Datenschutzerklärung
Wir freuen uns über Ihr Interesse für unsere Internetseiten, Produkte und Leistungen. Nach Maßgabe des Art. 13 DSGVO stellt Ihnen die Wolters Kluwer Deutschland GmbH (nachfolgend auch „wir“, „uns“, „Verantwortlicher“ o.ä.) die nachfolgenden Informationen zur Verfügung.
1. Verantwortlicher und Datenschutzbeauftragter
1.1 Name und Anschrift des Verantwortlichen
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Wolters Kluwer Deutschland GmbH
Wolters-Kluwer-Str. 1
50354 Hürth
Telefon 02233 – 3760-7000
E-Mail: datenschutz@wolterskluwer.com
1.2 Name und Anschrift des Datenschutzbeauftragten
Der Datenschutzbeauftragte des Verantwortlichen ist:
TÜV Informationstechnik GmbH
Unternehmensgruppe TÜV NORD
IT Security, Business Security & Privacy
Am TÜV 1
45307 Essen
Telefon 0201 – 8999-899
E-Mail: dsb@wolterskluwer.com
2. Allgemeines zur Datenverarbeitung
2.1 Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 Satz 1 lit. a) DSGVO als Rechtsgrundlage für die Verarbeitung personenbezogener Daten.
Für die Verarbeitung von personenbezogenen Daten zum Zweck der Erfüllung eines Vertrages ist Rechtsgrundlage Art. 6 Abs. 1 Satz 1 lit. b) DSGVO. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung (z.B. gesetzliche Aufbewahrungspflichten) erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 Satz 1 lit. c) DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 Satz 1 lit. d) DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 Satz 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.2 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen wurde (z.B. gesetzliche Aufbewahrungsfristen). Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht. Im Falle von Rechtsstreitigkeiten können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z.B. die Einhaltung der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist von Ansprüchen zwischen einem und drei Jahren, kann aber auch bis zu dreißig Jahren betragen.
3. Bereitstellung der Webseite und Erstellung von Logfiles
3.1 Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Website erfasst unser System in Logfiles automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Nutzers
- Der Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
- Websites, die vom System des Nutzers über unsere Website aufgerufen werden
- User-ID des Nutzers (bei Websites, für die ein Login erfolgt ist)
Die in den Logfiles enthalten Daten (z.B. IP-Adressen, User-ID) ermöglichen hierbei eine Zuordnung zu einem Nutzer. Personenbezogene Daten können z.B. auch verarbeitet werden, wenn der Link zur Website, von der der Nutzer auf unsere Website gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene Daten enthält.
3.2 Zweck der Datenverarbeitung
Die Verarbeitung der oben genannten Daten erfolgt,
- um die Nutzung der Website in technischer Hinsicht zu ermöglichen
- um einen Nutzer für die Nutzung der Website zu authentifizieren und zu autorisieren (z.B. bei der Nutzung des Anwenderbereichs)
- um Datenmissbrauch zu verhindern und zur Aufklärung von Straftaten
3.3 Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die – vorübergehende – Speicherung der Daten in den Logfiles ist Art. 6 Abs. 1 Satz 1 lit. b) DSGVO. Insoweit erfüllen wir den mit dem Nutzer – auch bei kostenlosen Angeboten – bestehenden Vertrag über die Nutzung der Website.
Ebenso verarbeiten wir die Daten zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 lit. f) DSGVO, um Ihnen die Website/Produkt technisch zur Verfügung stellen zu können. Unser berechtigtes Interesse besteht dabei darin, Ihnen eine ansprechende, technisch funktionierende, benutzerfreundliche und sichere Website/Produkt zur Verfügung stellen zu können.
3.4 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens neunzig Tagen der Fall. Eine darüberhinausgehende Speicherung erfolgt nicht. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
3.5 Widerspruchsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
4. Verwendung von Cookies
4.1 Cookies und Cookie-Funktionsgruppen
Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die das Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihr Computersystem übertragen.
Wir verwenden Cookies der nachstehend beschriebenen Funktionsgruppe:
4.1.1 Technische Cookies
Diese Cookies sind notwendig, damit wir unseren Nutzern die Website anzeigen und wesentliche Grundfunktionen zur Verfügung stellen können, z.B. Seitennavigation oder ein sicheres Login für einen geschützten Bereich. In den Cookies werden dabei folgende Daten gespeichert und übermittelt:
- Spracheinstellungen
- Log-In-Informationen
- Seiteneinstellungen
- Sonstige Zustandsinformationen
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Wir setzen Cookies deshalb auch zu dem Zweck ein, Sie für Folgebesuche identifizieren zu können. Auch können einige Funktionen unserer Website ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
4.2 Cookie-Management
4.2.1 Cookie-Consent-Tool (Cookiebot)
Damit Sie die Verwendung von Cookies kontrollieren können, ist auf der Website ein Cookie-Consent-Tool implementiert (nachstehend: Cookiebot). Cookiebot wird von der Cybot A/S, 1058 Kopenhagen, Dänemark betrieben und zeigt Ihnen eine nach Funktionsgruppen gegliederte Cookie-Liste an, erklärt den Zweck der Cookie-Funktionsgruppen und der einzelnen Cookies sowie deren Speicherdauer.
