PersonalberatungFelix WilhelmZurück zur Startseite

Datenschutzerklärung

Hier steht, was mit Ihren Daten passiert, wenn Sie diese Website nutzen oder Kontakt zu uns aufnehmen. Ein eigener Abschnitt erklärt, was mit den Daten der Mitarbeiterin oder des Mitarbeiters geschieht, um die oder den es in einem Mandat geht. Wir haben diesen Text so kurz und so klar geschrieben, wie es geht.

1. Wer für Ihre Daten verantwortlich ist

Verantwortlich für die Verarbeitung Ihrer Daten auf dieser Website ist:

Solvatek GmbH
FW Personalberatung
Roonstraße 23a
76137 Karlsruhe
Deutschland

Registergericht
Amtsgericht Mannheim, HRB 749466
Umsatzsteuer-Identifikationsnummer
DE365281191
Wirtschafts-Identifikationsnummer
DE365281191-00001
Vertreten durch
Andreas Seidel und Marc Frederick Leuwer (Geschäftsführer)

Telefon: +49 176 95422094
E-Mail: felix@fw-hr.de

Ihre Anfragen bearbeitet Felix Wilhelm persönlich.

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns einfach. Sie erreichen uns unter denselben Kontaktdaten.

2. Das Wichtigste in Kürze

  • Ihre Daten bekommen wir vor allem dann, wenn Sie sie uns geben: über das Rückruf-Formular, per E-Mail, per Telefon oder bei einer Terminbuchung.
  • Wir binden keine Schriften und keine Skripte von fremden Servern ein, die beim bloßen Aufruf der Seite geladen würden. Was diese Seite zum Lesen braucht, liegt auf unserem eigenen Server.
  • Für die Terminbuchung und für die Messung unserer Anzeigen setzen wir Dienste anderer Anbieter ein. Beide werden erst geladen, wenn Sie zugestimmt haben.
  • Das Rückruf-Formular schickt Ihre Angaben als E-Mail an Felix Wilhelm. Ein Formulardienst eines anderen Anbieters ist daran nicht beteiligt.
  • Die Website selbst verarbeitet keine Daten von Mitarbeiterinnen und Mitarbeitern. Diese Daten kommen erst ins Spiel, wenn ein Mandat zustande kommt (Abschnitt 12).
  • Wir verkaufen Ihre Daten nicht und geben sie nicht für fremde Werbung weiter.

3. Was diese Begriffe bedeuten

Personenbezogene Daten sind alle Angaben, mit denen man Sie erkennen kann. Dazu zählen Ihr Name, Ihre Telefonnummer, Ihre E-Mail-Adresse und auch Ihre IP-Adresse.

Verarbeiten heißt alles, was man mit Daten tun kann: erheben, speichern, ansehen, weitergeben, löschen.

Verantwortlicher ist die Stelle, die entscheidet, warum und wie Daten verarbeitet werden. Das sind hier wir.

Auftragsverarbeiter ist ein Dienstleister, der Daten für uns verarbeitet und dabei an unsere Weisungen gebunden ist. Ein Beispiel ist unser Webhoster.

Betroffene Person sind Sie, wenn wir Ihre Daten verarbeiten.

4. Auf welcher Grundlage wir Ihre Daten verarbeiten

Wir dürfen Ihre Daten nur verarbeiten, wenn es dafür eine gesetzliche Grundlage gibt. Wir nutzen diese vier:

Vertrag und Anbahnung (Art. 6 Abs. 1 lit. b DSGVO).
Sie fragen bei uns an oder arbeiten mit uns zusammen. Dann verarbeiten wir die Daten, die wir dafür brauchen.

Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Wir haben ein eigenes Interesse an der Verarbeitung, und die Rechte der betroffenen Person überwiegen nicht. Welches Interesse das jeweils ist, schreiben wir bei jeder Verarbeitung dazu.

Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Sie haben ausdrücklich zugestimmt. Das gilt für den Terminkalender und für die Messung unserer Anzeigen. Sie können Ihre Einwilligung jederzeit für die Zukunft zurücknehmen.

Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO).
Ein Gesetz verlangt, dass wir Daten aufbewahren. Das betrifft vor allem Rechnungen und Geschäftsbriefe.

5. Wenn Sie diese Website aufrufen

Jedes Mal, wenn jemand diese Website öffnet, speichert unser Webserver automatisch ein paar technische Angaben. Das macht jeder Webserver, sonst funktioniert das Internet nicht.

