Wir nehmen den Datenschutz ernst und informieren Sie hiermit, wie wir Ihre Daten verarbeiten und welche Ansprüche und Rechte Ihnen nach den datenschutzrechtlichen Regelungen zustehen. Gültig ab 25. Mai 2018.
verantwortliche Stelle im Sinne des Datenschutzrechts
BLSEnergieplan GmbH
EUREF-Campus,Haus 12
TorgauerStraße 12-15
10829 Berlin
info@bls-energieplan.de
Kontaktdaten unseres Datenschutzbeauftragten:
HEC Harald EulConsulting GmbH
Datenschutzbeauftragterder BLS Energieplan GmbH
Auf der Höhe 34
50321 Brühl
datenschutz@bls-energieplan.de
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), demBundesdatenschutzgesetz (BDSG) sowie anderen anwendbaren Datenschutzvorschriften (Details im Folgenden). Welche Daten im Einzelnen ggf. auch unter Einsatz von Künstlicher Intelligenz (KI) verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweils beantragten bzw. vereinbartenDienstleistungen. Weitere Einzelheiten oder Ergänzungen zu den Zwecken derDatenverarbeitung können Sie den jeweiligen Vertragsunterlagen, Formularen, einer Einwilligungserklärung und/oder anderen Ihnen bereitgestelltenInformationen (z. B. im Rahmen der Nutzung unserer Webseite oder unseren Geschäftsbedingungen)entnehmen. Darüber hinaus kann diese Datenschutzinformation von Zeit zu Zeitaktualisiert werden, wie Sie unserer Webseite entnehmen können.
Die Verarbeitung personenbezogener Daten erfolgt zurDurchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge sowie zur Durchführung von Maßnahmen und Tätigkeiten im Rahmen vorvertraglicher Beziehungen, z. B. mit Interessenten. Insbesondere dient die Verarbeitung damit der Erbringung von Dienstleistungen insbesondere im Zusammenhang mit Projektenzur hocheffizienten Energieversorgung entsprechend Ihren Aufträgen und Wünschen und umfassen die hierfür notwendigen Dienstleistungen, Maßnahmen undTätigkeiten. Dazu gehören im Wesentlichen die vertragsbezogene Kommunikation mit Ihnen, die entsprechende Abrechnung und damit verbundeneZahlungstransaktionen, Bonitätsprüfungen, die Nachweisbarkeit vonTransaktionen, Aufträgen und sonstigen Vereinbarungen sowie zurQualitätskontrolle durch entsprechende Dokumentation, Kulanzverfahren, Maßnahmen zur Steuerung und Optimierung von Geschäftsprozessen sowie zur Erfüllung der allgemeinen Sorgfaltspflichten, Steuerung und Kontrolle durch verbundeneUnternehmen (z. B. Muttergesellschaft); statistische Auswertungen zurUnternehmenssteuerung, Kostenerfassung und Controlling, Berichtswesen, interne und externe Kommunikation, Notfall-Management, Abrechnung und steuerlicheBewertung betrieblicher Leistungen, Risikomanagement, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;Gewährleistung der IT-Sicherheit (u. a. System- bzw. Plausibilitätstests) und der allgemeinen Sicherheit, u. a. Gebäude- und Anlagensicherheit, Sicherstellung und Wahrnehmung des Hausrechts (z. B. durch Zutrittskontrollen);Gewährleistung der Integrität, Authentizität und Verfügbarkeit der Daten,Verhinderung und Aufklärung von Straftaten; Kontrolle durch Aufsichtsgremien oder Kontrollinstanzen (z. B. Revision).
Über die eigentliche Erfüllung des Vertrages bzw.Vorvertrags hinaus verarbeiten wir Ihre Daten gegebenenfalls, wenn eserforderlich ist, um berechtigte Interessen von uns oder Dritten zu wahren,insbesondere für Zwecke:
Eine Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke (z. B. Nutzung Ihrer E-Mail-Adresse für Marketingzwecke) kann auch aufgrund Ihrer Einwilligung erfolgen. In der Regel können Sie diese jederzeit widerrufen. Über die Zwecke und über die Konsequenzen eines Widerrufs oder der Nichterteilung einer Einwilligung werden Sie gesondert im entsprechenden Text der Einwilligung informiert.
