Datenschutzerklärung
Stand: 12. Mai 2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten beim Besuch unserer Website und bei der Nutzung unserer Dienste. Sie genügt den Anforderungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG; vormals TTDSG).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Zeitgenau – Die Uhrenwerkstatt OHG Gewerbepark H.A.U. 24 78713 Schramberg Telefon: +49 7422 5609131 E-Mail: info@zeitgenau-uhrenwerkstatt.com
Vertretungsberechtigte Gesellschafter: Sven Summ, Birgit Summ
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen. Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte an: info@zeitgenau-uhrenwerkstatt.com.
3. Allgemeines zur Datenverarbeitung
3.1 Umfang der Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Auftraggeber und Websitebesucher grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.
3.2 Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
3.3 Datenlöschung und Speicherdauer
Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine längere Speicherung erfolgt, soweit gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB – bis zu 10 Jahre) bestehen oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
4. Bereitstellung der Website und Erstellung von Logfiles
4.1 Beschreibung und Umfang
Bei jedem Aufruf unserer Website erfasst unser Hosting-Anbieter (siehe 4.3) automatisch folgende Daten:
- IP-Adresse des aufrufenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und Referrer-URL
- übertragene Datenmenge und Status der Übertragung
- verwendeter Browser-Typ und -Version sowie Betriebssystem
4.2 Rechtsgrundlage und Zweck
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Bereitstellung der Website, der Gewährleistung der Stabilität und Sicherheit unserer Systeme sowie der Erkennung und Abwehr von Angriffen.
4.3 Empfänger und Speicherdauer
Die Logfiles werden bei unserem Hosting-Anbieter Render Inc., 525 Brannan St, San Francisco, CA, USA, gespeichert. Die Hosting-Region ist Frankfurt am Main (Deutschland). Render verarbeitet die Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines abgeschlossenen Auftragsverarbeitungsvertrags. Render Inc. ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen Standardvertragsklauseln zur Anwendung.
Die Logfiles werden nach maximal 30 Tagen im Rahmen der Standard-Retention unseres Hosting-Anbieters automatisch gelöscht, sofern nicht eine längere Speicherung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.
5. Kontaktformular und E-Mail-Kontakt
5.1 Beschreibung und Umfang
Auf unserer Website wird ein Kontaktformular bereitgestellt. Bei Nutzung verarbeiten wir die folgenden Daten:
- Name
- E-Mail-Adresse
- Telefonnummer (freiwillig)
- Inhalt der Nachricht
Zusätzlich werden bei Absendung folgende Daten gespeichert:
- IP-Adresse des Endgeräts
- Datum und Uhrzeit der Absendung
Vor Absendung holen wir Ihre Einwilligung in die Verarbeitung der Daten ein und verweisen auf diese Datenschutzerklärung.
5.2 Rechtsgrundlage und Zweck
Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zum Zweck der Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertragsschluss gerichtet ist; ansonsten Art. 6 Abs. 1 lit. f DSGVO).
5.3 Speicherdauer
Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind, spätestens jedoch 6 Monate nach Abschluss der Anfrage, sofern aus der Anfrage kein Auftrag entstanden ist. Entsteht aus der Anfrage ein Auftrag, gelten die Speicherfristen nach Ziffer 6.
Bei direktem Kontakt per E-Mail werden die Daten ausschließlich zur Bearbeitung der Anfrage verwendet.
5.4 Widerrufsrecht
Sie können Ihre Einwilligung zur Verarbeitung der personenbezogenen Daten jederzeit widerrufen. Dazu reicht eine formlose E-Mail an info@zeitgenau-uhrenwerkstatt.com. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
6. Online-Auftrag (Reparaturauftrag)
6.1 Beschreibung und Umfang
Im Rahmen der Auftragsanlage über unser Online-Auftragsformular verarbeiten wir folgende Daten:
- Vor- und Nachname
- Anschrift (Hin- und Rück-Versandadresse)
- E-Mail-Adresse
- Telefonnummer
- Angaben zur Uhr (Marke, Modell, Seriennummer, Zustand, Schäden, geschätzter Wert)
- gewünschter Service und gewählte Versicherungsstufe
- gegebenenfalls Sendungs-/Tracking-Nummern
- Zeitpunkte der einzelnen Bearbeitungsschritte
- Einwilligungs- und Bestätigungs-Belege (AGB-Akzeptanz, Widerrufs-Ausführungs-Verlangen, Widerrufs-Erlöschens-Bestätigung) jeweils mit Zeitpunkt und der zum Zeitpunkt der Abgabe verwendeten IP-Adresse. Letztere stellt nach der Rechtsprechung des EuGH (Urteil vom 19. Oktober 2016, Rs. C-582/14 — „Breyer”) für uns als Verantwortlichen ein personenbezogenes Datum dar; die Speicherung dient ausschließlich der Beweissicherung im Zusammenhang mit dem Vertragsschluss und den verbraucherschutzrechtlichen Aufklärungspflichten (§ 312f BGB, § 357a BGB).
