Datenschutzerklärung
1. Gegenstand dieser Erklärung
Der Schutz Ihrer personenbezogenen Daten (im Folgenden kurz „Daten“) ist uns ein wichtiges Anliegen. Nachfolgend möchten wir Sie daher ausführlich darüber informieren, welche Daten beim Besuch unserer Website www.sauerbruchhutton.de und unserer Social Media-Präsenzen erheben und wie diese von uns im Folgenden verarbeitet werden und welche begleitenden Schutzmaßnahmen wir in technischer und organisatorischer Hinsicht getroffen haben.
2. Verantwortliche Stelle
Verantwortlicher nach Art. 4 Nr. 7 DSGVO für das Internetangebot unter www.sauerbruchhutton.de ist:
Sauerbruch Hutton Gesellschaft von Architekten mbH
vertreten durch die Geschäftsführer
Prof. Matthias Sauerbruch, Prof. Dipl. Ing. Architekt, Hon. FAIA, und
Louisa Hutton, OBE, RA, BA (Hons), AA Dipl., RIBA, Hon. FAIA, Architektin und
Juan Lucas Young, Arch. FADU/UBA, Dipl. Ing. Architekt
Lehrter Straße 57
10557 Berlin
Telefon: +49 - 30 - 397 821 - 0
Telefax: +49 - 30 - 397 821 - 30
eMail: office@sauerbruchhutton.com
Sie erreichen unsere/n betriebliche/n Datenschutzbeauftragte/n unter:
Sauerbruch Hutton Gesellschaft von Architekten mbH
– Datenschutzbeauftragte/r –
Lehrter Straße 57
10557 Berlin
Telefon: +49 - 30 - 397 821 - 0
eMail: office@sauerbruchhutton.com
3. Erhebung und Verwendung Ihrer Daten
Alle personenbezogenen Daten, die wir von Ihnen erheben, werden wir nur zu dem angegebenen Zweck verarbeiten. Dabei beachten wir, dass dies nur im Rahmen der jeweils geltenden Rechtsvorschriften geschieht. Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) zu folgenden Zwecken:
a) Erfüllung vertraglicher und vorvertraglicher Pflichten (Art. 6 Abs. 1 S. 1 lit. b DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Bereitstellung dieser Website und zur Vermarktung unserer Leistungen, insbesondere zum Abschluss und zur Abwicklung von Verträgen, zur Abrechnung, zur Durchführung vorvertraglicher Maßnahmen, zur Beantwortung von Anfragen im Zusammenhang mit unserer Geschäftsbeziehung sowie für alle mit dem Betrieb und der Verwaltung unseres Unternehmens erforderlichen Tätigkeiten. Insbesondere verarbeiten wir die personenbezogenen Informationen, die Sie für vertragliche Zwecke oder im Rahmen einer Anfrage zur Verfügung stellen. Für Geschäftsbeziehungen erheben wir üblicherweise folgende Daten, die wir bei uns in der Adressverwaltung verschiedener Softwareprogramme elektronisch speichern, wenn Sie uns als Architekten, Bauleiter oder Techniker beauftragen, ein anderer Planungsbeteilitgter sind oder in einer sonstigen Geschäftsbeziehung mit uns stehen: Name, Position, Anschrift, Telefon, E-Mail, Homepage, ggf. Kontodaten.
b) Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Darüber hinaus verarbeiten wir Ihre Daten über die Bereitstellung der Website und die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten wie insbesondere in den folgenden Fällen:
- Beantwortung Ihrer Anfragen außerhalb eines Vertrages oder vorvertraglicher Maßnahmen;
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Gewährleistung unserer IT-Sicherheit und unseres IT-Betriebs;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Produkten.
Unser berechtigtes Interesse besteht in den vorgenannten Zwecken sowie darin, unsere Leistungen optimal zu vermarkten und diese und unser Unternehmen weiter zu entwickeln bzw. unser Unternehmen gegen Beeinträchtigungen und Gefahren zu schützen und unsere Rechtsansprüche durchzusetzen.
c) Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Auswertung oder Nutzung von Daten für Marketingzwecke) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die sie uns vor der Geltung der DSGVO, also vor dem 25. Mai 2018, erteilt haben. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
d) Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 S. 1 lit. c DSGVO)
Zudem unterliegen wir diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Geldwäschegesetz, Steuergesetze, Aufbewahrungs- und Dokumentationspflichten), die die Verarbeitung von Daten erfordern.
