Erklärung zur Verarbeitung personenbezogener Daten gemäß Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und Belehrung der Datensubjekte (nachfolgend nur „DSGVO“ genannt)
1. DATENVERANTWORTLICHER:
Maximus Resort, a.s., Id.-Nr.: 269 65 437, mit Sitz Hrázní 327/4a, 635 00 Brno, eingetragen im Handelsregister beim Bezirksgericht Brünn, Abteilung B, Blatt 4332, informiert Sie hiermit im Einklang mit Art. 12 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten und zu Ihren Rechten.
2. UMFANG DER VERARBEITUNG PERSONENBEZOGENER DATEN
Personenbezogene Daten werden in dem Umfang verarbeitet, wie das entsprechende Datensubjekt diese dem Verantwortlichen bereitgestellt hat, und zwar im Zusammenhang mit dem Abschluss eines Vertrags- oder eines anderen Rechtsverhältnisses mit dem Verantwortlichen, oder die der Verantwortliche anderweitig gesammelt hat und im Einklang mit den geltenden Rechtsvorschriften oder zur Erfüllung der gesetzlichen Pflichten des Verantwortlichen verarbeitet.
3. QUELLEN PERSONENBEZOGENER DATEN
- direkt von den Datensubjekten (E-Mail-Adressen, Telefon, Webseiten, Kontaktformular auf der Website, Visitenkarte u. a.)
- öffentlich zugängliche Register, Verzeichnisse und Erfassungen (z. B. Handelsregister, Gewerberegister, Liegenschaftskataster u. ä.) zwecks der Erstellung von Buchungsbelegen und der Kontrolle der Richtigkeit von Informationen
4. KATEGORIEN PERSONENBEZOGENER DATEN, DIE GEGENSTAND DER VERARBEITUNG SIND
- Adress- und Identifikationsangaben, die zur eindeutigen und unverwechselbaren Identifizierung eines Datensubjekts dienen (z. B. Vorname, Nachname, Titel, ggf. Personenkennzahl, Geburtsdatum, Anschrift des Hauptwohnsitzes, Id.-Nr., USt-IdNr.), und Angaben, die den Kontakt mit einem Datensubjekt ermöglichen (Kontaktdaten – z. B. Kontaktanschrift, Telefonnummer, E-Mail-Adresse und andere ähnliche Informationen)
- beschreibende Angaben (z. B. Bankverbindung)
- weitere für die Vertragserfüllung unerlässliche Angaben
- über den Rahmen der einschlägigen Gesetze hinaus bereitgestellt Daten, die im Rahmen einer erteilten Einwilligung seitens eines Datensubjekts verarbeitet werden (Verarbeitung von Fotos, Verwendung personenbezogener Daten für die Zwecke von Personalverfahren, zwecks des Sendens geschäftlicher Mitteilungen oder Informationsmitteilungen u. a.)
5. KATEGORIEN VON DATEN SUBJEKTEN
- Kunde des Verantwortlichen
- Mitarbeiter des Verantwortlichen
- Lieferant einer Dienstleistung
- andere Person, die in einem Vertragsverhältnis zum Verantwortlichen steht
- Bewerber um eine Stelle
6. KATEGORIEN VON EMPFÄNGERN PERSONENBEZOGENER DATEN
Der Verantwortliche beabsichtigt nicht, personenbezogene Daten in ein Drittland außerhalb der EU zu übermitteln, der Verantwortliche hat das Recht, mit der Verarbeitung personenbezogener Daten einen Auftragsverarbeiter zu beauftragen, der mit dem Verantwortlichen einen Auftragsverarbeitungsvertrag abgeschlossen hat und hinlängliche Garantien für den Schutz Ihrer personenbezogenen Daten bietet. Andernfalls werden Datensubjekte über diese Übermittlung vorbehaltlos informiert. Kategorien von Empfängern sind also:
- Finanzinstitute
- öffentliche Institute
- ein Auftragsverarbeiter
- staatliche und andere Behörden im Rahmen der Erfüllung von Pflichten, die durch einschlägige Rechtsvorschriften festgelegt sind
7. ZWECK DER VERARBEITUNG PERSONENBEZOGENER DATEN
- die im Rahmen der Einwilligung eines Datensubjekts enthaltenen Zwecke
- Verhandlungen über ein Vertragsverhältnis
- die Erfüllung eines Vertrags
- der Schutz der Rechte des Verantwortlichen, eines Empfänger oder anderer betroffener Personen
- das auf der Grundlage des Gesetzes geführte Archivwesen
- Auswahlverfahren zu ausgeschriebenen Stellen
- die Erfüllung gesetzlicher Pflichten seitens des Verantwortlichen
- der Schutz lebenswichtiger Interessen eines Datensubjekts
- die Übermittlung geschäftlicher Mitteilungen oder anderer Informationen im Fall berechtigter Interessen des Verantwortlichen
8. ART UND WEISE DER VERARBEITUNG UND DES SCHUTZES PERSONENBEZOGENER DATEN
Die Verarbeitung personenbezogener Daten nimmt der Verantwortliche vor. Die Verarbeitung erfolgt in seinen Betriebsstätten, Niederlassungen und im Sitz des Verantwortlichen durch einzelne beauftragte Mitarbeiter des Verantwortlichen, ggf. durch einen Auftragsverarbeiter. Zur Verarbeitung kommt es unter Einhaltung aller Sicherheitsgrundsätze für die Verwaltung und Verarbeitung personenbezogener Daten. Zu diesem Zweck traf der Verantwortliche technische, organisatorische und rechtliche Maßnahmen zur Gewährleistung des Schutzes personenbezogener Daten, insbesondere Maßnahmen, damit es nicht zu einem unbefugten oder zufälligen Zugriff auf personenbezogene Daten, deren Änderung, Vernichtung oder Verlust, zu unbefugten Übertragungen, zu deren unbefugter Verarbeitung wie auch zu einem anderen Missbrauch personenbezogener Daten kommen kann. Sämtliche Subjekte, denen personenbezogene Daten zugänglich gemacht werden können, respektieren das Recht der Datensubjekte auf Schutz der Privatsphäre und der Freiheiten und sind verpflichtet, gemäß den geltenden Rechtsvorschriften betreffs des Schutzes personenbezogener Daten zu verfahren.
