DATENSCHUTZ


EINLEITUNG UND BEGRIFFE

1. ALLGEMEIN

Mit dem Betrieb unserer Webseite mit der URL www.bja-consulting.de/(im Folgenden »Webseite« genannt) verarbeiten wir personenbezogene Daten. Diese werden von uns vertraulich behandelt und nach den geltenden Gesetzen – insbesondere der Datenschutzgrundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG) – verarbeitet. Mit diesen Datenschutzbestimmungen wollen wir Sie darüber informieren, welche personenbezogenen Daten wir von Ihnen erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verwenden und gegebenenfalls wem wir sie offenlegen. Darüber hinaus werden wir Ihnen erklären, welche Rechte Ihnen zur Wahrung und Durchsetzung Ihres Datenschutzes zustehen.

2. BEGRIFFE

Unsere Datenschutzbestimmungen enthalten Fachbegriffe, die in der DSGVO und dem BDSG stehen. Zu Ihrem besseren Verständnis wollen wir diese Begriffe in einfachen Worten vorab erklären:

2.1 Personenbezogene Daten

»Personenbezogene Daten« sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO). Angaben einer identifizierten Person können z. B. der Name oder die E-Mail-Adresse sein. Personenbezogen sind aber auch Daten, bei denen die Identität nicht unmittelbar ersichtlich ist, sich aber ermitteln lässt, indem man eigene oder fremde Informationen kombiniert und so erfährt um wen es sich handelt. Eine Person wird z. B. über die Angabe Ihrer Anschrift oder Bankverbindung, Ihres Geburtsdatums oder Benutzernamens, Ihrer IP-Adressen und/oder Standortdaten identifizierbar. Relevant sind hier alle Informationen, die in irgendeiner Weise einen Rückschluss auf eine Person zulassen.

2.2 Verarbeitung

Unter einer »Verarbeitung« versteht Art. 4 Nr. 2 DSGVO jeden Vorgang im Zusammenhang mit personenbezogenen Daten. Dies betrifft insbesondere das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung, Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten.

VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER

3. VERANTWORTLICHER

Verantwortlich für die Datenverarbeitung ist: Unternehmen: BJA Real Estate GmbH (»wir«) Gesetzlicher Vertreter: Bettina Evers (Geschäftsführerin) Anschrift: Ebertallee 27, 22607 Hamburg Telefon: +49 (0)40 – 254 955 65 E-Mail: bettina.evers@bja-consulting.de

4. DATENSCHUTZBEAUFTRAGTER

Wir haben für unser Unternehmen keinen internen Datenschutzbeauftragten bestellt.

VERARBEITUNGSRAHMEN

5. VERARBEITUNGSRAHMEN: WEBSEITE

Im Rahmen der Webseite verarbeiten wir die nachfolgend im Abschnitt IV. im Einzelnen aufgeführten personenbezogenen Daten von Ihnen. Wir verarbeiten nur Daten von Ihnen, die Sie aktiv auf der Webseite angeben (z.B. durch das Ausfüllen von Formularen) oder die Sie bei der Nutzung unseres Angebotes automatisch zur Verfügung stellen.

Ihre Daten werden ausschließlich von uns verarbeitet und grundsätzlich nicht an Dritte verkauft, verliehen oder weitergegeben. Sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten der Hilfe externer Dienstleister bedienen, erfolgt dies im Rahmen einer sogenannten Auftragsverarbeitung, bei der wir als Auftraggeber unseren Auftragnehmern gegenüber weisungsbefugt sind. Zum Betrieb unserer Webseite setzen wir für das Hosting, sowie zur Weiterentwicklung externe Dienstleister ein. Wir hosten unsere Webseite beim externen Anbieter IONOS SE (Anschrift: Elgendorfer Weg 57, 56410 Montabaur).

Eine Datenübermittlung in Drittstaaten findet durch uns grundsätzlich nicht statt und ist auch nicht geplant. Über Ausnahmen von diesem Grundsatz werden wir in den nachfolgend dargestellten Verarbeitungen informieren. Eine etwaige Datenübermittlung in Drittstaaten erfolgt dann auf Grundlage der sogenannten EU-Standardvertragsklauseln.

