1. Verantwortlicher
Depotstraße 41
46459 Rees, Deutschland
Telefon: +49 305 360 360
E-Mail: help@calorivexus.com
2. Art der Datenerfassung
Kontaktdaten
Name, E-Mail-Adresse, Telefonnummer, Postanschrift und Unternehmensdaten bei Geschäftskunden
Nutzungsdaten
IP-Adresse, Browsertyp, Besuchszeiten, aufgerufene Seiten und Interaktionen mit unseren Inhalten
Beratungsdaten
Finanzielle Informationen, Geschäftsziele, Branchendaten und spezifische Anforderungen für unsere Analysen
Kommunikationsdaten
Inhalte unserer Korrespondenz, Gesprächsnotizen und Dokumentation von Beratungsprozessen
3. Verwendungszwecke
- Durchführung und Abwicklung unserer Finanzberatung und Analysedienstleistungen
- Bereitstellung maßgeschneiderter Geschäftslösungen und Empfehlungen
- Kommunikation bezüglich Ihrer Anfragen und laufender Projekte
- Verbesserung unserer Dienstleistungen durch Analyse von Nutzungsmustern
- Erfüllung rechtlicher Verpflichtungen und regulatorischer Anforderungen
- Schutz vor Betrug und Missbrauch unserer Systeme
- Marketing und Information über relevante Dienstleistungen (nur mit Ihrer Einwilligung)
4. Rechtsgrundlagen der Verarbeitung
| Rechtsgrundlage | Anwendungsbereich | Beispiele |
|---|---|---|
| Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung | Durchführung von Beratungsdienstleistungen, Projektabwicklung |
| Art. 6 Abs. 1 lit. a DSGVO | Einwilligung | Newsletter-Versand, Marketing-Kommunikation |
| Art. 6 Abs. 1 lit. f DSGVO | Berechtigte Interessen | Website-Analyse, Sicherheitsmaßnahmen, Direktwerbung bei Bestandskunden |
| Art. 6 Abs. 1 lit. c DSGVO | Rechtliche Verpflichtung | Aufbewahrung steuerrelevanter Unterlagen, Geldwäscheprävention |
5. Ihre Rechte als Betroffener
Auskunftsrecht (Art. 15 DSGVO)
Sie können jederzeit Auskunft über die von uns verarbeiteten Daten verlangen. Wir informieren Sie binnen 30 Tagen kostenlos über Art, Umfang und Zweck der Verarbeitung.
Berichtigungsrecht (Art. 16 DSGVO)
Unrichtige Daten berichtigen wir umgehend nach Ihrem Hinweis. Sie können Ergänzungen unvollständiger Daten verlangen.
Löschungsrecht (Art. 17 DSGVO)
Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Einschränkungsrecht (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung verlangen, etwa bei Bestreitung der Richtigkeit der Daten.
Datenübertragbarkeit (Art. 20 DSGVO)
Ihre Daten erhalten Sie in einem strukturierten, maschinenlesbaren Format zur Übertragung an andere Anbieter.
Widerspruchsrecht (Art. 21 DSGVO)
Bei Verarbeitung aufgrund berechtigter Interessen können Sie jederzeit Widerspruch einlegen. Marketing-Widerspruch ist jederzeit möglich.
6. Datensicherheit und Schutzmaßnahmen
- SSL-Verschlüsselung für alle Datenübertragungen (mindestens TLS 1.2)
- Sichere Rechenzentren in Deutschland mit ISO 27001 Zertifizierung
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Zugriffskontrolle durch Mehr-Faktor-Authentifizierung
- Verschlüsselung gespeicherter Daten mit AES-256 Standard
- Regelmäßige Backups mit verschlüsselter Speicherung
- Schulung aller Mitarbeiter zu Datenschutz und Informationssicherheit
- Incident Response Plan für den Umgang mit Sicherheitsvorfällen
7. Speicherdauer und Löschung
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Vertragsdaten | 10 Jahre nach Vertragsende | HGB, AO (Aufbewahrungspflicht) |
| Buchhaltungsunterlagen | 10 Jahre | § 257 HGB, § 147 AO |
| Kommunikationsdaten | 3 Jahre nach Projektende | Berechtigte Interessen |
| Website-Logs | 12 Monate | Sicherheitsinteressen |
| Marketing-Einwilligungen | Bis zum Widerruf | Nachweis der Einwilligung |
| Bewerbungsdaten | 6 Monate nach Absage | Berechtigte Interessen |
8. Weitergabe an Dritte
- Bei ausdrücklicher Einwilligung durch Sie
- Zur Erfüllung rechtlicher Verpflichtungen (z.B. auf behördliche Anordnung)
- An Auftragsverarbeiter in Deutschland und der EU
- Bei Unternehmensfusionen oder -verkäufen (mit vorheriger Information)
- Zur Durchsetzung unserer Geschäftsbedingungen oder zum Schutz unserer Rechte
9. Beschwerderecht und Kontakt
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de