Diese Daten werden gespeichert:

  • Ihre IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • die Adresse der Seite, die Sie aufgerufen haben
  • die Seite, von der Sie zu uns gekommen sind
  • Ihr Browser und Ihr Betriebssystem
  • die übertragene Datenmenge und die Meldung, ob der Abruf geklappt hat

Warum wir das tun: Wir brauchen diese Angaben, damit die Seite technisch funktioniert. Und wir brauchen sie, um Angriffe auf den Server zu erkennen und aufzuklären.

Unser berechtigtes Interesse ist also: der sichere und stabile Betrieb dieser Website sowie die Abwehr und Aufklärung von Angriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Wer den Server betreibt: Hostinger International Limited, 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Mit diesem Unternehmen haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Serverstandort: Rechenzentrum in der Europäischen Union.

Wie lange: Diese Daten werden gespeichert, solange es für den sicheren und stabilen Betrieb erforderlich ist, danach gelöscht bzw. anonymisiert. Länger behalten wir sie nur, wenn wir einen konkreten Angriff aufklären.

Wir führen diese Daten nicht mit anderen Daten zusammen. Wir erstellen daraus keine Profile und versuchen nicht herauszufinden, wer Sie sind.

6. Verschlüsselte Übertragung

Diese Website wird verschlüsselt übertragen. Wir nutzen dafür TLS, den heutigen Standard im Web.

Sie erkennen das an zwei Dingen: Die Adresse in Ihrem Browser beginnt mit https://, und Ihr Browser zeigt ein Schloss-Symbol.

Solange die Verschlüsselung aktiv ist, kann niemand mitlesen, was Sie an uns senden. Das gilt besonders für alles, was Sie in ein Formular eintippen.

7. Cookies und Speicherung auf Ihrem Gerät

Ohne Ihre Einwilligung speichert diese Website nur eines auf Ihrem Gerät: Ihre Entscheidung über die Einwilligung selbst. Sie liegt im lokalen Speicher Ihres Browsers, damit wir Sie nicht bei jedem Besuch erneut fragen. Diese Angabe enthält keine Kennung, mit der man Sie wiedererkennen könnte, und sie wird an niemanden übertragen.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG. Die Speicherung ist unbedingt erforderlich, damit wir Ihnen den Dienst so bereitstellen können, wie Sie es gewählt haben. Eine Einwilligung braucht es dafür nicht.

Darüber hinaus wird nur gespeichert, was Sie ausdrücklich zulassen:

NameZweckAnbieterArtLaufzeit
fw-einwilligungspeichert Ihre Entscheidung über diese Einwilligungdiese Websitelokaler Speicher des Browsers365 Tage, danach wird erneut gefragt
_fbpordnet Ihren Browser den geschalteten Anzeigen zuMeta Platforms Ireland LimitedCookie90 Tage, bei erneutem Besuch beginnt die Frist neu
_fbcspeichert den Klick auf eine Anzeige, über den Sie hergekommen sindMeta Platforms Ireland LimitedCookie90 Tage
_gcl_auordnet Ihren Browser den Google-Anzeigen zu, damit eine Buchung der Anzeige zugerechnet werden kannGoogle Ireland LimitedCookie90 Tage
_gcl_awspeichert den Klick auf eine Google-Anzeige, über den Sie hergekommen sindGoogle Ireland LimitedCookie90 Tage
Cookies von CalendlyAnzeige und Bedienung des Terminkalenders, erst nach dem Klick auf „Kalender laden“Calendly LLC, USACookiesvon Calendly festgelegt; gesetzt werden sie erst nach Ihrem Klick
_clckmerkt sich eine Kennung, die Sie über mehrere Besuche hinweg wiedererkennbar machtMicrosoft Ireland Operations LimitedCookie (Erstanbieter)1 Jahr
_clskfasst mehrere Seitenaufrufe eines Besuchs zu einer Aufzeichnung zusammenMicrosoft Ireland Operations LimitedCookie (Erstanbieter)1 Tag
CLIDerkennt, dass Sie zum ersten Mal auf einer Seite mit Microsoft Clarity warenMicrosoft Ireland Operations LimitedCookie (Drittanbieter)1 Jahr
ANONCHKsteuert intern, ob die Kennung MUID an ein Werbe-Cookie weitergereicht wird (bei Clarity immer deaktiviert)Microsoft Ireland Operations LimitedCookie (Drittanbieter)10 Minuten
MRsteuert, ob die Kennung MUID erneuert wirdMicrosoft Ireland Operations LimitedCookie (Drittanbieter)7 Tage
MUIDerkennt Ihren Browser auf verschiedenen Microsoft-Seiten wiederMicrosoft Ireland Operations LimitedCookie (Drittanbieter)1 Jahr
SMgleicht die Kennung MUID zwischen Microsoft-Domains abMicrosoft Ireland Operations LimitedCookie (Drittanbieter)Sitzungsende

Die Laufzeit von _fbc gibt Meta in seiner Entwicklerdokumentation mit 90 Tagen an: Meta, Entwicklerdokumentation zu fbp und fbc

Sie können Ihre Einwilligung jederzeit über den Punkt „Einwilligung ändern“ am Fuß jeder Seite ändern.

