Datenschutzrichtlinie ALLDATA Europe 

Letzte Aktualisierung 30.01.2025

Datenverantwortlicher

Die folgende Stelle ist verantwortlich für die Erfassung und Verarbeitung personenbezogener Daten im Sinne der Datenschutzgrundverordnung:Die folgende Stelle ist verantwortlich für die Erfassung und Verarbeitung personenbezogener Daten im Sinne der Datenschutzgrundverordnung:Die folgende Stelle ist verantwortlich für die Erfassung und Verarbeitung personenbezogener Daten im Sinne der Datenschutzgrundverordnung:

Die folgende Stelle ist verantwortlich für die Erfassung und Verarbeitung personenbezogener Daten im Sinne der Datenschutzgrundverordnung:

ALLDATA Europe GmbH

Barcelona-Allee 1
51103 Köln
Deutschland
Telefon: +49 (0) 221 534 107 00
Internet: https://www.alldata.com
E-Mail: info@alldataeurope.com

Ansprechpartner für Datenschutzangelegenheiten:
Privacy@alldata.com

Einführung und allgemeine Informationen zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist für uns von größter Bedeutung. Daher behandeln wir Ihre personenbezogenen Daten streng vertraulich und halten uns an die gesetzlichen Bestimmungen zum Datenschutz, insbesondere an die Europäische Datenschutzverordnung (Verordnung (EU) 2016/679 oder „DSGVO“) und das deutsche Bundesdatenschutzgesetz. 

Diese Datenschutzerklärung soll Sie umfassend darüber informieren, wie wir als für die Datenverarbeitung Verantwortlicher Ihre personenbezogenen Daten erheben und verwenden. Im Folgenden finden Sie:

  1. Definitionen

  2. Allgemeine Informationen zur Verarbeitung Ihrer personenbezogenen Daten  

  3. Datenverarbeitung bei Nutzung unserer Website

  4. Datenverarbeitung bei Nutzung unseres Kundenportals

  5. Sonstige Datenverarbeitung

  6. Ihre Rechte als betroffene Person

A. Definitionen

1. Personenbezogene Daten

„Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann (Art. 4(1) DSGVO).

2. Verarbeitung

„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung (Art. 4(2) DSGVO).

3. Datenverantwortlicher

„Verantwortlicher“ bezeichnet die natürliche oder juristische Person, die allein oder gemeinsam mit anderen die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt (Art. 4(7) DSGVO). 

4. Gemeinsam Verantwortliche

Legen zwei oder mehr Verantwortliche gemeinsam die Zwecke der und die Mittel zur Verarbeitung fest, so sind sie gemeinsam Verantwortliche (Art. 26 DSGVO).

5. Dritte

„Dritter“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; (Art. 4(10) DSGVO).

6. Auftragsverarbeiter

„Auftragsverarbeiter“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4(8) DSGVO).

7. Einwilligung

„Einwilligung“ der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (Art. 4(11) DSGVO).

B. Allgemeine Informationen zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Grundsätzlich erheben wir nur Daten, deren Verarbeitung entweder gesetzlich vorgeschrieben, vertraglich vereinbart, für die Vertragsanbahnung und -ausführung erforderlich oder uns freiwillig auf der Grundlage einer Einwilligung zur Verfügung gestellt werden.

Wenn Sie unsere Website besuchen, erheben, speichern und nutzen wir Ihre personenbezogenen Daten ausschließlich in dem Umfang, der für die Bereitstellung einer funktionalen Website und die Präsentation unserer Inhalte und Dienstleistungen erforderlich ist. Jede weitere Erfassung und Nutzung Ihrer personenbezogenen Daten, z. B. für gezielte Werbung und Marktanalysen, erfolgt in der Regel mit Ihrer Zustimmung. Unter bestimmten Umständen können wir uns jedoch auf andere, nach der DSGVO zulässige Rechtsgrundlagen stützen, um Ihre personenbezogenen Daten zu verarbeiten. 

2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

a. Datenverarbeitung zur Erfüllung eines Vertrags

Bei der Verarbeitung personenbezogener Daten, die für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, erforderlich sind, bietet Art. 6(1)(b) DSGVO die Rechtsgrundlage. Dies umfasst auch die zur Durchführung vorvertraglicher Maßnahmen notwendigen Verarbeitungstätigkeiten. 

b. Datenverarbeitung auf Grundlage der Einwilligung

Wenn wir Ihre Einwilligung zur Verarbeitung personenbezogener Daten einholen, dient Art. 6(1)(a) DSGVO als Rechtsgrundlage für diese Datenverarbeitung. Wir stützen uns bei der Verarbeitung Ihrer personenbezogenen Daten nur dann auf Ihre Einwilligung, wenn keine anderen rechtlichen Gründe für die Verarbeitung vorliegen. 

