Datenschutzerklärung
Wir bedanken uns für Ihren Besuch auf unserer Webseite. Der sicherere Umgang mit Ihren Daten ist uns besonders wichtig. Wir möchten Sie daher ausführlich über die Verwendung Ihrer Daten bei dem Besuch unseres Webauftritts informieren.
Verantwortlichen Stelle
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o.ä.) entscheidet.
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite ist:
AFK-Geothermie GmbH
Am Claim 2
85609 Aschheim
Telefon: +49 (89) / 189 39 99 – 10
E-Mail: info@afk-geothermie.de
Angaben zum Datenschutzbeauftragten
Wir haben einen externen Datenschutzbeauftragten benannt. Diesen erreichen Sie unter:
SONNTAG IT Solutions GmbH & Co. KG
Team Datenschutz
Schertlinstraße 23
86159 Augsburg
E-Mail: datenschutz@afk-geothermie.de
Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
noris network AG
Thomas-Mann-Straße 16 – 20
90471 Nürnberg
– nachfolgend „Hoster“ genannt –
Der Hoster verarbeitet personenbezogene Daten, die beim Besuch dieser Website anfallen, insbesondere IP-Adressen, Meta- und Kommunikationsdaten, Websitezugriffe sowie ggf. sonstige Daten, die über eine Website generiert werden.
Die Verwendung von Platzhalter erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Neben dem Vertrag haben wir ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Soweit für den Einsatz von Cookies oder vergleichbaren Technologien ein Zugriff auf Informationen des Webseitenbesuchers erforderlich ist (z.B. Device-Fingerprinting, lokale Speicherung), erfolgt dies – soweit nicht zwingend technisch erforderlich – ausschließlich mit Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Technisch notwendige Vorgänge sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.
Wir haben einen Vertrag über die Auftragsverarbeitung (AVV) gem. Art. 28 DSGVO zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Rechtsgrundlage der Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, ist Art. 6 Abs. 1 S. 1 lit. a DSGVO Rechtsgrundlage. Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, beruht sie auf Art. 6 Abs. 1 S. 1 lit. c DSGVO. Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen, erfolgt sie auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Soweit für den Einsatz von Cookies oder vergleichbaren Technologien ein Zugriff auf Informationen in Ihrer Endeinrichtung erforderlich ist, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.
Weitergabe von Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten an Dritte nur weiter, wenn:
- Sie Ihren nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht, sowie dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Betroffenenrechte
Sie haben das Recht:
- gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
- gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
- gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
- gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
- gemäß Art. 22 DSGVO nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt;
- gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und gemäß Art. 77 DSGVO haben Sie unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder den Ort des Orts des mutmaßlichen Verstoßes wenden, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die Datenschutzgrundverordnung der EU (DS-GVO) verstößt.
Zuständige Aufsichtsbehörde für unser Unternehmen ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA): https://www.lda.bayern.de/de/index.html
Allgemeine Erhebung von Daten
Wenn Sie auf unsere Webseite zugreifen oder eine Datei abrufen, werden Daten über diesen Vorgang in einer Protokolldatei auf unserem Webserver gespeichert. Im Einzelnen können folgende Daten gespeichert werden:
- IP-Adresse (wenn möglich, wird diese anonymisiert gespeichert)
- Domain-Name der Webseite, von der Sie kamen
- Namen der abgerufenen Dateien
- Datum und Uhrzeit eines Abrufs
- Name Ihres Internet Service Providers
- sowie ggf. Betriebssystem und Browserversion Ihres Endgeräts
Wir speichern Server-Logfiles einschließlich der IP-Adresse für einen begrenzten Zeitraum zur Gewährleistung der Sicherheit und Stabilität der Website. Eine darüber hinausgehende Auswertung erfolgt nur anonymisiert oder pseudonymisiert, soweit dies technisch möglich und zweckgerecht ist (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Die statistische Auswertung anonymisierter Datensätze bleibt vorbehalten.
Cookies und vergleichbare Technologien
Unsere Internetseite verwendet Cookies und vergleichbare Technologien. Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Vergleichbare Technologien können insbesondere Local Storage, Session Storage, Pixel, Tags oder Skripte sein.
