1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, nachfolgend „DSGVO“, und der sonstigen anwendbaren datenschutzrechtlichen Vorschriften ist:

AVOG UG (haftungsbeschränkt)
Schulstraße 15
95444 Bayreuth
Deutschland

Vertreten durch den Geschäftsführer:
Aaron Voigt

E-Mail: service@avog.info

Website:
www.avog.cloud

Anfragen zur Verarbeitung personenbezogener Daten und zur Ausübung von Betroffenenrechten können an die vorstehende E-Mail-Adresse oder Postanschrift gerichtet werden.

2. Datenschutzbeauftragter

Für die AVOG UG (haftungsbeschränkt) ist derzeit kein Datenschutzbeauftragter bestellt.

Anfragen zum Datenschutz sind unmittelbar an die in Ziffer 1 genannten Kontaktdaten zu richten.

Diese Angabe gilt nur, solange für die AVOG UG (haftungsbeschränkt) keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten besteht und kein Datenschutzbeauftragter freiwillig bestellt wurde.

3. Geltungsbereich

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:

  1. dem Aufruf und der Nutzung der Website www.avog.cloud;
  2. dem auf der Website bereitgestellten oder verlinkten Kontaktformular;
  3. der anschließenden Bearbeitung von über das Kontaktformular übermittelten Anfragen;
  4. der technischen Bereitstellung und Absicherung der Website.

Für fremde Websites oder Dienste, auf die lediglich durch einen Link verwiesen wird, gelten die Datenschutzerklärungen der jeweiligen Anbieter.

4. Begriffsbestimmungen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören insbesondere Namen, E-Mail-Adressen, IP-Adressen und Inhalte persönlicher Nachrichten.

Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, insbesondere deren Erhebung, Übermittlung, Speicherung, Verwendung, Offenlegung und Löschung.

Verantwortlicher ist die Stelle, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Auftragsverarbeiter ist ein Dienstleister, der personenbezogene Daten nach Weisung und für Zwecke des Verantwortlichen verarbeitet.

5. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine gesetzliche Rechtsgrundlage besteht.

Dabei beachten wir insbesondere die Grundsätze:

  1. Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz;
  2. Zweckbindung;
  3. Datenminimierung;
  4. Richtigkeit;
  5. Speicherbegrenzung;
  6. Integrität und Vertraulichkeit;
  7. Rechenschaftspflicht.

Personenbezogene Daten werden grundsätzlich nicht verkauft, vermietet oder ohne Rechtsgrundlage zu fremden Werbezwecken weitergegeben.

6. Bereitstellung und Hosting der Website durch Netlify

6.1 Hostinganbieter

Die Website wird über Dienste der folgenden Anbieterin bereitgestellt:

Netlify, Inc.
101 2nd Street
San Francisco, CA 94105
USA

Je nach technischer und vertraglicher Ausgestaltung können auch verbundene Unternehmen von Netlify sowie von Netlify eingesetzte Unterauftragsverarbeiter an der Leistungserbringung beteiligt sein.

Netlify stellt insbesondere die technische Infrastruktur, das Auslieferungsnetzwerk, Sicherheitsfunktionen, Deployment-Funktionen und die Verarbeitung von Formularübermittlungen zur Verfügung.

Hinweis zur Datenresidenz: Netlify liefert statische Inhalte über ein weltweit verteiltes CDN aus. Die aktuelle Bereitstellung ist nicht auf Deutschland oder die Europäische Union beschränkt; eine ausschließliche Speicherung und Verarbeitung personenbezogener Daten in Deutschland oder der EU wird daher nicht zugesagt. Für die konkrete Verarbeitung über Netlify Forms gilt zusätzlich Ziffer 10.

6.2 Verarbeitete Daten beim Websiteaufruf

Beim Aufruf der Website müssen technisch bestimmte Informationen zwischen dem Endgerät des Besuchers und der Hostinginfrastruktur ausgetauscht werden.

