Mader & Rixen ConsultingCraftLine
Startseite

DATENSCHUTZERKLÄRUNG

1. Verantwortlicher im Sinne der DSGVO

Verantwortlicher im Sinne des Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) ist:

Mader & Rixen Consulting GbR

vertreten durch die Gesellschafter

Philipp Mader und Marvin Rixen

Betriebsstätte:

Schwester-Modesta-Str. 29

56072 Koblenz

E-Mail: info@mader-rixen.de

Internet: www.mader-rixen.de

CraftLine ist die von der Mader & Rixen Consulting GbR entwickelte und angebotene Methodik zur strukturierten Bewertung der Unternehmensstabilität.

CraftLine ist keine eigenständige juristische Person.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der geltenden Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Die Verarbeitung personenbezogener Daten erfolgt insbesondere, soweit dies

  • zur Bereitstellung unserer Website,
  • zur Bearbeitung von Anfragen,
  • zur Anbahnung oder Durchführung eines Vertragsverhältnisses,
  • zur Durchführung einer CraftLine-Unternehmensstabilitätsbewertung,
  • zur Erstellung und Aufbereitung von Bewertungsergebnissen,
  • zur Ermittlung und Priorisierung von Handlungsfeldern,
  • zur Erstellung von Handlungsempfehlungen und Maßnahmenplänen
  • oder zur Erfüllung gesetzlicher Verpflichtungen

erforderlich ist.

3. Zugriff auf unsere Website und Server-Logfiles

Beim Aufrufen unserer Website können durch den verwendeten Browser automatisch technische Informationen an den Server unserer Website übermittelt und in sogenannten Server-Logfiles verarbeitet werden.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse des verwendeten Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite bzw. Datei
  • Referrer-URL
  • verwendeter Browser
  • verwendetes Betriebssystem
  • übertragene Datenmenge
  • Zugriffsstatus bzw. HTTP-Statuscode

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der sicheren, stabilen und technisch fehlerfreien Bereitstellung unserer Website sowie in der Erkennung und Abwehr missbräuchlicher oder sicherheitsrelevanter Zugriffe.

4. Kontaktaufnahme per E-Mail oder Kontaktformular

Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage.

Hierzu können insbesondere gehören:

  • Name
  • Unternehmen
  • Funktion im Unternehmen
  • E-Mail-Adresse
  • Telefonnummer
  • Inhalt Ihrer Nachricht
  • weitere freiwillig übermittelte Angaben

Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer ordnungsgemäßen Bearbeitung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. f DSGVO.

5. Durchführung der CraftLine-Unternehmensstabilitätsbewertung

Im Rahmen einer beauftragten CraftLine-Unternehmensstabilitätsbewertung bearbeiten wir gemeinsam mit dem Auftraggeber die im Rahmen der CraftLine-Methodik vorgesehenen strukturierten Fragen.

Die Antworten werden während des Kundentermins gemeinsam mit dem Auftraggeber erarbeitet und durch uns direkt in unserem für CraftLine eingesetzten Airtable-System erfasst.

Die CraftLine-Unternehmensstabilitätsbewertung dient insbesondere dazu,

  • die Stabilität des Unternehmens über verschiedene Unternehmensbereiche hinweg strukturiert zu bewerten,
  • Zusammenhänge und Abhängigkeiten sichtbar zu machen,
  • relevante Handlungsfelder zu identifizieren,
  • Handlungsfelder zu priorisieren,
  • Bewertungsergebnisse aufzubereiten
  • sowie konkrete Handlungsempfehlungen und Maßnahmen abzuleiten.

Im Rahmen der Unternehmensstabilitätsbewertung können – abhängig von den Angaben des Auftraggebers – auch personenbezogene Daten verarbeitet werden.

Hierzu können beispielsweise gehören:

  • Namen und geschäftliche Kontaktdaten
  • Angaben zur Geschäftsführung
  • Funktionen und Verantwortlichkeiten
  • Angaben zu Schlüsselpersonen
  • Angaben zu Vertretungsregelungen
  • Funktionen und Tätigkeitsbereiche von Mitarbeitenden
  • Organisations- und Entscheidungsstrukturen
  • betriebliche Zuständigkeiten
  • sonstige Angaben, soweit diese für die Unternehmensstabilitätsbewertung erforderlich sind

Die Verarbeitung erfolgt zum Zweck der Durchführung der beauftragten CraftLine-Unternehmensstabilitätsbewertung sowie zur Erstellung von Bewertungsergebnissen, Prioritäten, Handlungsempfehlungen und Maßnahmenplänen.

Soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags mit der betroffenen Person erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Soweit personenbezogene Daten von Beschäftigten, Ansprechpartnern, Organmitgliedern oder sonstigen Dritten verarbeitet werden, erfolgt die Verarbeitung – abhängig vom jeweiligen Einzelfall – insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der sachgerechten und vollständigen Durchführung der vom Auftraggeber beauftragten Unternehmensstabilitätsbewertung.

Soweit wir personenbezogene Daten ausschließlich im Auftrag eines Kunden verarbeiten und die gesetzlichen Voraussetzungen einer Auftragsverarbeitung vorliegen, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung gemäß Art. 28 DSGVO.

Personenbezogene Daten sollen grundsätzlich nur in dem Umfang erfasst werden, der für die jeweilige Unternehmensstabilitätsbewertung erforderlich ist.

Soweit für die Bewertung die konkrete Identität einer Person nicht erforderlich ist, sollen nach Möglichkeit Funktionen oder Rollen anstelle von Klarnamen verwendet werden.

Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, insbesondere Angaben zur Gesundheit, Religion, ethnischen Herkunft, politischen Meinung, Gewerkschaftszugehörigkeit oder zum Sexualleben, sollen grundsätzlich nicht im Rahmen der CraftLine-Unternehmensstabilitätsbewertung erfasst werden, sofern deren Verarbeitung nicht ausdrücklich erforderlich, rechtlich zulässig und gesondert vereinbart wurde.

6. Technische Verarbeitung der CraftLine-Unternehmensstabilitätsbewertung

Zur Durchführung und Auswertung der CraftLine-Unternehmensstabilitätsbewertung setzen wir cloudbasierte Software-, Automatisierungs- und KI-Dienste ein.

Der technische Verarbeitungsprozess kann insbesondere folgende Schritte umfassen:

  • direkte Erfassung der Antworten während des Kundentermins in Airtable,
  • strukturierte Speicherung der Antworten und Bewertungsdaten,
  • Berechnung und Verarbeitung von Bewertungsergebnissen,
  • automatisierte Übertragung ausgewählter Daten zwischen den eingesetzten Systemen,
  • KI-gestützte Verarbeitung ausgewählter Informationen,
  • Erstellung und Aufbereitung von Bewertungsergebnissen,
  • Erstellung von Managementzusammenfassungen,
  • Identifikation und Priorisierung von Handlungsfeldern,
  • Erstellung von Handlungsempfehlungen,
  • Erstellung von Maßnahmen- und Umsetzungsplänen,
  • Rückübertragung erzeugter Ergebnisse in die eingesetzten Systeme
  • sowie Aufbereitung der Ergebnisse für den CraftLine-Unternehmensstabilitätsreport.

Hierfür setzen wir insbesondere Airtable, Make und Dienste von OpenAI ein.

Die Verarbeitung erfolgt zur Durchführung des mit dem Auftraggeber vereinbarten Leistungsumfangs.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist.

Soweit personenbezogene Daten anderer Personen verarbeitet werden, erfolgt die Verarbeitung – abhängig vom jeweiligen Verarbeitungsvorgang – insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO.

7. Einsatz von Airtable

Zur Erfassung, strukturierten Speicherung, Verwaltung und Verarbeitung von Daten im Zusammenhang mit der CraftLine-Unternehmensstabilitätsbewertung verwenden wir den Dienst Airtable.

Anbieter ist:

Formagrid Inc.

dba Airtable

USA

Während des Kundentermins werden die Antworten auf die im Rahmen der CraftLine-Methodik vorgesehenen Fragen durch uns direkt in Airtable erfasst.

In Airtable können insbesondere folgende Daten verarbeitet werden:

  • Unternehmensdaten
  • Antworten aus der CraftLine-Unternehmensstabilitätsbewertung
  • Bewertungswerte und Punktbewertungen
  • Angaben zur Geschäftsführung
  • Angaben zu Funktionen und Verantwortlichkeiten
  • Angaben zu betrieblichen Strukturen und Abläufen
  • geschäftliche Kontaktdaten
  • Bewertungsergebnisse
  • priorisierte Handlungsfelder
  • Handlungsempfehlungen
  • Informationen zur Erstellung des Unternehmensstabilitätsreports

Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung zur Durchführung der CraftLine-Unternehmensstabilitätsbewertung.

Soweit Airtable personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Im Rahmen der Nutzung von Airtable kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden.

Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und unter Verwendung geeigneter Übermittlungsmechanismen, insbesondere eines Angemessenheitsbeschlusses oder Standardvertragsklauseln der Europäischen Kommission.

8. Einsatz von Make zur Prozessautomatisierung

Zur Automatisierung technischer Prozesse und zur Übertragung von Daten zwischen den für CraftLine eingesetzten Systemen nutzen wir den Dienst Make.

Make dient insbesondere dazu, definierte Verarbeitungsschritte automatisiert auszuführen und Daten zwischen Airtable, KI-Diensten und weiteren für die Unternehmensstabilitätsbewertung erforderlichen Systemen zu übertragen.

Im Rahmen der CraftLine-Unternehmensstabilitätsbewertung kann Make insbesondere für folgende Prozesse eingesetzt werden:

  • Abruf und Übertragung von Bewertungsdaten,
  • Verarbeitung strukturierter Datensätze,
  • Übermittlung ausgewählter Daten zwischen den eingesetzten Anwendungen,
  • Übermittlung ausgewählter Informationen an KI-Dienste,
  • Rückübertragung erzeugter Bewertungsergebnisse,
  • automatisierte Zuordnung von Ergebnissen zu den jeweiligen Unternehmensbereichen,
  • technische Vorbereitung von Zusammenfassungen, Handlungsempfehlungen und Reports.

Dabei können die für den jeweiligen Prozess erforderlichen personenbezogenen Daten technisch verarbeitet werden.

Die Verarbeitung erfolgt zum Zweck der Durchführung und Automatisierung der CraftLine-Unternehmensstabilitätsbewertung.

Soweit Make personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit im Rahmen der Leistungserbringung personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt eine Übermittlung nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und unter Verwendung geeigneter Übermittlungsmechanismen.

9. KI-gestützte Verarbeitung mit OpenAI

Zur Unterstützung bei der strukturierten Auswertung und sprachlichen Aufbereitung von Informationen aus der CraftLine-Unternehmensstabilitätsbewertung setzen wir KI-Dienste von OpenAI ein.

Für Kunden im Europäischen Wirtschaftsraum können die entsprechenden Leistungen insbesondere durch

OpenAI Ireland Limited

1st Floor, The Liffey Trust Centre

117–126 Sheriff Street Upper

Dublin 1, D01 YC43

Irland

bereitgestellt werden.

Im Rahmen der CraftLine-Unternehmensstabilitätsbewertung können ausgewählte Inhalte automatisiert über die von uns eingesetzten technischen Schnittstellen an OpenAI übermittelt werden.

Dies können insbesondere sein:

  • Antworten aus der Unternehmensstabilitätsbewertung,
  • strukturierte Unternehmensinformationen,
  • Bewertungswerte,
  • zusammengefasste Bewertungsinformationen,
  • Informationen zu identifizierten Handlungsfeldern
  • sowie Kontextinformationen, die zur Erstellung der jeweiligen Bewertungsergebnisse erforderlich sind.

Die Verarbeitung durch OpenAI dient insbesondere der:

  • strukturierten Aufbereitung von Bewertungsinformationen,
  • Erstellung von Managementzusammenfassungen,
  • sprachlichen Aufbereitung von Bewertungsergebnissen,
  • Identifikation und Priorisierung von Handlungsfeldern,
  • Erstellung von Handlungsempfehlungen
  • sowie Erstellung von Maßnahmen- und Umsetzungsplänen.

Wir beschränken die an den KI-Dienst übermittelten personenbezogenen Daten nach Möglichkeit auf das für die jeweilige Verarbeitung erforderliche Maß.

Soweit die konkrete Identität einer Person für die Bewertung nicht erforderlich ist, sollen Funktionen, Rollen oder andere nicht unmittelbar personenbezogene Bezeichnungen verwendet werden.

Geschäftsdaten, die über die von uns eingesetzten OpenAI-Business- beziehungsweise API-Dienste verarbeitet werden, werden nach Angaben von OpenAI standardmäßig nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner OpenAI-Modelle verwendet.

Soweit OpenAI personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage der entsprechenden datenschutzrechtlichen Vereinbarungen gemäß Art. 28 DSGVO.

Soweit personenbezogene Daten im Rahmen der technischen Leistungserbringung außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt die Übermittlung unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und unter Verwendung geeigneter Übermittlungsmechanismen.

10. Keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO

Die im Rahmen von CraftLine eingesetzten automatisierten und KI-gestützten Verfahren dienen der Strukturierung, Aufbereitung und Bewertung von Unternehmensinformationen.

Die erzeugten Ergebnisse dienen insbesondere der Bewertung der Unternehmensstabilität, der Identifikation relevanter Handlungsfelder, der Priorisierung und der Erstellung von Handlungsempfehlungen.

Eine ausschließlich automatisierte Entscheidung gegenüber einer natürlichen Person, die dieser gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, findet im Rahmen der CraftLine-Unternehmensstabilitätsbewertung nicht statt.

Die CraftLine-Unternehmensstabilitätsbewertung ist insbesondere nicht dafür bestimmt, automatisierte Entscheidungen über Einstellungen, Kündigungen, Beförderungen, Kreditwürdigkeit oder vergleichbare personenbezogene Entscheidungen zu treffen.

11. Grundsatz der Datenminimierung

Bei der Durchführung der CraftLine-Unternehmensstabilitätsbewertung und bei der Nutzung der eingesetzten technischen Systeme beachten wir den Grundsatz der Datenminimierung.

Personenbezogene Daten sollen nur verarbeitet oder an eingesetzte Dienstleister übermittelt werden, wenn dies für die Durchführung der Unternehmensstabilitätsbewertung erforderlich ist.

Soweit für eine Bewertung die konkrete Identität einer Person nicht erforderlich ist, sollen Funktionen oder Rollen anstelle von Klarnamen verwendet werden.

Beispielsweise können Angaben wie „Geschäftsführer“, „IT-Verantwortlicher“, „Produktionsleiter“ oder „Schlüsselmitarbeiter“ verwendet werden, soweit die namentliche Identifizierung für die Bewertung nicht erforderlich ist.

12. Einsatz weiterer Dienstleister und Auftragsverarbeiter

Zur technischen Bereitstellung unserer Leistungen und zur Durchführung unserer Geschäftsprozesse können wir weitere externe Dienstleister einsetzen.

Hierzu können insbesondere Anbieter aus folgenden Bereichen gehören:

  • Webhosting
  • E-Mail-Kommunikation
  • Terminverwaltung
  • Datenverarbeitung
  • Cloud-Speicherung
  • Automatisierung
  • künstliche Intelligenz
  • Dokumentenerstellung
  • IT-Infrastruktur

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit die gesetzlichen Voraussetzungen hierfür vorliegen.

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine gesetzliche Grundlage besteht oder dies zur Durchführung eines Vertrags erforderlich ist.

13. Hosting

Unsere Website wird bei folgendem Anbieter gehostet:

ALL-INKL.COM – Neue Medien Münnich

Inhaber: René Münnich

Hauptstraße 68

02742 Friedersdorf

Deutschland

Beim Aufruf unserer Website verarbeitet der Hostinganbieter insbesondere technisch erforderliche Verbindungs- und Zugriffsdaten.

Hierzu können insbesondere IP-Adressen, Zugriffszeitpunkte, aufgerufene Seiten oder Dateien sowie technische Informationen über das verwendete Endgerät und den Browser gehören.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unser berechtigtes Interesse besteht in der sicheren, stabilen und zuverlässigen Bereitstellung unserer Website.

Soweit der Hostinganbieter personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

14. Cookies und ähnliche Technologien

Unsere Website verwendet technisch erforderliche Cookies und vergleichbare Technologien, soweit diese für den Betrieb und die Funktionsfähigkeit der Website notwendig sind.

Soweit ausschließlich technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt deren Verwendung auf Grundlage der hierfür geltenden gesetzlichen Bestimmungen.

Soweit darüber hinaus einwilligungspflichtige Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt deren Verwendung erst nach Erteilung einer entsprechenden Einwilligung.

Nach derzeitiger Konfiguration verwenden wir keine Analyse- oder Marketingdienste wie beispielsweise Google Analytics zur Erstellung personenbezogener Nutzungsprofile.

15. Google Fonts

Auf dieser Website verwendete Google Fonts werden lokal auf unserem Webserver eingebunden.

Beim Aufruf unserer Website wird daher keine Verbindung zu Servern von Google hergestellt, um Schriftarten nachzuladen.

Eine Übermittlung personenbezogener Daten an Google aufgrund der Schriftartendarstellung findet insoweit nicht statt.

16. Terminvereinbarung über Calendly

Für die Online-Terminvereinbarung nutzen wir den Dienst Calendly.

Anbieter ist:

Calendly LLC

USA

Wenn Sie über Calendly einen Termin vereinbaren, werden insbesondere die von Ihnen im Rahmen der Terminbuchung angegebenen Daten verarbeitet.

Hierzu können beispielsweise gehören:

  • Name
  • E-Mail-Adresse
  • Telefonnummer, soweit angegeben
  • Unternehmen
  • Terminangaben
  • weitere freiwillige Angaben

Die Verarbeitung erfolgt zur Organisation und Durchführung der Terminvereinbarung gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminvereinbarung der Anbahnung oder Durchführung eines Vertragsverhältnisses dient.

Calendly kann personenbezogene Daten auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten.

Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO und unter Verwendung geeigneter Übermittlungsmechanismen.

Weitere Informationen zur Verarbeitung personenbezogener Daten können der Datenschutzerklärung von Calendly entnommen werden.

17. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Verarbeitungszwecks erforderlich ist.

Darüber hinaus können Daten gespeichert werden, soweit gesetzliche handels-, steuer- oder sonstige gesetzliche Aufbewahrungspflichten bestehen.

Daten aus allgemeinen Kontaktanfragen werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen, vertraglichen oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

Daten aus Vertragsverhältnissen und durchgeführten CraftLine-Unternehmensstabilitätsbewertungen können entsprechend der gesetzlichen Aufbewahrungspflichten länger gespeichert werden.

Soweit personenbezogene Daten bei eingesetzten Auftragsverarbeitern gespeichert werden, gelten ergänzend die mit diesen vereinbarten Lösch- und Aufbewahrungsregelungen.

18. Empfänger personenbezogener Daten

Personenbezogene Daten können – soweit dies zur Erbringung unserer Leistungen erforderlich ist – insbesondere an folgende Kategorien von Empfängern übermittelt werden:

  • IT- und Hostingdienstleister
  • Cloud- und Datenbankanbieter
  • Automatisierungsdienstleister
  • Anbieter von KI-Diensten
  • Kommunikationsdienstleister
  • Terminverwaltungsdienste
  • sonstige Auftragsverarbeiter
  • Steuerberater oder andere beruflich zur Verschwiegenheit verpflichtete Berater
  • Behörden oder öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht

Eine darüberhinausgehende Übermittlung personenbezogener Daten erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.

19. Datenübermittlung in Drittländer

Bei der Nutzung einzelner technischer Dienstleister kann es zur Verarbeitung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kommen.

Dies kann insbesondere Dienstleister mit Sitz oder technischer Infrastruktur in den USA betreffen.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.

Hierfür können insbesondere folgende Übermittlungsmechanismen eingesetzt werden:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung im Rahmen eines anerkannten Datenschutzrahmens,
  • Standardvertragsklauseln der Europäischen Kommission
  • oder andere gesetzlich anerkannte geeignete Garantien.

Soweit erforderlich, können ergänzende technische, organisatorische oder vertragliche Maßnahmen getroffen werden.

20. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerspruch gemäß Art. 21 DSGVO
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO

Soweit eine Verarbeitung auf einer Einwilligung beruht, besteht außerdem das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.

Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird durch den Widerruf nicht berührt.

21. Widerspruchsrecht

Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben betroffene Personen gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

Der Widerspruch kann gerichtet werden an:

Mader & Rixen Consulting GbR

Schwester-Modesta-Str. 29

56072 Koblenz

E-Mail: info@mader-rixen.de

22. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.

Für Rheinland-Pfalz ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz

Hintere Bleiche 34

55116 Mainz

23. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff, unbefugter Offenlegung oder sonstigem Missbrauch zu schützen.

Die Übertragung unserer Website erfolgt grundsätzlich verschlüsselt mittels SSL/TLS.

Die von uns eingesetzten technischen und organisatorischen Maßnahmen werden entsprechend der technischen Entwicklung und unter Berücksichtigung der jeweiligen Verarbeitungsrisiken regelmäßig überprüft und bei Bedarf angepasst.

24. Links zu externen Websites

Unsere Website kann Links zu Websites externer Anbieter enthalten.

Beim bloßen Aufruf unserer Website werden durch einen entsprechenden Link grundsätzlich noch keine personenbezogenen Daten an den jeweiligen externen Anbieter übermittelt.

Erst wenn ein entsprechender Link aufgerufen wird, wird die Website des jeweiligen Drittanbieters geöffnet.

Für die Verarbeitung personenbezogener Daten auf externen Websites ist der jeweilige Anbieter verantwortlich.

Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

25. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen, unsere Leistungen, die eingesetzten technischen Systeme oder die Datenverarbeitungsprozesse ändern.

Die jeweils aktuelle Fassung ist auf unserer Website unter

www.mader-rixen.de

abrufbar.

Stand: August 2026

© 2026 Mader & Rixen Consulting GbRImpressum · Datenschutz