DIE VERARBEITUNG IM EINZELNEN

6. BEREITSTELLUNG DER WEBSEITE UND SERVER-LOGFILES

6.1 Beschreibung der Verarbeitung

Bei jedem Aufruf der Webseite erfassen wir automatisch Informationen, die Ihr Browser an unseren Server übermittelt. Dabei handelt es sich um die folgenden Daten:

  • IP-Adresse

  • Betriebssystem

  • verwendete Browsersoftware, sowie deren Version und Sprache (sogenannter »User Agent«)

  • die Website, von der Besucher auf die Website gelangt sind (sogenannter »Referrer«)

  • die auf der Website aufgerufenen Unterseiten (sogenannter »Request«)

  • Übertragene Datenmenge in bytes

  • HTTP-Antwortcode des Requests

  • das Datum und die Uhrzeit des Aufrufs der Website

Diese werden auch in den sogenannten Logfiles unseres Hostinganbieters gespeichert. Die vorübergehende Speicherung Ihrer IP-Adresse durch den Server ist notwendig, um unsere Webseite an das Endgerät eines Nutzers ausliefern zu können. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. Ihre IP-Adresse wird aus Sicherheitsgründen zur Abwehr von Angriffen auf unsere Webseite (insbesondere von sogenannten DDos-Attacken) und zur Betrugsprävention auch in den Logfiles des Servers erfasst. Darüber erheben wir systemseitige Logfiles, in denen die folgenden Angaben erfasst werden:

  • IP-Adresse (gekürzt um die letzten drei Stellen)

  • die auf der Website aufgerufenen Unterseiten

  • das Datum und die Uhrzeit des Aufrufs der Website

6.2 Zweck

Die Verarbeitung erfolgt, um den Aufruf der Webseite zu ermöglichen, sowie deren Stabilität und Sicherheit zu gewährleisten. Die Logfiles dienen darüber hinaus der statistischen Auswertung und Verbesserung unseres Online-Angebotes.

6.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 6.2 benannten Zweck.

SPEICHERDAUER

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Eine Löschung der Logfiles erfolgt nach 7 Tagen.

7. COOKIES UND SONSTIGE TRACKINGTECHNOLOGIEN

7.1 Beschreibung der Verarbeitung

Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die beim Besuch einer Webseite auf dem Endgerät des Nutzers gespeichert werden. Cookies enthalten Informationen, die die Wiedererkennung eines Endgeräts und ggf. bestimmte Funktionen einer Webseite ermöglichen. Wir unterscheiden zwischen eigenen Cookies und externen, sogenannten Drittanbieter-Cookies. Auf unserer Seite kommen sogenannte »Session Cookies« und »Persistente Cookies« zum Einsatz. »Session-Cookies« werden automatisch gelöscht, wenn Sie Ihre Internetsitzung beenden und den Browser schließen. Persistente Cookies bleiben für einen längeren Zeitraum auf Ihrem Endgerät gespeichert. Neben Cookies verwenden wir auch andere Trackingtechnologien, wie z.B. Pixel oder das sogenannte Fingerprinting. Sofern Cookies für den Betrieb unserer Seite technisch erforderlich sind, bedarf es dafür nicht Ihrer Einwilligung. Alle sonstigen, nicht technisch erforderlichen Cookies und Trackingtechnologien werden erst gesetzt, nachdem Sie in die Verwendung von Cookies/ Trackingtechnologien über unser Consent-Tool aktiv eingewilligt haben. Das Consent-Tool speichert Ihre Auswahl selbst in einem Cookie auf Ihrem Endgerät. Dadurch brauchen Sie bei einem Folgebesuch unserer Webseite nicht erneut eine Entscheidung über Cookies treffen.

Welche Cookies/Trackingtechnologien auf unserer Webseite für welchen Zweck verwendet werden, wie lange diese auf Ihrem Endgerät gespeichert werden und welche Einwilligungen Sie ggf. bereits erklärt haben, können Sie der nachfolgenden Übersicht entnehmen.

NOTWENDIGE UND ERFORDERLICHE COOKIES

Squarespace verwendet einige notwendige Cookies, die je nach den verwendeten Funktionen von Website zu Website variieren können.

Name: _acloggedin‍ ‍

Zweck und Dauer:‍ ‍

Unterstützt die Anmeldung durch einen Kunden von Acuity Scheduling, wenn der Kunde über ein Konto verfügt

1. Januar 2025

Name: ACUITY_CART‍ ‍

Zweck und Dauer:‍ ‍

Speichert Details zum Paket-, Geschenk- oder Abonnementkauf eines Kunden, einschließlich des gekauften Artikels und der Menge

Gilt nur für den neuen Terminplaner

Typ: localStorage

Kein Ablaufdatum

Name: clientacloggedin‍ ‍

Zweck und Dauer:‍ ‍

Unterstützt die Anmeldung durch einen Kunden von Acuity Scheduling, wenn der Kunde über ein Konto verfügt

1. Januar 2025

Name: ddcookie_test‍ ‍

Zweck und Dauer:‍ ‍

Testet, ob Cookies unterstützt werden

Läuft sofort ab

Name: dds‍ ‍

Zweck und Dauer:‍ ‍

Verfolgt Browserfehler

Vier Stunden

Name: ddsite_test‍ ‍

Zweck und Dauer:‍ ‍

Testet, ob Cookies unterstützt werden

Läuft sofort ab

Name: _grecaptcha‍ ‍

Zweck und Dauer:‍ ‍

Hilft bei der Reduzierung von Spam in Acuity Scheduling

Typ: localStorage

Kein Ablaufdatum

Name: _ssid‍ ‍

Zweck und Dauer:‍ ‍

Merkt sich Geräte zur Betrugsbekämpfung

Vier Jahre

Name: CART‍ ‍

Zweck und Dauer:‍ ‍

Zeigt an, wann ein Besucher ein Produkt in seinen Warenkorb legt

Zwei Wochen

Name: CHECKOUT_WEBSITE‍ ‍

Zweck und Dauer:‍ ‍

Identifiziert die richtige Website für die Kasse, wenn Kasse auf deiner Domain deaktiviert ist

Sitzung

Name: client_username‍ ‍

Zweck und Dauer:‍ ‍

Erinnert sich an den Benutzernamen eines eingeloggten Kunden von Acuity Scheduling zwischen Besuchen

Ein Jahr

Name: clientUser‍ ‍

Zweck und Dauer:‍ ‍

Speichert den Benutzernamen des Kunden von Acuity Scheduling, das OAuth2-Zugriffs-Token und das OAuth2-Aktualisierungs-Token. Dieses Cookie ist für die Funktionalität angemeldeter Kunden erforderlich.

30 Tage

Name: Commerce-checkout-state‍ ‍

Zweck und Dauer:‍ ‍

Speichert den Status der Kasse, während der Besucher seine Bestellung in PayPal abschließt.

Typ: sessionstorage

Sitzung

Name: Crumb‍ ‍

Zweck und Dauer:‍ ‍

Verhindert Cross-Site Request Forgery (CSRF)

Sitzung

Name: hasCart‍ ‍

Zweck und Dauer:‍ ‍

Teilt Squarespace mit, dass der Besucher einen Warenkorb hat

Zwei Wochen

Name: Gesperrt‍ ‍

Zweck und Dauer:‍ ‍

Verhindert, dass der Passwortschutz-Bildschirm angezeigt wird, wenn ein Besucher das richtige Passwort für gesamte Website eingibt.

Sitzung

Name: orderStatusSessionToken‍ ‍

Zweck und Dauer:‍ ‍

Authentifiziert einen Besucher, der sich auf einer Bestellstatus-Seite anmeldet.

Ein Jahr

Name: PHPSESSID‍ ‍

Zweck und Dauer:‍ ‍

Sichere Authentifizierung von Besuchern während des Bezahlvorgangs in Acuity Scheduling

Ein Monat

Name: RecentRedirect‍ ‍

Zweck und Dauer:‍ ‍

Verhindert Weiterleitungsschleifen, wenn eine Website über benutzerdefinierte URL-Umleitungen verfügt. Weiterleitungsschleifen sind schlecht für die SEO.

30 Minuten

Name: remember_client‍ ‍

Zweck und Dauer:‍ ‍

Merkt sich die Anmeldeinformationen des Kunden von Acuity Scheduling, wenn er über ein Konto verfügt

365 Tage

Name: siteUserCrumb‍ ‍

Zweck und Dauer:‍ ‍

Verhindert Cross-Site Request Forgery (CSRF) für angemeldete Seitenbesucher

Drei Jahre

Name: SiteUserInfo‍ ‍

Zweck und Dauer:‍ ‍

Identifiziert einen Besucher, der sich bei einem Kundenkonto anmeldet.

Drei Jahre

Name: SiteUserSecureAuthToken‍ ‍

Zweck und Dauer:‍ ‍

Authentifiziert einen Besucher, der sich bei einem Kundenkonto anmeldet.

Drei Jahre

Name: squarespace-announcement-bar‍ ‍

Zweck und Dauer:‍ ‍

Verhindert, dass die Mitteilungsleiste angezeigt wird, wenn ein Besucher sie schließt

Typ: localStorage

Dauerhaft

Name: squarespace-likes‍ ‍

Zweck und Dauer:‍ ‍

Zeigt an, ob du einen Blogeintrag bereits mit „Gefällt mir“ markiert hast

Typ: localStorage

Dauerhaft

Name: squarespace-popup-overlay‍ ‍

Zweck und Dauer:‍ ‍

Verhindert, dass das Werbe-Pop-up angezeigt wird, wenn ein Besucher es schließt

Typ: localStorage

Dauerhaft

Name: squarespace-video-player-options‍ ‍

Zweck und Dauer:‍ ‍

Merkt sich die im Video-Player ausgewählten Einstellungen (Lautstärke, Abspielgeschwindigkeit und Qualität) für Videos, die direkt auf Squarespace hochgeladen wurden

Typ: localStorage

Dauerhaft

Name: ss_performancecookiesAllowed‍ ‍

Zweck und Dauer:‍ ‍

Merkt sich, ob ein Besucher der Platzierung von Performance- und Analytics-Cookies in seinem Browser zugestimmt hat, wenn deine Website ein Cookie-Banner hat und die Platzierung von Cookies einschränkt

30 Tage

Name: ss_marketingcookiesAllowed‍ ‍

Zweck und Dauer:‍ ‍

Merkt sich, ob ein Besucher der Platzierung von Marketing-Cookies in seinem Browser zugestimmt hat, wenn Ihre Website über ein Cookie-Banner verfügt und die Platzierung von Cookies einschränkt

30 Tage

Name: ss_sd‍ ‍

Zweck und Dauer:‍ ‍

Sorgt dafür, dass Besucher auf der Squarespace 5-Plattform während ihrer Sitzungen authentifiziert bleiben

Sitzung

Name: Test‍ ‍

Zweck und Dauer:‍ ‍

Überprüft, ob der Browser Cookies unterstützt und verhindert Fehler

Sitzung

Name: TZ‍ ‍

Zweck und Dauer:‍ ‍

Ermöglicht die korrekte Anzeige der Termine eines Kunden von Acuity Scheduling basierend auf den Einstellungen für die Zeitzone.

Typ: localStorage

Dauerhaft

Cross-Site Request Forgery (CSRF)

CSRF ist ein Angriffsvektor, der einen Browser dazu bringt, unerwünschte Aktionen in einer Anwendung auszuführen, wenn jemand angemeldet ist.

Analytics- und Performance-Cookies

Wir verwenden Analytics- und Performance-Cookies, um in deinem Namen Informationen darüber zu sammeln, wie Besucher mit deiner Website interagieren. Das Speichern dieser Cookies erlaubt uns die Bereitstellung der Daten, die du in Squarespace Analytics findest, z. B. Besucherquellen, Eindeutige Besucher und Verlassen von Warenkörben.

Du kannst die Analytics- und Performance-Cookies von Squarespace jederzeit deaktivieren.

Name: ss_cid
Dauer: Zwei Jahre
Zweck: Identifiziert eindeutige Besucher und verfolgt die Sitzungen eines Besuchers auf einer Website

Name: ss_cpvisit
Dauer: Zwei Jahre
Zweck: Identifiziert eindeutige Besucher und verfolgt die Sitzungen eines Besuchers auf einer Website

Name: ss_cvisit‍ ‍
Dauer:‍ ‍30 Minuten
Zweck:‍ ‍Identifiziert eindeutige Besucher und verfolgt die Sitzungen eines Besuchers auf einer Website

Name: ss_cvr‍ ‍
Dauer:‍ ‍Zwei Jahre
Zweck:‍ ‍Identifiziert eindeutige Besucher und verfolgt die Sitzungen eines Besuchers auf einer Website

Name: ss_cvt‍ ‍
Dauer:‍ ‍30 Minuten
Zweck:‍ ‍Identifiziert eindeutige Besucher und verfolgt die Sitzungen eines Besuchers auf einer Website

LINKEDIN

Auf dieser Website sind Links zum sozialen Netzwerk LinkedIn integriert. Anbieter ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. Wenn Sie unsere Website besuchen, wird über den Link keine direkte Verbindung zwischen Ihrem Browser und dem LinkedIn-Server hergestellt. Erst wenn Sie aktiv auf den LinkedIn-Button klicken, werden Sie auf die Plattform von LinkedIn weitergeleitet. Dort werden Daten durch LinkedIn verarbeitet.

Die Nutzung der Verlinkung erfolgt auf Grundlage unseres berechtigten Interesses an einer ansprechenden Darstellung unseres Online-Angebotes und einer einfachen Vernetzungsmöglichkeit (Art. 6 1. lit f DSGVO)

Zustimmungsmodus

Einige Anbieter, wie z. B. YouTube und Google, bieten Dienste im „Zustimmungsmodus“ an, damit deine Besucher ihre Zustimmungsoptionen angeben können.

Wie du den Zustimmungsmodus aktivierst, hängt davon ab, welchen Dienst du verwendest und wie du den Dienst zu deiner Website hinzugefügt hast:

Google Analytics wurde über unsere offizielle Integration hinzugefügt – nachdem du deine Mess-ID gespeichert hast, aktiviere dein Cookie-Banner.

Google Ads oder Google Analytics wurde über Code hinzugefügt – sieh dir die erforderlichen Schritte unter Verwenden von Code einfügen an.

YouTube – Aktiviere dein Cookie-Banner mit der Option, zu akzeptieren oder abzulehnen.

Ein Cookie-Banner hinzufügen

Bestimmte Gesetze können verlangen, dass Website-Inhaber ihre Besucher über Cookies informieren und um das Einverständnis der Besucher zu deren Nutzung bitten. Weitere Informationen zum Hinzufügen eines Hinweises zu deiner Website findest du unter Bereitstellen von Cookie-Einwilligungsoptionen mit einem Banner.

7.2 Zweck

Wir setzen Cookies/Trackingtechnologien ein, um unsere Webseite nutzerfreundlicher zu gestalten und die in Ziffer 7.1 beschrieben Funktionen anzubieten.

7.3 Rechtsgrundlage

Die Verarbeitung ist im Hinblick auf technisch erforderliche Cookies, sowie des Einsatzes des Consent-Tools zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG). Unser berechtigtes Interesse liegt in dem, in Ziffer 7.2 benannten Zweck. Bei der Verarbeitung im Hinblick auf alle sonstigen – also nicht technisch erforderlichen Cookies/Trackingtechnologien – besteht die Rechtsgrundlage in einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG). Eine solche Einwilligung ist freiwillig.

7.4 Speicherdauer, Widerruf der Einwilligung

Cookies werden automatisch mit dem Ende einer Sitzung bzw. mit Ablauf der angegebenen Speicherdauer gelöscht. Da Cookies auf Ihrem Endgerät gespeichert werden, haben Sie als Nutzer die volle Kontrolle über den Einsatz von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies/Trackingtechnologien für unsere Webseite deaktiviert, gelöscht oder eingeschränkt, kann es sein, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt genutzt werden können. Etwaig von Ihnen erteilte Einwilligungen zum Einsatz von Cookies/Trackingtechnologien können Sie jederzeit in den Einstellungen des Consent-Tools mit Wirkung für die Zukunft widerrufen.

7.5 Empfänger

Beim Einsatz von Cookies/Trackingtechnologien werden ggf. Daten an die entsprechenden Anbieter dieser Drittdienste übermittelt. Hier erfolgt unter Umständen auch eine Übermittlung in Drittstaaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraumes. Über die Empfänger von Daten, sowie eine Drittstaatenübermittlung informieren wir in den Einstellungen des Consent-Tools bzw. in dem entsprechenden Passus zu dem Drittdienst in diesen Datenschutzbestimmungen.

8. KONTAKTAUFNAHME PER E-MAIL

8.1 Beschreibung der Verarbeitung

Sie können auch über die auf der Webseite angegebenen E-Mail-Adressen Kontakt mit uns aufnehmen. Zur Kontaktaufnahme können Sie uns über die auf der Webseite angegebene E-Mail-Adresse anschreiben. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten durch uns verarbeitet.

8.2 Zweck

Die mit und in Ihrer E-Mail übermittelten Daten werden ausschließlich zum Zwecke der Bearbeitung und Beantwortung Ihres Anliegens verwendet.

8.3 Rechtsgrundlage

Die Verarbeitung ist zur Wahrung der überwiegenden berechtigten Interessen des Verantwortlichen erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in dem, in Ziffer 8.2 benannten Zweck. Sofern der E-Mail-Kontakt auf den Abschluss oder der Erfüllung eines Vertrages abzielt, so erfolgt die Datenverarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

8.4 Speicherdauer

Die Daten werden von uns gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist für gewöhnlich der Fall, wenn die jeweilige Kommunikation mit Ihnen beendet ist. Beendet ist die Kommunikation dann, wenn sich aus den Umständen entnehmen lässt, dass Ihr Anliegen abschließend geklärt ist. Sofern gesetzliche Aufbewahrungsfristen einer Löschung entgegenstehen, erfolgt eine Löschung unverzüglich nach Ablauf der gesetzlichen Aufbewahrungsfrist.

SICHERHEITSMASSNAHMEN

9. SICHERHEITSMASSNAHMEN

Um Ihre persönlichen Daten vor fremdem Zugriff zu schützen, haben wir unsere Webseite mit einem SSL- bzw. TLS-Zertifikat versehen. SSL steht für »Secure-Sockets-Layer« und TLS für »Transport Layer Security« und verschlüsselt die Kommunikation von Daten zwischen einer Webseite und dem Endgerät des Nutzers. Sie erkennen die aktive SSL- bzw. TLS-Verschlüsselung an einem kleinen Schloss-Logo, das ganz links in der Adresszeile des Browsers angezeigt wird.

IHRE RECHTE

10. BETROFFENENRECHTE

Im Hinblick auf die oben beschriebene Datenverarbeitung durch unser Unternehmen stehen Ihnen die folgenden Betroffenenrechte zu:

10.1 Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, so haben sie unter den in Art. 15 DSGVO genannten Voraussetzungen ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im einzelnen aufgeführten Informationen.

10.2 Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

10.3 Löschung (Art. 17 DSGVO)

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn Ihre Daten für die von uns verfolgten Zwecke nicht mehr benötigt werden.

10.4 Einschränkung der Datenverarbeitung (Art. 18 DSGVO)

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie die Richtigkeit Ihrer personenbezogenen Daten bestreiten, wird die Datenverarbeitung für die Dauer eingeschränkt, die uns die Überprüfung der Richtigkeit Ihrer Daten ermöglicht.

10.5 Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, unter den in Art. 20 DSGVO aufgeführten Voraussetzungen, die Herausgabe der Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu verlangen.

10.6 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, bei einer Verarbeitung, die auf einer Einwilligung beruht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf gilt ab dem Zeitpunkt seiner Geltendmachung. Er wirkt mit anderen Worten für die Zukunft. Die Verarbeitung wird durch den Widerruf der Einwilligung also nicht rückwirkend rechtswidrig.

10.7 Beschwerde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können dieses Recht bei einer Aufsichtsbehörde in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.

10.8 Verbot automatisierter Entscheidungen/Profiling (Art. 22 DSGVO)

Entscheidungen, die für Sie rechtliche Folge nach sich ziehen oder Sie erheblich beeinträchtigen, dürfen nicht ausschließlich auf eine automatisierte Verarbeitung personenbezogener Daten – einschließlich eines Profiling – gestützt werden. Wir teilen Ihnen mit, dass wir im Hinblick auf Ihre personenbezogenen Daten keine automatisierte Entscheidungsfindung einschließlich Profiling einsetzen.

10.9 Widerspruchsrecht (Art. 21 DSGVO)

Wenn wir personenbezogene Daten von Ihnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (zur Wahrung überwiegender berechtigten Interessen) verarbeiten, haben Sie das Recht, unter den in Art. 21 DSGVO aufgeführten Voraussetzungen dagegen Widerspruch einzulegen. Dies gilt jedoch nur, soweit Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen. Wir müssen die Verarbeitung ebenfalls nicht einstellen, wenn sie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. In jedem Fall – auch unabhängig von einer besonderen Situation – haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung einzulegen.

Stand: August 2026


BJA Real Estate Consulting logo