Datenschutzerklärung der VINZENZ-Gruppe
1. Präambel
Der Schutz personenbezogener Daten genießt innerhalb der VINZENZ-Gruppe einen hohen Stellenwert. Die Unternehmen der Gruppe verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie weiteren einschlägigen gesetzlichen Vorschriften.
Mit dieser Datenschutzerklärung informieren wir Sie transparent darüber, welche personenbezogenen Daten bei der Nutzung unserer Internetangebote verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt, wie lange Daten gespeichert werden und welche Rechte Ihnen als betroffene Person zustehen.
Diese Datenschutzerklärung gilt für sämtliche Internetseiten und digitalen Angebote der nachfolgend aufgeführten Gesellschaften der VINZENZ-Gruppe, sofern für einzelne Angebote keine ergänzenden Datenschutzhinweise veröffentlicht werden.
2. Verantwortliche der VINZENZ-Gruppe
Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO sind – soweit jeweils einschlägig – die nachfolgend genannten Gesellschaften.
St. Vinzenz e.V.
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: info[at]vinzenz.org
W: https://www.vinzenz.org/
VINZENZ gGmbH
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: info[at]vinzenz.org
W: https://www.vinzenz.org/ambulante-angebote/
https://www.vinzenz.org/stationaere-angebote-kinder/
https://www.vinzenz.org/stationaere-angebote-jugendliche/
https://www.vinzenz.org/pflegekinder/
Vinzelino gGmbH
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: vinzelino[at]vinzenz.org
W: https://www.vinzenz.org/vinzelino-imbuschplatz/
Vinzenz Akademie gGmbH
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: akademie[at]vinzenz.org
W: https://www.vinzenz.org/vinzenz-akademie/
Soweit einzelne Gesellschaften gemeinsam über Zwecke und Mittel einer Verarbeitung entscheiden, erfolgt diese Verarbeitung auf Grundlage einer Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO. Betroffene Personen können ihre Rechte gegenüber jeder verantwortlichen Gesellschaft geltend machen.
3. Datenschutzbeauftragter
Für sämtliche Fragen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte erreichen Sie den Datenschutzbeauftragten der VINZENZ-Gruppe unter:
VINZENZ-Gruppe
Imbuschplatz 11
44787 Bochum
T: 0234 9131 0
E: datenschutz[at]vinzenz.org
Der Datenschutzbeauftragte steht Ihnen als zentraler Ansprechpartner für datenschutzrechtliche Anliegen zur Verfügung.
4. Anwendungsbereich und Grundsätze
Diese Datenschutzerklärung gilt für Besucherinnen und Besucher der Websites, Interessenten, Kunden, Geschäftspartner, Bewerberinnen und Bewerber, Newsletter-Abonnenten, Veranstaltungsteilnehmende sowie sonstige Nutzer der digitalen Angebote der VINZENZ-Gruppe.
Die VINZENZ-Gruppe verarbeitet personenbezogene Daten ausschließlich nach den Grundsätzen des Art. 5 DSGVO. Hierzu gehören insbesondere:
- Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz
- Zweckbindung
- Datenminimierung
- Richtigkeit
- Speicherbegrenzung
- Integrität und Vertraulichkeit
- Rechenschaftspflicht
Personenbezogene Daten werden nur für festgelegte, eindeutige und legitime Zwecke verarbeitet. Eine Weiterverarbeitung erfolgt nur, soweit sie mit diesen Zwecken vereinbar ist oder eine gesonderte Rechtsgrundlage besteht.
5. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitungsvorgang stützt sich die Verarbeitung personenbezogener Daten insbesondere auf folgende Rechtsgrundlagen:
| Aspekt |
Beschreibung |
|
Art. 6 Abs. 1 lit. a DSGVO |
Einwilligung der betroffenen Person, insbesondere bei optionalen Cookies, Newsletter, externen Medien oder Bewerberpool. |
|
Art. 6 Abs. 1 lit. b DSGVO |
Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, insbesondere bei Anfragen, Zahlungen, Bewerbungen oder Buchungen. |
|
Art. 6 Abs. 1 lit. c DSGVO |
Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen, insbesondere handels-, steuer- oder aufsichtsrechtlicher Pflichten. |
|
Art. 6 Abs. 1 lit. f DSGVO |
Verarbeitung zur Wahrung berechtigter Interessen, insbesondere IT-Sicherheit, Betrieb der Website und interne Organisation. |
|
TDDDG |
Speicherung oder Auslesen von Informationen auf Endeinrichtungen, insbesondere bei Cookies und vergleichbaren Technologien. |
6. Hosting und technische Infrastruktur
Unsere Internetseiten werden über einen professionellen Hosting-Dienstleister betrieben.
