Zum Hauptinhalt springen
Speisekarte ansehen

Deine Rechte

Jedes Recht lässt sich digital ausüben. Wir bestätigen den Eingang, nennen die zuständige Rolle und die Frist.

Auskunft

Du erfährst, welche Daten wir über dich verarbeiten.

Details anzeigen

Die Auskunft umfasst unter anderem Zwecke, Datenkategorien, Empfänger, geplante Speicherdauer und die Herkunft der Daten. Auf Wunsch liefern wir zusätzlich einen maschinenlesbaren Export.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.

Auskunft beantragen

Berichtigung

Falsche Angaben werden korrigiert, unvollständige ergänzt.

Details anzeigen

Viele Angaben kannst du direkt im Konto ändern. Alles Weitere korrigieren wir auf Anfrage.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Data Owner.

Berichtigung beantragen

Löschung

Daten werden gelöscht, sofern keine Aufbewahrungspflicht besteht.

Details anzeigen

Aufbewahrungspflichtige Daten wie Belege werden nicht gelöscht, sondern gesperrt und nur noch für den gesetzlichen Zweck genutzt.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.

Löschung beantragen

Einschränkung der Verarbeitung

Daten bleiben gespeichert, werden aber nicht weiter genutzt.

Details anzeigen

Sinnvoll, solange etwa die Richtigkeit von Daten geklärt wird.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.

Einschränkung der Verarbeitung beantragen

Widerspruch

Du widersprichst einer Verarbeitung, die auf berechtigtem Interesse beruht.

Details anzeigen

Gegen Direktwerbung kannst du jederzeit ohne Begründung widersprechen. In anderen Fällen prüfen wir deine Gründe und dokumentieren das Ergebnis.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Legal Reviewer.

Widerspruch beantragen

Datenübertragbarkeit

Du erhältst deine Daten in einem gängigen, maschinenlesbaren Format.

Details anzeigen

Wir liefern JSON und CSV, auf Wunsch zusätzlich eine verständliche PDF-Zusammenfassung.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.

Datenübertragbarkeit beantragen

Einwilligung widerrufen

Ein Widerruf wirkt ab sofort, ohne Nachteile für Basisfunktionen.

Details anzeigen

Optionale Einwilligungen kannst du direkt in der Einwilligungsverwaltung widerrufen. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.

Zielfrist: 1 Tag ab bestätigter Identität. Zuständig: Privacy Admin.

Einwilligung widerrufen beantragen

Beschwerde

Du kannst dich bei uns und bei einer Aufsichtsbehörde beschweren.

Details anzeigen

Eine Beschwerde bei uns ist keine Voraussetzung für den Weg zur Aufsichtsbehörde. Die zuständige Behörde nennen wir, sobald der Sitz der Gesellschaft rechtsverbindlich hinterlegt ist.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Datenschutzbeauftragte Person.

Beschwerde beantragen

Sonstige Datenschutzfrage

Alles, was in keine der Kategorien passt.

Details anzeigen

Wir ordnen deine Anfrage intern zu und melden uns mit einer Einschätzung.

Zielfrist: 30 Tage ab bestätigter Identität. Zuständig: Privacy Case Manager.

Sonstige Datenschutzfrage beantragen

Identitätsprüfung – so wenig wie möglich

Wir dürfen keine Daten an Unbefugte herausgeben. Deshalb prüfen wir gestuft und verlangen keine pauschale Ausweiskopie.

  1. Stufe 1Angemeldetes Konto

    Bist du angemeldet, ordnen wir die Anfrage direkt deinem Konto zu. Kein weiterer Nachweis nötig.

  2. Stufe 2Bestätigte E-Mail-Adresse

    Ohne Konto bestätigst du deine E-Mail-Adresse über einen einmaligen Link.

  3. Stufe 3Gezielte Rückfrage

    Bei erhöhtem Risiko fragen wir gezielt nach einem Merkmal des Vorgangs, etwa einer Bestellnummer.

  4. Stufe 4Dokument als letztes Mittel

    Nur wenn es anders nicht geht. Nicht benötigte Nachweise löschen wir zeitnah – keine pauschale Ausweiskopie.

So bearbeiten wir deine Anfrage

  1. 1. Datenschutzanfrage geht ein
  2. 2. Privacy-Vorgang mit Nummer wird erzeugt
  3. 3. Identitätsstatus wird geprüft
  4. 4. Anfrage wird kategorisiert
  5. 5. Frist wird berechnet
  6. 6. Verantwortliche Rolle wird zugewiesen
  7. 7. Datenquellen werden gesammelt
  8. 8. Vier-Augen-Prüfung
  9. 9. Antwort wird sicher bereitgestellt
  10. 10. Bearbeitung wird dokumentiert
  11. 11. Vorgang wird geschlossen

Eine Verlängerung der Frist ist nur mit dokumentiertem Grund möglich und wird dir mitgeteilt. Automatisch verlängert sich nichts.

Wer intern Zugriff hat

  • Privacy Admin

    Pflegt die Datenschutzkonfiguration und gibt Versionen technisch frei.

  • Datenschutzbeauftragte Person

    Prüft Verarbeitungen, berät und überwacht – unabhängig.

  • Privacy Case Manager

    Bearbeitet Anfragen, sammelt Datenquellen, hält Fristen nach.

  • Legal Reviewer

    Zweite Freigabe im Vier-Augen-Prinzip vor jeder Auskunft.

  • Security Reviewer

    Prüft Sicherheitsdaten und die Herausgabefähigkeit.

  • Data Owner

    Verantwortet einen Datenbereich und liefert Auskunftsdaten zu.

  • Read-only Auditor

    Sieht Protokolle, kann nichts verändern.

  • Least Privilege: Zugriff nur auf den eigenen Aufgabenbereich.
  • Vier-Augen-Prinzip vor jeder Auskunft und jeder Löschung.
  • Keine allgemeine Einsicht für Supportmitarbeitende in Datenschutzvorgänge.
  • Export und Löschung sind gesondert geschützt und protokolliert.
  • Sensible Anhänge liegen getrennt und laufen zeitnah ab.
  • Jede Aktion ist auditierbar.