Datenschutzerklärung

 

Der Wirtschaftsprüfer Günther Rotteveel setzt die Vorgaben der Europäischen Datenschutz-Grundverordnung (DS-GVO) und sonstige rechtliche Anforderungen zum Schutz personenbezogener Daten um. Insbesondere sind technische und organisatorische Sicherheitsmaßnahmen implementiert, die den aktuellen Sicherheitsstandards entsprechen.

 

Mit den nachfolgenden Datenschutzhinweisen informieren wir über die Verarbeitung personenbezogener Daten durch den Wirtschaftsprüfer Günther Rotteveel im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Leistungserbringung im Mandatsverhältnis sowie über die Betroffenenrechte.

 

1. Wer ist für die Datenverarbeitung verantwortlich?

Günther Rotteveel

Wirtschaftsprüfer

Telefon: 0211 - 712824
E-Mail: guenther@rotteveel.biz

 

2. Welche personenbezogenen Daten verarbeiten wir?

Unter dem Begriff „personenbezogene Daten“ in diesem Dokument sind personenbezogene Daten im Sinne der Definition des Artikels 4 Nr. 1 DS-GVO zu verstehen. Dies sind alle Informationen, die sich auf einen Menschen (eine natürliche Person) beziehen und mit denen dieser Mensch direkt oder indirekt identifiziert werden kann.

Im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Leistungserbringung für unsere Mandanten verarbeiten wir in der Regel neben Kontaktdaten wie Name, Anschrift, Telefonnummer und E-Mail-Adresse auch Informationen wie Bankdaten und Zahlungsdaten, außerdem ggf. weitere Angaben zu persönlichen und beruflichen Verhältnissen, soweit diese für die Leistungserbringung eine Rolle spielen.

In vielen Fällen ist es im Rahmen unserer Tätigkeiten nicht möglich bzw. unverhältnismäßig, mit anonymisierten oder pseudonymisierten Daten zu arbeiten. Auch aufgrund gesetzlicher berufsrechtlicher Vorgaben sind wir verpflichtet, bestimmte personenbezogene Daten einer Person, z.B. zur Umsetzung der Verpflichtungen aus dem Geldwäschegesetz sowie berufsrechtlicher Unabhängigkeitsanforderungen, zu verarbeiten.

 

3. Datenerfassung auf unserer Website

 

Cookies

Die Internetseiten verwenden teilweise so genannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert.

 

Die meisten der von uns verwendeten Cookies sind so genannte “Session-Cookies”. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies bleiben auf Ihrem Endgerät gespeichert bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

 

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

 

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorbfunktion) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit andere Cookies (z.B. Cookies zur Analyse Ihres Surfverhaltens) gespeichert werden, werden diese in dieser Datenschutzerklärung gesondert behandelt.

 

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

 

Browsertyp und Browserversion

verwendetes Betriebssystem

Referrer URL

Hostname des zugreifenden Rechners

Uhrzeit der Serveranfrage

IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

 

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

 

4. Plugins und Tools

 

Google Web Fonts

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

 

Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

 

Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt.

 

Weitere Informationen zu Google Web Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://www.google.com/policies/privacy/.

 

5. Zu welchem Zweck verarbeiten wir personenbezogene Daten und auf welcher rechtlichen Grundlage?

Als Wirtschaftsprüfer/Wirtschaftsprüfungsgesellschaft verarbeiten wir personenbezogene Daten im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Leistungserbringung für unsere Mandanten in den Bereichen Wirtschaftsprüfung, Steuerberatung und Unternehmensberatung (§ 2 WPO) aufgrund einer der nachfolgend aufgeführten Rechtsgrundlagen:

 

a) Erfüllung vertraglicher Pflichten (Artikel 6 Abs. 1 Satz 1 Buchst. b DS-GVO)

Die Verarbeitung personenbezogener Daten erfolgt zur Durchführung eines Vertrages bzw. bereits bei Anbahnung eines Vertragsverhältnisses mit einer natürlichen Person. Umfang und Einzelheiten der Datenverarbeitung ergeben sich aus dem jeweiligen Vertrag und gegebenenfalls den dazugehörigen Auftragsbedingungen.

 

b) Erfüllung gesetzlicher Vorgaben (Artikel 6 Abs. 1 Satz 1 Buchst. c DS-GVO)

Als Wirtschaftsprüfer / Wirtschaftsprüfungsgesellschaft unterliegt / unterliegen Günther Rotteveel gesetzlichen Vorgaben, aus denen sich eine Verpflichtung zur Verarbeitung personenbezogener Daten ergeben kann (z.B. Wirtschaftsprüferordnung, Berufssatzung für Wirtschaftsprüfer/vereidigte Buchprüfer, Geldwäschegesetz). Günther Rotteveel ist auf Basis dieser Vorgaben insbesondere zur ordnungsgemäßen Aufbewahrung und Dokumentation aller Leistungen verpflichtet und archiviert Unterlagen und Arbeitsergebnisse in entsprechenden IT-Systemen und, soweit erforderlich, auch in Papierform. Um unsere berufsrechtlich gebotene Unabhängigkeit zu gewährleisten, führen wir bei der Auftragsannahme Konfliktprüfungen durch, bei denen ebenfalls personenbezogene Kontaktdaten verarbeitet werden.

