störungen sowie Sicherstellung eines ordnungsgemäßen Systembetriebs im Rahmen vereinbarter Leistungen
– Einbindung und Koordination von technischen Dienstleistern oder projektbezogenen Partnern
– Erfüllung gesetzlicher Pflichten sowie Durchsetzung oder Abwehr rechtlicher Ansprüche
Soweit im Rahmen von Systemen Ereignisdaten, Protokolle oder technische Statusinformationen verarbeitet werden, erfolgt dies ausschließlich zur Sicherstellung des Systembetriebs, zur Fehleranalyse oder im Rahmen vereinbarter Leistungen. Eine darüberhinausgehende Nutzung, insbesondere zu eigenen Zwecken, erfolgt nicht.
Wichtiger Hinweis zur Rolle im Projektkontext
Soweit personenbezogene Daten im Zusammenhang mit Videoüberwachung oder anderen kundenseitig betriebenen Systemen verarbeitet werden, erfolgt dies regelmäßig im Auftrag und nach Weisung des jeweiligen Kunden oder im Rahmen einer technisch abgegrenzten Leistung. Die Festlegung der Zwecke der Datenverarbeitung erfolgt in diesen Fällen durch den Kunden als verantwortliche Stelle.
Rechtsgrundlagen der Verarbeitung
Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO)
Eine Verarbeitung erfolgt auf Grundlage einer Einwilligung, wenn diese für einen bestimmten Zweck eingeholt wird. Dies betrifft insbesondere optionale Funktionen der Website, Analyse- oder Marketingmaßnahmen sowie freiwillige Angaben im Rahmen von Anfragen.
Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 Buchstabe b DSGVO)
Diese Rechtsgrundlage umfasst alle Verarbeitungsvorgänge, die zur Vorbereitung oder Durchführung eines Vertragsverhältnisses erforderlich sind. Dazu gehören insbesondere die Bearbeitung von Anfragen, die Planung und Umsetzung technischer Leistungen sowie die Durchführung von Support- und Serviceleistungen.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 Buchstabe c DSGVO)
Eine Verarbeitung erfolgt, soweit dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, insbesondere im Bereich steuer- und handelsrechtlicher Aufbewahrungspflichten sowie gesetzlicher Anforderungen an IT-Sicherheit und Datenschutz.
Berechtigte Interessen (Art. 6 Abs. 1 Buchstabe f DSGVO)
Eine Verarbeitung kann auch auf berechtigten Interessen beruhen, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen. Dies betrifft insbesondere:
– die Gewährleistung eines sicheren und stabilen Betriebs der Website
– die Sicherstellung der IT-Sicherheit sowie die Erkennung und Abwehr von Angriffen
– die technische Analyse und Optimierung von Abläufen und Systemen
– die Durchsetzung oder Abwehr rechtlicher Ansprüche
– die Organisation und Weiterentwicklung der angebotenen Leistungen
5. Kategorien personenbezogener Daten
Im Rahmen der Nutzung der Website sowie der Inanspruchnahme unserer Leistungen werden je nach Vorgang unterschiedliche Kategorien personenbezogener Daten verarbeitet. Die Verarbeitung beschränkt sich jeweils auf das erforderliche Maß und erfolgt ausschließlich zu den in dieser Datenschutzerklärung beschriebenen Zwecken.
Kommunikations- und Kontaktdaten
Bei der Kontaktaufnahme oder im Rahmen der laufenden Kommunikation werden personenbezogene Daten verarbeitet, die zur Bearbeitung von Anfragen und zur Abstimmung von Leistungen erforderlich sind. Dazu gehören insbesondere Name, E-Mail-Adresse, Telefonnummer sowie Inhalte von Nachrichten, einschließlich übermittelter Informationen und technischer Metadaten.
Vertrags- und Projektdaten
Im Rahmen von Anfragen und Vertragsverhältnissen werden personenbezogene Daten verarbeitet, die für die Planung, Umsetzung und Dokumentation von Projekten erforderlich sind. Dazu gehören insbesondere Ansprechpartner, projektspezifische Anforderungen, Standortinformationen, Zeiträume sowie die zugehörige Kommunikation.
System- und Zugriffsdaten
Im Zusammenhang mit der Einrichtung und Nutzung technischer Systeme werden Daten verarbeitet, die für die Verwaltung von Zugängen und Berechtigungen erforderlich sind. Dazu gehören insbesondere Benutzerkonten, Rollen, Zugriffsrechte sowie Protokolle über Anmeldevorgänge und Systemzugriffe.
Monitoring- und Ereignisdaten
Im Rahmen technischer Funktionen können Ereignisdaten und Systemprotokolle verarbeitet werden. Dazu gehören insbesondere Statusmeldungen, Verbindungsdaten oder Fehlermeldungen. Eine Verarbeitung erfolgt ausschließlich zur Sicherstellung des Systembetriebs, zur Fehleranalyse oder im Rahmen vereinbarter Leistungen.
Bild- und Videodaten
Im Zusammenhang mit Videoüberwachungssystemen können Bild- und Videodaten verarbeitet werden, sofern Personen erkennbar sind. Diese Daten werden in der Regel auf Systemen des jeweiligen Kunden verarbeitet und gespeichert. Eine dauerhafte Speicherung oder Nutzung durch Safe Vision erfolgt nicht.
Standort- und objektspezifische Daten
Zur Planung und Umsetzung technischer Systeme können standortbezogene Informationen verarbeitet werden. Dazu gehören insbesondere Angaben zu Objekten, Flächen, Zugängen sowie technische Gegebenheiten.
Technische Systemdaten
Im Rahmen der Einrichtung und Betreuung von Systemen werden technische Informationen verarbeitet, etwa Gerätekonfigurationen, Netzwerkstrukturen, Systemzustände oder technische Dokumentationen.
Zahlungs- und Abrechnungsdaten
Zur Abwicklung von Leistungen werden abrechnungsrelevante Daten verarbeitet, insbesondere Rechnungsdaten, Zahlungsinformationen und steuerlich erforderliche Angaben.
Service-, Support- und Wartungsdaten
Bei Support- und Wartungsleistungen werden personenbezogene Daten verarbeitet, soweit dies zur Fehleranalyse, Problemlösung oder Systemanpassung erforderlich ist. Dies kann auch den Zugriff auf bestehende Systeminformationen umfassen, soweit dies im Einzelfall notwendig ist.
Website-, Nutzungs- und Protokolldaten
Beim Besuch der Website werden technische Nutzungsdaten verarbeitet, die für den sicheren und stabilen Betrieb erforderlich sind. Dazu gehören insbesondere Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Browserinformationen sowie Server Logfiles. IP-Adressen werden nur im erforderlichen Umfang verarbeitet.
Einwilligungs- und Consent-Daten
Einwilligungen zur Nutzung von Cookies oder vergleichbaren Technologien werden dokumentiert. Dazu gehören insbesondere Informationen darüber, ob und wann eine Einwilligung erteilt oder widerrufen wurde.
Analyse- und Marketingdaten
Sofern entsprechende Funktionen genutzt werden, können Nutzungsdaten verarbeitet werden, etwa Seitenaufrufe oder Interaktionen. Diese Verarbeitung erfolgt ausschließlich auf Grundlage einer vorherigen Einwilligung.
Daten im Zusammenhang mit gesetzlichen Verpflichtungen
Personenbezogene Daten können verarbeitet werden, soweit dies zur Erfüllung gesetzlicher Pflichten erforderlich ist, insbesondere im steuerlichen oder handelsrechtlichen Kontext.
6. Empfänger der Daten
Personenbezogene Daten werden nur an solche Stellen weitergegeben, die diese zur Erfüllung vertraglicher, gesetzlicher oder organisatorischer Aufgaben benötigen. Eine Weitergabe erfolgt ausschließlich im erforderlichen Umfang und unter Beachtung der jeweiligen datenschutzrechtlichen Rollenverteilung.
Interne Stellen
Innerhalb des Unternehmens erhalten nur diejenigen Mitarbeitenden Zugriff auf personenbezogene Daten, die diese zur Bearbeitung von Anfragen, zur Durchführung von Projekten, zur technischen Umsetzung, zur Abrechnung oder zur Erfüllung gesetzlicher Pflichten benötigen.
Buchhaltung und Steuerberatung
Zur Abwicklung der Buchhaltung sowie zur Erfüllung steuerrechtlicher Verpflichtungen werden relevante Vertrags-, Abrechnungs- und Zahlungsdaten an interne oder externe Buchhaltungsstellen sowie an beauftragte Steuerberater übermittelt.
Zahlungsdienstleister und Banken
Zur Abwicklung von Zahlungen können Zahlungs- und Abrechnungsdaten an eingesetzte Zahlungsdienstleister oder Kreditinstitute übermittelt werden, soweit dies für die Durchführung der Zahlung erforderlich ist.