Darüber hinaus holen wir eine Einwilligung ein, wenn wir beabsichtigen, Informationen über unsere eigenen Produkte, Dienstleistungen und Veranstaltungen bereitzustellen, und dass der Rechtsgrund der Wahrung berechtigter Interessen, Art. 6(1)(f), für die Verarbeitung nicht zur Verfügung steht, oder wenn wir Sie zur Teilnahme an einer Umfrage auffordern.

c. Datenverarbeitung zur Verfolgung oder Wahrung berechtigter Interessen

Art. 6(1)(f) erlaubt die Verarbeitung personenbezogener Daten, wenn sie zur Verfolgung der berechtigten Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Grundrechte der betroffenen Person das berechtigte Interesse überwiegen. Beispiele für berechtigtes Interesse:

  • Maßnahmen zur Betrugsprävention und -sicherheit
  • Direktmarketing und Werbung, z. B. gezielte Werbung
  • Analyse von Kundendaten, um die Kundenerfahrung insgesamt zu verbessern
  • Verwaltungszwecke und Führung von Aufzeichnungen

d. Datenverarbeitung zur Einhaltung gesetzlicher Verpflichtungen

Wir verarbeiten Ihre personenbezogenen Daten gemäß Art. 6(1)(c) DSGVO, um unsere gesetzlichen Verpflichtungen zu erfüllen. So ist es beispielsweise gemäß der Deutschen Abgabenordnung (AO) erforderlich, Finanzunterlagen für einen bestimmten Zeitraum aufzubewahren; nach dem Geldwäschegesetz müssen wir die Identität unserer Kunden überprüfen. Wir können auch verpflichtet sein, Gerichtsbeschlüssen nachzukommen, von denen Ihre personenbezogenen Daten betroffen sind.

e. Mögliche Folgen des Vorenthalts Ihrer Daten 

Wenn Ihre personenbezogenen Daten gesetzlich oder vertraglich benötigt werden, sind Sie verpflichtet, diese Informationen zur Verfügung zu stellen. Die Nichteinhaltung kann rechtliche Konsequenzen wie Geldstrafen, rechtliche Schritte oder die Kündigung von Dienstleistungen nach sich ziehen. Wenn die Erfassung Ihrer Daten jedoch auf Ihrer Einwilligung beruht, haben Sie die Möglichkeit, diese Informationen zurückzuhalten. 

Wenn Ihre personenbezogenen Daten jedoch erfasst werden, um Ihnen bestimmte Dienste oder Online-Inhalte bereitzustellen, kann der Vorenthalt der Informationen Ihren Zugriff auf bestimmte Dienste oder Inhalte einschränken, die Ihnen ansonsten zur Verfügung stehen würden. Wenn beispielsweise Ihre personenbezogenen Daten erfasst werden, um Ihnen ein personalisiertes Browsererlebnis zu bieten, können Sie diese Funktion nicht nutzen, wenn Sie die erforderlichen Informationen nicht bereitstellen. Wenn Ihre personenbezogenen Daten zu Kommunikationszwecken erfasst werden, kann es auch vorkommen, dass Sie bestimmte Mitteilungen nicht erhalten, wenn Sie Ihre Daten nicht bereitstellen. 

f. Profiling und automatisierte Entscheidungsfindung 

Wir beteiligen uns nicht an automatisierten Entscheidungsprozessen oder Profiling-Prozessen mit Ihren personenbezogenen Daten. 

3. Löschung der Daten und Aufbewahrungsfrist

Die Speicherung Ihrer personenbezogenen Daten unterliegt internen Richtlinien. Im Allgemeinen speichern wir Ihre personenbezogenen Daten nicht länger als nötig; dies gilt unter Berücksichtigung der relevanten gesetzlichen Anforderungen, legitimen Geschäftsanforderungen sowie Ihrer Rechte und Freiheit gegen unnötige Speicherung. Wenn die geltende Aufbewahrungsfrist abläuft, werden Ihre personenbezogenen Daten gelöscht, anonymisiert oder zusammengefasst, es sei denn, eine weitere Aufbewahrung ist gesetzlich erforderlich, z. B. bei einem Rechtsstreit oder im Auftrag der europäischen oder nationalen Gesetzgeber in EU-Verordnungen, Gesetzen oder anderen Bestimmungen, denen wir unterliegen. Es ist wichtig zu beachten, dass Ihre Daten, sobald sie mit anderen Dateien anonymisiert oder aggregiert wurden,nicht mehr zur Identifizierung Ihrer Person verwendet werden können.

4. Sicherheit durch TLS/SSL

Wenn Sie uns Ihre personenbezogenen Daten über unsere Website oder das Kundenportal übermitteln, nutzen wir sichere Technologien, insbesondere das TLS-Übertragungsprotokoll (Transport Layer Security, früher SSL/Secure Socket Layer). Sämtliche Informationen und Daten, die über diese sicheren Methoden übertragen werden, werden verschlüsselt, bevor sie an uns gesendet werden. Diese Verschlüsselung gilt speziell für alle personenbezogenen Daten unserer Kunden. 