Dabei können insbesondere folgende Daten verarbeitet werden:

  1. IP-Adresse des aufrufenden Endgeräts;
  2. Datum und Uhrzeit des Zugriffs;
  3. aufgerufene Seite oder Datei;
  4. übertragene Datenmenge;
  5. Zugriffsstatus beziehungsweise HTTP-Statuscode;
  6. zuvor besuchte Seite beziehungsweise Referrer-URL, sofern vom Browser übermittelt;
  7. Browsertyp und Browserversion;
  8. Betriebssystem und Gerätetyp;
  9. Spracheinstellungen;
  10. Informationen zur technischen Verbindung;
  11. sicherheitsbezogene Ereignis- und Fehlerdaten;
  12. Informationen zur Erkennung und Abwehr missbräuchlicher Zugriffe.

Wir erstellen aus diesen Informationen keine persönlichen Nutzungsprofile.

6.3 Zwecke der Verarbeitung

Die Verarbeitung erfolgt zu folgenden Zwecken:

  1. Auslieferung der Website an das Endgerät des Besuchers;
  2. Herstellung und Aufrechterhaltung einer stabilen Verbindung;
  3. Gewährleistung der technischen Funktionsfähigkeit;
  4. Erkennung, Analyse und Behebung technischer Fehler;
  5. Schutz vor Angriffen, Manipulationen, Überlastung, Spam und sonstigem Missbrauch;
  6. Sicherung der Verfügbarkeit und Integrität der Website;
  7. gegebenenfalls Nachweis und Verfolgung sicherheitsrelevanter Vorfälle;
  8. Erfüllung gesetzlicher Verpflichtungen.

6.4 Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse besteht in der sicheren, stabilen, wirtschaftlichen und funktionsfähigen Bereitstellung unseres Internetangebots sowie in der Abwehr und Aufklärung missbräuchlicher oder rechtswidriger Zugriffe.

Soweit eine Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, beruht sie auf Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit der jeweils anwendbaren gesetzlichen Vorschrift.

6.5 Empfänger

Empfänger beziehungsweise Kategorien von Empfängern können sein:

  1. Netlify, Inc.;
  2. verbundene Unternehmen von Netlify;
  3. von Netlify eingesetzte Infrastruktur-, Sicherheits- und Unterauftragnehmer;
  4. unsere intern zuständigen Personen;
  5. technische Dienstleister, soweit dies zur Fehleranalyse oder Wartung erforderlich ist;
  6. Behörden, Gerichte oder sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung oder eine vollziehbare Anordnung besteht.

6.6 Auftragsverarbeitung

Soweit Netlify personenbezogene Daten für unsere Zwecke und nach unseren Weisungen verarbeitet, erfolgt die Verarbeitung im Rahmen einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO.

Netlify darf im Rahmen dieser Vereinbarung weitere Unterauftragsverarbeiter einsetzen, sofern die datenschutzrechtlichen und vertraglichen Voraussetzungen hierfür erfüllt sind.

6.7 Speicherdauer der technischen Daten

Technische Protokoll- und Sicherheitsdaten werden nur so lange verarbeitet, wie dies für die technische Bereitstellung, Fehleranalyse, Missbrauchsabwehr und IT-Sicherheit erforderlich ist.

Für die Festlegung der Speicherdauer werden insbesondere berücksichtigt:

  1. Art und Umfang der protokollierten Daten;
  2. Erforderlichkeit für den sicheren Betrieb;
  3. Bestehen eines konkreten Sicherheitsvorfalls;
  4. gesetzliche Aufbewahrungs- oder Nachweispflichten;
  5. vertragliche Lösch- und Aufbewahrungsvorgaben gegenüber Netlify;
  6. Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Daten werden gelöscht oder anonymisiert, sobald sie für die genannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen oder rechtlichen Gründe für eine weitere Verarbeitung bestehen.

Bei einem konkreten Sicherheits- oder Missbrauchsfall können die hierfür erforderlichen Daten bis zur abschließenden Aufklärung und gegebenenfalls bis zum Ablauf einschlägiger gesetzlicher Verjährungsfristen gespeichert werden.

7. Kontaktformular über Netlify Forms

7.1 Beschreibung der Verarbeitung

Auf der Website wird ein Kontaktformular bereitgestellt beziehungsweise verlinkt. Die technische Verarbeitung des Formulars erfolgt über Netlify Forms.

Bei Absenden des Kontaktformulars werden die eingegebenen Daten an Netlify übermittelt, dort technisch verarbeitet und in der für uns zugänglichen Formularverwaltung gespeichert.