Pflichtangaben. Die Bereitstellung der mit * gekennzeichneten Daten ist für den Vertragsschluss erforderlich. Ohne diese Daten können wir den Auftrag nicht annehmen.
6.2 Rechtsgrundlage und Zweck
Die Verarbeitung erfolgt zur Anbahnung und Durchführung des Werkvertrags (Art. 6 Abs. 1 lit. b DSGVO). Soweit die Daten zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten benötigt werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
6.3 Empfänger
Die Daten werden weitergegeben an:
- DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn (zur Generierung von Versandlabels und zur Durchführung des Versands bei Versicherungsstufe „Standard” bis 5.000 € Warenwert; eigenständiger Verantwortlicher für die Versanddurchführung im Sinne des Frachtvertrags),
- bei Versicherungsstufen „Erhöht” und „Premium” (Warenwert über 5.000 €): den von uns beauftragten Versand-Broker Parcel Broker GmbH (parcelbroker.de), Richard-Strauss-Str. 7, 81677 München (Handelsregister München HRB 151409), sowie den darüber beauftragten Carrier FedEx Express oder UPS (jeweils eigenständig Verantwortliche hinsichtlich der Versanddurchführung im Sinne des Frachtvertrags),
- Render Inc., 525 Brannan St, San Francisco, CA, USA (Hosting der Datenbank in Frankfurt; Auftragsverarbeiter, siehe 4.3),
- Resend, Inc., Wilmington, Delaware, USA (Versand der Bestätigungs-, Status- und Rechnungs-E-Mails; Auftragsverarbeiter, siehe 7),
- bei autorisierten Marken regelmäßig an den jeweiligen Hersteller — namentlich Maurice Lacroix SA (Saignelégier, Schweiz), die Manufakturen der Swatch Group SA (Biel, Schweiz; insbesondere Omega, Longines, Tissot, Rado, Mido, Hamilton, Certina), IWC Schaffhausen (Schaffhausen, Schweiz) und TAG Heuer SA (La Chaux-de-Fonds, Schweiz). Die Schweiz ist nach Beschluss 2000/518/EG der EU-Kommission ein Drittland mit angemessenem Datenschutzniveau (Art. 45 DSGVO),
- bei nicht-autorisierten Marken gegebenenfalls den jeweiligen Uhrenhersteller, sofern es sich um eine im Auftrag oder zu Lasten des Herstellers durchzuführende Werkleistung handelt (z. B. Garantiefall),
- zur internen Auftragsverwaltung an unsere ebenfalls von uns selbst betriebene Werkstatt-Software Zeitgenau-Suite (Hosting Render Inc., Region Frankfurt). Die Daten werden dort zur Erstellung des Kostenvoranschlags, zur Werkstatt-Planung und zur Rechnungsstellung weiterverarbeitet. Dies stellt keine Übermittlung an einen Dritten im Sinne der DSGVO dar (identischer Verantwortlicher),
- unseren Steuerberater und unsere Bank im Rahmen der Rechnungs- und Buchhaltungsabwicklung.
6.4 Speicherdauer
Auftragsdaten werden im Rahmen der gesetzlichen Aufbewahrungsfristen für bis zu 10 Jahre ab Ende des Kalenderjahrs gespeichert, in dem der Auftrag abgeschlossen wurde (§§ 147 AO, 257 HGB).
7. Versand von E-Mails (Resend)
Für den Versand von E-Mails im Zusammenhang mit Aufträgen und allgemeinen Anfragen nutzen wir den Dienstleister Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, der die Mails über eine EU-Region zustellt, soweit verfügbar. Resend verarbeitet hierbei E-Mail-Adressen, Inhalte und Anhänge der Mails. Resend ist Auftragsverarbeiter im Sinne des Art. 28 DSGVO und nach dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen Standardvertragsklauseln zur Anwendung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einer zuverlässigen Mailzustellung gemäß Art. 6 Abs. 1 lit. f DSGVO.