Grundsätzlich gilt, dass der Widerruf einerEinwilligung erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen und bleiben rechtmäßig.
Wie jeder, der sich am Wirtschaftsgeschehen beteiligt, unterliegen auch wir einer Vielzahl von rechtlichen Verpflichtungen. Primär sind dies gesetzliche Anforderungen (z. B. Handels- und Steuergesetze), aber auch ggf. aufsichtsrechtliche oder andere behördliche Vorgaben. Zu den Zweckender Verarbeitung gehören ggf. die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Verhinderung,Bekämpfung und Aufklärung der Terrorismusfinanzierung und vermögensgefährdenderStraftaten, Abgleiche mit europäischen und internationalen Antiterrorlisten, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie dieArchivierung von Daten zu Zwecken des Datenschutzes und derDatensicherheit sowie der Prüfung durch Steuer- und andere Behörden. Darüberhinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung,Strafverfolgung oder Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
Soweit dies für die Erbringung unserer Dienstleistungen erforderlich ist, verarbeiten wir von anderen Unternehmen oder sonstigen Dritten zulässigerweise erhaltene personenbezogene Daten. Zudem verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen(wie z. B. Telefonverzeichnisse, Handels- und Vereinsregister, Melderegister, Grundbücher, Presse, Internet und andere Medien) zulässigerweise entnommen, erhalten oder erworben haben und verarbeiten dürfen.
Relevante personenbezogene Datenkategorien können insbesondere sein:
- Personendaten (Name, Geburtsdatum, Geburtsort,Staatsangehörigkeit, Familienstand, Beruf/Branche und vergleichbare Daten)
- Kontaktdaten (Adresse, E-Mail-Adresse, Telefonnummer undvergleichbare Daten)
- Adressdaten (Meldedaten und vergleichbare Daten)
- Zahlungs-/Deckungsbestätigung bei Bank- und Kreditkarten
- Informationen über Ihre finanzielle Situation(Bonitätsdaten inklusive Scoring, also Daten zur Beurteilung des wirtschaftlichen Risikos)
- Kundenhistorie
- Daten über Ihre Nutzung der von uns angebotenen digitalenDienste (z. B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter,angeklickte Seiten/Links von uns bzw. Einträge und vergleichbare Daten)
- Videodaten
Innerhalb unseres Hauses erhalten diejenigeninternen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zurErfüllung unserer vertraglichen und gesetzlichen Pflichten oder im Rahmen derBearbeitung und Umsetzung unseres berechtigten Interesses benötigen. EineWeitergabe Ihrer Daten an externe Stellen erfolgt ausschließlich
Wir werden Ihre Daten darüber hinaus nicht an Dritte weitergeben. Soweit wir Dienstleister im Rahmen einerAuftragsverarbeitung beauftragen, unterliegen Ihre Daten dort den gleichen Sicherheitsstandards wie bei uns. In den übrigen Fällen dürfen die Empfänger die Daten nur für die Zwecke nutzen, für die sie ihnen übermittelt wurden.
Wir verarbeiten und speichern Ihre Daten für die Dauer unserer Geschäftsbeziehung. Das schließt auch die Anbahnung eines Vertrages (vorvertragliches Rechtsverhältnis) und die Abwicklung eines Vertrages mit ein.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO), ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus.
Ferner können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z. B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist zwar drei Jahre; es können aber auch Verjährungsfristen von bis zu 30 Jahren anwendbar sein.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren - befristete - Weiterverarbeitung ist zur Erfüllung der unter Ziffer 2.2 aufgeführten Zwecke aus einem überwiegenden berechtigten Interesse erforderlich. Ein solches überwiegendes berechtigtes Interesse liegt z. B. auch dann vor, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist und eine Verarbeitung zu anderen Zwecken durch geeignete technische und organisatorische Maßnahmen ausgeschlossen ist.
Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) (sogenannte Drittländer) erfolgt dann, wenn es zur Ausführung eines Auftrages/Vertrags von bzw. mit Ihnen erforderlich sein sollte, es gesetzlich vorgeschrieben ist (z. B.steuerrechtliche Meldepflichten), es im Rahmen eines berechtigten Interesses von uns oder eines Dritten liegt oder Sie uns eine Einwilligung erteilt haben.
