Datenschutzerklärung
Mustafa Dinc – Dinc Consulting
Stand: 11. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne von Artikel 4 Nummer 7 der Datenschutz-Grundverordnung – DSGVO – ist:
Mustafa Dinc
handelnd unter der Geschäftsbezeichnung
Dinc Consulting
Bloisstrasse 42A
79761 Waldshut-Tiengen
Deutschland
Telefon: +49 178 459 40 12
E-Mail: mustafa.dinc@dincon.org
Internet: www.dincon.org
USt-IdNr.: DE298370260
Dinc Consulting ist die Geschäftsbezeichnung des selbständig tätigen Einzelunternehmers Mustafa Dinc und keine rechtlich selbständige juristische Person.
Datenschutzanfragen können an die oben genannte Postanschrift oder per E-Mail an mustafa.dinc@dincon.org gerichtet werden.
2. Gegenstand und Geltungsbereich dieser
Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten:
-
beim Aufruf und bei der Nutzung der Website www.dincon.org;
-
bei der Nutzung der Website-Suche;
-
bei der Nutzung von Kontaktformularen;
-
bei einer Kontaktaufnahme per E-Mail, Telefon oder auf anderem Kommunikationsweg;
-
bei der Online-Buchung von Beratungsterminen;
-
beim Erwerb von Beratungsleistungen oder Preisplänen;
-
bei der Einrichtung und Nutzung eines Mitglieder- oder Benutzerkontos;
-
bei der Nutzung des Blogs und gegebenenfalls angebotener Blog-Benachrichtigungen;
-
bei der Anbahnung, Durchführung und Abwicklung von Beratungs-, Projekt- und Dienstleistungsverträgen;
-
bei der geschäftlichen Kommunikation mit Kunden, Interessenten, Lieferanten, Geschäftspartnern und sonstigen beruflichen Ansprechpartnern.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3. Grundsätze und Rechtsgrundlagen der
Datenverarbeitung
Dinc Consulting verarbeitet personenbezogene Daten ausschließlich, soweit eine datenschutzrechtliche Rechtsgrundlage besteht.
3.1 Einwilligung
Soweit eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe a DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist, bleibt hiervon unberührt.
3.2 Vertragsanbahnung und Vertragserfüllung
Ist die Verarbeitung zur Durchführung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen, beruht die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe b DSGVO.
3.3 Rechtliche Verpflichtungen
Soweit die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt sie auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
Hierzu gehören insbesondere steuer-, handels-, aufsichts-, dokumentations- und nachweisrechtliche Verpflichtungen.
3.4 Berechtigte Interessen
Soweit die Verarbeitung zur Wahrung berechtigter Interessen von Dinc Consulting oder eines Dritten erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.
Berechtigte Interessen können insbesondere sein:
-
die sichere, stabile und funktionsfähige Bereitstellung der Website;
-
die Bearbeitung und Beantwortung geschäftlicher Anfragen;
-
die Anbahnung und Pflege von Kunden- und Geschäftsbeziehungen;
-
die Organisation und Dokumentation von Beratungsleistungen;
-
die Verbesserung der Website und der angebotenen Leistungen;
-
die Abwehr von Missbrauch, Betrug, Cyberangriffen und sonstigen Sicherheitsrisiken;
-
die Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.
3.5 Besondere Kategorien personenbezogener Daten
Besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 Absatz 1 DSGVO, insbesondere Gesundheitsdaten, werden nur verarbeitet, wenn dies für einen ausdrücklich vereinbarten Zweck erforderlich ist und zusätzlich eine Rechtsgrundlage nach Artikel 9 Absatz 2 DSGVO besteht.
Die maßgeblichen Rechtsgrundlagen, Informationspflichten und Betroffenenrechte ergeben sich insbesondere aus den Artikeln 6, 9 und 12 bis 22 DSGVO.
4. Hosting und technische Bereitstellung der Website durch Wix
4.1 Anbieter
Die Website wird über die Plattform von Wix bereitgestellt. Anbieter ist:
Wix.com Ltd.
Yunitsman 5 St
Tel Aviv
Israel
Wix stellt insbesondere die technische Infrastruktur, das Hosting, Datenbanken, Sicherheitsfunktionen, Kontaktformulare, Buchungsfunktionen, Mitgliederfunktionen, Preispläne und weitere Website-Funktionen zur Verfügung.
Soweit Wix personenbezogene Daten von Besuchern, Kunden oder Mitgliedern der Website im Auftrag von Dinc Consulting verarbeitet, handelt Wix als Auftragsverarbeiter. Dinc Consulting bleibt für die Festlegung der Zwecke und Mittel der Datenverarbeitung verantwortlich. Zwischen Wix und seinen Nutzern besteht ein öffentlich verfügbarer und verbindlicher Auftragsverarbeitungsvertrag. Für bestimmte eigene Verarbeitungszwecke kann Wix daneben selbst datenschutzrechtlich verantwortlich sein.
4.2 Beim Website-Aufruf verarbeitete Daten
Beim Aufruf der Website können insbesondere folgende Daten verarbeitet werden:
-
IP-Adresse des verwendeten Endgeräts;
-
Datum und Uhrzeit des Zugriffs;
-
aufgerufene Seite oder Datei;
-
Zugriffsstatus und Fehlermeldungen;
-
übertragene Datenmenge;
-
zuvor besuchte Internetseite beziehungsweise Referrer-URL;
-
Browsertyp und Browserversion;
-
Betriebssystem;
-
Geräteart und Geräteeinstellungen;
-
Spracheinstellungen;
-
Bildschirmauflösung;
-
Internet-Service-Provider;
-
ungefähre geografische Zuordnung auf Grundlage der IP-Adresse;
-
Sitzungs-, Sicherheits- und Gerätekennungen;
-
Informationen über Seitennavigation, Klicks und technische Nutzung.