Die Formulardaten werden nicht automatisch ausschließlich auf deutschen oder europäischen Servern verarbeitet. Netlify ist ein Anbieter mit Sitz in den USA; je nach Dienstkomponente, Region und eingesetzten Unterauftragsverarbeitern können Verarbeitung und Speicherung außerhalb der EU und des EWR erfolgen.

Netlify kann uns zusätzlich per E-Mail über den Eingang einer neuen Formularübermittlung benachrichtigen.

7.2 Verarbeitete Daten

Über das Kontaktformular werden – abhängig vom gewählten Formular – folgende Angaben erhoben:

  1. Name;
  2. Unternehmen;
  3. E-Mail-Adresse;
  4. Telefonnummer, sofern angegeben;
  5. Thema oder Anliegen;
  6. Inhalt der Nachricht;
  7. gegebenenfalls hochgeladene Materialien wie Bilder, PDFs oder Dokumente;
  8. die Bestätigung, dass AGB und Datenschutzerklärung gelesen und akzeptiert wurden.

Zusätzlich können technisch bedingt verarbeitet werden:

  1. Datum und Uhrzeit der Übermittlung;
  2. technische Anfragedaten;
  3. IP-Adresse;
  4. Sicherheits- und Spamklassifizierungen;
  5. Informationen über die erfolgreiche oder fehlgeschlagene Übermittlung.

Wir bitten darum, im Nachrichtenfeld nur diejenigen personenbezogenen Daten anzugeben, die für die Bearbeitung der Anfrage erforderlich sind.

7.3 Zwecke

Die Daten werden verarbeitet, um:

  1. die Anfrage entgegenzunehmen;
  2. den Absender zu identifizieren und anzusprechen;
  3. die Anfrage inhaltlich zu prüfen;
  4. Rückfragen zu stellen;
  5. die Anfrage zu beantworten;
  6. vorvertragliche Maßnahmen durchzuführen;
  7. bestehende oder mögliche Geschäftsbeziehungen zu verwalten;
  8. Missbrauch und automatisierte Spamübermittlungen zu erkennen und abzuwehren;
  9. erforderlichenfalls rechtliche Ansprüche nachzuweisen oder zu verteidigen.

7.4 Rechtsgrundlagen

Bezieht sich die Anfrage auf die Anbahnung oder Durchführung eines Vertrags mit der anfragenden Person, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe b DSGVO.

Handelt die anfragende Person für ein Unternehmen, eine Behörde oder eine andere Organisation, kann die Verarbeitung außerdem auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.

Unser berechtigtes Interesse besteht in der Bearbeitung geschäftlicher Anfragen, der Kommunikation mit Interessenten, Kunden und Geschäftspartnern sowie in der Anbahnung und Pflege geschäftlicher Beziehungen.

Die Verarbeitung technischer Daten zur Spam-, Sicherheits- und Missbrauchsabwehr beruht auf Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht in der Absicherung des Formulars und unserer IT-Systeme.

Soweit die Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungs- oder Nachweispflichten erforderlich ist, ist Art. 6 Abs. 1 Buchstabe c DSGVO in Verbindung mit den jeweils einschlägigen handels- oder steuerrechtlichen Vorschriften die Rechtsgrundlage.

7.5 Keine Einwilligung als allgemeine Rechtsgrundlage

Das Absenden einer gewöhnlichen Kontakt- oder Geschäftsanfrage wird grundsätzlich nicht auf eine datenschutzrechtliche Einwilligung gestützt, soweit die Verarbeitung zur Bearbeitung der Anfrage, zur Durchführung vorvertraglicher Maßnahmen oder aufgrund berechtigter Interessen zulässig ist.

Eine gegebenenfalls im Formular vorgesehene Bestätigung der Datenschutzerklärung dient dem Hinweis auf diese Informationen und stellt nicht automatisch eine Einwilligung in beliebige weitere Verarbeitungen oder Werbung dar.

7.6 Pflicht zur Bereitstellung

Die Bereitstellung der Kontaktformulardaten ist weder gesetzlich noch allgemein vertraglich vorgeschrieben.

Ohne Angabe einer erreichbaren E-Mail-Adresse und einer inhaltlich ausreichenden Nachricht können wir die Anfrage jedoch regelmäßig nicht beantworten.

Soweit Eingabefelder als Pflichtfelder gekennzeichnet sind, müssen sie ausgefüllt werden, damit das Formular technisch abgesendet und die Anfrage sinnvoll bearbeitet werden kann.