IT-Dienstleister und Hosting-Anbieter
Zur Bereitstellung und zum Betrieb der Website sowie technischer Systeme werden externe IT-Dienstleister eingesetzt. Diese können im Rahmen ihrer Tätigkeit Zugriff auf personenbezogene Daten erhalten, soweit dies für Hosting, Wartung oder Support erforderlich ist.
Technische Servicepartner und Systemanbieter
Im Rahmen von Projekten kann eine Weitergabe an technische Partner, Hersteller oder Systemanbieter erfolgen, insbesondere zur Integration von Hard- und Software, zur Fehleranalyse oder zur technischen Abstimmung. Personenbezogene Daten werden dabei nur übermittelt, soweit dies erforderlich ist.
Subunternehmer und externe Dienstleister
Zur Erbringung einzelner Leistungen können externe Dienstleister eingesetzt werden, etwa im Bereich Installation, Wartung oder technischer Betreuung. Diese erhalten personenbezogene Daten nur, soweit dies zur Durchführung der jeweiligen Leistung erforderlich ist.
Projektbezogene Empfänger auf Kundenseite
Im Rahmen konkreter Projekte kann eine Weitergabe personenbezogener Daten an Ansprechpartner oder beteiligte Stellen auf Kundenseite erfolgen, soweit dies zur Abstimmung und Durchführung der vereinbarten Leistungen erforderlich ist.
Behörden und öffentliche Stellen
Eine Übermittlung an Behörden oder öffentliche Stellen erfolgt nur, wenn eine gesetzliche Verpflichtung besteht oder eine entsprechende Anordnung vorliegt.
Versicherungen
Soweit erforderlich, können personenbezogene Daten im Zusammenhang mit Projekten oder Schadensfällen an Versicherungen übermittelt werden.
Hinweis zur Rollenverteilung
Soweit externe Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Sofern Empfänger eigenständig über Zwecke und Mittel der Verarbeitung entscheiden, handeln sie als eigene Verantwortliche im Sinne der DSGVO.
7. Drittstaatenübermittlung und internationale Datenverarbeitung
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur statt, soweit dies im Einzelfall erforderlich ist und eine gesetzliche Grundlage vorliegt.
Eine solche Übermittlung kann sich insbesondere ergeben:
– bei der Nutzung externer Dienste im Rahmen der Website, etwa Analyse oder eingebundene Inhalte
– bei der Einbindung von technischen Systemen, Plattformen oder Herstellerlösungen im Rahmen von Projekten
– bei der Nutzung von Kommunikations- oder Zahlungsdiensten mit internationaler Infrastruktur
Soweit eine Übermittlung in Drittstaaten erfolgt, geschieht dies ausschließlich unter Beachtung der Vorgaben der Art. 44 ff. DSGVO.
Dabei wird sichergestellt, dass ein angemessenes Datenschutzniveau besteht. Dies erfolgt insbesondere durch:
– Angemessenheitsbeschlüsse der Europäischen Kommission
– den Einsatz von Standardvertragsklauseln
– ergänzende technische und organisatorische Maßnahmen
Soweit personenbezogene Daten an Anbieter in den USA übermittelt werden, kann die Übermittlung auf Grundlage des EU-US Data Privacy Framework erfolgen, sofern der jeweilige Anbieter hierfür zertifiziert ist.
Es wird darauf hingewiesen, dass in Drittstaaten ein geringeres Datenschutzniveau bestehen kann und insbesondere Zugriffe durch staatliche Stellen nicht vollständig ausgeschlossen werden können.
Im Rahmen der angebotenen Leistungen wird grundsätzlich darauf geachtet, dass personenbezogene Daten möglichst auf Systemen innerhalb der Europäischen Union oder auf kundenseitiger Infrastruktur verarbeitet werden. Eine dauerhafte Speicherung personenbezogener Daten durch Safe Vision in eigenen Systemen erfolgt nicht.
Sofern eine Datenübermittlung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Weitere Informationen zu konkreten Drittstaatenübermittlungen ergeben sich aus den jeweiligen Beschreibungen der eingesetzten Dienste in dieser Datenschutzerklärung.
8. Grundsätzliche Angaben zur Datenverarbeitung
Personenbezogene Daten werden nur in dem Umfang verarbeitet, der für den jeweiligen Zweck erforderlich ist. Die Verarbeitung erfolgt ausschließlich zweckgebunden und unter Beachtung der gesetzlichen Vorgaben.
Innerhalb des Unternehmens erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Zugriffsrechte werden nach dem Prinzip der minimalen Berechtigung vergeben und regelmäßig überprüft.
Alle mit der Verarbeitung personenbezogener Daten betrauten Personen sind zur Vertraulichkeit verpflichtet und entsprechend geschult.
Eine Weitergabe personenbezogener Daten an interne oder externe Empfänger erfolgt ausschließlich, soweit dies zur Erfüllung vertraglicher, gesetzlicher oder organisatorischer Aufgaben erforderlich ist und eine entsprechende Rechtsgrundlage vorliegt.
Soweit im Rahmen der angebotenen Leistungen technische Systeme eingerichtet, betreut oder unterstützt werden, erfolgt eine Verarbeitung personenbezogener Daten ausschließlich im Rahmen der vereinbarten Funktionen, etwa zur technischen Bereitstellung, zur Fehleranalyse oder zur Sicherstellung des Systembetriebs. Eine darüber hinausgehende Nutzung, insbesondere zu eigenen Zwecken, erfolgt nicht.
Zugriffe auf Systeme und darin enthaltene Daten erfolgen nur, soweit dies im Einzelfall erforderlich ist, insbesondere im Rahmen von Support, Wartung oder vereinbarten Leistungen. Zugriffe werden auf berechtigte Personen beschränkt und soweit möglich protokolliert.
Bei der Kontaktaufnahme per E-Mail, Telefon oder über ein Kontaktformular werden die übermittelten Daten ausschließlich zur Bearbeitung der Anfrage sowie für mögliche Rückfragen verarbeitet.
Es wird darauf hingewiesen, dass die Datenübertragung per E-Mail Sicherheitslücken aufweisen kann und ein vollständiger Schutz vor dem Zugriff durch Dritte nicht gewährleistet werden kann.
Soweit externe Dienstleister eingesetzt werden, erfolgt die Verarbeitung personenbezogener Daten ausschließlich auf Grundlage einer gesetzlichen Erlaubnis, einer Vereinbarung zur Auftragsverarbeitung oder einer Einwilligung.
9. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann gesetzlich vorgeschrieben sein oder sich aus vertraglichen Regelungen ergeben. In bestimmten Fällen ist die Angabe personenbezogener Daten erforderlich, um einen Vertrag anzubahnen, abzuschließen oder durchzuführen.
Dies betrifft insbesondere:
– die Bearbeitung von Anfragen
– die Erstellung von Angeboten
– die Planung und Umsetzung von Projekten
– die Durchführung vereinbarter Leistungen
Ohne die Bereitstellung der hierfür erforderlichen personenbezogenen Daten ist eine Bearbeitung der Anfrage oder die Durchführung eines Vertragsverhältnisses in der Regel nicht möglich.
Soweit eine gesetzliche Verpflichtung zur Bereitstellung personenbezogener Daten besteht, ergibt sich diese insbesondere aus steuer- oder handelsrechtlichen Vorschriften.
Ob im Einzelfall eine Verpflichtung zur Bereitstellung personenbezogener Daten besteht und welche Folgen eine Nichtbereitstellung hat, ergibt sich aus dem jeweiligen Vertragsverhältnis oder kann vorab angefragt werden.
10. Speicherdauer und Löschung personenbezogener Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Nach Wegfall des jeweiligen Zwecks oder Ablauf gesetzlicher Fristen werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.
Vertrags- und Abrechnungsdaten
Daten im Zusammenhang mit Vertragsverhältnissen und Abrechnungen werden so lange gespeichert, wie dies zur Durchführung des Vertrags, zur Abwicklung von Gewährleistungs- oder Haftungsansprüchen sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Gesetzliche Aufbewahrungsfristen können bis zu zehn Jahre betragen.
Anfragen ohne Vertragsbezug
Daten aus Anfragen, die nicht zu einem Vertragsabschluss führen, werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine weiteren berechtigten Interessen an einer Speicherung bestehen.
Technische Protokolldaten
Technische Protokolldaten und Logfiles werden aus Gründen der IT-Sicherheit und Systemstabilität für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erforderlich machen.
Daten im Zusammenhang mit technischen Systemen
Soweit im Rahmen von Support, Wartung oder vereinbarten Leistungen auf Systeme zugegriffen wird, erfolgt eine Verarbeitung personenbezogener Daten nur vorübergehend und im erforderlichen Umfang. Eine darüberhinausgehende Speicherung durch Safe Vision erfolgt nicht.
Bild- und Videodaten
Bild- und Videodaten aus Videoüberwachungssystemen werden grundsätzlich auf Systemen des jeweiligen Kunden gespeichert. Safe Vision nimmt keine eigene dauerhafte Speicherung oder Archivierung dieser Daten vor.
