Informationen zur Datenverarbeitung für Mandanten und Interessenten nach Art. 13, 14 DSGVO

 Nachfolgend möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Anbahnungs- und Mandantenverhältnisses aufklären.

 

I. Verantwortliche Stelle

Für die Datenverarbeitung verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist:

AGOR legal Rechtsanwaltsgesellschaft mbH

Niddastraße 74

60329 Frankfurt am Main

Tel: +49 (0) 69 – 94 515 99 01

Fax: +49 (0) 69 – 94 515 99 09

E-Mail: info@agor-legal.com

Geschäftsführerin: Justyna Rulewicz

Eine Bestellung eines Datenschutzbeauftragten ist gem. Art. 37 DSGVO, § 38 BDSG-neu nicht erforderlich.

 

II. Gegenstand der Datenverarbeitung im Rahmen der Mandatsanbahnung und des Mandatsverhältnisses

Gegenstand des Datenschutzes sind personenbezogene Daten. Dies umfasst nach Art. 4 Nr. 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierunter fallen u.a. Angaben wie Namen, Postanschrift, E-Mail-Adresse oder Telefonnummer, aber auch Inhaltsdaten wie Informationen zu Ihren Angelegenheiten.

 

III. Umfang und Zweck der Datenverarbeitung

Sowohl im Rahmen eines Mandatsverhältnisses als auch im Rahmen einer Mandatsanbahnung verarbeiten wir personenbezogene Daten.  Dabei verarbeiten wir die folgenden Kategorien von personenbezogenen Daten.

Von Mandanten verarbeiten wir regelmäßig die folgenden Daten:

  • Vor- und Zuname des Mandanten, bzw. des vertretungsberechtigten Organs
  • Unternehmen sowie zuständige Ansprechpartner nebst Daten der geschäftsführenden Organe-Postanschrift
  • E-Mail-Adresse(n)
  • Telefonnummer(n)
  • Steuernummer(n)
  • Bankverbindungen
  • Handels- und Partnerschaftsregisternummern-Vertragsdaten (im Hinblick auf die Rechtsberatungsleistung)
  • Kalendereintragungen
  • Handels- und Geschäftsbriefe
  • Sämtliche sonst erforderlichen Daten zur Erbringung der Rechtsberatungsleistungen wie u.a.:
    • Beschreibungen der jeweiligen Angelegenheit
    • Daten im Hinblick auf zu erstellenden oder zu prüfenden Verträgen
    • sonstige notwendige Informationen zur Durchführung der Rechtsberatung und/oder Rechtsvertretung

Zweck der Verarbeitung ist denn auch die Erbringung der Rechtsberatung und Vertretung in allen Angelegenheiten des IT-Medien-, Datenschutz- und Arbeitsrechts. Dies umfasst insbesondere, aber nicht ausschließlich:

  • Beratung
  • Vertragsprüfung und –erstellung
  • Erstellung von sonstigen rechtlichen Erklärungen und Dokumenten
  • Vertretung gegenüber (potentiellen) Vertragspartnern
  • Vertretung gegenüber Gegnern
  • Vertretung gegenüber Behörden
  • Vertretung vor den Gerichten

Im Rahmen von Mandatsanbahnung, werden regelmäßig die nachfolgenden Daten von Interessenten verarbeitet:

  • bei anfragenden E-Mails oder sonstige elektronische Nachrichten etwa die folgenden Daten:
    • Erste Informationen zu der jeweiligen Angelegenheit wie die Skizzierungen eines Geschäftsmodells, eine vertragliche Konstellation oder des (vermeintlichen) Beratungsbedarfs im Unternehmen.
    • E-Mail-Adresse
    • Telefonnummer
    • sonstige Daten, die regelmäßig Gegenstand von E-Mail-Footern sind
  • bei Telefonanrufen etwa die folgenden Daten:
    • Telefonnummer
    • Name des Ansprechpartners und Name des Unternehmens
    • Erste Informationen zum Anliegen
    • die E-Mail-Adresse

 

IV. Rechtsgrundlage der Datenverarbeitung

Rechtsgrundlage für diese Datenverarbeitung im Rahmen der Mandatsanbahnung und des Mandatsverhältnisses ist Art.  6 Abs. 1S S. 1 lit. b)  DSGVO, da diese Daten für den möglichen Vertragsabschluss oder für die Leistung der Rechtsberatung und Rechtsvertretung erforderlich sind.

