Rechtliches
Datenschutzinformation
1. Verantwortliche
Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
lexICT legal Korte Rasche Heermann Rechtsanwält:innen PartG mbB
- Anschrift
- Eichenbrink 530453 Hannover
- Telefon
- 0511 – 47 55 58 11
- Telefax
- 0511 – 47 55 58 19
- info@lexict.legal
Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten haben wir nicht benannt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen bei uns nicht vor.
2. Verarbeitung beim Aufruf dieser Website
Beim Aufruf unserer Website sendet der Browser Ihres Endgeräts automatisch Informationen an den Server, auf dem die Website liegt. Verarbeitet werden dabei die für die Übertragung technisch erforderlichen Verbindungsdaten: Ihre IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, die übertragene Datenmenge, die Statusmeldung des Servers sowie die von Ihrem Browser übermittelte Kennung mit Angaben zu Browser und Betriebssystem.
Diese Verbindungsdaten fallen an zwei Stellen an. Sie werden dort unterschiedlich behandelt.
Auf unserem Server werden sie allein für die Dauer der Auslieferung verarbeitet. Wir legen darüber keine Zugriffsprotokolle an und speichern die Daten danach nicht.
Beim vorgeschalteten Netzwerkdienst ist das anders. Er kann schädlichen Verkehr nur erkennen, wenn er die Verbindungsdaten auswertet. Er hält sie dafür für eine begrenzte Zeit vor. Diese Verarbeitung ist der Zweck des Dienstes, nicht ein Nebeneffekt; Einzelheiten in Abschnitt 2.2. Die Aussage, dass keine Zugriffsprotokolle geführt werden, bezieht sich deshalb auf unseren eigenen Server und nicht auf diese vorgeschaltete Ebene.
Rechtsgrundlage ist in beiden Fällen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren, störungsfreien Betrieb der Website. Eine Auswertung zu anderen Zwecken, insbesondere zur Analyse Ihres Verhaltens, findet nicht statt.
2.1 Hosting
Die Website wird für uns von der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland betrieben. Hetzner verarbeitet die oben genannten Daten ausschließlich in unserem Auftrag und nach unserer Weisung. Wir haben mit Hetzner einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
2.2 Auslieferung über Cloudflare
Wir nutzen den Dienst der Cloudflare Germany GmbH, Rosental 7, 80331 München, als vorgeschalteten Netzwerkdienst. Alle Anfragen an unsere Website laufen zunächst über die Server von Cloudflare und erst von dort an unseren Server. Cloudflare filtert dabei schädlichen Verkehr, wehrt Überlastungsangriffe ab und liefert unveränderliche Inhalte schneller aus.
Cloudflare verarbeitet dazu Ihre IP-Adresse und die Angaben zur Anfrage und hält sie für eine begrenzte Zeit vor, um wiederkehrende Angriffsmuster zu erkennen. Wir haben den Dienst so eingestellt, dass die Verarbeitung in Rechenzentren innerhalb der Europäischen Union stattfindet.
Damit Cloudflare diese Aufgabe erfüllen kann, endet die verschlüsselte Verbindung bei Cloudflare und wird von dort neu aufgebaut. Die Inhalte Ihrer Anfragen, einschließlich der Angaben aus dem Kontaktformular, liegen dort für die Dauer der Verarbeitung im Klartext vor.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Verfügbarkeit der Website. Mit Cloudflare besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Cloudflare Germany GmbH gehört zur Cloudflare, Inc. mit Sitz in den Vereinigten Staaten. Soweit Daten dorthin übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework, unter dem Cloudflare, Inc. zertifiziert ist. Ergänzend sind die Standardvertragsklauseln der Europäischen Kommission vereinbart, die greifen, falls die Zertifizierung entfällt. Weitere Angaben finden Sie in der Datenschutzerklärung von Cloudflare unter cloudflare.com/privacypolicy.
3. Cookies und local storage
3.1 Ihre Wahl des Farbschemas
Die Website erscheint in einem dunklen Farbschema. Über die Schaltfläche in der Servicezeile am oberen Rand können Sie auf ein helles Schema wechseln.
Was gespeichert wird. Damit die Wahl beim nächsten Aufruf noch gilt, legen
wir sie im lokalen Speicher Ihres Browsers ab, im localStorage unter dem
Schlüssel schema. Der Inhalt ist ein einzelnes Wort, light. Kein Name,
keine Kennung, kein Zeitpunkt und keine Adresse.
