Tradition Precision Innovation

Privacy Statement of Alfons Haar GmbH & Co. KG

 

(Translation from German into English - German Version further below.)

The provisions of the EU General Data Protection Regulation (hereinafter "GDPR") apply throughout Europe. We wish to inform you about the processing of personal data performed by our company in accordance with this Regulation (see Articles 13 and 14 GDPR). If you have any questions or comments concerning this privacy statement, you can always send them to the e-mail address specified under clauses 2 or 3.

 

Table of Contents

I.          Overview      

1.         Scope of Application

2.         Controller      

3.         Data Protection Officer         

4.         Data Security 

 

II.         Data Processing in Detail     

1.         General Information about Data Processing

2.         Accessing the Website / Application

3.         Application    

4.         Client Contact Form  

5.         Customer and supplier data 

6.         Webshop Processing

7.         AHH Insider Processing         

8.         Google Maps 

9.         Matomo        

10.       Cookies          

 

III.        Right of the Data Subject     

1.         Right to Object          

2.         Right to Information 

3.         Right to Rectification

4.         Right of Erasure ("right to be forgotten")    

5.         Right to Restriction of Processing    

6.         Right to Data Portability

7.         Right of Revocation after giving Consent

8.         Right of Appeal

 

 

I.               Overview

This chapter of the privacy statement provides you with information about the scope of application, the controller for data processing, his data protection officer and data security.

1.              Scope of Application

Data processing performed by Alfons Haar Maschinenbau GmbH & Co. KG can essentially be divided into two categories:

-           For contract processing purposes, all data required for execution of a contract with Alfons Haar Maschinenbau GmbH & Co. KG are processed. Where external service providers are also involved in the contract processing, for example logistics enterprises, your data are in each case disclosed to them to the required extent.

-           Various information are exchanged between your terminal device and our server upon accessing the website / application. Such information may also cover personal data. The information collected in this way are, inter alia, used for optimizing our website.

This privacy statement applies to the following offers:

-        our online offer, retrievable under www.alfons-haar.de;

-        our webshop, retrievable under shop.alfons-haar.de; and

-        our information portal, retrievable under insider.alfons-haar.de/insider/login.php. This portal is only accessible after prior registration.

All these offers are jointly also designated as "services".

 

2.              Controller

The controller for data processing, thus the person deciding on the purposes and means of processing personal data, is in connection with the services:

Alfons Haar Maschinenbau GmbH & Co. KG
Fangdieckstraße 67
22547 Hamburg
Telephone: (+49) 40 833 91 - 0
E-mail:
info@alfons-haar.de

 

3.              Data Protection Officer

You can contact our data protection officer as follows:

Contact form:

www.dsextern.de/anfragen

DS EXTERN GmbH

Dipl.-Kfm. Marc Althaus

Frapanweg 22

D-22589 Hamburg

4.              Data Security

In order to develop the measures required in Article 32 GDPR and thus to achieve a level of protection appropriate to the risk, we have established an information security management system in our company.

 

II.             Data Processing in Detail

In this chapter of the privacy statement we inform you in detail about the processing of personal data within the scope of our services. For the sake of clarity we arrange these details according to specific functionalities of our services. During normal use of the services, different functionalities and thus also different processings can take effect successively or simultaneously.

1.              General Information about Data Processing

The following applies to all processing described below, unless otherwise specified:

a.     No obligation to provide data

There is neither a contractual nor a statutory duty to provide personal data. You are not obliged to provide data.

b.     Consequences of failure to provide data

Where necessary data are concerned (data marked as mandatory details during data entry), the consequence of failure to provide such data is that the relevant service cannot be provided. Otherwise the consequence of failure to provide the data might be that our services cannot be provided in equal form and quality.

c.      Consent

In various cases you have the option to give us your consent to further processing in connection with the processing described below (where appropriate for part of the data). In such case we inform you in the respective section of this statement about all modalities and the scope of consent, and about the purposes pursued by us with this processing.

d.     Transfer of personal data to third countries

When we transfer data to third countries, i.e. countries outside the European Union, the transfer is exclusively performed in compliance with the legally regulated admissibility requirements.