Die Speicherdauer solcher Aufzeichnungen richtet sich nach dem jeweiligen Einsatz und wird durch die verantwortliche Stelle festgelegt. In der Praxis erfolgt regelmäßig eine kurzfristige Speicherung mit automatischer Löschung, sofern kein konkreter Anlass eine längere Aufbewahrung erfordert.
Eine längere Speicherung kann insbesondere erforderlich sein:
– zur Aufklärung eines Vorfalls
– zur Geltendmachung oder Abwehr von Ansprüchen
– aufgrund gesetzlicher Vorgaben
Allgemeine Löschung
Personenbezogene Daten werden gelöscht, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine längere Speicherung erfolgt nur, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
11. Rechte der betroffenen Personen
Betroffene Personen haben im Zusammenhang mit der Verarbeitung ihrer personenbezogenen Daten verschiedene Rechte. Diese Rechte können jederzeit geltend gemacht werden.
Die Ausübung der Rechte ist grundsätzlich unentgeltlich. Zur Identifikation kann es erforderlich sein, zusätzliche Angaben anzufordern. Anfragen können im Einzelfall abgelehnt oder mit einem angemessenen Entgelt versehen werden, wenn sie offensichtlich unbegründet oder exzessiv im Sinne von Art. 12 Abs. 5 DSGVO sind.
Die folgenden Rechte bestehen unter den jeweiligen gesetzlichen Voraussetzungen:
Auskunft
Betroffene Personen haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten verarbeitet werden und welche Daten dies im Einzelnen sind. Auf Wunsch wird eine Kopie der Daten zur Verfügung gestellt.
Berichtigung
Betroffene Personen haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.
Löschung
Betroffene Personen haben das Recht, die Löschung ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe entgegenstehen.
Einschränkung der Verarbeitung
Betroffene Personen können verlangen, dass die Verarbeitung ihrer personenbezogenen Daten eingeschränkt wird, etwa wenn die Richtigkeit bestritten wird oder die Verarbeitung unrechtmäßig ist.
Datenübertragbarkeit
Betroffene Personen haben das Recht, die von ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen, soweit die gesetzlichen Voraussetzungen vorliegen.
Widerspruch
Betroffene Personen können der Verarbeitung personenbezogener Daten widersprechen, wenn diese auf berechtigten Interessen beruht. Im Falle eines Widerspruchs werden die Daten nicht weiter verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe.
Widerspruch gegen Direktwerbung
Werden personenbezogene Daten für Direktwerbung verwendet, kann dieser Nutzung jederzeit widersprochen werden.
Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen geltendes Recht verstößt.
Zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt Moabit 59–61
10555 Berlin
Geltendmachung der Rechte
Zur Ausübung der genannten Rechte können die in dieser Datenschutzerklärung angegebenen Kontaktmöglichkeiten genutzt werden. Anfragen werden in der Regel innerhalb eines Monats bearbeitet. In komplexen Fällen kann diese Frist verlängert werden.
12. Sicherheit der Verarbeitung und Verschlüsselung
Es werden geeignete technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation sowie unbefugtem Zugriff oder unzulässiger Verarbeitung zu schützen. Die Maßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.
Dies betrifft sowohl die Verarbeitung personenbezogener Daten im Rahmen der Website als auch im Zusammenhang mit der Planung, Installation und technischen Betreuung von Systemen, insbesondere im Bereich Videoüberwachung, Netzwerkinfrastruktur und ergänzender Systemlösungen.
Zu den eingesetzten Maßnahmen gehören insbesondere:
– verschlüsselte Übertragung von Daten über die Website
– Zugriffsbeschränkungen und rollenbasierte Berechtigungskonzepte
– abgesicherte Netzwerkstrukturen
– kontrollierte Systemzugriffe
– Protokollierung von Zugriffen, soweit technisch möglich
– Sicherungs- und Wiederherstellungskonzepte
Soweit im Rahmen von Leistungen Fernzugriffe auf Systeme eingerichtet werden, erfolgen diese ausschließlich über gesicherte Verbindungen und im Rahmen definierter Zugriffskonzepte. Zugriffe werden auf berechtigte Personen beschränkt und erfolgen nur, soweit dies im Einzelfall erforderlich ist.
Im Rahmen von Support oder Wartung kann es erforderlich sein, auf Systeme zuzugreifen, in denen personenbezogene Daten verarbeitet werden. Ein solcher Zugriff erfolgt ausschließlich anlassbezogen, im erforderlichen Umfang und unter Beachtung geeigneter Sicherheitsmaßnahmen.
Mitarbeitende und beauftragte Dienstleister, die mit der Verarbeitung personenbezogener Daten befasst sind, werden zur Vertraulichkeit verpflichtet und entsprechend geschult. Externe Dienstleister werden vertraglich eingebunden und zur Einhaltung angemessener Sicherheitsstandards verpflichtet.
Trotz der eingesetzten Maßnahmen kann ein vollständiger Schutz vor allen Risiken nicht gewährleistet werden. Die Verarbeitung personenbezogener Daten erfolgt daher so, dass mögliche Risiken auf ein angemessenes Maß reduziert werden.
Teil A: Website-Nutzung und Online-Dienste
13. Bereitstellung der Website und Logfiles, Hosting
Zur Bereitstellung dieser Website und zur Gewährleistung eines sicheren und stabilen Betriebs werden bei jedem Zugriff automatisch technische Informationen verarbeitet. Diese Daten werden durch den Webserver erhoben und in sogenannten Logfiles gespeichert.
Dabei werden insbesondere folgende Daten verarbeitet:
– IP-Adresse des anfragenden Endgeräts
– Datum und Uhrzeit des Zugriffs
– aufgerufene Seiten und Dateien
– übertragene Datenmenge
– Browsertyp und Browserversion
– verwendetes Betriebssystem
– Referrer-URL
– Statuscodes des Servers
Die Verarbeitung dieser Daten ist technisch erforderlich, um die Inhalte der Website korrekt auszuliefern, die Funktionsfähigkeit sicherzustellen sowie Angriffe zu erkennen und abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung der Website sowie im Schutz vor Missbrauch und unbefugten Zugriffen.
Die IP-Adresse wird nur in dem Umfang verarbeitet, der für die genannten Zwecke erforderlich ist. Eine Zusammenführung mit anderen Datenquellen oder eine Nutzung zu Marketingzwecken findet nicht statt.
Hosting
Die Website wird bei einem externen Hosting-Dienstleister betrieben. Dieser verarbeitet personenbezogene Daten im Rahmen seiner Leistungen ausschließlich in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Der Hosting-Dienstleister ist vertraglich verpflichtet, personenbezogene Daten nur nach Weisung zu verarbeiten und geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umzusetzen.
Soweit im Rahmen des Hostings eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, geschieht dies ausschließlich unter Beachtung der gesetzlichen Vorgaben gemäß Art. 44 ff. DSGVO und unter Einsatz geeigneter Garantien.
Speicherdauer
Logfile-Daten werden nur für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert, sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung erforderlich machen.
14. Cookies und Consent-Verwaltung
Diese Website verwendet Cookies und vergleichbare Technologien. Dabei handelt es sich um kleine Textdateien, die auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten.
Es werden sowohl technisch erforderliche als auch einwilligungsbedürftige Cookies eingesetzt.
Technisch erforderliche Cookies
Technisch erforderliche Cookies sind notwendig, um die grundlegenden Funktionen der Website bereitzustellen und einen sicheren Betrieb zu gewährleisten. Für diese Cookies ist keine Einwilligung erforderlich.
Rechtsgrundlage ist § 25 Abs. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchstabe f DSGVO.
Einwilligungsbedürftige Cookies
Alle nicht technisch erforderlichen Cookies, insbesondere im Bereich Analyse oder Marketing, werden nur gesetzt, wenn zuvor eine ausdrückliche Einwilligung erteilt wurde.
Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchstabe a DSGVO.
Consent-Management
Zur Verwaltung der Einwilligungen wird das Tool Borlabs Cookie eingesetzt. Dieses ermöglicht es, Einwilligungen für einzelne Kategorien von Cookies und Diensten gezielt zu erteilen, abzulehnen oder jederzeit anzupassen.
Borlabs setzt ein technisch erforderliches Cookie, in dem die gewählten Einstellungen sowie der Zeitpunkt der Einwilligung gespeichert werden. Die Speicherung dient dem Nachweis der Einwilligung gemäß Art. 7 DSGVO.
Script Blocker
Zusätzlich wird ein Script Blocker eingesetzt. Dadurch werden externe Dienste und Skripte erst geladen, wenn eine entsprechende Einwilligung vorliegt. Ohne Einwilligung findet keine Aktivierung dieser Dienste statt.