Dabei kann die Verarbeitung Ihrer Daten in einem Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen der Auftragsverarbeitung erfolgen. Soweit für das betreffende Land oder für spezifische Sektoren in einem Drittland kein Beschluss der EU-Kommission über ein dort bestehendes angemessenes Datenschutzniveau vorliegen sollte, können entsprechende Verträge (wie EU-Standardverträge) und zusätzliche Maßnahmen als Grundlage für die Übermittlung zum Einsatz kommen. Informationen zu den geeigneten oder angemessenen Garantien und zu der Möglichkeit, eine Kopie von Ihnen zu erhalten, können auf Anfrage beim betrieblichen Datenschutzbeauftragten angefordert werden.
Ihre Anträge über die Ausübung ihrer Rechte sollten nach Möglichkeit schriftlich an die oben angegebene Anschrift oder direkt an unseren Datenschutzbeauftragten adressiert werden.
Sie brauchen nur diejenigen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung oder für ein vor vertragliches Verhältnis mit uns erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag zuschließen oder auszuführen. Dies kann sich auch auf später im Rahmen derGeschäftsbeziehung erforderliche Daten beziehen. Sofern wir darüber hinaus Daten von Ihnen erbitten, werden Sie auf die Freiwilligkeit der Angabengesondert hingewiesen.
Wir setzen keine rein automatisierten Entscheidungsverfahren gemäß Artikel 22 DSGVO ein. Sofern wir ein solches Verfahrenzukünftig in Einzelfällen doch einsetzen sollten, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
Unter Umständen verarbeiten wir Ihre Daten teilweise mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).
Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir ggf. Auswertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Produktgestaltung, Kommunikation und Werbungeinschließlich Markt- und Meinungsforschung.
Ebenfalls können solche Verfahren eingesetzt werden, umIhre Bonität und Kreditwürdigkeit bewerten zu können sowie zur Geldwäsche- und Betrugsbekämpfung. Zur Beurteilung Ihrer Bonität und Kreditwürdigkeit können sog. „Score-Werte“ genutzt werden. Bei einem Scoring wird die Wahrscheinlichkeit unter Nutzung mathematischer Verfahren berechnet, mit der ein Kunde seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. SolcheScore-Werte unterstützen uns somit z. B. bei der Beurteilung der Kreditwürdigkeit, der Entscheidungsfindung im Rahmen von Produktabschlüssen und fließen in unser Risikomanagement ein. Die Berechnung beruht auf mathematisch-statistischanerkannten und bewährten Verfahren und erfolgt auf Grundlage Ihrer Daten, insbesondere Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten,Beruf, Arbeitgeber, Beschäftigungsdauer, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien.
Nichtverarbeitet werden hierbei Angaben zur Staatsangehörigkeit sowie besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO.
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die aufgrund von Art. 6Abs. 1 f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) oder Art. 6 Abs. 1 e DSGVO (Datenverarbeitung im öffentlichen Interesse) erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdigeGründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte undFreiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübungoder Verteidigung von Rechtsansprüchen.
Wir verarbeiten Ihre personenbezogenen Daten ggf. auch, um Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit dasRecht, Widerspruch dagegen einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Diesen Widerspruch werden wir für die Zukunft beachten. Ihre Daten werden wir nicht mehr für Zwecke der Direktwerbung verarbeiten, wenn Sie der Verarbeitung für diese Zwecke widersprechen. Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an
BLSEnergieplan GmbH
EUREF-Campus,Haus 12
TorgauerStraße 12-15
10829Berlin
Personenbezogene Daten werden nur erhoben und auf deutschen/europäischen Servern gespeichert, wenn Sie uns diese in unserem Kontaktformular freiwillig mitteilen.
Sollten Sie mit uns per E-Mail in Kontakt treten wollen, weisen wir darauf hin, dass der Inhalt unverschlüsselter E-Mails von Dritten eingesehen werden kann. Wir empfehlen daher, vertrauliche Informationen verschlüsselt oder über den Postweg zuzusenden.
Unsere Website wird bei einem externen Dienstleister gehostet (Hoster). Personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag gemäß Art. 28 (3) DSGVO geschlossen.
Webflow ist nach dem EU-US Data Privacy Framework zertifiziert: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TT9jAAG&status=Active.
Die Datenschutzhinweise von Webflow können Sie hier abrufen:https://webflow.com/legal/privacy
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
Wir setzen folgenden Hoster ein:
Webflow, Inc.