The admissibility requirements are regulated in Articles 44 to 49 GDPR.

e.     Hosting at external service providers

Our data processing is to a large extent performed with the involvement of so-called hosting service providers, who make storage space and processing capacities available to us in their computer centers, and according to our instructions also process personal data on our behalf. These service providers process data either exclusively in the EU, or based on the EU standard data protection clauses used by us for guaranteeing an adequate level of data protection.

f.      Transfer to public authorities

We transfer personal data to public authorities (including law enforcement agencies), if this is required for compliance with a legal obligation to which we are subject (legal basis: Article 6 paragraph 1 c) GDPR), or for asserting, exercising or defending legal claims (legal basis: Article 6 paragraph 1 f) GDPR).

g.     Storage period

We store your data for not longer than we need these data for the respective processing purposes. If the data are no longer necessary for fulfillment of contractual or statutory obligations, they are regularly deleted, unless a data retention continues to be necessary for a limited period. The underlying reasons can for example be:

·       Compliance with retention obligations under trade and tax law

·       Receipt of evidence for legal disputes within the scope of the legal statute of limitation.

 

It is likewise possible for us to continue storing your data on our end, if you expressly gave your consent to such ongoing storage.

h.     Data categories

o   Account data: Login / user ID and password

o   Personal master data: Title, address / sex, first name, surname, position within the company

o   Address data: Street, house number, any address supplements, postcode, city, country

o   Download data: Version of the downloaded workbench software

o   Contact data: Telephone number(s), fax number(s), e-mail address(es)

o   Login data: Information about the service used by you for login; points in time and technical information for login purposes, confirmation of disconnection; data specified by you for login

o   Order data: Ordered products, prices, payment and delivery information

o   Payment details: Account details, credit card details, details about other payment service providers

o   Access data: Date and time of visiting our service; the page from which the accessing system reached our site; pages accessed during usage; data for session ID; furthermore the following information about the accessing computer system: IP address used, browser type and version, type of device, operating system and similar technical information

o   Application data: Curriculum vitae, references, supporting documents, work samples, certificates, pictures

 

2.              Accessing the Website / Application

This chapter describes how we process your personal data when accessing our services.

 

a.               Information for processing

Data category

Intended purpose

Legal basis

Legitimate interest, if any

Storage period

Access data

Connection set-up, presentation of service contents, detection of attacks on our site based on unusual activities, troubleshooting

Article 6 paragraph 1 f) GDPR

Guaranteeing a smooth connection is made, guaranteeing our website/application is convenient to use, evaluating system security and stability.

7 days

 

b.               Recipient of personal data

Category of recipient

Data concerned

Legal basis of transmission

Legitimate interest, if any

None

 

 

 

3.              Application

During ongoing recruitment procedures, we process your personal data in the following way:

 

a.               Information for processing

Data category

Intended purpose

Legal basis

Legitimate interest, if any

Storage period

Address data, contact data

Identifying, contacting, communicating for contract initiation

Article 6 paragraph 1 b) GDPR

 

6 months

Personal master data

Identifying, contacting, age verification

Article 6 paragraph 1 b) GDPR

 

6 months

Application data

Applicant selection

Article 6 paragraph 1 b) GDPR

 

6 months

 

b.               Recipient of personal data

Category of recipient

Data concerned

Legal basis of transmission

Legitimate interest, if any

None

 

 

 

 

4.              Client Contact Form

Here you find information on how we process your personal data, when you address an enquiry to us via the contact form:

 

a.               Information for processing

Data category

Intended purpose

Legal basis

Legitimate interest, if any

Storage period

Personal master data, contact data and address data

Dealing with the enquiry and any queries

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Maximally until revocation of the consent, at least for the statutory retention period

 

b.               Recipient of personal data

Category of recipient

Data concerned

Legal basis of transmission

Legitimate interest, if any

None

 

 

 

 

5.              Customer and supplier data

Within the scope of a business relationship with customers and suppliers we process personal data to conclude, execute or terminate contracts in the following manner: 

a.                   Information about processing

Data category

Purpose

Legal basis

Legitimate interest, if applicable

Length of storage

Contact details, address details, personal master data, order data

 

 

Planning, conducting, managing and administering the contractual relationship.

Transacting the commission or order.

Art. 6 (1) b) c) GDPR:

Ensuring compliance with legal obligations, e.g. storing sales documents for tax purposes or sending legally required notifications and other announcements.

10 years

Payment details

Transacting the payment

Art. 6 (1) b), c) GDPR

 

10 years

 

 

b.                   Recipients of personal data

Category of recipient

Relevant data

Legal basis for transmission

Legal basis

Parcel service providers, carriers, direct suppliers

Address details, contact details, personal master data, if applicable

 Art. 6 (1) b), f) GDPR

Delivering and collecting consignments and merchandise

Payment service providers

 

Payment details

 

Art. 6 (1) b), f) GDPR

 

Transacting the payment

If applicable, collection service providers, courts

 

Personal master data, contact details, payment details

 

Transacting dunning procedures and collection proceedings in the event of non-payment

 

Transacting dunning procedures and collection proceedings in the event of non-payment

 

 

6.              Webshop Processing

The following information provide you with a description on how your personal data are being processed, when you use our webshop "shop.alfons-haar.de". Access data are recorded when accessing the site. The remaining data will only be recorded as soon as the user completes the registration and login process.