8. Messung und Analyse (Meta-Pixel, Google Ads, Microsoft Clarity)

Meta-Pixel

Wir schalten Anzeigen auf Facebook und Instagram. Um zu sehen, welche davon zu einer Terminbuchung führen, setzen wir das Meta-Pixel ein, eine Technologie der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Das Pixel lädt nur, wenn Sie eingewilligt haben. Beim ersten Besuch fragen wir Sie danach. Ohne Ihre Einwilligung wird kein Skript von Meta geladen und keine Verbindung zu Meta aufgebaut.

Wenn Sie einwilligen, werden verarbeitet:

  • Ihre IP-Adresse
  • Angaben zu Ihrem Browser und Ihrem Endgerät
  • die Seiten, die Sie hier aufrufen, und was Sie darauf tun
  • eine Kennung, die Meta auf Ihrem Endgerät speichert

Sind Sie bei Facebook oder Instagram angemeldet, kann Meta diese Informationen Ihrem Konto zuordnen.

Cookies: Das Pixel speichert die Cookies _fbp und_fbc. Ihre Zwecke und Laufzeiten stehen in der Tabelle in Abschnitt 7.

Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zurücknehmen. Nutzen Sie dafür den Punkt „Einwilligung ändern“ am Fuß jeder Seite oder direkt diesen Link: Einwilligung ändern. Wir löschen die Cookies dann von Ihrem Gerät. Was bis dahin geschehen ist, bleibt rechtmäßig.

Gemeinsame Verantwortlichkeit mit Meta (Art. 26 DSGVO)

Für das Erheben Ihrer Daten auf dieser Website und die Übermittlung an Meta sind Meta und wir gemeinsam verantwortlich nach Art. 26 DSGVO. Was Meta anschließend mit den Daten tut, liegt allein in Metas Verantwortung.

Das Wesentliche der Vereinbarung (Art. 26 Abs. 2 Satz 2 DSGVO):

  • Meta und wir haben die Vereinbarung geschlossen, die Meta als „Controller Addendum“ zur Verfügung stellt. Sie regelt die gemeinsame Verantwortlichkeit für die Erhebung der Daten auf dieser Website und ihre Übermittlung an Meta.
  • Wir sind dafür verantwortlich, Sie über diese Verarbeitung zu informieren und Ihre Einwilligung einzuholen, bevor das Pixel lädt.
  • Meta ist dafür verantwortlich, Ihre Rechte aus Art. 15 bis 22 DSGVO in Bezug auf die bei Meta gespeicherten Daten zu erfüllen, und stellt dafür die Informationen bereit, die Meta besitzt.
  • Sie können Ihre Rechte bei beiden geltend machen, bei uns unter den Kontaktdaten aus Abschnitt 1 und bei Meta. Wenden Sie sich an uns, leiten wir Ihr Anliegen an Meta weiter, soweit Meta es beantworten muss.
  • Die weitere Verarbeitung durch Meta verantwortet Meta allein. Dazu gehören die Zusammenführung mit anderen Daten und die Ausspielung von Werbung.

Den vollständigen Text finden Sie in den Nutzungsbedingungen für Meta-Business-Tools unter facebook.com/legal/terms/businesstools und im Zusatz für Verantwortliche unter facebook.com/legal/controller_addendum.

Übermittlung in die USA: Meta verarbeitet Daten auch in den USA. Die Grundlage dafür steht in Abschnitt 15.

Datenschutzhinweise von Meta: facebook.com/privacy/policy

Google Ads Conversion-Tracking

Wir schalten auch Anzeigen bei Google. Um zu sehen, ob ein Klick auf eine solche Anzeige zu einer Terminbuchung führt, setzen wir das Conversion-Tracking von Google Ads ein, eine Technologie der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Ads lädt nur, wenn Sie eingewilligt haben (Punkt „Messung meiner Anzeigen“ im Einwilligungsfenster). Ohne Ihre Einwilligung wird kein Skript von Google geladen und keine Verbindung zu Google aufgebaut.