Technisch notwendige Cookies und vergleichbare Technologien verwenden wir, soweit dies erforderlich ist, um die Website bereitzustellen, ihre Sicherheit zu gewährleisten oder von Ihnen ausdrücklich gewünschte Funktionen zu ermöglichen. Rechtsgrundlage ist insoweit § 25 Abs. 2 TDDDG sowie – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 S. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Alle nicht technisch notwendigen Cookies und vergleichbaren Technologien setzen wir nur nach Ihrer vorherigen Einwilligung ein. Rechtsgrundlage ist insoweit § 25 Abs. 1 TDDDG sowie – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Einwilligungsmanagement
Wir verwenden auf unserer Internetseite ein Einwilligungsmanagement-Tool, um Ihre Einwilligungen für den Einsatz von Cookies und vergleichbaren Technologien sowie für eingebettete Inhalte zu verwalten und zu dokumentieren.
Dabei werden insbesondere folgende Daten verarbeitet: Ihre Einwilligungsentscheidung, Zeitpunkt der Entscheidung, ggf. eine pseudonyme Kennung, Browser-Informationen sowie technische Protokolldaten.
Die Verarbeitung erfolgt, um erteilte Einwilligungen nachweisen und verwalten zu können. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. c DSGVO, soweit wir gesetzlichen Nachweispflichten unterliegen, sowie hilfsweise Art. 6 Abs. 1 S. 1 lit. f DSGVO. Soweit das Setzen oder Auslesen technisch erforderlicher Informationen auf Ihrem Endgerät erfolgt, beruht dies auf § 25 Abs. 2 TDDDG.
Ihre Cookie-Historie
Registrierung bzw. Portalzugang und Login-Bereich
Sie können sich auf unserer Website bzw. einem damit verbundenen Portalzugang registrieren, um zusätzliche Funktionen zu nutzen.
Soweit Sie sich auf unserer Internetseite oder in einem mit unserer Internetseite verbundenen Kunden- oder Login-Bereich registrieren, verarbeiten wir die von Ihnen im Rahmen der Registrierung angegebenen Daten, insbesondere Stammdaten, Kontaktdaten, Login-Daten sowie gegebenenfalls vertragsbezogene Angaben.
Die Verarbeitung erfolgt zum Zweck der Einrichtung und Verwaltung Ihres Nutzerkontos, der Bereitstellung geschützter Inhalte und Funktionen sowie – soweit einschlägig – zur Durchführung vertraglicher Leistungen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Soweit zusätzliche freiwillige Angaben verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO oder Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die bei der Registrierung erhobenen Daten speichern wir für die Dauer des Bestehens Ihres Nutzerkontos. Nach Löschung des Nutzerkontos werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
Kontaktformulare
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert und verarbeitet. Ihre Daten werden ausschließlich zweckgebunden zur Beantwortung und Bearbeitung Ihrer Frage genutzt.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen erfolgt die Verarbeitung grds. auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Bearbeitung an uns gerichteter Anfragen haben.
Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.
Verweise auf Webseiten Dritter
Auf dieser Webseite werden Verweise auf Webseiten Dritter in Form sogenannter Links bzw. Verlinkungen angeboten. Erst wenn Sie auf einen solchen Link klicken, werden Daten zum Linkziel übertragen. Dies ist technisch notwendig. Die übertragenen Daten sind insbesondere: Ihre IP-Adresse, der Zeitpunkt zu dem Sie den Link angeklickt haben, die Seite auf der Sie den Link angeklickt haben, Angaben zu Ihrem Internet- Browser. Wenn Sie nicht möchten, dass diese Daten zum Linkziel übertragen werden, klicken Sie den Link nicht an.
Links zu anderen Webseiten
Unsere Website/App kann von Zeit zu Zeit Links zu Websites Dritter oder zu anderen Websites von uns selbst enthalten. Wenn Sie einem Link zu einer dieser Websites folgen, weisen wir Sie darauf hin, dass diese Websites ihre eigenen Datenschutzrichtlinien haben und dass wir für diese Richtlinien keine Verantwortung oder Haftung übernehmen. Bitte überprüfen Sie diese Datenschutzrichtlinien, bevor Sie personenbezogenen Daten an diese Websites weitergeben.
SSL-Verschlüsselung
Diese Website nutzt die SSL-Verschlüsselung (Secure Socket Layer) für die Übertragung von Daten Ihres Browsers zu unserem Server und zu Servern, die Dateien bereitstellen, welche wir auf unserer Webseite einbinden. SSL werden Daten verschlüsselt übertragen. Die Daten sind nicht veränderbar und der Absender kann identifiziert werden.