Registered users can submit enquiries for specific products to the selected order store automatically from the shop. In this case the data specified under 5.b) are forwarded to the respective country, where the order store is located. If this country is no member of the EU / EEA, but a third country, the following risks are incurred:

- No adequate level of data protection might exist; and

- Rights of the data subject might not be enforceable.

 

To process your email address in the event of a purchase we are, due to legal requirements in the German Civil Code (BGB), also obliged to send an electronic order confirmation (Article 6 (1) c) GDPR).

 

a.               Information for processing

Data category

Intended purpose

Legal basis

Legitimate interest, if any

Storage period

Access data

Connection set-up, presentation of service contents, detection of attacks on our site based on unusual activities, troubleshooting

Article 6 paragraph 1 f) GDPR

Proper service function, security of data and business processes, prevention of abuse, prevention of damage caused by interference with information systems

7 days

Personal master data, account data, contact data and address data

Offer preparation

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Maximally until revocation of the consent, at least for the statutory retention period

Login data

Offer preparation

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Maximally until revocation of the consent, at least for the statutory retention period

Order data

Offer preparation

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Maximally until revocation of the consent, at least for the statutory retention period

 

b.               Recipient of personal data

Category of recipient

Data concerned

Legal basis of transmission

Legitimate interest, if any

Sales company responsible for executing the enquiry

Personal master data, contact data, address data and order data

Articles  44 to 49 GDPR

Preparation and submission of the concrete offer

 

7.              AHH Insider Processing

The following information provide you with a description on how your personal data are being processed, when you use our information portal "AHH Insider". 

a.               Information for processing

Data category

Intended purpose

Legal basis

Legitimate interest, if any

Storage period

Access data

Connection set-up, presentation of service contents, detection of attacks on our site based on unusual activities, troubleshooting

Article 6 paragraph 1 f) GDPR

Proper service function, security of data and business processes, prevention of abuse, prevention of damage caused by interference with information systems

7 days

Personal master data, account data, contact data and address data

Provision of information and the workbench to registered clients

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Until revocation of the consent

Login data

Optimization of functionality

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

During the current login

Download data

Service support

Declaration of consent (Article 6 paragraph 1 a) GDPR)

 

Until revocation of the consent

 

b.               Recipient of personal data

Category of recipient

Data concerned

Legal basis of transmission

Legitimate interest, if any

Service provider for server operation

 

All data mentioned under a.

Job processing (Article 28 GDPR)

 

 

8.              Google Maps

To make it easier for you to find us, we have integrated maps of the Google Maps service from Google LLC into our website via an API. In order to display the content in your browser, Google has to receive your IP address, otherwise Google cannot provide you with this embedded content.

The legal basis for this data processing is Art. 6 Para. 1 b) DSGVO, since the IP address is required in order to provide you with the content. For this processing, our cooperation with Google is based on an agreement on joint responsibility pursuant to Art. 26 DSGVO, which can be accessed here.

For more information about data processing by Google, please see Google's privacy policy at https://policies.google.com/privacy?hl=en&gl=de.

 

9.              Matomo


This website uses the web analysis service Matomo (formerly Piwik) to analyse and regularly improve the use of our website. Using these statistics, we can improve our offer and make it more interesting for you as a user. The legal basis for the use of Matomo is Art. 6 (1) (f) GDPR.

 

This website uses Matomo with the extension “AnonymizeIP”. As a result, IP addresses are processed in shortened form, which means that direct personal reference can be excluded. The IP address transmitted by Matomo from your browser will not be merged with other data collected by us.

 

The Matomo program is an open source project. Privacy information from this third party is available at https://matomo.org/privacy/

 

Cookies are stored on your computer for this evaluation. You can adjust the evaluation by deleting existing cookies and preventing the storage of cookies. If you prevent the storage of cookies, we point out that you may not be able to use this website to the full extent. The prevention of the storage of cookies is possible through a setting in your browser. Preventing the use of Matomo is possible by removing the following checkmark to enable the opt-out plug-in:

10.          Cookies

We use cookies to enable the use of certain functions on our website. Cookies are small text files that your browser automatically creates and that are on your device (laptop, tablet, smartphone or. Ä. saved when you visit our site. Cookies do no damage to your device, contain no viruses, Trojans or other malware. Information is stored in the cookie, which results in connection with the specifically used device. However, this does not mean that we are immediately aware of your identity.

