menu
Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Verarbeitung Ihrer personenbezogenen Daten auf der Internet-Seite „kennzeichendirekt.de“ mit sämtlichen Neben- und Unterseiten (Plattform). Verantwortlich für die Datenverarbeitung ist die kennzeichen.click GmbH aus Schwerte, Deutschland (Betreiber). Die vollständigen Kontaktdaten können dem Impressum entnommen werden. Die Plattform dient dem Betrieb eines Online-Shops. Den Inhalt dieser Erklärung können Sie jederzeit über diese Unterseite auf der Plattform abrufen und über die entsprechende Funktion Ihres Internet-Browsers auch speichern oder ausdrucken.

  1. Vorbemerkungen
  2. Der Betreiber nimmt den Schutz Ihrer Daten ernst und hält sich an die Gesetze zum Datenschutz. Diese Gesetze dienen dem Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Solche Daten werden nur in dem Umfang verarbeitet, der zur Vertragsabwicklung oder zur Bereitstellung und Verbesserung der Plattform erforderlich ist. Die Verarbeitung zur Bereitstellung und Verbesserung erfolgt nur, soweit dies nachfolgend ausgewiesen, in einer gesonderten Einwilligung genannt, behördlich oder gerichtlich angeordnet oder sonst gesetzlich vorgesehen ist. Die Daten werden von dem Betreiber grundsätzlich nur in den Mitgliedstaaten der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) verarbeitet. Insbesondere befinden sich also die vom Betreiber zur Datenverarbeitung genutzten Internet-Server in den Mitgliedstaaten der EU oder des EWR. Eine Übermittlung an ein Drittland oder eine internationale Organisation ist grundsätzlich nicht beabsichtigt. Wegen der Verarbeitung zur Vertragsabwicklung wird ergänzend auf die AGB des Betreibers verwiesen.

  3. Datenverarbeitung
  4. Ihre Daten können formularabhängig und formularunabhängig verarbeitet werden. Formularabhängig sind dies die Daten, die Sie in einem Formular auf der Plattform angeben. Formularunabhängig sind dies die Daten, die Sie auch ohne Angabe in einem Formular auf den Servern des Betreibers hinterlassen.

    1. Formularabhängige Verabeitung
    2. Die Daten, die Sie in einem Formular auf der Plattform angeben, werden bei der Nutzung des Formulars, namentlich nach dem Absenden des Formulars, verarbeitet. Dabei kann es sich insbesondere um Daten zur Kontaktaufnahme und zu einer Bestellung handeln. Personenbezogene Daten, die Sie über ein dafür vorgesehenes Formular absenden, werden verschlüsselt an die Server des Betreibers übertragen.

      1. Kontaktaufnahme
      2. Wenn Sie über ein Formular Kontakt mit dem Betreiber aufnehmen, werden Ihre im Kontakt-formular angegebenen Daten über die Server des Betreibers verschlüsselt an diesen per E-Mail übertragen. Eine darüber hinausgehende automatisierte Verarbeitung Ihrer personenbezogenen Daten findet insoweit nicht statt. Die zu Ihrer Person übertragenen Daten werden nur für die Bearbeitung Ihrer Anfrage verwendet. Eine Antwort erfolgt grundsätzlich per E-Mail, die ebenfalls verschlüsselt übertragen wird, soweit Ihr Mail-Dienstleister dies unterstützt. Nach abschließender Bearbeitung der Anfrage werden Ihre personenbezogenen Daten, die Sie im Kontaktformular oder auf eine Antwort des Betreibers angegeben haben, wieder gelöscht. Dies gilt nicht, solange die Daten noch zur Vertragsabwicklung einschließlich der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind (bis zur Verjährung solcher Ansprüche, grundsätzlich also höchstens vier Jahre) oder gesetzliche Aufbewahrungspflichten entgegenstehen (steuer- und handelsrechtliche Aufbewahrungspflichten, grundsätzlich also höchstens zehn Jahre). Das gleiche gilt, wenn Sie per E-Mail mit dem Betreiber Kontakt aufnehmen.

      3. Bestellvorgang
      4. Eine Bestellung auf der Plattform erfolgt über Formulare in mehreren Bestellschritten (Bestellvorgang). Die Formularfelder können eine Angabe personenbezogener Daten erfordern (Pflichtfelder), weil ein Vertragsabschluss sonst nicht möglich ist. Bei den abgefragten Daten handelt es sich um Vertragsdaten wie Name, Anschrift und E-Mailadresse. Die im Bestellvorgang angegebenen oder von Ihnen sonst im Rahmen der Vertragsabwicklung übermittelten Daten werden durch den Betreiber zur Abwicklung des Vertrages verarbeitet. Die Daten können zum Zwecke der Vertragsabwicklung an Dritte übermittelt werden. Namentlich können die Daten einem Dienstleister zur Auftragsabwicklung, einem Versanddienstleister zur Versandabwicklung, einem Zahlungsdienstleister zur Zahlungsabwicklung und an die zuständige Zulassungsstelle zur Kennzeichenreservierung übermittelt werden. Soweit Sie im Bestellvorgang in eine anderweitige Verarbeitung Ihrer personenbezogenen Daten einwilligen, findet die Datenverarbeitung gemäß dieser Einwilligung statt. Namentlich kann Ihre Mailadresse an den Versanddienstleiser übermittelt werden, damit der Dienstleister Sie vorab über die Auslieferung des Pakets informieren kann. Ihre personenbezogenen Daten werden wieder gelöscht, sobald sie nicht mehr zur Abwicklung des Vertrages einschließlich der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind (bis zur Verjährung solcher Ansprüche, grundsätzlich also höchstens vier Jahre) und gesetzliche Aufbewahrungspflichten nicht mehr entgegenstehen (bis zum Ablauf der steuer- und handelsrechtlichen Aufbewahrungspflichten, grundsätzlich also höchstens sieben Jahre).

      5. Vergleichsprozess
      6. Nach Abschluss des Bestellvorgangs kann der Betreiber Ihnen den Vergleich von Produkten ermöglichen, die für Sie interessant sein könnten. Dabei kann es sich insbesondere um den Vergleich von Kfz-Versicherungen handeln. Die Nutzung der Vergleichsmöglichkeit ist freiwillig. Sie können den Vergleichsprozess auf der Plattform jederzeit abbrechen, etwa indem Sie Ihren Internet-Browser schließen. Ihre Bestellung beim Betreiber bleibt davon unberührt. Die Formulare im Vergleichsprozess können Pflichtfelder enthalten, ohne die der Vergleich nicht möglich ist. Bei den abgefragten Daten handelt es sich um Produktdaten wie Angaben zum Fahrzeug, der beabsichtigten Nutzung und den Fahrerkategorien. Die Produktdaten werden nach dem Absenden des Formulars an einen Dienstleister für den Produktvergleich (Vergleichsportal) übermittelt und Sie werden auf das Vergleichsportal weitergeleitet. Die Übermittlung erfolgt nur mit Ihrer Einwilligung. Nach der Weiterleitung werden die angegebenen Daten durch das Vergleichsportal verarbeitet. Insoweit ist das Vergleichsportal für die Datenverarbeitung verantwortlich und es gilt die Datenschutzerklärung, die in dem Formular verlinkt und über das Vergleichsportal abrufbar ist. Dieser Datenschutzerklärung können Sie auch die Kontaktdaten des Vergleichsportals entnehmen. Durch den Betreiber werden die im Vergleichsprozess angegebenen Daten nicht weiter verarbeitet. Für die Weiterleitung auf das Vergleichsportal kann der Betreiber von diesem eine Werbevergütung erhalten. Dazu kann in einem Cookie gespeichert werden, dass Sie von dieser Plattform auf das Vergleichsportal weitergeleitet worden sind. Ein solches Cookie wird jedoch nicht durch den Betreiber dieser Plattform, sondern durch das Vergleichsportal gesetzt.

