Datenschutz
1. Allgemeine Bestimmungen
Diese Datenschutzrichtlinie wurde gemäß den Anforderungen des Bundesgesetzes Nr. 152-FZ vom 27. Juli 2006 „Über personenbezogene Daten“ (im Folgenden: Datenschutzgesetz) erstellt und legt die Verfahren und Maßnahmen zur Verarbeitung personenbezogener Daten fest, die von der KFZ-TECHNIK-DE (im Folgenden: Betreiber) zur Gewährleistung der Datensicherheit getroffen werden.
Das vorrangige Ziel und die Voraussetzung für die Durchführung der Tätigkeit des Betreibers ist die Achtung der Rechte und Freiheiten von natürlichen Personen und Bürgern bei der Verarbeitung ihrer personenbezogenen Daten, einschließlich des Schutzes ihres Rechts auf Privatsphäre sowie persönlicher und familiärer Geheimnisse.
Diese Datenschutzrichtlinie des Betreibers (im Folgenden: Richtlinie) gilt für alle Informationen, die der Betreiber über Besucher der Website https://kfz-technik-de.de/ erhält.
2. Wichtige Begriffe der Richtlinie
Automatisierte Verarbeitung personenbezogener Daten bedeutet die Verarbeitung personenbezogener Daten mithilfe von Computertechnologie.
Sperrung personenbezogener Daten ist die vorübergehende Einstellung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Klärung der personenbezogenen Daten erforderlich ist).
Website – eine Sammlung von grafischen und informativen Materialien sowie Computerprogrammen und Datenbanken, die unter der Adresse https://kfz-technik-de.de/ online verfügbar sind.
Informationssystem für personenbezogene Daten – eine Sammlung personenbezogener Daten in Datenbanken sowie die Informationstechnologien und technischen Mittel, die deren Verarbeitung unterstützen.
Anonymisierung personenbezogener Daten – Maßnahmen, die es ohne Hinzuziehung zusätzlicher Informationen unmöglich machen, die Zuordnung personenbezogener Daten zu einem bestimmten Nutzer oder einer anderen betroffenen Person festzustellen.
Verarbeitung personenbezogener Daten – jeder Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, ob automatisiert oder nicht, einschließlich Erhebung, Speicherung, Systematisierung, Anhäufung, Aufbewahrung, Klärung (Aktualisierung, Änderung), Abruf, Verwendung, Übermittlung (Verbreitung, Bereitstellung, Zugriff), Anonymisierung, Sperrung, Löschung und Vernichtung personenbezogener Daten.
Betreiber – eine Regierungsbehörde, Gemeinde, juristische Person oder natürliche Person, die allein oder gemeinsam mit anderen personenbezogene Daten organisiert und/oder verarbeitet und die Zwecke der Verarbeitung, den Umfang der zu verarbeitenden personenbezogenen Daten sowie die mit den personenbezogenen Daten durchgeführten Maßnahmen (Vorgänge) festlegt.
Personenbezogene Daten – alle Informationen, die sich direkt oder indirekt auf einen bestimmten oder identifizierbaren Nutzer der Website https://kfz-technik-de.de/ beziehen.
Von der betroffenen Person zur Weitergabe freigegebene personenbezogene Daten – personenbezogene Daten, zu denen die Öffentlichkeit von der betroffenen Person durch Einwilligung in die Verarbeitung personenbezogener Daten Zugang erhalten hat und deren Weitergabe von der betroffenen Person gemäß den Bestimmungen des Datenschutzgesetzes genehmigt wurde (nachfolgend: zur Weitergabe freigegebene personenbezogene Daten).
Nutzer – jeder Besucher der Website https://kfz-technik-de.de/.
Bereitstellung personenbezogener Daten – Handlungen, die darauf abzielen, personenbezogene Daten an eine bestimmte Person oder eine bestimmte Personengruppe weiterzugeben.
Die Verbreitung personenbezogener Daten umfasst alle Handlungen, die darauf abzielen, personenbezogene Daten einer unbestimmten Anzahl von Personen offenzulegen (Übermittlung personenbezogener Daten) oder einer unbestimmten Anzahl von Personen zugänglich zu machen. Dies schließt die Veröffentlichung personenbezogener Daten in den Medien, deren Bereitstellung in Informations- und Telekommunikationsnetzen sowie die Bereitstellung des Zugangs zu personenbezogenen Daten auf sonstige Weise ein.
Die grenzüberschreitende Übermittlung personenbezogener Daten bezeichnet die Übermittlung personenbezogener Daten an eine ausländische Regierungsbehörde, eine ausländische natürliche Person oder eine ausländische juristische Person.
Die Vernichtung personenbezogener Daten umfasst alle Handlungen, die zur unwiderruflichen Vernichtung personenbezogener Daten führen, sodass der Inhalt der personenbezogenen Daten im Informationssystem für personenbezogene Daten nicht wiederhergestellt werden kann, und/oder die die personenbezogenen Daten enthaltenden Datenträger vernichten.
3. Grundrechte und -pflichten des Verantwortlichen
Der Verantwortliche hat folgende Rechte:
Wenn eine betroffene Person ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten widerruft oder die Beendigung der Verarbeitung verlangt, ist der Verantwortliche berechtigt, die personenbezogenen Daten auch ohne Einwilligung der betroffenen Person weiter zu verarbeiten, sofern die im Datenschutzgesetz genannten Gründe vorliegen;
die Art und den Umfang der Maßnahmen, die zur Erfüllung der im Datenschutzgesetz und den dazugehörigen Rechtsvorschriften festgelegten Pflichten erforderlich und ausreichend sind, selbstständig festzulegen, sofern im Datenschutzgesetz oder anderen Bundesgesetzen nichts anderes bestimmt ist.
Der Verantwortliche ist verpflichtet:
der betroffenen Person auf Anfrage Auskunft über die Verarbeitung ihrer personenbezogenen Daten zu erteilen;
die Verarbeitung personenbezogener Daten im Einklang mit der geltenden Gesetzgebung der Russischen Föderation zu organisieren;
Anfragen und Ersuchen von betroffenen Personen und deren gesetzlichen Vertretern gemäß den Anforderungen des Datenschutzgesetzes zu beantworten;
die zuständige Aufsichtsbehörde auf deren Anfrage hin innerhalb von 10 Tagen nach Eingang der Anfrage über die erforderlichen Informationen zu unterrichten;
Diese Richtlinie zur Verarbeitung personenbezogener Daten veröffentlichen oder anderweitig uneingeschränkten Zugriff darauf gewähren;
rechtliche, organisatorische und technische Maßnahmen ergreifen, um personenbezogene Daten vor unbefugtem oder versehentlichem Zugriff, Zerstörung, Änderung, Sperrung, Kopieren, Weitergabe oder Verbreitung sowie vor anderen rechtswidrigen Handlungen in Bezug auf personenbezogene Daten zu schützen;
die Übermittlung (Verbreitung, Bereitstellung oder den Zugriff) personenbezogener Daten einstellen, die Verarbeitung einstellen und personenbezogene Daten in der im Datenschutzgesetz festgelegten Weise und in den darin festgelegten Fällen vernichten;
weitere im Datenschutzgesetz festgelegte Verpflichtungen erfüllen.