Sie erkennen das Vorhandensein der SSL-Verschlüsselung anhand des vorangestellten Textes „https“ vor der Adresse der Webseite, die sie im Browser aufrufen.
Google Maps
Diese Internetpräsenz verwendet die Kartensoftware Google Maps von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“). Die Einbindung von Google Maps erfolgt ausschließlich nach Ihrer vorherigen Einwilligung. Erst nach Erteilung Ihrer Einwilligung wird eine Verbindung zu den Servern von Google hergestellt. Dabei können insbesondere Ihre IP-Adresse, technische Geräte- und Browserinformationen sowie Informationen über die Nutzung der Kartenfunktion verarbeitet werden.
Rechtsgrundlage ist § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Nutzungsbedingungen von Google Maps
Eine Übermittlung personenbezogener Daten an Google-Server, auch in Drittländer, insbesondere die USA, kann nicht ausgeschlossen werden. Weitere Informationen hierzu finden Sie in den Datenschutzinformationen von Google Datenschutzbestimmungen von Google sowie im Abschnitt „Drittlandtransfer“.
Google Maps lädt Google Schriften nach, um die Karte korrekt anzeigen zu können. Die Google Schriften werden ebenfalls von einem Google Server geladen. Weitere Informationen zu diesen Google Schriftarten finden Sie unter https://developers.google.com/fonts/faq. Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbezogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet Protokolls mit Google ausgetauscht werden. Dies kann durch uns nicht ausgeschlossen werden.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen widerrufen.
Cloudflare Turnstile
Zum Schutz unserer Formulare vor missbräuchlichen automatisierten Eingaben (Bots) können wir Cloudflare Turnstile einsetzen, einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Die Einbindung von Cloudflare Turnstile erfolgt ausschließlich nach Ihrer vorherigen Einwilligung. Erst nach Erteilung Ihrer Einwilligung wird eine Verbindung zu den Servern von Cloudflare hergestellt. Dabei können insbesondere Ihre IP-Adresse, Browser- und Geräteinformationen, technische Verbindungsdaten, Interaktionsdaten sowie sonstige Informationen verarbeitet werden, die erforderlich sind, um menschliche Nutzer von automatisierten Zugriffen zu unterscheiden und die Sicherheit unserer Formulare zu gewährleisten. Rechtsgrundlage ist § 25 Abs. 1 TDDDG sowie Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Cloudflare verarbeitet nach eigenen Angaben Metadaten über Aktivitäten auf seinem Netzwerk und betreibt Rechenzentren in den USA und Europa. Eine Übermittlung personenbezogener Daten in Drittländer kann daher nicht ausgeschlossen werden und erfolgt nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen widerrufen.
Weitere Informationen zur Datenverarbeitung durch Cloudflare finden Sie unter:
https://www.cloudflare.com/privacypolicy/ sowie
speziell zu Turnstile unter: https://www.cloudflare.com/turnstile-privacy-policy/
WordPress
Unsere Website basiert auf dem Content-Management-System WordPress. WordPress kann technisch notwendige Cookies und ähnliche Technologien verwenden, insbesondere zur Bereitstellung administrativer Funktionen, zur Authentifizierung von Redakteuren und Administratoren sowie zur Sicherstellung der Systemsicherheit. Insbesondere wird beim Versuch, sich an die Administrationsoberfläche von WordPress anzumelden, ein Cookie namens wordpress_test_cookie gesetzt. Das Cookie wird ausschließlich für die aktive Sitzung verwendet und wird gelöscht, sobald Sie den Browser schließen. Das Cookie wird nicht zur Auswertung von Nutzern verwendet.
Ungeachtet dessen werden diese Technologien nur im technisch erforderlichen Umfang eingesetzt. Rechtsgrundlage ist § 25 Abs. 2 TDDDG sowie – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Newsletter – Brevo
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Ihre E-Mail-Adresse und – soweit freiwillig angegeben – Ihren Namen, um Ihnen regelmäßig Informationen zu unserem Unternehmen, unseren Leistungen und aktuellen Themen zuzusenden. Ein personalisiertes Öffnungs- oder Klicktracking findet nicht statt.
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden. Wir verarbeiten dabei auch den Zeitpunkt der Anmeldung und Bestätigung sowie technische Protokolldaten, um Ihre Einwilligung nachweisen zu können.