8. Versand und Versicherung
Zur Abwicklung des versicherten Hin- und Rück-Versands der Uhren übermitteln wir die für den Versand erforderlichen Daten (Name, Anschrift, Telefonnummer, ggf. Wert der Sendung) an einen Carrier. Welcher Carrier eingesetzt wird, richtet sich nach der vom Auftraggeber gewählten Versicherungsstufe (siehe AGB § 5):
- Versicherungsstufe „Standard” (bis 5.000 € Warenwert): Versand über die DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn. DHL ist hinsichtlich der Generierung von Versandlabels Auftragsverarbeiter, hinsichtlich der eigentlichen Versanddurchführung eigenständiger Verantwortlicher. Weitere Informationen zur Datenverarbeitung durch DHL: https://www.dhl.de/de/privatkunden/footer-navigation/datenschutz.html.
- Versicherungsstufen „Erhöht” und „Premium” (Warenwert über 5.000 €): Versand über den von uns beauftragten Versand-Broker Parcel Broker GmbH (parcelbroker.de), Richard-Strauss-Str. 7, 81677 München (Handelsregister München HRB 151409). Über die Parcel Broker GmbH wird je nach Routing der Carrier FedEx Express oder UPS beauftragt. Die Parcel Broker GmbH erhält die für die Label-Erzeugung erforderlichen Daten und gibt diese an den jeweils ausgewählten Carrier weiter. FedEx Express und UPS sind hinsichtlich der eigentlichen Versanddurchführung eigenständig Verantwortliche im Sinne des Frachtvertrags.
Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Werkvertrags).
9. Cookies und Einsatz von Webanalyse
9.1 Allgemeines zu Cookies
Auf unserer Website setzen wir technisch notwendige First-Party-Cookies ein, die für den Betrieb der Website (z. B. Caching, Routing) erforderlich sind. Diese Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt.
Darüber hinaus setzen wir nicht erforderliche Cookies und vergleichbare Technologien (insbesondere Google Analytics 4) nur mit Ihrer ausdrücklichen Einwilligung ein. Die Einwilligung erteilen Sie über unser Consent-Banner. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Einstellungen über den Link „Cookie-Einstellungen” im Footer unserer Website aufrufen.
9.2 Klaro – Consent-Management
Zur Verwaltung der Einwilligungen nutzen wir das Open-Source-Consent-Management-Tool Klaro! (https://klaro.kiprotect.com). Klaro speichert Ihre Einwilligungs-Entscheidung in einem lokalen Speicher (LocalStorage) Ihres Browsers. Eine Übermittlung an Server Dritter findet nicht statt. Die Speicherung dient dem Nachweis der Einwilligung gemäß Art. 7 Abs. 1 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG.
9.3 Google Analytics 4
Soweit Sie eingewilligt haben, nutzen wir auf unserer Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google”). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir haben die IP-Anonymisierung aktiviert. Hierdurch wird Ihre IP-Adresse innerhalb von Mitgliedstaaten der Europäischen Union zuvor gekürzt.
Wir nutzen den Google Consent Mode v2. Solange keine Einwilligung erteilt ist, werden keine Cookies gesetzt und keine personenbezogenen Daten an Google übertragen; es können in diesem Modus pseudonymisierte und aggregierte Signale ohne Cookie-Setzung gesendet werden, soweit dies technisch durch Google so vorgesehen ist.
Empfänger der Daten ist Google Ireland Limited, gegebenenfalls verbundene Unternehmen in Drittländern (insbesondere Google LLC in den USA). Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen Standardvertragsklauseln zur Anwendung.
Wir haben die Speicherdauer der Daten bei Google auf 14 Monate eingestellt. Die Speicherdauer des Cookies _ga auf Ihrem Endgerät beträgt 13 Monate.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.
10. Einbindung externer Inhalte
10.1 Kartendienst OpenStreetMap
Auf unserer Kontaktseite binden wir Kartenmaterial des Dienstes OpenStreetMap (OSM) ein. Anbieter ist die OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Beim Aufruf der Kartenanzeige werden technisch erforderliche Verbindungs-Daten (insbesondere IP-Adresse, User-Agent, abgerufene Karten-Kacheln) an Server der OSM Foundation übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer ressourcenschonenden, datensparsamen Kartendarstellung ohne kommerziellen Tracking-Anbieter. Die Übermittlung in das Vereinigte Königreich erfolgt auf Basis des Angemessenheitsbeschlusses der EU-Kommission.
Die Karten-Anzeige erfolgt nur, sofern Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG); bis zur Einwilligung wird die Karte nicht geladen.
