Datenschutzerklärung
1. Verantwortlicher und Kontakt
Diese Datenschutzerklärung gilt für den Internetauftritt der:
Auto Eggert GmbH
Stralsunder Chaussee 21
18528 Bergen auf Rügen
Geschäftsführung: Constance Eggert & Manfred Eggert
Telefon: +49 3838 80300
Fax: +49 3838 803014
E-Mail: info@auto-eggert.com
2. Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter:
Servicegesellschaft des Kfz-Gewerbes Mecklenburg-Vorpommern mbH
Am Liepengraben 4
18147 Rostock
Telefon: 0381 444 37 62
E-Mail: datenschutz@kfz-mv.de
3. Gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO
Die EU-Datenschutz-Grundverordnung (DSGVO) verpflichtet uns, Sie umfassend über die Verarbeitung Ihrer personenbezogenen Daten zu informieren. Dieser Verpflichtung kommen wir mit den nachfolgenden Hinweisen nach.
Die Gesellschaften der Unternehmensgruppe Eggert haben eine Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO geschlossen. Die beteiligten Unternehmen sind demnach für bestimmte Verarbeitungsvorgänge personenbezogener Daten gemeinsam verantwortlich.
Die interne Zuständigkeitsverteilung regelt insbesondere, welches Unternehmen welche datenschutzrechtlichen Pflichten erfüllt. Unabhängig davon können betroffene Personen ihre Rechte aus der DSGVO gegenüber jedem einzelnen der gemeinsam Verantwortlichen geltend machen.
3.1 Zentrale Kontaktstelle
Unternehmensgruppe Eggert
Stralsunder Chaussee 21
18528 Bergen auf Rügen
Telefon: 03838 80300
Fax: 03838 803014
E-Mail: datenschutz@auto-eggert.com
Diese Kontaktstelle fungiert als zentraler Ansprechpartner für Datenschutzanfragen und die Wahrnehmung von Betroffenenrechten.
3.2 Beteiligte Unternehmen
- Auto Eggert GmbH, Stralsunder Chaussee 21, 18528 Bergen auf Rügen
- AUTO-CENTER EGGERT GmbH, Stralsunder Chaussee 22, 18528 Bergen auf Rügen
- Autohaus Manfred Eggert GmbH, Stralsunder Chaussee 21, 18528 Bergen auf Rügen
- Eggert Verwaltungs GmbH, Stralsunder Chaussee 21, 18528 Bergen auf Rügen
- Eggert Beteiligungs GmbH & Co. KG, Stralsunder Chaussee 21, 18528 Bergen auf Rügen
Die wesentlichen Inhalte der Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 Abs. 2 DSGVO stellen wir betroffenen Personen auf Anfrage zur Verfügung.
4. Allgemeine Hinweise zur Datenverarbeitung
Sie erhalten als Nutzer unserer Internetseite in dieser Datenschutzerklärung alle erforderlichen Informationen darüber, wie, in welchem Umfang und zu welchen Zwecken personenbezogene Daten verarbeitet werden.
Die Erhebung und Nutzung personenbezogener Daten erfolgt auf Grundlage der:
- Datenschutz-Grundverordnung (DSGVO)
- des Bundesdatenschutzgesetzes (BDSG)
- des Telekommunikations-Telemedien-Datenschutz-Gesetzes (TTDSG)
- sowie des Digitale-Dienste-Gesetzes (DDG)
Wir fühlen uns der Vertraulichkeit Ihrer personenbezogenen Daten besonders verpflichtet und handeln streng innerhalb der Grenzen, die diese gesetzlichen Vorgaben setzen. Die Erhebung und Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage einer gesetzlichen Rechtsgrundlage gemäß Art. 6 DSGVO. Soweit die Angabe personenbezogener Daten nicht für den Abschluss oder die Durchführung eines Vertrags, zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrung berechtigter Interessen erforderlich ist, erfolgt sie auf freiwilliger Basis. Wir verarbeiten personenbezogene Daten nur, soweit dies für die Begründung, Durchführung und Beendigung von Vertrags- und Geschäftsbeziehungen, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung unserer berechtigten Interessen erforderlich ist. Eine darüber hinausgehende Verarbeitung, insbesondere zu Marketingzwecken, erfolgt nur auf Grundlage einer Einwilligung. Ihre Daten werden nur mit Ihrer ausdrücklichen Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis an Dritte weitergegeben.
Für besonders vertrauliche Daten, wie im Zahlungsverkehr oder bei Anfragen an uns, sorgen wir durch den Einsatz einer SSL-Verschlüsselung für eine hohe Sicherheit.
Gleichzeitig möchten wir darauf hinweisen, dass trotz technischer und organisatorischer Maßnahmen – insbesondere im E-Mail-Verkehr – Risiken bestehen, auf die wir keinen Einfluss haben und die im Internet generell bestehen.
Diese Datenschutzerklärung orientiert sich an den Begriffsdefinitionen der DSGVO. Im Sinne dieser Erklärung bezeichnet der Ausdruck:
- „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, Kontaktdaten, IP-Adresse).
- „Verarbeitung“ jeden Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, Erfassen, Speichern, Verwenden, Übermitteln oder Löschen.
- „Verantwortlicher“ die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- „Auftragsverarbeiter“ eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- „Einwilligung“ eine freiwillige, informierte und unmissverständlich abgegebene Willensbekundung der betroffenen Person, mit der sie der Verarbeitung ihrer personenbezogenen Daten zustimmt.
5. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich zu festgelegten, eindeutigen und legitimen Zwecken unter Beachtung der Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie der jeweils anwendbaren nationalen Datenschutzgesetze.
Die Verarbeitung personenbezogener Daten erfolgt insbesondere zu folgenden Zwecken:
- Anbahnung, Durchführung und Abwicklung von Geschäfts- und Vertragsbeziehungen mit Kunden, Interessenten, Lieferanten, Dienstleistern, Geschäftspartnern sowie deren jeweiligen Ansprechpartnern,
- Abwicklung der Geschäftsbeziehung zwischen uns, einschließlich der laufenden Kommunikation, insbesondere zur Abwicklung des Zahlungsverkehrs, des Rechnungswesens, der Buchhaltung sowie zur Erfüllung der zwischen uns vertraglich bestehenden Pflichten,
- Bearbeitung von Kontaktanfragen, Erstellung und Abgabe von Angeboten, Vertragsverwaltung sowie Durchführung vorvertraglicher Maßnahmen,
- Durchführung und Organisation von Kauf-, Leasing-, Service-, Wartungs- und Reparaturleistungen sowie von Garantie-, Rückruf-, Kulanz- und sonstigen hersteller- oder vertragsbezogenen Maßnahmen,
- Verwaltung von Kundenkonten sowie Bonus-, Vorteils- und Kundenbindungsprogrammen (z. B. „Eggert-Bonus“) einschließlich der hiermit verbundenen Kommunikation,
- Erfüllung gesetzlicher Verpflichtungen, insbesondere handels-, steuer- und aufsichtsrechtlicher Aufbewahrungs-, Nachweis- und Dokumentationspflichten,
- interne Verwaltungs-, Organisations-, Steuerungs- und Controllingzwecke sowie Sicherstellung eines ordnungsgemäßen Geschäftsbetriebs innerhalb unseres Unternehmens bzw. unserer Unternehmensgruppe,
- Gewährleistung der IT-, System- und Datensicherheit sowie der allgemeinen Unternehmens-, Gebäude- und Anlagensicherheit,
- Geltendmachung, Ausübung und Verteidigung rechtlicher Ansprüche, einschließlich der Aufklärung von Sachverhalten, der Beweissicherung und der Zusammenarbeit mit Rechtsberatern und Behörden,
- Analyse, Sicherstellung und Optimierung der Funktionsfähigkeit unseres Internetauftritts sowie – sofern eine entsprechende Einwilligung erteilt wurde – Durchführung von Marketing-, Analyse- und Werbemaßnahmen,
- Durchführung von Bewerbungsverfahren sowie – im Falle einer Einstellung – Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses,
- Verarbeitung personenbezogener Daten auf Grundlage einer von Ihnen erteilten Einwilligung für die jeweils konkret benannten Zwecke.
Eine Verarbeitung zu anderen Zwecken erfolgt nur, sofern diese mit dem ursprünglichen Zweck der Datenerhebung vereinbar ist oder eine entsprechende gesetzliche Erlaubnis oder eine wirksame Einwilligung der betroffenen Person vorliegt.
6. Rechtsgrundlage für die Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich dann, wenn hierfür eine gesetzliche Rechtsgrundlage besteht. Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 Datenschutz-Grundverordnung (DSGVO), sofern mindestens eine der nachstehenden Voraussetzungen erfüllt ist:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen)
Die Verarbeitung ist erforderlich zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen, deren Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen.
Dies betrifft insbesondere die Abwicklung von Kauf-, Leasing-, Service- und Reparaturverträgen, die Teilnahme an Kunden- und Bonusprogrammen, die Kommunikation im Rahmen bestehender Geschäftsbeziehungen sowie die Durchführung von Bewerbungsverfahren und – im Falle einer Einstellung – die Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses. - Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Die Verarbeitung ist erforderlich zur Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen. Hierzu zählen insbesondere handels- und steuerrechtliche Aufbewahrungs-, Nachweis- und Dokumentationspflichten sowie gesetzliche Mitwirkungs-, Auskunfts- und Meldepflichten gegenüber Behörden und öffentlichen Stellen. - Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Berechtigte Interessen bestehen insbesondere in:- der Sicherstellung eines ordnungsgemäßen Geschäftsbetriebs sowie interner Verwaltungs- und Organisationszwecke,
- der Gewährleistung der IT-, System- und Datensicherheit sowie der Gebäude- und Anlagensicherheit,
- der Betrugsprävention und dem Schutz vor rechtswidrigen Handlungen,
- der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche,
- der Analyse und Optimierung unseres Internetauftritts sowie der Sicherstellung der technischen Funktionsfähigkeit,
- dem internen Datenaustausch innerhalb unseres Unternehmens bzw. unserer Unternehmensgruppe zur Sicherstellung einheitlicher Prozesse, Qualitätsstandards und eines zentralen Bewerber- und Kundenmanagements.
- Sofern für bestimmte Verarbeitungsvorgänge eine Einwilligung der betroffenen Person erforderlich ist, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Wir weisen darauf hin, dass einzelne Verarbeitungsvorgänge im Einzelfall auf mehreren Rechtsgrundlagen gleichzeitig beruhen können. Im Falle des Widerrufs einer Einwilligung behalten wir uns vor, die Verarbeitung – soweit rechtlich zulässig – auf eine andere einschlägige Rechtsgrundlage zu stützen. Hierüber informieren wir die betroffene Person gesondert.
7. Cookies und vergleichbare Technologien
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen enthalten.
Man unterscheidet zwischen:
- technisch erforderlichen Cookies
- funktionalen Cookies
- Analyse- und Marketing-Cookies
Beim Einsatz von Cookies können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse (gekürzt),
- Geräte- und Browserinformationen,
- Betriebssystem,
- Referrer-URL,
- Zeitpunkt des Zugriffs,
- Nutzungsdaten der Website.
Einzelheiten zu den eingesetzten Cookies finden Sie nachfolgend.
7.1 Technisch erforderliche Cookies
Diese Cookies sind für den Betrieb der Website technisch notwendig und bedürfen keiner Einwilligung (§ 25 Abs. 2 TTDSG). Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Website) bzw. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Nachweispflichten).
- audaris-cookie-consent
Speichert Ihre Einwilligungsentscheidung im Rahmen unseres Consent-Management-Systems.
Speicherdauer: 90 Tage.
Rechtsgrundlage: § 25 Abs. 2 TTDSG sowie Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht gemäß Art. 7 DSGVO) - audaris (Session-Cookie)
Dient der Speicherung einer Sitzungs-ID zur Gewährleistung der technischen Funktionalität der Website.
Speicherdauer: bis zum Ende der Browsersitzung.
Rechtsgrundlage: § 25 Abs. 2 TTDSG sowie Art. 6 Abs. 1 lit. f DSGVO - __cf_bm (Cloudflare): Anbieter: Cloudflare, Inc.,
Zweck: Bot-Management, Schutz vor automatisierten Angriffen.
Speicherdauer: 30 Minuten.
Dieses Cookie dient der IT-Sicherheit und ist für den sicheren Betrieb der Website erforderlich. - __cf_bm (DigitalOcean Spaces CDN): Anbieter: DigitalOcean, Inc.
Zweck: Performance-Optimierung, Bereitstellung statischer Inhalte über ein Content Delivery Network (CDN).
Speicherdauer: 30 Minuten.
Dieses Cookie dient der technischen Optimierung der Website. - hrtool24 – cookiesession1: Anbieter: tool24 GmbH,
Zweck: Speicherung einer Sitzungs-ID
Speicherdauer: 1 Jahr,
Rechtsgrundlage: § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO - hrtool24 – ASP.NET_SessionId: Anbieter: tool24 GmbH,
Zweck: Speicherung einer Sitzungs-ID,
Speicherdauer: bis zum Ende der Session,
Rechtsgrundlage: § 25 Abs. 2 TTDSG
7.2 Funktionale Cookies
Diese Cookies sind für die Grundfunktion der Website nicht zwingend erforderlich und werden nur nach Ihrer Einwilligung gesetzt (§ 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).
- elfsight_viewed_recently: Anbieter: Elfsight LLC,
Zweck: Verhindert, dass innerhalb kurzer Zeit mehrfach Ansichten durch dasselbe Gerät gezählt werden,
Speicherdauer: 15 Sekunden.
Die Einbindung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool.
7.3 Cookies für Analyse- und Marketingzwecke
Die Verarbeitung aller übrigen Cookies, insbesondere für Analyse- und Marketingzwecke (z. B. Google Analytics 4, Google Ads Conversion-Tracking), erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder anpassen. Darüber hinaus können Sie in den Einstellungen Ihres Browsers das Setzen von Cookies einschränken oder bereits gespeicherte Cookies löschen. Bitte beachten Sie, dass bei einer Einschränkung oder Deaktivierung von Cookies die Funktionalität dieser Website eingeschränkt sein kann.
Über den Webanalysedienst Matomo werden folgende Cookies gesetzt:
- _pk_id: (Speicherdauer: 13 Monate), Zweck: Unterscheidung neuer und wiederkehrender Besucher
- _pk_ses: (Speicherdauer 30 Minuten), Zweck: Verknüpfung von Aktionen innerhalb einer Sitzung
- _pk_ref: (Speicherdauer 6 Monate), Zweck: Speicherung von Referrer-Informationen
- _pk_testcookie: läuft sofort ab, Zweck: Prüfung der Cookie-Unterstützung
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Zustimmung über unser Consent-Management-Tool.
Weiterführende Informationen zu den Cookies, die wir für Analyse- und Marketingzwecke im Rahmen von sozialen Medien, Google-Diensten und Meta Pixel einsetzen finden Sie unter 12. und 13.)
7.4 Drittlandübermittlung
Beim Einsatz einzelner Dienste (z. B. Cloudflare, DigitalOcean, Elfsight, Matomo) kann es zu einer Übermittlung personenbezogener Daten in die USA kommen.
Für die USA besteht ein Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework), sofern das jeweilige Unternehmen zertifiziert ist.
Soweit erforderlich, werden ergänzend Standardvertragsklauseln gemäß Art. 46 DSGVO verwendet.
8. Server-Log-Files
Beim Besuch unserer Website werden durch den Hosting-Provider automatisch Informationen in sogenannten Server-Log-Files erhoben und gespeichert, die Ihr Browser automatisch übermittelt.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse (in der Regel gekürzt),
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seiten bzw. Dateien,
- übertragene Datenmenge,
- Browsertyp und Browserversion,
- verwendetes Betriebssystem,
- Referrer-URL,
- Internet-Service-Provider des zugreifenden Systems.
Die Verarbeitung dieser Daten erfolgt zum Zweck der Sicherstellung eines reibungslosen Verbindungsaufbaus der Website, der technischen Funktionsfähigkeit, der Systemsicherheit und -stabilität sowie zur Fehleranalyse und Abwehr von Angriffen (z. B. Missbrauchs- oder Betrugserkennung).