4. Nutzung unserer Website
Für die nur informatorische Nutzung unseres Internetauftritts ist es grundsätzlich nicht erforderlich, dass Sie personenbezogene Daten angeben. Vielmehr erheben und verwenden wir in diesem Fall nur diejenigen personenbezogenen Daten, die uns Ihr Internetbrowser automatisch übermittelt, wie etwa:
- Datum und Uhrzeit des Abrufs einer unserer Internetseiten,
- Ihren Browsertyp,
- die Browser-Einstellungen,
- das verwendete Betriebssystem,
- die von Ihnen zuletzt besuchte Seite,
- die übertragene Datenmenge und der Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.) sowie
- Ihre IP-Adresse.
Wir verarbeiten diese Daten, um die Nutzung der von Ihnen abgerufenen Internetseiten überhaupt zu ermöglichen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) sowie zu statistischen Zwecken zum Zwecke der Verbesserung unseres Internetangebots (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Die IP-Adresse speichern wir nur für die Dauer Ihres Besuchs, eine personenbezogene Auswertung findet nicht statt. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen, die Daten werden zudem nach einer statistischen Auswertung gelöscht.
5. Einsatz von Cookies
Wir verwenden auf unserer Webseite Cookies, wenn Sie über unser Cookie Consent Management Tool Ihre Einwilligung erteilt haben. Cookies sind kleine Textdateien, die Ihr Internet-Browser auf Ihrer Festplatte speichert. Je nach Cookie werden unterschiedliche Daten erhoben.
Vorbehaltlich Ihrer Einwilligung nutzen wir den Webanalyse-Dienst Matomo. Matomo ermöglicht eine Analyse der Benutzung unserer Webseite durch Sie. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der Webseite (Browser-Typ/-Version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners (IP-Adresse), Datum und Uhrzeit der Serveranfrage) werden an einen Server von sauerbruch hutton in der Bundesrepublik Deutschland übertragen und dort gespeichert. Zur Anonymisierung wird Ihre IP-Adresse dabei von Matomo um die beiden letzten Oktette gekürzt.
In unserem Auftrag verwendet Matomo als Auftragsverarbeiter im Sinne des Art. 28 DSGVO diese Informationen, um Ihre Nutzung der Webseite auszuwerten, um Reports über die Webseitenaktivitäten zusammenzustellen. Die im Rahmen der Analyse von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Matomo zusammengeführt.
Nähere Informationen zu Nutzungsbedingungen und Datenschutz von Matomo finden Sie unter https://matomo.org/privacy/
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, d.h. Ihre Einwilligung. Wenn Sie damit nicht (mehr) einverstanden sind, können Sie eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent Management Tool widerrufen. Sie können dieses Tool z.B. hier aufrufen. Die Rechtmäßigkeit der aufgrund Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
6. Vimeo
Für die Integration und Darstellung von Videoinhalten nutzen wir Plugins des Videoportals Vimeo. Anbieter von Vimeo ist die Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA („Vimeo“).
Eine Nutzung von Vimeo und Datenverarbeitung durch Vimeo findet nur dann statt, wenn Sie hierzu über unser Consent Management Tool Ihre Einwilligung erteilt haben. Ohne Ihre Einwilligung ist eine Ansicht der Videos nicht möglich.
Wenn Sie Ihre Einwilligung erteilt haben, baut Ihr Browser bei Aufruf einer Seite mit integriertem Vimeo-Video mit Hilfe von Cookies und ähnlichen Technologien eine Verbindung zu den Servern von Vimeo auf. Vimeo erfährt Ihre IP-Adresse, die für den Aufbau der Verbindung zum Server von Vimeo und das Ausspielen des Vimeo-Videos erforderlich ist. Vimeo erhält außerdem technische Informationen über Ihren Browsertyp, Ihren Betriebssystem und sonstige Geräteinformationen. Vimeo erfährt außerdem, welche Webseiten Sie zum Abspielen des Videos aufgerufen haben.
