|
Öffentliches Verfahrensverzeichnis
Gemäß § 4 g BDSG hat der Beauftragte für den Datenschutz auf Antrag Jedermann in geeigneter Weise die in § 4 e BDSG durch die verantwortliche Stelle festgelegten Angaben verfügbar zu machen.
Dieser Verpflichtung kommen wir unmittelbar in Form eines öffentlichen Verfahrensverzeichnisses nach.
1. Name und Anschrift der verantwortlichen Stelle
DEMED Destination Mediterranée Reiseveranstaltungs GmbH
Geschäftsleitung: Frau Daniela Singer und Herr Dr. Ali Naci Asan
Geschwand 131
91286 Obertrubach
2. Beauftragte für den Datenschutz
Herr Bernd Scheurer
Zertifizierter Datenschutzbeauftragter (TÜV)
Ringstraße 10
91413 Neustadt an der Aisch
3. Zweckbestimmung der Datenerhebung, -verarbeitung oder -nutzung
Gegenstand der Gesellschaft und damit Zweckbestimmung der Datenerhebung, Datenverarbeitung und Datennutzung ist das Angebot der Gesellschaft, Reisen insbesondere Flugpauschalreisen in mediterrane Zielgebiete zu veranstalten und zu vermitteln.
Die Datenerhebung, Datenverarbeitung und Datennutzung erfolgt zur Ausübung dieser Zwecke im Rahmen der jeweiligen Vorschriften des Bürgerlichen Gesetzbuches und des Handelsgesetzbuches.
4. Betroffene Personengruppen
Es werden die Daten von natürlichen und juristischen Personen erhoben, verarbeitet und genutzt, soweit dies zur Erfüllung der unter Nr. 4 genannten Zwecke erforderlich ist. Dies erstreckt sich auch auf die Mitarbeiter unserer Kunden im Rahmen von Verschwiegenheitserklärungen und Daten eigener Mitarbeiter und Lieferanten.
5. Daten oder Datenkategorien
a) Adressdaten,
b) weitere persönliche Daten,
c) Unternehmensdaten,
d) Daten zur Erstellung von öffentlichen Verfahrensverzeichnissen und
e) Daten über organisatorische Unternehmensabläufe.
6. Empfänger der Daten
Ohne Einverständnis unserer Kunden werden keine Daten an andere Empfänger weitergeleitet, soweit nicht
a) öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften hierzu berechtigt sind,
b) externe Auftraggeber und Auftragnehmer gemäß § 11 BDSG hierfür in Betracht kommen oder
c) externe Stellen und interne Abteilungen zur Erfüllung der unter Nr. 4 genannten Zwecke, die Daten benötigen.
7. Regelfristen für die Löschung der Daten
Der Gesetzgeber hat vielfältige Aufbewahrungsfristen und Fristen erlassen. Nach Ablauf dieser Fristen werden die entsprechenden Daten routinemäßig gelöscht. Sofern Daten hiervon nicht berührt sind, werden sie gelöscht, wenn die o. g. Zwecke wegfallen. Die Regelfrist beträgt 10 Jahre.
Löschungen von Daten bei einem Dauerkundenverhältnis über die Zeit hinaus werden in bestimmten Fällen nicht durchgeführt, da das Interesse der Kunden im Regelfall an einer langfristigen Verfügbarkeit dieser Daten besteht. Bei Beendigung eines Mandates geben wir die Unterlagen grundsätzlich heraus. Sofern es gewünscht wird, werden die Daten gelöscht.
8. Geplante Datenübermittlung an Drittstaaten (außerhalb der EU)
Eine Übermittlung an Drittstaaten erfolgt nur im Rahmen der unter 3. benannten Zweckbestimmungen insbesondere in die Türkei.
9. Technische und organisatorische Maßnahmen zum Schutz der Daten
Die gespeicherten Daten werden durch angemessene Vorkehrungen gegen den unberechtigten Zugriff durch Dritte geschützt. Dazu liegt ein internes Sicherheitskonzept vor, über dessen Umfang wir Betroffene gerne persönlich informieren.
|