Im Rahmen unserer Datensicherheitsmaßnahmen erfassen wir die IP-Adresse Ihres Computers, um betrügerische Aktivitäten und unbefugten Zugriff zu identifizieren und zu verhindern. Beachten Sie, dass die Verschlüsselung mit diesen technischen Methoden nur dann wirksam ist, wenn die technischen Einstellungen auf Ihrer Seite entsprechend konfiguriert wurden

5. Datenempfänger

Als globales Unternehmen und Mitglied der AutoZone-Gruppe mit verbundenen Unternehmen weltweit kann ALLDATA Europe Ihre personenbezogenen Daten an andere verbundene ALLDATA-Unternehmen und Dritte (zusammen „Dritte“) weitergeben. ALLDATA beschäftigt ein zentralisiertes Marketingteam, das von IT-Teams in Ländern außerhalb der Europäischen Union unterstützt wird. Diese ALLDATA-Unternehmen fungieren als Co-Verantwortliche bei der Verarbeitung Ihrer Daten. Es ist wichtig zu beachten, dass der Zugang zu Ihren Daten aus diesen Ländern auf autorisiertes Personal mit einem berechtigten Wissensbedarf beschränkt ist. Zum Schutz Ihrer Daten werden geeignete technische und organisatorische Maßnahmen (TOM) implementiert. 

Wir werden Ihre personenbezogenen Daten nur dann an diese Dritten weitergeben, wenn wir dazu nach den Rechtsgrundlagen von Art. 6(1) DSGVO und anderen mitgliedstaatlichen Datenschutzgesetzen berechtigt sind. Zu diesen rechtlichen Grundlagen gehören gesetzliche Verpflichtungen, berechtigte Interessen, die Notwendigkeit einer Vertragserfüllung oder Ihre Einwilligung. Wenn externe Dienstleister als Auftragsverarbeiter fungieren, erfolgt die Datenübertragung im Rahmen einer Datenverarbeitungsvereinbarung. Ist eine Datenübertragung an Datenverarbeiter in Ländern außerhalb des Europäischen Wirtschaftsraums erforderlich, erfolgt diese entweder auf der Grundlage genehmigter EU-Standardvertragsklauseln (SVK) oder eines Angemessenheitsbeschlusses der EU-Kommission.

C. Datenverarbeitung bei der Nutzung der Website

1. Speichern von Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies auf verschiedenen Seiten. Cookies sind kleine Textdateien, die automatisch auf Ihrem Gerät gespeichert werden. Einige der von uns verwendeten Cookies werden am Ende der Browsersitzung, d. h. nach dem Schließen des Browsers, gelöscht (Session-Cookies). Andere Cookies verbleiben auf Ihrem Gerät, sodass wir Ihren Browser bei Ihrem nächsten Besuch wiedererkennen (Persistent-Cookies). Die Speicherdauer finden Sie in der Übersicht in den Cookie-Einstellungen des Webbrowsers. Im Sinne dieser Richtlinie bezieht sich der Begriff „Cookie-Einstellungen“ auf einen bestimmten Link am Ende der Webseite, über den Benutzer ihre Cookie-Einstellungen verwalten können. Wenn die entsprechende Bezeichnung „cookie settings“ im Englischen nicht groß geschrieben ist, bezieht sie sich auf die allgemeine Konfiguration von Cookies innerhalb eines Webbrowsers oder einer Website, die die Auswahl des Benutzers bezüglich Cookies widerspiegeln. 

Darüber hinaus unterscheiden wir zwischen Cookies, die für den Betrieb der Website technisch notwendig sind, Cookies zu Analysezwecken und Cookies zu Werbezwecken. Wenn Sie unsere Website zum ersten Mal besuchen, wird ein DSGVO-konformer Hinweis angezeigt („Einwilligungsbanner“), und Sie können auswählen, welche Cookies bei Ihnen gespeichert werden. Dort erkennen Sie auch im Detail, welche Cookies für welche Verarbeitungszwecke gespeichert werden.

Sie können im Browser einstellen, dass Sie informiert werden, wenn Cookies gespeichert werden, und individuell entscheiden, ob Sie diese akzeptieren oder ob Sie das Speichern von Cookies in bestimmten Fällen oder generell ausschließen möchten. Die Cookie-Einstellungen werden in jedem Browser anders verwaltet. Dies ist im Hilfemenü jedes Browsers beschrieben; dort wird erläutert, wie Sie Ihre Cookie-Einstellungen ändern können.

Wir weisen ausdrücklich darauf hin, dass die Funktionalität unserer Website eingeschränkt sein kann, wenn Cookies nicht akzeptiert werden.

Soweit personenbezogene Daten durch implementierte Cookies verarbeitet werden, die für den Betrieb unserer Website technisch notwendig sind, erfolgt die Verarbeitung gemäß Art. 6(1)(f) DSGVO, um unsere berechtigten Interessen in Bezug auf die bestmögliche Funktionalität der Website sowie eine kundenfreundliche und effektive Gestaltung des Seitenbesuchs zu bewahren.

Soweit personenbezogene Daten durch implementierte Cookies verarbeitet werden, die Analysezwecken dienen, erfolgt die Verarbeitung gemäß Art. 6(1)(a) DSGVO auf der Grundlage Ihrer Einwilligung, die Sie uns durch Ihre Interaktion mit unserem Einwilligungsbanner erteilen. Das gleiche gilt für Ihre Auswahl von Cookies, die zu Werbezwecken eingesetzt werden. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die Cookie-Einstellungen in der Fußzeile der Webseite anpassen.

Nach erfolgter Registrierung erlischt Ihre Einwilligung nach einem Jahr. Nach Ablauf des Gültigkeitsdatums wird Ihnen erneut das Einwilligungsbanner angezeigt, und Sie werden gebeten, Ihre Cookie-Einstellungen zu überdenken, um die künftige Einhaltung der DSGVO-Vorschriften sicherzustellen. 

2. Bereitstellung der Website und Erstellung von Protokolldateien

Jedes Mal, wenn Sie unsere Website besuchen, sammelt unser System automatisch Daten über Ihre Browsing-Aktivitäten aus dem System Ihres Geräts.

Folgende Browserdaten werden erfasst:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Datum und Uhrzeit des Website-Besuchs
  • Zugriffsstatus/HTTP-Statuscode
  • Differenz zur GMT-Zeitzone 
  • Umfang der übertragenen Daten 
  • Internetseite/Quelle/Referenz, von der aus der Website-Besuch erfolgt

Diese Browserdaten werden getrennt von Ihren anderen personenbezogenen Daten gespeichert.

Die temporäre Speicherung der IP-Adresse ist erforderlich, um die Bereitstellung der Website auf Ihrem Gerät zu ermöglichen. Zu diesem Zweck muss Ihre IP-Adresse für die Dauer der Sitzung gespeichert bleiben. Die Speicherung in Protokolldateien erfolgt, um die Funktionalität der Website sicherzustellen. Darüber hinaus nutzen wir die Daten, um die Website zu verbessern und die Sicherheit unserer IT-Systeme zu gewährleisten. Eine Verarbeitung der Daten zu anderen Zwecken findet in diesem Zusammenhang nicht statt.

Dies ist auch unser berechtigtes Interesse an der Datenverarbeitung im Sinne von Art. 6(1)(f) DSGVO, die als Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Protokolldateierfassung dient.

Die Browsing-Daten werden gelöscht, sobald sie nicht mehr benötigt werden, um den Zweck zu erfüllen, für den sie gesammelt wurden. Im Falle einer Datenerfassung zum Zwecke der Bereitstellung der Website werden die Daten bei Ende der jeweiligen Sitzung gelöscht. Im Falle der Speicherung von Daten in Protokolldateien erfolgt die Löschung in der Regel 14 Tage nach der Erfassung. Eine Speicherung über diesen Zeitraum hinaus ist zum Zwecke der Sicherheit der Website möglich, wenn wir verpflichtet sind, die Daten für längere Zeiträume aufzubewahren, oder wenn wir die Daten zur Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen.

Die Erfassung von Browsing-Daten für die Bereitstellung der Website und die Speicherung der Daten in Protokolldateien sind für den Betrieb der Website obligatorisch. Folglich gibt es keine Möglichkeit zu widersprechen.

3. Nutzung von OneTrust

Wir nutzen auf unserer Website die Cookie-Einwilligungs-Technologie von OneTrust. OneTrust wird bereitgestellt von OneTrust Technology Limited, 82 St. John Street, London, EC 1M 4JN, United Kingdom, oder von OneTrust LLC, 1200 Abernathy Rd NE, Sandy Springs, GA 303328, USA („OneTrust“).

Wenn Sie die Seite aufrufen, wird ein Einwilligungsbanner angezeigt, auf dem Sie bestimmte Cookies und/oder Cookie-basierte Anwendungen durch Setzen eines Häkchens erlauben können. Bestimmte Cookies sind zwingend erforderlich, da sie die ordnungsgemäße Funktion der Website gewährleisten und nicht deaktiviert werden können, ohne die Leistung der Website zu beeinträchtigen. Daher können Sie diese Cookies nicht ablehnen, wenn Sie die grundlegenden Funktionen der Website nutzen möchten. Zum Schutz Ihrer persönlichen Daten sind die nicht zwingend erforderlichen Cookies so lange standardmäßig deaktiviert, bis Sie sie aktivieren. Dadurch ist gewährleistet, dass solche Cookies nur mit Ihrer Einwilligung auf Ihrem Gerät gespeichert werden.

Damit Ihre Einwilligungseinstellungen in den Cookie-Einstellungen korrekt registriert werden, müssen bestimmte Benutzerdaten (auch die IP-Adresse) erfasst werden, wenn unsere Website über die Cookie-Einstellungen aufgerufen, an OneTrust-Server übertragen und dort gespeichert wird. Weitere Informationen zu Cookies und OneTrust finden Sie unter  Datenschutz: Übersicht | OneTrust

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, um Ihren Cookie-Einstellungen gerecht zu werden, bildet Art. 6(1)(f) DSGVO. Wir benötigen OneTrust, um Ihnen auf unserer Website ein Banner mit einer datenschutzkonformen Einwilligung zur Verfügung zu stellen, mit der Sie Cookies ablehnen können. Daher besteht keine Möglichkeit, der Erfassung Ihrer Cookie-Einstellungen zu widersprechen.

Falls die Verwendung von OneTrust zur Übertragung Ihrer personenbezogenen Daten in die USA führt, ist dies gemäß Art. 45 DSGVO auf der Grundlage eines Angemessenheitsbeschlusses zulässig. Die EU-Kommission hat formell anerkannt, dass das Niveau des Schutzes personenbezogener Daten, das US-Unternehmen bieten, die sich selbst nach dem EU-US-Datenschutzrahmen (Data Privacy Framework, DPF) zertifizieren, mit dem in der EU vergleichbar ist. OneTrust hat eine solche Selbstzertifizierung vorgenommen und ist in der Liste des Data Privacy Framework zu finden. 

Die Aufbewahrungsdauer für Ihre Cookie-Einstellungen beträgt 12 Monate. Danach werden Ihre Daten automatisch gelöscht. 

4. Nutzung von Google Analytics

Unsere Website nutzt den Webanalysedienst Google Analytics von Google. Google ist eine Unternehmensgruppe und besteht aus Google Ireland Ltd. (Anbieter des Dienstes), Gordon House, Barrow Street, Dublin 4, Ireland, und Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, sowie anderen verbundenen Unternehmen von Google LLC („Google“).

Google Analytics verwendet Cookies, die eine Analyse der Website-Nutzung ermöglichen. Die von den Cookies generierten Informationen über Ihre Nutzung unserer Website werden an einen Google-Server in den USA übertragen und dort gespeichert. 

Google verwendet diese Informationen, um Ihre Nutzung unserer Website zu bewerten, Berichte über die Website-Aktivität für Website-Betreiber zu erstellen und andere Dienste in Bezug auf die Website-Aktivität und Internetnutzung bereitzustellen. Google kann diese Informationen auch an Dritte weitergeben, wenn dies gesetzlich vorgeschrieben ist oder wenn diese Dritten die Informationen im Namen von Google verarbeiten. Google kann Ihre IP-Adresse mit anderen von Google gespeicherten Daten verknüpfen.

Sie können die Installation dieser Cookies verhindern, indem Sie Ihre Browsereinstellungen entsprechend anpassen. Sie können die Deaktivierungsoptionen verwenden, die Google für einige Internetbrowser anbietet. Alternativ können Sie das Browser-Plug-in hier herunterladen und installieren. Sie können jedoch möglicherweise nicht alle Funktionen unserer Website in vollem Umfang nutzen, wenn Sie diese vorbeugenden Maßnahmen umsetzen.

Die Verarbeitung Ihrer personenbezogenen Daten basiert auf Ihrer Einwilligung gemäß Art. 6(1)(a) DSGVO, die Sie uns in den Cookie-Einstellungen gewähren. Die Übertragung Ihrer personenbezogenen Daten in die USA ist gemäß Art. 45 DSGVO auf der Grundlage eines Angemessenheitsbeschlusses zulässig. Die EU-Kommission hat formell anerkannt, dass das Niveau des Schutzes personenbezogener Daten, das US-Unternehmen bieten, die sich selbst nach dem EU-US-Datenschutzrahmen (Data Privacy Framework, DPF) zertifizieren, mit dem in der EU vergleichbar ist. Google hat eine solche Selbstzertifizierung vorgenommen und ist in der Liste des Data Privacy Framework zu finden. 

Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Sie können die Cookie-Einstellungen in der Fußzeile der Webseite jederzeit aufrufen und Ihre zuvor ausgewählten Cookie-Einstellungen anpassen. 

D. Datenverarbeitung bei Nutzung des Kundenportals

1. Umfang, Zweck und Rechtsgrundlage der Datenverarbeitung

Um auf unsere OEM-Reparaturdaten zuzugreifen, können Sie ein kostenloses Testkonto in unserem Kundenportal erstellen. Dies erfordert eine Registrierung im Voraus, bei der die folgenden personenbezogenen Daten angefordert werden:

  • Vorname
  • Nachname
  • Stellenbezeichnung
  • E-Mail-Adresse
  • Telefon- oder Mobilfunknummer
  • Sprache

Personenbezogene Daten, die mit einem Sternchen markiert sind (Vorname, Nachname, E-Mail-Adresse und Telefon- oder Mobilfunknummer) sind Pflichtangaben, ohne die eine Registrierung nicht möglich ist. Die Angabe weiterer personenbezogener Daten ist hingegen freiwillig.

Wir benötigen Ihren Vor- und Nachnamen sowie Ihre E-Mail-Adresse, um ein individuelles Konto für Sie im Kundenportal erstellen zu können, und Ihre Telefonnummer, um Sie bei Fragen kontaktieren zu können. Weiterhin nutzen wir diese Daten, um zu prüfen, ob Sie in der Vergangenheit bereits ein Testkonto hatten. Nach Ablauf des Testzeitraums werden Ihre Daten in unsere Kundendatenbank übertragen und für die Abrechnung und andere Zwecke gespeichert.

Mit dem Anlegen eines Kontos in unserem Kundenportal entsteht eine vertragliche Beziehung zwischen Ihnen und uns, und die Verarbeitung der obligatorischen personenbezogenen Daten erfolgt gemäß dem entsprechenden Vertrag. Dies ist gemäß Art. 6(1)(b) DSGVO zugelassen. 

Die Verarbeitung Ihrer personenbezogenen Daten, die Sie freiwillig zur Verfügung gestellt haben, basiert auf Ihrer Einwilligung gemäß Art. 6(1)(a) DSGVO. Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Klicken Sie dazu auf den Link zum Auskunftsersuchen über personenbezogene Daten (DSAR, Data Subject Access Request).

2. Newsletter

Wenn Sie ein Konto bei uns anlegen, haben Sie die Möglichkeit, unseren Werbe- und Marketing-Newsletter zu abonnieren. Für in Deutschland, Österreich und der Schweiz registrierte Konten verwenden wir ein so genanntes Double-Opt-In-Verfahren, um Ihr Abonnement zu bestätigen. Sobald Sie sich auf unserer Website registriert haben, senden wir Ihnen eine E-Mail an die von Ihnen angegebene E-Mail-Adresse und bitten Sie zu bestätigen, dass wir Ihnen künftig Newsletter zusenden dürfen. Erst wenn Sie Ihr Abonnement erneut bestätigen, nehmen wir Sie in unsere Newsletter-Verteilerliste auf. Für Konten, die in anderen Ländern registriert sind, kann der Abonnementprozess abweichen und erfordert möglicherweise kein Double-Opt-In-Verfahren. Zusätzlich zu den von Ihnen bei der Registrierung bereitgestellten Daten erfassen wir auch den Zeitpunkt dieser Aktivitäten. 

Die Verarbeitung Ihrer personenbezogenen Daten bei der Registrierung für unseren Newsletter basiert auf Ihrer Einwilligung gemäß Art. 6(1)(a) DSGVO. Sie können Ihre Zustimmung zum Erhalt des Newsletters jederzeit widerrufen, indem Sie auf den Link „Unsubscribe“ in der Newsletter-E-Mail klicken.

Um Ihre personenbezogenen Daten zu verarbeiten und die Newsletter zu versenden, verwenden wir das Marketingtool, das von dem sorgfältig ausgewählten Dienstleister Act-on Software, Inc., mit Sitz in 121 SW Morrison St., Suite 1600, Portland, OR 97204, USA bereitgestellt wird. Act-on verarbeitet Ihre personenbezogenen Daten ausschließlich nach unseren Anweisungen für den von uns im Rahmen einer Datenverarbeitungsvereinbarung gemäß Art. 28 DSGVO angegebenen Zweck und ist verpflichtet, die geltenden Datenschutzvorschriften der DSGVO einzuhalten. Ihre im Zusammenhang mit dieser Verarbeitung offengelegten personenbezogenen Daten dürfen nur zum Zweck des Versands der Newsletter gespeichert werden. Act-on ist nicht berechtigt, Ihre personenbezogenen Daten für andere Zwecke zu verwenden. Ihre E-Mail-Adresse und die erforderlichen Daten werden so lange aufbewahrt, bis Sie den Newsletter abbestellen, es sei denn, es gibt einen anderen Grund für die Datenaufbewahrung (z. B. Erfüllung eines Vertrags zwischen Ihnen und uns). 

Die Übertragung Ihrer personenbezogenen Daten in die USA ist gemäß Art. 45 DSGVO auf der Grundlage eines Angemessenheitsbeschlusses zulässig. Die EU-Kommission hat formell anerkannt, dass das Niveau des Schutzes personenbezogener Daten, das US-Unternehmen bieten, die sich selbst nach dem EU-US-Datenschutzrahmen (Data Privacy Framework, DPF) zertifizieren, mit dem in der EU vergleichbar ist. Act-on hat eine solche Selbstzertifizierung vorgenommen und ist in der Liste des Data Privacy Framework zu finden.

E. Sonstige Formen der Datenverarbeitung

1. Von Dritten erhaltene Daten

Wir erhalten Kontaktinformationen und andere Geschäftsdaten von GCL B2B Limited mit Sitz in 2nd Floor, Charter House, 52 Charlotte Street, Birmingham, B31PX, Vereinigtes Königreich. Wir erhalten diese Informationen zu Marketingzwecken und hauptsächlich für E-Mail-Marketingkampagnen. Während wir in der Regel nach dem B2B-Prinzip (Business-to-Business) agieren, erkennen wir an, dass diese Kontaktinformationen oft einzelne Personen identifizieren können oder dass persönliche Kontakte zu geschäftlichen Zwecken verwendet werden. Daher behandeln wir diese Informationen gemäß der DSGVO und den geltenden Gesetzen der Mitgliedstaaten.

Wir verarbeiten diese Kontaktdaten unter der rechtlichen Grundlage eines berechtigten Interesses gemäß Art. 6(1)(f) DSGVO in der Annahme, dass unsere Marketing-Kommunikation für die Empfänger in ihrer beruflichen Funktion von Interesse und Nutzen sein könnte. Wir halten zusätzliche Einwilligungsvorgaben ein, z. B. ein so genanntes Double-Opt-In-Verfahren, wenn dies durch die Gesetze bestimmter Mitgliedstaaten vorgeschrieben ist. Alle unsere Marketing-E-Mails enthalten einen eindeutig erkennbaren, einfach zu verwendenden Link zur Einverständnisverweigerung. Wir reagieren unverzüglich auf alle Anfragen, unsere Marketingkommunikation zu beenden, und stellen sicher, dass Sie die Kontrolle über die von uns erhaltenen Mitteilungen haben.

Personenbezogene Daten, die von GCL erfasst werden, werden in der Regel 12 Monate lang gespeichert, es sei denn, es wird während dieses Zeitraums eine Geschäftsbeziehung begründet, und die weitere Verarbeitung der Daten wird auf einer anderen Rechtsgrundlage, z. B. der Erfüllung des Vertrags oder der Einwilligung, gestattet. 

2. Kontakt per E-Mail

Wenn Sie uns per E-Mail kontaktieren, wird Ihre E-Mail-Adresse gespeichert, damit wir antworten können. Die personenbezogenen Daten, die mit Ihrer E-Mail gesendet werden (z. B. Titel, Vorname, Nachname, Telefonnummer), werden ebenfalls erfasst.

Die Verarbeitung Ihrer personenbezogenen Daten basiert auf Ihrer Einwilligung gemäß Art. 6(1)(a) DSGVO, die Sie uns durch Ihre Kontaktaufnahme per E-Mail gewähren. Falls Ihre E-Mail im Zusammenhang mit der Initiierung, Durchführung oder Beendigung eines Vertrags mit uns steht, basiert die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6(1)(b) DSGVO.

Ihre Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Klicken Sie dazu auf den Link zum Auskunftsersuchen über personenbezogene Daten (DSAR, Data Subject Access Request).

Ihre DSAR-Anfrage wird zusammen mit den zugehörigen Daten gemäß geltendem Recht und internen Unternehmensrichtlinien aufbewahrt, es sei denn, Sie bitten uns, Ihre personenbezogenen Daten zu löschen. Wenn gemäß Art. 17 DSGVO ein gültiger Antrag auf Löschen gestellt wird, kommen wir Ihrem Antrag nach und löschen Ihre personenbezogenen Daten innerhalb eines Monats gemäß Art. 12(3) DSGVO. 

F. Ihre Rechte als betroffene Person

Wenn Ihre personenbezogenen Daten verarbeitet werden, sind Sie eine betroffene Person im Sinne der DSGVO und haben Anspruch auf die folgenden Rechte gegenüber uns als Verantwortlicher:

1. Auskunftsrecht

Sie können von uns die Bestätigung anfordern, ob wir Ihre personenbezogenen Daten verarbeiten. Falls eine solche Verarbeitung stattfindet, können Sie von uns gemäß Art. 15 DSGVO Informationen über Folgendes anfordern:

  • Zwecke, für die die personenbezogenen Daten verarbeitet werden
  • Kategorien personenbezogener Daten, die verarbeitet werden
  • Empfänger oder Kategorien von Empfängern, an die Ihre personenbezogenen Daten weitergegeben wurden oder werden
  • Geplante Dauer der Aufbewahrung Ihrer personenbezogenen Daten oder, falls konkrete Angaben dazu nicht möglich sind, Kriterien für die Festlegung der Aufbewahrungsdauer
  • Bestehen eines Rechts auf Berichtigung oder Löschung Ihrer personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch uns oder eines Rechts auf Widerspruch gegen eine solche Verarbeitung
  • Bestehen eines Widerspruchsrechts gegenüber einer Aufsichtsbehörde
  • Alle verfügbaren Informationen zur Herkunft der Daten, wenn die personenbezogenen Daten nicht von Ihnen erfasst werden
  • Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 (1) und (4) DSGVO und – zumindest in diesen Fällen – aussagekräftiger Informationen über die involvierte Logik sowie den Umfang und die beabsichtigten Auswirkungen einer solchen Verarbeitung auf Sie

Sie können auch eine Kopie Ihrer persönlichen Unterlagen, die wir besitzen, anfordern.

Darüber hinaus haben Sie das Recht, Informationen darüber anzufordern, ob Ihre personenbezogenen Daten in ein anderes Land oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, dass Sie über die Sicherheitsmaßnahmen informiert werden, die wir zum Schutz Ihrer personenbezogenen Daten gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung ergreifen.

Um eine der oben genannten Informationsanfragen zu stellen, klicken Sie auf den Link zum Auskunftsersuchen über personenbezogene Daten (DSAR).

2. Recht auf Berichtigung

Gemäß Art. 16 DSGVO haben Sie ein Recht auf Berichtigung und/oder Vervollständigung, wenn Ihre personenbezogenen Daten falsch und/oder unvollständig sind. Wir müssen die Berichtigung unverzüglich durchführen.

3. Recht auf Einschränkung der Verarbeitung

Unter den folgenden Bedingungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 18 DSGVO beantragen:

  • Wenn Sie der Richtigkeit Ihrer personenbezogenen Daten in dem Zeitraum widersprechen, in dem wir die Richtigkeit Ihrer personenbezogenen Daten überprüfen, können Sie verlangen, dass die Verarbeitung dieser Daten eingeschränkt wird;
  • Die Verarbeitung ist rechtswidrig, und Sie widersprechen der Löschung der personenbezogenen Daten und verlangen stattdessen die Einschränkung der Verwendung der personenbezogenen Daten;
  • Wir benötigen die personenbezogenen Daten nicht mehr für die Verarbeitung, sondern Sie benötigen sie für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; oder
  • Wenn Sie der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21(1) DSGVO widersprochen haben und noch nicht festgestellt wurde, ob unsere berechtigten Gründe für die Verarbeitung Ihrer Daten Ihr Interesse an den Daten außer Kraft setzen;

Wenn die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wurde, dürfen diese Daten – abgesehen von ihrer Speicherung – nur mit Ihrer Zustimmung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Sie werden von uns informiert, bevor die Einschränkung aufgehoben wird.

4. Recht auf Löschung

a. Verpflichtung zum Löschen

Gemäß Art. 17 DSGVO können Sie verlangen, dass wir Ihre personenbezogenen Daten unverzüglich löschen. Wir sind verpflichtet, diese Daten unverzüglich zu löschen, wenn einer der folgenden Gründe zutrifft:

  • Ihre personenbezogenen Daten sind für die Zwecke, für die sie erfasst oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

  • Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6(1)(a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

  • Sie legen gemäß Art.21(1) DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;

  • Sie legen gemäß Art. 21(2) DSGVO Widerspruch gegen die Verarbeitung ein;

  • Ihre personenbezogenen Daten wurden unrechtmäßig verarbeitet;

  • Die Löschung Ihrer personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

  • Ihre personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8(1) DSGVO erfasst.

b. Informationen an Dritte

  • Wenn wir Ihre personenbezogenen Daten veröffentlicht haben und wir gemäß Artikel 17(1) DSGVO zur Löschung verpflichtet sind, ergreifen wir angemessene Maßnahmen, einschließlich technischer Maßnahmen unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten, um die Verantwortlichen, die Ihre personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie darum gebeten haben, alle Links zu diesen personenbezogenen Daten oder Kopien oder Replikationen dieser personenbezogenen Daten zu löschen.

c. Ausnahmen vom Recht auf Löschung

Das Recht auf Löschung besteht nicht, wenn die Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
  • zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
  • aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9(2)(h) und (i) GDPR and Art. 9(3) DSGVO;
  • für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89(1) DSGVO, soweit das im Absatz genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt; oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

5. Recht auf Mitteilung

Wenn Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegen uns geltend gemacht haben, sind wir gemäß Art. 19 DSGVO verpflichtet, alle Empfänger, denen gegenüber Ihre personenbezogenen Daten offengelegt wurden, über diese Berichtigung oder Löschung der Daten oder die Einschränkung der Verarbeitung zu informieren, es sei denn, dies erweist sich als unmöglich oder erfordert unverhältnismäßigen Aufwand. Sie haben das Recht, über diese Empfänger informiert zu werden.

6. Recht auf Datenübertragbarkeit

Gemäß Art. 20 DSGVO haben Sie das Recht, die Sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Darüber hinaus haben Sie das Recht, diese Daten ohne Behinderung durch den Verantwortlichen einem anderen Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:

  • die Verarbeitung auf einer Einwilligung gemäß Art. 6(1)(a) DSGVO oder auf einem Vertrag gemäß Art. 6(1)(b) DSGVO beruht und

  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung ihres Rechts auf Datenübertragbarkeit haben Sie auch das Recht zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Die Freiheiten und Rechte anderer Personen dürfen dadurch nicht beeinträchtigt werden.

Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7. Widerspruchsrecht

Gemäß Art. 21 DSGVO haben Sie das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6(1)(e) oder (f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Einwand muss begründet sein.

Nach Eingang eines Widerspruchs verarbeiten wir die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. In diesem Fall wird Ihr Widerspruch so behandelt, als hätten Sie sich gegen Direktmarketing entschieden. Sie müssen das Abonnement wieder aktivieren (oder zustimmen), um Marketingmitteilungen zu erhalten.

Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft können Sie ungeachtet der Richtlinie 2002/58/EG ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Gemäß Art. 7(3) DSGVO haben Sie das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen, auch wenn sie vor Inkrafttreten der DSGVO (25.05.2018) abgegeben wurde. Der Widerruf beeinträchtigt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. 

Darüber hinaus können Sie die in unseren Cookie-Einstellungen erteilte Zustimmung jederzeit widerrufen. Rufen Sie dazu unsere Cookie-Einstellungen in der Fußzeile unserer Website erneut auf. Bitte beachten Sie, dass der Widerruf nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf beeinträchtigt.

9. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Wir beteiligen uns nicht an automatisierten individuellen Entscheidungen, einschließlich Profiling, im Sinne von Art. 22 DSGVO.

10. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet sonstiger administrativer oder gerichtlicher Rechtsbehelfe haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Wohnsitzes, am Arbeitsplatz oder am Ort der angeblichen Verletzung einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, der die Beschwerde vorgelegt wurde, informiert Sie über den Stand und das Ergebnis der Beschwerde, einschließlich der Möglichkeit eines Rechtsbehelfs gemäß Art. 78 DSGVO.

Die für uns zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationssicherheit Nordrhein-Westfalen

Kavalleriestr. 2-4

40213 Düsseldorf

Deutschland

Tel.: +49 (0) 211 38424-0

Telefax: +49 (0) 211 38424-999

E-Mail: poststelle@ldi.nrw.de