4. Grundrechte und -pflichten von Personen mit personenbezogenen Daten
Personen mit personenbezogenen Daten haben das Recht:
Auskunft über die Verarbeitung ihrer personenbezogenen Daten zu erhalten, außer in den gesetzlich vorgeschriebenen Fällen. Die Auskunft wird der betroffenen Person vom Verantwortlichen in verständlicher Form zur Verfügung gestellt und darf keine personenbezogenen Daten anderer Personen enthalten, es sei denn, es besteht eine Rechtsgrundlage für die Offenlegung dieser Daten. Die Liste der Informationen und das Verfahren zu deren Erhalt sind im Datenschutzgesetz festgelegt;
vom Verantwortlichen die Berichtigung, Sperrung oder Löschung ihrer personenbezogenen Daten zu verlangen, wenn diese unvollständig, veraltet, unrichtig oder unrechtmäßig erlangt wurden oder für den angegebenen Verarbeitungszweck nicht erforderlich sind, und die gesetzlich vorgeschriebenen Maßnahmen zum Schutz ihrer Rechte zu ergreifen;
vorherige Einwilligung zu verlangen, wenn personenbezogene Daten zum Zwecke der Werbung für Waren, Werke und Dienstleistungen verarbeitet werden;
die Einwilligung zur Verarbeitung personenbezogener Daten zu widerrufen sowie die Einstellung der Verarbeitung personenbezogener Daten zu verlangen;
Beschwerde bei der zuständigen Aufsichtsbehörde für den Schutz der Rechte von Personen mit personenbezogenen Daten oder gerichtliche Schritte gegen rechtswidrige Handlungen oder Unterlassungen des Betreibers bei der Verarbeitung ihrer personenbezogenen Daten;
Ausübung weiterer Rechte gemäß russischem Recht.
Personen mit personenbezogenen Daten sind verpflichtet:
dem Betreiber korrekte Angaben zu ihrer Person zu machen;
den Betreiber über jegliche Korrekturen (Aktualisierungen, Änderungen) ihrer personenbezogenen Daten zu informieren.
Wer dem Betreiber ohne Einwilligung der betroffenen Person unrichtige Angaben zu seiner Person oder einer anderen betroffenen Person macht, haftet nach russischem Recht.
5. Grundsätze der Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten erfolgt rechtmäßig und nach Treu und Glauben.
Die Verarbeitung personenbezogener Daten ist auf die Erreichung festgelegter, vorher bestimmter und legitimer Zwecke beschränkt. Die Verarbeitung personenbezogener Daten, die mit den Zwecken ihrer Erhebung unvereinbar sind, ist untersagt.
Datenbanken, die personenbezogene Daten enthalten, die für unvereinbare Zwecke verarbeitet wurden, dürfen nicht zusammengeführt werden.
Es dürfen nur personenbezogene Daten verarbeitet werden, die für die Zwecke ihrer Verarbeitung relevant sind.
Inhalt und Umfang der verarbeiteten personenbezogenen Daten entsprechen den angegebenen Verarbeitungszwecken. Eine über die angegebenen Verarbeitungszwecke hinausgehende Verarbeitung personenbezogener Daten ist nicht zulässig.
Bei der Verarbeitung personenbezogener Daten wird deren Richtigkeit, Vollständigkeit und, soweit erforderlich, Relevanz für die Zwecke ihrer Verarbeitung sichergestellt. Der Verantwortliche trifft die notwendigen Maßnahmen bzw. sorgt für deren Umsetzung, um unvollständige oder unrichtige Daten zu löschen oder zu berichtigen. Personenbezogene Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Person nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung der personenbezogenen Daten erforderlich ist, es sei denn, die Speicherdauer ist durch Bundesrecht oder eine Vereinbarung, an der die betroffene Person beteiligt, begünstigt oder als Garant beteiligt ist, festgelegt. Verarbeitete personenbezogene Daten werden nach Erreichen des Verarbeitungszwecks oder wenn dieser Zweck nicht mehr erforderlich ist, vernichtet oder anonymisiert, sofern das Bundesrecht nichts anderes vorsieht.
6. Zwecke der Verarbeitung personenbezogener Daten
Zweck der Verarbeitung
Abschluss, Durchführung und Beendigung zivilrechtlicher Verträge
Personenbezogene Daten
Telefonnummern, Namen
Rechtsgrundlage
Verträge zwischen dem Verantwortlichen und der betroffenen Person
Arten der Verarbeitung personenbezogener Daten
Erhebung, Speicherung, Systematisierung, Ansammlung, Aufbewahrung, Löschung und Anonymisierung personenbezogener Daten.