Die Datenübertragung erfolgt auch dann, wenn Sie kein Konto bei Vimeo besitzen. Wenn Sie ein Konto besitzen und eingeloggt sind, kann Vimeo die Daten über Ihr Nutzerverhalten Ihrem Konto zuordnen.
Vimeo nutzt die Daten nach eigenen Angaben unter anderem für die Gestaltung des eigenen Angebots, für zielgerichtete Werbemaßnahmen, Marktforschung und/oder die bedarfsgerechte Gestaltung seiner Webseite. Einzelheiten zum Umgang mit Ihren personenbezogenen Daten stellt Vimeo in seiner Datenschutzerklärung unter: https://vimeo.com/privacy zur Verfügung.
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO, d.h. Ihre Einwilligung. Mit der Einwilligung erklären Sie sich zugleich gem. Art. 49 Abs. 1 S. 1 lit. a DSGVO damit einverstanden, dass Ihre Daten in den USA verarbeitet werden. Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichendem Datenschutzniveau eingeschätzt. Es besteht insbesondere das Risiko, dass Ihre Daten durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können. Wenn Sie damit nicht (mehr) einverstanden sind, können Sie eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent Management Tool widerrufen. Sie können dieses Tool z.B. hier wieder aufrufen. Die Rechtmäßigkeit der aufgrund Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
7. Social Media
a) Links auf unserer Webseite
Wir stellen auf unserer Webseite Links zu unseren Social Media-Präsenzen zur Verfügung. Soweit Sie nicht auf diese Links klicken, geht damit keine gesonderte Datenverarbeitung einher, insbesondere setzen wir auf unserer Webseite keine Cookies der Social Media-Anbieter ein.
Wenn Sie auf die Links klicken, werden Sie, je nachdem auf welchen Link Sie klicken, auf Seiten der folgenden Social Media-Anbieter weitergeleitet:
- LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA (für LinkedIn)
- Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland (für Facebook und Instagram)
Wir haben keinen Einfluss auf die auf den Seiten der Social Media-Anbeiter erhobenen Daten und Datenverarbeitungsvorgänge. Einzelheiten der Datenverarbeitung durch die Social Media-Anbieter sind uns nicht bekannt.
Informationen zu Zweck und Umfang der Datenverarbeitung durch die jeweiligen Social Media-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter.
b) Social Media-Auftritte
Wir sind auf mehreren Social-Media-Plattformen mit einem Profil vertreten, um Ihnen weitere Möglichkeiten zur Information und zum Austausch zu bieten:
i) Facebook
Für unseren Facebook-Auftritt greifen wir auf technische Plattform und die Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland („Meta“) zurück.
Beim Besuch unserer Facebook-Seite erfasst Meta u. a Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Facebook-Seiten statistische Informationen über die Inanspruchnahme der Facebook-Seite zur Verfügung zu stellen. Nähere Informationen hierzu stellt Meta unter folgendem Link zur Verfügung: http://de-de.facebook.com/help/pages/insights.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von Meta verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Welche Informationen Meta erhält und wie diese verwendet werden, beschreibt Meta in allgemeiner Form in seinen Datenverwendungsrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu Meta sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Die Datenverwendungsrichtlinien sind unter folgendem Link verfügbar: http://de-de.facebook.com/about/privacy.
Die vollständigen Datenrichtlinien von Meta in Bezug auf Facebook finden Sie hier: https://de-de.facebook.com/full_data_use_policy.
In welcher Weise Meta die Daten aus dem Besuch von Facebook-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der Facebook-Seite einzelnen Nutzern zugeordnet werden, wie lange Meta diese Daten speichert und ob Daten aus einem Besuch der Facebook-Seite an Dritte weitergegeben werden, wird von Meta nicht abschließend und klar benannt und ist uns nicht bekannt.
Beim Zugriff auf eine Facebook-Seite wird die Ihrem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei „deutschen“ IP-Adressen). Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z. B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Meta damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich.
Wenn Sie als Nutzerin oder Nutzer aktuell bei Facebook angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Facebook-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, dass Sie diese Seite aufgesucht und wie Sie sie genutzt haben. Dies gilt auch für alle anderen Facebook-Seiten. Über in Webseiten eingebundene Facebook-Buttons ist es Meta möglich, Ihre Besuche auf diesen Webseiten zu erfassen und Ihrem Facebook-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden.
