Datenschutz

Datenschutzerklärung

Mit dieser Datenschutzerklärung wird von der Mermagen GmbH Steuerberatungsgesellschaft, Engelbertstr. 44, 50674 Köln, Tel.: 0221 / 931800-0, E-Mail: datenschutz@mermagen.de, ihre bestehende gesetzliche Informationspflicht gemäß Art. 13 Datenschutz-Grundverordnung („DSGVO") im Hinblick auf eine Verarbeitung von personenbezogenen Daten auf unserer Homepage erfüllt. Im Folgenden erläutern wir Ihnen daher, welche personenbezogenen Daten wir von Ihnen in welcher Weise verarbeiten. Wenden Sie sich bitte an uns, wenn Sie weitere Fragen haben. Unsere Kontaktdaten finden Sie vorstehend sowie am Ende dieses Dokuments.

Datenschutzbeauftragter

Wenn Sie Fragen hinsichtlich der Verarbeitung Ihrer persönlichen Daten haben, können Sie sich an den Datenschutzbeauftragten der Mermagen GmbH wenden, der im Falle von Auskunftsersuchen, Anregungen oder Beschwerden zur Verfügung steht. Sie erreichen ihn per E-Mail: datenschutz@mermagen.de oder unter den vorstehend und am Ende dieses Dokuments angegebenen Kontaktdaten.
Stand: März 2022

Es gilt jeweils unsere aktuellste Version dieses Dokuments.

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann. Darunter fallen beispielsweise Informationen wie Ihr Name, Ihre Anschrift, Ihre Telefonnummer, Ihre E-Mail-Adresse, Ihre Bankverbindung oder Ihr Geburtsdatum.

Verarbeitung personenbezogener Daten

Eine Verarbeitung von personenbezogenen Daten liegt in jedem mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder in jeder Vorgangsreihe im Zusammenhang mit personenbezogenen Daten vor. Eine Datenverarbeitung ist insbesondere in dem Erheben, dem Erfassen, der Organisation, dem Ordnen, der Speicherung, der Anpassung, der Veränderung, dem Auslesen, dem Abfragen, der Verwendung, der Offenlegung durch Übermittlung, der Verbreitung oder in einer anderen Form der Bereitstellung, dem Abgleich oder der Verknüpfung, der Einschränkung, dem Löschen oder der Vernichtung personenbezogener Daten zu sehen.

Wir verarbeiten personenbezogene Daten nach den nachstehend dargestellten Vorgaben und Voraussetzungen im Rahmen einer automatisierten Verarbeitung basierend auf einer einschlägigen gesetzlichen Ermächtigungsgrundlage.

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

Erhebung personenbezogener Daten bei Besuch unserer Website

Bei der bloß informatorischen Nutzung der Website, d.h. wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir insbesondere die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten.

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt (Referrer, sofern gegeben)
  • Betriebssystem und dessen Oberfläche, Bildschirmauflösung und Farbtiefe
  • Typ, Sprache und Version der Browsersoftware

Rechtsgrundlage ist Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO („berechtigtes Interesse").

Neben der rein informatorischen Nutzung unserer Website bieten wir keine Leistungen an, die Sie nur bei Eingabe weiterer personenbezogener Daten nutzen können.

Wir verwenden keine Cookies und arbeiten nicht mit Webanalysediensten, Diensten, die das Verhalten von Webseitenbesuchern analysieren oder sonstigen externen Diensten. Wir binden keine YouTube-Videos ein und schaffen keine Verbindung zu Anbietern ähnlicher Leistungen. Wir setzen auch keine Social-Media-Plug-Ins ein.

Werbung

Wir werden die von Ihnen mitgeteilten bzw. von uns erhobenen Daten weder bei einem bestehenden Mandatsverhältnis oder sonstigen entgeltlichen Vertragsverhältnissen, noch in anderen Fällen zu reinen Werbezwecken verarbeiten. Bei einem bestehenden Mandatsverhältnis verarbeiten wir Ihre Daten allerdings bei der Versendung von Mandanten-Rundschreiben oder Newslettern, die über Entwicklungen des Steuerrechts oder sonstige fachliche Einzelfragen von allgemeinem Interesse informieren.

Ein diesbezügliches berechtigtes Interesse ist nach den Erwägungsgründen zur DSGVO insbesondere im Hinblick auf sog. Direktwerbung (Erwägungsgrund 47 Satz 7) gegeben. Unter dem Begriff der Direktwerbung versteht man die unmittelbare Ansprache eines Nachfragers durch einen Anbieter mit der Zielsetzung, den entgeltlichen Absatz von Dienstleistungen zu fördern. Auch Zufriedenheitsbefragungen oder Teilnahmen an Umfragen können unter den rechtlichen Begriff der Werbung fallen. Die weiteren gesetzlichen Vorgaben (insbesondere des § 7 Abs. 3 UWG sowie der ePrivacy-Verordnung) werden selbstverständlich beachtet.

Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 Satz 1 Buchst. f) DSGVO („berechtigtes Interesse").

Sie können jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zweck des Versands von Mandanten-Rundschreiben einlegen. Die entsprechenden Kontaktdaten sind vorstehend sowie am Ende dieses Dokuments aufgeführt. In diesem Fall werden Ihre personenbezogenen Daten nicht mehr für den genannten Zweck verarbeitet und aus den entsprechenden Verteilern gelöscht.

Ihre Einwilligung können Sie jederzeit widerrufen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link oder durch eine Nachricht an in diesem Dokument angegebene Kontaktdaten erklären. Der Widerruf der Einwilligung berührt nicht die Zulässigkeit der bis zum Widerruf erfolgten Verarbeitung.

Bewerbung

Wenn Sie sich bei uns bewerben, werden die von Ihnen zur Verfügung gestellten Daten von uns verarbeitet, um zu prüfen, ob wir ein Beschäftigungsverhältnis mit Ihnen begründen und durchführen möchten.

Während des Bewerbungsverfahrens werden neben Anrede, Namen und Vornamen die üblichen Korrespondenzdaten wie Postanschrift, E-Mail-Adresse und Telefonnummern gespeichert. Zudem werden Bewerbungsunterlagen wie Motivationsschreiben, Lebenslauf, Berufs-, Aus- und Weiterbildungsabschlüsse sowie Arbeitszeugnisse erfasst.

Die uns übersendeten und von Ihnen eingegeben Bewerberdaten werden grundsätzlich nur bis zum Entscheidungszeitpunkt über die Einstellung verarbeitet, wenn ein Beschäftigungsverhältnis nicht zustande kommt. Vier Monate nach der Absendung der Absage bzw. nach Rückgabe der Bewerbungsunterlagen an den Bewerber, werden die Daten gelöscht.

Eine Speicherung in einem Bewerberpool nehmen wir nicht vor.

Wenn wir ein Beschäftigungsverhältnis mit Ihnen eingehen, werden die Daten, die Sie uns zur Verfügung gestellt haben, zur Begründung, Durchführung und ggf. zur Beendigung des Beschäftigungsverhältnisses verarbeitet.

Die Daten können für statistische Zwecke (z.B. Reporting) bearbeitet werden. Dabei sind keine Rückschlüsse auf einzelne Personen möglich.

Rechtsgrundlage ist § 26 Bundesdatenschutzgesetz („BDSG") (§ 26 Abs. 8 Satz 2 BDSG).

Dauer der Verarbeitung

Die Höchstdauer der Speicherung ist abhängig davon, welchem Zweck die Datenverarbeitung dient. Die Dauer der Speicherung richtet sich insbesondere danach, für welchen Zeitraum die Speicherung zur Zweckerfüllung erforderlich ist. Die Daten werden darüber hinaus zur Erfüllung gesetzlicher Verpflichtungen (z.B. handelsrechtliche und steuerrechtliche Aufbewahrungspflichten gemäß § 257 Handelsgesetzbuch („HGB"), § 147 Abgabenordnung („AO") bis zu zehn Jahren) verarbeitet.

Empfänger der Daten

Wir übermitteln Ihre Daten an die Fachabteilungen oder fachlichen Mitarbeiter innerhalb der Mermagen GmbH, soweit dies erforderlich ist.

Eine darüberhinausgehende Datenübermittlung, z.B. an verbundene Unternehmen oder  innerhalb einer Unternehmensgruppe wird nicht vorgenommen.

Als Berufsgeheimnisträger sind wir verpflichtet, die berufsrechtliche Verschwiegenheit einzuhalten und umzusetzen. Jede vorstehend genannte Übermittlung berücksichtigt dies. Wenn das Berufsgeheimnis einer Übermittlung entgegensteht, wird eine solche selbstverständlich nicht vorgenommen.
Weitere Empfänger erhalten die von Ihnen überlassenen Daten nur auf Ihren Wunsch hin, wenn Sie uns von der berufsrechtlichen Verschwiegenheit entbinden.

Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Sämtliche Voraussetzungen des Art. 28 DS-GVO werden beachtet.

Ort der Datenverarbeitungsmaßnahmen

Die gesamte Verarbeitung Ihrer personenbezogenen Daten findet entweder in Deutschland oder in Mitgliedsstaaten der Europäischen Union statt. Eine Übermittlung Ihrer personenbezogenen Daten durch uns an Staaten außerhalb der Mitgliedstaaten der Europäischen Union (sog. Drittstaaten) oder an andere internationale Organisationen erfolgt nicht, soweit nicht in diesem Dokument etwas Anderes dargestellt wird.

Sicherheit / Technische und organisatorische Maßnahmen

Wir treffen alle notwendigen technischen und organisatorischen Maßnahmen unter Berücksichtigung der Vorgaben der Art. 24, 25 und 32 DSGVO, um Ihre personenbezogenen Daten vor Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unbefugte Personen und Missbrauch zu schützen.

So beachten wir die rechtlichen Vorgaben zur Pseudonymisierung und Verschlüsselung personenbezogener Daten, zur Vertraulichkeit, Integrität, Verfügbarkeit und der Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung, zur Verfügbarkeit der personenbezogenen Daten und der Möglichkeit, diese bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen sowie zur Einrichtung von Verfahren zur regelmäßigen Überprüfung, Bewertung und zur Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.

Des Weiteren beachten wir auch die Vorgaben des Art. 25 DS-GVO im Hinblick auf die Grundsätze des „privacy by design" (Datenschutz durch Technikgestaltung) und des „privacy by default" (Datenschutz durch datenschutzfreundliche Voreinstellungen).

Ihre Rechte

Sie haben ein Recht auf unentgeltliche Auskunft über Ihre personenbezogenen Daten sowie, bei dem Vorliegen der gesetzlichen Voraussetzungen, ein Recht auf Berichtigung, Sperrung und Löschung Ihrer Daten, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht.

Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.

Sie haben zudem die Möglichkeit, sich bei der zuständigen Aufsichtsbehörde zu beschweren (z.B. Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2 – 4, 40213 Düsseldorf).

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten sowie bei Fragen bezogen auf die vorstehend genannten Rechte sowie für deren Geltendmachung ebenso wie bei Anregungen wenden Sie sich bitte an uns oder an unsere externe Datenschutzbeauftragte:

Frau Sabine Schölermann
Engelbertstr. 44
50674 Köln
E-Mail: datenschutz@mermagen.de
Tel.: 0221 9318 00 - 0