 

c) Wahrung berechtigter Interessen (Artikel 6 Abs. 1 Satz 1 Buchst. f DS-GVO)

Günther Rotteveel verarbeitet / verarbeiten im Rahmen des allgemeinen Geschäftsbetriebs und zum Zwecke der Leistungserbringung für unsere Mandanten personenbezogene Daten auf Basis einer Interessensabwägung, sofern die schutzwürdigen Interessen der betroffenen Personen nicht überwiegen. Ein konkretes Interesse von Günther Rotteveel liegt hier maßgeblich in der Erbringung der vertraglichen Verpflichtungen gegenüber den Mandanten. Günther Rotteveel verarbeitet personenbezogene Daten, die von Mandanten zur Verfügung gestellt werden, grundsätzlich nur insoweit, wie dies für die Leistungserbringung auch tatsächlich erforderlich ist.

Zur Wahrung der schutzwürdigen Interessen der von der Datenverarbeitung durch Günther Rotteveel betroffenen Personen trägt maßgeblich bei, dass Günther Rotteveel als Wirtschaftsprüfer / Wirtschaftsprüfungsgesellschaft und Berufsgeheimnisträger zwingenden gesetzlichen Bestimmungen des Berufsrechts sowie einer Berufsaufsicht unterliegt / unterliegen und gehalten ist / sind, alle Leistungen, einschließlich der damit zusammenhängenden Verarbeitung personenbezogener Daten, unabhängig, gewissenhaft und verschwiegen zu erbringen. Alle Mitarbeiter von Günther Rotteveel sind auf die Einhaltung der datenschutzrechtlichen Vorgaben geschult und zur gebotenen Vertraulichkeit verpflichtet. Die technischen und organisatorischen Maßnahmen von Günther Rotteveel zum Schutz personenbezogener Daten sind ISO 27001-zertifiziert.

 

d) Einwilligung des Betroffenen (Art. 6 Abs. 1 S.1 lit. a), Art. 7 EU DS-GVO)

Sofern keine der o.g. Rechtsgrundlagen nach a) bis c) vorliegt, stützt Günther Rotteveel die Verarbeitung personenbezogener Daten auf eine informierte Einwilligung des Betroffenen, die ausdrücklich von diesem eingeholt wird.

 

6. Wem werden personenbezogene Daten offengelegt?

Unter Wahrung der gesetzlichen und berufsrechtlichen Verschwiegenheitsverpflichtungen können folgenden Empfängern personenbezogene Daten offengelegt werden:

 

  •  Soweit erforderlich, Behörden, Gerichten oder anderen öffentlichen Stellen im In- und Ausland.
  •  Weiteren IT-Dienstleistern und anderen Auftragsverarbeitern streng zweckbezogen, wie z.B. Hosting, Cloud-Services, Aktenvernichtung, Archivierung, fachbezogene Dienstleister (z.B. im Rahmen von Steuerberatungsmandaten), Public Relations (z.B. Versand von Newslettern, Mandanteninformationen, Studien).

 

Bei der Einbindung von Dienstleistern in Datenverarbeitungsprozesse von Günther Rotteveel werden die hohen Datenschutzstandards von Günther Rotteveel vertraglich auf die Dienstleister übertragen. Bei Auftragsdatenverarbeitungsverhältnissen gemäß Art. 28 EU DS-GVO werden gesetzlich normierte Datenschutzverträge vereinbart.

 

7. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) findet nur statt, soweit dies im Rahmen der Mandatsbetreuung notwendig ist, auf Basis einer Einwilligung, zur Erfüllung rechtlicher Anforderungen (z.B. berufsrechtliche Interessenskollisionsprüfungen) oder durch Einschaltung von Auftragsverarbeitern.

Bei Dienstleistern (einschließlich des Einsatzes von Cloud-Diensten) außerhalb des EWR wird das nach dem EU-Datenschutzrecht erforderliche angemessene Datenschutzniveau durch Einhaltung der Vorgaben der Art. 45 ff. EU DS-GVO gewährleistet.

 

8. Wie lange werden personenbezogene Daten gespeichert?

Günther Rotteveel speichert personenbezogene Daten, solange diese für die Durchführung des jeweiligen Leistungsverhältnisses benötigt werden oder - soweit Ihre personenbezogenen Daten Gegenstand von gesetzlichen Aufbewahrungspflichten oder Bestandteil von Unterlagen sind, die gesetzlichen Aufbewahrungspflichten unterliegen - für die Dauer der gesetzlich festgelegten Aufbewahrungsfrist (z.B. in WPO, HGB, AO, GwG, KWG, WpHG).

Die Aufbewahrungsfristen sind unterschiedlich lang und betreffen meist einen Zeitraum von 6 bis 10 Jahren; in begründeten Einzelfällen (z.B. Erhaltung von Beweismitteln) kann der Aufbewahrungszeitraum auch länger sein.

Soweit die betroffenen Daten verschiedenen Aufbewahrungsfristen unterliegen, ist maßgeblich jeweils die längste Aufbewahrungsfrist.

 

9. Welche Datenschutzrechte haben Betroffene?

Betroffenen stehen Auskunftsrechte über die Verarbeitung ihrer personenbezogenen Daten durch Günther Rotteveel (u.a. auch über den Zweck der Verarbeitung, etwaige Empfänger und die voraussichtliche Dauer der Speicherung), Rechte auf Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit der eingebrachten Daten sowie das Recht auf Widerspruch gegen eine Verwendung für Marketingzwecke und aufgrund einer Verarbeitung berechtigten Interesses zu. Einmal erteilte Einwilligungen können gegenüber Günther Rotteveel jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Wahrung dieser Rechte kann sich jeder Betroffene an Günther Rotteveel wenden (siehe Ziff. 1). Daneben besteht auch ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.