4.3 Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zur:
-
Herstellung der Verbindung zur Website;
-
ordnungsgemäßen Darstellung der Website;
-
Bereitstellung der gewünschten Inhalte und Funktionen;
-
Gewährleistung der Stabilität und Informationssicherheit;
-
Erkennung und Abwehr unberechtigter Zugriffe;
-
Fehleranalyse und technischen Administration;
-
Betrugs- und Missbrauchsprävention;
-
Erfüllung vertraglicher und vorvertraglicher Leistungen.
4.4 Rechtsgrundlage
Die Verarbeitung technisch erforderlicher Daten erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.
Das berechtigte Interesse besteht in der sicheren, stabilen und funktionsfähigen Bereitstellung der Website.
Soweit der Aufruf einer Website-Funktion unmittelbar der Anbahnung oder Durchführung eines Vertrages dient, erfolgt die Verarbeitung ergänzend auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
4.5 Speicherdauer
Technische Protokoll- und Sicherheitsdaten werden gelöscht oder anonymisiert, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
Eine längere Speicherung kann erfolgen, wenn:
-
ein Sicherheitsvorfall untersucht werden muss;
-
Anhaltspunkte für eine rechtswidrige Nutzung vorliegen;
-
die Daten zur Geltendmachung oder Verteidigung rechtlicher Ansprüche benötigt werden;
-
gesetzliche Aufbewahrungspflichten bestehen.
Soweit Wix die technische Speicherdauer bestimmt, richtet sich diese nach den vertraglichen und technischen Lösch- und Sicherheitskonzepten von Wix.
5. Verschlüsselung und Datensicherheit
Die Website wird über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Dadurch sollen Daten, die zwischen dem Browser des Besuchers und der Website übertragen werden, vor unbefugtem Zugriff geschützt werden.
Dinc Consulting und die eingesetzten Dienstleister treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs und der Zwecke der Verarbeitung sowie der jeweiligen Risiken angemessene technische und organisatorische Sicherheitsmaßnahmen.
Hierzu gehören, soweit anwendbar:
-
verschlüsselte Datenübertragung;
-
Zugangs- und Zugriffskontrollen;
-
sichere Passwörter;
-
Mehrfaktor-Authentifizierung;
-
Berechtigungs- und Rollenkonzepte;
-
regelmäßige Aktualisierung der eingesetzten Systeme;
-
Datensicherungen;
-
Protokollierung sicherheitsrelevanter Vorgänge;
-
Beschränkung des Datenzugriffs auf erforderliche Personen;
-
vertragliche Verpflichtung eingesetzter Auftragsverarbeiter und sonstiger Dienstleister.
Eine vollständig risikofreie Datenübertragung über das Internet kann trotz angemessener Schutzmaßnahmen nicht gewährleistet werden.
6. Cookies und vergleichbare Technologien
6.1 Allgemeine Informationen
Die Website verwendet Cookies und vergleichbare Technologien. Hierzu können insbesondere gehören:
-
Session-Cookies;
-
dauerhafte Cookies;
-
Local Storage;
-
Session Storage;
-
Pixel;
-
Tags;
-
Geräte- und Sitzungskennungen.
Cookies sind kleine Dateien oder Informationseinheiten, die auf dem Endgerät eines Website-Besuchers gespeichert oder aus diesem ausgelesen werden können.
6.2 Technisch erforderliche Cookies und Technologien
Technisch erforderliche Cookies und vergleichbare Technologien können eingesetzt werden, um:
-
die Website sicher bereitzustellen;
-
Seitennavigation und Grundfunktionen zu ermöglichen;
-
Spracheinstellungen zu speichern;
-
Sitzungen zu verwalten;
-
Anmelde- und Mitgliederfunktionen bereitzustellen;
-
Buchungs- und Bestellvorgänge zu ermöglichen;
-
Warenkorb- oder Preisplanfunktionen bereitzustellen;
-
die vom Besucher gewählten Datenschutzeinstellungen zu speichern;
-
Betrugs- und Missbrauchsversuche zu erkennen;
-
die Stabilität und Sicherheit der Website zu gewährleisten.
Die Speicherung von Informationen im Endgerät oder der Zugriff auf bereits gespeicherte Informationen erfolgt in diesen Fällen auf Grundlage von § 25 Absatz 2 TDDDG.
Soweit anschließend personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung je nach Funktion auf Grundlage von Artikel 6 Absatz 1 Buchstabe b oder Buchstabe f DSGVO.
6.3 Nicht erforderliche Cookies und Technologien
Analyse-, Statistik-, Komfort- oder Marketingtechnologien werden nur eingesetzt, wenn der Website-Besucher zuvor über das eingesetzte Einwilligungsmanagement eingewilligt hat.
Die Speicherung oder das Auslesen von Informationen im Endgerät erfolgt in diesem Fall auf Grundlage von § 25 Absatz 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe a DSGVO.
§ 25 TDDDG verlangt grundsätzlich eine Einwilligung für das Speichern oder Auslesen von Informationen im Endgerät, soweit die jeweilige Technologie nicht unbedingt erforderlich ist.
6.4 Cookie-Banner und Einwilligungsmanagement
Dinc Consulting verwendet die in die Wix-Plattform integrierte Einwilligungsverwaltung.
Über das Cookie-Banner können Website-Besucher:
-
nicht erforderlichen Cookies und Technologien zustimmen;
-
einzelne Kategorien auswählen;
-
nicht erforderliche Verarbeitungen ablehnen;
-
eine bereits erteilte Einwilligung mit Wirkung für die Zukunft widerrufen.
Wix stellt hierfür ein Datenschutz- und Einwilligungsmanagement bereit, mit dem nicht erforderliche Cookies blockiert und Einwilligungsentscheidungen protokolliert werden können.
6.5 Einwilligungsprotokoll
Zur Dokumentation einer Einwilligung oder Ablehnung können insbesondere folgende Daten verarbeitet werden:
-
Einwilligungsstatus;
-
ausgewählte Kategorien;
-
Datum und Uhrzeit der Entscheidung;
-
pseudonyme Sitzungs- oder Einwilligungskennung;
-
Geräte- und Browserinformationen;
-
Version des Einwilligungstextes.
Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Nachweis- und Rechenschaftspflichten auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit Artikel 7 Absatz 1 DSGVO.
6.6 Änderung der Cookie-Einstellungen
Die Cookie-Einstellungen können jederzeit über die auf der Website bereitgestellte Datenschutz- oder Cookie-Einstellungsfunktion geändert werden.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
Die konkreten Cookies, Anbieter, Zwecke, Kategorien und Speicherdauern ergeben sich aus den jeweils aktuellen Angaben in den Cookie-Einstellungen.
7. Statistik- und Reichweitenmessung
Die Wix-Plattform stellt technische Statistik- und Analysefunktionen zur Verfügung.
Soweit Dinc Consulting über technisch notwendige Sicherheits- und Betriebsstatistiken hinaus personenbezogene oder endgerätebezogene Daten zur Reichweitenmessung verarbeitet, erfolgt dies nur nach vorheriger Einwilligung.
Dabei können insbesondere folgende Informationen verarbeitet werden:
-
aufgerufene Seiten;
-
Zeitpunkt und Dauer eines Besuchs;
-
Klicks und Navigationswege;
-
Herkunft des Website-Aufrufs;
-
verwendetes Endgerät;
-
Betriebssystem und Browser;
-
ungefähre geografische Herkunft;
-
neue und wiederkehrende Besuche;
-
Formularübermittlungen;
-
Buchungen;
-
Bestellungen oder sonstige Konversionen.
Die Verarbeitung dient der statistischen Auswertung und der technischen sowie inhaltlichen Verbesserung der Website.
Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO.
Ohne Einwilligung werden nicht erforderliche personenbezogene Analyse- und Marketingfunktionen nicht aktiviert.
Wix weist darauf hin, dass nicht erforderliche Analyse- und Drittanbieterfunktionen über ein Cookie-Banner von der vorherigen Zustimmung des Website-Besuchers abhängig gemacht werden müssen.
8. Website-Suche
Die Website stellt eine Suchfunktion zur Verfügung.
Bei der Nutzung der Suchfunktion können insbesondere folgende Daten verarbeitet werden:
-
eingegebener Suchbegriff;
-
Zeitpunkt der Suche;
-
aufgerufene Suchergebnisse;
-
Sitzungskennung;
-
IP-Adresse;
-
Browser- und Geräteinformationen.
Die Verarbeitung erfolgt, um passende Inhalte der Website anzuzeigen und die Suchfunktion technisch bereitzustellen.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der nutzerfreundlichen und funktionsfähigen Bereitstellung der Website.
Eine darüber hinausgehende Auswertung von Suchbegriffen zu Analysezwecken erfolgt nur, soweit hierfür eine Einwilligung erteilt wurde.
9. Kontaktformular
Auf der Website werden Kontaktformulare angeboten. Die öffentlich sichtbaren Formulare fragen insbesondere Name, E-Mail-Adresse und Betreff beziehungsweise Angaben zur Anfrage ab.
9.1 Verarbeitete Daten
Bei Verwendung eines Kontaktformulars können insbesondere folgende Daten verarbeitet werden:
-
Name;
-
E-Mail-Adresse;
-
Betreff;
-
Inhalt der Anfrage;
-
Unternehmen und berufliche Funktion, sofern angegeben;
-
Telefonnummer, sofern angegeben;
-
sonstige freiwillig übermittelte Informationen;
-
Datum und Uhrzeit der Übermittlung;
-
IP-Adresse;
-
technische Protokoll- und Sicherheitsdaten.
9.2 Zwecke
Die Verarbeitung erfolgt zur:
-
Bearbeitung und Beantwortung der Anfrage;
-
Kommunikation mit dem Anfragenden;
-
Vorbereitung eines Angebots;
-
Durchführung vorvertraglicher Maßnahmen;
-
Dokumentation der Kommunikation;
-
Abwehr missbräuchlicher oder rechtswidriger Nutzung.
9.3 Rechtsgrundlagen
Bezieht sich die Anfrage auf einen möglichen oder bestehenden Vertrag, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Handelt die anfragende Person als Ansprechpartner eines Unternehmens, kann die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO erfolgen. Das berechtigte Interesse besteht in der Bearbeitung geschäftlicher Anfragen und der Kommunikation mit Kunden und Geschäftspartnern.
9.4 Speicherdauer
Anfragen werden grundsätzlich gelöscht, sobald sie abschließend bearbeitet wurden und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Soweit die Kommunikation für ein Vertragsverhältnis, die Rechnungslegung, steuerliche Nachweise oder die Verteidigung rechtlicher Ansprüche von Bedeutung ist, kann sie entsprechend den gesetzlichen Aufbewahrungs- und Verjährungsfristen länger gespeichert werden.
9.5 Keine vertraulichen oder besonders geschützten Daten
Über frei zugängliche Kontaktformulare sollen insbesondere keine:
-
Patientendaten;
-
Gesundheitsdaten;
-
klinischen Rohdaten;
-
personenbezogenen Complaint- oder Vigilanzdaten;
-
Passwörter oder Zugangsdaten;
-
Geschäftsgeheimnisse;
-
vertraulichen technischen Dokumentationen;
-
unveröffentlichten regulatorischen Unterlagen
übermittelt werden.
Für vertrauliche oder besonders schutzbedürftige Informationen sind vorab geeignete sichere Übertragungswege mit Dinc Consulting abzustimmen.
10. Kontaktaufnahme per E-Mail oder Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeitet Dinc Consulting die vom Anfragenden mitgeteilten Daten.
Hierzu können insbesondere gehören:
-
Name;
-
Unternehmen;
-
berufliche Funktion;
-
E-Mail-Adresse;
-
Telefonnummer;
-
Inhalt der Anfrage;
-
übermittelte Unterlagen;
-
Datum und Zeitpunkt der Kommunikation;
-
sonstige freiwillig mitgeteilte Informationen.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur geschäftlichen Kommunikation und gegebenenfalls zur Anbahnung oder Durchführung eines Vertragsverhältnisses.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragserfüllung dient.