Wenn Sie dies vermeiden möchten, sollten Sie sich bei Facebook abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Auf diese Weise werden Facebook-Informationen, über die Sie unmittelbar identifiziert werden können, gelöscht. Damit können Sie unsere Facebook-Seite nutzen, ohne dass Ihre Facebook-Kennung offenbart wird. Wenn Sie auf interaktive Funktionen der Seite zugreifen (Gefällt mir, Kommentieren, Teilen, Nachrichten etc.), erscheint eine Facebook-Anmeldemaske. Nach einer etwaigen Anmeldung sind Sie für Meta erneut als bestimmte/r Nutzerin/Nutzer erkennbar.
Informationen dazu, wie Sie über Sie vorhandene Informationen verwalten oder löschen können, finden Sie auf folgenden Facebook Support-Seiten: https://de-de.facebook.com/about/privacy#.
Wir als Anbieter des unserer Facebook-Seite erheben und verarbeiten darüber hinaus die unten unter c) genannten Daten aus Ihrer Nutzung. Meta stellt uns außerdem für unsere Facebook-Seite in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Facebook-Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch Meta und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Facebook-Seite auszuwerten und unsere Facebook-Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Facebook-Profilen, die mit unserer Facebook-Seite interagieren, zuordnen. Wir haben mit Meta eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Facebook festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und Meta abgeschlossene Vereinbarung erhalten Sie unter https://www.facebook.com/legal/terms/information_about_page_insights_data und https://www.facebook.com/legal/terms/page_controller_addendum. In Bezug auf diese Datenverarbeitungen, haben Sie die Möglichkeit, Ihre Betroffenenrechte (siehe hierzu Ziffer 10 „Welche Datenschutzrechte habe ich?“) auch gegenüber Meta geltend zu machen. Weitere Informationen hierzu finden sich in der Facebook-Datenschutzerklärung unter https://www.facebook.com/privacy/explanation.
ii) Instagram
Wir greifen für Instagram auf die technische Plattform und die Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Ireland („Meta“) zurück.
Beim Besuch unserer Instagram-Seite erfasst Meta u. a Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Instagram-Seiten statistische Informationen über die Inanspruchnahme der Instagram-Seite zur Verfügung zu stellen. Nähere Informationen hierzu stellt Meta unter folgendem Link zur Verfügung: https://help.instagram.com/788388387972460.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von Meta verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Welche Informationen Meta erhält und wie diese verwendet werden, beschreibt Meta in allgemeiner Form in seinen Datenverwendungsrichtlinien. Dort finden Sie auch Informationen über Kontaktmöglichkeiten zu MEta sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Die vollständigen Instagram-Datenrichtlinien finden Sie hier: https://help.instagram.com/519522125107875.
In welcher Weise Meta die Daten aus dem Besuch von Instagram-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der Instagram-Seite einzelnen Nutzern zugeordnet werden, wie lange Meta diese Daten speichert und ob Daten aus einem Besuch der Instagram-Seite an Dritte weitergegeben werden, wird von Meta nicht abschließend und klar benannt und ist uns nicht bekannt.
Beim Zugriff auf eine Instagram-Seite wird die Ihrem Endgeräte zugeteilte IP-Adresse an Meta übermittelt. Nach Auskunft von Meta wird diese IP-Adresse anonymisiert (bei „deutschen“ IP-Adressen). Meta speichert darüber hinaus Informationen über die Endgeräte seiner Nutzer (z. B. im Rahmen der Funktion „Anmeldebenachrichtigung“); gegebenenfalls ist Instagram damit eine Zuordnung von IP-Adressen zu einzelnen Nutzern möglich.
Wenn Sie als Nutzerin oder Nutzer aktuell bei Instagram angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Instagram-Kennung. Dadurch ist Meta in der Lage nachzuvollziehen, dass Sie diese Seite aufgesucht und wie Sie sie genutzt haben. Dies gilt auch für alle anderen Instagram-Seiten. Über in Webseiten eingebundene Instagram-Buttons ist es Instagram möglich, Ihre Besuche auf diesen Webseiten zu erfassen und Ihrem Instagram-Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden.