398 11th Street, 2nd Floor
San Francisco, CA 94103
USA
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Webflow: https://webflow.com/legal/privacy
Wir nutzen auf unserer Website bchic Analytics, einen datenschutzfreundlichen Analysedienst der bchic UG mit Sitz in Berlin. bchic Analytics kommt ohne den Einsatz von Cookies aus und speichert keine personenbezogenen Daten wie IP-Adressen dauerhaft. Stattdessen erfolgt die Analyse anonymisiert und vollständig DSGVO-konform, sodass keine Rückschlüsse auf einzelne Nutzer möglich sind. Die gesammelten Informationen helfen uns, die Nutzung unserer Website besser zu verstehen und unser Angebot kontinuierlich zu verbessern – ohne dabei Ihre Privatsphäre zu beeinträchtigen.
Weitere Informationen finden Sie in der Datenschutzerklärung von bchic UG.
Wir nutzen den Dienst Make.com der Firma Celonis SE, Theresienstraße 6, 80333 München, Deutschland, um automatisierte Prozesse und Integrationen zwischen verschiedenen Diensten bereitzustellen (z. B. zur Weiterleitung von Webhook-Daten oder E-Mails).
Datenverarbeitung:
Dabei können personenbezogene Daten wie E-Mail-Adressen, Namen oder Nachrichteninhalte automatisiert weiterverarbeitet oder übertragen werden.
Datenverarbeitungsort:
Wir verwenden ausschließlich die EU-Datenregion von Make.com, wodurch sichergestellt wird, dass alle Daten innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert und verarbeitet werden.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenverarbeitung).
Auftragsverarbeitung:
Ein Auftragsverarbeitungsvertrag (AVV) mit Make.com gemäß Art. 28 DSGVO wurde abgeschlossen.
Weitere Informationen finden Sie unter: https://www.make.com/en/privacy-notice
Wir verwenden auf unserer Website Karten des Dienstes Mapbox, bereitgestellt von Mapbox Inc., 740 15th Street NW, Washington, DC 20005, USA.
Aus Gründen des Datenschutzes ist Mapbox auf unserer Website standardmäßig deaktiviert. Eine Verbindung zu Mapbox und eine Übermittlung personenbezogener Daten (z. B. IP-Adresse) erfolgt erst nach Ihrer ausdrücklichen Zustimmung, indem Sie auf den Button „Eintreten“ klicken oder dem explizit über eine Schaltfläche zustimmen.
Nach dem Klick wird die Karte geladen und Ihre IP-Adresse an Server von Mapbox übermittelt. Dabei kann Mapbox auch Cookies setzen oder Webtracking einsetzen. Mapbox verarbeitet Daten teilweise auch in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung durch aktives Laden der Karte.
Weitere Informationen zum Datenschutz bei Mapbox finden Sie unter:
https://www.mapbox.com/legal/privacy
Diese Datenschutzerklärung gilt für folgende Social-Media-Auftritte:
https://www.linkedin.com/company/bls-energieplan-gmbh
Wir unterhalten öffentlich zugängliche Profile in sozialen Netzwerken. Die im Einzelnen von uns genutzten sozialen Netzwerke finden Sie weiter unten.
Soziale Netzwerke können Ihr Nutzerverhalten in der Regel umfassend analysieren, wenn Sie deren Website oder eine Website mit integrierten Social-Media-Inhalten (z. B. Like-Buttons oder Werbebannern) besuchen. Durch den Besuch unserer Social-Media-Präsenzen werden zahlreiche datenschutzrelevante Verarbeitungsvorgänge ausgelöst. Im Einzelnen:
Wenn Sie in Ihrem Social-Media-Account eingeloggt sind und unsere Social-Media-Präsenz besuchen, kann der Betreiber des Social-Media-Portals diesen Besuch Ihrem Benutzerkonto zuordnen. Ihre personenbezogenen Daten können unter Umständen aber auch dann erfasst werden, wenn Sie nicht eingeloggt sind oder keinen Account beim jeweiligen Social-Media-Portal besitzen. Diese Datenerfassung erfolgt in diesem Fall beispielsweise über Cookies, die auf Ihrem Endgerät gespeichert werden oder durch Erfassung Ihrer IP-Adresse.
Mit Hilfe der so erfassten Daten können die Betreiber der Social-Media-Portale Nutzerprofile erstellen, in denen Ihre Präferenzen und Interessen hinterlegt sind. Auf diese Weise kann Ihnen interessenbezogene Werbung in- und außerhalb der jeweiligen Social-Media-Präsenz angezeigt werden. Sofern Sie über einen Account beim jeweiligen sozialen Netzwerk verfügen, kann die interessenbezogene Werbung auf allen Geräten angezeigt werden, auf denen Sie eingeloggt sind oder eingeloggt waren.
Bitte beachten Sie außerdem, dass wir nicht alle Verarbeitungsprozesse auf den Social-Media-Portalen nachvollziehen können. Je nach Anbieter können daher ggf. weitere Verarbeitungsvorgänge von den Betreibern der Social-Media-Portale durchgeführt werden. Details hierzu entnehmen Sie den Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Social-Media-Portale.
Unsere Social-Media-Auftritte sollen eine möglichst umfassende Präsenz im Internet gewährleisten. Hierbei handelt es sich um ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die von den sozialen Netzwerken initiierten Analyseprozesse beruhen ggf. auf abweichenden Rechtsgrundlagen, die von den Betreibern der sozialen Netzwerke anzugeben sind (z. B. Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO).
Wenn Sie einen unserer Social-Media-Auftritte (z. B. LinkedIn) besuchen, sind wir gemeinsam mit dem Betreiber der Social-Media-Plattform für die bei diesem Besuch ausgelösten Datenverarbeitungsvorgänge verantwortlich. Sie können Ihre Rechte (Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Beschwerde) grundsätzlich sowohl ggü. uns als auch ggü. dem Betreiber des jeweiligen Social-Media-Portals (z. B. ggü. LinkedIn) geltend machen. Bitte beachten Sie, dass wir trotz der gemeinsamen Verantwortlichkeit mit den Social-Media-Portal-Betreibern nicht vollumfänglich Einfluss auf die Datenverarbeitungsvorgänge der Social-Media-Portale haben. Unsere Möglichkeiten richten sich maßgeblich nach der Unternehmenspolitik des jeweiligen Anbieters.
Die unmittelbar von uns über die Social-Media-Präsenz erfassten Daten werden von unseren Systemen gelöscht, sobald Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt. Gespeicherte Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen. Zwingende gesetzliche Bestimmungen – insb. Aufbewahrungsfristen – bleiben unberührt. Auf die Speicherdauer Ihrer Daten, die von den Betreibern der sozialen Netzwerke zu eigenen Zwecken gespeichert werden, haben wir keinen Einfluss. Für Einzelheiten dazu informieren Sie sich bitte direkt bei den Betreibern der sozialen Netzwerke (z. B. in deren Datenschutzerklärung, siehe unten).
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Ihnen steht außerdem ein Recht auf Widerspruch, auf Datenübertragbarkeit und ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Ferner können Sie die Berichtigung, Sperrung, Löschung und unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Wir verfügen über ein Profil bei LinkedIn. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. LinkedIn verwendet Werbecookies.
Wenn Sie LinkedIn-Werbe-Cookies deaktivieren möchten, nutzen Sie bitte folgenden Link:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier:
https://www.linkedin.com/legal/l/dpa und
https://www.linkedin.com/legal/l/eu-sccs.
Details zu deren Umgang mit Ihren personenbezogenen Daten entnehmen Sie der Datenschutzerklärung von LinkedIn:
https://www.linkedin.com/legal/privacy-policy.
Das Unternehmen verfügt über eine Zertifizierung nach dem„EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischender Europäischen Union und den USA, der die Einhaltung europäischerDatenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll.Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, dieseDatenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vomAnbieter unter folgendem Link:
https://www.dataprivacyframework.gov/participant/5448
Für die Datenverarbeitung verantwortliche Stelle und Kontaktdaten
verantwortliche Stelle im Sinne des Datenschutzrechts
BLS Energieplan GmbH
EUREF-Campus 12
10829 Berlin
info@bls-energieplan.de
Kontaktdaten unseres Datenschutzbeauftragten:
HEC Harald Eul Consulting GmbH
Datenschutzbeauftragter BLS Energieplan GmbH
Auf der Höhe 34
50321 Brühl
datenschutz@bls-energieplan.de
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie anderen anwendbaren Datenschutzvorschriften. Details im Folgendem. Weitere Einzelheiten oder Ergänzungen zu den Zwecken der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen, Formularen, einer Einwilligungserklärung und anderen Ihnen bereitgestellten Informationen entnehmen.
Zwecke zur Erfüllung eines Vertrages oder von vorvertraglichen Maßnahmen (Art. 6 Abs. 1 b DSGVO)
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zur Bearbeitung Ihrer Bewerbung auf eine konkrete Stellenausschreibung oder als Initiativbewerbung, und in diesem Zusammenhang insbesondere für folgende Zwecke: Prüfung und Beurteilung Ihrer Geeignetheit für die zu besetzende Stelle, Leistungs- und Verhaltensbewertung im gesetzlich zulässigen Umfang, ggf. zur Registrierung und Authentifizierung für die Bewerbung über unsere Website, ggf. zur Erstellung des Arbeitsvertrages, Nachweisbarkeit von Transaktionen, Aufträgen und sonstigen Vereinbarungen sowie zur Qualitätskontrolle durch entsprechende Dokumentation, Maßnahmen zur Erfüllung der allgemeinen Sorgfaltspflichten, statistische Auswertungen zur Unternehmenssteuerung, Reise- und Veranstaltungsmanagement, Reisebuchung und Reisekostenabrechnung, Berechtigungs- und Ausweisverwaltung, Kostenerfassung und Controlling, Berichtswesen, interne und externe Kommunikation, Abrechnung und steuerliche Bewertung betrieblicher Leistungen (z.B. Kantinenessen), Abrechnung über Firmen-Kreditkarte, Arbeitssicherheit und Gesundheitsschutz, vertragsbezogene Kommunikation (einschließlich Terminvereinbarungen) mit Ihnen, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten; Gewährleistung der IT-Sicherheit (u. a. System- bzw. Plausibilitätstests) und der allgemeinen Sicherheit, u. a. Gebäude- und Anlagensicherheit, Sicherstellung und Wahrnehmung des Hausrechts durch entsprechende Maßnahmen wie auch ggf. durch Videoüberwachungen zum Schutz von Dritten und unseren Mitarbeitern sowie zur Verhinderung von und zur Sicherung von Beweismitteln bei Straftaten; Gewährleistung der Integrität, Verhinderung und Aufklärung von Straftaten; Authentizität und Verfügbarkeit der Daten, Kontrolle durch Aufsichtsgremien oder Kontrollinstanzen (z. B. Revision).
Zwecke im Rahmen eines berechtigten Interesses von uns oder Dritten (Art. 6 Abs. 1 f DSGVO)
Über die eigentliche Erfüllung des (Vor-) Vertrages hinaus verarbeiten wir Ihre Daten gegebenenfalls, wenn es erforderlich ist, um berechtigte Interessen von uns oder Dritten zu wahren. Verarbeitungen Ihrer Daten finden nur dann und insoweit statt, als keine überwiegenden Interessen Ihrerseits gegen eine entsprechende Verarbeitung sprechen, wie insbesondere für folgende Zwecke: Maßnahmen zur Weiterentwicklung von bestehender Systeme, Prozesse und Dienstleistungen; Abgleiche mit europäischen und internationalen Antiterrorlisten sowie weitere Betrugs- oder Missbrauchspräventionsmaßnahmen, soweit über die gesetzlichen Verpflichtungen hinausgehend; Anreicherung unserer Daten, u.a. durch Nutzung oder der Recherche öffentlich zugänglicher Daten soweit erforderlich; Benchmarking; Entwicklung von Scoring-Systemen oder automatisierten Entscheidungsprozessen; Gebäude- und Anlagensicherheit (z. B. durch Zutrittskontrollen und Videoüberwachung), soweit über die allgemeinen Sorgfaltspflichten hinausgehend; interne und externe Untersuchungen, Sicherheitsüberprüfungen;
Zwecke im Rahmen Ihrer Einwilligung (Art. 6 Abs. 1 a DSGVO)
Eine Verarbeitung Ihrer personenbezogenen Daten kann für bestimmte Zwecke (z. B. die Einholung von Referenzen bei früheren Arbeitgebern oder die Nutzung Ihrer Daten für spätere Vakanzen) auch aufgrund Ihrer Einwilligung erfolgen. In der Regel können Sie diese jederzeit widerrufen. Über die Zwecke und über die Konsequenzen eines Widerrufs oder der Verweigerung einer Einwilligung werden Sie gesondert im entsprechenden Text der Einwilligung informiert.
Grundsätzlich gilt, dass der Widerruf einer Einwilligung erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen und bleiben rechtmäßig.
Zwecke zur Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 c DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DSGVO)
Wie jeder, der sich am Wirtschaftsgeschehen beteiligt, unterliegen auch wir einer Vielzahl von rechtlichen Verpflichtungen. Primär sind dies gesetzliche Anforderungen (z.B. Betriebsverfassungsgesetz, Sozialgesetzbuch, Handels- und Steuergesetze), aber auch ggf. aufsichtsrechtliche oder andere behördliche Vorgaben (z.B. Berufsgenossenschaft). Zu den Zwecken der Verarbeitung gehören ggf. die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention (z.B. Abgleiche mit europäischen und internationalen Antiterrorlisten), das betriebliche Gesundheitsmanagement, die Gewährleistung der Arbeitssicherheit, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Archivierung von Daten zu Zwecken des Datenschutzes und der Datensicherheit sowie für Zwecke der Prüfung durch Steuerberater/Wirtschaftsprüfer, Steuer- und andere Behörden. Darüber hinaus kann die Offenlegung personenbezogener Daten im Rahmen von behördlichen/gerichtlichen Maßnahmen zu Zwecken der Beweiserhebung, Strafverfolgung oder der Durchsetzung zivilrechtlicher Ansprüche erforderlich werden.
Soweit dies für die Vertragsbeziehung mit Ihnen und die von Ihnen ausgesprochene Bewerbung erforderlich ist, verarbeiten wir ggf. von anderen Stellen oder von sonstigen Dritten zulässigerweise erhaltene Daten. Zudem verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (wie z.B. Handels- und Vereinsregister, Melderegister, Presse, Internet und andere Medien) zulässigerweise gewonnen, erhalten oder erworben haben, soweit dies erforderlich ist und wir nach den gesetzlichen Vorschriften diese Daten verarbeiten dürfen.
Relevante personenbezogene Datenkategorien können insbesondere ggf. sein:
Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten (wie Führungskräfte und Fachverantwortliche, die einen neuen Mitarbeiter suchen oder an der Entscheidung über die Stellenbesetzung mitwirken, Buchhaltung, Betriebsarzt, Arbeitssicherheit, ggf. Mitarbeitervertretung usw.) oder im Rahmen der Bearbeitung und Umsetzung unseres berechtigten Interesses benötigen. Eine Weitergabe Ihrer Daten an externe Stellen erfolgt ausschließlich
Wir werden Ihre Daten darüber hinaus nicht an Dritte weitergeben, sofern wir Sie darüber nicht gesondert informieren. Soweit wir Dienstleister im Rahmen einer Auftragsverarbeitung beauftragen, unterliegen Ihre Daten dort den von uns vorgegebenen Sicherheitsstandards, um ihre Daten angemessen zu schützen. In den übrigen Fällen dürfen die Empfänger die Daten nur für die Zwecke nutzen, für die sie ihnen übermittelt wurden.
Wir verarbeiten und speichern Ihre Daten im Grundsatz für die Dauer Ihrer Bewerbung. Das schließt auch die Anbahnung eines Vertrages mit ein (vorvertraglichen Rechtsverhältnis).
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO), ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zehn Jahre über das Ende der Vertragsbeziehung oder des vorvertraglichen Rechtsverhältnisses hinaus. Elektronische Daten werden nach sechs Monaten entsprechend gelöscht. Sollten wir Ihre Daten für spätere Vakanzen länger speichern wollen oder Sie Ihre Daten in einen Bewerberpool eingestellt haben, werden die Daten zu späteren Zeitpunkten gelöscht; Einzelheiten dazu werden Ihnen im Zusammenhang mit dem jeweiligen Prozess mitgeteilt.
Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten und Rechte nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren - befristete - Weiterverarbeitung ist zur Erfüllung der unter Ziffer 2.2 aufgeführten Zwecke aus einem überwiegenden berechtigten Interesse unseres Hauses erforderlich. Ein solches überwiegendes berechtigtes Interesse liegt z.B. dann vor, wenn eine Löschung wegen der besonderen Art der Speicherung nicht oder nur mit unverhältnismäßig hohem Aufwand möglich ist. In diesen Fällen können wir auch nach Beendigung unserer Vertragsbeziehung für eine mit den Zwecken vereinbarte Dauer Ihre Daten speichern und ggf. in beschränktem Umfang nutzen. Grundsätzlich tritt in diesen Fällen an die Stelle einer Löschung eine Einschränkung der Verarbeitung. Mit anderen Worten, die Daten werden gegen die sonst übliche Nutzung durch entsprechende Maßnahmen gesperrt.
Eine Datenübermittlung an Stellen in Staaten außerhalb des Europäischen Wirtschaftsraums EU/EWR (sogenannte Drittländer) erfolgt dann, wenn es zur Ausführung einer vertraglichen Verpflichtung Ihnen gegenüber erforderlich sein sollte (z. B. Bewerbung für eine Stelle im Ausland), oder es im Rahmen eines berechtigten Interesses von uns oder einem Dritten liegt oder Sie uns eine Einwilligung erteilt haben.
Dabei kann die Verarbeitung Ihrer Daten in einem Drittland auch im Zusammenhang mit der Einschaltung von Dienstleistern im Rahmen der Auftragsverarbeitung erfolgen. Soweit für das betreffende Land oder für spezifische Sektoren in einem Drittland kein Beschluss der EU-Kommission über ein dort bestehendes angemessenes Datenschutzniveau vorliegen sollte, können entsprechende Verträge (wie EU-Standardverträge) und zusätzliche Maßnahmen als Grundlage für die Übermittlung zum Einsatz kommen. Informationen zu den geeigneten oder angemessenen Garantien und zu der Möglichkeit, eine Kopie von Ihnen zu erhalten, können auf Anfrage beim betrieblichen Datenschutzbeauftragten angefordert werden.
Unter bestimmten Voraussetzungen können Sie uns gegenüber Ihre Datenschutzrechte geltend machen.
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DS-GVO, das Recht auf Berichtigung nach Art. 16 DS-GVO, das Recht auf Löschung nach Art. 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DS-GVO i.V.m. § 19 BDSG).
Ihre Anträge über die Ausübung ihrer Rechte sollten nach Möglichkeit schriftlich an die oben angegebene Anschrift oder direkt an unseren Datenschutzbeauftragten adressiert werden.
Sie brauchen nur diejenigen Daten bereitzustellen, die für die Bearbeitung ihrer Bewerbung oder für ein vorvertragliches Verhältnis mit uns erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Bewerbungs- und Auswahlprozess weiter auszuführen. Sofern wir darüber hinaus Daten von Ihnen erbitten, werden Sie über die Freiwilligkeit der Angaben gesondert informiert.
Wir setzen keine rein automatisierten Entscheidungsverfahren gemäß Artikel 22 DSGVO ein. Sofern wir ein solches Verfahren zukünftig in Einzelfällen doch einsetzen sollten, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
1. Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten, die auf-grund von Art. 6 Abs. 1 f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) oder Art. 6 Abs. 1 e DSGVO (Datenverarbeitung im öf-fentlichen Interesse) erfolgt, Widerspruch einzulegen. Voraussetzung ist al-lerdings, dass für Ihren Widerspruch Gründe vorliegen, die sich aus Ihrer be-sonderen persönlichen Situation ergeben. Dies gilt auch für ein auf diese Be-stimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Grün-de für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freihei-ten überwiegen, oder die Verarbeitung dient der Geltendmachung, Aus-übung oder Verteidigung von Rechtsansprüchen.
Ihre Bewerbung können Sie natürlich jederzeit zurückziehen.
2. Es ist nicht geplant, Ihre personenbezogenen Daten für Zwecke der Direkt-werbung zu nutzen. Trotzdem müssen wir Sie darüber informieren, dass Sie jederzeit das Recht, Widerspruch gegen Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Diesen Widerspruch werden wir für die Zukunft beachten.
Der Widerspruch kann formfrei erfolgen und sollte möglichst gerichtet werden an
BLS Energieplan GmbH EUREF-Campus, Haus 12 Torgauer Straße 12-15 10829 Berlin