I value your privacy. With this data privacy notice („DPN“) I want to inform you about how I process your personal data and fulfill my legal obligations under the European General Data Protection Regulation („GDPR“), the German Federal Data Protection Act („BDSG“) and the German Telemedia Act („TMG“) if you use my website or get in touch with my via the contact form provided on this website.

If you enter into an attorney-client-relationship with me, the data privacy notice for clients apply that is available here.

„Personal Data“ in the meaning of this DPN are all information relating to a identified or identifiable natural person. An identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person (e.g. the identification of a natural person by his or her IP address). I will use the term „Personal Data“ as it is defined in Article 4 No. 1 GDPR.

1. Data controller and contact information

Data controller is:

Attorney-at-law Patric Urbaneck
Kaiserswerther Straße 135
40474 Düsseldorf

E-Mail: info@kanzlei-urbaneck.de
Phone: +49 (0) 211 / 417 477-10
Fax: +49 (0) 211 / 417 477-19

2. What personal data do I process and from where do I get them from?

I collect data that are necessarily transferred when you visit my website (see under a.). In addition, I process data that is collected when you contact me via my website or e-mail (see under b.) or when you register for my newsletter (see c.).

a. Data that are necessarily transferred when you visit my website

If you browse through my website, the following data may be processed for technical reasons to ensure the functionality of my website in the first place. Some of those data are Personal Data. These may be stored in log-files for short timeframes:

  • IP address of your request;
  • name of the retrieved file;
  • name/type of your browser;
  • your operating system; and
  • date and time of the request.
I also use Cookies (see below under section 10). 
b. Data that is processed if you get in contact with me

If you contact me via the contact form on my website or by email, the following data may be processed:

  • your name;
  • your phone number;
  • your email address;
  • your IP address; and
  • so-called meta data with information of your ISP and/or email service provider that typically arise when sending emails (if you do not use the contact form but send me an email to the address provided on this website).

It may be also possible that I save your contact data if you with me to contact you.

c. Data that is processed if you register for my newsletter
Sie haben die Möglichkeit, sich zu meinem Newsletter anzumelden. Hierbei verarbeite ich Ihre E-Mail-Adresse sowie die IP-Adresse, von der die Anfrage zur Anmeldung stammt.
3. For what purposes do I process your personal data?

Pursuant to applicable data protection laws I may only process Personal Data if this is lawful under the provision set out there. In the following I want to show you for what reasons I process the Personal Data mentioned in Section 2:

a. Explicit consent (Art. 6(1)(a) GDPR)

If you 

  • register for my newsletter; or
  • agree to the use of non-essential Cookies (for details see Section 10)

you give your explicit consent to processing your personal data in that regard.

b. Performance of a contract or pre-contractual matters (Art. 6(1)(b) GDPR)

The provision of this website is a free service that is performed towards every user. Data that must necessarily be collected to enable my webserver to deliver the requested files are processed to perform this free service.

c. Legal obligations (Art. 6(1)(c) GDPR)

In some cases emails may be considered commercial or business letters or (privileged) attorney-client communication. This may also apply to messages sent via the contact form on my website. I am obliged to keep records (such as commercial and business letters as well as attorney-client communication) for a certain amount of time pursuant to the provisions of the German Commercial Code („HGB“), the German Fiscal Code („AO“) and the professional codes of conduct.

4. To whom do I transfer Personal Data?

Für den Betrieb meiner Website nutze ich verschiedene Dienstleister. Es handelt sich dabei einerseits um Hosting-Dienstleister, bei denen Daten physisch abgelegt sind. Andererseits habe ich Plugins verschiedener Anbieter auf meine Website eingebunden, die ebenfalls Daten verarbeiten. Diese Dienstleister fungieren als Auftragsverarbeiter, das heißt sie verarbeiten personenbezogene Daten nur in meinem Auftrag und nach meiner Weisung. Das habe ich durch den Abschluss von Auftragsverarbeitungsverträgen sichergestellt.

Für meine E-Mail-Korrespondenz sowie zur Dateispeicherung in der Cloud verwende ich den Anbieter Google, Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Teile der Datenverarbeitung finden daher in den USA statt. Da dort die DSGVO nicht ohne Weiteres gilt, ist das Schutzniveau für personenbezogene Daten unter Umständen niedriger als innerhalb der EU und des EWR. Es müssen deshalb geeignete Garantien für den Schutz der personenbezogenen Daten vorgesehen werden. Ich habe sog. EU-Standardvertragsklauseln mit Google abgeschlossen. Diese EU-Standardvertragsklauseln wurden von der EU-Kommission verabschiedet und sorgen für ein angemessenes Schutzniveau für den Transfer von Daten in Nicht-EU/EWG-Staaten.

5. Wie lange werden Ihre personenbezogenen Daten gespeichert?

Wie lange Ihre Daten gespeichert werden, richtet sich grundsätzlich nach der Rechtsgrundlage der Datenverarbeitung.
Daten, die ich auf Grund Ihrer Einwilligung verarbeite, speichere ich in der Regel so lange, wie die Einwilligung besteht. Das gilt jedoch nicht ausnahmslos. Wenn ich von den Daten, die ich auf Grund einer Einwilligung erlangt habe, längere Zeit keinen Gebrauch mache oder den zugrundeliegenden Dienst (z. B. den Newsletter) einstelle, lösche ich die Daten auch ohne dass Sie Ihre Einwilligung hierfür widerrufen müssen.

Daten, die auf vertraglicher Grundlage gespeichert werden, werden aufgrund des Leistungsaustausches für drei Jahre ab dem Schluss des Jahres gespeichert, in dem der Vertrag erfüllt bzw. abgewickelt wurde. Ausgenommen hiervon sind Daten, die beim Besuch der Website notwendigerweise anfallen. Diese werden in jedem Fall 7 Tage nach Anlegen des Logfiles gelöscht.

Daten, die zur Erfüllung gesetzlicher Pflichten gespeichert werden, lösche ich, sobald die gesetzlichen Aufbewahrungsfristen abgelaufen sind. Nach dem HGB und der AO sind das sechs bis zehn Jahre für Geschäfts- und Handelsbriefe und sechs Jahre für sog. Handakten aus Mandaten.

Daten, die ich aus meinem berechtigten Interesse verarbeite, verarbeite ich grundsätzlich so lange, wie das berechtigte Interesse besteht. Das hängt vom konkreten Einzelfall ab. Sollten Sie nähere Auskunft dazu wünschen, können Sie sich gerne an mich wenden. Da es nicht zumutbar ist, täglich für jedes gespeicherte Datum zu prüfen, ob der Zweck zur Speicherung noch besteht, darf ich dies in regelmäßigen Abständen kontrollieren. Daher kann es dazu kommen, dass Daten für einen begrenzten Zeitraum (Löschfrist) gespeichert bleiben. Innerhalb der Löschfrist werden die Daten nicht zu anderen Zwecken verarbeitet.

6. Ihre Betroffenenrechte und Ihr Widerruf einer Einwilligung

Nach der DSGVO stehen Ihnen die folgenden Rechte zu, sobald die Voraussetzungen für die Ausübung des jeweiligen Rechts im Einzelnen vorliegen:

  • Sie haben das Recht, von mir eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden und wenn ja, die näheren Umstände der Datenverarbeitung (Art. 15 DS-GVO: Auskunftsrecht der betroffenen Person);
  • Sie haben das Recht, von mir unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Dabei haben Sie unter Berücksichtigung der Zwecke der Verarbeitung auch das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen (Art. 16 DS-GVO: Recht auf Berichtigung);
  • Sie haben das Recht, von mir zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden (Art. 17 DS-GVO: Recht auf Löschung);
  • Sie haben das Recht, von mir die Einschränkung der Verarbeitung zu verlangen (Art. 18 DS-GVO: Recht auf Einschränkung der Verarbeitung);
  • Sie haben das Recht, im Falle der Verarbeitung aufgrund einer Einwilligung oder zur Erfüllung eines Vertrags, die Sie betreffenden personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen ohne Behinderung durch mich zu übermitteln oder die Daten direkt an den anderen Verantwortlichen zu übermitteln, soweit dies technisch machbar ist (Art. 20 DS-GVO: Recht auf Datenübertragbarkeit);
  • Sie haben das Recht, jederzeit Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen geltendes Recht verstößt (Art. 77 DSGVO i. V. m. § 19 BDSG: Recht auf Beschwerde bei einer Aufsichtsbehörde).

Außerdem haben Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben das Recht, jeder-zeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die (i) für die Wahrung einer Aufgabe im öffentlichen Interesse erforderlich ist, (ii) die in Ausübung öffentlicher Gewalt erfolgt und mir übertragen wurde, oder (iii) die ich auf Grund meines berechtigten Interesses verarbeite, Wider-spruch einzulegen (Art. 21 DS-GVO: Widerspruchsrecht). In diesem Fall verarbeite ich die perso-nenbezogenen Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Ver-arbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Soweit personenbezogene Daten verarbeitet werden, um Direktwerbung zu betreiben (Marketing und Business Development), haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie be-treffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. In diesem Fall wer-den die personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verarbeitet.

Wenn Sie mir eine Einwilligung erteilt haben, können Sie diese Einwilligung jederzeit widerrufen. Diese Information zum Widerruf der Einwilligung finden Sie außerdem in jeder E-Mail meines Newsletters. Alle Datenverarbeitungen, die ich bis zu Ihrem Widerruf vorgenommen habe, bleiben hierbei rechtmäßig.