The cookies we use, descriptions of the purposes of the cookies and further information on the respective cookies:

Name

Validity

Host / Owner

Function

cookieconsent_status

1 year

www.alfons-haar.de

 

Saves the confirmation of the data protection notice and prevents it from being displayed repeatedly if the confirmation has already been made and the cookie has not been deleted in the meantime. The Cookie is only set by the confirmation.

fe_typo_user

End of session

www.alfons-haar.de

 

Links the TYPO3 internal session data with the current user visit. This enables logins to be authenticated or form entries to be made plausible.

MATOMO_SESSID

End of session

matomo.alfons-haar.de

 

Unique session ID

piwik_ignore

 

2 years

matomo.alfons-haar.de

 

Storage for MAtamo to know that unser do not want to be tracked by natamo. (Do-not-track-via-matamo-token).

 

 

 

III.           Right of the Data Subject

 

1.              Right to Object

You have furthermore the right to object, on grounds relating to your particular situation, at any time with effect for the future, to the processing of personal data concerning yourself, where the processing is made in accordance with Article 6 paragraph 1 letters e) or f) GDPR.

You may exercise the right to object on a cost-free basis.

You can reach us via the contact data specified under clause I.2.

2.              Right to Information

You have the right to obtain information as to whether personal data concerning yourself are being processed by us, which personal data - if any - are concerned, and to obtain additional information according to Article 15 GDPR.

3.              Right to Rectification

You have the right to obtain without undue delay the rectification of inaccurate personal data concerning yourself (see Article 16 GDPR). Taking into account the purposes of the processing, you have the right to request completion of incomplete personal data, also by means of providing a supplementary statement.

4.              Right of Erasure ("right to be forgotten")

You have the right to request us to immediately erase personal data concerning yourself, where one of the reasons mentioned in Article 17 paragraph 1 GDPR applies, and the processing is not necessary for one of the purposes regulated in Article 17 paragraph 3 GDPR.

5.              Right to Restriction of Processing

You have the right to request restriction of processing of your personal data, where one of the prerequisites regulated in Article 18 paragraph 1 letter a) to d) GDPR is fulfilled.

6.              Right to Data Portability

You have the right to receive the personal data concerning yourself, which you provided to us, in a structured, commonly used and machine-readable format. You have furthermore the right to transmit those data to another controller without hindrance from us, or to have the data transmitted directly by us, where technically feasible. This shall always apply in cases where the data processing is based on a declaration of consent or a contract, and where the data are processed automatically. Accordingly, this shall not apply to data kept in paper form only.

7.              Right of Revocation after giving Consent

Insofar as the processing is based on your consent, you have the right to revoke such consent at any time. This shall not affect the lawfulness of processing performed on the basis of the declaration of consent until revocation.

8.              Right of Appeal

You have the right to file an appeal with a supervisory authority.

 

Hamburg, November 2020


Datenschutzerklärung der Alfons Haar GmbH & Co. KG

 

Es  gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DSGVO). Wir möchten Sie über die durch
unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 2 bzw. 3 angegebene Email-Adresse richten.

Inhaltsverzeichnis

 

I.          Überblick       

1.         Geltungsbereich

2.         Verantwortlicher

3.         Datenschutzbeauftragter

4.         Datensicherheit

 

II.         Die Datenverarbeitungen im Einzelnen

1.         Allgemeines zu den Datenverarbeitungen

2.         Aufruf der Webseite/Applikation     

3.         Bewerbung    

4.         Kundenkontaktformular

5.         Kunden und Lieferanten

6.         Verarbeitung Webshop         

7.         Verarbeitung AHH Insider     

7.         Verwendung von Google Maps        

8.         Verwendung von Matomo    

10.       Cookies          

 

III.        Betroffenenrechte    

1.         Widerspruchsrecht    

2.         Auskunftsrecht          

3.         Berichtigungsrecht    

4.         Recht auf Löschung („Recht auf Vergessenwerden“)          

5.         Recht auf Einschränkung der Verarbeitung 

6.         Recht auf Datenübertragbarkeit      

7.         Widerrufsrecht bei Einwilligung       

8.         Beschwerderecht      

 

 

I.              Überblick

In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung, dessen Datenschutzbeauftragten und zur Datensicherheit.

