Rechtliches
Datenschutzerklärung
Stand: Mai 2026
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
exsos GmbH
Gustav-Weißkopf-Straße 5, 99092 Erfurt
Vertreten durch: Geschäftsführer Thoralf Bäring
Telefon: +49 (0) 361 64411310
E-Mail: info@exsos.com
(nachfolgend „wir" oder „Verantwortlicher")
2. Datenschutzbeauftragter
Wir haben einen betrieblichen Datenschutzbeauftragten bestellt, den Sie unter folgenden Kontaktdaten erreichen:
E-Mail: dsb@landgraf-datenschutz.de
Bitte richten Sie datenschutzbezogene Anfragen bevorzugt direkt an unseren Datenschutzbeauftragten.
3. Anwendungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten in drei Bereichen:
- Abschnitte 4–6: Datenverarbeitung beim Besuch und der Nutzung unserer Website (gilt für alle Website-Besucher)
- Abschnitt 7: Verarbeitung von Beschäftigtendaten (gilt ausschließlich für Beschäftigte der exsos GmbH im Sinne von § 26 BDSG)
- Abschnitt 8: Verarbeitung für Marketingzwecke (gilt für Personen, die sich für unsere Angebote interessiert haben oder eine Einwilligung erteilt haben)
4. Datenverarbeitung auf dieser Website
4.1 Hosting
Die Inhalte unserer Website werden bei folgendem Anbieter gehostet:
Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4–6, 32339 Espelkamp
Wir haben mit Mittwald einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zuverlässigen und sicheren Bereitstellung unserer Website.
4.2 Server-Logfiles
Beim Aufruf unserer Website werden durch den Hostinganbieter automatisch technische Zugriffsdaten in sogenannten Server-Logfiles erfasst. Dabei werden folgende Daten gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- Referrer-URL (die zuvor besuchte Website)
- Verwendeter Browser und Betriebssystem
- Übertragene Datenmenge und HTTP-Statuscode
Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Verwendung zur Identifizierung einzelner Nutzer findet nicht statt. Die Daten werden nach 30 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Darstellung und Optimierung der Website sowie der Abwehr von Angriffen.
4.3 Cookies und Tracking-Technologien
Was sind Cookies?
Cookies sind kleine Datenpakete, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Sie richten keinen Schaden an. Wir unterscheiden zwischen Session-Cookies (werden nach Schließen des Browsers automatisch gelöscht) und dauerhaften Cookies (bleiben für eine definierte Zeit gespeichert).
Technisch notwendige Cookies sind für den ordnungsgemäßen Betrieb der Website zwingend erforderlich. Sie werden ohne Ihre Einwilligung gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG. Unser berechtigtes Interesse besteht in der technisch fehlerfreien Darstellung und Optimierung der Website sowie der Abwehr von Angriffen.
Einwilligungspflichtige Cookies (insbesondere Analyse- und Marketing-Cookies) werden erst nach Ihrer vorherigen ausdrücklichen Zustimmung gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG.
Einwilligung widerrufen: Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen oder Cookies manuell über Ihre Browsereinstellungen löschen.
Auf dieser Website eingesetzte Cookies und vergleichbare Speichertechnologien:
| Name | Typ | Anbieter | Kategorie | Zweck | Speicherdauer |
|---|---|---|---|---|---|
pg_consent_v1 |
localStorage | exsos GmbH | Technisch notwendig | Speichert Ihre Einwilligungs-Entscheidung zum Cookie-Banner („Akzeptieren" / „Ablehnen") | persistent (bis Sie ihn manuell löschen) |
pg_attribution |
sessionStorage | exsos GmbH | Technisch notwendig | Speichert während Ihrer Sitzung die Quelle Ihres Besuchs (UTM-Parameter, Referrer-Domain), damit wir bei einer Anmeldung nachvollziehen können, welche Quelle zur Anmeldung geführt hat | Browser-Sitzung (wird beim Schließen des Tabs gelöscht) |
_fbp |
Cookie | Meta Platforms Ireland Ltd. | Marketing | Nutzer-Tracking für Facebook-/Instagram-Werbeanzeigen (Meta Pixel) | 90 Tage |
_fbc |
Cookie | Meta Platforms Ireland Ltd. | Marketing | Speichert die Klick-ID einer Meta-Anzeige (fbclid) zur Zuordnung von Anmeldungen zu konkreten Anzeigen |
90 Tage |
4.4 Kontaktformular
Wenn Sie uns über unser Kontaktformular kontaktieren, werden folgende Daten verarbeitet:
- Name (Pflichtangabe)
- E-Mail-Adresse (Pflichtangabe)
- Sonstige freiwillig gemachte Angaben
Die mit „Pflichtangabe" gekennzeichneten Felder sind zur Bearbeitung Ihrer Anfrage erforderlich. Ohne diese Daten können wir Ihre Anfrage nicht entgegennehmen. Die Angabe weiterer Daten ist freiwillig. Ihre Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage genutzt und ohne Ihre Einwilligung nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; in allen übrigen Fällen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen) oder Art. 6 Abs. 1 lit. a DSGVO (bei vorheriger Einwilligung).
Speicherdauer: Ihre Daten werden gelöscht, sobald der Zweck der Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage) oder Sie uns zur Löschung auffordern. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
4.5 Anfragen per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, werden Ihre Anfrage und alle daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zur Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragliche oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Bearbeitung der Anfrage) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Ihre Daten verbleiben bei uns, bis der Speicherungszweck entfällt oder Sie uns zur Löschung auffordern. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
5. Soziale Medien
Wir unterhalten Präsenzen auf sozialen Netzwerken. Beim Besuch unserer Präsenzen und bei Interaktionen verarbeiten sowohl wir als auch die jeweiligen Plattformbetreiber personenbezogene Daten (insbesondere Ihre IP-Adresse). Details entnehmen Sie bitte der Datenschutzrichtlinie der jeweiligen Plattform.
5.1 Gemeinsame Verantwortlichkeit bei Facebook und Instagram (Art. 26 DSGVO)
Beim Betrieb unserer Facebook- und Instagram-Seiten sind wir gemeinsam mit der Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich. Meta stellt uns in diesem Rahmen statistische Auswertungen zu Interaktionen (sog. „Insights") zur Verfügung. Wir haben mit Meta eine Vereinbarung über gemeinsame Verantwortlichkeit (sog. „Page Controller Addendum") geschlossen; deren wesentliche Inhalte sind abrufbar unter:
https://www.facebook.com/legal/terms/page_controller_addendum
Für die Geltendmachung Ihrer Betroffenenrechte können Sie sich sowohl an uns als auch direkt an Meta wenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Präsenz in sozialen Netzwerken)
5.2 Genutzte Plattformen
Facebook
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzrichtlinie: https://de-de.facebook.com/about/privacy
Instagram
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Datenschutzrichtlinie: https://help.instagram.com/519522125107875
LinkedIn
LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy
XING
New Work SE, Dammtorstraße 30, 20354 Hamburg
Datenschutzrichtlinie: https://privacy.xing.com/de/datenschutzerklaerung
6. Cloud- und Kommunikationsdienste
Für interne Kommunikation und betriebliche Zusammenarbeit setzen wir Microsoft 365 und Microsoft Teams der Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) ein. Dabei können personenbezogene Daten in Drittländer übermittelt werden (siehe Abschnitt 11).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Unternehmenskommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenschutzinformationen von Microsoft: https://privacy.microsoft.com/de-de/privacystatement
7. Verarbeitung von Beschäftigtendaten
Dieser Abschnitt richtet sich ausschließlich an Beschäftigte der exsos GmbH im Sinne von § 26 BDSG.
7.1 Verarbeitung zur Begründung, Durchführung und Beendigung des Beschäftigungsverhältnisses
Die Verarbeitung personenbezogener Daten erfolgt zur Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses, insbesondere für folgende Zwecke:
- Personal-Recruiting und Personaldatenführung
- Zeiterfassung
- Entgeltabrechnung inkl. lohnsteuerlicher und sozialversicherungsrechtlicher Meldungen
- Reisekostenabrechnung
- Personaleinsatz- und Terminplanung
- Personalentwicklung und Weiterbildungsplanung
- Personalplanung und Personalcontrolling
- Betriebsorganisation und interne Kommunikation
- Kommunikation mit Externen (z. B. Kunden, Interessenten)
- Erstellung von An- und Abwesenheitsübersichten
- Zulässige Verhaltens- und Leistungskontrolle
- Zugangs- und Zutrittskontrolle
- Arbeitsschutz- und Arbeitssicherheitskontrollen
- Überwachung von Alleinarbeit für bestimmte Beschäftigtengruppen
- Betreuung und Verwaltung von Dienstwagen
- Verwaltung von Versicherungsverträgen zur betrieblichen Altersversorgung und zu vermögenswirksamen Leistungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO i. V. m. § 26 Abs. 1 Satz 1 BDSG.
Entgeltabrechnung und Sozialversicherung: Die Verarbeitung umfasst sozialversicherungsrechtliche Meldungen und Beitragsmeldungen für Einzugsstellen, die Erstellung von Jahresmeldungen und lohnsteuerlichen Jahresbescheinigungen, die Berechnung von Lohnfortzahlungsansprüchen sowie die Berechnung und Meldung von Beiträgen zur gesetzlichen Unfallversicherung.
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) werden nur verarbeitet, soweit dies zur Ausübung von Rechten oder zur Erfüllung rechtlicher Pflichten aus dem Arbeits- oder Sozialrecht erforderlich ist – z. B. Erfassung einer Schwerbehinderung zur Ermittlung von Zusatzurlaubsansprüchen oder Verarbeitung von Gesundheitsdaten im Rahmen der elektronischen Arbeitsunfähigkeitsbescheinigung (eAU).
Rechtsgrundlage: Art. 9 Abs. 2 lit. b DSGVO i. V. m. § 26 Abs. 3 BDSG; für die Beurteilung der Arbeitsfähigkeit Art. 9 Abs. 2 lit. h DSGVO i. V. m. § 22 Abs. 1 lit. b BDSG.
7.2 Verarbeitung im Rahmen einer Interessenabwägung
Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Unternehmensinteressen, insbesondere für:
- Protokollierung von Benutzeraktivitäten in IT-Systemen zur Gewährleistung der Systemsicherheit, Fehleranalyse, Missbrauchskontrolle und Abwehr von Angriffen
- Geltendmachung oder Abwehr von Rechtsansprüchen
- Aufklärung von Vorfällen (z. B. zu Informationssicherheit, Datenschutz, Compliance, Arbeitsschutz)
- Durchführung und Dokumentation betrieblicher Prüfungen (z. B. Auditierungen, Controlling)
- Maßnahmen zur Gebäude- und Anlagensicherheit
- Dokumentation von Veranstaltungen (z. B. Fotos bei Betriebsfeiern oder am Tag der offenen Tür)
- Durchführung interner Umfragen (soweit möglich anonym)
- Betrieb eines Ideenmanagementsystems
- Erfassung von Notfallkontaktdaten
- Weitergabe dienstlicher Kontaktdaten an Versanddienstleister
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7.3 Verarbeitung zur Aufdeckung von Straftaten
Zur Aufdeckung von Straftaten dürfen Ihre personenbezogenen Daten nur dann verarbeitet werden, wenn zu dokumentierende tatsächliche Anhaltspunkte den Verdacht begründen, dass Sie im Beschäftigungsverhältnis eine Straftat begangen haben, die Verarbeitung zur Aufdeckung erforderlich ist und Ihr schutzwürdiges Interesse am Ausschluss der Verarbeitung nicht überwiegt (§ 26 Abs. 1 Satz 2 BDSG).
7.4 Verarbeitung zur Erfüllung gesetzlicher Pflichten
Wir verarbeiten Ihre Daten zur Erfüllung unserer gesetzlichen Pflichten als Arbeitgeber, z. B.:
- Korrespondenz mit Krankenkassen, Rentenversicherungsträgern, Finanzämtern und anderen Behörden
- Durchführung und Dokumentation gesetzlich notwendiger Prüfungen (z. B. durch Wirtschaftsprüfer)
- Anwesenheitsdokumentation bei Veranstaltungen zur Ermittlung eines geldwerten Vorteils
- Durchführung des betrieblichen Eingliederungsmanagements
- Arbeitszeiterfassung zur Einhaltung von Höchstarbeits- und Ruhezeiten
- Sicherheitsüberprüfungen bestimmter Beschäftigtengruppen
- Meldungen im Rahmen des Hinweisgeberschutzgesetzes (Whistleblowing)
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. der jeweils einschlägigen Rechtsnorm.
7.5 Verarbeitung aufgrund Ihrer Einwilligung
Im Rahmen des Beschäftigungsverhältnisses bitten wir Sie ggf. um Ihre Einwilligung für folgende Zwecke:
- Glückwünsche zum Geburtstag oder zu einem Firmenjubiläum
- Nutzung Ihrer Adressdaten für Einladungen (z. B. Betriebsfeiern)
- Nutzung Ihrer Adressdaten für Aufmerksamkeiten und Geschenke
- Nutzung von Fotos für die interne Kommunikation (z. B. Firmentelefonbuch, Organigramme)
- Nutzung von Fotos und Namen für die Unternehmenswebsite (Darstellung als Ansprechpartner)
- Nutzung von Fotos und Namen zu Marketingzwecken (z. B. Werbematerialien, Social Media)
Rechtsgrundlage: Art. 88 DSGVO i. V. m. § 26 Abs. 2 BDSG. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
8. Verarbeitung für Marketingzwecke
Dieser Abschnitt betrifft Personen, die sich für unsere Angebote interessiert haben oder uns eine entsprechende Einwilligung erteilt haben.
8.1 Verarbeitete Daten und Zwecke
Wir verarbeiten folgende Daten für Marketingzwecke:
- Vorname, Nachname
- E-Mail-Adresse
- Telefonnummer
- Ggf. Investitionsinteresse und sonstige Angaben aus Anmeldeformularen
- Technische Daten: IP-Adresse, Zeitstempel der Anmeldung (für Nachweiszwecke der Einwilligung)
Diese Daten werden für folgende Zwecke verarbeitet:
- Newsletter (E-Mail): Informationen zu Pflegeimmobilien, Veranstaltungseinladungen und Investitionsangeboten
- Telefonische Kontaktaufnahme: Terminvereinbarung, Erhöhung der Showup-Rate bei Veranstaltungen, Beratungsgespräche
- Weitergabe an Partner: Übermittlung Ihrer Daten an die unten aufgeführten Partner zur gemeinsamen Betreuung und Vermarktung
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist freiwillig. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen – z. B. per E-Mail an info@exsos.com oder durch Klick auf den Abmelde-Link in jedem Newsletter. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
8.2 Dienstleister (Auftragsverarbeitung)
Mit jedem der folgenden Dienstleister haben wir einen Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen:
| Unternehmen | Zweck | Sitz | Drittlandübermittlung |
|---|---|---|---|
| ADLX GmbH | Betrieb der Landing Page, technische Datenverarbeitung | DE | – |
| Blinkwasser Media | Social-Media-Marketing, Werbekampagnen | DE | – |
| SalesFit GmbH | Telefonische Kontaktaufnahme, Terminlegung | DE | – |
| nc3 GmbH | Technische Infrastruktur, Streaming | DE | – |
| VOLL GmbH / Tim Brettschneider | Beratung, Veranstaltungsmoderation | DE | – |
| PSD-Immobilien | Beratung, Closing-Gespräche | DE | – |
| HubSpot, Inc. | CRM, zentrale Datenhaltung | USA | SCCs (Art. 46 Abs. 2 lit. c DSGVO) |
| Meta (Facebook / Instagram) | Social-Media-Werbung, Custom Audiences | USA | SCCs (Art. 46 Abs. 2 lit. c DSGVO) |
| Instantly.ai | E-Mail-Kampagnen (Newsletter) | USA | SCCs (Art. 46 Abs. 2 lit. c DSGVO) |
| Mittwald CM Service | Web-Hosting | DE | – |
| SeaTable GmbH | Datenbank, Datenverwaltung | DE | – |
| Google LLC (Google Drive) | Dokumentenablage, Zusammenarbeit | USA | SCCs (Art. 46 Abs. 2 lit. c DSGVO) |
8.3 Partner (eigene Datenverarbeitung)
Die folgenden Partner können Ihre Daten auch im eigenen Interesse verarbeiten:
| Unternehmen | Zweck | Sitz |
|---|---|---|
| Landhaus Gruppe | Betrieb der Pflegeimmobilien; Kundenkommunikation | DE |
| Victor's Group | Betrieb der Pflegeimmobilien; Kundenkommunikation | DE |
Speicherdauer: Ihre Daten werden gespeichert, solange Ihre Einwilligung besteht. Grundsätzlich löschen wir Ihre Daten drei Jahre nach dem letzten nachgewiesenen Kontakt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Empfänger personenbezogener Daten
9.1 Interne Empfänger
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugang zu personenbezogenen Daten, die diese zur Erfüllung ihrer dienstlichen Aufgaben benötigen:
- Geschäftsführung
- Personalabteilung
- Buchhaltung / Controlling
- IT-Abteilung
- Marketing / Vertrieb
- Fuhrparkmanagement
- Betriebsrat
- Ombudsperson / Compliance-Beauftragte/r
9.2 Externe Empfänger
Personenbezogene Daten können an externe Empfänger übermittelt werden, soweit dies zur Erfüllung von Pflichten aus dem Beschäftigungsverhältnis oder gesetzlicher Pflichten als Arbeitgeber erforderlich ist, insbesondere an:
- Unternehmen der Unternehmensgruppe (z. B. für Audits, Controlling, Projektarbeit, Entgeltabrechnung)
- Auftraggeber, Kunden und Lieferanten
- Externe Dienstleister (z. B. für Lohn-/Gehaltsabrechnung, Fuhrpark-, Reisekosten- und Gesundheitsmanagement)
- Behörden (z. B. Rentenversicherungsträger, Sozialversicherungsträger, Finanzbehörden, Gerichte)
- Gläubiger im Rahmen von Lohnpfändungen
- Hausbank des Beschäftigten (SEPA-Zahlungsträger)
- Krankenkassen und Betriebsärzte
- Versicherungsunternehmen (betriebliche Altersversorgung, vermögenswirksame Leistungen)
10. Stellen, von denen wir Daten erheben
Im Zusammenhang mit dem Beschäftigungsverhältnis kann es erforderlich sein, Daten von externen Stellen abzurufen. Im Rahmen der elektronischen Arbeitsunfähigkeitsbescheinigung (eAU) werden Daten automatisiert und verschlüsselt über Schnittstellen zu den gesetzlichen Krankenkassen abgerufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. dem Bürokratieentlastungsgesetz III.
11. Übermittlung in Drittländer
Einige der von uns eingesetzten Dienstleister verarbeiten Daten in Drittländern, d. h. in Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Jede Übermittlung erfolgt ausschließlich unter Einhaltung der gesetzlichen Zulässigkeitsvoraussetzungen. Als geeignete Garantien verwenden wir insbesondere die von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
| Anbieter | Zweck | Drittland | Garantie |
|---|---|---|---|
| Microsoft 365 / Teams | Kommunikation, Zusammenarbeit | USA | SCCs / EU-US Data Privacy Framework |
| HubSpot, Inc. | CRM | USA | SCCs |
| Meta (Facebook / Instagram) | Social-Media, Werbung | USA | SCCs |
| Google LLC (Google Drive) | Dokumentenablage | USA | SCCs |
| Instantly.ai | E-Mail-Kampagnen | USA | SCCs |
Auf Anfrage stellen wir Ihnen eine Kopie der relevanten Standardvertragsklauseln zur Verfügung. Bitte wenden Sie sich hierzu an unseren Datenschutzbeauftragten (siehe Abschnitt 2).
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen:
| Kategorie | Speicherdauer |
|---|---|
| Beschäftigtendaten | Dauer des Beschäftigungsverhältnisses; anschließend gem. gesetzlichen Aufbewahrungsfristen (HGB, AO: i. d. R. bis zu 10 Jahre; BGB §§ 195 ff.: regelmäßig 3 Jahre, in Ausnahmefällen bis zu 30 Jahre) |
| Kontaktanfragen / E-Mail / Tel. / Fax | Bis zur abgeschlossenen Bearbeitung oder auf Löschungsanfrage; gesetzliche Aufbewahrungsfristen bleiben unberührt |
| Cookies | Gemäß den Angaben in der Cookie-Tabelle (Abschnitt 4.3) |
| Marketingdaten | 3 Jahre nach dem letzten nachgewiesenen Kontakt; gesetzliche Aufbewahrungspflichten bleiben unberührt |
| Server-Logfiles | 30 Tage |
Nach Ablauf der jeweiligen Speicherdauer werden die Daten unverzüglich gelöscht oder anonymisiert.
13. Automatisierte Entscheidungsfindung und Profiling
Im Rahmen unserer Marketingaktivitäten werden Ihre Daten zur Erstellung von Zielgruppen (z. B. Custom Audiences auf Meta-Plattformen) und zur personalisierten Ausspielung von Werbeanzeigen verarbeitet. Dies kann Profiling-Maßnahmen im Sinne von Art. 4 Nr. 4 DSGVO umfassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können der personalisierten Werbung jederzeit in den Plattformeinstellungen des jeweiligen Netzwerks widersprechen.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 Abs. 1 DSGVO, die rechtliche oder ähnlich bedeutsame Auswirkungen auf Sie hätte, findet darüber hinaus nicht statt.
14. Ihre Rechte als betroffene Person
Als betroffene Person stehen Ihnen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO): Recht auf Auskunft über die zu Ihrer Person verarbeiteten Daten
- Berichtigung (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger oder unvollständiger Daten
- Löschung (Art. 17 DSGVO): Recht auf Löschung Ihrer Daten unter den gesetzlichen Voraussetzungen
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung unter den gesetzlichen Voraussetzungen
- Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Herausgabe Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format
- Widerspruch (Art. 21 DSGVO): Recht auf Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an:
info@exsos.com oder direkt an unseren Datenschutzbeauftragten (Abschnitt 2).
Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8, 99096 Erfurt
Telefon: +49 361 57 3112 900
E-Mail: poststelle@datenschutz.thueringen.de
Website: https://www.tlfdi.de
Unbeschadet dessen können Sie sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Arbeitsortes wenden.
15. Pflicht zur Bereitstellung personenbezogener Daten
Website-Besucher: Die Bereitstellung personenbezogener Daten beim Besuch unserer Website ist grundsätzlich freiwillig. Für die Nutzung unseres Kontaktformulars ist die Angabe von Name und E-Mail-Adresse erforderlich; ohne diese Daten können wir Ihre Anfrage nicht bearbeiten.
Beschäftigte: Im Rahmen des Beschäftigungsverhältnisses ist die Bereitstellung bestimmter personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben oder für den Abschluss des Arbeitsvertrags erforderlich. Ohne diese Daten kann das Beschäftigungsverhältnis gegebenenfalls nicht begründet, durchgeführt oder beendet werden.