Rechtsgrundlage für den Versand des Newsletters und die damit verbundene Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Für den Versand des Newsletters nutzen wir Brevo, einen Dienst der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, bzw. der Brevo-Gruppe. Wir haben mit Brevo einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
Nach Angaben von Brevo werden die Daten auf Servern innerhalb der Europäischen Union verarbeitet bzw. gespeichert.
Ihre Einwilligung in den Erhalt des Newsletters können Sie jederzeit mit Wirkung für die Zukunft widerrufen, z.B. über den Abmeldelink im Newsletter oder durch Mitteilung an uns.
Die von Ihnen zum Zwecke des Newsletterbezugs bei uns hinterlegten Daten werden bis zu Ihrer Abmeldung vom Newsletter gespeichert und nach der Abbestellung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weitergehenden Speicherung bestehen.
Sicherheitshinweis
Wir sichern unsere Webseite und sonstige IT-Systeme durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, unberechtigten Zugriff, unberechtigte Veränderung oder unberechtigte Verbreitung Ihrer Daten ab. Ein vollständiger Schutz gegen alle Gefahren ist praktisch trotz aller Sorgfalt jedoch nicht in jedem Fall möglich. Weil bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, empfehlen wir zur Übermittlung von vertraulichen Informationen den Postweg.
Drittlandtransfer
Soweit wir Dienste von Anbietern einsetzen, die personenbezogene Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums übermitteln oder dort verarbeiten, erfolgt dies nur, soweit die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Soweit kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, stützen wir die Übermittlung auf geeignete Garantien, insbesondere Standardvertragsklauseln.
Wir weisen darauf hin, dass bei Datenübermittlungen in Drittländer trotz bestehender Garantien ein mit dem europäischen Datenschutzniveau vergleichbares Schutzniveau nicht in jedem Fall durch uns sichergestellt werden kann.
Speicherdauern
Soweit in diesen Datenschutzhinweisen keine speziellere Speicherdauer genannt ist, löschen wir personenbezogene Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu ändern, wenn sich die Rechtslage, dieses Online-Angebot oder die Art der Datenerfassung ändert. Dies gilt jedoch nur bezüglich Erklärungen zur Datenverarbeitung. Sofern eine Einwilligung des Nutzers notwendig ist oder Bestandteile der Datenschutzerklärung eine Regelung des Vertragsverhältnisses mit Nutzern enthalten, erfolgt die Änderung der Datenschutzerklärung nur nach Zustimmung des Nutzers.
Bitte informieren Sie sich daher bei Bedarf über diese Datenschutzerklärung, insbesondere, wenn Sie personenbezogene Daten mitteilen.
Weitere Datenschutzhinweise
Datenschutzhinweise zur Videoüberwachung des Betriebsgeländes
Informationen nach Art. 13 DSGVO
Anlage: für Energiezentrale AFK-Geothermie GmbH (Am Claim 2; 85609 Aschheim)
Diese Datenschutzhinweise informieren Sie über die Verarbeitung personenbezogener Daten im Rahmen der Videoüberwachung definierter Außenbereiche unserer Betriebsanlage. Sie gelten für Personen, die den überwachten Bereich betreten oder sich in dessen Erfassungsbereich aufhalten.
Die wesentlichen Informationen zur Videoüberwachung werden auf Hinweisschildern vor bzw. an den überwachten Bereichen bereitgestellt. Über den dort angegebenen QR-Code bzw. die angegebene Kurz-URL können diese vollständigen Datenschutzhinweise abgerufen werden.
-
Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:
AFK-Geothermie GmbH
Am Claim 2
85609 Aschheim
Telefon: +49 (89) / 189 39 99 - 10
E-Mail: info@afk-geothermie.de
Website: https://afk-geothermie.de/
-
Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist erreichbar unter:
SONNTAG IT Solutions GmbH & Co. KG
Team Datenschutz
Schertlinstraße 23
86159 Augsburg
E-Mail: datenschutz@afk-geothermie.de
-
Zweck der Verarbeitung
Wir betreiben im Außenbereich unserer Energieanlage eine Videoüberwachung ausschließlich zu folgenden Zwecken:
- Schutz unserer Anlage, technischer Einrichtungen und Sachwerte vor unbefugtem Zutritt, Einbruch, Diebstahl, Vandalismus und Sabotage,
- Sicherstellung der Betriebs-, Anlagen- und Versorgungssicherheit unserer KRITIS-relevanten Energieanlage
- Abwehr und Aufklärung sicherheitsrelevanter Vorfälle,
- Beweissicherung bei konkreten Vorfällen für die Strafverfolgung oder die Durchsetzung zivilrechtlicher Ansprüche.