7.7 Empfänger

Empfänger beziehungsweise Kategorien von Empfängern sind:

  1. AVOG UG (haftungsbeschränkt);
  2. Netlify, Inc. als technischer Dienstleister;
  3. von Netlify eingesetzte Unterauftragsverarbeiter;
  4. unser Anbieter des geschäftlichen E-Mail-Postfachs, soweit eine Benachrichtigung per E-Mail erfolgt;
  5. intern mit der Bearbeitung der Anfrage befasste Personen;
  6. gegebenenfalls Rechts-, Steuer- oder sonstige Berater, wenn dies im konkreten Fall erforderlich und zulässig ist;
  7. Behörden oder Gerichte, soweit eine gesetzliche Verpflichtung oder vollziehbare Anordnung besteht.

Die Formulardaten werden nicht allein wegen ihrer Übermittlung für Newsletter, automatisierte Werbekampagnen oder den Verkauf an Adresshändler verwendet.

7.8 Speicherung bei Netlify Forms

Formulareinsendungen können im Netlify-Dashboard gespeichert werden.

Wir prüfen die dort gespeicherten Einsendungen regelmäßig und löschen sie grundsätzlich spätestens innerhalb von 30 Tagen nach Eingang, sobald die Übernahme in unsere geschäftliche Kommunikation erfolgt ist und die Speicherung im Netlify-Dashboard nicht mehr zur Bearbeitung, Fehleranalyse oder Missbrauchsabwehr erforderlich ist.

Bei einem konkreten Sicherheits-, Spam- oder Missbrauchsfall kann die betreffende Einsendung bis zur abschließenden Aufklärung länger gespeichert werden.

7.9 Weitere Speicherung der Anfrage

Die in unserem geschäftlichen E-Mail-System oder unserer sonstigen Geschäftskorrespondenz gespeicherte Anfrage wird gelöscht, sobald sie für ihren Zweck nicht mehr erforderlich ist.

Dabei gelten grundsätzlich folgende Kriterien:

  1. Führt die Anfrage nicht zu einem Vertrag und besteht keine weitere Geschäftsbeziehung, wird sie grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung gelöscht.
  2. Soweit die Korrespondenz für die Anbahnung, Durchführung oder Dokumentation eines Vertrags benötigt wird, wird sie für die Dauer der Geschäftsbeziehung und anschließend nach Maßgabe gesetzlicher Aufbewahrungsfristen gespeichert.
  3. Handels- und Geschäftsbriefe können gesetzlichen Aufbewahrungsfristen von sechs Jahren unterliegen.
  4. Buchungsbelege und damit verbundene Unterlagen können gesetzlichen Aufbewahrungsfristen von acht Jahren unterliegen.
  5. Bestimmte Bücher, Aufzeichnungen und Abschlussunterlagen können gesetzlichen Aufbewahrungsfristen von zehn Jahren unterliegen.
  6. Bestehen konkrete Rechtsansprüche oder Rechtsstreitigkeiten, dürfen erforderliche Daten bis zur abschließenden Klärung und bis zum Ablauf einschlägiger Verjährungsfristen gespeichert werden.

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder, soweit eine Löschung technisch nicht sofort möglich ist, für die weitere Verwendung gesperrt.

8. Besondere Kategorien personenbezogener Daten

Das Kontaktformular ist nicht für die Übermittlung besonders sensibler Daten vorgesehen.

Bitte übermitteln Sie insbesondere keine Angaben über:

  1. Gesundheit oder medizinische Diagnosen;
  2. rassische oder ethnische Herkunft;
  3. politische Meinungen;
  4. religiöse oder weltanschauliche Überzeugungen;
  5. Gewerkschaftszugehörigkeit;
  6. genetische oder biometrische Daten;
  7. Sexualleben oder sexuelle Orientierung;
  8. strafrechtliche Verurteilungen oder Straftaten;
  9. Passwörter, vollständige Zahlungsdaten oder sonstige Zugangsdaten.

Werden solche Daten dennoch unaufgefordert übermittelt, verarbeiten wir sie nur, soweit dies zur Kenntnisnahme, sicheren Behandlung, Löschung oder aufgrund einer gesetzlichen Erlaubnis erforderlich ist.