Aspekt |
Beschreibung |
|
Hosting-Anbieter |
Hetzner Online GmbH |
|
Zweck |
Bereitstellung der Website, Gewährleistung der Systemsicherheit, Fehleranalyse, Performanceoptimierung und Schutz vor Angriffen. |
|
Datenkategorien |
IP-Adressen, technische Verbindungsdaten, Serverinformationen, Protokolldaten und Nutzungsdaten. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. f DSGVO. |
|
Empfänger |
Hosting-Dienstleister und ggf. technische Supportdienstleister. |
|
Speicherdauer |
Nach Maßgabe der technischen Erforderlichkeit und internen Löschfristen; konkrete Logfristen sind zu ergänzen. |
Der Hosting-Dienstleister verarbeitet personenbezogene Daten ausschließlich nach Weisung und auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit er als Auftragsverarbeiter tätig wird.
7. Server-Logfiles
Beim Aufruf unserer Internetseiten werden automatisch Informationen erhoben und in Server-Logfiles gespeichert. Hierzu können insbesondere gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL
- aufgerufene Seiten
- HTTP-Statuscodes
- Zugriffszeiten
Die Verarbeitung dient der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse, der Gewährleistung der IT-Sicherheit sowie der Abwehr von Missbrauch. Eine Zusammenführung mit anderen Datenbeständen erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht.
8. SSL-/TLS-Verschlüsselung
Zum Schutz vertraulicher Inhalte sowie personenbezogener Daten verwendet die VINZENZ-Gruppe moderne Verschlüsselungsverfahren nach dem Stand der Technik. Die Datenübertragung zwischen Ihrem Endgerät und unseren Systemen erfolgt grundsätzlich mittels SSL-/TLS-Verschlüsselung.
9. Informationssicherheit und technische Schutzmaßnahmen
Zum Schutz personenbezogener Daten setzt die VINZENZ-Gruppe angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein. Diese Maßnahmen werden regelmäßig überprüft und entsprechend der technischen Entwicklung angepasst.
- rollenbasierte Berechtigungskonzepte
- Benutzer- und Zugriffskontrollen
- Authentifizierungsverfahren
- Verschlüsselung sensibler Daten
- Firewall-Systeme und Virenschutz
- Protokollierung sicherheitsrelevanter Vorgänge
- regelmäßige Datensicherungen
- Notfall- und Wiederherstellungskonzepte
- regelmäßige Aktualisierung eingesetzter Software
10. Auftragsverarbeitung
Soweit externe Dienstleister personenbezogene Daten im Auftrag der VINZENZ-Gruppe verarbeiten, erfolgt dies ausschließlich auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Vor Beauftragung wird geprüft, ob der Dienstleister geeignete technische und organisatorische Maßnahmen gewährleistet.
- Vertraulichkeit
- Einhaltung der Datenschutzvorschriften
- Unterstützung bei Betroffenenrechten
- Unterstützung bei Datenschutzverletzungen
- Löschung oder Rückgabe personenbezogener Daten nach Vertragsende
- Regelungen zu Unterauftragsverarbeitern
- Kontroll- und Nachweismöglichkeiten
Die Kategorien der eingesetzten Auftragsverarbeiter umfassen insbesondere Hosting-Dienstleister, IT-Dienstleister, Cloud-Anbieter, Newsletter-Dienstleister, Recruiting-Plattformen, Zahlungsdienstleister sowie Wartungs- und Supportunternehmen.
11. Cookies und vergleichbare Technologien
Die Internetseiten der VINZENZ-Gruppe verwenden Cookies sowie vergleichbare Technologien. Cookies sind kleine Textdateien, die durch den Internetbrowser auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten. Einige Cookies sind technisch erforderlich, andere dienen Analyse-, Komfort- oder Marketingzwecken.
Aspekt |
Beschreibung |
|
Technisch notwendige Cookies |
Erforderlich für Betrieb, Sicherheit, Sitzungsverwaltung, Lastverteilung, Spracheinstellungen oder Speicherung der Cookie-Auswahl. |
|
Komfort-Cookies |
Ermöglichen eine verbesserte Benutzerfreundlichkeit, etwa durch individuelle Einstellungen oder Anzeigepräferenzen. |
|
Analyse-Cookies |
Dienen der Auswertung von Besucherzahlen, Nutzungsmustern und Fehlerquellen. Einsatz nur nach Einwilligung. |
|
Marketing- und Drittanbieter-Cookies |
Dienen der Einbindung externer Medien, Karten, Social-Media-Inhalte oder Zahlungsdienste. Einsatz nur nach Einwilligung, soweit erforderlich. |
12. Consent-Management
Aspekt |
Beschreibung |
|
Zweck |
Einholung, Verwaltung, Dokumentation und Widerruf von Einwilligungen. |
|
Daten |
Zeitpunkt der Einwilligung, Auswahl der Kategorien, technische Nachweisdaten, Zeitpunkt des Widerrufs. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. a DSGVO für einwilligungsbedürftige Dienste; Art. 6 Abs. 1 lit. f DSGVO für Nachweisdokumentation, soweit einschlägig. |
|
Widerruf |
Einwilligungen können jederzeit mit Wirkung für die Zukunft über das Consent-Management, durch Löschen von Cookies oder über Browsereinstellungen widerrufen werden. |
13. WordPress
Die Internetseiten werden auf Basis des Content-Management-Systems WordPress betrieben. WordPress verarbeitet technisch erforderliche Daten, um die Bereitstellung der Website sicherzustellen. Je nach Konfiguration können zudem Plugins eingesetzt werden.
- Sitzungsinformationen
- Spracheinstellungen
- Login-Informationen
- Sicherheitsinformationen
- Daten von Formularen oder Plugins, soweit diese aktiv genutzt werden
14. Kontaktformular
Aspekt |
Beschreibung |
|
Zweck |
Bearbeitung Ihrer Anfrage und Kommunikation mit Ihnen. |
|
Daten |
Name, Unternehmen, Telefonnummer, E-Mail-Adresse, Betreff, Nachricht und freiwillige Angaben. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen; Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. |
|
Empfänger |
Zuständige Gesellschaften und interne Fachabteilungen; ggf. technische Dienstleister. |
|
Speicherdauer |
Löschung, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten bestehen. |
15. Kommunikation per E-Mail und Telefon
Wenn Sie uns telefonisch oder per E-Mail kontaktieren, werden die hierbei übermittelten personenbezogenen Daten ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet. Hierzu können Kontaktdaten, Kommunikationsdaten, Gesprächsnotizen und E-Mail-Inhalte gehören.
Die Verarbeitung erfolgt im erforderlichen Umfang auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
16. Newsletter
Aspekt |
Beschreibung |
|
Beschreibung |
Die VINZENZ-Gruppe bietet Interessenten die Möglichkeit, einen Newsletter zu abonnieren. Der Versand erfolgt ausschließlich nach vorheriger ausdrücklicher Einwilligung. |
|
Double-Opt-in |
Nach Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Bestätigung wird die Aufnahme in den Newsletter-Verteiler aktiviert. |
|
Daten |
Name, E-Mail-Adresse, Zeitpunkt der Anmeldung, IP-Adresse und Bestätigung der Einwilligung. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. a DSGVO. |
|
Widerruf |
Abmeldung jederzeit über den Abmeldelink oder durch Mitteilung an uns. |
|
Speicherdauer |
Bis zum Widerruf der Einwilligung bzw. solange der Nachweis der Einwilligung erforderlich ist. |
17. Bewerbermanagement und Recruiting
Aspekt |
Beschreibung |
|
Anbieter |
Recruitee B.V. |
|
Zweck |
Durchführung von Bewerbungsverfahren, Bewertung der Eignung und Entscheidung über die Begründung eines Beschäftigungsverhältnisses. |
|
Daten |
Stammdaten, Kontaktdaten, Bewerbungsunterlagen, Lebenslauf, Zeugnisse, Qualifikationen, Gesprächsnotizen und freiwillige Angaben. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. b DSGVO sowie einschlägige Vorschriften für Beschäftigtendaten; Einwilligung bei Bewerberpool. |
|
Empfänger |
Personalabteilung, zuständige Fachbereiche, beteiligte Gesellschaften und beauftragte Dienstleister. |
|
Speicherdauer |
Nach Abschluss des Bewerbungsverfahrens nach Maßgabe gesetzlicher Fristen; längere Speicherung nur mit Einwilligung, etwa für einen Bewerberpool. |
18. Kalender- und Veranstaltungsbuchung
Aspekt |
Beschreibung |
|
Zweck |
Online-Terminvereinbarung, Organisation und Durchführung von Veranstaltungen. |
|
Daten |
Name, Kontaktdaten, Termininformationen, Veranstaltungsdaten und freiwillige Angaben. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. |
|
Empfänger |
Zuständige Gesellschaften, interne Organisationseinheiten und der jeweilige Buchungsdienstleister. |
|
Speicherdauer |
Bis zur Durchführung bzw. Nachbereitung der Termine oder Veranstaltungen und nach Maßgabe gesetzlicher Aufbewahrungspflichten. |
19. Einbindung externer Dienste
Zur Bereitstellung einzelner Funktionen sowie zur Verbesserung unseres Online-Angebots können Dienste externer Anbieter eingebunden werden. Soweit hierfür eine Einwilligung erforderlich ist, werden diese Dienste erst nach Ihrer ausdrücklichen Zustimmung aktiviert.
- IP-Adresse
- Browserinformationen
- Geräteinformationen
- Nutzungsdaten
- Standortinformationen, soweit freigegeben
- Datum und Uhrzeit des Seitenaufrufs
- Referrer-URL
- Kommunikationsdaten
20. Google Analytics
Aspekt |
Beschreibung |
|
Anbieter |
Google Ireland Limited sowie – soweit technisch erforderlich – Google LLC, USA |
|
Beschreibung |
Google Analytics dient der statistischen Auswertung des Nutzerverhaltens sowie der kontinuierlichen Verbesserung der Inhalte, Funktionen und Benutzerfreundlichkeit der Website. |
|
Zweck |
Analyse der Nutzung der Website, statistische Auswertung der Besucherzahlen, Optimierung der Website, Verbesserung der Benutzerfreundlichkeit, Fehleranalyse sowie Erfolgsmessung von Inhalten und Online-Angeboten. |
|
Daten |
Gekürzte IP-Adresse (IP-Anonymisierung), Browsertyp und Browserversion, Betriebssystem, Geräteinformationen, Referrer-URL, besuchte Seiten, Verweildauer, Klickverhalten, Datum und Uhrzeit des Seitenaufrufs, Cookie-IDs, Online-Kennungen sowie weitere technisch erforderliche Nutzungsdaten. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Verbindung mit § 25 Abs. 1 TDDDG, soweit Cookies oder vergleichbare Technologien eingesetzt werden. |
|
Drittlandübermittlung |
Eine Verarbeitung außerhalb der EU/des EWR kann nicht ausgeschlossen werden. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO. |
|
Speicherdauer |
Nach Maßgabe des Anbieters und der erteilten Einwilligung. |
21. Google reCAPTCHA
Aspekt |
Beschreibung |
|
Anbieter |
Google Ireland Limited sowie – soweit technisch erforderlich – Google LLC, USA |
|
Beschreibung |
Zum Schutz unserer Kontaktformulare sowie weiterer Eingabebereiche vor missbräuchlicher Nutzung, automatisierten Eingaben (Bots) und Spam setzen wir Google reCAPTCHA ein. Der Dienst analysiert das Verhalten eines Websitebesuchers anhand verschiedener Merkmale, um zwischen menschlichen Nutzern und automatisierten Programmen zu unterscheiden. |
|
Zweck |
Schutz der Website vor Spam, Missbrauch und automatisierten Angriffen sowie Sicherstellung der Integrität und Verfügbarkeit unserer Online-Dienste. |
|
Daten |
IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Spracheinstellungen, Mausbewegungen, Tastatureingaben, Verweildauer auf der Website, Datum und Uhrzeit des Seitenaufrufs, Referrer-URL sowie weitere technische Informationen, die für die Funktionsweise von Google reCAPTCHA erforderlich sind. |
|
Rechtsgrundlage |
Soweit der Dienst erst nach Einwilligung geladen wird oder Cookies bzw. vergleichbare Technologien verwendet, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ansonsten gilt Art. 6 Abs. 1 lit. f DSGVO |
|
Drittlandübermittlung |
Eine Verarbeitung außerhalb der EU/des EWR kann nicht ausgeschlossen werden. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO. |
|
Speicherdauer |
Die Speicherdauer richtet sich nach den Vorgaben von Google sowie den technischen Einstellungen des Dienstes. |
22. YouTube
Aspekt |
Beschreibung |
|
Beschreibung |
Einbindung von Videos der Plattform YouTube, nach Möglichkeit im erweiterten Datenschutzmodus. |
|
Zweck |
Bereitstellung audiovisueller Inhalte. |
|
Daten |
IP-Adresse, Browserinformationen, Nutzungsdaten und Geräteinformationen. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. a DSGVO. |
|
Drittlandübermittlung |
Eine Verarbeitung außerhalb der EU/des EWR kann erfolgen. Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO. |
|
Speicherdauer |
Nach Maßgabe des Anbieters und der erteilten Einwilligung. |
23. LinkedIn
Aspekt |
Beschreibung |
|
Beschreibung |
Verlinkungen oder eingebundene Inhalte des sozialen Netzwerks LinkedIn. |
|
Zweck |
Unternehmensdarstellung, Kommunikation, Recruiting und Information über Veranstaltungen. |
|
Daten |
IP-Adresse, Nutzungsdaten und Kommunikationsdaten, soweit der Dienst aktiv genutzt wird. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. a DSGVO bei eingebundenen Inhalten; Art. 6 Abs. 1 lit. f DSGVO bei bloßen Verlinkungen. |
|
Drittlandübermittlung |
Eine Datenübermittlung in Drittländer ist möglich und erfolgt nach Maßgabe der Art. 44 ff. DSGVO. |
|
Speicherdauer |
Nach Maßgabe des Anbieters und der jeweiligen Nutzung. |
24. PayPal
Aspekt |
Beschreibung |
|
Beschreibung |
Zahlungsabwicklung über den Zahlungsdienst PayPal, sofern diese Zahlungsart angeboten und ausgewählt wird. |
|
Zweck |
Durchführung und Abwicklung von Zahlungen. |
|
Daten |
Name, Rechnungsanschrift, Zahlungsinformationen, E-Mail-Adresse und Transaktionsdaten. |
|
Rechtsgrundlage |
Art. 6 Abs. 1 lit. b DSGVO. |
|
Empfänger |
PayPal und ggf. beteiligte Zahlungs- oder Finanzdienstleister. |
|
Speicherdauer |
Nach Maßgabe handels- und steuerrechtlicher Aufbewahrungspflichten sowie der Vorgaben des Zahlungsdienstleisters. |
25. Internationale Datenübermittlungen
Einzelne eingesetzte Dienstleister können personenbezogene Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten. Eine solche Übermittlung erfolgt ausschließlich unter Beachtung der Art. 44 bis 49 DSGVO.
- Angemessenheitsbeschlüsse der Europäischen Kommission
- Standardvertragsklauseln der Europäischen Kommission
- verbindliche interne Datenschutzvorschriften (Binding Corporate Rules)
- gesetzlich vorgesehene Ausnahmetatbestände
Vor jeder Datenübermittlung wird geprüft, ob ein angemessenes Datenschutzniveau gewährleistet werden kann. Die konkreten eingesetzten Anbieter und Schutzmechanismen sind vor Veröffentlichung zu ergänzen.
26. Speicherdauer und Löschkonzept
Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Darüber hinaus erfolgt eine Speicherung ausschließlich, soweit gesetzliche Aufbewahrungspflichten bestehen, Rechtsansprüche geltend gemacht, ausgeübt oder verteidigt werden müssen, berechtigte Interessen bestehen oder eine Einwilligung vorliegt.
Nach Ablauf der jeweiligen Fristen werden personenbezogene Daten gelöscht, gesperrt oder anonymisiert, sofern einer Löschung keine gesetzlichen oder tatsächlichen Gründe entgegenstehen.
27. Rechte der betroffenen Personen
Jede betroffene Person hat nach Maßgabe der Datenschutz-Grundverordnung insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 DSGVO)
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Anfragen können jederzeit an die jeweils verantwortliche Gesellschaft oder den Datenschutzbeauftragten gerichtet werden. Zum Schutz personenbezogener Daten kann vor Bearbeitung einer Anfrage eine Identitätsprüfung erforderlich sein.
28. Datensicherheit und Datenschutzverletzungen
Die VINZENZ-Gruppe setzt angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder sonstige unzulässige Verarbeitungen zu schützen.
- Verschlüsselung
- Zugriffskonzepte
- Firewalls
- Backup-Strategien
- Mehrstufige Authentifizierung
- Protokollierung
- Berechtigungskonzepte
- Sicherheitsupdates
- Notfallmanagement
Sollte es trotz aller Sicherheitsmaßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, erfolgt eine Bewertung des Vorfalls entsprechend den gesetzlichen Anforderungen. Soweit erforderlich, werden die zuständige Datenschutzaufsichtsbehörde sowie betroffene Personen innerhalb der gesetzlichen Fristen informiert.
29. Aktualisierung und Schlussbestimmungen
Die VINZENZ-Gruppe behält sich vor, diese Datenschutzerklärung anzupassen, soweit dies aufgrund gesetzlicher Vorgaben, geänderter Rechtsprechung, technischer Entwicklungen, organisatorischer Änderungen oder neuer Dienstleistungen erforderlich wird. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.
Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Regelungen hiervon unberührt. Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte stehen Ihnen die verantwortlichen Gesellschaften sowie der Datenschutzbeauftragte jederzeit zur Verfügung.












































