Wenn Sie einwilligen, werden verarbeitet:

  • Ihre IP-Adresse
  • Angaben zu Ihrem Browser und Ihrem Endgerät
  • die Klick-Kennung aus dem Link der Google-Anzeige, über die Sie hergekommen sind
  • die Information, dass und wann Sie über den Kalender einen Termin gebucht haben

Ihre Angaben aus dem Kalender (Name, E-Mail-Adresse, Telefonnummer, Termin) werden nicht an Google übermittelt. Personalisierte Werbung und Remarketing sind abgeschaltet; wir nutzen Google Ads hier ausschließlich, um den Erfolg unserer Anzeigen zu messen.

Cookies: Google Ads speichert die Cookies _gcl_au und _gcl_aw. Ihre Zwecke und Laufzeiten stehen in der Tabelle in Abschnitt 7.

Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Google ist eigener Verantwortlicher: Google verarbeitet die Daten nach den „Google Ads Controller-Controller Data Protection Terms“ in eigener Verantwortung. Ihre Rechte aus Art. 15 bis 22 DSGVO in Bezug auf diese Daten können Sie auch direkt gegenüber Google geltend machen.

Übermittlung in die USA: Google verarbeitet Daten auch in den USA. Die Grundlage dafür steht in Abschnitt 15.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zurücknehmen. Nutzen Sie dafür den Punkt „Einwilligung ändern“ am Fuß jeder Seite oder direkt diesen Link: Einwilligung ändern. Wir löschen die Cookies dann von Ihrem Gerät. Was bis dahin geschehen ist, bleibt rechtmäßig.

Datenschutzhinweise von Google: policies.google.com/privacy und policies.google.com/technologies/ads

Microsoft Clarity

Um zu erkennen, wo diese Seite schwer verständlich ist, setzen wir Microsoft Clarity ein, eine Technologie der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Clarity lädt nur, wenn Sie eingewilligt haben. Beim ersten Besuch fragen wir Sie danach. Ohne Ihre Einwilligung wird kein Skript von Microsoft geladen und keine Verbindung zu Microsoft aufgebaut.

Wenn Sie einwilligen, werden verarbeitet:

  • Ihre Mausbewegungen, Klicks und Ihr Scrollverhalten auf dieser Seite
  • eine Aufzeichnung Ihres Besuchs, mit der wir seinen Ablauf nachvollziehen können
  • Angaben zu Ihrem Browser und Ihrem Endgerät
  • eine Kennung, die Microsoft auf Ihrem Endgerät speichert

Cookies: Clarity speichert sieben Cookies. Ihre Namen, Zwecke und Laufzeiten stehen in der Tabelle in Abschnitt 7.

Rechtsgrundlage: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Microsoft ist eigener Verantwortlicher: Anders als beim Meta-Pixel gibt es hierfür keine Vereinbarung über eine gemeinsame Verantwortlichkeit. Microsoft entscheidet allein, wie es die über Clarity erhobenen Daten verarbeitet. Ihre Rechte aus Art. 15 bis 22 DSGVO in Bezug auf diese Daten können Sie direkt gegenüber Microsoft geltend machen.

Übermittlung in die USA: Microsoft verarbeitet Daten auch in den USA. Die Grundlage dafür steht in Abschnitt 15.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zurücknehmen. Nutzen Sie dafür den Punkt „Einwilligung ändern“ am Fuß jeder Seite oder direkt diesen Link: Einwilligung ändern. Wir löschen die Cookies dann von Ihrem Gerät. Was bis dahin geschehen ist, bleibt rechtmäßig.

Datenschutzhinweise von Microsoft: microsoft.com/privacy/privacystatement

9. Terminbuchung über Calendly

Für die Buchung von Erstgesprächen setzen wir Calendly ein, einen Dienst der Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA.

Der Kalender wird nicht automatisch geladen. Sie sehen zunächst nur eine Schaltfläche. Erst wenn Sie darauf klicken, wird der Kalender von Calendly nachgeladen. Vorher werden keine Daten an Calendly übertragen.

Wenn Sie den Kalender laden, übermittelt Ihr Browser an Calendly:

  • Ihre IP-Adresse
  • Browsertyp, Browserversion und Betriebssystem
  • Datum und Uhrzeit des Zugriffs

Calendly speichert dabei Cookies auf Ihrem Endgerät und greift auf dort gespeicherte Informationen zu.