9. E-Mail-Benachrichtigungen und anschließende Kommunikation

Netlify Forms kann eine Benachrichtigung über die Formularübermittlung an unser geschäftliches E-Mail-Postfach senden. Je nach Konfiguration kann diese Benachrichtigung die eingegebenen Formulardaten enthalten.

Bei der Übermittlung und Speicherung der E-Mail ist zusätzlich der von uns eingesetzte E-Mail-Anbieter technisch beteiligt:

IONOS Mail

Für das E-Mail-Postfach gilt die konkrete Rechenzentrums- und Unterauftragnehmerkonfiguration von IONOS. Eine Verarbeitung ausschließlich in Deutschland oder der EU wird für diesen Dienst nur zugesagt, soweit dies im gebuchten Produkt und im Vertrag ausdrücklich festgelegt ist.

Die weitere Kommunikation mit der anfragenden Person erfolgt regelmäßig per E-Mail.

Wir weisen darauf hin, dass eine gewöhnliche unverschlüsselte E-Mail-Kommunikation nicht vollständig gegen unbefugte Kenntnisnahme, Fehladressierung oder Manipulation geschützt werden kann. Besonders vertrauliche Informationen sollten daher nur nach vorheriger Abstimmung über einen geeigneten sicheren Übertragungsweg übermittelt werden.

10. Drittlandübermittlungen

10.1 Allgemeines

Bei der Nutzung von Netlify kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, insbesondere in den Vereinigten Staaten von Amerika, stattfinden.

Die Website kann zwar von europäischen CDN-Standorten aus ausgeliefert werden; daraus folgt jedoch keine EU-exklusive Datenresidenz. Nach dem aktuellen technischen Stand wird die serverseitige Netlify-Funktion in der Region US East (iad) ausgeführt. Diese Angabe ist bei einer Änderung der Netlify-Konfiguration zu aktualisieren.

In Drittländern kann ein Datenschutzniveau bestehen, das vom europäischen Datenschutzniveau abweicht. Insbesondere können ausländische Behörden unter den dort geltenden gesetzlichen Voraussetzungen Zugriff auf Daten verlangen.

10.2 EU-US Data Privacy Framework

Netlify gibt an, nach dem EU-US Data Privacy Framework zertifiziert zu sein.

Soweit eine gültige Zertifizierung besteht und die jeweilige Verarbeitung vom Anwendungsbereich der Zertifizierung erfasst ist, kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework nach Art. 45 DSGVO gestützt werden.

10.3 Standardvertragsklauseln

Soweit kein anwendbarer Angemessenheitsbeschluss besteht oder die konkrete Verarbeitung hiervon nicht erfasst ist, können Übermittlungen auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln nach Art. 46 Abs. 2 Buchstabe c DSGVO gestützt werden.

Soweit erforderlich, werden ergänzende technische, vertragliche oder organisatorische Schutzmaßnahmen berücksichtigt.

10.4 Unterauftragsverarbeiter

Netlify kann weitere Unterauftragsverarbeiter in unterschiedlichen Staaten einsetzen. Deren Einsatz richtet sich nach der Vereinbarung zur Auftragsverarbeitung und den dort vorgesehenen Informations-, Widerspruchs- und Schutzmechanismen.

11. Cookies und ähnliche Technologien

11.1 Aktuelle Konfiguration

Nach der aktuellen Konfiguration setzen wir auf der Website keine eigenen Analyse-, Marketing-, Tracking- oder Profiling-Cookies ein.

Insbesondere verwenden wir derzeit nicht:

  1. Google Analytics;
  2. Meta Pixel;
  3. LinkedIn Insight Tag;
  4. Werbenetzwerke;
  5. Heatmap- oder Session-Recording-Dienste;
  6. personalisierte Werbung;
  7. externe Social-Media-Plugins;
  8. eingebettete Kartendienste;
  9. eingebettete Videoportale;
  10. externe Tracking- oder Analyseplattformen.

11.2 Technisch notwendige Speicherungen oder Zugriffe

Soweit im Rahmen der technischen Bereitstellung Informationen im Endgerät gespeichert oder von dort ausgelesen werden, geschieht dies nur, soweit dies:

  1. ausschließlich der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz dient oder
  2. unbedingt erforderlich ist, um den vom Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen.

Rechtsgrundlage für einen solchen Zugriff ist § 25 Abs. 2 TDDDG.