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung, der Sicherheit und der Optimierung unserer Website.
Eine Zusammenführung der Server-Log-Files mit anderen Datenquellen zu Zwecken der Nutzeranalyse oder des Marketings erfolgt nicht.
Die Verarbeitung der Server-Log-Files erfolgt ausschließlich zu technischen und sicherheitsrelevanten Zwecken und ist von einer ggf. erfolgenden Analyse des Nutzerverhaltens durch separate Tracking- und Marketing-Tools streng getrennt.
Die Server-Log-Files werden für 8 Wochen gespeichert und anschließend gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung erforderlich machen.
9. Kontaktformular und Kontaktaufnahme per E-Mail
Wenn Sie uns über das Kontaktformular auf unserer Website oder per E-Mail Anfragen zukommen lassen, werden die von Ihnen angegebenen personenbezogenen Daten, wie Vorname, Nachname, E-Mail-Adresse, Straße, Hausnummer, Postleitzahl, Ort, Telefonnummer und ggf. weitere freiwillige Angaben, von uns gespeichert, um Ihre Anfrage zu bearbeiten und gegebenenfalls Anschlussfragen beantworten zu können. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen) sowie gegebenenfalls Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss eines Vertrages abzielt. Die von Ihnen übermittelten personenbezogenen Daten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. E-Mails, die in unseren Postfächern gespeichert bleiben, unterliegen den gesetzlichen Aufbewahrungspflichten (z. B. steuerliche Dokumentationspflichten, handelsrechtliche Vorgaben) und werden nach Ablauf dieser Fristen gelöscht.
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt ausschließlich, soweit dies erforderlich ist:
- zur Erfüllung eines Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO),
- zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder
- auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Interne Stellen
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu zählen insbesondere: Geschäftsführung, Rechnungswesen und Buchhaltung, Einkauf und Beschaffung sowie Abteilungsleitungen.
Externe Empfänger
Personenbezogene Daten können – soweit erforderlich – an folgende externe Empfänger oder Kategorien von Empfängern übermittelt werden, jeweils ausschließlich zur Erfüllung der oben genannten Zwecke:
- Steuerberater, Finanzbehörden und sonstige öffentliche Stellen, zur Erfüllung gesetzlicher Pflichten
- Rechtsanwälte und Wirtschaftsprüfer, zur Durchsetzung oder Abwehr von Rechtsansprüchen
- Unternehmen der Unternehmensgruppe Eggert, zur internen Verwaltung und Vertragsdurchführung
- Handelspartner und Fahrzeughersteller (insbesondere BMW, Škoda, Opel, Nissan und Hyundai), soweit dies für die Vertragsdurchführung, Garantieabwicklung, Rückrufmaßnahmen oder gesetzliche Verpflichtungen erforderlich ist
- AutoUncle ApS, zur Marktanalyse und Fahrzeugbewertung im Rahmen unserer Dienstleistungen
- Externe Dienstleister (Auftragsverarbeiter), insbesondere in den Bereichen IT-Betrieb, Wartung und Pflege von EDV-Systemen, Website-Hosting, Archivierung sowie Marketing. Diese Dienstleister verarbeiten personenbezogene Daten ausschließlich nach unseren Weisungen und im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
10. Registrierung und Nutzung des Kundenvorteilsprogramms „Eggert-Bonus“
Sie haben die Möglichkeit, sich für unser Kundenvorteilsprogramm „Eggert-Bonus“ zu registrieren und damit ein persönliches Benutzerkonto anzulegen.
10.1. Bestehende Kunden
Bestandskunden erhalten einen persönlichen Einladungscode, mit dem sie sich erstmalig über einen Link anmelden können. Im Benutzerkonto werden Ihre bereits bei uns gespeicherten Daten angezeigt, z. B. Name, Anschrift, Fahrzeuge, HU-/AU-Termine. Sie haben die Möglichkeit, diese Daten zu prüfen, sowie eine Information zur notwendigen Änderung oder Erweiterung mitzuteilen.
10.2. Neue Teilnehmer ohne bestehendes Kundenkonto
Personen, die noch kein Kundenkonto bei uns haben, können über unser Kontaktformular auf der Webseite https://www.auto-eggert.com/eggert-bonus/ eine Anfrage zur Registrierung stellen. Auf Basis dieser Anfrage wird durch uns ein Kundenkonto im DMS angelegt. Anschließend wird ein persönlicher Einladungscode zum erstmaligen Login an die angegebene E-Mail-Adresse übermittelt, mit dem Sie Zugriff auf Ihr Eggert-Bonus Benutzerkonto erhalten.
10.3. Im Rahmen der Registrierung und Nutzung Ihres Benutzerkontos erheben und verarbeiten wir folgende personenbezogene Daten:
- Name, Vorname, Anrede
- Postanschrift
- E-Mail-Adresse, Telefonnummer
- Datum und Uhrzeit der Registrierung
- Angaben zu Ihren Fahrzeugen (z. B. Marke, Modell, Kennzeichen)
- HU-/AU-Termine oder andere fahrzeugspezifische Daten
- Sonstige Informationen, die Sie im Benutzerkonto angeben
Pflichtangaben, die für die Registrierung erforderlich sind, werden in der Eingabemaske deutlich gekennzeichnet.
10.4. Zweck der Datenverarbeitung
Mit Ihrem Benutzerkonto erhalten Sie Zugang zu Vorteilen des Programms, wie z. B. exklusive Angebote, persönliche Rabatte oder Informationen zu Ihren bisherigen Aktivitäten. Die Datenverarbeitung dient insbesondere:
- zur Verwaltung Ihres Benutzerkontos und zur Bereitstellung des Eggert-Bonus Programms
- zur Pflege und Aktualisierung Ihrer Kontaktdaten und Fahrzeuginformationen
- zur Kommunikation im Rahmen Ihres Kundenkontos
10.5. Rechtsgrundlagen
Art. 6 Abs. 1 lit. b DSGVO
Die Verarbeitung erfolgt zur Erfüllung des Vertrags über die Teilnahme am Kundenvorteilsprogramm sowie zur Durchführung vorvertraglicher Maßnahmen.
Art. 6 Abs. 1 lit. a DSGVO
Soweit Sie uns Ihre ausdrückliche Einwilligung erteilen, verarbeiten wir Ihre Daten zusätzlich für personalisierte Angebote, Newsletter oder sonstige Marketingzwecke. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Art. 6 Abs. 1 lit. f DSGVO
Sofern erforderlich, verarbeiten wir Ihre Daten zur Wahrung unserer berechtigten Interessen, insbesondere zur Sicherstellung eines ordnungsgemäßen technischen Betriebs, zur IT-Sicherheit sowie zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.
10.6. Schließen des Benutzerkontos & Datenänderungen
Ihre personenbezogenen Daten werden grundsätzlich so lange gespeichert, wie Ihr Benutzerkonto aktiv ist. Mit der Löschung Ihres Benutzerkontos wird der Zugriff auf das Benutzerkonto beendet. Die Löschung des Benutzerkontos führt jedoch nicht automatisch zur Löschung sämtlicher personenbezogener Daten, die unabhängig vom Benutzerkonto in unseren internen Systemen (z. B. Datenmanagementsystem) gespeichert sind. Solche Daten werden nur so lange aufbewahrt, wie dies zur Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Pflichten), zur Erfüllung vertraglicher Verpflichtungen oder zur Wahrung unserer berechtigten Interessen (z. B. Dokumentation von Geschäftsvorgängen oder Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche) erforderlich ist. Sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgrundlagen mehr bestehen, werden die betreffenden Daten gelöscht. Die Löschung Ihres Benutzerkontos sowie Änderungen oder Aktualisierungen Ihrer personenbezogenen Daten können Sie jederzeit durch eine Mitteilung an info@auto-eggert.com veranlassen.
10.7. Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft über die gespeicherten personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung der Daten, soweit keine gesetzlichen Aufbewahrungspflichten bestehen
- Einschränkung der Verarbeitung
- Widerspruch gegen die Einwilligung zur Verarbeitung für Zwecke der Direktwerbung (Artikel 7 DSGVO)
- Datenübertragbarkeit, soweit technisch möglich
Zur Ausübung dieser Rechte können Sie sich jederzeit an info@auto-eggert.com wenden.
