Datenschutzerklärung
Mit dieser Erklärung informieren wir Sie über die Verarbeitung personenbezogener Daten beim Besuch unserer Webseite gemäß Art. 13 und 14 DSGVO. Die Datenschutzerklärung für unsere Mandanten im Rahmen des Mandatsverhältnisses ist eigenständig geregelt.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist: CAPSIVERA Steuerberatungsgesellschaft mbH Claudius-Dornier-Straße 5b 50829 Köln Deutschland Telefon: 0221 596 186 00 E-Mail: kontakt@capsivera.de Web: https://capsivera.com Vertretungsberechtigter Geschäftsführer: Christian Bröder, Steuerberater Zuständige Steuerberaterkammer: Steuerberaterkammer Köln
2. Datenschutzbeauftragter
Die Bestellung eines Datenschutzbeauftragten ist für unsere Kanzlei nach § 38 Abs. 1 BDSG aufgrund der Unternehmensgröße nicht erforderlich. Anfragen zum Datenschutz richten Sie bitte direkt an die unter Ziffer 1 genannten Kontaktdaten oder an datenschutz@capsivera.de.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder, soweit eine vorherige Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. Rechtsgrundlagen sind insbesondere: • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse Personenbezogene Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen wurde (insbesondere handelsrechtliche und steuerrechtliche Aufbewahrungsfristen).
4. Bereitstellung der Webseite und Erstellung von Logfiles
Bei jedem Aufruf unserer Webseite erfasst unser Hostingdienstleister automatisiert technisch notwendige Daten (sog. Server-Logfiles), die Ihr Browser an den Server übermittelt: • IP-Adresse (gekürzt/anonymisiert) • Datum und Uhrzeit des Zugriffs • aufgerufene Seite / Datei • Übertragungsstatus (HTTP-Statuscode) • übertragene Datenmenge • Referrer-URL (zuvor besuchte Seite) • verwendeter Browser, Betriebssystem und Sprache Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Zweck der Auslieferung der Webseite, der Gewährleistung der IT-Sicherheit und der statistischen Auswertung. Die Logfiles werden nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden. Hostingdienstleister: onepage GmbH, Mainzer Landstraße 50, 60325 Frankfurt am Main, Deutschland. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
5. SSL-/TLS-Verschlüsselung
Unsere Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt und ein Schloss-Symbol angezeigt wird.
7. Kontaktaufnahme per E-Mail oder Kontaktformular
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden Ihre Angaben (insbesondere Name, E-Mail-Adresse, Telefonnummer und Nachricht-Inhalt) zur Beantwortung Ihrer Anfrage und für etwaige Anschlusskommunikation verarbeitet. Rechtsgrundlage: • Art. 6 Abs. 1 lit. b DSGVO bei Anfragen im Zusammenhang mit einem (potenziellen) Mandatsverhältnis • Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen (berechtigtes Interesse an der Beantwortung) Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (insbesondere § 147 AO, § 257 HGB).
8. Google Analytics 4 und Google Tag Manager
Wir setzen den Webanalyse-Dienst Google Analytics 4 (GA4) sowie den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Google Analytics verwendet Cookies und vergleichbare Technologien, um die Nutzung unserer Webseite zu analysieren. Bei Nutzung von GA4 werden folgende Daten verarbeitet: • Geräte- und Browser-Informationen • gekürzte IP-Adresse (IP-Anonymisierung aktiv) • ungefähre geografische Herkunft • aufgerufene Seiten und Verweildauer • Interaktionen mit der Webseite • Referrer und Suchbegriffe Der Google Tag Manager dient ausschließlich der Verwaltung von Tags und setzt selbst keine Cookies. Über den Tag Manager werden Tools wie GA4 und HubSpot-Tracking eingebunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Banner). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Übermittlung in Drittländer: Die Datenverarbeitung kann auch in den USA stattfinden. Google ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://policies.google.com/privacy
9. HubSpot (CRM, Formulare, Tracking)
Wir setzen die Software HubSpot der HubSpot Germany GmbH, Am Postbahnhof 17, 10243 Berlin, ein (Konzernmutter: HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA). HubSpot wird für folgende Zwecke eingesetzt: • Bereitstellung von Online-Formularen (z. B. Erstgesprächs-Anfrage) • Verwaltung von Interessenten- und Mandantenkontakten (CRM) • Webseiten-Tracking zur Analyse des Nutzerverhaltens Dabei werden insbesondere folgende Daten verarbeitet: • Angaben aus Formulareingaben (Name, E-Mail, Telefonnummer, Nachricht) • Browser- und Geräteinformationen • IP-Adresse • aufgerufene Seiten und Verhalten auf der Webseite • Cookie-IDs zur Wiedererkennung Rechtsgrundlage: • für Formularverarbeitung: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) • für Tracking-/Analysezwecke: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung über das Cookie-Banner) Hosting der Mandanten- und Tracking-Daten erfolgt in Rechenzentren in der EU (Frankfurt am Main). Mit der HubSpot Germany GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Konzerninterne Datenflüsse an HubSpot, Inc. (USA) sind durch EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Weitere Informationen: https://legal.hubspot.com/privacy-policy