Im Übrigen erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der sachgerechten Bearbeitung und Dokumentation geschäftlicher Kommunikation.
E-Mails können über den von Dinc Consulting eingesetzten E-Mail-, Hosting- oder IT-Dienstleister verarbeitet werden. Diese Dienstleister können als Auftragsverarbeiter tätig sein.
Eine gewöhnliche E-Mail-Kommunikation ist ohne zusätzliche Ende-zu-Ende-Verschlüsselung nicht vollständig gegen den Zugriff Dritter geschützt. Besonders vertrauliche Informationen sollen daher nur über zuvor abgestimmte sichere Übertragungswege übermittelt werden.
11. Online-Terminbuchung über Wix Bookings
Die Website bietet die Möglichkeit, Beratungsleistungen und Termine online zu buchen. Hierfür wird die Buchungsfunktion von Wix eingesetzt. Auf www.dincon.org werden derzeit mehrere buchbare Beratungsleistungen angezeigt.
11.1 Verarbeitete Daten
Bei einer Buchung können insbesondere folgende Daten verarbeitet werden:
-
Vor- und Nachname;
-
E-Mail-Adresse;
-
Telefonnummer;
-
Unternehmen und berufliche Funktion;
-
gewählte Beratungsleistung;
-
gewünschter Termin;
-
Zeitzone;
-
Buchungsstatus;
-
Mitteilungen und projektbezogene Angaben;
-
Kunden- oder Mitgliederkonto;
-
Rechnungs- und Zahlungsinformationen;
-
Datum und Uhrzeit der Buchung;
-
technische Nutzungs- und Sicherheitsdaten.
Wix Bookings kann für Buchungskunden Kontaktkarten mit Kontaktdaten wie E-Mail-Adresse und Telefonnummer anlegen.
11.2 Zwecke
Die Verarbeitung erfolgt zur:
-
Durchführung der Terminbuchung;
-
Prüfung der Verfügbarkeit;
-
Bestätigung des Termins;
-
Organisation und Durchführung der Beratung;
-
Übermittlung von Terminänderungen;
-
Versand sachlicher Terminerinnerungen;
-
Abrechnung;
-
Bearbeitung von Stornierungen oder Umbuchungen;
-
Dokumentation des Vertragsverhältnisses;
-
Missbrauchs- und Betrugsprävention.
11.3 Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Soweit gesetzliche Dokumentations- und Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
Sicherheits- und Missbrauchsdaten können auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeitet werden.
11.4 Sachliche Buchungsnachrichten
Buchungsbestätigungen, Terminänderungen, Erinnerungen und sonstige unmittelbar mit der gebuchten Leistung zusammenhängende Nachrichten sind Vertragskommunikation und keine Werbung.
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
12. Preispläne, Bestellungen und Erwerb von Beratungsleistungen
Über die Website kann ein kostenpflichtiger Preisplan beziehungsweise eine Beratungsleistung erworben werden. Die Preisplanseite enthält derzeit einen kostenpflichtigen Plan mit unmittelbarer Kaufoption.
12.1 Verarbeitete Daten
Beim Erwerb eines Preisplans oder einer Beratungsleistung können insbesondere folgende Daten verarbeitet werden:
-
Vor- und Nachname;
-
geschäftliche Kontaktdaten;
-
Unternehmen;
-
Rechnungsanschrift;
-
USt-IdNr.;
-
gewählte Leistung oder gewählter Preisplan;
-
Vertragsbeginn und Vertragslaufzeit;
-
Bestell- und Vertragsdaten;
-
Preis und Währung;
-
Transaktionsnummer;
-
Zahlungsstatus;
-
gewählte Zahlungsmethode;
-
Datum und Uhrzeit des Vertragsschlusses;
-
technische Sicherheits- und Betrugspräventionsdaten.
12.2 Zwecke
Die Verarbeitung erfolgt zur:
-
Durchführung des Bestellvorgangs;
-
Begründung und Erfüllung des Vertrags;
-
Verwaltung des erworbenen Preisplans;
-
Zahlungsabwicklung;
-
Rechnungsstellung;
-
Buchführung;
-
Bearbeitung von Rückfragen;
-
Missbrauchs- und Betrugsprävention;
-
Erfüllung gesetzlicher Aufbewahrungspflichten.
12.3 Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Die Verarbeitung zu steuer-, handels- oder buchführungsrechtlichen Zwecken erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
Maßnahmen zur Missbrauchs- und Betrugsprävention können auf Artikel 6 Absatz 1 Buchstabe f DSGVO gestützt werden.
13. Zahlungsabwicklung
Soweit im Rahmen einer Buchung oder Bestellung eine Onlinezahlung angeboten wird, wird die Zahlung über den im jeweiligen Checkout angezeigten Zahlungsdienstleister abgewickelt.
Bei Auswahl einer Zahlungsmethode können insbesondere folgende Daten an den Zahlungsdienstleister übermittelt werden:
-
Name;
-
Rechnungsanschrift;
-
E-Mail-Adresse;
-
Bestell- und Vertragsdaten;
-
Rechnungsbetrag;
-
Währung;
-
Transaktionskennung;
-
Zahlungsstatus;
-
für die gewählte Zahlungsmethode erforderliche Zahlungsdaten;
-
Sicherheits- und Betrugspräventionsdaten.
Der Zahlungsdienstleister verarbeitet Zahlungsdaten regelmäßig in eigener datenschutzrechtlicher Verantwortung. Für die Verarbeitung durch den Zahlungsdienstleister gelten dessen Datenschutzhinweise.
Dinc Consulting erhält grundsätzlich nur die Informationen, die für die Zuordnung, Bestätigung und Abwicklung der Zahlung erforderlich sind, beispielsweise:
-
Zahlungsstatus;
-
Transaktionsnummer;
-
Zahlungsdatum;
-
Betrag;
-
Zahlungsmethode;
-
gegebenenfalls gekürzte oder maskierte Zahlungsinformationen.
Vollständige Kreditkarten- oder Onlinebanking-Zugangsdaten werden grundsätzlich nicht von Dinc Consulting gespeichert.
Rechtsgrundlage für die Zahlungsabwicklung ist Artikel 6 Absatz 1 Buchstabe b DSGVO.
Soweit Daten aufgrund gesetzlicher Aufbewahrungspflichten gespeichert werden, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
14. Mitglieder- und Benutzerkonto
Die Website verfügt über eine Anmelde- beziehungsweise Mitgliederfunktion. Registrierte Nutzer können sich über die Anmeldeleiste registrieren sowie an- und abmelden.
14.1 Verarbeitete Daten
Bei Registrierung und Nutzung eines Kontos können insbesondere folgende Daten verarbeitet werden:
-
Name;
-
E-Mail-Adresse;
-
verschlüsselte oder gehashte Passwortinformationen;
-
Registrierungsdatum;
-
Anmelde- und Abmeldezeitpunkte;
-
Kontostatus;
-
gebuchte Leistungen;
-
erworbene Preispläne;
-
Buchungs- und Bestellhistorie;
-
Einstellungen;
-
technische Sicherheits- und Nutzungsdaten.
14.2 Zwecke
Die Verarbeitung erfolgt zur:
-
Einrichtung und Verwaltung des Benutzerkontos;
-
Authentifizierung;
-
Bereitstellung geschützter Inhalte und Funktionen;
-
Verwaltung von Buchungen und Preisplänen;
-
Gewährleistung der Kontosicherheit;
-
Kommunikation über kontobezogene Vorgänge;
-
Verhinderung unbefugter Zugriffe.
14.3 Rechtsgrundlagen
Soweit das Benutzerkonto zur Nutzung gebuchter oder angeforderter Leistungen erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Sicherheits- und Administrationsdaten werden auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO verarbeitet.
14.4 Löschung des Kontos
Das Benutzerkonto kann grundsätzlich auf Anfrage gelöscht werden.
Eine sofortige vollständige Löschung ist nicht möglich, soweit:
-
offene Vertragsangelegenheiten bestehen;
-
gesetzliche Aufbewahrungspflichten gelten;
-
Daten zur Geltendmachung oder Verteidigung rechtlicher Ansprüche benötigt werden;
-
Sicherheits- oder Missbrauchsfälle noch untersucht werden.
In diesem Fall werden die betroffenen Daten für andere Zwecke gesperrt und nach Wegfall des Speichergrundes gelöscht.
15. Blog und fachliche Inhalte
Die Website enthält einen öffentlich zugänglichen Blog.
Beim bloßen Lesen der Blogbeiträge werden grundsätzlich nur die Daten verarbeitet, die auch beim allgemeinen Aufruf der Website verarbeitet werden.
Soweit eine Registrierung, ein Abonnement oder eine Benachrichtigungsfunktion angeboten und vom Nutzer verwendet wird, können insbesondere folgende Daten verarbeitet werden:
-
Name;
-
E-Mail-Adresse;
-
Registrierungs- oder Abonnementstatus;
-
Datum und Uhrzeit der Anmeldung;
-
Bestätigungsstatus;
-
IP-Adresse;
-
ausgewählte Einstellungen;
-
Interaktionen mit versandten Nachrichten.
Der Versand freiwillig abonnierter fachlicher Informationen oder Blog-Benachrichtigungen erfolgt auf Grundlage einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.
Zur Bestätigung einer Anmeldung kann ein Double-Opt-in-Verfahren eingesetzt werden. Dabei erhält die angegebene E-Mail-Adresse eine Nachricht, über die die Anmeldung bestätigt werden muss.
Eine Einwilligung kann jederzeit über einen in der jeweiligen Nachricht enthaltenen Abmeldelink oder durch Mitteilung an Dinc Consulting widerrufen werden.
Sachliche Nachrichten zu einer bestehenden Buchung, Bestellung, einem Vertrag oder Benutzerkonto sind keine Marketingnachrichten und können auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO versandt werden.
16. Downloads und bereitgestellte Dokumente
Auf der Website können Dokumente, Präsentationen, Lebensläufe, Zertifikate oder sonstige Dateien zum Abruf bereitgestellt werden.
Beim Aufruf oder Herunterladen einer Datei werden grundsätzlich die gleichen technischen Daten verarbeitet wie beim sonstigen Aufruf der Website, insbesondere:
-
IP-Adresse;
-
Zeitpunkt des Downloads;
-
aufgerufene Datei;
-
Browser- und Geräteinformationen;
-
Referrer-URL;
-
Sicherheits- und Protokolldaten.
Die Verarbeitung erfolgt zur Bereitstellung des angeforderten Dokuments und zur Gewährleistung der technischen Sicherheit.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.
17. Datenverarbeitung bei Beratungs- und Projektaufträgen
Im Rahmen der Anbahnung und Durchführung von Beratungs-, Projekt-, Audit-, Qualitätsmanagement-, Regulatory-Affairs-, Compliance- und sonstigen Dienstleistungen verarbeitet Dinc Consulting personenbezogene Daten von:
-
Kunden und Interessenten;
-
Mitarbeitern und Ansprechpartnern von Kunden;
-
Lieferanten und Dienstleistern;
-
Auditoren;
-
externen Beratern;
-
Behörden- und Verbandsvertretern;
-
Mitarbeitern Benannter Stellen oder Zertifizierungsstellen;
-
sonstigen Projektbeteiligten.