 

1.              Geltungsbereich

Die Datenverarbeitung durch die Alfons Haar Maschinenbau GmbH & Co. KG kann im Wesentlichen in zwei Kategorien unterteilt werden:

-           Zum Zwecke der Vertragsabwicklung werden alle für die Durchführung eines Vertrages mit der Alfons Haar Maschinenbau GmbH & Co. KG erforderlichen Daten verarbeitet. Sind auch externe Dienstleister in die Abwicklung des Vertrages eingebunden, z.B. Logistikunternehmen , werden Ihre Daten in dem jeweils erforderlichen Umfang an diese weitergegeben.

-           Mit Aufruf der Website/Applikation der Alfons Haar Maschinenbau GmbH & Co. KG werden verschiedene Informationen zwischen Ihrem Endgerät und unserem Server ausgetauscht. Hierbei kann es sich auch um personenbezogene Daten handeln. Die so erhobenen Informationen werden u.a. dazu genutzt, unsere Website zu optimieren.

Diese Datenschutzerklärung gilt für folgende Angebote:

-        unser Onlineangebot abrufbar unter www.alfons-haar.de;

-        unseren Webshop abrufbar unter shop.alfons-haar.de; und

-        unseren Informationsportal abrufbar unter insider.alfons-haar.de/insider/login.php. Dieser ist nur nach voriger Registrierung zugänglich.

Alle diese Angebote werden zusammen auch als „Services“ bezeichnet.

 

2.              Verantwortlicher

Verantwortlicher für die Datenverarbeitung– also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Services ist

Alfons Haar Maschinenbau GmbH & Co. KG
Fangdieckstraße 67
22547 Hamburg
Telefon: (+49) 40 833 91 - 0
E-Mail:
info@alfons-haar.de

 

3.              Datenschutzbeauftragter

Kontakt zu unserem Datenschutzbeauftragten können Sie wie folgt aufnehmen:

Kontaktformular: www.dsextern.de/anfragen

DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Frapanweg 22
D-22589 Hamburg

4.              Datensicherheit

Um die in Art. 32 DSGVO geforderten Maßnahmen zu entwickeln und damit ein dem Risiko angemessenes Schutzniveau zu erreichen, haben wir in unserem Unternehmen ein Informationssicherheitsmanagementsystem etabliert.

 

II.           Die Datenverarbeitungen im Einzelnen

In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten im Rahmen unserer Services. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten unserer Services. Bei der normalen Nutzung der Services können verschiedene Funktionalitäten und damit auch verschiedene Verarbeitungen nacheinander oder gleichzeitig zum Tragen kommen.

1.              Allgemeines zu den Datenverarbeitungen

Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

 

a.     Keine Verpflichtung zur Bereitstellung

Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.

 

b.     Folgen der Nichtbereitstellung

Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass der betreffende Service nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.

 

c.      Einwilligung

In verschiedenen Fällen haben Sie die Möglichkeit, uns im Zusammenhang mit den nachstehend dargestellten Verarbeitungen auch (ggf. für einen Teil der Daten) Ihre Einwilligung in weitergehende Verarbeitungen zu erteilen. In diesem Fall informieren wir Sie in dem jeweiligen Abschnitt dieser Erklärung über alle Modalitäten und die Reichweite der Einwilligung und über die Zwecke, die wir mit diesen Verarbeitungen verfolgen.

 

d.     Übermittlung personenbezogener Daten an Drittländer

Wenn wir Daten an Drittländer, d.h. Länder außerhalb der Europäischen Union, übermitteln, dann findet die Übermittlung ausschließlich unter Einhaltung der gesetzlich geregelten Zulässigkeitsvoraussetzungen statt.

Die Zulässigkeitsvoraussetzungen sind durch Art. 44 -49 DSGVO geregelt.

 

e.      Hosting bei externen Dienstleistern

Unsere Datenverarbeitung erfolgt in weitem Umfang unter Einschaltung sog. Hostingdienstleister, die uns Speicherplatz und Verarbeitungskapazitäten in ihren Rechenzentren zur Verfügung stellen und nach unserer Weisung auch personenbezogene Daten in unserem Auftrag verarbeiten. Diese Dienstleister verarbeiten Daten entweder ausschließlich in der EU oder wir haben mithilfe der EU-Standarddatenschutzklauseln ein angemessenes Datenschutzniveau garantiert.

 

f.      Übermittlung an staatliche Behörden

Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden), wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

 

g.     Speicherdauer

Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:

·       Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten

·       Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften

 

Ebenso ist es uns möglich Ihre Daten weiter bei uns zu speichern, wenn Sie hierfür ausdrücklich Ihre Einwilligung erteilt haben.