Die o.g. Rechte können Sie mir gegenüber unter den in Ziff. 1 genannten Kontaktdaten geltend machen.

7. Ihre Pflicht zur Bereitstellung von personenbezogenen Daten

Sie haben grundsätzlich keine Pflicht, mir Ihre personenbezogenen Daten bereitzustellen. Allerdings bin ich ohne die personenbezogenen Daten nicht in der Lage, bestimmte Leistungen zu erbringen oder mit Ihnen in Kontakt zu treten.

Wenn Sie auf meiner Website surfen, können Sie aber nicht vermeiden, die unter Ziff. 2a genannten Daten zur Verfügung zu stellen, da der Betrieb der Website technisch ansonsten nicht möglich ist.

8. Automatische Entscheidungsfindung oder Profiling

Ich verwende keine automatische Entscheidungsfindung oder Profiling.

9. Datensicherheit
Ich habe technische und organisatorische Maßnahmen implementiert, um einen hohen Standard an Datensicherheit, Datenverfügbarkeit und Datenintegrität zu gewährleisten. Außer mir und meinen Angestellten hat niemand Zugriff zu Ihren personenbezogenen Daten. Alle Angestellten sind neben gesetzlich geltenden Verschwiegenheitspflichten auch vertraglichen Verschwiegenheitsverpflichtungen unterworfen und wurden über den vertrauensvollen Umgang mit personenbezogenen Daten informiert und entsprechend angewiesen.
10. Besondere Bestimmungen für meine Facebook Fanpage und meinen Instagram Account

Für meine Fanpage (abrufbar unter https://www.facebook.com/kanzleiurbaneck) und meinen Instagram-Account (abrufbar unter https://www.instagram.com/kanzlei_urbaneck) gilt ergänzend folgendes:

Wenn Sie die Websites https://www.facebook.com oder https://www.instagram.com bzw. diese Dienste über mobile Apps aufrufen, ist Verantwortlicher für die Datenverarbeitung die:

Facebook Ireland Ltd.
4 Grand Canal Square
Grand Canal Harbour
Dublin 2
IRELAND
(
„Facebook“)

Wenn Sie über die Websites facebook.com oder instagram.com personenbezogene Daten an mich übermitteln (z.B. über die Nachrichten-Funktion) und ich allein über die Zwecke und Mittel der Datenverarbeitung entscheide, bin ich alleiniger datenschutzrechtlich Verantwortlicher. 

Die Datenschutzerklärung von Facebook finden Sie hier und die Datenschutzerklärung von Instagram hier.

Soweit Facebook im Zusammenhang mit der Fanpage personenbezogene Daten verarbeitet und ich einen Beitrag zur Entscheidung über die Zwecke und Mittel der Verarbeitung leiste, sind Facebook und ich insoweit gemeinsame Verantwortliche für die Datenverarbeitung.

Die gemeinsame Verantwortlichkeit besteht insbesondere für die sog. Seiten-Insights-Funktion. Facebook stellt diese Funktion für Betreiber von Facebook Fanpages bereit. Dadurch erhalte ich anonymisierte Nutzerstatistiken und kann z.B. erkennen, welche Zielgruppe sich auf meiner Facebook Fanpage aufhält, welche Interaktionen vorgenommen werden und welche meiner Beiträge eine besonders große Resonanz finden. Diese Statistiken werden anhand von Informationen meiner Fanpage-Besucher erstellt. Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht darin, die Aktivitäten auf meiner Fanpage auszuwerten und meine Angebote auf die Bedürfnisse meiner Nutzer abzustimmen. Ich will dadurch meine Dienste verbessern. Da die Nutzerdaten aggregiert und anonymisiert werden, geht von der Datenverarbeitung kein nennenswertes Risiko für die Persönlichkeitsrechte der Betroffenen aus. 

Ich habe mit Facebook eine Vereinbarung über die gemeinsame Verantwortung nach Art. 26 DSGVO abgeschlossen. Diese Vereinbarung legt unsere jeweiligen Verantwortlichkeiten und Pflichten in Bezug auf Betroffene und ihre Rechte fest. Sie finden finden die Vereinbarung hier. Das Wesentliche dieser Vereinbarung ist hier zusammengefasst.

Daneben verarbeite ich, wie oben erwähnt, solche personenbezogenen Daten von Ihnen als Facebook-, oder Instagram-Nutzer, die Sie mir über Facebook zur Verfügung stellen. Das sind beispielsweise Nachrichten über den Messenger. Soweit dies auf den Abschluss eines Vertrags gerichtet ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage für die Verarbeitung.

Stand: Januar 2020

Copyright 2020 © Rechtsanwalt Patric Urbaneck
Scroll to Top