17.1 Verarbeitete Daten
Hierzu können insbesondere gehören:
-
Name;
-
geschäftliche Kontaktdaten;
-
Arbeitgeber und berufliche Funktion;
-
Kommunikationsdaten;
-
Angebots-, Vertrags- und Projektdaten;
-
Projektzuordnung;
-
Termin- und Tätigkeitsnachweise;
-
Abrechnungsdaten;
-
fachliche Bewertungen und Stellungnahmen;
-
Freigabe- und Entscheidungsinformationen;
-
Audit- und Maßnahmeninformationen;
-
Aufgaben, Verantwortlichkeiten und Bearbeitungsstände;
-
sonstige projektbezogene Informationen.
17.2 Zwecke
Die Verarbeitung erfolgt zur:
-
Angebotserstellung;
-
Vertragsanbahnung;
-
Durchführung und Steuerung von Projekten;
-
fachlichen Kommunikation;
-
Erstellung von Arbeitsergebnissen;
-
Dokumentation der erbrachten Leistungen;
-
Qualitätssicherung;
-
Termin- und Maßnahmenverfolgung;
-
Abrechnung;
-
Erfüllung gesetzlicher Pflichten;
-
Geltendmachung und Verteidigung rechtlicher Ansprüche.
17.3 Rechtsgrundlagen
Ist die betroffene Person selbst Vertragspartner, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.
Handelt die betroffene Person als Ansprechpartner, Mitarbeiter oder Beauftragter eines Unternehmens, erfolgt die Verarbeitung regelmäßig auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der ordnungsgemäßen Anbahnung, Durchführung und Dokumentation der Geschäftsbeziehung.
Gesetzlich erforderliche Verarbeitungen erfolgen auf Grundlage von Artikel 6 Absatz 1 Buchstabe c DSGVO.
18. Verarbeitung im Auftrag eines Kunden
Soweit Dinc Consulting personenbezogene Daten ausschließlich nach dokumentierten Weisungen eines Kunden verarbeitet, kann Dinc Consulting als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO tätig werden.
In diesem Fall wird vor Beginn der Verarbeitung eine gesonderte Vereinbarung zur Auftragsverarbeitung abgeschlossen.
In der Vereinbarung werden insbesondere geregelt:
-
Gegenstand und Dauer der Verarbeitung;
-
Art und Zweck der Verarbeitung;
-
Kategorien personenbezogener Daten;
-
Kategorien betroffener Personen;
-
Weisungsrechte des Kunden;
-
Vertraulichkeitsverpflichtungen;
-
technische und organisatorische Maßnahmen;
-
Einsatz von Unterauftragsverarbeitern;
-
Unterstützung bei Betroffenenrechten und Datenschutzvorfällen;
-
Rückgabe und Löschung der Daten nach Vertragsende.
Die datenschutzrechtliche Verantwortung gegenüber den betroffenen Personen liegt in diesem Fall grundsätzlich beim jeweiligen Kunden als Verantwortlichem.
19. Gesundheitsdaten und andere besonders schutzbedürftige Daten
Aufgrund der Tätigkeit von Dinc Consulting im Medizinprodukte- und Life-Science-Bereich kann im Rahmen einzelner Projekte ein Zugang zu Gesundheitsdaten oder sonstigen besonderen Kategorien personenbezogener Daten nicht vollständig ausgeschlossen werden.
Dies kann beispielsweise Daten betreffen, die in folgenden Zusammenhängen enthalten sind:
-
Complaint Handling;
-
Vigilanz;
-
Post-Market Surveillance;
-
Field Safety Corrective Actions;
-
klinische Bewertungen;
-
klinische Prüfungen;
-
Risikobewertungen;
-
CAPA- und Non-Conformity-Verfahren;
-
technische oder regulatorische Dokumentationen.
Eine solche Verarbeitung erfolgt nur, wenn:
-
sie für den ausdrücklich vereinbarten Auftrag erforderlich ist;
-
eine ausreichende Rechtsgrundlage nach Artikel 6 DSGVO besteht;
-
zusätzlich eine Ausnahme nach Artikel 9 Absatz 2 DSGVO anwendbar ist;
-
die datenschutzrechtlichen Rollen der Beteiligten geklärt wurden;
-
erforderlichenfalls eine Vereinbarung zur Auftragsverarbeitung abgeschlossen wurde;
-
angemessene technische und organisatorische Schutzmaßnahmen festgelegt wurden;
-
die Daten nach Möglichkeit anonymisiert oder pseudonymisiert wurden.
Dinc Consulting verlangt grundsätzlich, dass nur die für den jeweiligen Zweck erforderlichen Daten bereitgestellt werden.
Personenbezogene Patientendaten und Gesundheitsdaten sollen nicht über gewöhnliche E-Mail-Adressen oder frei zugängliche Website-Formulare übermittelt werden.
20. Quellen personenbezogener Daten
Dinc Consulting erhält personenbezogene Daten grundsätzlich direkt von der betroffenen Person.
Darüber hinaus können geschäftliche Kontaktdaten aus folgenden Quellen stammen:
-
vom Arbeitgeber oder Unternehmen der betroffenen Person;
-
von Kunden oder Geschäftspartnern;
-
von gemeinsamen Projektbeteiligten;
-
aus geschäftlicher Korrespondenz;
-
aus öffentlich zugänglichen Unternehmenswebsites;
-
aus öffentlich zugänglichen beruflichen Netzwerken;
-
aus Messe-, Veranstaltungs- oder Teilnehmerinformationen;
-
aus Empfehlungen oder beruflichen Kontakten;
-
aus Behörden-, Zertifizierungs- oder Auditkommunikation.
Dabei werden grundsätzlich nur solche Daten verarbeitet, die für die geschäftliche Kommunikation oder die Durchführung des jeweiligen Projekts erforderlich sind, insbesondere:
-
Name;
-
Unternehmen;
-
berufliche Funktion;
-
geschäftliche E-Mail-Adresse;
-
geschäftliche Telefonnummer;
-
projektbezogene Zuständigkeit.
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht in der Anbahnung, Durchführung und Pflege geschäftlicher Beziehungen sowie der ordnungsgemäßen Projektkommunikation.
Betroffene Personen können dieser Verarbeitung nach Maßgabe von Artikel 21 DSGVO widersprechen.
21. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können, soweit dies erforderlich und rechtlich zulässig ist, insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:
-
Wix.com Ltd. und verbundene Unternehmen;
-
Unterauftragsverarbeiter von Wix;
-
Hosting-, IT-, Cloud-, Wartungs- und Sicherheitsdienstleister;
-
E-Mail- und Kommunikationsdienstleister;
-
Zahlungsdienstleister;
-
Banken und Kreditinstitute;
-
Steuerberater und Buchhaltungsdienstleister;
-
Rechtsanwälte und sonstige berufliche Berater;
-
Versicherungen;
-
freie Mitarbeiter, externe Spezialisten und Subunternehmer;
-
Kunden und Projektpartner, soweit dies für den Auftrag erforderlich ist;
-
Behörden, Gerichte und sonstige öffentliche Stellen;
-
Benannte Stellen, Zertifizierungsstellen, Prüflabore oder Auditoren, soweit dies projektbezogen erforderlich und vereinbart ist.
Auftragsverarbeiter werden grundsätzlich auf Grundlage eines Vertrages gemäß Artikel 28 DSGVO eingesetzt.
Personenbezogene Daten werden nur weitergegeben, wenn:
-
dies zur Vertragserfüllung erforderlich ist;
-
eine rechtliche Verpflichtung besteht;
-
ein berechtigtes Interesse besteht und keine überwiegenden Interessen der betroffenen Person entgegenstehen;
-
eine wirksame Einwilligung erteilt wurde;
-
eine andere gesetzliche Rechtsgrundlage vorliegt.
22. Datenübermittlung in Drittländer
Eine Verarbeitung personenbezogener Daten kann auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden.
Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind.
Als Übermittlungsgrundlage kommen insbesondere in Betracht:
-
ein Angemessenheitsbeschluss der Europäischen Kommission;
-
von der Europäischen Kommission genehmigte Standardvertragsklauseln;
-
zusätzliche technische und organisatorische Schutzmaßnahmen;
-
eine Zertifizierung nach dem EU-US Data Privacy Framework;
-
verbindliche interne Datenschutzvorschriften;
-
eine ausdrückliche Einwilligung;
-
eine sonstige gesetzlich zulässige Ausnahme.
Wix kann personenbezogene Daten nach eigenen Angaben unter anderem in der Europäischen Union, Israel, den Vereinigten Staaten, Südkorea und Taiwan sowie gegebenenfalls in weiteren Ländern speichern oder verarbeiten.
Wix.com Ltd. hat seinen Sitz in Israel. Für Israel besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Wix gibt außerdem an, bei Übermittlungen in Länder ohne Angemessenheitsbeschluss insbesondere Standardvertragsklauseln und ergänzende Schutzmaßnahmen einzusetzen. Für entsprechend zertifizierte Empfänger in den Vereinigten Staaten kann das EU-US Data Privacy Framework als Übermittlungsgrundlage dienen.
Betroffene Personen können Informationen über die maßgeblichen Übermittlungsgrundlagen und, soweit gesetzlich vorgesehen, eine Kopie der wesentlichen Garantien anfordern.
23. Speicherdauer und Löschung
Dinc Consulting speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Anschließend werden die Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
23.1 Kontakt- und allgemeine Anfragedaten
Daten aus allgemeinen Anfragen werden grundsätzlich gelöscht, sobald die Anfrage abschließend bearbeitet wurde.
Soweit die Kommunikation zur Dokumentation, zur Bearbeitung von Folgefragen oder zur Verteidigung möglicher Ansprüche erforderlich ist, kann sie regelmäßig bis zum Ablauf der allgemeinen Verjährungsfrist gespeichert werden.
23.2 Vertrags- und Projektdaten
Vertrags-, Angebots- und Projektdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses und anschließend so lange gespeichert, wie dies zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung und Verteidigung rechtlicher Ansprüche erforderlich ist.
23.3 Buchungs- und Zahlungsdaten
Buchungs-, Rechnungs-, Zahlungs- und Buchführungsunterlagen werden entsprechend den anwendbaren steuer- und handelsrechtlichen Aufbewahrungsfristen gespeichert.
Nach § 147 AO gelten je nach Art der Unterlage insbesondere Aufbewahrungsfristen von:
-
zehn Jahren für bestimmte Bücher, Aufzeichnungen und Jahresabschlüsse;
-
acht Jahren für Buchungsbelege;
-
sechs Jahren für bestimmte Geschäftsbriefe und sonstige steuerlich relevante Unterlagen.
23.4 Benutzerkonten
Daten eines Benutzerkontos werden grundsätzlich für die Dauer des Kontos gespeichert.
Nach Löschung des Kontos können einzelne Vertrags-, Buchungs-, Zahlungs- oder Nachweisdaten aufgrund gesetzlicher Aufbewahrungspflichten oder zur Verteidigung rechtlicher Ansprüche weiter gespeichert werden.
23.5 Einwilligungen
Daten zur Dokumentation einer Einwilligung werden so lange gespeichert, wie dies zum Nachweis der wirksamen Einwilligung erforderlich ist.
Nach Widerruf können Nachweisdaten bis zum Ablauf möglicher Verjährungsfristen gespeichert werden.
23.6 Verjährungsfristen
Die regelmäßige zivilrechtliche Verjährungsfrist beträgt grundsätzlich drei Jahre und beginnt regelmäßig mit dem Schluss des Jahres, in dem der Anspruch entstanden ist und die gesetzlichen Kenntnisvoraussetzungen vorliegen.
23.7 Auftragsverarbeitung
Soweit Dinc Consulting als Auftragsverarbeiter tätig wird, richtet sich die Löschung oder Rückgabe personenbezogener Daten nach den dokumentierten Weisungen des Kunden und der jeweiligen Vereinbarung zur Auftragsverarbeitung.
24. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann erforderlich sein, um:
-
eine Anfrage zu beantworten;
-
einen Termin zu buchen;
-
ein Benutzerkonto einzurichten;
-
einen Preisplan oder eine Beratungsleistung zu erwerben;
-
einen Vertrag abzuschließen;
-
eine Beratungs- oder Projektleistung durchzuführen;
-
eine Zahlung abzuwickeln;
-
eine Rechnung zu erstellen;
-
gesetzliche Verpflichtungen zu erfüllen.
Ohne die als erforderlich gekennzeichneten Daten kann die jeweilige Anfrage, Buchung, Bestellung, Registrierung oder Vertragsleistung gegebenenfalls nicht bearbeitet beziehungsweise durchgeführt werden.
Die Bereitstellung darüber hinausgehender Angaben ist freiwillig, sofern nicht ausdrücklich etwas anderes angegeben wird.
25. Automatisierte Entscheidungsfindung und Profiling
Dinc Consulting trifft grundsätzlich keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Soweit Statistik- oder Sicherheitsfunktionen Daten automatisiert auswerten, dient dies ausschließlich technischen, statistischen oder sicherheitsbezogenen Zwecken.
Eine automatisierte Entscheidung im Sinne von Artikel 22 DSGVO mit rechtlicher oder vergleichbar erheblicher Wirkung findet hierdurch nicht statt.
26. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
26.1 Recht auf Auskunft
Nach Artikel 15 DSGVO kann eine betroffene Person Auskunft darüber verlangen, ob und welche personenbezogenen Daten Dinc Consulting über sie verarbeitet.
26.2 Recht auf Berichtigung
Nach Artikel 16 DSGVO kann die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger personenbezogener Daten verlangt werden.
26.3 Recht auf Löschung
Nach Artikel 17 DSGVO kann unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangt werden.
Das Recht auf Löschung besteht insbesondere nicht, soweit die weitere Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
26.4 Recht auf Einschränkung der Verarbeitung
Nach Artikel 18 DSGVO kann unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangt werden.
26.5 Recht auf Datenübertragbarkeit
Nach Artikel 20 DSGVO kann eine betroffene Person Daten, die sie Dinc Consulting bereitgestellt hat und die auf Grundlage einer Einwilligung oder eines Vertrages automatisiert verarbeitet werden, unter den gesetzlichen Voraussetzungen in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
26.6 Recht auf Widerruf einer Einwilligung
Eine erteilte Einwilligung kann nach Artikel 7 Absatz 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt unberührt.
26.7 Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO verarbeitet werden, besteht nach Artikel 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Dinc Consulting verarbeitet die personenbezogenen Daten anschließend nicht mehr, es sei denn, Dinc Consulting kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.
Werden personenbezogene Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprochen werden. Nach dem Widerspruch werden die personenbezogenen Daten nicht mehr für Direktwerbung verwendet.
26.8 Recht auf Beschwerde
Betroffene Personen haben nach Artikel 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die Betroffenenrechte ergeben sich insbesondere aus den Artikeln 15 bis 22 DSGVO.
27. Ausübung der Betroffenenrechte
Zur Ausübung der Betroffenenrechte kann die betroffene Person Dinc Consulting unter folgenden Kontaktdaten erreichen:
Mustafa Dinc – Dinc Consulting
Bloisstrasse 42A
79761 Waldshut-Tiengen
Deutschland
E-Mail: mustafa.dinc@dincon.org
Telefon: +49 178 459 40 12
Dinc Consulting kann bei begründeten Zweifeln an der Identität der anfragenden Person zusätzliche Informationen anfordern, die zur Bestätigung der Identität erforderlich sind.
Anfragen werden grundsätzlich innerhalb der gesetzlichen Fristen bearbeitet.
28. Zuständige Datenschutzaufsichtsbehörde
Betroffene Personen können sich bei jeder zuständigen Datenschutzaufsichtsbehörde beschweren.
Für Dinc Consulting ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Hausanschrift:
Heilbronner Straße 35
70191 Stuttgart
Deutschland
Postanschrift:
Postfach 10 29 32
70025 Stuttgart
Deutschland
Telefon: +49 711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Die Dienststelle des Landesbeauftragten befindet sich seit dem 22. Dezember 2025 in der Heilbronner Straße 35 in Stuttgart.
29. Daten von Minderjährigen
Das Leistungsangebot von Dinc Consulting richtet sich grundsätzlich an Unternehmen, selbständig tätige Personen, berufliche Ansprechpartner und sonstige Geschäftskunden.
Dinc Consulting beabsichtigt nicht, über die Website gezielt personenbezogene Daten von Kindern zu erheben.
Sollte Dinc Consulting Kenntnis davon erhalten, dass personenbezogene Daten eines Kindes ohne ausreichende Rechtsgrundlage verarbeitet wurden, werden diese Daten im Rahmen der gesetzlichen Vorgaben gelöscht.
30. Externe Links
Die Website kann Links zu Internetseiten oder Dokumenten externer Anbieter enthalten.
Erst wenn ein solcher externer Link aufgerufen wird, können Daten, insbesondere die IP-Adresse sowie Browser- und Geräteinformationen, an den jeweiligen externen Anbieter übermittelt werden.
Für die Verarbeitung personenbezogener Daten auf externen Internetseiten ist grundsätzlich der jeweilige Betreiber verantwortlich.
Dinc Consulting hat keinen Einfluss auf die dortige Datenverarbeitung. Es gelten die Datenschutzhinweise des jeweiligen externen Anbieters.
31. Änderung dieser Datenschutzerklärung
Dinc Consulting behält sich vor, diese Datenschutzerklärung anzupassen, wenn:
-
die Website oder ihre Funktionen geändert werden;
-
neue Dienstleister eingesetzt werden;
-
sich die Verarbeitung personenbezogener Daten ändert;
-
gesetzliche oder behördliche Anforderungen geändert werden;
-
eine Anpassung aufgrund technischer oder organisatorischer Entwicklungen erforderlich ist.
Es gilt die jeweils auf der Website veröffentlichte aktuelle Fassung.
Stand: 11. August 2026