Die anschließende Verarbeitung personenbezogener Daten richtet sich zusätzlich nach Art. 6 DSGVO, insbesondere Art. 6 Abs. 1 Buchstabe f DSGVO für die sichere und funktionsfähige Bereitstellung der Website.

11.3 Transparenzhinweis und Cookie-Einstellungen

Die Website zeigt einen Cookie- und Datenschutzhinweis an. Dieser informiert über die aktuelle Konfiguration und ermöglicht, die Auswahl jederzeit über die Schaltfläche „Cookie-Einstellungen“ erneut aufzurufen.

In der aktuellen Konfiguration werden keine Analyse-, Marketing- oder sonstigen optionalen Technologien aktiviert. Gespeichert wird ausschließlich die technische Auswahl zum Hinweis im lokalen Speicher des Browsers (avog_cookie_consent_v1), damit sie bei späteren Seitenaufrufen berücksichtigt werden kann.

Werden künftig Analyse-, Marketing-, externe Medien- oder andere nicht notwendige Dienste ergänzt, werden die Datenschutzerklärung und das Einwilligungsmanagement vor deren Aktivierung entsprechend angepasst.

12. Keine Webanalyse und kein Profiling

Wir führen derzeit keine personenbezogene Reichweitenmessung, Verhaltensanalyse oder Zusammenführung von Besucherdaten zu Nutzerprofilen durch.

Wir verfolgen Besucher nicht über verschiedene Websites oder Endgeräte hinweg.

Es erfolgt keine automatisierte Bewertung von Interessen, wirtschaftlicher Situation, Arbeitsleistung, Gesundheit, persönlicher Vorlieben, Aufenthaltsorten oder Verhaltensweisen der Besucher.

13. Verschlüsselung und Datensicherheit

Die Website wird grundsätzlich über eine verschlüsselte HTTPS-Verbindung bereitgestellt.

Durch die Transportverschlüsselung sollen Daten während der Übermittlung zwischen Browser und Website vor unbefugter Kenntnisnahme und Veränderung geschützt werden.

Wir und unsere technischen Dienstleister treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere zu schützen vor:

  1. unbefugtem Zugriff;
  2. unbeabsichtigter oder unrechtmäßiger Vernichtung;
  3. Verlust;
  4. Veränderung;
  5. unbefugter Offenlegung;
  6. sonstiger unrechtmäßiger Verarbeitung.

Zu den Maßnahmen können insbesondere Zugriffsbeschränkungen, Berechtigungskonzepte, verschlüsselte Übertragung, sichere Zugangsdaten, Mehrfaktor-Authentifizierung, Sicherheitsupdates, Backups und Protokollierung sicherheitsrelevanter Vorgänge gehören.

Eine absolute Sicherheit elektronischer Datenübertragungen und IT-Systeme kann technisch nicht garantiert werden. Die gesetzlichen Verantwortlichkeiten und Rechte betroffener Personen bleiben hiervon unberührt.

14. Weitergabe personenbezogener Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn:

  1. sie für die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist;
  2. ein berechtigtes Interesse besteht und keine überwiegenden Interessen der betroffenen Person entgegenstehen;
  3. eine gesetzliche Verpflichtung besteht;
  4. eine wirksame Einwilligung vorliegt;
  5. sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  6. ein Auftragsverarbeiter im Rahmen einer datenschutzrechtlichen Vereinbarung eingesetzt wird.

Empfänger erhalten nur diejenigen Daten, die sie für den jeweiligen Zweck benötigen.

15. Gesetzliche Aufbewahrungspflichten

Unabhängig von den ursprünglich verfolgten Verarbeitungszwecken können personenbezogene Daten gespeichert bleiben, soweit wir hierzu gesetzlich verpflichtet sind.

Hierzu können insbesondere handels-, gesellschafts- und steuerrechtliche Aufbewahrungspflichten gehören.

Während einer gesetzlichen Aufbewahrungsfrist werden die betreffenden Daten grundsätzlich nur noch für:

  1. die Erfüllung der Aufbewahrungspflicht;
  2. steuerliche oder behördliche Prüfungen;
  3. die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

verarbeitet.

Nach Ablauf der Aufbewahrungsfrist werden die Daten gelöscht, sofern kein weiterer Rechtsgrund für die Speicherung besteht.

16. Betroffenenrechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

16.1 Auskunft

Sie können nach Art. 15 DSGVO Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

16.2 Berichtigung

Sie können nach Art. 16 DSGVO die Berichtigung unrichtiger und die Vervollständigung unvollständiger Daten verlangen.

16.3 Löschung

Sie können unter den Voraussetzungen des Art. 17 DSGVO die Löschung personenbezogener Daten verlangen.

Ein Löschungsanspruch besteht insbesondere nicht, soweit die Verarbeitung weiterhin erforderlich ist zur Erfüllung einer gesetzlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

16.4 Einschränkung der Verarbeitung

Sie können unter den Voraussetzungen des Art. 18 DSGVO die Einschränkung der Verarbeitung verlangen.

16.5 Datenübertragbarkeit

Soweit die gesetzlichen Voraussetzungen vorliegen, können Sie nach Art. 20 DSGVO verlangen, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.

16.6 Widerspruch

Sie haben nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 Buchstabe e oder f DSGVO gestützte Verarbeitung Widerspruch einzulegen.

Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

16.7 Widerruf einer Einwilligung

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

16.8 Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Sie können sich insbesondere an die für uns zuständige Aufsichtsbehörde wenden:

Bayerisches Landesamt für Datenschutzaufsicht – BayLDA
Promenade 18
91522 Ansbach
Deutschland

Postanschrift:
Postfach 1349
91504 Ansbach

Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de

Das Beschwerderecht kann auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde ausgeübt werden, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes.

16.9 Identitätsprüfung

Zur Bearbeitung eines Betroffenenantrags können wir zusätzliche Angaben anfordern, wenn begründete Zweifel an der Identität der anfragenden Person bestehen.

Dabei erheben wir nur diejenigen zusätzlichen Informationen, die zur Identitätsprüfung erforderlich sind.

17. Automatisierte Entscheidungen

Es findet keine ausschließlich auf einer automatisierten Verarbeitung beruhende Entscheidung im Sinne des Art. 22 DSGVO statt, die gegenüber Websitebesuchern rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

Es findet kein entsprechendes Profiling statt.

18. Daten von Beschäftigten und Ansprechpartnern anderer Unternehmen

Wird eine Anfrage im Namen eines Unternehmens, einer Behörde, eines Vereins oder einer sonstigen Organisation gestellt, können wir insbesondere folgende geschäftliche Kontaktdaten verarbeiten:

  1. Name;
  2. geschäftliche E-Mail-Adresse;
  3. Funktion oder Position;
  4. Arbeitgeber beziehungsweise Organisation;
  5. Inhalt der geschäftlichen Kommunikation.

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung eines Vertrags mit der vertretenen Organisation oder auf Grundlage unseres berechtigten Interesses an der Durchführung und Dokumentation geschäftlicher Kommunikation.

20. Nutzung der Kontaktdaten zu Werbezwecken

Die im Impressum und in dieser Datenschutzerklärung veröffentlichten Kontaktdaten dürfen nicht ohne entsprechende Rechtsgrundlage zur Übersendung unverlangter Werbung, automatisierter Massenanfragen, Spamnachrichten oder vergleichbarer Kommunikation verwendet werden.

Wir behalten uns vor, gegen missbräuchliche Kontaktaufnahmen rechtlich vorzugehen und die hierfür erforderlichen Daten zur Abwehr und Beweissicherung zu verarbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Systeme, Beschäftigten und Kommunikationskanäle vor Missbrauch und unerwünschten Massenkontakten.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn:

  1. sich die Datenverarbeitungen auf der Website ändern;
  2. neue Dienstleister oder Funktionen eingesetzt werden;
  3. sich gesetzliche oder behördliche Anforderungen ändern;
  4. technische oder organisatorische Änderungen eine Anpassung erfordern.

Es gilt die auf der Website veröffentlichte aktuelle Fassung.

Wesentliche Änderungen werden, soweit erforderlich und angemessen, auf der Website kenntlich gemacht.

22. Kontakt bei Datenschutzfragen

Für Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

AVOG UG (haftungsbeschränkt)
Schulstraße 15
95444 Bayreuth
Deutschland

E-Mail: service@avog.info

Vertreten durch den Geschäftsführer:
Aaron Voigt

Stand dieser Datenschutzerklärung: 12. August 2026