10.8. Sicherheit der Daten und Einsatz von Dienstleistern
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Zur technischen Bereitstellung und Verwaltung des Kundenvorteilsprogramms sowie unseres Datenmanagementsystems setzen wir externe IT-Dienstleister ein. Sofern diese im Rahmen ihrer Tätigkeit Zugriff auf personenbezogene Daten erhalten, erfolgt dies ausschließlich auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Dienstleister verarbeiten personenbezogene Daten ausschließlich weisungsgebunden und unter Einhaltung der geltenden datenschutzrechtlichen Vorschriften. Eine Weitergabe an sonstige Dritte erfolgt nicht, sofern keine gesetzliche Verpflichtung besteht.
11. Bewerbungsmöglichkeiten
Wir erheben und verarbeiten die personenbezogenen Daten von Bewerberinnen und Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens. Dies gilt sowohl für Bewerbungen auf konkrete Stellenausschreibungen als auch für Initiativbewerbungen. Die Verarbeitung kann auf schriftlichem oder elektronischem Wege erfolgen, beispielsweise wenn Sie uns Ihre Bewerbungsunterlagen per Post, E-Mail oder über das auf unserer Website bereitgestellte Bewerbungsformular übermitteln.
11.1. Zwecke der Verarbeitung Ihrer personenbezogenen Daten sind insbesondere:
- Bearbeitung und Verwaltung Ihrer Bewerbung,
- Prüfung und Beurteilung Ihrer fachlichen und persönlichen Geeignetheit für die zu besetzende Stelle,
- Leistungs- und Verhaltensbewertung im gesetzlich zulässigen Umfang,
- ggf. Registrierung und Authentifizierung im Rahmen einer Online-Bewerbung über unsere Website,
- ggf. Vorbereitung und Erstellung eines Arbeitsvertrages,
- vertragsbezogene Kommunikation mit Ihnen (einschließlich Terminvereinbarungen),
- Nachweisbarkeit von Transaktionen sowie Erfüllung gesetzlicher Dokumentations- und Nachweispflichten,
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
- Gewährleistung der IT-Sicherheit sowie der allgemeinen Sicherheit (z. B. System- und Plausibilitätstests, Gebäude- und Anlagensicherheit, Wahrnehmung des Hausrechts, ggf. Videoüberwachung),
- ggf. Reise- und Veranstaltungsmanagement im Zusammenhang mit Bewerbungsgesprächen (z. B. Reisebuchung und Reisekostenabrechnung),
- Kostenerfassung und Controlling,
- Berechtigungs- und Ausweisverwaltung.
Kommt es auf Grundlage Ihrer Bewerbung zum Abschluss eines Arbeitsvertrages, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert und in der Personalakte verarbeitet.
Wird kein Arbeitsvertrag geschlossen, werden die Bewerbungsunterlagen regelmäßig sechs Monate nach Bekanntgabe der Absageentscheidung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen (z. B. zur Erfüllung der Beweispflicht nach dem Allgemeinen Gleichbehandlungsgesetz, AGG) einer längeren Speicherung entgegenstehen.
Sollten Sie der Aufnahme in einen Bewerberpool zustimmen und damit einer längerfristigen Speicherung Ihrer Bewerbungsdaten zu Informations- und Kontaktzwecken durch unser Unternehmen einwilligen, werden wir vorab Ihre ausdrückliche Einwilligung einholen. Sie werden dabei über den Zweck der Verarbeitung, die Speicherdauer und Ihre jederzeitige Widerrufsmöglichkeit informiert. Die Einwilligung kann schriftlich oder elektronisch erfolgen und kann jederzeit für die Zukunft widerrufen werden.
11.2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage der gesetzlichen Bestimmungen der Datenschutz-Grundverordnung (DSGVO) sowie – soweit anwendbar – des Bundesdatenschutzgesetzes (BDSG). Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO
zur Durchführung des Bewerbungsverfahrens, zur Durchführung vorvertraglicher Maßnahmen sowie – im Falle einer Einstellung – zur Erfüllung des Arbeitsvertrages, - § 26 Abs. 1 BDSG
zur Begründung, Durchführung und Beendigung eines Beschäftigungsverhältnisses. Dies gilt insbesondere für die Verarbeitung personenbezogener Daten im Rahmen des Bewerbungsverfahrens. Soweit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO verarbeitet werden, erfolgt dies auf Grundlage von § 26 Abs. 3 BDSG in Verbindung mit Art. 9 Abs. 2 DSGVO, sofern dies zur Ausübung von Rechten oder zur Erfüllung rechtlicher Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit und des Sozialschutzes erforderlich ist. - Art. 6 Abs. 1 lit. f DSGVO
zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter, insbesondere zur Begründung, Durchführung und Beendigung von Rechtsverhältnissen, zur Geltendmachung oder Abwehr rechtlicher Ansprüche (z. B. Nachweiszwecke nach dem Allgemeinen Gleichbehandlungsgesetz – AGG), zur Betrugsprävention, zum Schutz unseres Unternehmens vor rechtswidrigen Handlungen, zur Gewährleistung und Verbesserung der Sicherheit von IT-Systemen sowie der Gebäude- und Anlagensicherheit, zur Sicherstellung ordnungsgemäßer Geschäftsabläufe und zu internen Verwaltungszwecken.
Hierzu zählt insbesondere der interne Datenaustausch innerhalb unseres Unternehmens bzw. unserer Unternehmensgruppe, etwa zur Sicherstellung eines einheitlichen Bewerbermanagements und einheitlicher Qualitätsstandards sowie die Weitergabe an für uns tätige Rechtsvertreter, soweit dies für die genannten Zwecke erforderlich ist. - Art. 6 Abs. 1 lit. a DSGVO
auf Grundlage Ihrer freiwillig erteilten Einwilligung, insbesondere für die Aufnahme in einen Bewerberpool, die Einholung von Referenzen oder die Berücksichtigung Ihrer Daten für spätere Vakanzen. Sofern eine Einwilligung im Beschäftigungskontext erteilt wird, erfolgt diese zusätzlich auf Grundlage von § 26 Abs. 2 BDSG. - Art. 6 Abs. 1 lit. c DSGVO,
sofern die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist.
Wir weisen darauf hin, dass eine Verarbeitung Ihrer personenbezogenen Daten im Einzelfall auf mehreren Rechtsgrundlagen gleichzeitig beruhen kann. Sofern Sie eine erteilte Einwilligung widerrufen, behalten wir uns vor, die Verarbeitung – soweit rechtlich zulässig – auf eine andere einschlägige Rechtsgrundlage zu stützen. Über einen solchen Fall werden wir Sie gesondert informieren.
12. Soziale Medien
12.1. Facebook-Plugin
Auf unserer Website sind Plugins des sozialen Netzwerks Facebook integriert. Anbieter ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland („Facebook“). Die Facebook-Plugins erkennen Sie an den entsprechenden Logos oder Schaltflächen. Eine Übersicht über die verfügbaren Plugins finden Sie unter: https://developers.facebook.com/docs/plugins/.
Unsere Website verwendet eine Consent-Lösung in Kombination mit der Zwei-Klick-Methode: Facebook-Plugins werden erst nach Ihrer ausdrücklichen Einwilligung über das Cookie- bzw. Consent-Banner aktiviert. Ohne Ihre Einwilligung werden keine Plugins geladen und es findet keine Datenübermittlung an Facebook statt.
Darüber hinaus greift die Zwei-Klick-Methode: Wenn Sie ein Facebook-Plugin aktiv anklicken, müssen Sie zusätzlich bestätigen, dass Sie die Verbindung zu Facebook herstellen möchten. Dabei verlässt Ihr Browser unsere Website und baut erst beim Anklicken eine direkte Verbindung zu den Servern von Facebook auf. Die Inhalte des Plugins werden dann von Facebook an Ihren Browser übermittelt. Wir haben keinen Einfluss auf den Umfang der Daten, die Facebook dabei erhebt. Primär ist Meta Platforms Ireland Limited für die Datenübertragung zuständig.
