Datenschutzerklärung

Stand: 18. Juli 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist:

Biber Consulting GmbH
Vogtsbergstraße 50
90453 Nürnberg
Deutschland

Vertreten durch den Geschäftsführer:
Prof. Dr. med. Roland Biber

Telefon: +49 (0) 911 6312369
E-Mail: support@biberweb.de

Eine datenschutzbeauftragte Person ist nicht benannt. Datenschutzanfragen richten Sie bitte an die vorstehende Anschrift oder E-Mail-Adresse.

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies für die sichere Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Durchführung unserer Leistungen oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Die Bereitstellung personenbezogener Daten ist beim bloßen Besuch der Website grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Für die Bearbeitung einer Anfrage oder die Durchführung eines Auftrags benötigen wir jedoch die hierfür erforderlichen Angaben. Ohne diese Daten können wir die Anfrage gegebenenfalls nicht beantworten oder den Auftrag nicht bearbeiten.

3. Hosting, E-Mail und Server-Protokolldaten

Diese Website und unsere geschäftlichen E-Mail-Postfächer werden bei folgendem Dienstleister betrieben:

STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Zugriffsdaten. Dazu können insbesondere die IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Adresse beziehungsweise Datei, die übertragene Datenmenge, der Zugriffsstatus, die zuvor besuchte Seite, Browsertyp, Browserversion und Betriebssystem gehören.

Zwecke: Sichere und stabile Bereitstellung der Website, Auslieferung der Inhalte, Fehleranalyse sowie Erkennung und Abwehr missbräuchlicher oder sicherheitsgefährdender Zugriffe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einem sicheren, funktionsfähigen und störungsfreien Internetauftritt sowie im Schutz unserer Systeme.

Speicherdauer: STRATO stellt Zugriffsprotokolle regelmäßig für höchstens sechs Wochen bereit. Ältere Zugriffsdaten werden von STRATO nicht mehr zur Verfügung gestellt. Fehlerprotokolle werden für einen kürzeren Zeitraum bereitgehalten. Soweit STRATO uns statistische Protokolle bereitstellt, werden Hostname beziehungsweise IP-Adresse nach Angaben des Anbieters anonymisiert. Wir führen keine eigene längerfristige Archivierung personenbezogener Server-Protokolle durch.

Auftragsverarbeitung: STRATO verarbeitet Hosting- und E-Mail-Daten in unserem Auftrag. Für diese Leistungen gilt eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Weitere Informationen finden Sie in den Datenschutzhinweisen von STRATO.

4. Kontaktaufnahme per E-Mail, Telefon oder Post

Auf dieser Website ist derzeit kein Kontaktformular eingerichtet. Wenn Sie uns per E-Mail, Telefon oder Post kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Namen, Kontaktdaten, Organisation, Aktenzeichen, Leistungswunsch und Inhalt Ihrer Nachricht, um die Anfrage zu prüfen und zu beantworten.

Rechtsgrundlage: Dient die Kontaktaufnahme der Anbahnung oder Durchführung eines Vertrags mit Ihnen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei Anfragen im Namen eines Gerichts, einer Kanzlei, einer Klinik oder einer anderen Organisation beruht die Verarbeitung regelmäßig auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse und das Interesse des Absenders liegen in einer sachgerechten Bearbeitung der geschäftlichen oder verfahrensbezogenen Kommunikation. Soweit wir zur Bearbeitung oder Dokumentation gesetzlich verpflichtet sind, gilt ergänzend Art. 6 Abs. 1 lit. c DSGVO.

Speicherdauer: Anfragen, die nicht zu einem Auftrag führen, löschen wir grundsätzlich sechs Monate nach abschließender Bearbeitung. Kommt ein Auftrag zustande, übernehmen wir die erforderliche Kommunikation in die Auftragsakte. Gesetzliche Aufbewahrungs- und Nachweispflichten sowie die Sicherung, Geltendmachung oder Abwehr von Ansprüchen können eine längere Speicherung erfordern.

Auftragsverarbeitung: Unsere E-Mail-Kommunikation wird über STRATO abgewickelt. Die für Hosting und E-Mail geltende Vereinbarung zur Auftragsverarbeitung mit STRATO erfasst diese technische Verarbeitung.

Wichtiger Sicherheitshinweis: Bitte senden Sie über eine gewöhnliche, nicht Ende-zu-Ende-verschlüsselte E-Mail keine medizinischen Unterlagen, vollständigen Namen betroffener Patientinnen und Patienten oder ausführlichen Gesundheitsdaten. Verwenden Sie die erste E-Mail nur zur Kontaktaufnahme und nennen Sie möglichst lediglich ein Aktenzeichen ohne Klarnamenbezug. Einen geeigneten Übermittlungsweg stimmen wir anschließend mit Ihnen ab.

5. Gesundheitsdaten und andere besonders geschützte Daten

Zu unserem Tätigkeitsfeld gehören medizinische Sachverständigengutachten, sozialmedizinische und arzthaftungsrechtliche Bewertungen, Case Screenings, Aktenanalysen, Ersteinschätzungen sowie Qualitäts- und Audit-Leistungen für Kliniken und medizinische Versorgungszentren. Im Rahmen eines konkreten Auftrags können daher Gesundheitsdaten und weitere besonders geschützte Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden.

Keine Übermittlung über die Website: Die Website verfügt derzeit weder über ein Kontaktformular noch über eine Upload-Funktion für Fallakten. Über die Website selbst nehmen wir deshalb keine medizinischen Unterlagen entgegen. Ein sicheres Upload-Portal wird erst eingesetzt, nachdem ein geeigneter Anbieter ausgewählt, datenschutzrechtlich geprüft und in diese Datenschutzerklärung aufgenommen wurde.

5.1 Zwecke und Rechtsgrundlagen nach Auftragsart

  • Gerichtliche Sachverständigenaufträge: Wir verarbeiten die vom Gericht bereitgestellten und im Rahmen des Gutachtenauftrags erhobenen Daten zur Prüfung und Erfüllung des gerichtlichen Auftrags. Rechtsgrundlage für allgemeine personenbezogene Daten ist regelmäßig Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem gerichtlichen Auftrag und der jeweils anwendbaren Verfahrensordnung; soweit die Tätigkeit der Wahrnehmung einer übertragenen Aufgabe im öffentlichen Interesse dient, kommt Art. 6 Abs. 1 lit. e DSGVO hinzu. Gesundheitsdaten werden regelmäßig auf Grundlage von Art. 9 Abs. 2 lit. f DSGVO verarbeitet, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen beziehungsweise im Rahmen der justiziellen Tätigkeit erforderlich ist.
  • Aufträge von Kanzleien und sonstigen Beteiligten an Rechtsverfahren: Vertrags- und Kontaktdaten verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise, soweit die betroffene Person nicht selbst Vertragspartei ist, nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der fachgerechten medizinischen Analyse und Unterstützung bei der Prüfung, Geltendmachung oder Abwehr rechtlicher Ansprüche. Gesundheitsdaten verarbeiten wir regelmäßig nach Art. 9 Abs. 2 lit. f DSGVO.
  • Aufträge von Kliniken und medizinischen Versorgungszentren: Vertrags- und Projektdaten verarbeiten wir nach Art. 6 Abs. 1 lit. b und, soweit erforderlich, lit. f DSGVO. Gesundheitsdaten sollen für Qualitäts- und Audit-Zwecke vorrangig anonymisiert oder pseudonymisiert bereitgestellt werden. Soweit ein Personenbezug erforderlich bleibt, richtet sich die Verarbeitung nach der konkreten Aufgaben- und Rollenverteilung; in Betracht kommen insbesondere Art. 9 Abs. 2 lit. h DSGVO in Verbindung mit § 22 Abs. 1 Nr. 1 lit. b BDSG und den jeweils einschlägigen berufs- und sozialrechtlichen Vorschriften. Vor Beginn des Projekts wird vertraglich festgelegt, ob wir als eigenständig Verantwortliche, gemeinsam Verantwortliche oder Auftragsverarbeiter tätig werden.

Eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO verwenden wir nur, wenn sie im konkreten Fall erforderlich und rechtlich geeignet ist. Sie ist nicht die pauschale Rechtsgrundlage für gerichtliche Gutachten oder die Bearbeitung rechtlicher Ansprüche.

5.2 Herkunft und Kategorien der Daten

Die Daten erhalten wir je nach Auftrag von Gerichten, Behörden, Kanzleien, Versicherungen, medizinischen Einrichtungen, Auftraggebern, Verfahrensbeteiligten oder unmittelbar von der betroffenen Person. Verarbeitet werden können insbesondere Stamm- und Kontaktdaten, Akten- und Geschäftszeichen, Verfahrensdaten, Beweisfragen, ärztliche Befunde, Diagnosen, Behandlungsverläufe, Bild- und Labordaten, Angaben zu Arbeitsfähigkeit und Teilhabe sowie fachliche Bewertungen.

5.3 Empfänger und Vertraulichkeit

Zugriff erhalten nur Personen und Stellen, die die Daten für den jeweiligen Auftrag benötigen und zur Vertraulichkeit verpflichtet sind. Je nach Auftrag können dies insbesondere das beauftragende Gericht, die beauftragende Kanzlei oder medizinische Einrichtung, Verfahrensbeteiligte im Rahmen der verfahrensrechtlichen Vorgaben, hinzugezogene Fachpersonen, IT- und Übermittlungsdienstleister sowie gesetzlich auskunftsberechtigte Behörden sein. Eine Weitergabe zu Werbezwecken findet nicht statt.

5.4 Sichere Übermittlung

Nach Annahme eines Auftrags erfolgt die Übermittlung vertraulicher Unterlagen ausschließlich über einen für den Einzelfall abgestimmten Weg. In Betracht kommen insbesondere sichere elektronische Justizkanäle, eine Ende-zu-Ende-verschlüsselte E-Mail nach vorheriger Abstimmung sowie die Übersendung per Post oder auf einem angemessen geschützten Datenträger. Für gerichtliche Kommunikation können insbesondere das elektronische Bürger- und Organisationenpostfach (eBO) beziehungsweise auf Seiten anwaltlicher Absender das besondere elektronische Anwaltspostfach (beA) genutzt werden, soweit der jeweilige Verfahrensweg dies vorsieht.

5.5 Speicherdauer

Auftrags- und Gutachtenakten bewahren wir grundsätzlich zehn Jahre nach Abschluss des Auftrags auf, soweit das beauftragende Gericht, zwingende gesetzliche Vorgaben oder vertragliche Regelungen keine kürzere oder längere Frist verlangen. Danach werden die Daten gelöscht oder datenschutzgerecht vernichtet. Daten können darüber hinaus gespeichert bleiben, solange dies zur Erfüllung gesetzlicher Nachweispflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Vom Gericht lediglich vorübergehend überlassene Originalunterlagen werden nach den gerichtlichen Vorgaben zurückgegeben oder gelöscht.

6. Cookies und Einwilligungsverwaltung mit Real Cookie Banner

Wir verwenden das WordPress-Plugin Real Cookie Banner, um Einwilligungen für einwilligungsbedürftige Dienste einzuholen, zu dokumentieren und den Widerruf zu ermöglichen. Das Plugin wird auf unserem STRATO-Webspace ausgeführt. Die Einwilligungsentscheidung wird im Browser des Besuchers und in der Datenbank unserer WordPress-Installation gespeichert; nach Angaben des Herstellers werden Einwilligungsdaten beim normalen Betrieb nicht an den Plugin-Hersteller übertragen.

Real Cookie Banner setzt technisch notwendige Cookies beziehungsweise vergleichbare Informationen, um die gewählte Einstellung zu speichern und nur die freigegebenen Dienste zu laden. Die Dokumentation kann insbesondere eine Einwilligungs-ID, den Zeitpunkt, die ausgewählten Dienste, die Fassung des Einwilligungsdialogs sowie einen gekürzten und gesalzen gehashten Wert der IP-Adresse umfassen. Die Speicherung der vollständigen IP-Adresse ist in Real Cookie Banner deaktiviert zu halten.

Rechtsgrundlagen: § 25 Abs. 2 Nr. 2 TDDDG für den technisch notwendigen Zugriff auf das Endgerät sowie Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung unserer Nachweis- und Rechenschaftspflichten. Soweit die Verarbeitung der Verwaltung freiwilliger Einstellungen dient, kommt ergänzend Art. 6 Abs. 1 lit. f DSGVO zur Anwendung.

Speicherdauer: Die im Browser gespeicherte Entscheidung gilt für die im Einwilligungsdialog angegebene Dauer oder bis zur Änderung beziehungsweise zum Widerruf. Nachweise über Einwilligungen und Widerrufe löschen wir grundsätzlich spätestens drei Jahre nach der letzten dokumentierten Entscheidung, sofern sie nicht zur Abwehr oder Geltendmachung konkreter Ansprüche noch benötigt werden.

Sie können Ihre Auswahl jederzeit mit Wirkung für die Zukunft ändern oder widerrufen:

7. Google Analytics 4

Wir verwenden Google Analytics 4, einen Webanalysedienst von Google. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine weitere Verarbeitung kann durch Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, und andere Unternehmen der Google-Gruppe erfolgen.

Zweck und Daten: Google Analytics hilft uns zu verstehen, wie die Website genutzt wird und welche Inhalte aufgerufen werden. Hierzu können insbesondere Seitenaufrufe, Interaktionen, ungefähre Standortdaten, Geräte- und Browserinformationen, Referrer, Zeitpunkt und eine zufällig erzeugte Nutzerkennung verarbeitet werden. Google Analytics verwendet unter anderem das First-Party-Cookie _ga, um Browser beziehungsweise Sitzungen zu unterscheiden. Wir verwenden Google Analytics nicht zur Übermittlung von medizinischen Akten oder bewusst eingegebenen Gesundheitsdaten.

Google Analytics wird erst geladen, nachdem Sie über Real Cookie Banner eingewilligt haben. Vor der Einwilligung werden keine Analytics-Cookies gesetzt und keine Analyseanfragen oder sogenannten cookieless pings an Google gesendet.

Rechtsgrundlagen: Ihre Einwilligung nach § 25 Abs. 1 TDDDG für die Speicherung beziehungsweise das Auslesen von Informationen auf Ihrem Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung personenbezogener Daten. Die Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar.

Speicherdauer und Einstellungen: Die Aufbewahrung nutzer- und ereignisbezogener Daten in unserer Google-Analytics-Property ist auf zwei Monate eingestellt. Die Lebensdauer der eingesetzten Cookies wird im Einwilligungsdialog ausgewiesen; sie endet spätestens mit Ablauf der dort angegebenen Frist oder nach Ihrem Widerruf. Aggregierte Standardberichte können länger verfügbar bleiben. Google Analytics protokolliert oder speichert nach Angaben von Google bei Zugriffen aus der EU keine vollständigen IP-Adressen; die IP-Adresse wird zur Ableitung grober Standortinformationen verwendet und anschließend verworfen. Google-Signale, Werbepersonalisierung sowie detaillierte Standort- und Gerätedaten sind für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum deaktiviert.

Empfänger und Drittlandübermittlung: Daten können in den USA und weiteren Ländern verarbeitet werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Soweit dessen Voraussetzungen nicht greifen, stützt Google Übermittlungen zusätzlich auf geeignete Garantien, insbesondere Standardvertragsklauseln. Weitere Informationen finden Sie in den Datenschutzhinweisen von Google und den Datenschutzinformationen zu Google Analytics.

8. Extern geladene Google Fonts

Zur einheitlichen Darstellung von Schriftarten nutzen wir derzeit Google Fonts über die Google Fonts Web API. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; eine weitere Verarbeitung durch Google LLC in den USA und andere Unternehmen der Google-Gruppe ist möglich.

Beim Abruf der Schriftdateien stellt der Browser eine Verbindung zu Servern von Google her. Dabei werden insbesondere die IP-Adresse, die angeforderte URL, Browser- und Betriebssysteminformationen sowie die verweisende Seite übermittelt. Nach Angaben von Google setzt die Google Fonts Web API dabei keine Cookies und verwendet die erfassten Informationen nicht zur Bildung von Endnutzerprofilen oder für zielgerichtete Werbung.

Extern bereitgestellte Google Fonts werden erst nach Ihrer Einwilligung geladen. Ohne Einwilligung verwendet die Website eine lokal verfügbare Ersatzschrift.

Rechtsgrundlagen: Ihre Einwilligung nach § 25 Abs. 1 TDDDG, soweit auf Informationen Ihres Endgeräts zugegriffen wird, und Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Drittlandübermittlung: Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend können Standardvertragsklauseln verwendet werden. Einzelheiten enthält die Seite Datenschutz und Datenerfassung bei Google Fonts.

9. Google reCAPTCHA

Wir setzen Google reCAPTCHA nur zum Schutz ausdrücklich damit abgesicherter Funktionen vor automatisierten Zugriffen, Spam und Missbrauch ein. Vertragspartner für den Dienst kann im Europäischen Wirtschaftsraum Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland, sein; die Verarbeitung erfolgt unter Einbeziehung von Google LLC und weiteren Unternehmen der Google-Gruppe.

reCAPTCHA analysiert zur Erkennung automatisierter Zugriffe technische und nutzungsbezogene Signale. Dazu können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer, Zeitpunkt, Maus- und Tastaturinteraktionen, Sitzungsdaten sowie das Cookie _grecaptcha gehören. Google verarbeitet reCAPTCHA-Kundendaten seit dem 2. April 2026 nach seinen Angaben als Auftragsverarbeiter zum Zweck der Sicherheits-, Betrugs- und Missbrauchsprävention.

reCAPTCHA wird nicht allein durch den Aufruf einer Seite geladen, sondern erst, wenn Sie über Real Cookie Banner eingewilligt haben und eine damit geschützte Funktion aufrufen. Derzeit besteht auf der Website kein öffentliches Kontaktformular; solange keine andere öffentlich erreichbare Funktion reCAPTCHA benötigt, ist der Dienst technisch zu deaktivieren.

Rechtsgrundlagen: Ihre Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Speicherdauer, Empfänger und Drittlandübermittlung: Die Speicherdauer richtet sich nach der konkreten reCAPTCHA-Konfiguration und den Google-Cloud-Bedingungen; Einzelheiten der eingesetzten Cookies werden im Einwilligungsdialog angezeigt. Eine Verarbeitung in den USA ist möglich. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; soweit erforderlich, werden ergänzend vertragliche Garantien eingesetzt. Maßgeblich sind die Google Cloud Data Processing Terms und die reCAPTCHA-spezifischen Bedingungen.

10. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung der beschriebenen Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine wirksame Einwilligung vorliegt. Empfänger beziehungsweise Empfängerkategorien können insbesondere sein:

  • STRATO als Hosting- und E-Mail-Dienstleister,
  • Google-Unternehmen bei erteilter Einwilligung in Google Analytics, externe Google Fonts oder reCAPTCHA,
  • Gerichte, Behörden, Kanzleien, Versicherungen und medizinische Einrichtungen im Rahmen des jeweiligen Auftrags und der geltenden Verfahrensregeln,
  • zur Vertraulichkeit verpflichtete Fachpersonen und IT-Dienstleister, soweit ihre Mitwirkung erforderlich ist,
  • Steuerberatung, Rechtsberatung und Wirtschaftsprüfung im gesetzlich oder betrieblich erforderlichen Umfang.

Mit Dienstleistern, die personenbezogene Daten weisungsgebunden für uns verarbeiten, schließen wir die erforderlichen Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO.

11. Übermittlungen in Drittländer

Bei STRATO und Real Cookie Banner erfolgt die für den normalen Websitebetrieb maßgebliche Verarbeitung grundsätzlich auf unserem Webspace beziehungsweise im Europäischen Wirtschaftsraum. Durch die einwilligungsabhängigen Google-Dienste können personenbezogene Daten auch an Empfänger außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermittelt oder dort verarbeitet werden.

Für zertifizierte US-Empfänger kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework nach Art. 45 DSGVO gestützt werden. Soweit dieser nicht anwendbar ist, kommen geeignete Garantien nach Art. 46 DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission, zur Anwendung. Trotz solcher Garantien können bei einer Verarbeitung in Drittländern zusätzliche Risiken bestehen, etwa aufgrund behördlicher Zugriffsbefugnisse.

12. Löschung und Aufbewahrung

Sofern in dieser Erklärung keine besondere Frist genannt ist, löschen wir personenbezogene Daten, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Dokumentationspflichten sowie keine berechtigten Gründe zur Sicherung, Geltendmachung oder Abwehr von Ansprüchen entgegenstehen. Handels- und steuerrechtlich relevante Unterlagen werden für die jeweils gesetzlich vorgeschriebene Dauer aufbewahrt. Nach Ablauf der einschlägigen Frist werden die Daten gelöscht oder datenschutzgerecht vernichtet.

13. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die in Abschnitt 1 genannten Kontaktdaten. Gesetzliche Einschränkungen, insbesondere aufgrund verfahrensrechtlicher Vorgaben, Geheimhaltungspflichten, Rechte Dritter oder zwingender Aufbewahrungspflichten, bleiben unberührt.

14. Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Biber Consulting GmbH ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: www.lda.bayern.de

Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

15. Datensicherheit

Diese Website nutzt eine TLS-/SSL-Verschlüsselung. Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten unter Berücksichtigung ihrer Schutzbedürftigkeit vor Verlust, unbefugtem Zugriff, unzulässiger Veränderung und Offenlegung zu schützen. Dazu gehören insbesondere rollenbezogene Zugriffsrechte, sichere Übermittlungswege, Verschlüsselung, Datensparsamkeit, Protokollierung und geregelte Löschprozesse. Die Maßnahmen werden entsprechend Risiko und technischer Entwicklung überprüft und angepasst.

16. Keine ausschließlich automatisierten Entscheidungen

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt. Medizinische und gutachterliche Bewertungen werden fachlich durch qualifizierte Personen vorgenommen.

17. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungsprozesse, die eingesetzten technischen Dienste oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.