Wenn Sie einen Termin buchen, verarbeiten wir zusätzlich die Angaben, die Sie im Kalender eintragen: Name, E-Mail-Adresse, Telefonnummer und den gewählten Termin. Wir nutzen diese Daten ausschließlich, um den Termin zu vereinbaren und durchzuführen.

Tragen Sie im Kalender bitte keine Angaben zu der Mitarbeiterin oder dem Mitarbeiter ein. Für das Erstgespräch brauchen wir sie nicht, und es gibt für diesen Zweck sicherere Wege als ein Buchungsformular.

Rechtsgrundlage: Für das Laden des Kalenders und den Zugriff auf Ihr Endgerät Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Für die anschließende Terminvereinbarung Art. 6 Abs. 1 lit. b DSGVO.

Übermittlung in die USA: Calendly verarbeitet Daten in den USA. Die Grundlage dafür steht in Abschnitt 15. Ergänzend haben wir mit Calendly einen Vertrag zur Auftragsverarbeitung einschließlich der Standardvertragsklauseln der EU-Kommission geschlossen.

Calendly setzt eigene Unterauftragnehmer ein, unter anderem in den USA. Die jeweils aktuelle Liste finden Sie unter calendly.com/help/calendly-sub-processors-gdpr-ccpa.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Seite neu laden; der Kalender wird dann nicht mehr geladen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Weitere Informationen: calendly.com/privacy

Sie können einen Termin auch ohne Calendly vereinbaren. Rufen Sie uns einfach an oder nutzen Sie das Rückruf-Formular.

10. Rückruf-Formular

Über das Formular auf dieser Website können Sie um einen Rückruf bitten. Wir verarbeiten dabei die Angaben, die Sie eintragen:

  • Name (Pflichtangabe)
  • Telefonnummer (Pflichtangabe)
  • E-Mail-Adresse (freiwillig)
  • gewünschtes Zeitfenster für den Rückruf (freiwillig)

Ein Freitextfeld gibt es bewusst nicht. Worum es geht, besprechen wir im Gespräch und nicht schriftlich in einem Formular.

Was technisch passiert: Wenn Sie auf „Rückruf anfordern“ klicken, gehen Ihre Eingaben an unseren eigenen Webserver. Dort nimmt ein kleines Programm sie entgegen und verschickt sie als E-Mail an Felix Wilhelm. Ein Formulardienst eines anderen Anbieters ist nicht beteiligt; Ihre Angaben verlassen unseren Server nur auf dem Weg zu unserem eigenen E-Mail-Postfach.

Geben Sie freiwillig Ihre E-Mail-Adresse an, schicken wir Ihnen an diese Adresse eine automatische Eingangsbestätigung mit Ihren eingetragenen Angaben, und Antworten auf unsere Benachrichtigung gehen direkt an Sie. Lassen Sie das Feld leer, gibt es keine Bestätigungsmail; wir rufen Sie an.

Technisch übermittelt Ihr Browser beim Absenden zusätzlich Ihre IP-Adresse und den Zeitpunkt des Absendens. Diese Angaben stehen im Server-Protokoll (Abschnitt 5) und werden mit ihm gelöscht. Zur Missbrauchsabwehr zählt unser Server Absendungen zusätzlich kurzzeitig pseudonymisiert mit, damit niemand das Formular als Massenversand nutzt; ein Rückschluss auf Ihre Person ist uns dabei nicht möglich.

Warum wir das tun: Wir wollen Ihre Anfrage beantworten und Sie zurückrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung eines Vertrags dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist: Wir wollen Anfragen beantworten können, die uns über das Formular erreichen.

Wer beteiligt ist: unser Webhoster (Abschnitt 5). Er betreibt auch unser E-Mail-Postfach und ist damit für beides Auftragsverarbeiter nach Art. 28 DSGVO.

Speicherdauer: Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

11. Wenn Sie uns schreiben oder anrufen

Sie können uns per E-Mail schreiben oder anrufen. Dabei erfahren wir Daten über Sie.

Bei einer E-Mail: Ihre E-Mail-Adresse, Ihr Name und alles, was Sie uns schreiben.
Bei einem Anruf: Ihre Telefonnummer, Ihr Name und was wir besprechen. Wir zeichnen Telefonate nicht auf.

Warum wir das tun: Wir wollen Ihre Anfrage beantworten.

Rechtsgrundlage: Wenn Ihre Anfrage auf eine Zusammenarbeit zielt, ist das Art. 6 Abs. 1 lit. b DSGVO. Bei allen anderen Anfragen ist es Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist: Wir wollen mit Menschen sprechen können, die sich bei uns melden.