 

h.     Datenkategorien

o   Accountdaten: Login-/Benutzerkennung und Passwort

o   Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Position im Unternehmen

o   Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land

o   Downloaddaten: Version der heruntergeladenen Workbench-Software

o   Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)

o   Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten

o   Bestelldaten: Bestellte Produkte, Preise, Zahlungs- und Lieferinformationen

o   Zahlungsdaten: Kontodaten, Kreditkartendaten, Daten zu anderen Zahlungsdiensten wie Paypal

o   Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.

o   Bewerbungsdaten: Lebenslauf, Zeugnisse, Nachweise, Arbeitsproben, Zertifikate, Bilder

 

2.              Aufruf der Webseite/Applikation

Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen unserer Services verarbeiten.

 

a.               Informationen zur Verarbeitung

Datenkategorie

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Zugriffsdaten

Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose

Art. 6 Abs. 1 f) DSGVO

Gewährleistung eines reibungslosen Verbindungsaufbaus,, Gewährleistung einer komfortablen Nutzung unserer Website/Applikation, Auswertung der Systemsicherheit und -stabilität.

7 Tage

 

b.               Empfänger der personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

keine

 

 

 

 

3.              Bewerbung

In einem laufenden Bewerbungsprozess verarbeiten wir Ihre personengebundenen Daten auf folgende Weise:

 

a.               Informationen zur Verarbeitung

Datenkategorie

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Adressdaten, Kontaktdaten

Identifizierung, Kontaktaufnahme, Kommunikation zur Vertragsanbahnung

Art. 6 Abs. 1 b) DSGVO

 

6 Monate

Personenstammdaten

Identifizierung, Kontaktaufnahme, Altersüberprüfung

Art. 6 Abs. 1 b) DSGVO

 

6 Monate

Bewerbungsdaten

Bewerberauswahl

Art. 6 Abs. 1 b) DSGVO

 

6 Monate

 

b.               Empfänger von personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

keine

 

 

 

 

4.              Kundenkontaktformular

Wie wir Ihre personenbezogenen Daten verarbeiten, wenn sie uns über das Kontaktformular einen Anfrage stellen, finden sie hier:

 

a.               Informationen zur Verarbeitung

Datenkategorie

 

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Personenstammdaten, Kontaktdaten und Adressdaten

Bearbeitung der Anfrage und eventuelle Rückfragen

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

maximal bis zum Widerruf der Einwilligung, mindestens gesetzliche Aufbewahrungsfrist

 

b.               Empfänger von personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

keine

 

 

 

 

5.              Kunden und Lieferanten

Im Rahmen einer Geschäftsbeziehung mit Kunden und Lieferanten verarbeiten wir personennbezogene Daten auf folgende Weise: 

 

a.               Informationen zur Verarbeitung

Datenkategorie

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Kontaktdaten, Adressdaten, Personenstammdaten, Bestelldaten

 

 

Planung, Ausführung, Steuerung und Verwaltung der Vertragsbeziehung.

Abwicklung des Auftrages bzw. Der Bestellung.

Art. 6 Abs. 1 lit. b) c) DSGVO

Sicherstellung der Einhaltung gesetzlicher Verpflichtungen, z.B. die Aufbewahrung von Verkaufsunterlagen für Steuerzwecke oder das Versenden von gesetzlich erforderlichen Mitteilungen und anderen Bekanntmachungen.

10 Jahre

Zahlungsdaten

Abwicklung der Zahlung

Art. 6 Abs. 1 b), f) DSGVO

 

10 Jahre

 

 

b.               Empfänger von personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

Dienstleister Paketversand, Spedition, Direktlieferanten

 Adressdaten, Kontaktdaten, ggf. Personenstammdaten

 Art. 6 Abs. 1 b), f) DSGVO

Zustellung und Abholung von Sendungen und Waren

Zahlungsdienstleister

 

Zahlungsdaten

 

Art. 6 Abs. 1 b), f) DSGVO

 

Abwicklung der Zahlung

Ggf. Inkassodienstleister, Gerichte

 

Personenstammdaten, Kontaktdaten, Zahlungsdaten

Abwicklung von Mahnläufen und Inkassoverfahren bei Nichtzahlung

 

Abwicklung von Mahnläufen und Inkassoverfahren bei Nichtzahlung

 

 

6.              Verarbeitung Webshop

Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie unseren Webshop "shop.alfons-haar.de" benutzen. Zugriffsdaten werden beim Aufruf der Seite erfasst. Die übrigen Daten nur, sobald der User sich registriert und angemeldet hat.

Registrierte User können Produkte bei der ausgewählten Bestellfiliale automatisch aus dem Shop heraus anfragen. In diesem Fall werden die unter 5.b) genannten Daten in das jeweilige Land der Bestellfiliale weitergeleitet. Falls dieses Land nicht Teil der EU/des EWR, sondern ein Drittland ist, bestehen folgende Risiken:

 

- es könnte kein angemessenes Datenschutzniveau bestehen und

 - Betroffenenrechte könnten nicht durchsetzbar sein.