12.1.1. Welche Daten werden erhoben?
- Facebook erhält Informationen, wenn Sie bei Facebook eingeloggt sind und mit dem Plugin interagieren.
- Ihr Besuch kann so Ihrem persönlichen Facebook-Konto zugeordnet werden.
- Interagieren Sie mit den Plugins, werden diese Daten ebenfalls Ihrem Konto zugeordnet.
- Auch ohne Facebook-Konto können IP-Adresse und weitere Informationen über Ihren Browser übermittelt werden.
12.1.2. Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die über das Consent-Banner eingeholt wird. Soweit durch das Plugin personenbezogene Daten an Meta übermittelt werden, kann eine gemeinsame Verantwortlichkeit für die Erhebung und Übermittlung bestehen.
12.1.3. Übermittlung in Drittstaaten
Facebook verarbeitet personenbezogene Daten teilweise auch auf Servern in den USA. Für diese Datenübermittlungen stützt sich Meta auf geeignete Garantien, insbesondere auf EU-Standardvertragsklauseln (SCCs) sowie – sofern anwendbar – auf das EU-US Data Privacy Framework, um ein angemessenes Datenschutzniveau sicherzustellen.
12.1.4. Wie können Sie die Datenübermittlung verhindern?
- Sie können die Erhebung und Zuordnung Ihrer Daten verhindern, indem Sie sich vor dem Besuch unserer Website aus Ihrem Facebook-Account ausloggen.
- Zusätzlich gibt es Browser-Erweiterungen, die das Laden von Facebook-Plugins unterbinden, z. B.:
- Facebook-Blocker für Firefox: https://addons.mozilla.org/de/firefox/addon/facebook_blocker/
- Facebook-Blocker für Chrome: https://chrome.google.com/webstore/detail/ad-blocker-for-facebook/kinpgphmiekapnpbmobneleaiemkefag
- Facebook-Blocker für Opera: https://addons.opera.com/de/extensions/details/adblock-for-facebooktm/
12.1.5. Weitere Informationen
Detaillierte Informationen über die Datenerhebung, Verarbeitung und Nutzung durch Facebook sowie Ihre Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in der Facebook-Datenschutzerklärung unter: https://www.facebook.com/policy.php.
13. Marketing und Tracking-Tools
Wir setzen auf unserer Website verschiedene Dienste von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) ein, um unsere Internetseiten nutzerfreundlich zu gestalten, die Nutzung zu analysieren und Werbemaßnahmen effizient zu gestalten. Dazu gehören:
- Google Analytics 4 (GA4)
- Google Ads
- Conversion-Tracking
- Google Tag Manager
- Google Maps Plugin
Für Nutzer in der Europäischen Union ist Verantwortlicher für die Datenverarbeitung die Google Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. Die Nutzung sämtlicher Google-Dienste auf dieser Website erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
13.1. Google Analytics 4 (GA4)
Wir nutzen auf unserer Website Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland („Google“). Google Analytics ermöglicht uns die Analyse des Nutzerverhaltens auf unserer Website, um unser Angebot zu verbessern und die Nutzung statistisch auszuwerten.
13.1.1. Art und Umfang der Verarbeitung
Im Rahmen von Google Analytics werden insbesondere folgende personenbezogene Daten verarbeitet:
- IP-Adresse (verkürzt gespeichert; IP-Anonymisierung ist aktiviert)
- Informationen zum verwendeten Endgerät
- Browsertyp und -version
- Betriebssystem
- Besuchte Seiten und Interaktionen
- Verweildauer
- Referrer-URL
- Datum und Uhrzeit des Zugriffs
- ggf. Standortdaten (Land/Region, nicht präzise Geolokalisierung)
Google Analytics 4 verwendet Cookies sowie ähnliche Technologien zur Wiedererkennung von Nutzerinnen und Nutzern. Folgende Cookies kommen dabei zum Einsatz:
- _ga (Speicherdauer 14 Monate)
- ga* (Speicherdauer 14 Monate)
- _gid (Speicherdauer 24 Stunden)
- _gac_gb (Speicherdauer 90 Tage)
Die Cookies ermöglichen eine Analyse der Benutzung unserer Website. Die durch die Cookies erzeugten Informationen werden in der Regel an Server von Google übertragen und dort gespeichert. Eine unmittelbare Identifizierung einzelner Personen erfolgt nicht.
13.1.2. Zweck der Verarbeitung
- Analyse des Nutzerverhaltens
- Auswertung von Besucherströmen
- Verbesserung unseres Online-Angebots
- Erfolgsmessung von Marketingmaßnahmen
- Erstellung statistischer Auswertungen
13.1.3. Rechtsgrundlage
Rechtsgrundlage für die Speicherung von Cookies und die Datenverarbeitung im Zusammenhang mit Google Analytics ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG. Die Einwilligung erfolgt über unser Consent-Management-Tool und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
13.1.4. Drittlandübermittlung
Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden, insbesondere an die Google LLC. Für die USA besteht ein Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework), sofern das empfangende Unternehmen entsprechend zertifiziert ist. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Zusätzlich werden Standardvertragsklauseln gemäß Art. 46 DSGVO verwendet, soweit erforderlich.
13.1.5. Auftragsverarbeitung
Mit Google wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
13.1.6. Widerruf und Widerspruchsmöglichkeiten
Sie können Ihre Einwilligung jederzeit über unser Consent-Tool widerrufen. Alternativ können Sie die Speicherung von Cookies über Ihre Browsereinstellungen verhindern oder das von Google bereitgestellte Browser-Add-on zur Deaktivierung von Google Analytics nutzen:
https://tools.google.com/dlpage/gaoptout?hl=de
13.2. Google Ads & Conversion-Tracking
Wir nutzen Google Ads, einen Dienst der Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland. Google Ads ermöglicht es uns, Werbeanzeigen in den Google-Suchergebnissen sowie im Google-Werbenetzwerk zu schalten. Im Rahmen des sogenannten Conversion-Trackings können wir nachvollziehen, ob Nutzer*innen nach dem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website durchführen (z. B. Kaufabschluss, Kontaktaufnahme).
13.2.1. Verarbeitete Daten
Im Rahmen des Conversion-Trackings werden Cookies eingesetzt. Dabei handelt es sich insbesondere um:
- gwcc (Speicherdauer: 1 Jahr)
- _gcl_aw (Speicherdauer: 90 Tage)
- ads/ga-audiences (Speicherdauer: bis zum Ende der Sitzung)
Diese Cookies dienen dazu, Conversions auch geräteübergreifend zuzuordnen. Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Informationen über das verwendete Endgerät und den Browser
- Seitenaufrufe
- Klickverhalten und Interaktionen
- Referrer-URL
Die Cookies enthalten keine unmittelbar identifizierenden personenbezogenen Daten, ermöglichen jedoch eine Wiedererkennung Ihres Browsers.
13.2.2. Zweck der Verarbeitung
- Erfolgsmessung unserer Werbekampagnen
- Optimierung unserer Werbeanzeigen
- Analyse der Wirksamkeit unserer Marketingmaßnahmen
13.2.3. Rechtsgrundlage
Rechtsgrundlage für die Speicherung von Cookies und die damit verbundene Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Soweit personenbezogene Daten in diesem Zusammenhang weiterverarbeitet werden, erfolgt dies ebenfalls auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
13.2.4. Opt-Out
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Consent-Tool widerrufen. Sie können interessenbezogene Werbung durch Google deaktivieren: https://www.google.de/settings/ads.
13.2.5. Drittlandübermittlung
Es kann nicht ausgeschlossen werden, dass Daten an die Google LLC, USA, übermittelt werden. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), sofern das empfangende Unternehmen zertifiziert ist. Zusätzlich werden Standardvertragsklauseln gemäß Art. 46 DSGVO verwendet.
13.3. Google Tag Manager
Der Google Tag Manager dient ausschließlich zur Verwaltung von Marketing-Tags auf unserer Website. Er sorgt dafür, dass andere Tags (z. B. Analytics oder Ads) korrekt ausgelöst oder eingebunden werden. Der Google Tag Manager selbst speichert keine personenbezogenen Daten dauerhaft, kann jedoch beim Laden technisch bedingt IP-Adressen verarbeiten. Der Einsatz des Google Tag Managers erfolgt ebenfalls ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Wenn Sie Tracking deaktiviert haben, bleibt diese Einstellung auch über den Tag Manager bestehen. Weitere Infos: https://www.google.de/analytics/tag-manager/use-policy/#.