Wie lange: Wir löschen Ihre Anfrage, sobald sie erledigt ist und wir sie nicht mehr brauchen. Wird daraus eine Geschäftsbeziehung, gelten die Fristen aus Abschnitt 13.

Ein Hinweis zu E-Mails: Eine normale E-Mail ist auf dem Weg durchs Internet nicht durchgängig verschlüsselt. Beim Outplacement ist fast alles vertraulich. Wenn Sie uns also etwas Vertrauliches mitteilen wollen, rufen Sie uns lieber an.

12. Daten der Mitarbeiterin oder des Mitarbeiters

Beim Outplacement begleiten wir eine Mitarbeiterin oder einen Mitarbeiter Ihres Unternehmens in die nächste Position. Beauftragt werden wir von Ihnen als Arbeitgeber; die Person selbst ist nicht unsere Vertragspartnerin.

Auf dieser Website findet davon nichts statt. Wir verarbeiten diese Daten erst, wenn ein Mandat zustande gekommen ist.

Wie es dann abläuft:

  1. Von Ihnen als Arbeitgeber erhalten wir zu Beginn nur, was für die erste Kontaktaufnahme nötig ist: Name und Kontaktdaten der betroffenen Person, dazu die Position und den Anlass.
  2. Alles Weitere kommt von der Person selbst, im Gespräch mit uns und freiwillig: beruflicher Werdegang, Unterlagen, Vorstellungen zu Aufgabe, Region und Vergütung.
  3. Die Person entscheidet selbst, ob sie mit uns arbeiten möchte, und sie entscheidet vor jeder Vorstellung, ob ihre Unterlagen an ein bestimmtes Unternehmen gehen dürfen.

Was die Person von uns bekommt: Beim ersten Kontakt erhält sie ein eigenes Informationsblatt nach Art. 13 und Art. 14 DSGVO. Darin steht, welche Daten wir von Ihnen erhalten haben, was wir darüber hinaus verarbeiten, wer die Daten bekommt, wie lange wir sie speichern und wie sie widersprechen kann. Es ist auf dieser Website als Datenschutz für begleitete Personen abrufbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Betreuung, sobald die Person mit uns arbeitet; Art. 6 Abs. 1 lit. f DSGVO für die Erstansprache. Unser berechtigtes Interesse und Ihr Interesse als Arbeitgeber daran, die vereinbarte Begleitung überhaupt beginnen zu können, sowie das Interesse der Person, das Angebot zu erfahren.

Was Sie als Arbeitgeber von uns nicht erhalten

Inhalte aus den Gesprächen mit der Person, Unterlagen, Bewerbungsstände oder Einschätzungen zu ihr. Das sind ihre personenbezogenen Daten, und die Vertraulichkeit ihr gegenüber ist die Grundlage dafür, dass die Begleitung überhaupt funktioniert.

Wie lange: Die Daten der betroffenen Person löschen wir spätestens 4 Monate nach dem Ende der Begleitung. Länger speichern wir nur mit ihrer ausdrücklichen Einwilligung (Talentpool, Abschnitt 13).

13. Wie lange wir Ihre Daten speichern

Wir löschen Ihre Daten, sobald wir sie nicht mehr brauchen. Manche Daten müssen wir aber länger aufbewahren, weil Gesetze das verlangen.

WasWie langeWarum
Server-Logfilessolange es für den sicheren und stabilen Betrieb erforderlich ist, danach gelöscht bzw. anonymisiertSicherheit des Servers
Anfragen per Formular, E-Mail oder Telefonbis die Anfrage erledigt istdanach nicht mehr nötig
Daten der betreuten Person4 Monate nach Ende der Begleitungdanach nicht mehr erforderlich
Daten der betreuten Person mit Talentpool-Einwilligung12 Monate, danach fragen wir erneutihre Einwilligung
Geschäftsbriefe, die wir bekommen oder senden6 Jahre§ 257 Abs. 4 HGB, § 147 Abs. 3 AO
Rechnungen und Buchungsbelege8 Jahre§ 147 Abs. 3 Satz 2 AO, § 257 Abs. 4 HGB
Bücher, Abschlüsse, Inventare10 Jahre§ 147 Abs. 3 Satz 1 AO, § 257 Abs. 4 HGB

Die handels- und steuerrechtlichen Fristen beginnen erst am Ende des Jahres, in dem das Dokument entstanden ist.

Solange wir Daten nur wegen dieser Aufbewahrungspflichten behalten, nutzen wir sie für nichts anderes mehr. Sie sind dann für die tägliche Arbeit gesperrt.

