zur Erläuterung darüber, auf welche Art, in welchem Umfang und zu welchem Zweck personenbezogene Daten (nachfolgend kurz „Daten“) innerhalb unserer Onlinepräsenz und im Zusammenhang damit verarbeitet werden.

Vorbemerkung

Die Website des Musik-Bahnhofs könnt Ihr grundsätzlich ohne Angabe personenbezogener Daten benutzen.

Beim Aufruf der einzelnen Seiten dieser Website werden lediglich Zugriffsdaten (beispielsweise Browser-Typ und Zugriffszeit) an unsere Server übermittelt. Diese Zugriffsdaten enthalten keinerlei Daten mit persönlichem Bezug und lassen auch nicht in sonstiger Weise zu, irgendeine Person zu identifizieren. Insbesondere werden durch diese Zugriffsdaten keine Nutzungsprofile erstellt. Jegliche Informationen dienen lediglich der statistischen Auswertung und Optimierung der Nutzung unserer Website.

Unsere Datenschutzerklärung ist wie folgt gegliedert:

  • I. Informationen über uns als Verantwortliche

  • II. Eure Rechte als Nutzer bzw. Betroffene

  • III. Informationen zur Datenverarbeitung

I. Informationen über uns als Verantwortliche

1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

a) Verantwortliche Stelle

Musik-Bahnhof Gädheim e.V.
An der B 26 Nr.12
97503 Gädheim

Telefon: 09727 1799
E-Mail: info@musik-bahnhof.de

b) Euer Ansprechpartner bei Fragen zum Datenschutzrecht: unser Datenschutzbeauftragter

Es gibt eine für den Datenschutz zuständige Person, an die Ihr Euch bei datenschutzrechtlichen Fragen wenden könnt:

Armin Schuler
Eichelbergstraße 7
97503 Gädheim

Telefon: 09727 1799
E-Mail: info@musik-bahnhof.de

2. Seid Ihr verpflichtet, uns personenbezogenen Daten bereitzustellen?

Grundsätzlich müsst Ihr nur jene Daten bereitstellen, die für die ordnungsgemäße Durchführung unserer Aufgaben notwendig sind oder zu deren Erhebung wir durch Gesetze verpflichtet sind.

Die Website des Musik-Bahnhofs könnt Ihr grundsätzlich ohne Angabe personenbezogener Daten benutzen.

Sofern Ihr uns per E-Mail kontaktiert, können wir uns natürlich nur melden, wenn Ihr uns Eure Kontaktdaten und eventuell notwendige persönliche Informationen gebt. Das geschieht aber völlig freiwillig, Ihr entscheidet das also ganz frei.

Gebt Ihr uns solche Daten, verwenden wir diese nur um unsere Aufgaben erfüllen zu können und unseren gesetzlichen Dokumentationspflichten nachzukommen. Details zu solchen freiwillig übergebenen Daten findet Ihr unten.

II. Eure Rechte als Nutzer und Betroffene

Um Eure personenbezogenen Daten wirksam zu schützen, gewährt Euch das Datenschutzrecht eine Reihe von Rechten.

1. Eure Rechte uns gegenüber

a) Recht auf Auskunft, Artikel 15 DSGVO

Ihr habt – gemäß Artikel 15 Absatz 1 DSGVO – das Recht auf Auskunft darüber ob wir Eure personenbezogenen Daten verarbeiten. Ist dies der Fall, habt Ihr Anspruch auf weitere Informationen – Artikel 15 Absatz 2 DSGVO, insbesondere welche personenbezogenen Daten wir über Euch zu welchem Zweck und in welchem Umfang gespeichert haben, verwenden bzw. verwandt haben.

Außerdem habt Ihr das Recht eine Kopie der über Euch gespeicherten personenbezogenen Daten zu erhalten – Artikel 15 Absatz 3 DSGVO.

Dieses Auskunftsrecht wird beschränkt durch das Recht Dritter am Schutz ihrer personenbezogenen Daten – Artikel 15 Absatz 4 DSGVO.

b) Recht auf Berichtigung, Löschung von Daten oder Einschränkung der Verarbeitung, Artikel 16, 17 und 18 DSGVO

Ihr habt – nach Artikel 16 DSGVO – das Recht, unverzüglich das Berichtigen unrichtiger Daten und die Vervollständigung unvollständiger Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Ein Recht auf Löschung personenbezogener Daten steht Euch – „Recht auf Vergessenwerden“ nach Maßgabe des Artikels 17 DSGVO – insbesondere dann zu, wenn die Verarbeitung Eurer personenbezogenen Daten nicht oder nicht mehr zulässig ist. Dies ist zum Beispiel dann der Fall, wenn die Aufbewahrungsfristen für die betreffenden Unterlagen abgelaufen sind und wenn kein berechtigtes Interesse mehr besteht.

Unter den Voraussetzungen von Artikel 18 DSGVO besteht außerdem ein Recht darauf, die Verarbeitung Eurer personenbezogenen Daten einzuschränken.

c) Recht auf Widerspruch, Artikel 21 DSGVO

Ihr habt das Recht, Widerspruch gegen die Verarbeitung Euch betreffender personenbezogener Daten einzulegen, aber nur aus Gründen, die sich aus Eurer besonderen Situation ergeben und auch nur soweit nicht eine gesetzliche Verpflichtung zu bestimmten Angaben geltend gemacht wird.

Fortsetzen dürfen wir die Verarbeitung Euer Daten in einem solchen Fall nur, wenn ein zwingender Grund vorliegt. Ein zwingender Grund kann sich insbesondere aus Gesetzen ergeben, die der Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen oder uns zur fortgesetzten Verarbeitung zwingen, beispielsweise gesetzliche Aktenaufbewahrungsfristen oder andere besondere gesetzliche Regelungen.

Solltet Ihr von Euren oben genannten Rechten Gebrauch machen, werden wir prüfen, ob die gesetzlichen Voraussetzungen dafür erfüllt sind.

2. Recht auf Beschwerde beim Landesbeauftragten für den Datenschutz, Artikel 77 DSGVO

Wir nehmen den Schutz Eurer personenbezogenen Daten sehr ernst. Mit Anliegen bezüglich Eurer von uns verarbeiteten personenbezogenen Daten könnt Ihr Euch jederzeit an uns wenden.

Wir das fänden gut und ermutigen Euch dazu, denn wir möchten alles richtig machen, in Eurem Sinne und entsprechend unserer Verpflichtungen.

Es steht Euch aber auch frei, sich mit einer Beschwerde an den

Bayerischen Landesbeauftragten für den Datenschutz Wagmüllerstraße 18, 80538 München

zu wenden.

III. Informationen zur Datenverarbeitung

1. Was bedeuten die verwendeten Datenschutz-Fachbegriffe?

Wir haben nachstehend einige Begriffe zusammengetragen, die im Zusammenhang mit unsere Website von Bedeutung sein können. Die entsprechenden Passagen der DSGVO findet Ihr ganz am Ende diese Datenschutzerklärung.

Personenbezogene Daten“ – Artikel 4 Nr. 1 DSGVO – sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Verarbeitung“ ist jeder ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, gleich ob mit oder ohne Hilfe automatisierter Verfahren – Artikel 4 Nr. 2 DSGVO. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

Pseudonymisierung“ meint die Verarbeitung personenbezogener Daten in einer Weise, dass diese Daten nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, ohne zusätzliche Informationen hinzuzuziehen. Solche zusätzlichen Informationen müssen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden – Artikel 4 Nr. 5 DSGVO.

Profiling“ meint jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte zu bewerten, die sich auf eine natürliche Person beziehen. Insbesondere wenn es darum geht, Aspekte bezüglich Mitwirkung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen – Artikel 4 Nr. 4 DSGVO.

Als „Verantwortlicher“ – Artikel 4 Nr. 7 DSGVO – wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet (Anwendungsfall hier: z.B. Vereinsvorsitzender oder Leiter des Musik-Bahnhofs).

Auftragsverarbeiter“ – Artikel 4 Nr. 8 DSGVO – ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Anwendungsfall hier: z.B. Steuerberater).

2. Welche Kategorien von Personen betrifft unsere Datenverarbeitung?

Berührt sind einzig und allein Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“) .

3. Welche Arten von Daten verarbeiteten wir?

Wir verarbeiten so wenig Daten wie möglich, d.h. nur solche, die notwendig sind, um unsere Aufgaben erfüllen können. Das sind insbesondere:

– Bestandsdaten (z.B., Namen, Adressen). – Kontaktdaten (z.B., E-Mail, Telefonnummern). – Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos). – Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). – Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).

4. Aus welchen Quellen stammen bei uns genutzte personenbezogene Daten?

Personenbezogene Daten verarbeiten wir nur, wenn Ihr uns diese freiwillig mitteilt (beispielsweise bei Inanspruchnahme unserer Tools, wenn Ihr eine Mitgliedschaft abschließt, wenn ihr uns eine E-Mail schreibt oder unseren Newsletter abonniert).

Zudem verarbeiten wir Eure personenbezogenen Daten, sofern dies erforderlich ist, um ein Nutzungsverhältnis zu begründen, durchzuführen oder zu beenden (beispielsweise für Instrumentalunterricht am Musik-Bahnhof oder das Mitspielen in einem Ensemble).

5. Zu welchen Zwecken verarbeiten wir Eure Daten?

Wir erfassen und nutzen so wenig personenbezogene Daten wie möglich (Datensparsamkeit) und überlassen es grundsätzlich völlig Euch, ob Ihr uns solche Daten zur Verfügung stellen wollt.

Jede Verarbeitung Eurer personenbezogenen Daten erfolgt ausschließlich nach den gesetzlichen Vorschriften und in diesem Rahmen nur, soweit es für die Ausgestaltung und Abwicklung des Nutzungsverhältnisses erforderlich ist. Nach vollständiger Abwicklung der in Anspruch genommenen Dienstleistung, insbesondere dem Ende der Mitgliedschaft, werden erhobene bzw. von Euch angegebene personenbezogene Daten für eine weitere Verwendung gesperrt bzw. gelöscht. Unberührt hiervon bleiben steuerrechtliche und unternehmensrechtliche sowie vertragliche Vorschriften, die ggf. längere Aufbewahrungsfristen vorschreiben.

Einzig Euren Namen und die Dauer Eurer Mitgliedschaft behalten wir im Archiv, um die Historie des Musik-Bahnhofs zu dokumentieren und seine Entwicklung auswerten zu können.

Zusammenfassend geht es also um folgende Zwecke der Verarbeitung

– Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte. – Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern. – Sicherheitsmaßnahmen.

Im Einzelnen:

a) Bereitstellen unserer Website und Erstellung von Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem Eures aufrufenden Rechners, die in den Logfiles unseres Systems gespeichert werden, jedoch nicht mit anderen Daten zusammen;

und zwar:

  • Informationen über den Browsertyp und die verwendete Version,

  • die IP Adresse des Nutzers,

  • Datum und Uhrzeit des Zugriffs.

Durch

  • vorübergehendes Speichern der IP Adresse wird die Auslieferung der Website an den Rechner des Nutzers ermöglicht, der unsere Website besucht. Hierfür muss die IP Adresse des Nutzers für die Dauer der Sitzung (also des Besuchs unsere Website) gespeichert werden.

  • das Speichern der Logfiles wird die Funktionsfähigkeit und Sicherheit der Website sichergestellt. Die Speicherung dauert längstens 7 Tage. Spätestens danach werden die Daten automatisch gelöscht.

Eine Auswertung dieser Daten zu anderen Zwecken findet nicht statt.

Diese Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich, so wie bei anderen Websites auch. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Die einzige Option diese Verarbeitung zu vermeiden, ist unsere Website nicht zu besuchen.

b) Kontaktformular und E-Mail-Kontakt

Die im Kontaktformular oder in einer E-Mail preisgegebenen persönlichen Daten werden ausschließlich zur Bearbeitung der von Euch gestellten Anfrage genutzt.

Wurde die Anfrage abschließend bearbeitet, also der Sachverhalt geklärt, werden die Daten gelöscht, es sei denn, sie dienen der Anbahnung eines Vertragsverhältnisses oder Ihr willigt in die weitere Speicherung ein.

c) Bestellung des Newsletters

Ihr habt die Möglichkeit, auf unserer Website unentgeltlich einen Newsletter zu bestellen. Hierzu ist lediglich die Angabe Eurer E-Mail-Adresse erforderlich, die ausschließlich zur Übersendung des Newsletters genutzt wird.

d) Sicherheitsmaßnahmen

Wir wollen und müssen geeignete technische und organisatorische Maßnahmen treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten – nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen.

Zu den Maßnahmen gehören insbesondere das Sichern der Vertraulichkeit, der Integrität und der Verfügbarkeit von Daten sowohl durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen – Art. 25 DSGVO.

e) Andere Webseiten

Sofern unsere Website Links zu anderen Webseiten enthält und Ihr diesen Links folgt, verlasst Ihr den Verantwortungsbereich des Musik-Bahnhofs. Wir wählen die Links mit großer Sorgfalt aus, können jedoch keine Haftung für andere Webseiten übernehmen, weder für deren Inhalte, noch die Einhaltung der Datenschutzbestimmungen durch diese Dritten.

f) OpenStreetMap

Wir binden die Landkarten des Dienstes „OpenStreetMap“ ein (https://www.openstreetmap.de), die auf Grundlage der Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation (OSMF) angeboten werden. Deren Datenschutzerklärung findet Ihr hier: https://wiki.openstreetmap.org/wiki/Privacy_Policy.

Nach unserer Kenntnis werden die Daten der Nutzer durch OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung erhoben werden (im Regelfall im Rahmen der Einstellungen Eurer Mobilgeräte).

Diese Daten können in den USA verarbeitet werden. Weitere Informationen dazu könnt Ihr der Datenschutzerklärung von OpenStreetMap entnehmen: https://wiki.openstreetmap.org/wiki/Privacy_Policy.

6. Aufgrund welcher Rechtsgrundlage verarbeiten wir Eure Daten

Wir verarbeiten personenbezogene Daten nur in dem Rahmen und Umfang, den die Datenschutz-Grundverordnung (DSGVO) bzw. das Bundesdatenschutzgesetz (BDSG) vorsehen. Nachfolgend sind diejenigen Rechtsgrundlagen für Datenverarbeitung aufgeführt, deren Anwendungsbereich auf unsere Homepage zutrifft.

Art. 6 Abs. 1 lit. a DSGVO: Verarbeitung mit Einwilligung des Betroffenen2. (Anwendung hier: Kontaktformular, Bestellen des Newletters)

Art. 6 Abs. 1 lit. b DSGVO: Verarbeitung, die zur Erfüllung eines Vertrages, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, wenn Vertragspartei der Betroffene ist und die vorvertragliche Maßnahme auf Anfrage des Betroffenen erfolgt. (Anwendung hier: E-Mail, wenn auf Abschluss eines Vertrages gerichtet)

Art. 6 Abs. 1 lit. c DSGVO : Verarbeitung, die zur Erfüllung einer rechtlichen Verpflichtung erfolgt, der der Verantwortliche unterliegt.

Art. 6 Abs. 1 lit. d DSGVO : Verarbeitung, die zum Schutz lebenswichtiger Interessen des Betroffenen oder einer anderen natürlichen Person erforderlich ist.

Art. 6 Abs. 1 lit. e DSGVO : Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

Art. 6 Abs. 1 lit. f DSGVO : Verarbeitung, die zur Wahrnehmung berechtigter Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten des Betroffenen, die den Schutz personenbezogener Daten erfordern, überwiegen. (Anwendung hier: Bereitstellung der Website und Erstellung Logfiles; Kontaktformular, E-Mail)

7. Wem gegenüber werden personenbezogene Daten offengelegt?

Sofern wir im Rahmen unserer Verarbeitung überhaupt Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie also an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur

– auf Grundlage einer gesetzlichen Vorschrift (z.B. wenn das Übermitteln notwendiger Daten an Dritte gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist) –- Anwendungsfall z.B. Zahlungsdienstleister, – wenn Ihr in Übermittelung eingewilligt habt, – wenn eine rechtliche Verpflichtung dies vorsieht oder – auf Grundlage unserer berechtigten Interessen (Anwendungsfall z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern wir Dritte – außerhalb des Musik-Bahnhofs – mit der Verarbeitung von Daten im Rahmen eines sogenannten „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Auszug aus dem Amtsblatt der EU

*Artikel15: Auskunftsrecht der betroffenen Person

(1) Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf folgende Informationen:

a) die Verarbeitungszwecke;

b) die Kategorien personenbezogener Daten, die verarbeitet werden;

c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;

d) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;

e) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;

f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;

g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;

h) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling ) gemäß Artikel 22 Absätze 1 und 4 und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

(2) Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so hat die betroffene Person das Recht, über die geeigneten Garantien gemäß Artikel 46 im Zusammenhang mit der Übermittlung unterrichtet zu werden.

(3) Der Verantwortliche stellt eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die die betroffene Person beantragt, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellt die betroffene Person den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern sie nichts anderes angibt.

(4) Das Recht auf Erhalt einer Kopie gemäß Absatz 1b darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

*Artikel16: Recht auf Berichtigung

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.

*Artikel 17: Recht auf Löschung („Recht auf Vergessenwerden“)

(1) Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

a ) Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.

b ) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.

c) Die betroffene Person legt gemäß Artikel 21 Absatz 1 Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Artikel 21 Absatz 2 Widerspruch gegen die Verarbeitung ein.

d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.

e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

f) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 erhoben.

(2) Hat der Verantwortliche die personenbezogenen Daten öffentlich gemacht und ist er gemäß Absatz 1 zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass eine betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.

(3) Die Absätze 1 und 2 gelten nicht, soweit die Verarbeitung erforderlich ist

a) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;

b) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;

c) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Artikel 9 Absatz 2 Buchstaben h und i sowie Artikel 9 Absatz 3;

d) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder ) historische Forschungszwecke oder für statistische Zwecke gemäß Artikel89 Absatz 1, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder

e) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

*Artikel 18: Recht auf Einschränkung der Verarbeitung

(1) Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

a ) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,

b ) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;

c ) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder

d ) die betroffene Person Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

(2) Wurde die Verarbeitung gemäß Absatz 1 eingeschränkt, so dürfen diese personenbezogenen Daten — von ihrer Speicherung abgesehen — nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

(3) Eine betroffene Person, die eine Einschränkung der Verarbeitung gemäß Absatz 1 erwirkt hat, wird von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.

*Artikel 19: Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung

Der Verantwortliche teilt allen Empfängern, denen personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung der personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Artikel 16, Artikel 17 Absatz 1 und Artikel 18 mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Verantwortliche unterrichtet die betroffene Person über diese Empfänger, wenn die betroffene Person dies verlangt.

*Artikel20: Recht auf Datenübertragbarkeit

(1) Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

a) die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a oder Artikel 9 Absatz 2 Buchstabe a oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b beruht und

b) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

(2) Bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Absatz 1 hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

(3) Die Ausübung des Rechts nach Absatz 1 des vorliegenden Artikels lässt Artikel 17 unberührt. Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

(4) Das Recht gemäß Absatz2 darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen.

*Artikel21: Widerspruchsrecht

(1) Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e oder f erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

(2) Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

(3) Widerspricht die betroffene Person der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

(4) Die betroffene Person muss spätestens zum Zeitpunkt der ersten Kommunikation mit ihr ausdrücklich auf das in den Absätzen 1 und 2 genannte Recht hingewiesen werden; dieser Hinweis hat in einer verständlichen und von anderen Informationen getrennten Form zu erfolgen.

(5) Im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft kann die betroffene Person ungeachtet der Richtlinie 2002/58/EG ihr Widerspruchsrecht mittels automatisierter Verfahren ausüben, bei denen technische Spezifikationen verwendet werden.

(6) Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung sie betreffender personenbezogener Daten, die zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel89 Absatz1 erfolgt, Widerspruch einzulegen, es sei denn, die Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.

*Artikel22: Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

(1) Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.

(2) Absatz 1 gilt nicht, wenn die Entscheidung

a) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen ) Person und dem Verantwortlichen erforderlich ist,

b) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der ) Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder

c) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.

(2) In den in Absatz2 Buchstabena und c genannten Fällen trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

(4) Entscheidungen nach Absatz 2 dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden.

*Artikel77: Recht auf Beschwerde bei einer Aufsichtsbehörde

(1) Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

(2) Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Artikel 78.