Wohin der Wert geht. Nirgendwohin. Er verlässt Ihr Gerät nicht, wird nicht an uns und nicht an Dritte übertragen und taucht in keinem Serverprotokoll auf.
Wann gar nichts gespeichert wird. Solange Sie beim dunklen Schema bleiben, also im Normalfall. Der Eintrag entsteht erst mit dem Wechsel auf hell.
Rechtsgrundlage. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, Ihnen eine einmal getroffene Einstellung nicht bei jedem Aufruf erneut abzuverlangen. Das Speichern auf Ihrem Endgerät selbst ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen; eine Einwilligung ist dafür nicht erforderlich.
Dauer und Löschung. Der Eintrag bleibt, bis Sie ihn löschen. Sie erreichen das über dieselbe Schaltfläche, indem Sie auf das dunkle Schema zurückwechseln, oder über die Einstellungen Ihres Browsers zum Löschen von Website-Daten.
3.2 Merker einer bestandenen Sicherheitsabfrage
Vor der Website liegt Cloudflare als vorgeschalteter Netzwerkdienst, siehe Abschnitt 2.2. Der Dienst wehrt Angriffe ab und stuft dafür jede Anfrage ein. Spielt er dabei eine Sicherheitsabfrage aus, setzt er ein Cookie.
Was gespeichert wird. Allein die Tatsache, dass die Abfrage bestanden wurde. Der Merker verhindert, dass Sie sie auf jeder weiteren Seite erneut durchlaufen müssen.
Wann das vorkommt. Nicht regelmäßig, aber auch nicht erst bei einem laufenden Angriff. Der Dienst spielt die Abfrage aus, sobald er eine Anfrage für verdächtig hält. Das kann eine Angriffswelle sein, ebenso aber eine einzelne Anfrage, die ihm ungewöhnlich vorkommt, etwa aus einem Anonymisierungsdienst, über eine auffällige Netzadresse oder aus einer ungewöhnlich eingestellten Browserumgebung. Nach welchen Merkmalen der Dienst das beurteilt, legt er selbst fest und teilt es uns nicht mit. Beim gewöhnlichen Besuch bekommen Sie in aller Regel keine Abfrage zu sehen. Ausschließen können wir es nicht.
Rechtsgrundlage. Das Speichern ist für den Betrieb unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO, mit dem berechtigten Interesse an der Abwehr von Angriffen. Wer Cloudflare ist, wo verarbeitet wird und was dabei anfällt, steht in Abschnitt 2.2.
3.3 Ihre Einwilligungseinstellungen
Beim ersten Aufruf fragen wir Sie, ob wir die Reichweite dieser Website messen dürfen. Wie Sie sich entscheiden, halten wir fest, damit die Frage nicht bei jedem Aufruf erneut erscheint. Was dabei gemessen wird, steht in Abschnitt 4.
Was gespeichert wird. Ihre Entscheidung, in einem Cookie mit dem Namen
lexict-einwilligung. Der Inhalt ist der Name des Dienstes und die Angabe, ob
Sie zugestimmt oder abgelehnt haben. Keine Kennung, kein Name, keine Adresse.
Wohin der Wert geht. Nirgendwohin. Er wird bei jedem Aufruf mit Ihrer Anfrage an unseren Server gesendet, weil Cookies so arbeiten, und dort nicht ausgewertet. Entschieden wird im Browser.
Wann gar nichts gespeichert wird. Solange Sie nicht entscheiden. Ohne Entscheidung wird nicht gemessen, und der Cookie entsteht nicht. Wer die Frage wegklickt, ohne zuzustimmen, wird nicht gemessen.
Rechtsgrundlage. Das Speichern ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um Ihnen die Entscheidung nicht bei jedem Aufruf erneut abzuverlangen. Für die damit verbundene Verarbeitung Art. 6 Abs. 1 S. 1 lit. c DSGVO, denn die Einwilligung ist nach Art. 7 Abs. 1 DSGVO nachzuweisen.
Dauer und Löschung. Der Cookie läuft nach 180 Tagen ab. Danach fragen wir erneut. Sie können ihn jederzeit über die Einstellungen Ihres Browsers löschen oder Ihre Entscheidung über Datenschutz-Einstellungen in der Fußzeile zurücknehmen.
3.4 Keine Analyse Ihres Verhaltens über die Reichweitenmessung hinaus
Über die Reichweitenmessung nach Abschnitt 4 hinaus setzen wir keine Analysedienste ein. Es gibt keine Zählpixel, keine Profilbildung und keine Weitergabe an Werbenetzwerke.