10. Onepage Analytics
Wir nutzen die in der Hosting-Plattform integrierte Analysefunktion „Onepage Analytics" der onepage GmbH, Mainzer Landstraße 50, 60325 Frankfurt am Main, Deutschland. Onepage Analytics erfasst aggregierte Nutzungsdaten unserer Webseite, insbesondere: • Seitenaufrufe und Besucherzahlen • Verweildauer und Absprungrate • Referrer (zuvor besuchte Seite) • ungefähre geografische Herkunft (Land/Region) • verwendeter Browser und Gerätetyp Zur Speicherung anonymer Metadaten über den Besuch nutzt Onepage Analytics den lokalen Browserspeicher (localStorage) Ihres Endgeräts. Konkret wird folgender Eintrag gesetzt: • Name: one_stats_metadata • Speicherort: localStorage (capsivera.com) • Anbieter: onepage GmbH • Zweck: Speicherung anonymer Metadaten über den Besucher zur Bereitstellung von Reichweitenanalysen für den Webseitenbetreiber • Kategorie: Performance Nach Angaben des Anbieters werden keine personenbezogenen Nutzerprofile erstellt und keine Daten an Dritte weitergegeben. Die Datenverarbeitung erfolgt ausschließlich in Rechenzentren innerhalb der Europäischen Union. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung über das Cookie-Banner). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen über den entsprechenden Link aufrufen oder Ihren Browserspeicher löschen. Mit der onepage GmbH besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
11. Ahrefs (SEO-Analyse)
Wir setzen die SEO-Analyseplattform Ahrefs der Ahrefs Pte. Ltd., 16 Raffles Quay, #33-03 Hong Leong Building, Singapur 048581, ein. Auf unserer Webseite ist hierzu ein Analyse-Snippet (Ahrefs Web Analytics) eingebunden, das technische Nutzungsdaten erfasst, um die Sichtbarkeit unserer Webseite in Suchmaschinen sowie die Performance unserer Inhalte zu analysieren. Verarbeitete Daten können sein: • anonymisierte Seitenaufrufe • Browser- und Gerätetyp • Referrer • Verweildauer Ahrefs Web Analytics arbeitet nach Angaben des Anbieters cookie-frei und ohne Erhebung personenbezogener Daten. Es werden keine personenbezogenen Profile erstellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung unseres Online-Angebots). Soweit die Verarbeitung die Voraussetzungen einer Einwilligung nach § 25 TDDDG erfüllt, erfolgt sie ausschließlich auf Grundlage Ihrer Einwilligung über das Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Übermittlung in Drittländer: Ahrefs verarbeitet Daten auch außerhalb der EU. Es bestehen EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: https://ahrefs.com/privacy
12. WIADOK (Steuer-News-Widget)
Auf der Unterseite /steuer-news binden wir Inhalte der WIADOK GmbH & Co. KG, Hannoversche Straße 49, 49084 Osnabrück, Deutschland, als Drittanbieter-Widget ein. Das Widget bezieht steuer- und wirtschaftsrechtliche Fachartikel sowie redaktionelle Inhalte über die Schnittstelle publisher-api.wiadok.de. Beim Aufruf der Seite /steuer-news werden technisch erforderliche Daten (insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer) an WIADOK übermittelt, um die Inhalte ausliefern zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung redaktioneller Fachinhalte für unsere Webseitenbesucher). Mit der WIADOK GmbH & Co. KG besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt in Deutschland. Weitere Informationen finden Sie unter: https://www.wiadok.de
13. Externe Links und eingebettete Inhalte
Unsere Webseite enthält Verweise (Links) auf externe Webseiten Dritter. Auf den Inhalt und die datenschutzrechtliche Ausgestaltung dieser externen Seiten haben wir keinen Einfluss. Bitte informieren Sie sich gegebenenfalls direkt beim jeweiligen Anbieter über dessen Datenschutzhinweise.
14. Rechte der betroffenen Personen
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: • Recht auf Auskunft (Art. 15 DSGVO) • Recht auf Berichtigung (Art. 16 DSGVO) • Recht auf Löschung (Art. 17 DSGVO), soweit gesetzliche Aufbewahrungspflichten nicht entgegenstehen • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft Zur Ausübung Ihrer Rechte wenden Sie sich bitte formlos an datenschutz@capsivera.de oder an die unter Ziffer 1 genannte Postanschrift.
15. Widerspruchsrecht bei Direktwerbung und berechtigtem Interesse
Sofern wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen; dies gilt auch für ein Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
16. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Für CAPSIVERA Steuerberatungsgesellschaft mbH ist die zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4, 40213 Düsseldorf Telefon: 0211 38424-0 E-Mail: poststelle@ldi.nrw.de Web: https://www.ldi.nrw.de
17. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den unter „Stand" angegebenen Versionsstand. Durch die Weiterentwicklung unserer Webseite und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung finden Sie unter https://capsivera.com/datenschutz.