10.2 Schriftarten und Symbole
Schriftarten werden auf unseren eigenen Servern gehostet. Eine Verbindung zu Drittanbieter-Servern (z. B. Google Fonts) findet nicht statt. Auch die verwendeten Icons (Font Awesome) werden lokal gehostet.
10.3 YouTube-Video (Click-to-Load) {#youtube}
Auf unserer Seite Über uns binden wir ein YouTube-Video der SWR-Reportage über unsere Werkstatt ein. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („YouTube”); Mutterkonzern ist die Google LLC, USA.
Die Einbindung erfolgt im zweistufigen Click-to-Load-Verfahren, damit beim bloßen Seitenaufruf keine Verbindung zu YouTube/Google aufgebaut wird:
- Vor dem Klick: Es wird lediglich ein statisches Vorschaubild von
i.ytimg.comgeladen — ein Server der Google-Gruppe, der hierbei aber kein Cookie setzt, keine Tracking-Skripte ausliefert und keine personalisierten Profile erstellt. Technisch erforderlich übertragen werden dabei IP-Adresse, User-Agent und der angeforderte Bild-Pfad. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einer datensparsamen Einbindung des Videos. - Nach dem Klick: Erst durch Ihren aktiven Klick auf den Play-Button wird der YouTube-Player im erweiterten Datenschutzmodus (
youtube-nocookie.com) nachgeladen. Ab diesem Zeitpunkt baut Ihr Browser eine Verbindung zu YouTube-Servern auf; YouTube kann dabei insbesondere Ihre IP-Adresse, Angaben zum Browser und Betriebssystem sowie das angesehene Video verarbeiten. Setzen werden Cookies nur, soweit dies für die Wiedergabe des Videos technisch erforderlich ist; ein personalisiertes Tracking findet nach Auskunft des Anbieters im erweiterten Datenschutzmodus erst statt, wenn Sie das Video tatsächlich abspielen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (der Klick auf den Play-Button gilt als ausdrückliche Einwilligung in die Datenübermittlung an YouTube).
Sind Sie bei YouTube/Google angemeldet, kann YouTube die Wiedergabe zudem direkt Ihrem Nutzerkonto zuordnen. Das können Sie verhindern, indem Sie sich vor dem Klick bei YouTube abmelden. Sie können das Video alternativ auch außerhalb unserer Website auf YouTube ansehen — wir bieten neben dem Player einen entsprechenden Direktlink an.
Empfänger der Daten ist Google Ireland Limited, gegebenenfalls verbundene Unternehmen in Drittländern (insbesondere Google LLC in den USA). Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend kommen Standardvertragsklauseln zur Anwendung.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy.
10.4 Verlinkungen zu Social-Media-Profilen
Im Footer unserer Website verlinken wir auf unsere Profile bei Facebook, Instagram, LinkedIn und WhatsApp. Es handelt sich um reine Hyperlinks. Eine Einbindung von Inhalten der jeweiligen Plattformen (Embeds) findet nicht statt. Eine Datenübertragung an die Plattformen erfolgt erst dann, wenn Sie den Link aktiv anklicken und die jeweilige Plattform aufrufen.
10.5 Bot-Schutz Cloudflare Turnstile {#turnstile}
Zum Schutz unserer Formulare (insbesondere Kontaktformular und Online-Auftragsformular) vor automatisierten Eingaben (Spam-Bots) setzen wir den Dienst Cloudflare Turnstile des Anbieters Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA ein. Turnstile prüft Ihren Browser im Hintergrund auf typische Bot-Merkmale, ohne dass Sie ein klassisches CAPTCHA lösen müssen.
Hierbei werden Ihre IP-Adresse, Ihre Browser- und Geräte-Eigenschaften (User-Agent, Bildschirmauflösung, Spracheinstellungen u. a.) sowie ein technischer Token an Cloudflare übermittelt. Cloudflare wertet diese Daten gegen eigene Heuristiken aus und liefert ein Ergebnis-Token zurück, das wir bei der Form-Übermittlung serverseitig prüfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Abwehr von Spam und automatisierten Missbrauchsversuchen gegen unsere Formulare; ohne diesen Schutz wäre der Service nicht zuverlässig nutzbar.
Datenübermittlung in die USA: Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend haben wir mit Cloudflare Standardvertragsklauseln (SCC) vereinbart (Art. 46 DSGVO).
Speicherdauer: Die durch Turnstile erhobenen Daten werden gemäß den Aufbewahrungs-Standards von Cloudflare gespeichert. Weitere Informationen entnehmen Sie der Cloudflare-Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/.