4. Reichweitenmessung
Mit Ihrer Einwilligung messen wir die Reichweite dieser Website mit Umami. Die Instanz wird von der lexICT GmbH, Eichenbrink 5, 30453 Hannover, betrieben. Sie wird dabei nach Art. 28 DSGVO in unserem Auftrag und auf unsere Weisung tätig. Ein Vertrag über die Auftragsverarbeitung besteht. Ein weiterer Dienstleister ist nicht beteiligt.
Die lexICT GmbH ist eine eigenständige Gesellschaft, die mit dieser Kanzlei personell verbunden ist.
Was erhoben wird. Die aufgerufene Seite, die verweisende Seite, das Land, die Bildschirmgröße sowie Browser und Betriebssystem. Aus diesen Angaben und Ihrer IP-Adresse entsteht eine Kennung, die täglich wechselt. Die IP-Adresse selbst wird nicht gespeichert, und ein Cookie wird für die Messung nicht gesetzt.
Wozu. Wir wollen durch eine statistische Erhebung der Zugriffszahlen unser Internet-Angebot weiter optimieren. Eine Wiedererkennung einzelner Personen ist weder bezweckt noch mit den erhobenen Angaben möglich.
Rechtsgrundlage. Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Widerruf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf wirkt sofort. Ohne Einwilligung wird das Zählskript nicht ausgeführt. Es steht zwar im Dokument, aber in einer Form, die der Browser nicht ausführt.
Dieselbe Schaltfläche finden Sie unter Datenschutz-Einstellungen in der Fußzeile jeder Seite.
Dauer und Löschung. Die erhobenen Angaben bewahren wir ein Jahr auf. Danach werden sie gelöscht. Ein längerer Zeitraum brächte für die Frage, welche Themen wir vertiefen, keinen zusätzlichen Erkenntniswert.
5. Schriften und Inhalte Dritter
Alle Schriftarten werden von unserem eigenen Server geladen. Es besteht keine Verbindung zu Google Fonts oder einem vergleichbaren Dienst. Wir binden keine Karten, Videos, Schaltflächen sozialer Netzwerke oder sonstigen Inhalte Dritter ein, die beim Aufruf der Seite Daten an Dritte übertragen würden.
6. Mini-Spiele und Bestwert der Woche
Auf einigen Seiten steht ein kleines Spiel. Es startet erst auf Klick und läuft vollständig in Ihrem Browser.
Endet eine Runde mit einem Ergebnis, das den Bestwert der laufenden Kalenderwoche übertreffen würde, erscheint eine Schaltfläche. Erst ein Klick darauf sendet das Ergebnis an unseren Server. Ohne diesen Klick verlässt die Zahl Ihr Gerät nicht. Die Eintragung ist freiwillig und wirkt sich auf die Nutzung der Website in keiner Weise aus.
Für die Übertragung werden, wie bei jedem Aufruf dieser Website, Ihre IP-Adresse und die üblichen Verbindungsdaten verarbeitet. Zusammen mit dem Ergebnis gespeichert werden sie nicht. Gespeichert wird ausschließlich die Zahl selbst, das zugehörige Spiel und die Kalenderwoche. Der Bestwert ist damit anonym, ein Rückschluss auf Sie ist uns nicht möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem ansprechenden Auftritt und darin, ein Ergebnis mit anderen vergleichbar zu machen.
Der Bestwert wird nach Ablauf der Kalenderwoche gelöscht. Gespeichert wird er auf unserem eigenen Server.
7. Verarbeitung bei der Kontaktaufnahme
7.1 Kontaktformular
Über unser Kontaktformular erfassen wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht sowie freiwillig Ihre Organisation und Ihre Telefonnummer. Zusätzlich verarbeiten wir die Sprache der aufgerufenen Seite und den Zeitpunkt des Absendens.
Die Angaben werden zum Zweck der Beantwortung Ihrer Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Mandatsverhältnisses gerichtet ist, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung Ihres Anliegens.
Ihre Angaben werden nicht in einer Datenbank der Website gespeichert. Sie werden ausschließlich als E-Mail an unser Postfach übermittelt. Wir löschen die Daten, wenn der Zweck der Verarbeitung entfallen ist. Das ist spätestens zum Ende des nachfolgenden Kalenderjahres der Fall, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Technische Schutzmaßnahmen. Das Formular ist gegen automatisierte Einsendungen abgesichert. Dazu prüfen wir beim Absenden mehrere technische Merkmale der Anfrage und verarbeiten Ihre IP-Adresse, um die Zahl der Anfragen zu begrenzen. Zusätzlich löst Ihr Browser vor dem Absenden eine kleine Rechenaufgabe, dafür setzen wir ALTCHA ein.
