Unser Engagement für Datenschutz
Bei frosted-mystery nehmen wir den Schutz Ihrer personenbezogenen Daten sehr ernst. Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union bildet die Grundlage unserer Datenschutzpraktiken. Auf dieser Seite erläutern wir, wie wir die Anforderungen der DSGVO umsetzen und welche Rechte Ihnen als betroffene Person zustehen.
Grundsätze der Datenverarbeitung
Gemäß Art. 5 DSGVO halten wir uns an folgende Grundsätze bei der Verarbeitung personenbezogener Daten:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
Wir verarbeiten Daten ausschließlich auf rechtmäßiger Grundlage und informieren Sie transparent über Art und Umfang der Verarbeitung.
Zweckbindung
Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet.
Datenminimierung
Wir erheben nur die Daten, die für den jeweiligen Verarbeitungszweck notwendig sind – nicht mehr und nicht weniger.
Richtigkeit
Wir treffen angemessene Maßnahmen, um sicherzustellen, dass personenbezogene Daten sachlich richtig und erforderlichenfalls auf dem neuesten Stand sind.
Speicherbegrenzung
Personenbezogene Daten werden nur so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.
Integrität und Vertraulichkeit
Durch geeignete technische und organisatorische Maßnahmen gewährleisten wir eine angemessene Sicherheit der personenbezogenen Daten.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer Daten erfolgt stets auf einer der folgenden Rechtsgrundlagen gemäß Art. 6 Abs. 1 DSGVO:
- Einwilligung (lit. a): Sie haben Ihre Einwilligung zur Verarbeitung für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung (lit. b): Die Verarbeitung ist für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Rechtliche Verpflichtung (lit. c): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Berechtigte Interessen (lit. f): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht Ihre Interessen überwiegen.
Ihre Rechte im Detail
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf weitere Informationen wie Verarbeitungszwecke, Kategorien der Daten und Empfänger.
Auf Anfrage stellen wir Ihnen eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie auch das Recht, die Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe zutrifft:
- Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig
- Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage
- Sie legen Widerspruch ein und es liegen keine vorrangigen berechtigten Gründe vor
- Die Daten wurden unrechtmäßig verarbeitet
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten einem anderen Verantwortlichen übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, wenn die Verarbeitung auf berechtigten Interessen basiert.
Ausübung Ihrer Rechte
Um Ihre Rechte auszuüben, können Sie uns jederzeit kontaktieren unter:
frosted-mystery GmbHFriedrichstraße 123
10117 Berlin
E-Mail: [email protected]
Wir werden Ihren Antrag unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang bearbeiten. In komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden.
Technische und organisatorische Maßnahmen
Zum Schutz Ihrer Daten haben wir umfangreiche technische und organisatorische Maßnahmen implementiert:
- Verschlüsselte Datenübertragung mittels TLS/SSL
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Zugriffskontrollen und Berechtigungsmanagement
- Schulung aller Mitarbeiter im Bereich Datenschutz
- Dokumentierte Prozesse für Datenschutzvorfälle
- Regelmäßige Backups mit verschlüsselter Speicherung
Auftragsverarbeitung
Soweit wir für die Erbringung unserer Dienstleistungen externe Dienstleister einsetzen, die in unserem Auftrag personenbezogene Daten verarbeiten, haben wir entsprechende Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Diese Verträge gewährleisten, dass auch unsere Partner die Anforderungen der DSGVO einhalten.
Datenschutzbeauftragter
Bei Fragen zum Datenschutz können Sie sich an unseren Datenschutzbeauftragten wenden:
Datenschutzbeauftragterfrosted-mystery GmbH
Friedrichstraße 123
10117 Berlin
E-Mail: [email protected]
Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit.