Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Webseite www.kenbi.de, die von der kenbi GmbH bereitgestellt wird.
Da uns der Schutz Ihrer Privatsphäre bei der Nutzung unserer Webseite wichtig ist, möchten wir Sie mit dieser Datenschutzerklärung gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) und § 32 des Bundesdatenschutzgesetzes (BDSG) darüber informieren, wie unser Unternehmen personenbezogene Daten im Kontext unserer Webseite verarbeitet, und Sie über Ihre diesbezüglichen Rechte aufklären.
Diese Datenschutzerklärung bedient sich der Begrifflichkeiten der DSGVO. Die verwendeten Begrifflichkeiten, wie bspw. „Empfänger“, „Besucher“ oder „Nutzer“, sind der Verständlichkeit halber gewählt und geschlechtsneutral zu verstehen.
1. Verantwortliche und Datenschutzbeauftragte
Verantwortliche für die nachfolgend beschriebene Datenverarbeitung:
Kenbi GmbH
Schwedter Str. 9B
10119 Berlin
Tel.: +49 (0)170 1555 443
E-Mail: hallo@kenbi.de
Daten des unternehmenseigenen Datenschutzkontakts: datenschutz@kenbi.de
Datenschutzbeauftragte:
Pridatect S.L. (by Borneo)
Avinguda Josep Tarradellas 8-10, 5º 4ª, 08029 Barcelona, Spanien
E-Mail: legal@borneo.io
2. Definitionen und Grundsätze der Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Informationen wie Ihr Name, Ihr Alter, Ihr Geschlecht, Ihre Anschrift, Ihre Telefonnummer, Ihre E-Mail-Adresse, Ihr Geburtsdatum und -ort, Ihre IP-Adresse oder Ihr Nutzerverhalten. Informationen, bei denen wir keinen Bezug zu Ihrer Person (oder nur mit einem unverhältnismäßigen Aufwand) herstellen können, z.B. durch Anonymisierung der Informationen, sind entsprechend Erwägungsgrund 26 der DSGVO nicht der DSGVO unterliegend und somit keine personenbezogenen Daten.
Eine Verarbeitung personenbezogener Daten (bspw. das Erheben, das Abfragen, die Verwendung, die Speicherung oder die Übermittlung) darf nur erfolgen, wenn die Verarbeitung auf einer gesetzlichen Grundlage fußt. Personenbezogene Daten sind zu löschen, sobald der Zweck der Verarbeitung erreicht wurde und keine gesetzlich vorgeschriebenen Aufbewahrungspflichten mehr zu wahren sind.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (zB. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Sofern wir Ihre personenbezogenen Daten verarbeiten, informieren wir Sie nachfolgend über die konkreten Vorgänge, die jeweils verarbeiteten Daten, die Herkunft der Daten, den Umfang und Zweck der Datenverarbeitung, die rechtliche Grundlage, die jeweilige Speicherdauer, Ihre Betroffenenrechte, etwaige Datentransfers sowie darüber, ob die jeweiligen Daten von Ihnen bereitgestellt werden müssen oder nicht.
3. Konkrete Verarbeitungstätigkeiten: Kategorien verarbeiteter Daten, Umfang, Zweck und Rechtsgrundlagen der jeweiligen Datenverarbeitung
Nachfolgend informieren wir Sie über die konkreten Verarbeitungsvorgänge, die jeweils verarbeiteten Daten, den Umfang und Zweck der jeweiligen Datenverarbeitung sowie die diesbezüglichen Rechtsgrundlagen.
Hosting
Zweck: Unsere Webseite wird von einem externen Dienstleister gehostet.
Rechtsgrundlage: Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unserer Webseite durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Personenbezogene Daten: v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Kontaktdaten, Namen, Webseitenzugriffe und sonstige Daten, die über eine Webseite generiert werden.
Empfänger: Amazon Web Services, EMEA SARL, 38 Avenue John F. Kennedy, L-1855, Luxemburg.
Funktionalität, Sicherheit und Darstellung unserer Webseite sowie Einwilligungsabfrage
Zweck: Wenn Sie unsere Webseite aufrufen, ist es technisch notwendig, dass über Ihren Internetbrowser Daten an unseren Webserver übermittelt werden.
Rechtsgrundlage: Die Erfassung technisch notwendiger Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der sicheren, technisch fehlerfreien und optisch ansprechenden Bereitstellung unserer Webseite
Personenbezogenen Daten: Folgende Daten werden während einer laufenden Verbindung zur Kommunikation zwischen Ihrem Internetbrowser und unserem Webserver in einer Serverlog-Datei aufgezeichnet:
- Besuchte Domain
- Datum und Uhrzeit der Anforderung
- Webseite, von der aus ein Zugriffssystem auf unsere Webseite gelangt (Referrer-URL)
- die Unterwebsites, die über ein Zugriffssystem auf unserer Website erreicht werden
- Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
- Verwendeter Webbrowser und -version
- Verwendetes Betriebssystem
- Standort, individuelle Kennziffer und IP-Adresse des anfordernden Endgeräts (ggf. auch Internetanbieter)
- Übertragene Datenmenge
Zudem werden die folgenden Daten im Rahmen der erforderlichen Einwilligungsabfrage (Cookie-Banner) durch uns gespeichert:
- IP-Adresse / UUID
- Einwilligungsstatus
- Ggf. Datum und Uhrzeit einer Einwilligung
Empfänger: Die Verarbeitung personenbezogener Daten zum Zwecke der Einholung und Speicherung Ihrer Einwilligung erfolgt über „cookielaw“-Cookies. Aufgrund der sich aus § 25 TTDSG ergebenden rechtlichen Pflicht zur Gewährleistung, dass technisch nicht-notwendige Cookies und Technologien nicht ohne Ihre vorherige Einwilligung eingesetzt werden, fragen wir Ihre Einwilligung über unseren Cookie-Banner ab, Art. 6 Abs. 1 lit. c und f DSGVO. Die Speicherung Ihrer Einwilligungspräferenzen erfolgt dabei zum einen, um zu gewährleisten, dass technisch nicht-notwendige Cookies und Technologien nicht ohne Ihre vorherige Einwilligung eingesetzt werden.
Kontaktaufnahme
Zweck: Wenn Sie mit uns in Kontakt treten, speichern und verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage sowie für den Fall, dass Anschlussfragen entstehen.
Rechtsgrundlage: Sofern und soweit die Kontaktaufnahme von Ihnen gewünscht wird, ist die Rechtsgrundlage Ihre Einwilligung. Zielt die Kontaktaufnahme auf den Abschluss oder die Erfüllung eines Vertrags ab, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
Personenbezogene Daten: Die hierbei verarbeiteten Daten umfassen zumindest die von Ihnen angegebenen Kontaktdaten (z.B. im Falle einer E-Mail-Anfrage Ihre E-Mail-Adresse; im Falle einer Anfrage über unser Kontaktformular Ihr Vor- und Nachname, Ihre Telefonnummer und Ihre E-Mail-Adresse), sowie die weiteren im Rahmen der Kontaktaufnahme bzw. im Rahmen der Anschlusskommunikation durch Sie getätigten Angaben. Um dem Datenminimierungsgrundsatz hierbei bestmöglich zu entsprechen, bitten wir Sie höflich darum, Ihre Angaben, soweit möglich auf das Erforderliche zu beschränken.
Empfänger: Eine Weitergabe Ihrer Daten an Dritte erfolgt nicht ohne Ihre vorherige Einwilligung in die Weitergabe.
Statistische Auswertung, Analyse und Weiterentwicklung unserer Webseite
Zweck: Wir verarbeiten Ihre personenbezogenen Daten ferner im Rahmen von Marketingmaßnahmen, zu Analyse-, Werbe- und Optimierungszwecken.
Rechtsgrundlage: Rechtsgrundlage für die Einbindung des Tools auf unserer Webseite und die im Rahmen der Nutzung des Tools erfolgende Datenverarbeitung ist, sofern und soweit keine Nutzer-Kennungen und Cookies genutzt werden, unser berechtigtes Interesse an der Analyse und Optimierung unserer Webseite und ihrer Dienste nach Art. 6 Abs. 1 lit. f DSGVO. Da Sie unsere Webseite nutzen und bis zu einem Widerspruch durch Sie, gehen wir davon aus, dass unserer Verarbeitung Ihrerseits keine gewichtigen Interessen entgegenstehen. Sofern und soweit wir zufallsgenerierte Nutzer-Kennungen nutzen und hierzu Cookies einsetzen, ist die Rechtsgrundlage der im Rahmen der Nutzung des Tools erfolgenden Datenverarbeitung Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 TTDSG. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unsere “Cookie”-Funktion widerrufen. Die Rechtmäßigkeit einer bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Personenbezogene Daten: IP-Adresse (zum frühestmöglichen Zeitpunkt anonymisiert). Ggf. zufallsgenerierte Nutzer-Kennung, die nach Zustimmung eines Nutzers in Cookies gespeichert werden kann und Nutzungsdaten.
Empfänger: etracker GmbH zur Erhebung und Analyse von Nutzungsdaten. Weitere Infromation können Sie hier finden: https://www.etracker.com/datenschutz/.
Diese Website nutzt auch zur Konversion-Messung das Besucheraktions-Pixel von Facebook. Die erhobenen Daten sind für uns als Betreiber dieser Website anonym. Wir können keine Rückschlüsse auf die Identität der Nutzer ziehen. Die personenbezogenen Daten werden aber von Facebook verarbeitet. Dadurch kann Facebook das Schalten von Werbeanzeigen auf Seiten von Facebook sowie außerhalb von Facebook ermöglichen. Diese Verwendung der Daten kann von uns als Websitebetreiber nicht beeinflusst werden. Wietere Information können Sie hier finden:
https://www.facebook.com/adpreferences/ad_settings, https://www.youronlinechoices.com/de/praferenzmanagement/, https://de-de.facebook.com/about/privacy/.
Newsletter
Zweck: Im Rahmen der Registrierung für unseren Newsletter sowie bei Bezug und nach Abbestellung unseres Newsletters werden personenbezogene Daten durch uns verarbeitet, sofern Sie sich für ein Abonnement entscheiden, uns die betreffenden Daten mitteilen und unseren Newsletter im Wege unseres Double-Opt-In-Verfahrens abonnieren.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den hierfür im Newsletter vorgesehenen Abmelde-Link („Austragen“) widerrufen. In einigen wenigen Fällen kann die Verarbeitung Ihrer personenbezogenen Daten zudem auf Grundlage unseres berechtigten Interesses an der Bewerbung unserer Produkte (Art. 6 Abs. 1 lit. f) DSGVO) stattfinden, etwa wenn Sie Bestandskunde unseres Unternehmens sind (siehe hierzu auch Erwägungsgrund 47 DSGVO und § 7 UWG).
Personenbezogene Daten: Ihr Vorname, Ihre E-Mail-Adresse und Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind.
Empfänger: Versand-Anbieter zum Zwecke des Versands genutzt.
Kundenkonten – Registrierung und Login und Verifizierung
Zweck: Sie können sich auf unserer Website für bestimmte Dienste registrieren, die wir online anbieten, und dafür ein Kundenkonto anlegen. Außerdem nutzen wir Ihre Daten, um Ihre Identität zu überprüfen. Wir verarbeiten die von Ihnen angegebenen personenbezogenen Daten, um Ihr Kundenkonto zu erstellen und Ihnen unsere Online-Angebote und Dienstleistungen zur Verfügung stellen zu können.
Rechtsgrundlage: Die Verarbeitung der Daten Ihres Kundenkontos erfolgt sowohl Ihrer Einwilligung als auch zum Zwecke der Vertragserfüllung und auf Grundlage der Vertragsbeziehung, die Sie durch die Registrierung für das Kundenkonto mit uns eingehen.
Personenbezogene Daten: E-Mail-Adresse, Telefonnummer, Name und Nachname.
Empfänger: Sofern nicht gesetzlich vorgeschrieben, werden die Daten nicht an Dritte weitergegeben.
Bewerbung unserer Social Media-Präsenzen über externen Grafik-Link
Zweck: Wir bewerben auf unserer Webseite zudem unsere Präsenzen auf den nachfolgend dargestellten sozialen Netzwerken:
- Instagram – Soziales Netzwerk der Meta Platforms Inc. (1601 Willow Road, Menlo Park, CA 94025, USA „Facebook“)“), welches in Europa durch die Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) betrieben wird.
- LinkedIn – Soziales Netzwerk der LinkedIn Corporation Inc. (1000 West Maude Avenue, Sunnyvale, CA 94085, USA; „LinkedIn“), welches in Europa durch die LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Irland) betrieben wird.
Die Einbindung erfolgt dabei über eine verlinkte Grafik des Netzwerks. Durch den Einsatz dieser verlinkten Grafik wird verhindert, dass es bei dem Aufruf einer Webseite, die über eine Social-Media-Bewerbung verfügt, automatisch zu einem Verbindungsaufbau zum jeweiligen Server des sozialen Netzwerks kommt. Erst durch einen Klick auf die entsprechende Grafik wird der Nutzer zu dem Dienst des sozialen Netzwerks weitergeleitet.
Nach der Weiterleitung des Nutzers werden durch das soziale Netzwerk Informationen über den Nutzer erfasst. Es kann hierbei nicht ausgeschlossen werden, dass eine Verarbeitung der so erhobenen Daten in den USA stattfindet. Auf die mit Weiterleitung in eigener Verantwortung des jeweiligen sozialen Netzwerkes erfolgende Verarbeitung hat die Verantwortliche keinen Einfluss.
Rechtsgrundlage: Die Einbindung der Grafik-Links auf unserer Webseite ist unser berechtigtes Interesse an der Bewerbung und Sichtbarkeit unserer Social Media-Präsenzen, Art. 6 Abs. 1 lit. f DSGVO. Ein entgegenstehendes Interesse Ihrerseits ist nicht ersichtlich.
Personenbezogene Daten: IP-Adresse, Datum, Uhrzeit und besuchte Seite. Ist der Nutzer währenddessen zudem in seinem Benutzerkonto des jeweiligen Netzwerks eingeloggt, kann der Netzwerk-Betreiber ggf. die gesammelten Informationen des konkreten Besuchs des Nutzers dem persönlichen Account des Nutzers zuordnen. Interagiert der Nutzer über einen „Teilen“-Button des jeweiligen Netzwerks, können diese Informationen in dem persönlichen Benutzerkonto des Nutzers gespeichert und ggf. veröffentlicht werden. Will der Nutzer verhindern, dass die gesammelten Informationen unmittelbar seinem Benutzerkonto zugeordnet werden, muss er sich vor Anklicken des auf unserer Webseite bereitgestellten Grafik-Links aus seinem Account ausloggen. Zudem besteht die Möglichkeit, das jeweilige Benutzerkonto entsprechend zu konfigurieren.
Bitte beachten Sie: Klicken Sie auf den jeweiligen Grafik-Link werden Sie auf die Webseite des betreffenden sozialen Netzwerks weitergeleitet. Infolge dieser Weiterleitung können Ihre personenbezogenen Daten trotz Ansässigkeit etwaiger Netzwerk-Tochterfirmen in Europa an Server in den USA übertragen werden. Die Vereinigten Staaten von Amerika sind aktuell als unsicheres Drittland eingestuft, also als ein Drittland bezüglich dem weder ein Angemessenheitsbeschluss nach Art. 45 DSGVO besteht, noch ein vergleichbares Schutzniveau anzunehmen ist. Mit Übermittlung Ihrer Daten haben sowohl der Netzwerkbetreiber als auch ggf. US-Behörden Zugriff auf die übermittelten Daten. Der jeweilige Netzwerkbetreiber kann Ihre Daten mit anderen Daten wie beispielsweise Ihren persönlichen Accounts, den Nutzungsdaten anderer Geräte und allen anderen Daten, die dem jeweiligen Netzwerkbetreiber zu Ihnen vorliegen, verknüpfen und Ihre personenbezogenen Daten ggf. zusätzlich an Dritte weitergeben. Zudem können US-Behörden Zugriff erhalten und Ihre Daten verarbeiten, ohne dass Ihnen gegenüber ein Hinweis oder eine Benachrichtigung ergehen muss (während und auch nach Abschluss der Verarbeitung) oder Ihnen vergleichbare Rechtsbehelfe und Betroffenenrechte zustehen. Auf die Verarbeitung durch den jeweiligen Netzwerkbetreiber und US-Behörden haben wir dabei leider keinen Einfluss.
Weitere Informationen zu den jeweiligen Datenschutzbestimmungen der sozialen Netzwerke finden Sie unter folgenden Links:
Google Maps und Datenverarbeitung durch Google
Zweck: Um Ihnen relevante Standorte anzuzeigen und eine Routenplanung zum Beispiel zum Zwecke der Erleichterung etwaiger An- und Abfahrten zu ermöglichen, bietet Ihnen unsere Webseite durch Weiterleitung auf die Webseite des Anbieters gegebenenfalls die Möglichkeit, Google Maps, einen Internet-Kartendienst der Google LLC (1600 Amphitheatre Parkway Mountain View, CA 94043, USA; „Google“), der in Europa durch die Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) betrieben wird, zu nutzen.
Rechtsgrundlage: Die Nutzung von Google Maps auf unserer Plattform erfolgt im Interesse einer ansprechenden Darstellung, eines guten Kundenservices und an einer leichten Auffindbarkeit der auf der Plattform angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Personenbezogene Daten: Im Rahmen der Verwendung von Google Maps werden personenbezogene Daten an Google übertragen, auf Google-Servern gespeichert und durch Google verarbeitet. Zur Nutzung der Funktionen von Google Maps ist es laut Google notwendig, Ihre IP-Adresse und gegebenenfalls den Standort Ihres Endgerätes zu speichern. Darüber hinaus speichert Google Ihre Suchanfragen und Angaben, um Ihnen hierdurch letztlich maßgeschneiderte Werbeanzeigen bereitzustellen. Zur Abfrage Ihrer personenbezogenen Daten und Suchanfragen verwendet Google Maps dabei sogenannte „Cookies“, also Textdateien, die infolge Ihrer Einwilligung auf Ihrem Endgerät gespeichert werden.
Wir verarbeiten Ihre personenbezogenen Daten jedoch weder selbst noch haben wir auf die im Rahmen der Nutzung von Google Maps erfolgende Verarbeitung durch Google Einfluss. Für einen angemessenen Schutz Ihrer Daten im Rahmen der Nutzung des Kartendienstes Google Maps können wir daher weder Gewähr übernehmen noch haften. Unsere Plattform leitet Sie ausschließlich auf die Webseite des Kartendienstes Google Maps weiter, ohne vorgenannte personenbezogene Daten selbst zu verarbeiten.
Bitte beachten Sie: Trotz der Ansässigkeit der Google Ireland Ltd. in Irland, können Ihre personenbezogenen Daten, einschließlich der IP-Adresse des von Ihnen genutzten Internetanschlusses, an Google Server in den USA übertragen oder von Amerika aus auf diese zugegriffen werden. Die Vereinigten Staaten von Amerika sind aktuell als unsicheres Drittland eingestuft, also als ein Drittland bezüglich dem weder ein Angemessenheitsbeschluss nach Art. 45 DSGVO besteht, noch ein vergleichbares Schutzniveau anzunehmen ist. Mit Übermittlung Ihrer Daten haben sowohl Google als auch ggf. US-Behörden Zugriff auf die übermittelten Daten. Google kann Ihre Daten mit anderen Daten wie beispielsweise Ihrem Suchverlauf, Ihren persönlichen Accounts, den Nutzungsdaten anderer Geräte und allen anderen Daten, die Google zu Ihnen vorliegen, verknüpfen und Ihre personenbezogenen Daten ggf. zusätzlich an Dritte weitergeben. Zudem können US-Behörden Zugriff erhalten und Ihre Daten verarbeiten, ohne dass Ihnen gegenüber ein Hinweis oder eine Benachrichtigung ergehen muss (während und auch nach Abschluss der Verarbeitung) oder Ihnen vergleichbare Rechtsbehelfe und Betroffenenrechte zustehen. Auf die Verarbeitung durch Google und US-Behörden haben wir dabei leider keinen Einfluss.
Näheres zu den Datenschutzbestimmungen und Nutzungsbedingungen für Google Maps erfahren Sie unter den folgenden Links:
Verträge
Zweck: Wir verarbeiten personenbezogene Daten im Rahmen der Anbahnung und/oder Erfüllung eines Vertragsverhältnisses, welches Sie mit uns eingehen, soweit die entsprechend verarbeiteten Daten notwendig sind für die Anbahnung, Durchführung oder Abwicklung des Vertrages.
Rechtsgrundlage: ist der sich jeweils anbahnende oder durchzuführende Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer effizienten Abwicklung (Geltendmachung von oder Verteidigung gegen Rechtsansprüche/n) gemäß Art. 6 Abs. 1 lit. f DSGVO. Sofern es sich um eine Verarbeitung von Beschäftigtendaten im Rahmen der Begründung oder Durchführung eines Beschäftigungsverhältnisses handelt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO bzw. ggf. Art. 9 Abs. 2 lit. b DSGVO i.V.m. § 26 Abs.1 und ggf. Abs. 3 BDSG.
Personenbezogene Daten: Die hierbei verarbeiteten personenbezogenen Daten umfassen innerhalb der nachfolgend dargestellten Verhältnisse üblicherweise:
Kunden: Name, Kundennummer, Adresse, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Bankverbindungsdaten, ggf. Benutzername und Password
Dienstleister & Lieferanten: Name, Adresse, ggf. Angaben zur Kontaktperson, Vereinbarungen z.B. über dauerhafte Preise etc.
Mitarbeiter: Name, Adresse, Kontaktdaten, Geburtsdatum und -ort, Personalnummer, Sozialversicherungsnummer, Krankenkasse, Religionszugehörigkeit sowie Bankverbindung.
Empfänger: Sofern nicht gesetzlich vorgeschrieben, werden die Daten nicht an Dritte weitergegeben.
Abrechnung, Zahlungsabwicklung und Zahlungsverfolgung
Zweck: Wir verarbeiten die Daten unserer Vertragspartner und Kunden im Rahmen der Abrechnung, Zahlungsabwicklung und Zahlungsverfolgung. Die Zahlung für die erbrachten Dienstleistungen erfolgt über unseren Dienstleister. Wir möchten Sie darauf hinweisen, dass wir keine Zahlungsdaten speichern oder verarbeiten, mit Ausnahme der Bestätigung oder Negativinformationen der Zahlung. Die eingegebenen Daten werden jedoch nur von den Zahlungsdienstleistern verarbeitet und bei diesen gespeichert.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis des mit Ihnen geschlossenen Vertrags. So wie auch an dem berechtigten Interesse an einer effizienten Zahlungsverfolgung und -abwicklung und zur Erfüllung einer rechtlichen Verpflichtung.
Personenbezogene Daten: Zu den im Rahmen der Abrechnung verarbeiteten Daten gehören die Stammdaten unserer Vertragspartner und Kunden sowie deren Kontaktdaten, Vertragsdaten und Zahlungsdaten.
Empfänger: Im Rahmen der Zahlungsabwicklung ist es zudem notwendig, Daten an Zahlungsdienstleister wie z.B Mollie zur Durchführung der Transaktion weiterzugeben. Um eine effiziente, sichere und komfortable Zahlungsabwicklung anbieten und gewährleisten zu können, bedienen wir uns dabei neben Banken und Kreditinstituten auch andere Zahlungsdienstleister. Weitere Information können Sie hier finden: https://www.mollie.com/
Die jeweils verarbeiteten Daten variieren je nach verwendetem Zahlungsdienstleister. Regelmäßig erhalten die Zahlungsdienstleister jedoch den Namen und die Adresse, die hinterlegte Zahlungsart und ggf. Bankdaten, eine pseudonymisierte ID und die Abrechnungsdaten.
Kenbi wird auch von den eingesetzten Zahlungsdienstleistern über getätigte oder versäumte Zahlungen zum Zwecke der Zahlungsverfolgung informiert. Die an die Zahlungsdienstleister übermittelten Daten könnten daher auch in diesem Zusammenhang verarbeitet werden.
Eine Weitergabe der vorgenannten Daten an sonstige Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung zur Erfüllung einer rechtlichen Verpflichtung. Wir behalten uns jedoch ausdrücklich vor, zur Durchsetzung unserer Ansprüche die Dienste von Rechtsdienstleistern (Inkasso, Rechtsanwälte, etc.) in Anspruch zu nehmen und diesen im erforderlichen Umfang personenbezogene Daten unserer Vertragspartner und Kunden zu übermitteln, soweit dies zulässig und erforderlich ist.
Bewerbung und Einstellungsverfahren
Zweck: Wenn Sie sich bei uns bewerben (z. B. per E-Mail oder Kontaktformular), verarbeiten wir Ihre Angaben und die von Ihnen an uns übermittelten Unterlagen, einschließlich der darin enthaltenen personenbezogenen Daten, zum Zwecke der Bearbeitung Ihrer Bewerbung. Die hierbei verarbeiteten Daten umfassen zumindest die obligatorischen Angaben zu Vor- und Nachnamen, E-Mail-Adresse, Telefonnummer und dem Standort, für den Sie sich bewerben möchten, sowie ggf. weitere durch Sie getätigte Angaben und/oder von Ihnen übermittelte Unterlagen.
Rechtsgrundlage: Sofern und soweit Sie sich per E-Mail oder Kontaktformular bei uns bewerben, ist die Rechtsgrundlage für die Verarbeitung Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO bzw. ggf. Art. 9 Abs 2 lit. a DSGVO.
Sofern es zur Begründung eines Beschäftigungsverhältnisses kommt, erfolgt die Verarbeitung personenbezogener Bewerberdaten zum Zwecke der Begründung und Durchführung des Beschäftigungsverhältnisses auf Grundlage des § 26 Abs. 1 und 3 BDSG.
Bei Bewerbungen, die nicht zu einem Vertragsverhältnis führen, haben wir zudem ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, die Bewerbungsdaten während eines begrenzten Zeitraums nachzuhalten, um unsere Rechtsansprüche durchzusetzen bzw. uns gegen Klagen zu verteidigen.
4. Berechtigte Interessen
Sofern in dieser Datenschutzerklärung nicht anders genannt und wenn wir die Verarbeitung Ihrer personenbezogenen Daten auf berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO stützen, sind solche der Schutz vor Missbrauch, die Durchsetzung unserer Rechtsansprüche, die Anpassung sowie Auswertung unseres Angebots und die Bearbeitung anfallender Anfragen.
5. Kategorien von Empfängern personenbezogener Daten
Auftragsverarbeiter
Bei der Verarbeitung Ihrer Daten arbeiten wir mit uns gegenüber weisungsgebundenen Dienstleistern auf Basis von verbindlichen Auftragsverarbeitungsverträgen zusammen, welche Zugriff auf Ihre Daten erhalten. Dies sind z.B. Consent-Management-Anbieter, Hoster, Zahlungsdienstleister oder Newsletter-Versand-Anbieter.
Einige dieser weisungsgebundenen Empfänger personenbezogener Daten sind exemplarisch:
Amazon Web Service EMEA Sarl
Wir verwenden AWS – Amazon Web Services – um unsere Webseite zu hosten. Hierbei können personenbezogene Daten weitergegeben werden. Wir verwenden die genannten Dienstleistungen, um eine Webseite anbieten zu können.
Vertragspartner
Zum Zwecke der Vertragserfüllung können wir Ihre personenbezogenen Daten ferner jedem unserer Vertragspartner übermitteln, sofern dies gesetzlich zulässig ist. Dies ist insbesondere dann der Fall, wenn wir Rechte abtreten, die aus einer Vertragsbeziehung zu Ihnen resultieren.
Sonstige Empfänger
Darüber hinaus kann ein Datenaustausch mit den folgenden Stellen erfolgen:
- Staatlichen oder anderen autorisierten Stellen, soweit gesetzlich zulässig oder erforderlich.
- Jedem Rechtsnachfolger unseres Unternehmens oder eines Teils davon.
6. Übermittlung in Drittländer
Sofern Sie uns hierfür Ihre Einwilligung erteilen, könnte eine Datenübertragung in Drittländer erfolgen, bezüglich derer kein Angemessenheitsbeschluss der Europäischen Kommission besteht. Personenbezogene Daten, die wir oder Dritte im Kontext unserer Webseite von Ihnen erfassen, werden in diesem Fall auf Basis Ihrer Einwilligung in diese Drittländer transferiert und dort verarbeitet. Bezüglich Ihrer personenbezogenen Daten und mit Blick auf Betroffenenrechte und Rechtsbehelfe könnte dabei kein mit der DSGVO vergleichbares Schutzniveau gegeben sein.
Vor diesem Hintergrund sind unsere Auftragsverarbeiter und wir bestrebt, geeignete Sicherheitsvorkehrungen zum Schutz Ihrer Privatsphäre und der Sicherheit Ihrer personenbezogenen Daten anzuwenden. Deshalb erfolgen unsere internationalen Datentransfers ausschließlich auf Grundlage gesetzlich vorgesehener vertraglicher oder anderer Regelungen, die einen angemessenen Schutz Ihrer Daten sicherstellen sollen und die Sie auf Anfrage gerne einsehen können. Hierbei stützen wir uns auf die Bestimmungen, die in Artikel 49 der DSGVO festgelegt sind, oder, sofern anwendbar, auf Garantien gemäß Artikel 46 DSGVO.
Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte unter datenschutz@kenbi.de.
7. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur solange, wie es für die Erreichung des jeweiligen Verarbeitungszweckes nötig ist. Wir speichern Ihre Daten, (i) wenn Sie in die Verarbeitung eingewilligt haben, höchstens solange, bis Sie Ihre Einwilligung widerrufen; (ii) wenn wir die Daten im Rahmen der Anbahnung oder Durchführung eines Vertrags benötigen höchstens solange, wie das Vertragsverhältnis mit Ihnen besteht (einschließlich der Verteidigung und Durchsetzung von Ansprüchen innerhalb der Verjährungsfristen); (iii) wenn wir die Daten auf der Grundlage eines berechtigten Interesses verwenden, höchstens solange, wie Ihr Interesse an einer Löschung oder Anonymisierung der Daten nicht überwiegt.
Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in Verordnungen, Gesetzen oder sonstigen Vorschriften, denen die Verantwortliche unterliegt, vorgesehen wurde (u.a. Steuerrecht, Handelsrecht, Bekämpfung von Geldwäsche). Um nicht gegen gesetzliche Regelungen zu verstoßen oder die Möglichkeit zu verlieren, einen Anspruch durchzusetzen oder uns gegen einen solchen zu verteidigen, behalten wir uns vor, die Daten erst mit Ablauf der zuletzt ablaufenden Aufbewahrungsfrist zu löschen, die die Datenspeicherung legitimiert.
Bewerberunterlagen speichern wir für die Zeit des Einstellungsverfahrens sowie für einen Zeitraum von zwei Monaten ab Zugang der Ablehnung, falls (i) die Bewerbung nicht zu einem Arbeitsverhältnis führt, (ii) keiner weiteren Speicherung zugestimmt wurde und (iii) seitens eines Bewerbers binnen der in § 15 Abs. 4 des Allgemeinen Gleichbehandlungsgesetz (AGG) vorgesehenen Ausschlussfrist keine Ansprüche gegen uns geltend gemacht wurden. Werden Ansprüche binnen vorgenannter Ausschlussfrist geltend gemacht, verlängert sich die Aufbewahrung mindestens um die in § 61 b Abs. 1 Arbeitsgerichtsgesetz statuierte 3-Monats-Frist. Sollte binnen dieser Frist wiederum keine Klage erhoben werden, vernichten wir die Bewerberunterlagen; andernfalls bewahren wir die Unterlagen bis zur Rechtskräftigkeit einer gerichtlichen Entscheidung auf. Im Falle einer erfolgreichen Bewerbung, sichern wir die Bewerberunterlagen, soweit erforderlich, für die Zeit des Beschäftigungsverhältnisses und der arbeitsrechtlichen Verjährungsfristen in der Personalakte des Beschäftigten. Im Falle einer auf dem Beschäftigungsverhältnis beruhenden Klage bewahren wir die Unterlagen zudem bis zur Rechtskräftigkeit einer gerichtlichen Entscheidung auf.
Für den Versand unseres Newsletters speichern wir Ihren Vornamen und Ihre E-Mail-Adresse solange, bis Sie den Newsletter uns gegenüber über den hierfür vorgesehenen Link („Austragen“) abbestellen. Die mit Abbestellung des Newsletters erfolgende Speicherung Ihrer E-Mail-Adresse in der Blacklist unseres Versand-Dienstleisters ist zeitlich nicht befristet. Widersprechen Sie der Speicherung, löschen wir Ihre personenbezogenen Daten, sofern Ihre Interessen unser berechtigtes Interesse überwiegen.
8. Ihre Rechte als betroffene Person
Bei Verarbeitung Ihrer (besonderen) personenbezogenen Daten gewährt Ihnen die DSGVO als betroffene Person die nachfolgenden Rechte. Die unter den Ziffern 9.1.-9.7. beschriebene Rechte können Sie uns gegenüber jederzeit durch einfache E-Mail an datenschutz@kenbi.de ausüben.
Bitte beachten Sie: Bei Ausübung Ihrer Betroffenenrechte aus den Art. 15 bis 22 DSGVO werden die von Ihnen übermittelten (besonderen) personenbezogenen Daten verarbeitet, um Ihr Ersuchen zu bearbeiten und den Nachweis hierüber erbringen zu können. Diese Verarbeitung erfolgt zur Erfüllung einer rechtlichen Pflicht nach Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 34 Abs. 2 BDSG bzw. Art. 12 DSGVO und/oder zum Zwecke der Verfolgung des berechtigten Interesses der Verantwortlichen an einer beweis basierten Verteidigung gegen behördliche Annahmen und Rechtsansprüche entsprechend Art. 6 Abs. 1 lit. f bzw. ggf. Art. 9 Abs. 2 lit. f DSGVO.
- Auskunftsrecht (Art. 15 DSGVO i.V.m. §§ 29, 34 BDSG)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO i.V.m. § 35 BDSG)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf von Einwilligunge
- Beschwerderecht bei einer Aufsichtsbehörde
Gemäß Art. 77 DSGVO steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO oder sonstige Datenschutzbestimmungen verstößt. Dieses Beschwerderecht besteht unbeschadet andersweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Die für uns zuständige Aufsichtsbehörde ist die:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Adresse: Friedrichstr. 219
10969 Berlin
Telefon: +49 (0) 30 13889-0
Fax: +49 (0) 30 2155050
E-Mail: mailbox@datenschutz-berlin.de
9. Notwendigkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann zum Teil gesetzlich vorgeschrieben sein, sich aus vertraglichen Regelungen oder vorvertraglichen Notwendigkeiten ergeben oder auch rein technisch erforderlich sein.
In Bezug auf unsere Webseite gilt im Allgemeinen, dass die zur Nutzung notwendigen personenbezogenen Daten als solche gekennzeichnet sind. Im Falle der Nichtbereitstellung dieser notwendigen personenbezogenen Daten kann dies dazu führen, dass bestimmte Funktionen nicht verfügbar sind oder unsere Dienstleistungen nicht in Anspruch genommen werden können.
Vor einer Bereitstellung personenbezogener Daten können Sie sich jederzeit unter datenschutz@kenbi.de vertrauensvoll an uns wenden. Wir klären Sie einzelfallbezogen darüber auf, ob die Bereitstellung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen eine Nichtbereitstellung der Daten im Einzelfall hätte.
10. Automatisierte Entscheidungsfindungen
Wir setzen keine Mechanismen zur automatisierten Entscheidungsfindung — einschließlich Profiling — ein, die der betroffenen Person gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
11. Datensicherheit
Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht. Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art. 32 DSGVO, die wir immer wieder dem neuesten Stand der Technik anpassen.
Soweit wir für die Verarbeitung Ihrer Daten auch Leistungen von Dritten in Anspruch nehmen, erfolgt die Auswahl derselben sorgfältig und unter Berücksichtigung der gesetzlichen Bestimmungen.
Hinweis: Wenn Sie diesbezüglich weitere Informationen wünschen, kontaktieren Sie uns bitte unter datenschutz@kenbi.de.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit unter Beachtung der geltenden Gesetze und Vorschriften zu ändern.
Stand: 20.02.2024