Widerspruchsrecht. Sie können der Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen. In diesem Fall ist eine Nutzung unserer Online-Formulare allerdings nicht mehr möglich; alternativ können Sie sich per E-Mail oder Telefon an uns wenden (siehe § 1).
11. Bewerbungen
Bewerbungen auf unsere Stellenausschreibungen senden Sie bitte per E-Mail an die in der Stellenausschreibung angegebene Adresse. Die uns übersandten Bewerbungsunterlagen verarbeiten wir ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens (§ 26 Abs. 1 BDSG, Art. 6 Abs. 1 lit. b DSGVO).
Bewerbungsunterlagen abgelehnter Bewerber löschen wir spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern keine längere Speicherung zur Verteidigung gegen Ansprüche nach dem Allgemeinen Gleichbehandlungsgesetz (AGG) erforderlich ist. Mit Ihrer Einwilligung können wir Ihre Unterlagen länger speichern, um Sie bei künftigen Stellenangeboten zu kontaktieren.
12. Empfänger und Auftragsverarbeitung
Eine Übersicht über die wesentlichen externen Empfänger Ihrer Daten:
| Empfänger | Sitz | Funktion | Schutzgrundlage Drittland |
|---|---|---|---|
| Render Inc. | USA (Hosting in Frankfurt) | Hosting Website + Backend + Datenbank (Auftragsverarbeiter) | DPF + SCC |
| Resend, Inc. | USA (Delaware) | Mailversand (Auftragsverarbeiter) | DPF + SCC |
| DHL Paket GmbH | Deutschland | Versand (eigenständig Verantwortlicher) und Label-Erzeugung (Auftragsverarbeiter) — bei Standard-Versicherungsstufe bis 5.000 € | – |
| Parcel Broker GmbH (parcelbroker.de) | Richard-Strauss-Str. 7, 81677 München | Versand-Broker / Label-Erzeugung für FedEx und UPS bei Versicherungsstufen über 5.000 € | – |
| FedEx Express bzw. UPS | EU / international | Versanddurchführung bei Versicherungsstufen über 5.000 € (eigenständig Verantwortliche) | – |
| Google Ireland Ltd. (Google Analytics 4) | Irland (Konzerngesellschaften ggf. USA) | Webanalyse (eigenständig Verantwortlicher) | DPF + SCC |
| Google Ireland Ltd. (YouTube) | Irland (Konzerngesellschaften ggf. USA) | Video-Einbindung auf „Über uns” im Click-to-Load-Verfahren (eigenständig Verantwortlicher) | DPF + SCC |
| OpenStreetMap Foundation | Vereinigtes Königreich | Kartendarstellung (eigenständig Verantwortlicher) | Angemessenheitsbeschluss UK |
| Cloudflare, Inc. | USA (101 Townsend Street, San Francisco, CA 94107) | Bot-Schutz Formulare (Cloudflare Turnstile, siehe § 10.5) — eigenständig Verantwortlicher / Auftragsverarbeiter je Verarbeitungs-Schritt | DPF + SCC |
| Maurice Lacroix SA · Swatch Group SA · IWC Schaffhausen · TAG Heuer SA | Schweiz | Hersteller-Service bei autorisierten Marken (eigenständig Verantwortliche) | Angemessenheitsbeschluss CH (Beschluss 2000/518/EG) |
| Steuerberater, Bank, Versicherer | Deutschland | Rechnungs-, Buchhaltungs-, Schadensabwicklung | – |
Mit allen Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO abgeschlossen.
13. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb der EU bzw. des EWR) erfolgt nur, soweit dies zur Durchführung des Vertragsverhältnisses erforderlich ist, gesetzlich vorgeschrieben ist, Sie uns Ihre Einwilligung erteilt haben oder ein angemessenes Datenschutzniveau gewährleistet ist (insbesondere durch einen Angemessenheitsbeschluss der EU-Kommission, das EU-US Data Privacy Framework oder Standardvertragsklauseln).
14. Ihre Rechte als betroffene Person
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruchsrecht (Art. 21 DSGVO),
- Recht auf Widerruf einer einmal erteilten Einwilligung (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@zeitgenau-uhrenwerkstatt.com.
15. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Königstraße 10a, 70173 Stuttgart Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de https://www.baden-wuerttemberg.datenschutz.de
16. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den oben angegebenen Stand. Durch die Weiterentwicklung unserer Website oder gesetzliche bzw. behördliche Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website abgerufen werden.