 

Zur Verarbeitung Ihrer E-Mail-Adresse im Falle eines Kaufs sind wir zudem aufgrund gesetzlicher Vorgaben im Bürgerlichen Gesetzbuch (BGB), eine elektronische Bestellbestätigung versenden zu müssen, verpflichtet (Artikel 6 Absatz 1 c) DSGVO).

a.               Informationen zur Verarbeitung

Datenkategorie

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Zugriffsdaten

Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose

Art. 6 Abs. 1 f) DSGVO

ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme

7 Tage

Personenstammdaten, Accountdaten, Kontaktdaten und Adressdaten

Angebotserstellung

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

maximal bis zum Widerruf der Einwilligung, mindestens gesetzliche Aufbewahrungsfrist

Anmeldedaten

Angebotserstellung

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

maximal bis zum Widerruf der Einwilligung, mindestens gesetzliche Aufbewahrungsfrist

Bestelldaten

Angebotserstellung

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

maximal bis zum Widerruf der Einwilligung, mindestens gesetzliche Aufbewahrungsfrist

 

b.               Empfänger der personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

Für die Ausführung der Anfrage zuständige Vertriebsgesellschaft

Personenstammdaten, Kontaktdaten, Adressdaten und Bestelldaten

Art. 44 -49 DSGVO

Erstellung und Zustellung des konkreten Angebots

 

7.              Verarbeitung AHH Insider

Die folgenden Informationen beschreiben Ihnen wie Ihre personenbezogenen Daten verarbeitet werden, wenn Sie unser Informationsportal "AHH Insider" benutzen 

 

a.               Informationen zur Verarbeitung

Datenkategorie

Zweckbestimmung

Rechtsgrundlage

Ggf. berechtigtes Interesse

Speicherdauer

Zugriffsdaten

Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose

Art. 6 Abs. 1 f) DSGVO

ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme

7 Tage

Personenstammdaten, Accountdaten, Kontaktdaten und Adressdaten,

Bereitstellung von Informationen und der Workbench an registrierte Kunden

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

bis zum Widerruf der Einwilligung

Anmeldedaten

Optimierung der Funktionalität

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

während der laufenden Anmeldung

Downloaddaten

Serviceunterstützung

Einwilligung (Art. 6 Abs. 1 a) DSGVO)

 

bis zum Widerruf der Einwilligung

 

b.               Empfänger der personenbezogenen Daten

Empfängerkategorie

Betroffene Daten

Rechtsgrundlage der Übermittlung

Ggf. berechtigtes Interesse

Dienstleister für Serverbetrieb

 

alle unter a. genannten Daten

Auftragsverarbeitung (Art. 28 DSGVO)

 

 

8.              Verwendung von Google Maps

Damit Sie uns leichter finden können, haben wir in unsere Webseite Kartenmaterial des Dienstes Google Maps von Google LLC über eine API eingebunden. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Um die Inhalte in Ihrem Browser darstellen zu können, muss Google Ihre IP-Adresse erhalten, denn sonst könnte Ihnen Google diese eingebundenen Inhalte nicht liefern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Website hat keinen Einfluss auf diese Datenübertragung.Wir haben die Einbindung von Google Maps so konfiguriert, dass eine Datenübertragung an Google nicht automatisch, sondern erst dann erfolgt, wenn Sie die Karte durch einen Mausklick aktivieren.

 

Die Rechtsgrundlage dieser Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO, da die IP-Adresse benötigt wird, um Ihnen die Inhalte liefern zu können. Bei dieser Verarbeitung erfolgt unsere Zusammenarbeit mit Google auf Grundlage eines Vertrags über die gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO, der hier abgerufen werden kann. 

 

Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzrichtlinien von Google unter https://www.google.de/intl/de/policies/privacy/.

 

9.              Verwendung von Matomo

Diese Website nutzt den Webanalysedienst Matomo (ehemals Piwik), um die Nutzung unserer Website analysieren und regelmäßig verbessern zu können. Über die gewonnenen Statistiken können wir unser Angebot verbessern und für Sie als Nutzer interessanter ausgestalten. Die Rechtsgrundlage für die Nutzung von Matomo ist der Art. 6 Abs. 1 f) DSGVO.