13.4. Google Maps
Wir binden auf unserer Website den Kartendienst Google Maps ein. Anbieter ist die Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland („Google“).
13.4.1. Art und Umfang der Verarbeitung
Die Einbindung von Google Maps erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Consent-Management-Tool (Opt-in). Beim Laden der Karte werden personenbezogene Daten an Google übermittelt. Dies umfasst insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Seitenaufrufs
- Standortdaten (sofern freigegeben)
- Geräte- und Browserinformationen
- Nutzungsdaten im Zusammenhang mit der Kartenfunktion
Google kann hierbei Cookies oder vergleichbare Technologien einsetzen.
13.4.2. Zweck der Verarbeitung
- Darstellung interaktiver Karten
- Verbesserung der Nutzerfreundlichkeit
- Bereitstellung von Standortinformationen
13.4.3. Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung personenbezogener Daten sowie für den Zugriff auf Informationen in Ihrem Endgerät ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TTDSG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über unser Consent-Tool widerrufen.
13.4.4. Drittlandübermittlung
Es kann nicht ausgeschlossen werden, dass Daten an die Google LLC, USA, übermittelt werden. Für die USA besteht ein Angemessenheitsbeschluss der Europäische Kommission (EU-US Data Privacy Framework). Google ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit erforderlich, werden ergänzend Standardvertragsklauseln gemäß Art. 46 DSGVO verwendet.
13.4.5. Weitere Informationen
Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy
13.5. Meta Pixel
Auf unserer Website verwenden wir das Meta Pixel, einen Dienst der Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA („Meta“). Das Meta Pixel ermöglicht es uns, das Verhalten von Besucherinnen und Besuchern nach dem Klick auf eine Werbeanzeige nachzuvollziehen, um die Wirksamkeit unserer Facebook- und Instagram-Werbekampagnen zu messen und unsere Marketingmaßnahmen zu optimieren.
Im Rahmen des Meta Pixels werden Cookies gesetzt, insbesondere folgende:
- _fbp (Speicherdauer: 3 Monate)
- fr (Speicherdauer: 3 Monate)
- AA003 (Speicherdauer: 3 Monate)
- ATN (Speicherdauer: 2 Jahre)
Dabei können personenbezogene Daten wie IP-Adresse, Geräteinformationen, Browserdaten, Referrer-URL und Interaktionen auf unserer Website verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, die Sie über unser Consent-Management-Tool erteilen können.
Zwischen uns und Meta besteht eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO für die Verarbeitung personenbezogener Daten durch das Meta Pixel. Die Vereinbarung über die gemeinsame Verantwortlichkeit können Sie hier einsehen: https://www.facebook.com/legal/controller_addendum
Eine Übermittlung Ihrer Daten an Meta in die USA kann erfolgen. Meta ist unter dem EU-US Data Privacy Framework zertifiziert und setzt ergänzend Standardvertragsklauseln (SCCs) ein, um ein angemessenes Datenschutzniveau sicherzustellen.
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Weitere Informationen zum Datenschutz von Meta finden Sie hier: https://www.facebook.com/policy.php
14. Übermittlung in Drittstaaten
Ihre personenbezogenen Daten werden nur dann in Staaten außerhalb des Europäischen Wirtschaftsraums (Drittstaaten) übermittelt, wenn dies für die Erbringung unserer Dienstleistungen, die Nutzung von Dienstleistern oder gesetzlich vorgeschriebene Zwecke erforderlich ist, oder wenn Sie uns ausdrücklich Ihre Einwilligung erteilt haben.
Auch bei Dienstleistern, die ihren Sitz oder Rechenzentren in einem Drittstaat haben, erfolgt die Übermittlung nur auf Basis geeigneter Garantien, z. B. Standardvertragsklauseln, die die Einhaltung des europäischen Datenschutzniveaus sicherstellen. Die betreffenden Dienstleister sind vertraglich verpflichtet, personenbezogene Daten ausschließlich nach europäischen Datenschutzstandards zu verarbeiten und durchsetzbare Rechte für Sie sicherzustellen.
15. Inzahlungnahme-Rechner von Autouncle
Beschreibung der Datenverarbeitung und Verantwortlichkeit
Unsere Website bietet die Möglichkeit der Nutzung eines Inzahlungnahme-Rechners der AutoUncle Aps, Klostergarde 56C, 8000 Aarhus C, Dänemark (nachfolgend „AutoUncle“). Dieses von AutoUncle auf unserer Website eingebundene Tool ermöglicht es Nutzern, ihr bisher genutztes Fahrzeug bei Interesse an einem Verkauf bzw. dem Erwerb eines neuen Fahrzeugs bewerten zu lassen und zum Ankauf anzubieten. Hierbei werden personenbezogene Daten (z.B. Name, Anschrift, Telefonnummer, E-Mail-Adresse, sowie Fahrzeugdaten) erhoben, für deren Verarbeitung wir mit AutoUncle im Sinne von Art. 26 DSGVO gemeinsam verantwortlich sind. Wir haben mit AutoUncle eine Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO geschlossen. Die wesentlichen Inhalte dieser Vereinbarung betreffen insbesondere die Aufteilung der Informationspflichten sowie die Wahrnehmung der Betroffenenrechte. Betroffene Personen können ihre Rechte unabhängig von der internen Zuständigkeitsregelung sowohl gegenüber AutoUncle als auch gegenüber uns geltend machen.
15.1. Zweck der Verarbeitung und wechselseitige Beiträge
Die durch AutoUncle und uns erbrachten Verarbeitungsbeiträge sowie der mit der jeweiligen Verarbeitung verfolgte Zweck stellen sich wie folgt dar:
- Die Verarbeitung durch AutoUncle umfasst das Erheben, Nutzen, Speichern, Auswerten und Offenlegen/Bereitstellen Ihrer personenbezogenen Daten
- für die an uns gerichtete Vermittlung von Ankaufgelegenheiten für Gebrauchtfahrzeuge,
- für die statistische Bewertung Ihrer Fahrzeugdaten zur Ermittlung eines marktgerechten Verkaufspreises,
- zur Generierung Ihrer freiwilligen Einwilligung in den Erhalt von E-Mail- und Telefonwerbung durch uns im Zusammenhang mit dem Ankauf von Gebrauchtfahrzeugen, dem Verkauf von Neu- und Gebrauchtwagen und sonstiger Werbung im Zusammenhang mit Fahrzeugverkäufen,
- zur Generierung Ihrer freiwilligen Einwilligung in die Kontaktaufnahme für eine Meinungsumfrage durch AutoUncle.
- Die durch uns erfolgende Verarbeitung umfasst das Erheben, Speichern, Auswerten und Nutzen Ihrer von AutoUncle über den Inzahlungnahme-Rechner übermittelten personenbezogenen Daten sowie der von Ihnen erteilten Einwilligungen zur werblichen Kontaktaufnahme per E-Mail oder Telefon im Zusammenhang mit dem An- und Verkauf von Neu- und Gebrauchtfahrzeugen.
15.2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der erhobenen personenbezogenen Daten ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Für die Verarbeitung der Daten wird insoweit bei der Nutzung des Inzahlungnahme-Rechners und im Rahmen des Absendens der eingegebenen Daten Ihre Einwilligung eingeholt. Im Hinblick auf die Auswertung der Daten erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der wirtschaftlichen Bewertung von Fahrzeugen und der Optimierung unserer Ankaufangebote).
15.3. Wahrnehmung der Betroffenenrechte
Die sich aus der gemeinsamen Verantwortlichkeit ergebenden Pflichten haben wir im Rahmen einer mit AutoUncle getroffenen Vereinbarung schriftlich niedergelegt:
- Danach verpflichtet sich AutoUncle, für die in seinen Verantwortungsbereich fallenden Verarbeitungen gemäß vorstehenden Ziffern, Ihnen als betroffene Person bei Erhebung der Daten die verpflichtenden Informationen gemäß Art. 13 und Art. 14 DSGVO mitzuteilen und auf Anfrage die Ihnen gemäß Art. 15 DSGVO zustehenden Informationen zur Verfügung zu stellen.