Alle Prüfungen sind rein örtliche Verarbeitungen auf unserem eigenen Server. Es wird nichts von fremden Servern nachgeladen, es werden keine Daten an Dritte übermittelt und es werden keine Cookies gesetzt. Auch ALTCHA läuft vollständig bei uns; die Rechenaufgabe wird auf unserem Server erzeugt und geprüft. Ihre IP-Adresse wird längstens fünfzehn Minuten im Arbeitsspeicher vorgehalten, nicht auf einen Datenträger geschrieben und nicht mit Ihrer Nachricht an unser Postfach übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr missbräuchlicher Nutzung.
Die Rechenaufgabe ist so bemessen, dass Sie nichts davon bemerken; sie verteuert lediglich das massenhafte automatisierte Absenden. Das Formular setzt dafür JavaScript voraus. Ohne JavaScript erreichen Sie uns über die Kontaktdaten auf derselben Seite.
Der Weg Ihrer Nachricht. Jeder Abschnitt dieses Weges ist verschlüsselt:
- Ihr Browser übergibt das Formular über HTTPS an den in Abschnitt 2.2 genannten Netzwerkdienst.
- Von dort läuft die Anfrage über eine erneut verschlüsselte Verbindung an unseren Server.
- Unser Server übergibt die Nachricht über eine von Beginn an verschlüsselte SMTP-Verbindung an unser Postfach beim E-Mail-Dienstleister, mindestens mit TLS 1.2.
- Wir rufen das Postfach ausschließlich über verschlüsselte Verbindungen ab.
Zwei Einschränkungen gehören dazu, weil „durchgehend verschlüsselt“ sonst mehr verspricht, als der Weg hält. Die Verschlüsselung endet an jedem Übergabepunkt und beginnt neu; der Netzwerkdienst aus Abschnitt 2.2 und der E-Mail-Dienstleister aus Abschnitt 7.3 sehen den Inhalt also jeweils im Klartext. Und auf unserem Server steht die Nachricht für den Augenblick der Verarbeitung im Arbeitsspeicher, bevor sie weitergegeben wird; sie wird dabei nicht auf einen Datenträger geschrieben.
Eine Ende-zu-Ende-Verschlüsselung, bei der ausschließlich Sie und wir den Inhalt lesen können, leistet das Formular nicht. Für Unterlagen, die diesen Schutz brauchen, sprechen Sie uns an; wir vereinbaren dann einen anderen Weg.
Nach dem Absenden erhalten Sie eine automatische Bestätigung an die von Ihnen angegebene Adresse. Diese enthält den Eingang und den Zeitpunkt, nicht jedoch den Text Ihrer Nachricht. Wir spiegeln den Text bewusst nicht zurück, damit er bei einem Schreibfehler in der Adresse nicht an unbeteiligte Dritte gelangt. Der weitere Weg dieser Bestätigung liegt nicht mehr in unserer Hand. Ob die Zustellung an Ihren Anbieter verschlüsselt erfolgt, entscheidet dessen Einstellung, nicht unsere.
7.2 E-Mail, Telefon und Telefax
Nehmen Sie auf einem dieser Wege Kontakt auf, verarbeiten wir die dabei anfallenden Angaben zum Zweck der Bearbeitung Ihres Anliegens. Rechtsgrundlagen sind Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO. Auch hier gilt: Wir löschen die Daten nach Zweckfortfall, spätestens zum Ende des nachfolgenden Kalenderjahres, soweit keine gesetzliche Aufbewahrungspflicht besteht.
7.3 E-Mail-Dienstleister
Unsere Postfächer und der Versand der Formularnachrichten laufen über die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. IONOS verarbeitet die Daten in unserem Auftrag; ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO besteht. Die Übertragung zu unserem Postfach erfolgt transportverschlüsselt. Eine Ende-zu-Ende-Verschlüsselung leistet der Weg über das Formular nicht.
8. Videokonferenzen und Online-Besprechungen
Für Besprechungen setzen wir auf Wunsch Microsoft Teams ein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Welche Daten anfallen. Verarbeitet werden die Angaben, die Sie zur Teilnahme benötigen und selbst beisteuern: Ihr angezeigter Name, Ihre E-Mail-Adresse, soweit wir Sie einladen, sowie Bild, Ton und Textnachrichten während der Besprechung. Hinzu kommen technische Daten der Verbindung, etwa IP-Adresse, Geräte- und Netzangaben sowie Beginn und Ende der Teilnahme.