9. DAUER DER VERARBEITUNG PERSONENBEZOGENER DATEN
Im Einklang mit den in den entsprechenden Verträgen und Einwilligungen angeführten Fristen und den für den Umgang im Fall berechtigter Interessen des Verantwortlichen oder dritter Parteien vorgeschriebenen Fristen. In den entsprechenden Rechtsvorschriften handelt es sich um die Zeit, die für die Gewährleistung der sowohl aus einem Schuldverhältnis als auch aus den einschlägigen Rechtsvorschriften hervorgehenden Rechte und Pflichten unerlässlich ist.
10. BELEHRUNG
Der Verantwortliche verarbeitet Daten mit der Einwilligung eines Datensubjekts mit Ausnahme gesetzlich festgelegter Fälle, wo die Verarbeitung personenbezogener Daten keine Einwilligung des Datensubjekts verlangt, also wenn für den Verarbeitungszweck eine andere Rechtsgrundlage gegeben ist. Im Einklang mit Art. 6 Abs. 1 DSGVO kann der Verantwortliche ohne Einwilligung eines Datensubjekts diese Daten verarbeiten:
- die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei das Datensubjekt ist, oder für die Durchführung von Maßnahmen, die vor Vertragsabschluss auf Wunsch dieses Datensubjekts getroffen werden, unerlässlich,
- die Verarbeitung ist für die Erfüllung einer sich auf den Verantwortlichen beziehenden rechtlichen Pflicht unerlässlich,
- die Verarbeitung ist für den Schutz lebenswichtiger Interessen des Datensubjekts oder einer anderen natürlichen Person unerlässlich,
- die Verarbeitung ist für die Erfüllung einer im öffentlichen Interesse oder bei Ausübung der öffentlichen Gewalt durchgeführten Aufgabe, mit der der Verantwortliche betraut ist, unerlässlich,
- die Verarbeitung ist für die Zwecke der berechtigten Interessen des entsprechenden Verantwortlichen oder einer dritten Partei unerlässlich, außer von Fällen, wo die Interessen oder Grundrechte und Freiheiten des den Schutz personenbezogener Daten verlangenden Datensubjekts Vorrang vor diesen Interessen haben.
11. RECHTE VON DATEN SUBJEKTEN
A.Im Einklang mit Art. 12 DSGVO informiert der Verantwortliche auf Antrag eines Datensubjekts das Datensubjekt über das Auskunftsrechts bezüglich der personenbezogenen Daten und zu nachstehenden Informationen:
- über den Zweck der Verarbeitung,
- über die Kategorie der betroffenen personenbezogenen Daten,
- über den Empfänger oder die Kategorien von Empfängern, denen personenbezogene Daten zugänglich gemacht wurden oder werden,
- über die geplante Zeit, für die die personenbezogenen Daten gespeichert werden,
- sämtliche verfügbaren Informationen über die Quelle personenbezogener Daten,
- sofern sie nicht vom Datensubjekt erhoben werden, über die Tatsache, ob es zu einer automatisierten Entscheidungsfindung, einschließlich des Profilings kommt.
Der Verantwortliche hat das Recht, für die Gewährung von Auskunft eine angemessene Zahlung zu verlangen, die die für die Gewährung der Auskunft unerlässlichen Kosten nicht übersteigt, und zwar für eine zweite und jede weitere Kopie im Rahmen des damit verbundenen Verwaltungsaufwands.
B. Jedes Datensubjekt, das feststellt oder meint, dass der Verantwortliche oder der Auftragsverarbeiter eine Verarbeitung seiner personenbezogenen Daten vornimmt, die im Widerspruch zum Schutz des persönlichen und Privatlebens des Datensubjekts oder im Widerspruch mit einem Gesetz steht, insbesondere wenn die personenbezogenen Daten mit Blick auf den Zweck ihrer Verarbeitung ungenau sind, kann:
- den Verantwortlichen um eine Erklärung bitten;
- verlangen, dass der Verantwortliche einen derart entstandenen Zustand behebt. Insbesondere kann es sich um das Sperren, die Vornahme einer Korrektur, einer Ergänzung oder das Löschen personenbezogener Daten handeln;
- wird der Antrag eines Datensubjekts gemäß Absatz A. für berechtigt befunden, behebt der Verantwortliche unverzüglich den mangelhaften Zustand;
- entspricht der Verantwortliche dem Antrag eines Datensubjekts gemäß Absatz A. nicht, hat das Datensubjekt das Recht, sich direkt an die Aufsichtsbehörde, also an die Datenschutzbehörde zu wenden;
- das Vorgehen gemäß Absatz A. schließt nicht aus, dass sich das Datensubjekt mit seinem Anliegen direkt an die Aufsichtsbehörde wendet.
C. Ein Datensubjekt hat ein Recht auf Widerruf der Einwilligung in die Verarbeitung personenbezogener Daten, die es dem Datenverantwortlichen zuvor erteilt hatte.
D. Die Rechte von Datensubjekten sind also: das Recht auf Korrektur, auf Löschung, auf Vergessenwerden und auf Einschränkung der Verarbeitung geltend zu machen. Ferner das Recht auf Datenübertragbarkeit, wenn dies technisch oder organisatorisch machbar ist.