- Wir sind gleichermaßen verpflichtet, für die in unseren Verantwortungsbereich fallenden Verarbeitungen gemäß vorstehenden Ziffern, Ihnen als betroffene Person bei Erhebung der Daten die verpflichtenden Informationen gemäß Art. 13 und Art. 14 DSGVO mitzuteilen und auf Anfrage die Ihnen gemäß Art. 15 DSGVO zustehenden Informationen zur Verfügung zu stellen.
Sie können Ihre sich aus Art. 13, Art. 14 und Art. 15 DSGVO ergebenden Rechte unabhängig von den in der Vereinbarung zur gemeinsamen Verantwortlichkeit im Innenverhältnis festgelegten Verantwortungsbereichen nach Ihrer Wahl gegenüber AutoUncle und uns geltend machen. Sollten uns Anfragen im Zusammenhang mit den AutoUncle betreffenden Verarbeitungen erreichen, sind wir verpflichtet, sämtliche relevanten Informationen an AutoUncle weiterzuleiten.
15.4. Widerspruchs- und Beseitigungsmöglichkeit
Sie haben jederzeit die Möglichkeit, Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten gegenüber AutoUncle oder gegenüber uns mit Wirkung für die Zukunft zu widerrufen. Nach einem Widerruf werden die personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungs- oder Nachweispflichten einer Löschung entgegenstehen.
16. Kategorien personenbezogener Daten
Abhängig vom jeweiligen Zweck der Verarbeitung sowie der konkreten Geschäftsbeziehung verarbeiten wir, sofern im Einzelfall erforderlich, insbesondere folgende Kategorien personenbezogener Daten. Dies gilt sowohl für natürliche Personen als auch – soweit anwendbar – für personenbezogene Daten von Ansprechpartnern, Organen oder sonstigen Vertretern juristischer Personen (z. B. Geschäftsführung, Vertriebsmitarbeiter, Key-Account-Manager oder sonstige zuständige Ansprechpartner):
- Allgemeine Stammdaten:
Name, Anrede, Geschlecht, Anschrift und Wohnadresse, Kontaktdaten (z. B. Telefonnummer, E-Mail-Adresse), sonstige persönliche Identifikationsdaten, öffentliche, elektronische und finanzielle Identifikationsdaten, Staatsangehörigkeit, Funktion und Position im Unternehmen - Vertrags- und Abrechnungsdaten:
Bankverbindung, Vertragsdaten, Vereinbarungen und Abkommen, Abrechnungsinformationen, Einnahmen, Einkommen, Ausgaben, Schulden, Finanzgeschäfte, Kredite, Versicherungen, Renten oder Pensionen - Berufs- und beschäftigungsbezogene Daten:
Aktuelle berufliche Tätigkeit, Arbeitgeber bzw. Unternehmen, berufliche Funktionen und Zuständigkeiten, Berufsqualifikation, Berufserfahrung, Beginn und Beendigung von Arbeits- oder Dienstleistungsverhältnissen, Angaben zur Elterneigenschaft, Geburtsdatum, Familienstand, Angaben zu Kindern, Daten zu Dienstleistungserbringern und Dienstleistungsnehmern - Haushalts- und soziale Daten:
Angaben zu Ehe- oder Partnerschaften, Familien- oder Haushaltsangehörigen, Mitgliedschaften - Nutzungs-, Risiko- und Vorgangsdaten:
Nutzungsdaten, Risikomerkmale, Beschwerden, Vorkommnisse, Unfälle, Veröffentlichungen, Eigentumsverhältnisse sowie vergleichbare Vorgangsdaten - Unternehmens- und funktionsbezogene Daten (bei Ansprechpartnern juristischer Personen):
Unternehmenszugehörigkeit, Funktion oder Rolle im Unternehmen, Zuständigkeiten, berufliche Tätigkeiten sowie geschäftsbezogene Kommunikationsdaten - Sonstige Angaben (sofern relevant):
Gewohnheiten, Interessen oder Freizeitaktivitäten, Einwanderungs- oder Aufenthaltsstatus
Die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO erfolgt grundsätzlich nicht. Sofern im Einzelfall dennoch besondere Kategorien personenbezogener Daten verarbeitet werden sollten, geschieht dies ausschließlich auf Grundlage einer gesetzlichen Erlaubnis oder einer ausdrücklichen Einwilligung der betroffenen Person.
17. Quellen der personenbezogenen Daten
Wir erheben personenbezogene Daten grundsätzlich direkt bei der betroffenen Person, insbesondere im Rahmen der Kontaktaufnahme, der Anbahnung oder der Durchführung einer Geschäftsbeziehung.
Darüber hinaus können personenbezogene Daten auch von Dritten stammen, etwa wenn:
- uns Daten von Ansprechpartnern oder bevollmächtigten Personen innerhalb eines Unternehmens übermittelt werden,
- gesetzliche Vorschriften dies erlauben oder vorschreiben,
- öffentlich zugängliche Quellen (z. B. Handelsregister, Vereinsregister, Melderegister, Presse, Internet und andere Medien) genutzt werden.
Sofern personenbezogene Daten nicht unmittelbar bei der betroffenen Person erhoben werden, informieren wir diese gemäß den Vorgaben des Art. 14 DSGVO gesondert.
18. Gesetzliche oder vertragliche Verpflichtung zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich sein.
Eine Verpflichtung zur Bereitstellung personenbezogener Daten besteht insbesondere:
- bei vertraglichen Verpflichtungen
soweit die Verarbeitung zur Erfüllung eines Vertrags erforderlich ist, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage erfolgen (Art. 6 Abs. 1 lit. b DSGVO). In diesen Fällen ist die Bereitstellung der Daten notwendig, um den Vertrag schließen, durchführen oder abwickeln zu können; - bei gesetzlichen Verpflichtungen
soweit wir aufgrund gesetzlicher Vorgaben zur Verarbeitung personenbezogener Daten verpflichtet sind, insbesondere aufgrund handels-, steuer- oder aufsichtsrechtlicher Regelungen oder sonstiger unions- oder nationalrechtlicher Vorschriften (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 6 Abs. 2 und 3 DSGVO); - im Rahmen allgemeiner rechtlicher oder vertraglicher Nebenpflichten,
die nicht speziell auf die Datenerhebung ausgerichtet sind, sich jedoch mittelbar auf die Verarbeitung personenbezogener Daten auswirken können, etwa im Zusammenhang mit allgemeinen Hilfeleistungs-, Schutz- oder Verkehrssicherungspflichten.
18.1. Erforderlichkeit der Bereitstellung der Daten für einen Vertragsabschluss
Die von uns erhobenen personenbezogenen Daten sind in der Regel erforderlich, um eine Geschäfts- oder Vertragsbeziehung mit Ihnen zu begründen, durchzuführen und abzuwickeln sowie die sich daraus ergebenden vertraglichen und gesetzlichen Pflichten zu erfüllen.
Ohne die Bereitstellung dieser Daten ist ein Vertragsabschluss oder die ordnungsgemäße Durchführung eines bestehenden Vertrags in der Regel nicht möglich.
18.2. Sonstige Verpflichtung zur Bereitstellung personenbezogener Daten
Eine darüberhinausgehende gesetzliche oder vertragliche Verpflichtung zur Bereitstellung personenbezogener Daten besteht regelmäßig nicht. Sofern personenbezogene Daten auf Grundlage Ihrer Einwilligung verarbeitet werden, erfolgt die Bereitstellung dieser Daten freiwillig.
18.3. Mögliche Folgen der Nichtbereitstellung personenbezogener Daten
Die Nichtbereitstellung erforderlicher personenbezogener Daten kann dazu führen, dass:
- eine Kontaktaufnahme oder Kommunikation mit Ihnen nicht oder nur eingeschränkt möglich ist,
- vorvertragliche Maßnahmen nicht durchgeführt werden können,
- kein Vertragsverhältnis mit Ihnen begründet oder ein bestehendes Vertragsverhältnis nicht ordnungsgemäß durchgeführt werden kann.
