Deine Rechte
Jedes Recht lässt sich digital ausüben. Wir bestätigen den Eingang, nennen die zuständige Rolle und die Frist.
Auskunft
Du erfährst, welche Daten wir über dich verarbeiten.
Details anzeigenDetails ausblenden
Die Auskunft umfasst unter anderem Zwecke, Datenkategorien, Empfänger, geplante Speicherdauer und die Herkunft der Daten. Auf Wunsch liefern wir zusätzlich einen maschinenlesbaren Export.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.
Berichtigung
Falsche Angaben werden korrigiert, unvollständige ergänzt.
Details anzeigenDetails ausblenden
Viele Angaben kannst du direkt im Konto ändern. Alles Weitere korrigieren wir auf Anfrage.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Data Owner.
Löschung
Daten werden gelöscht, sofern keine Aufbewahrungspflicht besteht.
Details anzeigenDetails ausblenden
Aufbewahrungspflichtige Daten wie Belege werden nicht gelöscht, sondern gesperrt und nur noch für den gesetzlichen Zweck genutzt.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.
Einschränkung der Verarbeitung
Daten bleiben gespeichert, werden aber nicht weiter genutzt.
Details anzeigenDetails ausblenden
Sinnvoll, solange etwa die Richtigkeit von Daten geklärt wird.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.
Widerspruch
Du widersprichst einer Verarbeitung, die auf berechtigtem Interesse beruht.
Details anzeigenDetails ausblenden
Gegen Direktwerbung kannst du jederzeit ohne Begründung widersprechen. In anderen Fällen prüfen wir deine Gründe und dokumentieren das Ergebnis.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Legal Reviewer.
Datenübertragbarkeit
Du erhältst deine Daten in einem gängigen, maschinenlesbaren Format.
Details anzeigenDetails ausblenden
Wir liefern JSON und CSV, auf Wunsch zusätzlich eine verständliche PDF-Zusammenfassung.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.
Einwilligung widerrufen
Ein Widerruf wirkt ab sofort, ohne Nachteile für Basisfunktionen.
Details anzeigenDetails ausblenden
Optionale Einwilligungen kannst du direkt in der Einwilligungsverwaltung widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Zielfrist: 1 Tag ab bestätigter Identität. Zuständig: Privacy Admin.
Beschwerde
Du kannst dich bei uns und bei einer Aufsichtsbehörde beschweren.
Details anzeigenDetails ausblenden
Eine Beschwerde bei uns ist keine Voraussetzung für den Weg zur Aufsichtsbehörde. Die zuständige Behörde nennen wir, sobald der Sitz der Gesellschaft rechtsverbindlich hinterlegt ist.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Datenschutzbeauftragte Person.
Sonstige Datenschutzfrage
Alles, was in keine der Kategorien passt.
Details anzeigenDetails ausblenden
Wir ordnen deine Anfrage intern zu und melden uns mit einer Einschätzung.
Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.
Identitätsprüfung – so wenig wie möglich
Wir dürfen keine Daten an Unbefugte herausgeben. Deshalb prüfen wir gestuft und verlangen keine pauschale Ausweiskopie.
Stufe 1 – Angemeldetes Konto
Bist du angemeldet, ordnen wir die Anfrage direkt deinem Konto zu. Kein weiterer Nachweis nötig.
Stufe 2 – Bestätigte E-Mail-Adresse
Ohne Konto bestätigst du deine E-Mail-Adresse über einen einmaligen Link.
Stufe 3 – Gezielte Rückfrage
Bei erhöhtem Risiko fragen wir gezielt nach einem Merkmal des Vorgangs, etwa einer Bestellnummer.
Stufe 4 – Dokument als letztes Mittel
Nur wenn es anders nicht geht. Nicht benötigte Nachweise löschen wir zeitnah – keine pauschale Ausweiskopie.
So bearbeiten wir deine Anfrage
- 1. Datenschutzanfrage geht ein
- 2. Privacy-Vorgang mit Nummer wird erzeugt
- 3. Identitätsstatus wird geprüft
- 4. Anfrage wird kategorisiert
- 5. Frist wird berechnet
- 6. Verantwortliche Rolle wird zugewiesen
- 7. Datenquellen werden gesammelt
- 8. Vier-Augen-Prüfung
- 9. Antwort wird sicher bereitgestellt
- 10. Bearbeitung wird dokumentiert
- 11. Vorgang wird geschlossen
Eine Verlängerung der Frist ist nur mit dokumentiertem Grund möglich und wird dir mitgeteilt. Automatisch verlängert sich nichts.
Wer intern Zugriff hat
Privacy Admin
Pflegt die Datenschutzkonfiguration und gibt Versionen technisch frei.
Datenschutzbeauftragte Person
Prüft Verarbeitungen, berät und überwacht – unabhängig.
Privacy Case Manager
Bearbeitet Anfragen, sammelt Datenquellen, hält Fristen nach.
Legal Reviewer
Zweite Freigabe im Vier-Augen-Prinzip vor jeder Auskunft.
Security Reviewer
Prüft Sicherheitsdaten und die Herausgabefähigkeit.
Data Owner
Verantwortet einen Datenbereich und liefert Auskunftsdaten zu.
Read-only Auditor
Sieht Protokolle, kann nichts verändern.
- • Least Privilege: Zugriff nur auf den eigenen Aufgabenbereich.
- • Vier-Augen-Prinzip vor jeder Auskunft und jeder Löschung.
- • Keine allgemeine Einsicht für Supportmitarbeitende in Datenschutzvorgänge.
- • Export und Löschung sind gesondert geschützt und protokolliert.
- • Sensible Anhänge liegen getrennt und laufen zeitnah ab.
- • Jede Aktion ist auditierbar.