 

V. Vertraulichkeit der Kommunikation

Die Übermittlung Ihres Anliegens über das Kontaktformular oder über E-Mail an uns erfolgt unverschlüsselt. Wenn Sie uns sensitive Informationen übersenden möchten, nutzen Sie bitte die Möglichkeiten der E-Mail-Verschlüsselung. Unseren öffentlichen GnuPG-Key finden Sie ebenfalls auf der Webseite unter “Kontakt“.

Ihr Anliegen ist vertraulich? Dann übersenden Sie uns eine per PGP/GPG verschlüsselte E-Mail. Unseren public Key finden Sie hier.

 

VI. Datenweitergabe

Neben der Verantwortlichen können auch

  • unsere IT-Betreuung,
  • unsere Anwalts-Software-as-Service-(SaaS)-Lösung,
  • unsere SaaS-Backup-Lösung,
  • unsere SaaS Dokumenten und Office-Lösung,
  • unsere Webconference-Lösung,
  • unsere Steuerberatung

Empfänger Ihrer Daten sein.

Soweit erforderlich sind mit den Empfängern allerdings Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen worden. Gerne informieren wir Sie über die konkreten Empfänger Ihrer Daten. Schreiben Sie uns dazu einfach eine Nachricht.

Aus Gründen der IT-Sicherheit verzichten wir jedoch auf eine öffentliche namentliche Nennung.

Darüber hinaus werden Ihre Daten im Rahmen der Mandatsabwicklung ggf. an folgende (öffentliche)Stellen übermittelt:

  • gegnerische Vertretungen (Rechtsanwälte, externe Datenschutzbeauftragte)
  • Behörden
  • Gerichte

Eine Weitergabe der persönlichen Daten an Dritte außerhalb des hier geschilderten Rahmens erfolgt ohne eine ausdrückliche Einwilligung nicht.

Auch die Übermittlung an auskunftsberechtigte staatliche Institutionen und Behörden erfolgt im Übrigen nur im Rahmen der gesetzlichen Auskunftspflichten oder, wenn wir durch eine gerichtliche Entscheidung zur Auskunft verpflichtet werden.

 

VII. Speicherdauer und Löschung

Mandantendaten werden gemäß der gesetzlichen Vorschriftennach § 50 BRAO über 5 Jahre und nach§§ 146, 147 AO über 10 Jahre aufbewahrt und nach Ablauf der Aufbewahrungsfristen gelöscht.

Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem die jeweiligen Daten erhoben wurden.

Nach Beendigung eines Mandates werden die Daten in der Verwendung gemäß Art. 18 DSGVO auf die Erfüllung der Aufbewahrungspflicht beschränkt und nach Ablauf der o.g. Fristen gelöscht.

Das Vorstehende gilt nicht, wenn Mandanten dauerhaft, insbesondere im Hinblick auf Vertrags- und Beratungsangelegenheiten betreut werden. In diesem Fall werden Akten zur optimalen und langfristigen Betreuung über die fünf Jahresfrist hinaus, mindestens solange, wie das Mandatsverhältnis besteht, aufbewahrt.

Daneben gilt: Ist eine Löschung einzelner Daten und Datensätze nur mit einem unverhältnismäßigen Aufwand, bezogen auf die Extraktion und Separierung im Hinblick auf unterschiedlichen Löschfristen möglich, so werden diese Daten einheitlich nach Erledigung des Anliegens beschränkt und mit Ablauf von 10 Jahren gelöscht.

Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem das jeweilige Datum erhoben wurde.

Interessentendaten werden   nach   zwei   Jahren   gelöscht, soweit   keine sonstigen   gesetzlichen Aufbewahrungsfristen eingehalten werden müssen.

In dem Fall werden die Daten in der Verwendung gemäß Art. 18 DSGVO auf die Erfüllung der Aufbewahrungspflicht beschränkt und nach Ablauf der o.g. Fristen gelöscht. Die Frist beginnt mit dem Schluss des Kalenderjahres, in dem die jeweiligen Datenerhoben wurden.

 

VIII. Betroffenenrechte

Als Betroffener haben Sie das Recht auf Auskunft nach Art. 15 DSGVO (mit den Einschränkungen nach §§34 und 35 BDSG-Neu), das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO (mit den Einschränkungen nach §§34 und 35 BDSG-neu), das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO, das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO, sowie das Recht auf Widerspruch aus Art. 21 DSGVO. Legen Sie Widerspruch ein, werden wir Ihre personen-bezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende berechtigte Gründe für die Verarbeitung nach-weisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Es besteht ferner ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO i.V.m. § 19 BDSG-neu).

 

IX. Profiling und automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO zur Begründung und Durchführung der Geschäftsbeziehung, sowie ein Profiling wird grundsätzlich nicht eingesetzt.