Wenn Sie dies vermeiden möchten, sollten Sie sich bei Instagram abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser beenden und neu starten. Auf diese Weise werden Instagram-Informationen, über die Sie unmittelbar identifiziert werden können, gelöscht. Damit können Sie unsere Instagram-Seite nutzen, ohne dass Ihre Instagram-Kennung offenbart wird. Wenn Sie auf interaktive Funktionen der Seite zugreifen (Gefällt mir, Kommentieren, Teilen, Nachrichten etc.), erscheint eine Instagram-Anmeldemaske. Nach einer etwaigen Anmeldung sind Sie für Meta erneut als bestimmte/r Instagram-Nutzerin/Nutzer erkennbar.
Informationen dazu, wie Sie über Sie vorhandene Informationen verwalten oder löschen können, finden Sie auf folgenden Instagram Support-Seiten: https://help.instagram.com/519522125107875.
Wir als Anbieter des Informationsdienstes erheben und verarbeiten darüber hinaus die unter c) genannten Daten aus Ihrer Nutzung unseres Dienstes. Meta stellt uns außerdem für unsere Instagram-Seite in anonymisierter Form Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen erhalten, die Personen auf unserer Seite vornehmen (sog. „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Instagram-Seite besucht haben, erstellt. Diese Verarbeitung personenbezogener Daten erfolgt durch Meta und uns als gemeinsam Verantwortliche. Die Verarbeitung dient unserem berechtigten Interesse, die Arten von vorgenommenen Handlungen auf unserer Instagram-Seite auszuwerten und unsere Instagram-Seite anhand dieser Erkenntnisse zu verbessern. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir können die über die Seiten-Insights erhaltenen Informationen nicht einzelnen Instagram-Profilen, die mit unserer Instagram-Seite interagieren, zuordnen. Wir haben mit Meta eine Vereinbarung über die Verarbeitung als gemeinsam Verantwortliche getroffen, in der die Verteilung der datenschutzrechtlichen Pflichten zwischen uns und Meta festgelegt ist. Einzelheiten über die Verarbeitung personenbezogener Daten zur Erstellung von Seiten-Insights und die zwischen uns und Meta abgeschlossene Vereinbarung erhalten Sie unter https://www.facebook.com/legal/terms/page_controller_addendum. In Bezug auf diese Datenverarbeitungen, haben Sie die Möglichkeit, Ihre Betroffenenrechte (siehe hierzu Ziffer 10 „Welche Datenschutzrechte habe ich?“) auch gegenüber Meta geltend zu machen. Weitere Informationen hierzu finden sich in der Datenschutzerklärung von Instagram unter https://help.instagram.com/519522125107875.
iii) LinkedIn
Für die Verarbeitung personenbezogener Daten bei dem Besuch unseres LinkedIn-Profils ist grundsätzlich verantwortlich die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA. Weitere Hinweise über die Verarbeitung personenbezogener Daten bei LinkedIn erhalten Sie unter https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy und https://de.linkedin.com/legal/cookie-policy?.
c) Verarbeitung von Daten, die Sie uns über unsere Social-Media-Seiten mitteilen
Wir verarbeiten außerdem Informationen, die Sie uns über unser Profil auf der jeweiligen Social-Media-Plattform zur Verfügung gestellt haben. Solche Informationen können der genutzte Username, Kontaktdaten oder eine Mitteilung an uns sein. Wir verarbeiten diese personenbezogenen Daten regelmäßig nur, wenn Sie uns diese Informationen ausdrücklich mitgeteilt haben. Diese Verarbeitungen durch uns erfolgen als allein Verantwortlicher. Wir verarbeiten diese Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO oder Art. 6 Abs. 1 S. 1 lit. b DSGVO, falls es sich um vorvertragliche Maßnahmen oder Anfragen im Zusammenhang mit unserer Geschäftsbeziehung handelt.
8. Marketing
a) eMail-Newsletter
Wenn Sie uns Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben, erhalten Sie unseren eMail-Newsletter. Um Sie in die Versandliste für unseren eMail-Newsletterdienst eintragen zu können, benötigen wir neben Ihrer datenschutzrechtlichen Einwilligung lediglich Ihre eMail-Adresse, an die der Newsletter versendet werden soll. Weitere Angaben werden nicht erhoben. Für die Anmeldung zum Newsletterversand verwenden wir das sog. Double-Opt-In-Verfahren, das heißt wir werden Ihnen erst dann den Newsletter zusenden, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigungs-eMail per darin enthaltenem Link bestätigen. Damit möchten wir sicherstellen, dass nur Sie selbst sich als Inhaber der angegebenen eMail-Adresse zum Newsletter anmelden können. Ihre diesbezügliche Bestätigung muss zeitnah nach Erhalt der Bestätigungs-eMail erfolgen, da andernfalls Ihre Newsletter-Anmeldung automatisch aus unserer Datenbank gelöscht wird. Sie können einen von Ihnen bei uns abonnierten Newsletter jederzeit abbestellen. Dazu können Sie den Link am Ende des Newsletters nutzen oder uns eine formlose eMail an pr@sauerbruchhutton.com zusenden.
b) Werbung gegenüber Auftraggebern
Sofern Sie unsere Leistungen bereits kostenpflichtig in Anspruch genommen haben, informieren wir Sie von Zeit zu Zeit per eMail oder Brief über ähnliche Leistungen von uns, falls Sie dem nicht widersprochen haben. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Direktwerbung (Erwägungsgrund 47 DSGVO). Sie können der Verwendung Ihrer E-Mail-Adresse und Postanschrift zu Werbezwecken jederzeit ohne zusätzliche Kosten widersprechen. Dazu können Sie zum Beispiel den Link am Ende der Marketing-email nutzen oder uns eine formlose eMail an pr@sauerbruchhutton.com zusenden.
9. Bewerberdaten
Wenn Sie sich bei uns für eine Tätigkeit bewerben, verarbeiten wir alle Daten, die Sie uns im Rahmen der Bewerbung zur Verfügung stellen. Die Bewerbungsdaten werden ausschließlich zum Zweck des Bewerbungsverfahrens erhoben und verarbeitet. Rechtsgrundlage für die Datenverarbeitung ist § 26 Abs. 1 S. 1 BDSG, soweit die Datenverarbeitung für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Wenn Sie uns darüber hinaus Daten übermitteln, die für die Bewerbung nicht zwingend erforderlich sind, beruht die Verarbeitung dieser freiwilligen Daten auf Ihrer Einwilligung; Rechtsgrundlage ist dann § 26 Abs. 2 BDSG bzw. § 26 Abs. 3 BDSG (sofern im Einzelfall besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO betroffen sind). In unserem Haus erhalten lediglich diejenigen Personen und Stellen Zugriff auf Ihre Daten, die für uns die Einstellungsentscheidung vorbereiten (Personalabteilung, im Einzelfall relevante Entscheidungsträger) oder von Gesetzes wegen an der Einstellung beteiligt sind. Wir löschen Ihre Bewerbungsdaten, sobald ihre Kenntnis nicht mehr für das Bewerbungsverfahren erforderlich ist, d. h. nach endgültiger Besetzung der Stelle oder anderweitiger Beendigung des Bewerbungsverfahrens, spätestens nach sechs Monaten. Hiervon bestehen folgende Ausnahmen:
- Für statistische Zwecke werden einige Ihrer Daten anonymisiert, so dass sich ein Personenbezug nicht mehr herstellen lässt. Die anonymen Daten unterliegen damit nicht mehr dem Schutz der DSGVO; wir speichern und nutzen sie für statistische Zwecke und geben sie nicht an Dritte weiter.
- Schließen wir mit Ihnen nach Durchlauf des Bewerbungsverfahrens ein Arbeitsverhältnis ab, werden die Daten bei uns zum Zwecke der Durchführung des Beschäftigungsverhältnisses in das Personalverwaltungssystem überführt und dort verarbeitet.
Mit der Zusendung der Bewerbungs-eMail oder des Briefs, der Ihre Bewerbung enthält, erklären Sie sich ausdrücklich damit einverstanden, dass wir die von Ihnen an uns zusätzlich zu den zwingend für Ihre Bewerbung erforderlichen Daten übermittelten freiwilligen Daten, insbesondere auch solche im Sinne des Art. 9 Abs. 1 DSGVO, zum Zwecke des Bewerbungsverfahrens verarbeiten und nutzen dürfen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt. Senden Sie dazu bitte eine eMail an office@sauerbruchhutton.com. Bitte beachten Sie, dass Ihre zusätzlichen freiwilligen Daten auch nach Widerruf Ihrer Einwilligung ggf. bis zum Abschluss des Bewerbungsverfahrens gespeichert und verarbeitet werden, wenn dies zur ordnungsgemäßen Durchführung des Bewerbungsverfahrens erforderlich ist.
10. Empfänger der Daten
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen.
Wir geben Ihre Daten an die in dieser Datenschutzerklärung ausdrücklich genannten Empfänger weiter. Ferner geben wir sie weiter an folgender Kategorien von Empfängern, wenn dies zur Erfüllung eines zwischen Ihnen und uns bestehenden Vertragsverhältnisses bzw. zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) erforderlich ist:
- IT-Dienstleister;
- Logistik-Dienstleister;
- Marketing-Dienstleister, insbesondere im Bereich E-Mail-Marketing;
- Kreditinstitute für den Einzug eines Entgeltes;
- andere Planungsbeteiligte und Firmen;
- Auftraggeber.
Soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, etwa bei der Nutzung von Logistik- und IT-Dienstleistungen, besteht unser berechtigtes Interesse darin, Funktionen auszulagern. Darüber hinaus erfolgt eine Weitergabe oder Übermittlung Ihrer personenbezogenen Daten, wenn gesetzliche Bestimmungen dies gebieten (Art. 6 Abs. 1 S. 1 lit. c DSGVO) oder Sie eingewilligt haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
11. Übermittlung von Daten in ein Drittland oder an eine internationale Organisation
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet statt, soweit dies zur Ausführung von Verträgen erforderlich oder gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben. Insbesondere erhalten die in diesen Datenschutzbestimmungen genannten Dritten in Drittstaaten Daten, wenn und soweit Sie Ihre Einwilligung über unser Consent Management Tool erteilt haben. Weitere Einzelheiten finden Sie dazu in dieser Datenschutzerklärung unter Ziffern 5, 6 und 7.
12. Pflicht zur Bereitstellung von Daten
Im Rahmen von Geschäftsbeziehungen müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Welche Daten dies sind, hängt vom Einzelfall ab. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen. Falls weitere Pflichten zur Bereitstellung von Daten bestehen sollten, weisen wir im Einzelfall darauf hin.
13. Keine automatisierte Entscheidungsfindung
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, soweit dies gesetzlich vorgegeben ist.
14. Löschfristen
Wir speichern personenbezogene Daten jeweils nur so lange, bis der Zweck der Datenspeicherung entfällt, solange keine gesetzlichen Aufbewahrungsfristen oder Verjährungsfristen von Rechtsansprüchen, für deren Geltendmachung, Ausübung oder Verteidigung die Daten erforderlich sind, der Löschung entgegenstehen (in diesem Fall wird die Verarbeitung der Daten nach Art. 18 DSGVO eingeschränkt).
15. Ihre Datenschutzrechte
Sie haben uns gegenüber das Recht auf Auskunft (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Sie haben zudem das Recht, der Datenverarbeitung durch uns zu widersprechen (Art. 21 DSGVO). Soweit unsere Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht (Art. 6 Abs. 1 S. 1 lit. a DSGVO), können Sie diese jederzeit widerrufen; die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung bleibt hiervon unberührt.
Zur Geltendmachung all dieser Rechte sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an unseren Datenschutzbeauftragten oder an unsere allgemeinen Kontaktdaten (s. o. Ziffer 2.) wenden. Unabhängig hiervon haben Sie das Recht, bei einer Aufsichtsbehörde – insbesondere in dem EU-Mitgliedstaat Ihre Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes – eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder andere geltende Datenschutzgesetze verstößt (Art. 77 DSGVO, § 19 BDSG).
16. Datensicherheit
Die Sicherheit Ihrer Daten nehmen wir ernst. Für unsere Webseite nutzen wir daher eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Eine solche Verschlüsselung verhindert, dass Dritte die übermittelten Daten unbefugt einsehen können.
Stand: Februar 2022