Sofern personenbezogene Daten von für Ihr Unternehmen tätigen Personen (z. B. Ansprechpartnern) nicht bereitgestellt werden, kann dies insbesondere die Kommunikation zwischen uns erheblich erschweren oder – etwa im Bereich der elektronischen Kommunikation – unmöglich machen.
19. Dauer der Datenspeicherung
Wir verarbeiten und speichern personenbezogene Daten grundsätzlich nur für den Zeitraum, der zur Erreichung der jeweiligen Verarbeitungszwecke erforderlich ist. Die Speicherdauer richtet sich dabei insbesondere nach der Dauer der Geschäftsbeziehung, einschließlich der Anbahnung und Abwicklung von Verträgen, sowie nach den jeweiligen gesetzlichen Anforderungen.
Darüber hinaus unterliegen wir gesetzlichen Aufbewahrungs- und Dokumentationspflichten, insbesondere aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO) sowie ggf. weiteren steuer-, handels- oder berufsrechtlichen Vorschriften.
Auf dieser Grundlage sind wir verpflichtet, bestimmte Daten über das Ende der Geschäftsbeziehung oder eines vorvertraglichen Rechtsverhältnisses hinaus aufzubewahren. Die gesetzlichen Aufbewahrungsfristen betragen dabei in der Regel bis zu zehn Jahre.
Eine weitergehende Speicherung kann sich zudem aus gesetzlichen Verjährungsvorschriften ergeben. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist drei Jahre, kann jedoch in bestimmten Fällen bis zu 30 Jahre betragen.
In diesen Fällen werden personenbezogene Daten für die Dauer der jeweiligen Verjährungsfrist gespeichert, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Vorbehaltlich der vorgenannten Aufbewahrungspflichten werden personenbezogene Daten gelöscht, sobald der Zweck, zu dem sie erhoben oder verarbeitet wurden, entfällt. Sofern eine Verarbeitung auf Grundlage einer Einwilligung erfolgt, werden die Daten bis zum Widerruf der Einwilligung gespeichert, sofern keine anderweitige Rechtsgrundlage für eine weitere Speicherung besteht.
Bewerbungsunterlagen von nicht berücksichtigten Bewerberinnen und Bewerbern werden in der Regel spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder eine Einwilligung in eine längere Speicherung erteilt wurde.
Sind personenbezogene Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten sowie zur Wahrung unserer berechtigten Interessen nicht mehr erforderlich, werden sie regelmäßig gelöscht. Eine weitere Speicherung kann ausnahmsweise erfolgen, sofern eine Löschung aufgrund der besonderen Art der Speicherung nur mit unverhältnismäßig hohem Aufwand möglich ist und eine Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen wird.
20. Empfänger bzw. Kategorien von Empfängern personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung unserer vertraglichen oder gesetzlichen Pflichten erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.
- Interne Stellen: Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu zählen insbesondere: Geschäftsführung, Rechnungswesen und Buchhaltung, Einkauf und Beschaffung, Abteilungsleitungen
- Externe Empfänger: Personenbezogene Daten können – soweit erforderlich – an folgende externe Empfänger oder Kategorien von Empfängern übermittelt werden: Steuerberater, Finanzbehörden und sonstige öffentliche Stellen, Rechtsanwälte und Wirtschaftsprüfer, Unternehmen der Unternehmensgruppe Eggert, Handelspartner und Fahrzeughersteller
- Externe Dienstleister (Auftragsverarbeiter)
Wir setzen externe Dienstleister ein, die personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen als Auftragsverarbeiter im Sinne des Art. 28 DSGVO verarbeiten. Mit sämtlichen Auftragsverarbeitern wurden entsprechende Verträge gemäß Art. 28 DSGVO geschlossen.- audaris GmbH
Für die Bereitstellung und den Betrieb bestimmter Funktionen unserer Website sowie angebundener digitaler Lösungen (z. B. Showroom- und digitale Vermarktungstools) setzen wir den Dienstleister audaris GmbH, Traunreuter Str. 16, 93073 Neutraubling, ein. Audaris verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen. Die Verarbeitung erfolgt ausschließlich zum Zweck der Erbringung der vertraglich vereinbarten Leistungen. Dabei können insbesondere Bestands- und Kontaktdaten, fahrzeug- und vertragsbezogene Daten sowie technische Nutzungsdaten verarbeitet werden, soweit dies für die jeweilige Funktion erforderlich ist. Audaris setzt zur Erbringung seiner Leistungen Unterauftragsverarbeiter ein. Hierzu gehört insbesondere der Hosting-Dienstleister DigitalOcean LLC, 101 6th Ave, New York, United States. In diesem Zusammenhang kann es zu einer Übermittlung personenbezogener Daten in ein Drittland (USA) kommen. Audaris stellt sicher, dass geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen. Audaris hat einen externen Datenschutzbeauftragten bestellt. Dieser ist erreichbar bei der Süddeutschen Datenschutzgesellschaft mbH, Von-Brettreich-Straße 4, 93049 Regensburg. - Weitere Auftragsverarbeiter werden insbesondere in den Bereichen IT-Betrieb, Wartung und Pflege von EDV-Systemen, Website-Hosting, Archivierung sowie Marketing eingesetzt.
- Im Rahmen der Abwicklung von Kauf-, Leasing- oder Serviceverträgen kann eine Übermittlung personenbezogener Daten an unsere Handelspartner und Fahrzeughersteller erfolgen, insbesondere an BMW, Škoda, Opel, Nissan und Hyundai, soweit dies für die Vertragsdurchführung, Garantieabwicklung, Rückrufmaßnahmen oder gesetzliche Verpflichtungen erforderlich ist. Rechtsgrundlage für diese Übermittlungen ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen) sowie – soweit gesetzliche Verpflichtungen bestehen – Art. 6 Abs. 1 lit. c DSGVO.
- AutoUncle ApS (siehe 12.3. Inzahlungnahme-Rechner von Autouncle)
- audaris GmbH
21. Rechte der betroffenen Personen
Als betroffene Person im Sinne der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen bei der Verarbeitung Ihrer personenbezogenen Daten durch uns die folgenden Rechte zu:
21.1. Recht auf Auskunft (Art. 15 DSGVO):
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Insbesondere können Sie Auskunft verlangen über:
- die Verarbeitungszwecke,
- die Kategorien der verarbeiteten personenbezogenen Daten,
- die Empfänger oder Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden,
- die geplante Dauer der Speicherung bzw. die Kriterien für deren Festlegung,
- das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch,
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde,
- die Herkunft Ihrer Daten, sofern diese nicht bei Ihnen erhoben wurden,
- sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO und – sofern zutreffend – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer solchen Verarbeitung.
21.2. Recht auf Berichtigung (Art. 16 DSGVO):
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben.
21.3. Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO):
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft. Dieses Recht besteht insbesondere dann, wenn die Daten für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr notwendig sind oder eine erteilte Einwilligung widerrufen wurde.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
21.4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn
- Sie die Richtigkeit der Daten bestreiten,
- die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen,
- wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 DSGVO eingelegt haben.
21.5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung dieser Daten an einen anderen Verantwortlichen zu verlangen, soweit dies technisch machbar ist.
21.6. Recht auf Widerspruch (Art. 21 DSGVO):
Sofern Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet werden, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
21.7. Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO):
Sie haben das Recht, eine einmal erteilte Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
21.8. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO):
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für Datenschutz
und Informationsfreiheit Mecklenburg-Vorpommern
Schloss Schwerin, Lennéstraße 1,
19053 Schwerin
Telefon: +49 385 59494 0
Telefax: +49 385 59494 58
E-Mail: info@datenschutz-mv.de
Web: www.datenschutz-mv.de; www.informationsfreiheit-mv.de
https://www.datenschutz-mv.de/kontakt/kontaktformular/
21.9. Hinweis zur Ausübung Ihrer Rechte
Sie können Ihre Betroffenenrechte jederzeit formlos über die in dieser Datenschutzerklärung angegebenen Kontaktmöglichkeiten geltend machen. Bitte beachten Sie, dass wir zur eindeutigen Identifizierung gegebenenfalls zusätzliche Informationen anfordern müssen.