Consent-Protokollierung
Im Rahmen der Einwilligungsverwaltung werden Einwilligungen dokumentiert. Dabei wird gespeichert, ob, wann und in welchem Umfang eine Einwilligung erteilt oder widerrufen wurde. Diese Daten werden ausschließlich zum Nachweis der Einwilligung verwendet.
Widerruf und Anpassung
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen oder angepasst werden. Dies erfolgt über die Cookie-Einstellungen auf der Website. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Anbieter
Anbieter des Consent-Management-Tools ist die Borlabs GmbH, Deutschland. Eine Übermittlung personenbezogener Daten in Drittstaaten erfolgt im Zusammenhang mit diesem Tool grundsätzlich nicht.
15. Speicherdauer der Cookies
Cookies werden auf dieser Website entweder nur für die Dauer der jeweiligen Sitzung gespeichert oder für einen festgelegten Zeitraum auf dem Endgerät abgelegt.
Die Speicherdauer richtet sich nach der jeweiligen Funktion des Cookies:
– Sitzungs-Cookies werden nach Beendigung der Browsersitzung automatisch gelöscht
– technisch erforderliche Cookies werden nur so lange gespeichert, wie dies für die Bereitstellung der jeweiligen Funktion notwendig ist
– Cookies zur Einwilligungsverwaltung speichern die gewählten Einstellungen sowie den Zeitpunkt der Einwilligung für einen definierten Zeitraum zur Erfüllung der gesetzlichen Nachweispflicht
– Analyse- und Marketing-Cookies werden nur auf Grundlage einer Einwilligung gesetzt und nach Ablauf der jeweils festgelegten Dauer automatisch gelöscht
Eine detaillierte Übersicht über die eingesetzten Cookies, deren Zweck und konkrete Speicherdauer ist jederzeit über die Cookie-Einstellungen auf der Website abrufbar.
Zusätzlich können Cookies jederzeit über die Einstellungen des verwendeten Browsers gelöscht oder blockiert werden. Dies kann jedoch dazu führen, dass einzelne Funktionen der Website eingeschränkt sind.
Ergänzend gelten die allgemeinen Regelungen zur Speicherdauer personenbezogener Daten in dieser Datenschutzerklärung.
16. Eingebundene Dienste und Tools
Auf dieser Website können externe Dienste und Inhalte eingebunden werden. Die Einbindung erfolgt ausschließlich, soweit dies technisch erforderlich ist oder eine entsprechende Einwilligung erteilt wurde.
Nicht technisch erforderliche Dienste werden erst aktiviert, wenn zuvor eine ausdrückliche Einwilligung über das Consent-Management-Tool erteilt wurde. Ohne Einwilligung findet keine Datenübertragung an die jeweiligen Anbieter statt.
Im Zusammenhang mit eingebundenen Diensten können insbesondere folgende Daten verarbeitet werden:
– IP-Adresse
– technische Informationen zum verwendeten Endgerät und Browser
– Nutzungs- und Interaktionsdaten
Je nach Anbieter kann eine Verarbeitung auch außerhalb der Europäischen Union erfolgen.
16.1 Google Analytics 4
Sofern eine Einwilligung erteilt wurde, wird Google Analytics 4 zur statistischen Auswertung der Nutzung der Website eingesetzt.
Dabei werden insbesondere Nutzungs- und Interaktionsdaten verarbeitet, etwa Seitenaufrufe, Verweildauer, Herkunft der Besucher sowie technische Informationen zum Endgerät und Browser.
Die Verarbeitung erfolgt ausschließlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO.
Google Analytics verwendet Cookies oder vergleichbare Technologien zur Wiedererkennung von Nutzern. Die erhobenen Daten werden in der Regel an Server von Google übertragen und dort verarbeitet. Eine Übermittlung in die USA kann nicht ausgeschlossen werden.
Anbieter ist die Google Ireland Limited. Eine Weiterverarbeitung durch die Google LLC in den USA ist möglich. Soweit Daten in die USA übermittelt werden, erfolgt dies unter Beachtung der Vorgaben der Art. 44 ff. DSGVO. Eine Übermittlung kann insbesondere auf Grundlage des EU-US Data Privacy Framework erfolgen, sofern der jeweilige Anbieter entsprechend zertifiziert ist.
Google Analytics wird nur aktiviert, wenn zuvor eine Einwilligung erteilt wurde.
16.2 YouTube Einbettungen
Auf der Website können Videos von YouTube eingebunden sein.
Die Einbindung erfolgt nur nach vorheriger Einwilligung. Ohne Einwilligung werden keine Inhalte geladen.
Im Falle einer Einwilligung wird beim Aufruf einer entsprechenden Seite eine Verbindung zu Servern von YouTube hergestellt. Dabei werden insbesondere technische Daten wie die IP-Adresse übermittelt.
Soweit möglich, wird der erweiterte Datenschutzmodus verwendet. Nach Angaben von YouTube werden Daten erst gespeichert, wenn eine Wiedergabe erfolgt.
Anbieter ist die Google Ireland Limited. Eine Verarbeitung durch die Google LLC in den USA ist möglich. Soweit Daten in die USA übermittelt werden, erfolgt dies unter Beachtung der Vorgaben der Art. 44 ff. DSGVO. Eine Übermittlung kann insbesondere auf Grundlage des EU-US Data Privacy Framework erfolgen, sofern der jeweilige Anbieter entsprechend zertifiziert ist.
16.3 Google Maps Einbindungen
Auf der Website können Karten des Dienstes Google Maps eingebunden sein.
Die Einbindung erfolgt ausschließlich nach vorheriger Einwilligung. Ohne Einwilligung wird keine Verbindung zu den Servern von Google hergestellt.
Im Falle einer Einwilligung kann eine Übermittlung von Daten, insbesondere der IP-Adresse, an Google erfolgen.
Anbieter ist die Google Ireland Limited. Eine Verarbeitung durch die Google LLC in den USA ist möglich. Soweit Daten in die USA übermittelt werden, erfolgt dies unter Beachtung der Vorgaben der Art. 44 ff. DSGVO. Eine Übermittlung kann insbesondere auf Grundlage des EU-US Data Privacy Framework erfolgen, sofern der jeweilige Anbieter entsprechend zertifiziert ist.
Weitere Informationen zur Datenverarbeitung durch Google finden sich in den Datenschutzhinweisen von Google.
16.4 Webfonts
Webfonts werden nach Möglichkeit lokal eingebunden.
Soweit Webfonts ausnahmsweise von externen Anbietern geladen werden, kann es erforderlich sein, dass Verbindungsdaten, insbesondere die IP-Adresse, an den jeweiligen Anbieter übermittelt werden.
16.5 Plugins und Skripte
Die Website kann technische Komponenten verwenden, die für Funktionalität, Stabilität oder Sicherheit erforderlich sind.
Technisch notwendige Komponenten werden auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO eingesetzt.
Nicht notwendige Dienste werden ausschließlich nach vorheriger Einwilligung geladen.
Drittstaatenbezug bei diesen Diensten
Bei einzelnen der genannten Dienste, insbesondere bei Angeboten von Google oder internationalen Zahlungsdienstleistern, kann eine Verarbeitung personenbezogener Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.
Eine solche Übermittlung erfolgt ausschließlich unter Beachtung der Vorgaben der Art. 44 ff. DSGVO. Dies erfolgt insbesondere auf Grundlage von Angemessenheitsbeschlüssen oder geeigneten Garantien wie Standardvertragsklauseln.
Soweit Anbieter in den USA unter dem EU-US Data Privacy Framework zertifiziert sind, kann eine Übermittlung personenbezogener Daten auf dieser Grundlage erfolgen. Andernfalls erfolgt eine Übermittlung nur, wenn andere geeignete Garantien oder gesetzliche Voraussetzungen nach Art. 44 ff. DSGVO vorliegen.
Teil B: Kommunikation und Kundenkontakt
17. Kontaktaufnahme per Formular und E-Mail
Wenn Sie mit uns Kontakt aufnehmen, etwa über ein Kontaktformular oder per E-Mail, werden die von Ihnen übermittelten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage sowie für mögliche Rückfragen verarbeitet.
Dabei werden insbesondere folgende Daten verarbeitet:
– Name
– E-Mail-Adresse
– Telefonnummer, sofern angegeben
– Inhalt der Nachricht sowie übermittelte Informationen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Kontaktaufnahme im Zusammenhang mit einer Anfrage oder einem Vertragsverhältnis steht. Erfolgt die Kontaktaufnahme freiwillig außerhalb eines solchen Zusammenhangs, kann die Verarbeitung auf Art. 6 Abs. 1 Buchstabe a DSGVO beruhen.
Freiwillige Angaben
Sofern freiwillig zusätzliche Angaben übermittelt werden, erfolgt die Verarbeitung ausschließlich zur Bearbeitung der Anfrage.
Telefonnummer
Eine angegebene Telefonnummer wird ausschließlich zur direkten Kommunikation im Zusammenhang mit der Anfrage oder einem Projekt verwendet.
Dateianhänge
Sofern Dateien übermittelt werden, etwa Dokumente, Pläne oder Bilder, werden diese ausschließlich für den jeweiligen Zweck verarbeitet. Eine darüberhinausgehende Nutzung erfolgt nicht.
Speicherdauer
Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage oder zur Durchführung eines Vertrags erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sicherheit der Übertragung
Es wird darauf hingewiesen, dass die Datenübertragung per E-Mail Sicherheitslücken aufweisen kann und ein vollständiger Schutz vor dem Zugriff durch Dritte nicht gewährleistet werden kann.
Kontaktformular
Für den Betrieb des Kontaktformulars wird das Plugin Quform eingesetzt. Dieses verwendet ein technisch erforderliches Sitzungscookie, das für die Funktionsfähigkeit und Sicherheit des Formulars notwendig ist. Das Cookie wird nach Ende der Sitzung gelöscht.
18. Elektronische Widerrufsfunktion
Wenn Sie über unsere Website einen Widerruf über die bereitgestellte elektronische Widerrufsfunktion erklären, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten zur Entgegennahme, Bearbeitung, Dokumentation und rechtlichen Abwicklung Ihrer Widerrufserklärung.
Hierbei können insbesondere folgende Daten verarbeitet werden:
– Vorname und Nachname
– Kontaktdaten wie E-Mail-Adresse und Telefonnummer
– Vertrags-, Buchungs- oder Bestelldaten
– Angaben zum widerrufenen Vertrag, Auftrag oder Projekt
– Datum und Uhrzeit der Übermittlung
– technische Protokolldaten, soweit diese bei der Nutzung der Website oder der Übermittlung des Formulars anfallen
– weitere freiwillig übermittelte Informationen
Die Verarbeitung erfolgt insbesondere zur Bearbeitung Ihres Widerrufs, zur Zuordnung des betroffenen Vertrags, zur Erfüllung gesetzlicher Verpflichtungen, zur Dokumentation des Eingangs Ihrer Widerrufserklärung sowie zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung und Abwicklung des Vertragsverhältnisses erforderlich ist, sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Verpflichtungen bestehen. Soweit die Verarbeitung zur Nachweisbarkeit, IT-Sicherheit, technischen Bereitstellung oder zur Verteidigung rechtlicher Ansprüche erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Daten werden grundsätzlich nur so lange gespeichert, wie dies zur Bearbeitung des Widerrufs, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur technischen Bereitstellung, Bearbeitung oder rechtlichen Abwicklung erforderlich ist.
Weitere Informationen zur Verarbeitung personenbezogener Daten finden Sie in den übrigen Abschnitten dieser Datenschutzerklärung.
19. Telefonische Anfragen
Bei telefonischen Anfragen werden personenbezogene Daten verarbeitet, soweit dies zur Bearbeitung der Anfrage oder zur Durchführung eines Vertrags erforderlich ist.
Dabei können insbesondere folgende Daten verarbeitet werden:
– Telefonnummer
– Name, sofern angegeben
– Inhalte des Gesprächs
Gespräche werden nicht aufgezeichnet.
Soweit erforderlich, können interne Gesprächsnotizen erstellt werden, etwa zur Dokumentation von Anfragen, zur Vorbereitung von Angeboten oder zur Durchführung von Projekten. Diese werden ausschließlich für den jeweiligen Zweck verwendet.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO, sofern die Anfrage im Zusammenhang mit einem Vertragsverhältnis oder vorvertraglichen Maßnahmen steht.
Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage, zur Durchführung eines Vertrags oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Teil C: Vertragsdurchführung und technische Systeme
20. Vertragsdurchführung im Bereich technischer Systeme
Im Rahmen der Anbahnung, des Abschlusses und der Durchführung von Verträgen werden personenbezogene Daten verarbeitet, soweit dies für die jeweilige Leistung erforderlich ist.
Die Verarbeitung betrifft insbesondere die Planung, Abstimmung und Umsetzung von Projekten im Bereich Videoüberwachung, Netzwerkinfrastruktur sowie ergänzender technischer Systeme.
Dabei werden insbesondere folgende Daten verarbeitet:
– Kontakt- und Kommunikationsdaten von Ansprechpartnern
– unternehmensbezogene Angaben sowie projektspezifische Informationen
– Standort und objektspezifische Angaben
– Abstimmungs- und Dokumentationsinhalte im Rahmen der Projektplanung und Durchführung
Die Verarbeitung erfolgt zum Zweck der Bearbeitung von Anfragen, der Erstellung von Angeboten sowie der Planung, Durchführung und Dokumentation der vereinbarten Leistungen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder eines Vertragsverhältnisses erforderlich ist. Ergänzend kann Art. 6 Abs. 1 Buchstabe f DSGVO zur Anwendung kommen, sofern ein berechtigtes Interesse an einer strukturierten Projektabwicklung und internen Organisation besteht.
Im Rahmen der Vertragsdurchführung kann es erforderlich sein, personenbezogene Daten zwischen beteiligten Stellen auszutauschen, etwa mit Ansprechpartnern auf Kundenseite oder mit technischen Dienstleistern. Die Weitergabe erfolgt ausschließlich, soweit dies zur Durchführung der vereinbarten Leistungen erforderlich ist.
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Durchführung des Vertragsverhältnisses, zur Dokumentation der Leistungen sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
21. Installation und technische Umsetzung von Systemen
Im Rahmen der angebotenen Leistungen werden technische Systeme geplant, installiert, konfiguriert und in Betrieb genommen. Dies betrifft insbesondere Systeme im Bereich Videoüberwachung, Netzwerkinfrastruktur sowie ergänzende technische Komponenten.
Dabei werden personenbezogene Daten verarbeitet, soweit dies für die Durchführung der jeweiligen Leistungen erforderlich ist. Dies umfasst insbesondere:
– Kontakt- und Abstimmungsdaten von Ansprechpartnern
– Angaben zu Standorten, Objekten und technischen Gegebenheiten
– projektspezifische Anforderungen und Konfigurationsvorgaben
– Dokumentationen zu Installation, Einrichtung und Inbetriebnahme
– Zuordnung von Systemen, Komponenten und Zugriffsberechtigungen
Im Rahmen der technischen Umsetzung können Systeme so eingerichtet werden, dass Benutzerkonten, Zugriffsrechte oder Fernzugänge vergeben werden. Personenbezogene Daten werden dabei nur verarbeitet, soweit dies für die Einrichtung und Nutzung der Systeme erforderlich ist.
Während der Installation und Inbetriebnahme können technische Protokolldaten entstehen, etwa im Zusammenhang mit Konfigurationen, Tests oder Systemprüfungen. Diese dienen ausschließlich der Dokumentation, Qualitätssicherung und Fehleranalyse.
Die Verarbeitung erfolgt ausschließlich zur Planung, Umsetzung und Sicherstellung der Funktionsfähigkeit der vereinbarten technischen Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist. Ergänzend kann Art. 6 Abs. 1 Buchstabe f DSGVO zur Anwendung kommen, sofern ein berechtigtes Interesse an einer sicheren und nachvollziehbaren technischen Umsetzung besteht.
Personenbezogene Daten werden nur so lange verarbeitet, wie dies für die Durchführung der Installation, die Inbetriebnahme sowie für Dokumentations- und Nachweiszwecke erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Die konkrete Nutzung, Konfiguration und spätere Änderung der Systeme kann durch den jeweiligen Betreiber selbst vorgenommen werden.
22. Videoüberwachung und Verarbeitung von Bilddaten
Im Rahmen der angebotenen Leistungen können Videoüberwachungssysteme Bestandteil der technischen Lösung sein. Dabei können Bild- und Videodaten verarbeitet werden, sofern Personen erkennbar sind.
Die konkrete Ausgestaltung der Videoüberwachung, insbesondere Einsatzort, Kamerapositionierung, Funktionsweise und Speicherdauer, wird durch den jeweiligen Kunden als verantwortliche Stelle festgelegt.
Safe Vision ist in diesen Fällen nicht Betreiber der Videoüberwachung, sondern ausschließlich technischer Dienstleister. Soweit Safe Vision ausschließlich technische Leistungen erbringt, erfolgt keine eigenständige Festlegung der Zwecke der Verarbeitung personenbezogener Daten.
Die Verarbeitung von Bild- und Videodaten erfolgt ausschließlich auf den durch den Kunden eingesetzten Systemen oder auf durch den Kunden bereitgestellter Infrastruktur.
Eine dauerhafte Speicherung oder eigenständige Nutzung von Bild- und Videodaten durch Safe Vision erfolgt nicht.
Soweit im Rahmen von Support, Wartung oder vereinbarten Leistungen ein Zugriff auf Systeme erforderlich ist, erfolgt dieser ausschließlich anlassbezogen, im erforderlichen Umfang und unter Beachtung geeigneter technischer und organisatorischer Maßnahmen.
Eine darüberhinausgehende Verarbeitung, insbesondere zu eigenen Zwecken, erfolgt nicht.
Die datenschutzrechtliche Verantwortlichkeit für die Verarbeitung von Bild- und Videodaten liegt grundsätzlich bei der Stelle, die über Zweck, Einsatz und Ausgestaltung der Videoüberwachung entscheidet.
Weitere Informationen hierzu finden sich im Abschnitt zur Verantwortlichkeit bei Videoüberwachung.
23. Monitoring, Fernzugriff und Ereignisprotokollierung
Im Rahmen der angebotenen Leistungen können technische Funktionen zur Überwachung von Systemzuständen, zum Fernzugriff sowie zur Protokollierung von Ereignissen eingesetzt werden.
Dabei können personenbezogene Daten verarbeitet werden, soweit dies für die Funktionsfähigkeit der Systeme sowie für vereinbarte Leistungen erforderlich ist. Dies betrifft insbesondere:
– Zugriffsdaten im Zusammenhang mit Benutzerkonten und Systemzugängen
– Protokolle über Anmeldevorgänge und Systemzugriffe
– technische Ereignisdaten, etwa Statusmeldungen, Verbindungsinformationen oder Fehlermeldungen
– Zeitpunkte und Abläufe von Systemereignissen
Die Verarbeitung dieser Daten erfolgt ausschließlich zu technischen Zwecken, insbesondere zur Sicherstellung des Systembetriebs, zur Fehleranalyse sowie zur Durchführung von Support und Wartungsleistungen.
Soweit Fernzugriffe eingerichtet werden, erfolgen diese ausschließlich im Rahmen der vereinbarten Leistungen und unter Einsatz geeigneter technischer und organisatorischer Maßnahmen. Zugriffe werden auf berechtigte Personen beschränkt und erfolgen nur, soweit dies im Einzelfall erforderlich ist.
Ein kontinuierlicher aktiver Zugriff oder eine eigenständige laufende Überwachung durch Safe Vision findet nicht statt, sofern dies nicht ausdrücklich vereinbart wurde.
Automatisierte Auswertungen von Systemzuständen oder Ereignissen erfolgen ausschließlich zur technischen Funktionssicherung, etwa zur Erkennung von Störungen. Eine darüberhinausgehende Auswertung personenbezogener Daten, insbesondere zu eigenen Zwecken, erfolgt nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist. Ergänzend kann Art. 6 Abs. 1 Buchstabe f DSGVO zur Anwendung kommen, sofern ein berechtigtes Interesse an der Sicherheit, Stabilität und Nachvollziehbarkeit der Systeme besteht.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Protokolldaten werden regelmäßig gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erforderlich machen.
24. Alarmmanagement und Weiterleitung von Ereignissen
Im Rahmen der angebotenen Leistungen können Systeme eingesetzt werden, die bei bestimmten technischen Ereignissen definierte Meldungen auslösen oder weiterleiten.
Dabei können personenbezogene Daten verarbeitet werden, soweit dies für die jeweilige Funktion erforderlich ist. Dies betrifft insbesondere:
– Ereignisdaten, etwa Zeitpunkt, Art und Verlauf eines Ereignisses
– systemseitig erzeugte Meldungen, beispielsweise bei Störungen, Zugriffen oder definierten Auslösern
– Kontakt- und Kommunikationsdaten von vorgesehenen Empfängern
Je nach Konfiguration können solche Ereignisse an zuvor festgelegte Empfänger übermittelt werden, etwa an verantwortliche Personen auf Kundenseite oder an beauftragte Stellen. Die Weiterleitung erfolgt ausschließlich im Rahmen der jeweiligen Systemeinstellungen und nur an berechtigte Empfänger.
Die Verarbeitung erfolgt ausschließlich zu technischen Zwecken, insbesondere zur Weiterleitung von Systemmeldungen und zur Unterstützung definierter Abläufe im Rahmen der vereinbarten Leistungen.
Eine eigenständige Bewertung von Ereignissen, eine sicherheitsbezogene Einordnung oder eine operative Intervention durch Safe Vision erfolgt nicht, sofern dies nicht ausdrücklich vereinbart wurde.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist. Ergänzend kann Art. 6 Abs. 1 Buchstabe f DSGVO zur Anwendung kommen, sofern ein berechtigtes Interesse an der Funktionsfähigkeit, Nachvollziehbarkeit und Reaktionsfähigkeit der Systeme besteht.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Weiterleitung von Ereignissen, die technische Dokumentation oder zur Erfüllung gesetzlicher oder vertraglicher Anforderungen erforderlich ist.
Safe Vision schuldet keine permanente Beobachtung, Bewachung oder aktive Gefahrenabwehr, sofern dies nicht ausdrücklich und gesondert vereinbart wurde.
25. Einsatz von Subunternehmern und externen Dienstleistern
Zur Erbringung der angebotenen Leistungen können externe Dienstleister oder Subunternehmer eingesetzt werden. Dies betrifft insbesondere Tätigkeiten im Bereich Installation, Wartung, technischer Support oder projektbezogene Unterstützung.
Im Rahmen der Zusammenarbeit können personenbezogene Daten übermittelt werden, soweit dies zur Durchführung der jeweiligen Leistung erforderlich ist. Dies umfasst insbesondere:
– Kontakt- und Abstimmungsdaten von Ansprechpartnern
– projektbezogene Informationen
– technische Informationen zu Systemen und deren Einsatz
Die Weitergabe erfolgt ausschließlich zweckgebunden und im erforderlichen Umfang.
Die eingesetzten Dienstleister werden sorgfältig ausgewählt und vertraglich verpflichtet, personenbezogene Daten nur im Rahmen der gesetzlichen Vorgaben sowie der jeweiligen Vereinbarung zu verarbeiten.
Je nach Art der Zusammenarbeit können externe Dienstleister entweder als Auftragsverarbeiter gemäß Art. 28 DSGVO oder als eigenständig Verantwortliche tätig werden. Die konkrete Einordnung richtet sich nach dem jeweiligen Auftrag und dem Umfang der beauftragten Leistungen.
Soweit im Rahmen eines Projekts Leistungen durch Dritte erbracht werden, die über die rein technische Unterstützung hinausgehen, erfolgt deren Einbindung auf Grundlage gesonderter Vereinbarungen zwischen den beteiligten Parteien.
Safe Vision erbringt selbst keine Bewachungs- oder Interventionsleistungen im rechtlichen Sinne. Eine entsprechende Leistung erfolgt nur durch gesondert beauftragte und entsprechend qualifizierte Dritte, sofern dies Bestandteil eines Projekts ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist, sowie ergänzend Art. 6 Abs. 1 Buchstabe f DSGVO im berechtigten Interesse an einer effizienten und arbeitsteiligen Leistungserbringung.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Durchführung der jeweiligen Leistung sowie zur Erfüllung gesetzlicher oder vertraglicher Pflichten erforderlich ist.
26. Verarbeitung im Rahmen von Wartung und Support
Im Rahmen von Wartungs-, Support- und Serviceleistungen können personenbezogene Daten verarbeitet werden, soweit dies zur Sicherstellung der Funktionsfähigkeit technischer Systeme erforderlich ist.
Dies betrifft insbesondere:
– Zugriff auf Systeme zur Fehleranalyse oder technischen Unterstützung
– Auswertung von Systemzuständen und technischen Protokollen
– Anpassung von Konfigurationen und Systemeinstellungen
– Durchführung von Updates, Erweiterungen oder technischen Anpassungen
– Dokumentation von Wartungs- und Supportvorgängen
Im Zuge solcher Leistungen kann es erforderlich sein, auf Systeme zuzugreifen, in denen personenbezogene Daten verarbeitet werden. Ein solcher Zugriff erfolgt ausschließlich anlassbezogen, im erforderlichen Umfang und unter Beachtung geeigneter technischer und organisatorischer Maßnahmen.
Soweit möglich, werden Zugriffe protokolliert und auf berechtigte Personen beschränkt.
Eine eigenständige Nutzung personenbezogener Daten durch Safe Vision erfolgt nicht. Die Verarbeitung dient ausschließlich der Durchführung der vereinbarten Leistungen sowie der Sicherstellung eines ordnungsgemäßen technischen Betriebs.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist. Ergänzend kann Art. 6 Abs. 1 Buchstabe f DSGVO zur Anwendung kommen, sofern ein berechtigtes Interesse an der Sicherheit, Stabilität und Funktionsfähigkeit der Systeme besteht.
Personenbezogene Daten werden nur so lange verarbeitet, wie dies für die genannten Zwecke erforderlich ist. Protokoll- und Supportdaten werden regelmäßig gelöscht, sofern keine gesetzlichen oder vertraglichen Gründe eine längere Speicherung erfordern.
27. Externe Systemanbieter und technische Infrastruktur
Im Rahmen der angebotenen Leistungen werden technische Systeme geplant, eingerichtet und betreut. Dabei wird grundsätzlich darauf geachtet, dass personenbezogene Daten möglichst auf Systemen des Kunden oder auf von diesem bereitgestellter Infrastruktur verarbeitet werden.