14. Wer Ihre Daten außer uns erhält

Wir geben Ihre Daten nur weiter, wenn es einen Grund dafür gibt. Wir verkaufen Ihre Daten nicht.

Dienstleister, die für uns arbeiten

Diese Dienstleister sind an unsere Weisungen gebunden und dürfen Ihre Daten für nichts Eigenes nutzen. Mit jedem von ihnen haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

  • Webhoster: Hostinger International Limited betreibt den Server, auf dem diese Website liegt, speichert die Logfiles und verschickt die E-Mail des Rückruf-Formulars. Über denselben Anbieter läuft auch unser E-Mail-Postfach.
  • Terminbuchung: Calendly LLC, USA, siehe Abschnitt 9.

Andere Empfänger

  • Unser Steuerberater bekommt Rechnungen und Belege, soweit er sie für die Buchhaltung braucht.
  • Behörden und Gerichte nur, wenn wir gesetzlich dazu verpflichtet sind.
  • Meta Platforms Ireland Limited, wenn Sie in die Messung unserer Anzeigen eingewilligt haben. Meta ist dabei nicht unser Auftragsverarbeiter, sondern gemeinsam mit uns verantwortlich. Einzelheiten in Abschnitt 8.
  • Microsoft Ireland Operations Limited, wenn Sie in die Nutzungsanalyse eingewilligt haben. Microsoft ist dabei nicht unser Auftragsverarbeiter, sondern eigener, unabhängiger Verantwortlicher. Einzelheiten in Abschnitt 8.
  • Unternehmen, bei denen wir eine betreute Person vorstellen, aber nur, wenn die Person den Namen des Unternehmens kennt und der Weitergabe zugestimmt hat. Einzelheiten in Abschnitt 12 und in der Datenschutz für begleitete Personen.

15. Übermittlung in Länder außerhalb der EU

Für einige Dienste werden Daten in Länder außerhalb der Europäischen Union übertragen. In diesen Ländern gelten andere Datenschutzgesetze als bei uns. Behörden dort haben teilweise weitergehende Zugriffsrechte, als es in Europa erlaubt wäre. Ein Rechtsschutz dagegen ist dort schwerer durchzusetzen.

Wir übertragen Daten nur, wenn dafür eine der gesetzlichen Grundlagen aus Art. 44 bis 49 DSGVO vorliegt: ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) oder Ihre ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).

Konkret betrifft das diese Dienste:

DienstLandGrundlage
Calendly (Terminbuchung)USAEU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln
Meta-Pixel (Messung unserer Anzeigen)Irland, Übermittlung in die USAIhre Einwilligung (Art. 49 Abs. 1 lit. a DSGVO), ergänzend Standardvertragsklauseln; Meta Platforms, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert.
Google Ads (Messung unserer Anzeigen)Irland, Übermittlung in die USAEU-U.S. Data Privacy Framework (Google LLC ist zertifiziert), ergänzend Standardvertragsklauseln
Microsoft Clarity (Nutzungsanalyse)Irland, Übermittlung in die USAIhre Einwilligung (Art. 49 Abs. 1 lit. a DSGVO), ergänzend Standardvertragsklauseln zwischen Microsoft Ireland Operations Limited und Microsoft Corporation.

Daten aus einem Outplacement-Mandat übermitteln wir nicht in Drittländer, außer die betreute Person wünscht ausdrücklich eine Vorstellung bei einem Unternehmen außerhalb der EU.

Eine Kopie der Standardvertragsklauseln können Sie bei uns anfordern. Schreiben Sie uns dazu an die Adresse aus Abschnitt 1.

16. Ihre Rechte

Sie haben eine Reihe von Rechten. Sie können sie jederzeit bei uns geltend machen. Schreiben Sie uns dazu einfach an die Adresse aus Abschnitt 1. Das kostet Sie nichts.

Wir antworten Ihnen innerhalb eines Monats. Wenn eine Anfrage sehr aufwendig ist, dürfen wir diese Frist um zwei Monate verlängern. Dann sagen wir Ihnen vorher Bescheid.

