1 Allgemeine Informationen
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten, insbesondere im Rahmen der Nutzung der Website, der angebotenen Online-Dienste, der Kommunikation sowie weiterer geschäftlicher Vorgänge gemäß der Datenschutzgrundverordnung (DSGVO).
Personenbezogene Daten werden nur verarbeitet, wenn eine gesetzliche Grundlage besteht – etwa zur Vertragserfüllung, auf Basis einer Einwilligung oder zur Wahrung berechtigter Interessen. Dabei werden nur die Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.
1.1 Über uns
Verantwortlich für die Verarbeitung personenbezogener Daten ist die
COMLAB Computer GmbH
Lindener Straße 15
38300 Wolfenbüttel.
Unseren Datenschutzbeauftragten erreichen Sie unter Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!.
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten, sofern im jeweiligen Zusammenhang auf diese Erklärung verwiesen wird.
1.2 Betroffenenrechte
Betroffene haben, insofern sie die gesetzlichen Voraussetzungen erfüllen, das Recht auf:
- Auskunft über ihre Daten gemäß Art. 15 DSGVO
- Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO
- Löschung ihrer Daten gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO
- Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
1.3 An wen geben wir personenbezogene Daten weiter?
1.3.1 Auftragsverarbeitung (Art. 28 DSGVO)
Für bestimmte technische und organisatorische Aufgaben setzen wir Dienstleister ein, die personenbezogenen Daten im Auftrag verarbeiten. Diese sogenannten Auftragsverarbeitenden sind vertraglich verpflichtet, Daten ausschließlich gemäß den dokumentierten Weisungen zu verarbeiten, geeignete Sicherheitsmaßnahmen zu treffen und keine Daten an unbefugte Dritte weiterzugeben. Beispiele hierfür sind Hosting-Dienstleistende, IT-Support oder Anbieter von Formular- und Kommunikationsdiensten.
1.3.2 Übermittlung an Dritte (z. B. Behörden, Gerichte)
In bestimmten Fällen kann eine Weitergabe an Dritte erforderlich sein, etwa:
- wenn dies zur Durchführung vertraglicher Maßnahmen notwendig ist oder in unserem berechtigten Interesse liegt.
- zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO),
- im Rahmen von Verwaltungs- oder Gerichtsverfahren,
- bei Anfragen anderer Aufsichtsbehörden oder öffentlicher Stellen.
Empfangende können dabei auch Stellen sein, gegen die sich ein Anliegen oder eine Beschwerde richtet.
1.3.3 Datenübermittlung in Drittländer (außerhalb der EU/des EWR)
Sofern personenbezogene Daten an Stellen in sogenannten Drittländern übermittelt werden, erfolgt dies nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO. In der Regel werden hierfür EU-Standardvertragsklauseln verwendet oder es liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor. In Ausnahmefällen kann eine Übermittlung auch auf Grundlage einer ausdrücklichen Einwilligung erfolgen.
1.4 Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten ist gesetzlich oder vertraglich vorgeschrieben bzw. für den Abschluss oder die Durchführung eines Vertrags erforderlich. Ohne diese Daten ist eine Erfüllung der jeweiligen Verpflichtung oder die Durchführung des Vertrags nicht möglich. Welche Daten im Einzelfall erforderlich sind, ergibt sich aus den jeweiligen gesetzlichen Vorgaben oder vertraglichen Regelungen.
2 Website
2.1 Bereitstellung der Website
Beim Aufruf dieser Website werden automatisch bestimmte technische Informationen verarbeitet, um die Website bereitzustellen und den stabilen und sicheren Betrieb zu gewährleisten. Dazu zählen beispielsweise IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp, Betriebssystem sowie aufgerufene Seiten. Diese Daten werden durch den Webserver in Logdateien gespeichert. Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere zur Sicherstellung der Funktionsfähigkeit, zur Fehleranalyse und zur Abwehr von Angriffen. Die gespeicherten Informationen werden für eine Dauer von maximal 6 Wochen aufbewahrt und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder eine längere Speicherung zur Aufklärung sicherheitsrelevanter Vorfälle erforderlich ist. Unsere Website wird intern gehostet.
2.2 Kontaktformular
Hinweise zur Datenverarbeitung im Zusammenhang mit dem Kontaktformular befinden sich unter Abschnitt 3.
3 Kontaktaufnahme
Bei der Kontaktaufnahme per E-Mail, Telefon, Post oder über ein Kontaktformular werden die übermittelten personenbezogenen Daten verarbeitet, um die Anfrage zu bearbeiten und zu beantworten. Je nach Kommunikationsweg können dies insbesondere Name, Kontaktdaten, Inhalt der Nachricht sowie technische Metadaten (z. B. IP-Adresse, Zeitpunkt der Anfrage) sein.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen bzw. zur Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, etwa zur effizienten Bearbeitung von Anfragen und zur Pflege von Kundenbeziehungen.
Zur Bereitstellung und technischen Abwicklung von Kontaktanfragen beauftragen wir Dienstleister im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO. Diese Dienstleister sind vertraglich verpflichtet, die geltenden Datenschutzbestimmungen einzuhalten und die übermittelten Daten ausschließlich nach unseren Weisungen zu verarbeiten.
Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage erforderlich ist, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Geschäftliche Kommunikation unterliegt in der Regel einer Aufbewahrungsfrist von sechs Jahren gemäß den geltenden handels- und steuerrechtlichen Vorschriften.
4 Geschäftsbeziehung
Im Rahmen unserer geschäftlichen Kommunikation insbesondere bei der Anbahnung und Durchführung von Geschäftsbeziehungen verarbeiten wir personenbezogene Daten von Ansprechpersonen unserer Kunden, Interessenten und Geschäftspartner.
Hierzu zählen insbesondere:
- Kontaktdaten (Name, geschäftliche E‑Mail-Adresse, Telefonnummer)
- Unternehmenszugehörigkeit und Position
- Inhalte der geschäftlichen Kommunikation (E‑Mail, Chat, Videokonferenzen, Kalenderabstimmungen)
- Vertrags- und Rechnungsinformationen im B2B‑Kontext
Die Verarbeitung erfolgt:
- zur Anbahnung und Durchführung von Vertragsverhältnissen gemäß Art. 6 Abs. 1 lit. b DSGVO,
- soweit die betroffene Person nicht selbst Vertragspartei ist, auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere zur effizienten Kommunikation, Zusammenarbeit und Dokumentation geschäftlicher Vorgänge.
Zur Bereitstellung und technischen Abwicklung unserer Kommunikations‑ und Verwaltungssysteme setzen wir Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein.
Diese sind vertraglich verpflichtet, die gesetzlichen Datenschutzvorgaben einzuhalten und die Daten ausschließlich nach unseren Weisungen zu verarbeiten.
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist.
Soweit gesetzliche Aufbewahrungsfristen bestehen, richten wir uns nach diesen Vorgaben:
- geschäftliche Kommunikation: in der Regel 6 Jahre (handels- und steuerrechtliche Vorschriften)
- steuerlich relevante Vertrags‑ und Rechnungsdokumente: 8-10 Jahre
Die Fristen beginnen jeweils mit dem Schluss des Kalenderjahres, in dem die letzte relevante Handlung erfolgt ist.
5 Direktwerbung
5.1 Newsletter
Zum Versand von Newslettern wird die E-Mail-Adresse verwendet, um regelmäßig Informationen über Produkte, Dienstleistungen und Angebote bereitzustellen. Die Anmeldung erfolgt im Double-Opt-in-Verfahren, bei dem eine Bestätigungs-E-Mail zur Verifizierung erforderlich ist. Erst nach dieser Bestätigung wird die E-Mail-Adresse in den Verteiler aufgenommen.
Die Verarbeitung erfolgt auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ein Widerruf dieser Einwilligung ist jederzeit mit Wirkung für die Zukunft möglich, z. B. über einen Abmeldelink im Newsletter.
Für Bestandskunden kann der Versand von Informationen zu ähnlichen eigenen Produkten oder Dienstleistungen auch auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen. Das berechtigte Interesse liegt in der Pflege der Kundenbeziehung und der Direktwerbung für eigene, vergleichbare Angebote.
5.2 Telefonische Werbung
Die telefonische Kontaktaufnahme zu Werbezwecken erfolgt unter Berücksichtigung der rechtlichen Vorgaben:
- Bei Verbraucher:innen (B2C) ist eine vorherige ausdrückliche Einwilligung erforderlich. Die Verarbeitung erfolgt in diesem Fall auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
- Bei Geschäftskund:innen (B2B) kann die Kontaktaufnahme auf Grundlage einer mutmaßlichen Einwilligung bzw. eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen, sofern ein sachlicher Zusammenhang zur bestehenden Geschäftsbeziehung besteht.
6 Bewerbungen
Im Rahmen von Bewerbungsverfahren verarbeiten wir personenbezogene Daten, um das Auswahlverfahren durchzuführen und über die Begründung eines Beschäftigungsverhältnisses zu entscheiden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 26 Abs. 1 BDSG. Erforderliche Angaben sind entsprechend gekennzeichnet oder werden im Bewerbungsprozess kenntlich gemacht. Ohne diese Angaben kann eine Bewerbung nicht berücksichtigt werden.