Eine Nutzung der Aufzeichnungen zu anderen Zwecken – insbesondere zur Verhaltens- Leistungs- oder Anwesenheitskontrolle von Beschäftigten – findet ausdrücklich nicht statt.
-
Rechtsgrundlage und berechtigte Interessen
Die Videoüberwachung erfolgt auf folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen
Wir verfolgen das berechtigte Interesse, unsere KRITIS-relevante Energieanlage, die dort befindlichen technischen Anlagen und Sachwerte sowie die Versorgungssicherheit der von uns belieferten Bevölkerung vor den in Abschnitt 3 genannten Risiken zu schützen. Als Betreiberin kritischer Infrastruktur haben Sicherheitsvorfälle — insbesondere Sabotage oder unbefugter Zutritt — potenziell erhebliche Folgen für die öffentliche Versorgung. Dieses Interesse überwiegt nach sorgfältiger dokumentierter Abwägung die entgegenstehenden Interessen der betroffenen Personen, da die Überwachung räumlich auf sicherheitsrelevante Außenbereiche begrenzt, transparent ausgestaltet und auf das erforderliche Maß beschränkt ist.
Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung
Als Betreiberin kritischer Infrastruktur im Energiesektor sind wir nach § 8a Abs. 1 BSI-Gesetz verpflichtet, angemessene technische und organisatorische Maßnahmen zur Sicherung unserer Anlagen zu treffen. Ergänzend begründet das KRITIS-Dachgesetz (BGBl. 2024 I Nr. 106, in Kraft seit 17.07.2024) explizite physische Resilienzpflichten für KRITIS-Betreiber. Die Videoüberwachung dient auch der Erfüllung dieser gesetzlichen Verpflichtungen.
- 26 Abs. 1 BDSG — Beschäftigtendatenschutz
Soweit Beschäftigte der Gesellschaft im Erfassungsbereich der Kameras aufgenommen werden, erfolgt die Verarbeitung ihrer personenbezogenen Daten zusätzlich auf der Grundlage von § 26 Abs. 1 BDSG. Die Videoüberwachung dient insoweit der Abwehr ernsthafter Beeinträchtigungen des Betriebsablaufs und der Aufdeckung von Straftaten. Sie ist nicht auf die Kontrolle des Verhaltens oder der Leistung der Beschäftigten ausgerichtet. Ein Betriebsrat besteht nicht.
- 4 BDSG — Videoüberwachung öffentlich zugänglicher Bereiche
Für die Überwachung von Bereichen, die für Besucher, Lieferanten und externe Dienstleister zugänglich sind, gilt ergänzend § 4 BDSG, der die Videoüberwachung öffentlich zugänglicher Bereiche durch nicht-öffentliche Stellen in Deutschland spezifisch regelt und die Zulässigkeitsvoraussetzungen der DSGVO konkretisiert. Die Informationspflicht nach § 4 Abs. 4 BDSG wird durch die am Eingang des überwachten Bereichs angebrachten Hinweisschilder in Verbindung mit diesen vollständigen Datenschutzhinweisen erfüllt.
- Art der verarbeiteten Daten und betroffene Personen
Verarbeitet werden ausschließlich Bilddaten (Videoaufzeichnungen) von Personen, die sich im Erfassungsbereich der Kameras aufhalten. Tonaufnahmen werden nicht vorgenommen. Eine Tonaufzeichnung, biometrische Auswertung, automatische Gesichtserkennung, automatisierte Verhaltensanalyse oder sonstige automatisierte Auswertung der Aufnahmen findet nicht statt.
Betroffene Personen können sein: Beschäftigte der Gesellschaft beim Betreten oder Verlassen der Anlage, externe Dienstleister, Lieferanten, Besucher sowie sonstige Personen, die den überwachten Außenbereich betreten oder sich in unmittelbarer Nähe des Erfassungsbereichs aufhalten.
-
Erfasste Bereiche
Die Kameras erfassen ausschließlich sicherheitsrelevante Außenbereiche des Betriebsgeländes, insbesondere:
- Zufahrten und Eingangsbereiche,
- Tore und Zaunabschnitte (Perimeter),
- Zugänge zu technischen Anlagen und Betriebsgebäuden.
Die konkrete Ausrichtung der Kameras wird intern in einer Kameramatrix dokumentiert. Diese enthält je Kamera insbesondere Standort, Blickrichtung, Zweck, erfassten Bereich, etwaige Maskierungen und Speicherfrist. Vor Inbetriebnahme und bei wesentlichen Änderungen werden Testbilder geprüft, um sicherzustellen, dass öffentliche Verkehrsflächen, Nachbargrundstücke und nicht erforderliche Bereiche nicht oder nur im technisch unvermeidbaren Mindestumfang erfasst werden.
-
Empfänger der Daten
Im Regelfall werden Videoaufnahmen nicht an Dritte weitergegeben. Der Zugriff auf Aufzeichnungen ist auf einen eng begrenzten, namentlich festgelegten Personenkreis innerhalb unseres Unternehmens beschränkt.
Im Anlassfall kann eine Weitergabe an folgende Empfänger erfolgen:
- Strafverfolgungsbehörden (Polizei, Staatsanwaltschaft) bei Straftaten, konkretem Tatverdacht oder auf gesetzliche Anforderung,
- Zuständige Sicherheits- und Aufsichtsbehörden im Rahmen gesetzlicher Verpflichtungen,
- Externe Dienstleister, die im Rahmen eines Auftragsverarbeitungsverhältnisses nach Art. 28 DSGVO tätig werden (z.B. technische Wartung oder Betrieb des Kamerasystems); diese Dienstleister sind vertraglich zur Einhaltung des Datenschutzes verpflichtet und dürfen die Daten ausschließlich für den vereinbarten Zweck nutzen.
- Im Anlassfall kann eine Weitergabe an folgende Empfänger erfolgen: Rechtsberater, Versicherungen oder sonstige zur Rechtsverfolgung oder Rechtsverteidigung eingebundene Stellen, soweit dies im konkreten Anlassfall erforderlich ist.
Exporte von Videosequenzen erfolgen nur anlassbezogen, werden dokumentiert und durch angemessene technische und organisatorische Maßnahmen geschützt, insbesondere durch Zugriffsbeschränkung, verschlüsselte Speicherung oder gesicherte Übermittlung.
Eine Weitergabe zu kommerziellen Zwecken oder an nicht befugte Dritte findet nicht statt.
-
Übermittlung in Drittländer
Eine Übermittlung Ihrer Daten in Länder außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) findet nicht statt. Die Speicherung und Verarbeitung der Aufnahmen erfolgt ausschließlich auf Systemen innerhalb der EU/des EWR.
-
Speicherdauer
Videoaufnahmen werden nach Ablauf einer Regelspeicherdauer von 72 Stunden automatisch und unwiderruflich gelöscht oder überschrieben. Eine kürzere Speicherdauer wird gewählt, soweit der Sicherheitszweck auch mit einer kürzeren Frist erreicht werden kann.
Eine längere Speicherung erfolgt ausschließlich anlassbezogen, wenn ein konkreter sicherheitsrelevanter Vorfall festgestellt wurde und die betreffende Sequenz zur Aufklärung, Beweissicherung, Übergabe an zuständige Behörden oder zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
In diesen Fällen wird ausschließlich die erforderliche Sequenz gesondert gesichert. Anlass, Umfang, Freigabe, Empfänger einer etwaigen Weitergabe und Löschung werden dokumentiert. Nach Wegfall des Zwecks wird die gesicherte Sequenz unverzüglich gelöscht.
-
Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende datenschutzrechtliche Rechte, die Sie jederzeit formlos gegenüber dem Verantwortlichen oder dem Datenschutzbeauftragten geltend machen können. Wir bearbeiten Ihre Anfragen unverzüglich, spätestens innerhalb eines Monats nach Eingang. Bei besonderer Komplexität können wir diese Frist um weitere zwei Monate verlängern. Wir werden Sie darüber innerhalb eines Monats informieren (Art. 12 Abs. 3 DSGVO).
Recht auf Auskunft (Art. 15 DSGVO)
Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, sowie Informationen über Zwecke, Kategorien, Empfänger, Speicherdauer und Ihre Rechte.