 

Diese Website verwendet Matomo mit der Erweiterung „AnonymizeIP“. Dadurch werden IP-Adressen gekürzt weiterverarbeitet, eine direkte Personenbeziehbarkeit kann damit ausgeschlossen werden. Die mittels Matomo von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen von uns erhobenen Daten zusammengeführt. Das Programm Matomo ist ein Open-Source-Projekt. Informationen des Drittanbieters zum Datenschutz erhalten Sie unter https://matomo.org/privacy/

 

Für diese Auswertung werden Cookies auf Ihrem Computer gespeichert. Die Auswertung können Sie einstellen durch Löschung vorhandener Cookies und die Verhinderung der Speicherung von Cookies. Wenn Sie die Speicherung der Cookies verhindern, weisen wir darauf hin, dass Sie gegebenenfalls diese Website nicht vollumfänglich nutzen können. Die Verhinderung der Speicherung von Cookies ist durch die Einstellung in ihrem Browser möglich. Die Verhinderung des Einsatzes von Matomo ist möglich, indem Sie den folgenden Haken entfernen und so das Opt-out-Plug-in aktivieren:

10.              Cookies


Wir verwenden Cookies, um die Nutzung bestimmter Funktionen auf unserer Webseite zu ermöglichen. Bei Cookies handelt es sich um kleine Textdateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie unsere Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten. 

 

Die von uns genutzten Cookies, Beschreibungen der Zwecke der Cookies sowie weitere Informationen zu den jeweiligen Cookies:

Name

Gültigkeit

Anbieter

Funktion

cookieconsent_status

1 Jahr

www.alfons-haar.de

 

Speichert die Bestätigung des Datenschutzhinweises und verhindert dessen wiederholte Einblendung, falls die Bestätigung bereits erfolgte und der Cookie zwischenzeitlich nicht gelöscht wurde. Der Cookie wird erst durch die Bestätigung gesetzt.

fe_typo_user

Sitzungsende

www.alfons-haar.de

 

Verknüpft die TYPO3-internen Session-Daten mit dem jeweils aktuellen Besuch des Nutzers. Dadurch können Logins authentifiziert oder Formulareingaben plausibilisiert werden.

MATOMO_SESSID

Sitzungsende

matomo.alfons-haar.de

 

Speichert temporär die ID der Session für Matomo zur Anweisung des "piwik_ignore"-Cookies

piwik_ignore

 

2 Jahre

 

matomo.alfons-haar.de

 

Speichert den Stand des Wunsches, dass die Nutzungsdaten der Nutzer nicht aufgezeichnet wird.


Die meisten der von uns verwendeten Cookies werden nach Ende der Browser-Sitzung wieder gelöscht (sog. Sitzungs- bzw. Sessioncookies). Durch diese können wir Ihnen z.B. die seitenübergreifenden Warenkorbanzeige anbieten, in der Sie ablesen können, wie viele Artikel sich gerade in Ihrem Warenkorb befinden und wie hoch Ihr aktueller Einkaufwert ist.

 

Wir verwenden Cookies auf Basis von Art. 6 Abs. 1 lit.f) DSGVO (berechtigtes Interesse an der Optimierung unserer Angebote).

 

Deaktivierung von Cookies / Widerruf Ihrer Einwilligung in Tracking

Sie können Ihren Browser so einrichten, dass er unsere Cookies nicht auf Ihrem Endgerät ablegt. Die Hilfe-Funktion in der Menüleiste der meisten Webbrowser erklärt Ihnen, wie Sie Ihren Browser davon abhalten, neue Cookies zu akzeptieren, wie Sie Ihren Browser darauf hinweisen lassen, wenn Sie ein neues Cookie erhalten oder auch wie Sie sämtliche bereits erhaltenen Cookies löschen und für alle weiteren sperren können. Wenn Sie Cookies mithilfe Ihres Browsers ganz deaktivieren, dann werden aber ggf. verschiedene Funktionen auf unserer Website für Sie nicht mehr nutzbar sein. Sie können mit Hilfe Ihres Webbrowsers gespeicherte Cookies jederzeit löschen.

 

 

II.       Betroffenenrechte

 

1.              Widerspruchsrecht

Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DSGVO erfolgt, Widerspruch einzulegen.

Das Widerspruchsrecht können Sie kostenfrei ausüben.

Sie können uns über die unter I.2 genannten Kontaktdaten erreichen.

 

2.              Auskunftsrecht

Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DSGVO.

 

3.              Berichtigungsrecht

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

 

4.              Recht auf Löschung („Recht auf Vergessenwerden“)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.

 

5.              Recht auf Einschränkung der Verarbeitung

Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.

 

6.              Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.

 

7.              Widerrufsrecht bei Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

 

8.              Beschwerderecht

Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.

 

Hamburg, November 2020