Die übermittelten Daten werden von den zuständigen Stellen innerhalb des Unternehmens verarbeitet, insbesondere durch die Personalabteilung sowie durch am Auswahlprozess beteiligte Personen. Darüber hinaus kann eine Verarbeitung durch sorgfältig ausgewählte Auftragsverarbeiter erfolgen, etwa im Rahmen technischer Unterstützung oder Bewerbermanagement- und Kommunikationssysteme.
Nach Abschluss des Bewerbungsverfahrens löschen wir die Bewerbungsdaten spätestens sechs Monate nach einer Absage, sofern keine gesetzliche Aufbewahrungspflicht besteht oder keine Einwilligung zur weiteren Speicherung vorliegt. Bei Zustimmung zur Aufnahme in einen Talentpool erfolgt die Löschung spätestens ein Jahr nach Eingang der Bewerbung.
Kommt es zu einem Beschäftigungsverhältnis, werden die Bewerbungsdaten in die Personalakte überführt und gemäß den gesetzlichen Vorgaben weiterverarbeitet.
7 Datenverarbeitung auf Social Media
Wir betreiben öffentlich zugängliche Profile in sozialen Netzwerken. Die Betreiber dieser Netzwerke verarbeiten personenbezogene Daten regelmäßig zu Werbezwecken oder zur Analyse des Nutzerverhaltens. Dabei kann es zur Verarbeitung von Daten außerhalb der Europäischen Union kommen, was mit Risiken für betroffene Personen verbunden sein kann – etwa hinsichtlich der Durchsetzbarkeit von Rechten oder dem Zugriff staatlicher Stellen.
Bei der Kommunikation über unsere Social Media-Profile (z. B. durch Kommentare, Nachrichten oder Reaktionen) verarbeiten wir die übermittelten personenbezogenen Daten zur Bearbeitung von Anfragen oder zur Kommunikation. Die Rechtsgrundlage hierfür ist in der Regel Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Sofern die Kommunikation auf den Abschluss oder die Durchführung eines Vertrags abzielt (z. B. bei Anfragen zu unseren Leistungen oder Bewerbungen), erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Ein vollständiger Einfluss auf die Datenverarbeitung durch die jeweiligen Plattformbetreiber besteht nicht. Weitere Informationen zur Datenverarbeitung durch die Plattformbetreiber sowie zu Rechten und Einstellungsmöglichkeiten zum Schutz der Privatsphäre sind den Datenschutzerklärungen der jeweiligen Anbieter zu entnehmen. Einzelheiten zu einzelnen Anbietern folgen im Nachgang.
7.1 LinkedIn
Wir betreiben eine Seite auf LinkedIn, einem sozialen Netzwerk der LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, D02 FX04, Irland.
Im Rahmen dieser Präsenz besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit dem Plattformbetreiber LinkedIn.
Die entsprechende Vereinbarung ist unter folgendem Link abrufbar: https://legal.linkedin.com/pages-joint-controller-addendum.
LinkedIn stellt ergänzende Informationen zur gemeinsamen Verantwortlichkeit, insbesondere zu den Rollen und Pflichten der Beteiligten, unter folgendem Link bereit: https://www.linkedin.com/help/linkedin/answer/a1342680/gemeinsame-kontrolle?lang=de-DE.
Im Übrigen ist LinkedIn selbst Verantwortlicher für die Datenverarbeitung auf der Plattform. Die Datenschutzerklärung von LinkedIn ist hier abrufbar: https://de.linkedin.com/legal/privacy-policy.
7.2 Facebook
Wir betreiben eine Facebook‑Seite („Facebook Page“) auf der Plattform des sozialen Netzwerks Facebook, bereitgestellt von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.
Im Rahmen dieser Facebook‑Präsenz besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO mit Meta. Die entsprechende Vereinbarung („Page Controller Addendum“) ist hier abrufbar: https://www.facebook.com/legal/terms/page_controller_addendum.
Meta stellt ergänzende Informationen zur gemeinsamen Verantwortlichkeit, insbesondere zu den jeweiligen Rollen und Verantwortlichkeiten der Beteiligten, unter folgendem Link bereit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Im Übrigen ist Meta selbst Verantwortlicher für die Datenverarbeitung auf der Plattform. Die Datenschutzerklärung von Facebook/Meta ist hier abrufbar: https://www.facebook.com/privacy/policy.