Für den Einsatz von Cookiebot ist das Speichern eines Cookies technisch erforderlich.
4.2.2 Einstellungen über Cookiebot
Beim erstmaligen Besuch wird Ihnen Cookiebot als Pop-up Fenster auf der Website angezeigt. Hier können Sie dann die nach Funktionsgruppen gegliederten Cookies durch Klicken der entsprechenden Box einschalten. Bitte beachten Sie, dass die technischen Cookies bereits bei Aufruf der Website gespeichert werden und die diesbezügliche Box voreingestellt ist. Bei Abwahl von technischen Cookies kann die Nutzung der Website bzw. einzelner Funktionen auf der Website eingeschränkt oder unmöglich sein.
Ihre Cookie-Einstellungen
Wenn Sie Ihre Cookie-Einstellungen überprüfen oder ändern möchten, klicken Sie hierzu entweder auf „Cookie-Einstellungen“ (im Footer unten auf der Website) und nehmen dann die entsprechenden Einstellungen in Cookiebot vor.
4.2.3 Widerrufs- /Opt-out Möglichkeiten
4.2.3.1 Einstellung über Cookiebot
Sofern Sie bei einem Besuch dieser Website in das Setzen von Cookies eingewilligt haben, können Sie Ihre Einwilligung widerrufen, indem Sie Cookiebot aufrufen (s.o. Cookie Einstellungen) und die Auswahl der betreffenden Cookie Kategorie aufheben.
4.2.3.2 Direkt beim Cookie-Anbieter
Neben der Widerrufsmöglichkeit über Cookiebot können Sie Cookies direkt bei einem Cookie-Anbieter deaktivieren oder die Verarbeitung von Daten durch Browser-Plug-ins verhindern. Sofern ein Cookie-Anbieter solche Möglichkeiten anbietet, haben wir einen entsprechenden link in den jeweiligen Hinweisen angebracht.
4.2.3.3 Browsereinstellungen / Plug-ins
Eine zusätzliche Möglichkeit zur Kontrolle der Verwendung von Cookies besteht durch entsprechende Einstellungen in Browsern mit entsprechenden Einstellungsmöglichkeiten.
5. Informationen zu speziellen Leistungen und Webseiteneigenschaften
5.1 E-Mail-Kontakt
Sofern Sie mit uns über eine von uns angegebene E-Mail-Adresse Kontakt aufnehmen, speichern wir Ihre mit der E-Mail übermittelten Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO; unser berechtigtes Interesse besteht in der sachgerechten Beantwortung von Kontaktanfragen. Wenn sich die Anfrage auf den Vertragsabschluss richtet, ist zudem Art. 6 Abs. 1 S. 1 lit. b) DSGVO die Rechtsgrundlage.
6. Erfüllung gesetzlicher Vorgaben
Wir verarbeiten Ihre Daten zudem zur Erfüllung gesetzlicher Vorgaben. Wir unterliegen einer Vielzahl von rechtlichen Verpflichtungen. Primär sind dies gesetzliche Anforderungen (wie z. B. aus Handels- und Steuergesetzen), aber auch ggf. aufsichtsrechtliche oder andere behördliche Vorgaben. Hierzu gehören insbesondere die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie Archivierungs- und Dokumentationspflichten.
Rechtsgrundlage für die Verarbeitung ist Art. 17 Abs. 3 lit. b DSGVO sowie Art. 6 Abs. 1 Satz 1 lit. c) DSGVO.
7. Rechtsdurchsetzung und Rechtsverteidigung
Wir verarbeiten Ihre personenbezogenen Daten unter Umständen zudem, um unsere Rechte geltend zu machen und unsere rechtlichen Ansprüche durchsetzen zu können und/oder uns gegen rechtliche Ansprüche verteidigen zu können und/oder soweit dies zur Abwehr oder Verfolgung von Straftaten erforderlich ist. Rechtsgrundlage für die Verarbeitung ist Art. 17 Abs. 3 lit. e DSGVO sowie Art. 6 Abs. 1 Satz 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in der Rechtsdurchsetzung und Rechtsverteidigung.
8. Empfänger von personenbezogenen Daten
Wir teilen Ihre Daten im notwendigen Umfang mit von uns eingesetzten Dienstleistern, die uns dabei unterstützen, unsere Leistungen zu erbringen.