Eine dauerhafte Speicherung personenbezogener Daten durch Safe Vision selbst erfolgt nicht. Dies gilt insbesondere für Bild- und Videodaten aus Videoüberwachungssystemen.
Die Speicherung und Verarbeitung personenbezogener Daten erfolgt in der Regel auf den vom Kunden eingesetzten oder bereitgestellten Systemen.
Safe Vision hat keinen dauerhaften Zugriff auf diese Daten. Ein Zugriff erfolgt ausschließlich anlassbezogen, etwa im Rahmen von Support, Wartung oder vereinbarten Leistungen, und nur im erforderlichen Umfang.
In einzelnen Projekten kann es erforderlich sein, externe Systeme, Herstellerplattformen oder cloudbasierte Lösungen einzusetzen. Dies erfolgt ausschließlich, wenn dies technisch erforderlich ist oder im konkreten Projekt vereinbart wurde.
In solchen Fällen kann eine Verarbeitung personenbezogener Daten auf Systemen externer Anbieter erfolgen. Dies betrifft insbesondere:
– Verwaltung von Benutzerkonten und Zugängen
– Fernzugriff auf Systeme und Geräte
– Übertragung von System- und Ereignisdaten
– Nutzung von Herstellerplattformen oder zugehörigen Anwendungen
Auch in diesen Fällen erfolgt keine dauerhafte Speicherung personenbezogener Daten durch Safe Vision selbst.
Die Auswahl externer Systeme erfolgt unter Berücksichtigung technischer, organisatorischer und datenschutzrechtlicher Anforderungen. Dabei wird insbesondere auf geeignete Sicherheitsmaßnahmen sowie angemessene Zugriffskonzepte geachtet.
Soweit externe Anbieter personenbezogene Daten im Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Sofern Anbieter eigenständig über Zwecke und Mittel der Verarbeitung entscheiden, handeln diese als eigene Verantwortliche.
Sofern im Einzelfall eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, geschieht dies ausschließlich unter Beachtung der gesetzlichen Vorgaben gemäß Art. 44 ff. DSGVO.
Die konkrete technische Ausgestaltung, insbesondere hinsichtlich Speicherort, Zugriff und Systemarchitektur, richtet sich nach dem jeweiligen Projekt und wird individuell festgelegt.
Je nach eingesetztem System kann die technische Infrastruktur durch externe Hersteller oder Plattformanbieter bereitgestellt werden. Auf Art, Umfang und Datenverarbeitung dieser Systeme hat Safe Vision nur insoweit Einfluss, wie dies im Rahmen der technischen Konfiguration möglich ist.
Teil D: Datenschutz bei Videoüberwachung
28. Verantwortlichkeit bei Videoüberwachung
Die datenschutzrechtliche Verantwortlichkeit im Zusammenhang mit Videoüberwachung richtet sich danach, wer über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Soweit Videoüberwachungssysteme im Auftrag eines Kunden geplant, installiert oder technisch betreut werden, liegt die Verantwortlichkeit grundsätzlich bei dem jeweiligen Kunden, sofern dieser über Zweck, Einsatzort, Umfang und konkrete Ausgestaltung der Videoüberwachung entscheidet.
In diesen Fällen ist Safe Vision ausschließlich als technischer Dienstleister tätig. Soweit Safe Vision ausschließlich technische Leistungen erbringt, erfolgt keine eigenständige Festlegung der Zwecke der Verarbeitung personenbezogener Daten.
Soweit Safe Vision im Rahmen von Leistungen auf Systeme zugreift, erfolgt dies ausschließlich anlassbezogen, im erforderlichen Umfang und auf Grundlage der jeweiligen Vereinbarung.
Je nach Ausgestaltung der Zusammenarbeit kann die Verarbeitung personenbezogener Daten im Einzelfall als Auftragsverarbeitung gemäß Art. 28 DSGVO erfolgen, insbesondere wenn Safe Vision ausschließlich nach Weisung des Kunden tätig wird.
Soweit Safe Vision selbst nicht über Zwecke und Mittel der Verarbeitung entscheidet, erfolgt keine Verarbeitung zu eigenen Zwecken.
Die Verantwortung für die Einhaltung datenschutzrechtlicher Anforderungen, insbesondere für die rechtliche Zulässigkeit der Videoüberwachung, die Festlegung von Zwecken, die Speicherdauer sowie die Information betroffener Personen, liegt bei der jeweils verantwortlichen Stelle.
Safe Vision übernimmt keine rechtliche Bewertung der datenschutzrechtlichen Zulässigkeit konkreter Überwachungsmaßnahmen im Einzelfall.
29. Zwecke der Videoüberwachung
Videoüberwachungssysteme werden ausschließlich zu festgelegten und rechtlich zulässigen Zwecken eingesetzt.
Die konkrete Festlegung dieser Zwecke erfolgt durch die jeweils verantwortliche Stelle.
Typische Zwecke können insbesondere sein:
– Schutz von Eigentum vor unbefugtem Zugriff oder Diebstahl
– Verhinderung und Aufklärung von Sachbeschädigung oder Vandalismus
– Sicherung von Objekten, Anlagen oder Veranstaltungsflächen
– Kontrolle von Zugängen und sensiblen Bereichen
– Dokumentation konkreter sicherheitsrelevanter Ereignisse
Die Verarbeitung von Bild- und Videodaten erfolgt ausschließlich im Rahmen der durch die verantwortliche Stelle festgelegten Zwecke und nur in dem Umfang, der zur Erreichung dieser Zwecke erforderlich ist.
Safe Vision legt selbst keine Zwecke der Videoüberwachung fest und nimmt keine eigenständige Bewertung der Zulässigkeit im Einzelfall vor.
Die konkrete Ausgestaltung, insbesondere im Hinblick auf überwachte Bereiche, Kamerapositionierung und Einsatzdauer, wird im Rahmen des jeweiligen Projekts durch die verantwortliche Stelle definiert.
Es ist sicherzustellen, dass die eingesetzten Maßnahmen geeignet, erforderlich und verhältnismäßig sind und keine überwiegenden schutzwürdigen Interessen betroffener Personen entgegenstehen. Die Verantwortung hierfür liegt bei der jeweils verantwortlichen Stelle.
30. Speicherdauer von Aufzeichnungen
Bild- und Videodaten aus Videoüberwachungssystemen werden nur so lange gespeichert, wie dies zur Erreichung des jeweiligen Zwecks erforderlich ist.
Die konkrete Speicherdauer wird durch die jeweils verantwortliche Stelle festgelegt und richtet sich nach dem Einsatzbereich, den technischen Gegebenheiten sowie den gesetzlichen Anforderungen.
In der Praxis erfolgt regelmäßig eine kurzfristige Speicherung mit automatischer Löschung, sofern kein konkreter Anlass eine längere Aufbewahrung erforderlich macht.
Eine längere Speicherung kann insbesondere erforderlich sein:
– zur Aufklärung eines Vorfalls
– zur Geltendmachung, Ausübung oder Abwehr von Ansprüchen
– aufgrund gesetzlicher Vorgaben
Die Speicherung der Aufzeichnungen erfolgt in der Regel auf Systemen des Kunden oder auf von diesem eingesetzter Infrastruktur.
Safe Vision nimmt keine eigene dauerhafte Speicherung oder Archivierung von Bild- und Videodaten vor.
Die Verantwortung für die Festlegung und Einhaltung der Speicherdauer liegt bei der jeweils verantwortlichen Stelle.
31. Zugriff und Berechtigungskonzepte
Der Zugriff auf Bild- und Videodaten sowie auf andere im System verarbeitete personenbezogene Daten ist auf diejenigen Personen beschränkt, die diesen Zugriff zur Erfüllung ihrer jeweiligen Aufgaben benötigen.
Zugriffsrechte werden nach dem Prinzip der minimalen Berechtigung vergeben. Dies bedeutet, dass nur diejenigen Personen Zugriff erhalten, deren Aufgaben dies erfordern.
Je nach System und Projekt können insbesondere folgende Personengruppen Zugriff erhalten:
– verantwortliche Personen auf Kundenseite
– berechtigte Nutzer im Rahmen der Systemnutzung
– autorisierte Personen im Rahmen von Support oder Wartung
– beauftragte Dienstleister, sofern dies vertraglich vorgesehen ist
Zugriffe auf Systeme, insbesondere im Rahmen von Fernzugriffen, erfolgen ausschließlich unter Verwendung geeigneter technischer und organisatorischer Maßnahmen. Dazu gehören insbesondere gesicherte Verbindungen, individuelle Benutzerkonten sowie geeignete Authentifizierungsverfahren.
Soweit technisch möglich, werden Zugriffe auf Systeme sowie relevante Vorgänge protokolliert, um eine Nachvollziehbarkeit sicherzustellen.