7. Bedingungen der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden mit Einwilligung der betroffenen Person verarbeitet.
Die Verarbeitung personenbezogener Daten ist erforderlich, um die in einem internationalen Vertrag der Russischen Föderation oder im Gesetz festgelegten Ziele zu erreichen und die dem Verantwortlichen nach russischem Recht übertragenen Funktionen, Befugnisse und Pflichten wahrzunehmen.
Die Verarbeitung personenbezogener Daten ist erforderlich für die Rechtspflege, die Vollstreckung eines gerichtlichen Beschlusses oder eines Beschlusses einer anderen Behörde oder eines Amtsträgers, der gemäß russischem Recht über Vollstreckungsverfahren vollstreckt wird. Die Verarbeitung personenbezogener Daten ist erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei, Begünstigter oder Bürge die betroffene Person ist, sowie für den Abschluss eines von der betroffenen Person initiierten Vertrags oder eines Vertrags, bei dem die betroffene Person Begünstigter oder Bürge wird.
Die Verarbeitung personenbezogener Daten ist erforderlich, um die Rechte und berechtigten Interessen des Verantwortlichen oder Dritter wahrzunehmen oder um gesellschaftlich relevante Ziele zu erreichen, sofern dadurch die Rechte und Freiheiten der betroffenen Person nicht beeinträchtigt werden.
Die Verarbeitung personenbezogener Daten erfolgt mit personenbezogenen Daten, zu denen die Öffentlichkeit von der betroffenen Person oder auf deren Antrag hin Zugang erhalten hat (nachfolgend: öffentlich zugängliche personenbezogene Daten).
Die Verarbeitung personenbezogener Daten erfolgt mit personenbezogenen Daten, die nach Bundesrecht der Veröffentlichung oder Offenlegungspflicht unterliegen.
8. Verfahren zur Erhebung, Speicherung, Übermittlung und sonstigen Verarbeitung personenbezogener Daten
Die Sicherheit der vom Betreiber verarbeiteten personenbezogenen Daten wird durch die Umsetzung der erforderlichen rechtlichen, organisatorischen und technischen Maßnahmen gewährleistet, um die Anforderungen der geltenden Datenschutzgesetze vollständig zu erfüllen.
Der Betreiber gewährleistet die Sicherheit der personenbezogenen Daten und trifft alle möglichen Maßnahmen, um den Zugriff Unbefugter zu verhindern.
Die personenbezogenen Daten des Nutzers werden unter keinen Umständen an Dritte weitergegeben, außer in Fällen, die mit der Einhaltung geltender Gesetze zusammenhängen oder wenn der Nutzer der Weitergabe der Daten an Dritte zur Erfüllung zivilrechtlicher Verpflichtungen zugestimmt hat.
Sollte der Nutzer Unrichtigkeiten in seinen personenbezogenen Daten feststellen, kann er diese selbstständig aktualisieren, indem er eine Benachrichtigung per E-Mail an xbf8gyp@example.org mit dem Betreff „Aktualisierung personenbezogener Daten“ sendet. Die Speicherdauer der personenbezogenen Daten richtet sich nach der Erreichung der Zwecke, für die die personenbezogenen Daten erhoben wurden, sofern vertraglich oder gesetzlich keine andere Speicherdauer vorgesehen ist.
Der Nutzer kann seine Einwilligung zur Verarbeitung seiner personenbezogenen Daten jederzeit widerrufen, indem er eine Mitteilung per E-Mail an xbf8gyp@example.org mit dem Betreff „Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten“ an den Betreiber sendet.
Alle von Drittanbietern, einschließlich Zahlungssystemen, Kommunikationstools und anderen Dienstleistern, erhobenen Informationen werden von den jeweiligen Betreibern gemäß deren Nutzungsbedingungen und Datenschutzrichtlinien gespeichert und verarbeitet. Der Betreiber haftet nicht für Handlungen Dritter, einschließlich der in dieser Klausel genannten Dienstleister.
Verbote der Übermittlung (mit Ausnahme der Gewährung des Zugriffs) sowie der Verarbeitung oder der Bedingungen der Verarbeitung (mit Ausnahme der Gewährung des Zugriffs) personenbezogener Daten, die vom Betroffenen zur Weitergabe freigegeben wurden, gelten nicht, wenn die Verarbeitung personenbezogener Daten im staatlichen, öffentlichen oder sonstigen öffentlichen Interesse gemäß russischem Recht erfolgt.
Der Betreiber gewährleistet die Vertraulichkeit der personenbezogenen Daten bei deren Verarbeitung.
Der Betreiber speichert personenbezogene Daten in einer Form, die die Identifizierung der betroffenen Person ermöglicht, jedoch nur so lange, wie es für die Zwecke der Verarbeitung der personenbezogenen Daten erforderlich ist, es sei denn, die Aufbewahrungsfrist ist durch Bundesrecht oder eine Vereinbarung, an der die betroffene Person beteiligt, begünstigt oder als Bürge beteiligt ist, festgelegt.
Die Beendigung der Verarbeitung personenbezogener Daten kann von der Erreichung der Verarbeitungszwecke, dem Ablauf der Einwilligung der betroffenen Person, dem Widerruf der Einwilligung durch die betroffene Person oder einem Antrag auf Einstellung der Verarbeitung sowie der Feststellung einer unrechtmäßigen Verarbeitung personenbezogener Daten abhängig gemacht werden.
9. Liste der vom Betreiber mit erhaltenen personenbezogenen Daten durchgeführten Maßnahmen
Der Betreiber erhebt, erfasst, systematisiert, sammelt, speichert, bereinigt (aktualisiert, ändert), ruft ab, nutzt, übermittelt (verbreitet, stellt bereit, gewährt Zugriff), anonymisiert, sperrt, löscht und vernichtet personenbezogene Daten.
Der Betreiber führt eine automatisierte Verarbeitung personenbezogener Daten durch, gegebenenfalls unter Einbeziehung und/oder Übermittlung der erhaltenen Informationen über Informations- und Telekommunikationsnetze.
10. Grenzüberschreitende Übermittlung personenbezogener Daten
Vor Beginn der grenzüberschreitenden Übermittlung personenbezogener Daten ist der Betreiber verpflichtet, die zuständige Datenschutzbehörde über seine Absicht zur grenzüberschreitenden Übermittlung personenbezogener Daten zu informieren (diese Benachrichtigung erfolgt getrennt von der Benachrichtigung über die beabsichtigte Verarbeitung personenbezogener Daten).
Vor der Übermittlung dieser Benachrichtigung ist der Betreiber verpflichtet, die erforderlichen Informationen von den Behörden des ausländischen Staates, ausländischen natürlichen und juristischen Personen einzuholen, an die die grenzüberschreitende Übermittlung personenbezogener Daten geplant ist.
11. Vertraulichkeit personenbezogener Daten
Der Betreiber und andere Personen, die Zugriff auf personenbezogene Daten erhalten haben, sind verpflichtet, personenbezogene Daten ohne Einwilligung der betroffenen Person nicht an Dritte weiterzugeben oder zu verbreiten, sofern nicht gesetzlich etwas anderes bestimmt ist.
12. Schlussbestimmungen
Der Nutzer kann sich bei Fragen zur Verarbeitung seiner personenbezogenen Daten per E-Mail an xbf8gyp@example.org wenden.
Dieses Dokument enthält alle Änderungen der Datenschutzrichtlinie des Betreibers. Diese Richtlinie bleibt bis zu ihrer Veröffentlichung gültig.
Die aktuelle Version der Richtlinie ist online unter https://kfz-technik-de.de/privacy-policy/ öffentlich zugänglich.