Zwecke und Rechtsgrundlagen. Wir verarbeiten diese Daten zur Durchführung der Besprechung. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit die Besprechung der Anbahnung oder Durchführung eines Mandats dient, im Übrigen Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer ortsunabhängigen und zügigen Abstimmung.
Keine Aufzeichnung ohne Zustimmung. Wir zeichnen Besprechungen nicht auf und fertigen keine automatischen Mitschriften oder Zusammenfassungen an. Ist im Einzelfall etwas anderes gewollt, holen wir vorher die Einwilligung aller Beteiligten nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ein und weisen zu Beginn der Besprechung darauf hin. Die Einwilligung können Sie jederzeit für die Zukunft widerrufen.
Berufsgeheimnis. Als Rechtsanwältinnen und Rechtsanwälte unterliegen wir der Verschwiegenheitspflicht nach § 43a Abs. 2 BRAO. Der Einsatz eines Diensteanbieters ist uns nach § 43e BRAO gestattet; wir haben Microsoft vertraglich zur Verschwiegenheit verpflichtet und die technischen Möglichkeiten so gewählt, dass die Inhalte nicht weiter als nötig offenbart werden. Sollten Sie eine Besprechung über einen anderen Weg vorziehen, sagen Sie uns Bescheid; Telefon und ein Termin in unseren Räumen stehen jederzeit offen.
Auftragsverarbeitung und Drittlandbezug. Microsoft verarbeitet die Daten in unserem Auftrag; Grundlage ist der Data Protection Addendum von Microsoft nach Art. 28 DSGVO. Die Verarbeitung findet nach den Zusagen von Microsoft für die EU-Datengrenze innerhalb der Europäischen Union statt. Soweit Daten an die Microsoft Corporation in den Vereinigten Staaten übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, unter dem die Microsoft Corporation zertifiziert ist; ergänzend gelten die Standardvertragsklauseln.
Löschung. Einladungen, Teilnahmedaten und etwaige Textnachrichten löschen wir, wenn der Zweck entfallen ist, spätestens zum Ende des nachfolgenden Kalenderjahres, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Weitere Angaben von Microsoft finden Sie unter microsoft.com/privacystatement.
9. Übermittlung von Daten
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet über die oben genannten Dienstleister hinaus grundsätzlich nicht statt. Ausnahmen können sich ergeben, wenn
- Sie nach Art. 6 Abs. 1 S. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zu der Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe haben,
- für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht,
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist, oder
- die Weitergabe an einen in unserem Auftrag und auf unsere ausschließliche Weisung tätigen Dienstleister erfolgt, den wir sorgfältig ausgewählt haben (Art. 28 Abs. 1 DSGVO) und mit dem ein Vertrag über die Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO besteht.
10. Auftritte in sozialen Netzwerken
lexICT legal unterhält Auftritte auf den Plattformen LinkedIn und Instagram. Auf unserer Website verlinken wir lediglich dorthin; beim bloßen Aufruf unserer Seiten werden dabei keine Daten an die Plattformen übertragen.
Verantwortlichkeit. Soweit wir über Mittel und Zwecke der Verarbeitung bestimmen, verarbeiten wir Ihre Daten als Verantwortliche. In allen übrigen Fällen bestimmt die jeweilige Plattform über Mittel und Zwecke und ist insoweit selbst verantwortlich:
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
- Instagram: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland
Angaben zur Verarbeitung auf den Plattformen, zur Speicherdauer und zu den eingesetzten Cookies finden Sie in den Datenschutzerklärungen der Anbieter. Die Plattformen übermitteln personenbezogene Daten in die Vereinigten Staaten und stützen sich dabei auf den Angemessenheitsbeschluss der Europäischen Kommission oder auf Standardvertragsklauseln.
Interaktionen. Wenn Sie unseren Profilen folgen, Beiträge kommentieren, teilen oder uns dort schreiben, verarbeiten wir die dabei anfallenden Angaben zur Beantwortung Ihres Anliegens und zur Darstellung unserer Kanzlei. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Bitte prüfen Sie vor einer Kontaktaufnahme über eine Plattform, ob Sie die betreffenden Angaben dorthin senden möchten oder ob ein anderer Weg geeigneter ist.
Statistiken. Die Plattformen stellen uns zusammengefasste Statistiken über Reichweite und Interaktionen bereit. Ein Rückschluss auf einzelne Personen ist uns dabei nur möglich, soweit Sie selbst mit unseren Profilen interagieren. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, unsere Inhalte und unsere Ansprache zu verbessern.
11. Betroffenenrechte und Beschwerderecht
Als betroffene Person haben Sie das Recht,
- nach Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen, insbesondere über Verarbeitungszwecke, Kategorien der Daten und der Empfänger, geplante Speicherdauer, das Bestehen von Rechten auf Berichtigung, Löschung, Einschränkung und Widerspruch, das Beschwerderecht, die Herkunft der Daten sowie das Bestehen einer automatisierten Entscheidungsfindung;
- nach Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten zu verlangen;
- nach Art. 17 DSGVO die Löschung Ihrer Daten zu verlangen, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
- nach Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen;
- nach Art. 20 DSGVO Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder ihre Übermittlung an einen anderen Verantwortlichen zu verlangen;
- nach Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts, Ihres Arbeitsplatzes oder unseres Geschäftssitzes wenden. Für unseren Geschäftssitz zuständig ist der Landesbeauftragte für den Datenschutz Niedersachsen, Denis Lehmkemper, Prinzenstraße 5, 30159 Hannover.
Zur Geltendmachung Ihrer Rechte genügt eine E-Mail an info@lexict.legal.
12. Widerrufsrecht bei Verarbeitung aufgrund einer Einwilligung
Soweit wir Ihre personenbezogenen Daten auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO verarbeiten, können Sie diese Einwilligung jederzeit und ohne Angabe von Gründen widerrufen. Wir dürfen die darauf gestützte Verarbeitung dann für die Zukunft nicht fortführen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Für die Reichweitenmessung nach Abschnitt 4 führt der Weg über Einwilligung ändern in der Fußzeile jeder Seite. Der Widerruf ist damit so einfach wie die Erteilung, wie es Art. 7 Abs. 3 S. 4 DSGVO verlangt.
13. Widerspruchsrecht
Soweit wir Ihre personenbezogenen Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeiten, haben Sie nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Richtet sich Ihr Widerspruch gegen Direktwerbung, gilt das Widerspruchsrecht ohne weitere Begründung.
Eine E-Mail an info@lexict.legal genügt.
14. Datensicherheit
Verschlüsselte Übertragung. Diese Website ist ausschließlich über HTTPS erreichbar; ein Aufruf über eine unverschlüsselte Verbindung wird auf die verschlüsselte umgeleitet. Ihr Browser erkennt das am Schlosssymbol in der Adresszeile. Eingesetzt wird TLS in den Fassungen 1.2 und 1.3; ältere Fassungen sind abgeschaltet.
Die Verbindung besteht dabei aus zwei Abschnitten. Zwischen Ihrem Browser und dem in Abschnitt 2.2 genannten Netzwerkdienst gilt das dort ausgestellte Zertifikat. Zwischen diesem Dienst und unserem Server steht ein eigenes, automatisch erneuertes Zertifikat; auch dieser zweite Abschnitt ist verschlüsselt. Die Echtheit unseres Servers wird dabei geprüft.
Formularversand. Die Nachricht aus dem Kontaktformular übergeben wir über eine von Beginn an verschlüsselte SMTP-Verbindung an unser Postfach, ebenfalls mit TLS ab Fassung 1.2.
Eine Schlüssellänge nennen wir bewusst nicht. Sie wird zwischen Browser und Server ausgehandelt und ändert sich mit beiden; eine Zahl an dieser Stelle wäre schon nach kurzer Zeit falsch.
Die Verschlüsselung sichert den Transport, nicht den gesamten Weg von Ende zu Ende: Der in Abschnitt 2.2 genannte Netzwerkdienst und der in Abschnitt 7.3 genannte E-Mail-Dienstleister verarbeiten die Inhalte jeweils im Klartext. Bitte berücksichtigen Sie das, bevor Sie uns über das Formular vertrauliche Einzelheiten schildern.
Darüber hinaus treffen wir geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Veränderung und unbefugten Zugriff zu schützen. Wir passen diese Maßnahmen fortlaufend an den Stand der Technik an.
15. Aktualität und Änderung dieser Datenschutzinformation
Diese Datenschutzinformation hat den Stand August 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter rechtlicher Vorgaben kann es notwendig werden, sie zu ändern. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.
Stand: