ALLGEMEINE GESCHÄFTSBEDINGUNGEN UND VERFAHRENSVERZEICHNIS NACH ART. 6, 13, 14 UND 30 DSGVO DER OSTIS MEISTERVILLA
Die OSTIs Meistervilla und die von uns beauftragten externen Anbieter verwenden die personenbezogenen Daten der Vertragspartner zur Bearbeitung und Abwicklung der Seminarteilnahme, der Aufträge und für mit sonstigen Vertragszwecken verbundene Maßnahmen. Die zu diesem Zweck erhobenen personenbezogenen Daten (insbesondere Name, Anschrift, Telefonnummer, E-Mail-Adresse) werden unter Beachtung der gesetzlichen Bestimmungen erhoben und gespeichert. Alle persönlichen Daten werden streng vertraulich behandelt.
Im Rahmen des gesetzlich Zulässigen und unter Berücksichtigung Ihrer jeweiligen schutzwürdigen Interessen an dem Ausschluss der Übermittlung oder Nutzung können wir zur Bonitätsprüfung und Kreditprüfung bei Bestellungen Adressdaten und Bonitätsdaten an die Schufa, 65203 Wiesbaden, oder an die Auskunftei Bürgel, 22761 Hamburg, weitergeben und anfragen. Bei Erstbestellungen auf Rechnung und Ratenkäufen nutzen wir neben anderen Bonitätsdaten auch Anschriftsdaten, um das Risiko von Zahlungsausfällen im Einzelfall abschätzen zu können.
1. ZWECK DER DATENERHEBUNG, DATENKATEGORIEN UND EMPFÄNGER
Wir verarbeiten personenbezogene Daten für eigene Zwecke und zum Zwecke der Vertragsdurchführung (Abwicklung und Durchführung von Verträgen im Zusammenhang mit Vertrieb und Verkauf von Produkten und Dienstleistungen im Bereich Meisterkurs und Seminare).
Die Daten werden an interne Stellen weitergegeben, die an der Ausführung der jeweiligen Geschäftsprozesse beteiligt sind (zum Beispiel Buchhaltung, Rechnungswesen, Einkauf, Marketing, Vertrieb). Eine Weitergabe an öffentliche Stellen (zum Beispiel Sozialversicherungsträger, Finanzbehörden) erfolgt nur aufgrund gesetzlicher Vorschriften. Externe Stellen (wie externe Auftragnehmer, Logistikpartner, Rechenzentren oder Abrechnungsstellen mit den Krankenkassen) erhalten Daten nur im Rahmen der strengen Zweckbindung.
Im Einzelnen erheben, verarbeiten und nutzen wir folgende Datenkategorien:
-
Kunden (Teilnehmende): Namensdaten, Adressdaten und Kommunikationsdaten, Geschäftsdaten und Vertragsdaten, Abrechnungsdaten, Kontodaten.
-
Mitarbeiter, Auszubildende, Praktikanten, Ruheständler, frühere Mitarbeiter:Namensdaten, Adressdaten und Kommunikationsdaten, Vertragsdaten, Stammdaten und Abrechnungsdaten (Geburtsdatum, Familienstand, Nationalität, Konfession, Tätigkeitsbereich, Gehaltszahlungen, Name und Alter von Angehörigen soweit für Sozialleistungen relevant, Lohnsteuerdaten, Sozialdaten, Bankverbindungsdaten). Daten zur Personalverwaltung und Personalsteuerung (Zutrittskontrolldaten, Zugangskontrolldaten, Daten zur Kommunikation sowie zur Abwicklung und Kontrolle von Transaktionen und der technischen Systeme, Notfallkontaktdaten zu ausgewählten Personen).
-
Bewerber: Namensdaten, Adressdaten und Kommunikationsdaten, bewerbungsrelevante Daten (Geburtsdatum, Familienstand, Nationalität, Ausbildung, Angaben zum beruflichen Werdegang, Zeugnisse und Qualifikationen).
-
Externe Anbieter (Lieferanten und Dienstleister): Namensdaten, Adressdaten und Kommunikationsdaten, Geschäftsdaten und Vertragsdaten, Abrechnungsdaten, Kontodaten.
2. REGELFRISTEN FÜR DIE LÖSCHUNG DER DATEN
-
Kunden: nach 10 Jahren
-
Bewerber: nach 6 Monaten
3. KEINE DATENÜBERMITTLUNG AN DRITTSTAATEN
Es findet keine Übermittlung der Daten an Drittstaaten statt.
4. SICHERHEIT DER VERARBEITUNG (ART. 32 DSGVO)
Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeitund Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen schließen unter anderem Folgendes ein:
-
Die Pseudonymisierung und Verschlüsselung personenbezogener Daten.
-
Die Fähigkeit, die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen.
-
Die Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen.
-
Ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
Bei der Beurteilung des angemessenen Schutzniveaus werden insbesondere die Risiken berücksichtigt, die mit der Verarbeitung (Vernichtung, Verlust, Veränderung, unbefugte Offenlegung oder unbefugter Zugang) verbunden sind. Gemäß Artikel 32 Absatz 4 DSGVOunternehmen wir Schritte, um sicherzustellen, dass unterstellte natürliche Personen diese Daten nur auf Anweisung verarbeiten.
VERANTWORTLICHE STELLE
Inhaber: Robert Ost
Bahnhofstr. 42
D-88319 Aitrach
Telefon: +49 176 / 239 33 803
Website: www.ostis-meistervilla.de
E-Mail: info@ostis-meistervilla.de
Gerichtsstand Ravensburg
Unsere neuesten Instagram-Stories