Safe Vision erhält keinen dauerhaften Zugriff auf Systeme oder Daten. Ein Zugriff erfolgt ausschließlich anlassbezogen und im erforderlichen Umfang im Rahmen vereinbarter Leistungen.
Eine Nutzung der Daten außerhalb der festgelegten Zwecke oder durch nicht berechtigte Personen ist unzulässig.
Die konkrete Ausgestaltung der Zugriffs- und Berechtigungskonzepte richtet sich nach dem jeweiligen System und Projekt und wird im Rahmen der technischen Umsetzung festgelegt.
32. Hinweise und Kennzeichnung vor Ort
Bereiche, in denen Videoüberwachung eingesetzt wird, sind in geeigneter Weise kenntlich zu machen.
Die Kennzeichnung hat so zu erfolgen, dass betroffene Personen bereits vor Betreten des überwachten Bereichs über die Videoüberwachung informiert werden.
Die Hinweise enthalten in der Regel zumindest folgende Angaben:
– den Umstand der Videoüberwachung
– die verantwortliche Stelle
– die Zwecke der Verarbeitung
– Hinweise auf weiterführende Informationen zum Datenschutz
Soweit erforderlich, können ergänzende Informationen bereitgestellt werden, etwa über weiterführende Datenschutzhinweise vor Ort oder über eine verlinkte Website.
Die konkrete Ausgestaltung der Kennzeichnung, insbesondere Inhalt, Platzierung und Gestaltung, richtet sich nach den jeweiligen Gegebenheiten sowie den gesetzlichen Anforderungen.
Die Verantwortung für die ordnungsgemäße Kennzeichnung liegt bei der jeweils verantwortlichen Stelle im Sinne der datenschutzrechtlichen Vorschriften.
Safe Vision stellt technische Systeme bereit, übernimmt jedoch keine rechtliche Prüfung der Kennzeichnungspflichten im Einzelfall.
Teil E: Interne Verarbeitung und Auftragsverarbeitung
33. Interne Verarbeitung
Personenbezogene Daten werden innerhalb des Unternehmens ausschließlich von denjenigen Stellen und Mitarbeitenden verarbeitet, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen.
Dies betrifft insbesondere:
– Projektplanung und technische Umsetzung
– Kundenkommunikation und Support
– Abrechnung und kaufmännische Verwaltung
– technische Betreuung im Rahmen vereinbarter Leistungen
Der Zugriff auf personenbezogene Daten ist auf das notwendige Maß beschränkt. Zugriffsrechte werden nach dem Prinzip der minimalen Berechtigung vergeben und regelmäßig überprüft.
Alle mit der Verarbeitung personenbezogener Daten betrauten Personen sind zur Vertraulichkeit verpflichtet und entsprechend geschult.
Interne Prozesse und Systeme sind so gestaltet, dass eine unbefugte Verarbeitung, Nutzung oder Weitergabe personenbezogener Daten verhindert wird. Dabei werden geeignete technische und organisatorische Maßnahmen eingesetzt.
Eine interne Weitergabe personenbezogener Daten erfolgt ausschließlich zweckgebunden und im Rahmen der gesetzlichen Vorgaben.
34. Auftragsverarbeiter und technische Dienstleister
Zur Bereitstellung der Website sowie zur Durchführung der angebotenen Leistungen werden externe Dienstleister eingesetzt, die personenbezogene Daten verarbeiten können.
Dies betrifft insbesondere:
– Hosting-Dienstleister für den Betrieb der Website
– IT-Dienstleister für Wartung, Administration und technischen Support
– Anbieter von Softwarelösungen und technischen Plattformen
– Kommunikations- und Infrastruktur-Dienstleister
Soweit diese Dienstleister personenbezogene Daten im Auftrag verarbeiten, erfolgt dies ausschließlich auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Dienstleister sind vertraglich verpflichtet, personenbezogene Daten nur nach Weisung zu verarbeiten und geeignete technische und organisatorische Maßnahmen zum Schutz der Daten umzusetzen.
Die Auswahl der eingesetzten Dienstleister erfolgt unter Berücksichtigung von Zuverlässigkeit, Sicherheitsstandards und datenschutzrechtlichen Anforderungen.
Soweit im Rahmen der Nutzung externer Systeme eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, werden die gesetzlichen Vorgaben der Art. 44 ff. DSGVO eingehalten. In solchen Fällen werden geeignete Garantien eingesetzt, insbesondere Standardvertragsklauseln oder Angemessenheitsbeschlüsse.
Eine Verarbeitung durch externe Dienstleister erfolgt ausschließlich in dem Umfang, der für die jeweilige Leistung erforderlich ist.
35. Gesetzliche Aufbewahrungspflichten
Personenbezogene Daten werden gespeichert, soweit dies zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Dies betrifft insbesondere Daten im Zusammenhang mit Verträgen, Rechnungen, Zahlungen sowie sonstigen geschäftlichen Vorgängen.
Die Aufbewahrungspflichten ergeben sich insbesondere aus den Vorschriften des Handelsgesetzbuchs und der Abgabenordnung.
Die gesetzlichen Aufbewahrungsfristen betragen in der Regel:
– sechs Jahre für geschäftliche Korrespondenz
– zehn Jahre für steuerlich relevante Unterlagen und Buchungsbelege
Während der Dauer der gesetzlichen Aufbewahrungspflichten werden die Daten nicht gelöscht, jedoch in ihrer Verarbeitung eingeschränkt.
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht, sofern keine weiteren gesetzlichen oder vertraglichen Gründe für eine Speicherung bestehen.
Teil F: Weitere Verarbeitungsvorgänge
36. Bewerbungen und Bewerbungsverfahren
Wenn sich Personen bei uns bewerben, werden die im Rahmen des Bewerbungsverfahrens übermittelten personenbezogenen Daten verarbeitet.
Dies gilt sowohl für Bewerbungen auf ausgeschriebene Stellen als auch für Initiativbewerbungen.
Dabei können insbesondere folgende Daten verarbeitet werden:
– Name, Anschrift und Kontaktdaten
– Bewerbungsunterlagen wie Anschreiben, Lebenslauf und Zeugnisse
– Angaben zu Qualifikationen, Ausbildung und bisherigen Tätigkeiten
– Kommunikationsinhalte im Rahmen des Bewerbungsverfahrens
Die Verarbeitung erfolgt ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens, insbesondere zur Prüfung der Eignung, zur Kommunikation sowie zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO in Verbindung mit § 26 BDSG.
Sofern eine Einwilligung vorliegt, etwa für eine längere Speicherung der Bewerbungsunterlagen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe a DSGVO.
Bewerbungsdaten werden ausschließlich intern verarbeitet. Zugriff haben nur die Personen, die am Bewerbungsverfahren beteiligt sind.
Die Daten werden nach Abschluss des Bewerbungsverfahrens in der Regel spätestens nach sechs Monaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine längere Speicherung erfolgt nur mit entsprechender Einwilligung.
37. Hinweise zur Darstellung von Inhalten
Die Inhalte dieser Website werden neutral und sachlich dargestellt.
Eine automatisierte Personalisierung, Bewertung oder Priorisierung von Inhalten auf Grundlage personenbezogener Daten findet nicht statt.
38. Social Media Präsenzen
Wir unterhalten Präsenzen auf sozialen Netzwerken, um über unsere Leistungen zu informieren und mit Interessenten sowie Kunden zu kommunizieren.
Auf dieser Website werden keine Social Media Plugins, Tracking Technologien oder eingebetteten Inhalte dieser Anbieter eingesetzt.
Verlinkungen zu unseren Social Media Profilen erfolgen ausschließlich als externe Links. Erst durch das Anklicken eines solchen Links wird eine Verbindung zu den Servern des jeweiligen Anbieters hergestellt.
Eine automatische Übermittlung personenbezogener Daten an die Betreiber sozialer Netzwerke beim bloßen Besuch dieser Website findet nicht statt.
Bitte beachten Sie, dass bei der Nutzung der jeweiligen Plattformen die Datenschutzbestimmungen der jeweiligen Anbieter gelten. Auf diese haben wir keinen Einfluss.
Teil G: Abschluss
39. Gültigkeit und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 29.05.2026. Maßgeblich ist jeweils die zum Zeitpunkt der Nutzung abrufbare Fassung.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern sich rechtliche Vorgaben, technische Rahmenbedingungen oder unsere Leistungen ändern.
Die jeweils aktuelle Fassung ist jederzeit auf dieser Website abrufbar.
40. Kontakt zum Datenschutz
Bei Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden.
Ansprechpartner:
Felix Jünger
Safe Vision
c/o Best 2 Make IT Veranstaltungsservice GmbH & Co. KG
Haynauer Straße 65-67
12249 Berlin
Telefon: 030 81 00 14 00
E-Mail: info@safe-vision.de
Anfragen werden in der Regel innerhalb eines Monats bearbeitet. In komplexen Fällen kann diese Frist im Rahmen der gesetzlichen Vorgaben verlängert werden.