Hinweis: Um Ihre Anfrage bearbeiten zu können, bitten wir Sie, folgende Angaben zu machen: den ungefähren Zeitpunkt Ihres Aufenthalts im überwachten Bereich (Datum, Uhrzeit), den betreffenden Bereich oder Eingang sowie ggf. eine kurze Beschreibung Ihrer Person (z.B. Kleidung). Nur so ist es uns möglich, die Sie betreffenden Aufnahmen zu identifizieren. Eine Auskunft ist nur möglich, solange die Aufnahmen noch nicht automatisch gelöscht wurden.
Recht auf Berichtigung (Art. 16 DSGVO)
Das Recht auf Berichtigung ist bei Videoaufnahmen regelmäßig nur eingeschränkt praktisch relevant, da Videoaufnahmen einen tatsächlichen Vorgang dokumentieren und nicht nachträglich inhaltlich verändert werden. Soweit Sie der Ansicht sind, dass eine Aufnahme einen Vorgang missverständlich dokumentiert oder unzutreffend bewertet wird, können Sie uns dies mitteilen; wir prüfen dann eine geeignete ergänzende Dokumentation oder Einschränkung der Verarbeitung im konkreten Einzelfall.
Recht auf Löschung (Art. 17 DSGVO)
Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer Daten verlangen. Dieses Recht besteht nicht, soweit die Aufbewahrung zur Erfüllung einer rechtlichen Verpflichtung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zur Beweissicherung in einem laufenden Vorfall erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können unter den gesetzlichen Voraussetzungen verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, z.B. wenn Sie die Richtigkeit der Daten bestreiten oder der Verarbeitung widersprochen haben und die Entscheidung noch aussteht.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Das Recht auf Datenübertragbarkeit besteht nur unter bestimmten gesetzlichen Voraussetzungen, insbesondere bei Verarbeitungen auf Grundlage einer Einwilligung oder eines Vertrags. Diese Voraussetzungen liegen bei der hier beschriebenen Videoüberwachung regelmäßig nicht vor.
Recht auf Widerspruch (Art. 21 DSGVO)
Soweit die Videoüberwachung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) gestützt ist, haben Sie das Recht, jederzeit und formlos aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Im Fall eines Widerspruchs prüfen wir die vorgetragenen Gründe im Einzelfall. Dabei berücksichtigen wir insbesondere die Sicherheitsinteressen an der geschützten Energieanlage, gesetzliche Sicherheits- und Resilienzanforderungen, die konkrete Ausgestaltung der Videoüberwachung sowie die besondere Situation der widersprechenden Person. Eine weitere Verarbeitung erfolgt nur, soweit zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder soweit die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
-
Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO — d.h. eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt — findet nicht statt.
Videoaufnahmen werden ausschließlich anlassbezogen und unter Einbeziehung befugter Personen ausgewertet.
-
Keine Pflicht zur Bereitstellung der Daten
Sie sind grundsätzlich nicht verpflichtet, den überwachten Bereich zu betreten. Wenn Sie den überwachten Bereich betreten oder sich dort aufhalten, kann eine Erfassung durch die Kameras technisch unvermeidbar sein. Dies gilt insbesondere für Personen, die den Bereich aus betrieblichen oder vertraglichen Gründen betreten müssen, etwa Beschäftigte, Dienstleister oder Lieferanten. Eine Pflicht zur Bereitstellung aufgezeichneter Daten besteht grds. nicht.
Ihre datenschutzrechtlichen Rechte, insbesondere Auskunfts-, Löschungs-, Einschränkungs- und Widerspruchsrechte, bleiben hiervon unberührt.
-
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich jederzeit bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder das BDSG verstößt (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für unser Unternehmen ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
E-Mail: poststelle@lda.bayern.de
-
Aktualität und Änderungen dieser Datenschutzhinweise
Wir behalten uns vor, diese Datenschutzhinweise bei Änderungen der technischen oder organisatorischen Umsetzung der Videoüberwachung oder bei Änderungen der maßgeblichen Rechtslage anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website unter
Datenschutz – AFK Geothermie | www.afk-geothermie.de/datenschutz/ abrufbar.
Bei wesentlichen Änderungen werden wir die Hinweisschilder und den QR-Code-Verweis entsprechend aktualisieren.
-