  • Auskunft (Art. 15 DSGVO). Sie können erfahren, ob wir Daten über Sie verarbeiten und welche das sind. Sie bekommen auf Wunsch eine Kopie.
  • Berichtigung (Art. 16 DSGVO). Wenn etwas falsch oder unvollständig ist, korrigieren wir es.
  • Löschung (Art. 17 DSGVO). Sie können verlangen, dass wir Ihre Daten löschen. Das gilt nicht, solange wir sie aufbewahren müssen.
  • Einschränkung (Art. 18 DSGVO). Sie können verlangen, dass wir Ihre Daten zwar behalten, aber nicht weiter nutzen.
  • Datenübertragbarkeit (Art. 20 DSGVO). Sie können die Daten, die Sie uns gegeben haben, in einem gängigen Dateiformat bekommen.
  • Widerspruch (Art. 21 DSGVO). Dazu lesen Sie bitte den nächsten Abschnitt.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO). Haben Sie uns eine Einwilligung gegeben, können Sie sie jederzeit zurücknehmen. Was bis dahin geschehen ist, bleibt rechtmäßig.
  • Beschwerde (Art. 77 DSGVO). Dazu lesen Sie bitte Abschnitt 18.

Diese Rechte stehen auch der betreuten Person zu, unabhängig davon, dass der Vertrag mit ihrem Arbeitgeber besteht.

Wenn wir Ihre Daten an andere weitergegeben haben, informieren wir diese über eine Berichtigung, Löschung oder Einschränkung (Art. 19 DSGVO).

17. Ihr Widerspruchsrecht

Sie können der Verarbeitung Ihrer Daten widersprechen.

Das gilt für alle Verarbeitungen, die wir auf ein berechtigtes Interesse stützen, also auf Art. 6 Abs. 1 lit. f DSGVO. In dieser Erklärung ist bei jeder Verarbeitung angegeben, worauf wir sie stützen.

Was Sie dafür tun müssen: Sagen Sie uns Bescheid und nennen Sie uns die Gründe, die sich aus Ihrer besonderen Situation ergeben. Eine formlose E-Mail oder ein Brief genügt. Sie brauchen kein Formular und keine besondere Form.

Was dann passiert: Wir verarbeiten Ihre Daten nicht weiter. Es sei denn, wir haben zwingende schutzwürdige Gründe, die Ihre Interessen und Rechte überwiegen. Oder die Verarbeitung dient dazu, Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Wenn wir uns darauf berufen, begründen wir das Ihnen gegenüber.

Bei Direktwerbung gilt mehr: Wenn wir Ihre Daten für Direktwerbung verarbeiten, können Sie jederzeit widersprechen, und zwar ohne jede Begründung. Danach verarbeiten wir Ihre Daten für Werbung nicht mehr.

So erreichen Sie uns:
Solvatek GmbH, FW Personalberatung, Roonstraße 23a, 76137 Karlsruhe
felix@fw-hr.de ·+49 176 95422094

18. Ihr Recht auf Beschwerde

Wenn Sie glauben, dass wir bei der Verarbeitung Ihrer Daten gegen das Gesetz verstoßen, können Sie sich bei einer Aufsichtsbehörde beschweren. Das steht Ihnen unabhängig von allen anderen Rechtswegen zu (Art. 77 DSGVO).

Sie haben dabei die Wahl. Sie können sich an die Aufsichtsbehörde an Ihrem Wohnort, an Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.

Für uns zuständig ist diese Behörde:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart

Postfach 10 29 32, 70025 Stuttgart
Telefon: 0711 615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de

Eine Beschwerde ist formlos möglich.

Uns ist es lieber, Sie sprechen zuerst mit uns. Oft klärt sich eine Frage in fünf Minuten. Ihr Recht auf Beschwerde bleibt davon unberührt.

19. Keine automatisierten Entscheidungen

Wir treffen keine Entscheidungen, die allein von einem Computer getroffen werden und für Sie rechtliche Folgen haben. Wir betreiben auch kein Profiling im Sinne von Art. 22 DSGVO.

Bei uns entscheidet ein Mensch. Immer.

20. Sicherheit Ihrer Daten

Wir schützen Ihre Daten mit technischen und organisatorischen Maßnahmen (Art. 32 DSGVO). Dazu gehört die verschlüsselte Übertragung dieser Website, die in Abschnitt 6 beschrieben ist.

Wir wählen unsere Dienstleister danach aus, dass sie ein angemessenes Schutzniveau bieten, und prüfen unsere Maßnahmen regelmäßig.

21. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich etwas an dieser Website oder an den Gesetzen ändert. Die jeweils gültige Fassung finden Sie immer auf dieser Seite.

Wenn sich etwas Wesentliches ändert, zum Beispiel ein neuer Dienst oder ein neuer Zweck, informieren wir Sie darüber aktiv, soweit wir dazu verpflichtet sind.

Stand: