Datenschutz im Zuge des Besucher-Managements

Information für Besucherinnen und Besucher gemäß Artikel 13 DSGVO

Mit den folgenden Informationen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Besucher-Managements sowie über Ihre diesbezüglichen Rechte.

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Lehmann&Voss&Co. KG
Alsterufer 19
20354 Hamburg
Telefon: +49 (0)40 44197-0
Telefax: +49 (0)40 44197-219

E-Mail: info@lehvoss.de
https://www.lehvoss.de

2. Kontaktdaten des Datenschutzbeauftragten

Sofern ein Datenschutzbeauftragter benannt ist:

Philipp Herold / Herold Unternehmensberatung GmbH
E-Mail: datenschutz@lehvoss.de

3. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten im Rahmen des Besucher-Managements zu folgenden Zwecken:

  • Registrierung und Verwaltung von Besucherinnen und Besuchern
  • Gewährleistung der Sicherheit in unseren Räumlichkeiten (Zutrittskontrolle, Schutz von Mitarbeitenden, Besuchern, Informationen und Eigentum)
  • Nachvollziehbarkeit von Besuchsvorgängen (z. B. im Falle von Sicherheitsvorfällen oder bei Evakuierungen)
  • Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten (soweit einschlägig, z. B. aus dem Handels-, Steuer- oder Arbeitsschutzrecht)

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen der DSGVO:

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse):
    Unser berechtigtes Interesse besteht in der Aufrechterhaltung eines ordnungsgemäßen Besucher-Managements, der Sicherheit unseres Unternehmens, unserer Mitarbeitenden und Besucher sowie dem Schutz von Informationen und Sachwerten.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), sofern einschlägig:
    Soweit gesetzliche Pflichten bestehen, bestimmte Vorgänge zu dokumentieren oder aufzubewahren (z. B. handels- oder steuerrechtliche Aufbewahrungsfristen), stützt sich die Verarbeitung auf diese rechtliche Verpflichtung.

Eine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) findet im Rahmen des Besucher-Managements grundsätzlich nicht statt.

5. Kategorien verarbeiteter personenbezogener Daten

Im Rahmen des Besucher-Managements verarbeiten wir in der Regel folgende Datenkategorien:

  • Stamm- und Identifikationsdaten (z. B. Name, Vorname, ggf. Firma/Organisation)
  • Kontaktdaten (z. B. Telefonnummer, E-Mail-Adresse)
  • Besuchsdaten (z. B. Datum und Uhrzeit von An- und Abmeldung, besuchte Person/Abteilung, Anlass des Besuchs)
  • Zutrittsdaten (z. B. Nummer des Besucherausweises, Zutrittsbereiche)

6. Empfänger der Daten

Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens nur den Stellen zugänglich gemacht, die diese zur Erfüllung der vorgenannten Zwecke benötigen (z. B. Empfang, Sicherheit, besuchte Fachabteilung, IT).

Darüber hinaus können folgende Empfängerkategorien Daten erhalten:

  • Dienstleister, die im Rahmen von Auftragsverarbeitungsverhältnissen nach Art. 28 DSGVO für uns tätig sind (z. B. IT-Dienstleister für Besucher-Management- oder Zutrittskontrollsysteme, Sicherheitsdienste)
  • Öffentliche Stellen und Behörden, sofern hierfür eine gesetzliche Verpflichtung besteht (z. B. Strafverfolgungsbehörden im Rahmen gesetzlicher Befugnisse)

Eine Weitergabe an sonstige Dritte erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht (z. B. Ihre Einwilligung, ein überwiegendes berechtigtes Interesse oder eine gesetzliche Verpflichtung).

7. Drittlandübermittlung

Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland (außerhalb der EU/des EWR) findet grundsätzlich nicht statt.
Sollte in Einzelfällen eine solche Übermittlung erforderlich sein (z. B. durch Einsatz von IT-Dienstleistern mit Sitz außerhalb der EU/des EWR), stellen wir sicher, dass die besonderen Anforderungen der Art. 44 ff. DSGVO erfüllt sind (z. B. Angemessenheitsbeschluss der EU-Kommission oder Abschluss von EU-Standardvertragsklauseln).

8. Speicherdauer

Wir verarbeiten und speichern Ihre personenbezogenen Daten nur, solange es für die Erfüllung der oben genannten Zwecke erforderlich ist oder wie wir dazu gesetzlich verpflichtet sind.

Es gelten folgende Fristen: 

  • Besuchsprotokolle/Registrierungsdaten: 6 Monate nach dem Besuch
  • Gesetzliche Aufbewahrungspflichten (z. B. aus Handels- oder Steuerrecht): bis zu 10 Jahre

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen oder vertraglichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung entgegenstehen.

9. Ihre Rechte als betroffene Person

Sie haben in Bezug auf Ihre personenbezogenen Daten folgende Rechte:

  • Auskunft nach Art. 15 DSGVO
  • Berichtigung nach Art. 16 DSGVO
  • Löschung nach Art. 17 DSGVO
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Datenübertragbarkeit nach Art. 20 DSGVO (soweit anwendbar)
  • Widerspruch gegen die Verarbeitung nach Art. 21 DSGVO, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.

Möchten Sie eines dieser Rechte geltend machen, können Sie sich jederzeit an uns oder unseren Datenschutzbeauftragten wenden (Kontaktdaten siehe oben).

Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

10. Pflicht zur Bereitstellung der Daten

Die Bereitstellung Ihrer Daten im Rahmen des Besucher-Managements ist in der Regel erforderlich, um Ihnen den Zutritt zu unseren Räumlichkeiten zu ermöglichen und unsere Sicherheitsinteressen wahren zu können.

Stellen Sie uns die erforderlichen Daten nicht zur Verfügung, kann ein Zutritt zu unseren Räumlichkeiten ggf. nicht oder nur eingeschränkt gewährt werden.

11. Automatisierte Entscheidungsfindung / Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Rahmen des Besucher-Managements nicht statt.