1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
STB Grave
E-Mail: [email protected]
Telefon: +49 251 12345678
Website: https://www.stb-grave.de
Datenschutzbeauftragter: erreichbar per E‑Mail unter [email protected] oder telefonisch unter +49 251 12345678. Sie können den Datenschutzbeauftragten für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte kontaktieren.
2. Allgemeine Informationen zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten nach den Vorgaben der EU‑Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Diese Datenschutzerklärung informiert Sie über Art, Umfang, Zwecke, Rechtsgrundlagen und Dauer der Verarbeitung sowie über Ihre Rechte.
3. Welche Daten wir erfassen und verarbeiten
- Bestandsdaten: Name, Adress‑ und Kontaktdaten (wenn Sie diese angeben).
- Kontaktdaten bei Anfragen: E‑Mail‑Adresse, Telefonnummer, Betreff und Nachrichteninhalt (z. B. aus Kontaktformular oder E‑Mail).
- Nutzungsdaten: Zugriffsdaten des Endgeräts und des Browsers (z. B. IP‑Adresse in anonymisierter Form, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten).
- Technische Daten: technisch notwendige Daten zur Bereitstellung und Sicherheit der Website (z. B. Cookie‑IDs, Sitzungsdaten).
- Abrechnungs‑ und Mandatsdaten: sofern Sie Mandant sind, verarbeiten wir zusätzlich mandatsbezogene Daten wie steuerrelevante Unterlagen und Abrechnungsinformationen.
4. Zwecke der Verarbeitung
- Bereitstellung und Betrieb der Website sowie Gewährleistung der IT‑Sicherheit und Fehlerbehebung.
- Bearbeitung von Kontaktanfragen und Kommunikation mit Interessenten, Mandanten und Vertragspartnern.
- Erfüllung vertraglicher und steuerlicher Pflichten gegenüber Mandanten (z. B. Buchführung, Steuererklärungen, Aufbewahrungsfristen).
- Rechts- und Betriebssicherheit, Nachweisführung gegenüber Behörden und Gerichten, Geltendmachung eigener Rechte.
- Statistische Auswertung der Website‑Nutzung zur Optimierung unseres Angebots (sofern keine Einwilligungspflicht besteht oder Widerspruch eingelegt wurde).
5. Rechtsgrundlagen der Verarbeitung
- Zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen: Art. 6 Abs. 1 lit. b DSGVO (z. B. bei Mandatsverhältnissen).
- Bei Einwilligung: Art. 6 Abs. 1 lit. a DSGVO (z. B. beim Setzen nicht notwendiger Cookies oder bei Newsletterversand, soweit gesondert eingewilligt).
- Zur Erfüllung rechtlicher Verpflichtungen: Art. 6 Abs. 1 lit. c DSGVO (z. B. steuerliche Aufbewahrungsfristen).
- Zur Wahrung berechtigter Interessen: Art. 6 Abs. 1 lit. f DSGVO (z. B. Verbesserung der Website, IT‑Sicherheit, Abwehr von Missbrauch). Dabei wägen wir unsere Interessen gegen Ihre Rechte und Freiheiten ab.
6. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies. Cookies sind Textdateien, die im Internetbrowser oder vom Browser auf dem Endgerät gespeichert werden. Notwendige Cookies sind für den Betrieb der Website erforderlich und werden ohne Einwilligung gesetzt. Für andere Cookie‑Arten (zum Beispiel Statistik‑ oder Marketing‑Cookies) holen wir ggf. Ihre Einwilligung ein.
- Notwendige Cookies: dienen z. B. der Sitzungsverwaltung und Funktionalität der Website. Diese Cookies werden in der Regel nach Ende der Browser‑Sitzung gelöscht (sog. Session‑Cookies) oder nach einer festen Frist (z. B. 30 Tage).
- Statistik‑Cookies: dienen der anonymisierten Auswertung der Website‑Nutzung zur Optimierung unseres Angebots. Diese Cookies werden in der Regel für einen Zeitraum von bis zu 13 Monaten gespeichert.
- Marketing‑Cookies: werden verwendet, um Inhalte zu personalisieren. Speicherdauer: bis zu 24 Monate, sofern keine Einwilligung widerrufen wird.
Sie können Cookies in Ihren Browser‑Einstellungen deaktivieren oder löschen; dies kann die Funktionalität der Website einschränken. Sofern nicht notwendige Cookies auf Grundlage einer Einwilligung gesetzt werden, können Sie die Einwilligung jederzeit widerrufen; der Widerruf wirkt für die Zukunft.
7. Kontaktaufnahme und Kontaktformulare
Wenn Sie uns per Kontaktformular, E‑Mail oder Telefon kontaktieren, werden die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (bei Anbahnung oder Durchführung eines Vertrags) oder Art. 6 Abs. 1 lit. f DSGVO (bei sonstigen Anfragen zur Wahrung berechtigter Interessen an der Bearbeitung von Anfragen).
Speicherdauer: Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten bestehen. Im Regelfall werden Kontaktdaten und die Korrespondenz 6 Monate nach Abschluss der Kommunikation gelöscht, sofern keine andere Rechtsgrundlage eine längere Speicherung verlangt.
8. Spezifische Aufbewahrungsfristen
- Server‑ und Log‑Daten (z. B. Systemlogs): in der Regel bis zu 30 Tage, sofern nicht ein Sicherheitsvorfall längere Aufbewahrung erfordert.
- Kontaktanfragen: in der Regel 6 Monate nach Abschluss der Kommunikation.
- Mandanten‑ und steuerrelevante Unterlagen: nach den steuer‑ und handelsrechtlichen Vorschriften in Deutschland bis zu 10 Jahre; für bestimmte Geschäftsunterlagen bis zu 6 Jahre. Genaue Fristen richten sich nach den einschlägigen Gesetzen (z. B. AO, HGB).
- Für sonstige Zwecke speichern wir personenbezogene Daten nur solange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
9. Weitergabe und Offenlegung von Daten
Innerhalb unseres Unternehmens haben nur befugte Personen Zugriff auf personenbezogene Daten. Eine Weitergabe an Dritte erfolgt nur, wenn dies gesetzlich erlaubt ist, zur Vertragserfüllung erforderlich ist oder Sie eingewilligt haben. Mögliche Empfänger können sein:
- Vorgelagerte oder nachgelagerte Auftragsverarbeiter (z. B. IT‑Dienstleister, Hosting‑Provider, E‑Mail‑Dienstleister). Wir schließen mit diesen Anbietern Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
- Öffentliche Stellen und Behörden, sofern eine gesetzliche Verpflichtung zur Herausgabe besteht.
- Externe Berater oder Dienstleister zur Durchführung der Verträge mit Ihnen, soweit dies erforderlich ist.
10. Internationale Datenübermittlungen
Soweit wir personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, versichern wir, dass dies nur bei Vorliegen eines angemessenen Datenschutzniveaus erfolgt. Mögliches Vorgehen:
- Übermittlung in Länder mit Angemessenheitsbeschluss der Europäischen Kommission.
- Abschluss von Standardvertragsklauseln der Europäischen Kommission (sog. EU‑Standardvertragsklauseln) mit zusätzlichen technischen und organisatorischen Maßnahmen, falls keine Angemessenheit besteht.
- Sofern erforderlich und rechtlich zulässig, erfolgt die Verarbeitung in Drittländern nur nach ausdrücklicher Einwilligung der betroffenen Person.
Für konkrete Fragen zu internationalen Übermittlungen kontaktieren Sie bitte unseren Datenschutzbeauftragten unter [email protected].
11. Datensicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor Manipulation, Verlust, unberechtigtem Zugriff und vor unberechtigter Weitergabe zu schützen. Zu den Maßnahmen gehören unter anderem:
- Verschlüsselte Übertragung (TLS/HTTPS) der Datenübermittlung zwischen Ihrem Browser und unseren Servern.
- Zugriffsbeschränkungen und rollenbasierte Berechtigungen innerhalb unseres Systems.
- Regelmäßige Sicherheitsaudits, Aktualisierung von Software und Firewalls.
- Pseudonymisierung und Verschlüsselung personenbezogener Daten, wo dies möglich und sinnvoll ist.
- Vertraulichkeitsverpflichtungen und Schulungen für unsere Mitarbeiter sowie schriftliche Vereinbarungen mit Auftragsverarbeitern.
Trotz aller Maßnahmen kann die absolute Sicherheit von Datenübertragungen im Internet nicht garantiert werden. Wenn Sie vertrauliche Informationen übermitteln möchten, sprechen Sie uns bitte an, damit wir sichere Übermittlungswege vereinbaren können.
12. Ihre Betroffenenrechte
Sie haben als betroffene Person folgende Rechte, die Sie gegenüber dem Verantwortlichen geltend machen können:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung verlangen, ob wir personenbezogene Daten verarbeiten, und Auskunft über diese Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten können berichtigt werden.
- Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen (Recht auf Vergessenwerden).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie eine Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einlegen.
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen, ohne die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung zu berühren.
- Beschwerderecht bei einer Aufsichtsbehörde: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat der EU, in dem Sie Ihren gewöhnlichen Aufenthalt haben oder der Ort des mutmaßlichen Verstoßes liegt.
Zur Ausübung Ihrer Rechte kontaktieren Sie bitte unseren Datenschutzbeauftragten per E‑Mail unter [email protected] oder telefonisch unter +49 251 12345678. Zur Identitätsprüfung können wir einen formlosen Nachweis Ihrer Identität anfordern, um unberechtigte Auskünfte zu verhindern.
13. Widerruf und Widerspruch
Wenn Sie eine Einwilligung zur Verarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (z. B. bei Newsletter oder nicht notwendigen Cookies). Für sonstige Verarbeitungen, die auf berechtigtem Interesse beruhen, können Sie Widerspruch einlegen. Bitte richten Sie Widerruf oder Widerspruch an [email protected]. Nach Eingang prüfen wir die Rechtslage und die weiteren Schritte.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung regelmäßig an, insbesondere bei Gesetzesänderungen, geänderten Diensten auf der Website oder veränderten technischen oder organisatorischen Maßnahmen. Die jeweils aktuelle Version ist auf der Website unter https://www.stb-grave.de abrufbar. Falls Änderungen Ihre Rechte erheblich beeinflussen, informieren wir Sie gesondert.
15. Sonstiges und Kontakt
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihre Rechte ausüben möchten, wenden Sie sich bitte an:
Datenschutzbeauftragter: [email protected]
Telefon: +49 251 12345678
Für Anliegen in postalischer Form nutzen Sie bitte die Adresse, die in unserem Impressum angegeben ist.
Stand dieser Datenschutzerklärung: 18. März 2026.