8.1 Empfängerkategorien
Nachfolgend nennen wir Ihnen die Kategorien der Empfänger Ihrer Daten. Dies sind insbesondere:
- IT-Dienstleister, die u.a. Daten speichern und bei der Administration und der Wartung der IT-Systeme unterstützen;
- Logistikdienstleister, bspw. um Pakete auszuliefern;
- Zahlungsdienstleister/Banken;
- Öffentliche Stellen und Institutionen, soweit wir rechtlich dazu verpflichtet sind.
Ferner werden Ihre personenbezogenen Daten auch an unsere verbundenen Unternehmen innerhalb unseres weltweit tätigen Konzerns weitergegeben, soweit diese insbesondere als Auftragsverarbeiter für uns tätig sind und z.B. IT-Dienstleistungen erbringen oder soweit dies für die Erbringung unserer Leistungen erforderlich ist. Der Austausch erfolgt, soweit diese Daten zur Erfüllung unserer vertraglichen und gesetzlichen Verpflichtungen oder auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 Satz 1 lit. f) DSGVO rechtmäßig ist. Dabei kann es sich um wirtschaftliche, administrative oder auch andere interne geschäftliche Verwaltungszwecke handeln; dies gilt nur, soweit Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, nicht überwiegen.
8.2 Drittlandtransfer
Im Rahmen des Einsatzes bestimmter aufgeführter Tools werden Ihre personenbezogenen Daten unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO auch in ein Drittland übermittelt. Werden Dienstleister im Drittland eingesetzt, sind diese in der Regel durch die Vereinbarung der EU-Standarddatenschutzklauseln (sofern notwendig in Verbindung zusätzlicher Garantien) der Europäischen Kommission zur Einhaltung des Datenschutzniveaus der Europäischen Union verpflichtet. Die Standarddatenschutzklauseln sind im Internet auf der Website der Europäischen Kommission frei abrufbar.
Trotz dieser vertraglichen und technischen Maßnahmen kann es vorkommen, dass das Datenschutzniveau im Drittland nicht dem der Europäischen Union entspricht. Rechtsgrundlage für den dann stattfindenden internationalen Datentransfer ist Ihre Einwilligung gem. Art. 49 Abs. 1 Satz 1 lit. a) DSGVO, die Sie über die Einwilligung im Cookie-Banner (oder sonstigen Formularen, Registrierungen etc.) erteilen. Es besteht vor allem das Risiko, insbesondere im Falle eines Datentransfers in die USA, dass Ihre personenbezogenen Daten möglicherweise durch Behörden, zu Kontroll- und zu Überwachungszwecken, auch ohne ausreichende Rechtsbehelfsmöglichkeiten, verarbeitet werden könnten, ohne dass wir als Datenexporteur oder Sie als Betroffener dies mitbekommen.
9. Automatisierte Entscheidungen im Einzelfall
Verfahren zur automatisierten Entscheidungsfindung / Profiling, die Ihnen gegenüber eine rechtliche Wirkung haben oder Sie in ähnlicher Weise erheblich beeinträchtigen, werden bei uns nicht eingesetzt.
10. Bereitstellungspflicht von Daten
Sie brauchen nur die Daten bereitstellen, die für die Geschäftsbeziehung mit uns erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir nicht in der Lage sein, eine Geschäftsbeziehung mit Ihnen einzugehen oder unsere Leistungen zu erbringen. Personenbezogene Daten, die wir zwangsläufig für die genannten Zwecke benötigen, sind als solche gekennzeichnet. Alle freiwillig angegebenen Daten verarbeiten wir auf Basis Ihrer Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. f) DSGVO und/oder Art. 6 Abs. 1 Satz 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht an der Weiterentwicklung unserer Produkte und Leistungen.
11. Ihre Rechte als betroffene Person
Nach Maßgabe von Art. 15 DSGVO haben Sie das Recht, Auskunft über die zu Ihrer Person gespeicherten Daten einschließlich eventueller Empfänger und der geplanten Speicherdauer zu erhalten.
Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen gemäß Art. 16 DSGVO ein Recht auf Berichtigung zu.
Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DSGVO).
Für den Fall, dass die Voraussetzungen des Art. 20 Abs. 1 DSGVO vorliegen, steht der betroffenen Person das Recht zu, sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen.
Von Ihnen erteilte datenschutzrechtliche Einwilligungserklärungen können Sie jederzeit widerrufen. Durch den Widerruf einer Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie gemäß Art. 77 Abs. 1 DS-GVO das Recht, sich bei der für uns zuständigen Aufsichtsbehörde zu beschweren. Wenden Sie sich hierzu an Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf; E-Mail: poststelle@ldi.nrw.de; Internet: https://www.ldi.nrw.de/index.php.
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Information über Ihr Widerspruchsrecht, Art. 21 DSGVO
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6 Abs. 1 Satz 1 lit. f) DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) oder Art. 6 Abs. 1 Satz 1 lit. e) DSGVO (Datenverarbeitung im öffentlichen Interesse) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Sofern wir Ihre personenbezogenen Daten in Einzelfällen auch verarbeiten, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Sofern Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.