    3. Formularunabhängige Verarbeitung
    4. Die Daten, die der Betreiber entweder für die Bereitstellung oder die Verbesserung der Plattform benötigt, werden formularunabhängig verarbeitet. Dabei kann es sich insbesondere um Cookies und statistische Daten handeln, die verschlüsselt übertragen werden.

      1. Cookies
      2. Die Plattform kann sogenannte Cookies verwenden. Dabei handelt es sich um kleine Text-Dateien oder kurze Einträge in einer Datenbank, die Ihr Browser speichert. Die Daten in den Cookies können nur von der Plattform, die sie gesetzt hat, wieder ausgelesen werden. Cookies dienen dazu, Internet-Seiten nutzerfreundlicher und sicherer zu gestalten. Enthalten die Cookies sicherheitsrelevante Daten, verwendet die Plattform grundsätzlich sogenannte Session-Cookies. Über solche Cookies lässt sich beispielsweise gewährleisten, dass kein anderer Nutzer auf die von Ihnen in einem Formular angegebenen Daten zugreifen kann. Session-Cookies werden nach dem Ende eines jeden Besuchs auf der Plattform wieder gelöscht, etwa wenn Sie Ihren Browser schließen. In den Cookies werden grundsätzlich nur Kennungen und keine Daten zu Ihrer Person gespeichert. Die von der Plattform verwendeten Cookies richten auf Ihrem Computer keinen Schaden an, insbesondere enthalten sie keine Viren. Sie können die Speicherung von Cookies durch eine entsprechende Einstellung in Ihrem Browser verhindern; in diesem Fall können Sie aber möglicherweise nicht mehr sämtliche Funktionen der Plattform in vollem Umfang nutzen. Das gleiche gilt für eine Löschung gespeicherter Cookies.

      3. Analysedaten
      4. Vorbehaltlich Ihrer Einwilligung kann die Plattform Google Analytics einbinden. Dabei handelt es sich um einen Dienst zur Webanalyse von Google, bei dem die Verarbeitung Ihrer Daten durch die Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland, erfolgt. Der Dienst verwendet Cookies, um die Nutzung der Plattform zu analysieren. Die erzeugten Informationen können an Server von Google in den USA übermittelt werden. Der Betreiber hat jedoch die IP-Anonymisierung für diese Plattform aktiviert. Vor einer Übermittlung in die USA wird Ihre IP-Adresse also grundsätzlich noch in der EU oder dem EWR gekürzt. Die Übermittlung erfolgt verschlüsselt. Der Dienst verarbeitet die Informationen, um im Auftrag des Betreibers das Nutzerverhalten auf der Plattform auszuwerten, Statistiken über die Plattformnutzung zu erstellen und dem Betreiber weitere Dienstleistungen in diesem Zusammenhang bereitstellen zu können. Die Informationen werden nicht mit anderen Daten zu Ihrer Person, die Sie auf der Plattform angeben, zusammengeführt. Auch sonst lässt die statistische Auswertung des Betreibers keine Identifizierung Ihrer Person zu. Soweit die Daten von Google an verbundene Unternehmen aus den USA übermittelt werden, sind diese Unternehmen unter dem EU-U.S. Data Privacy Framework zertifiziert, wofür die Europäische Kommission das Bestehen eines angemessenen Datenschutzniveaus festgestellt hat. Die Informationen werden nur vorübergehend gespeichert. Das Cookie und damit der Bezug zu Ihrer Nutzung der Plattform wird spätestens 6 Monate nach Ihrem letzten Besuch wieder gelöscht. Eine Einwilligung in die Einbindung des Webanalysedienstes können Sie jederzeit per einfacher, elektronischer Erklärung an uns widerrufen.

        Nach dem Widerruf wird Google Analytics bei Ihrer Nutzung der Plattform nicht mehr eingebunden. Sie können die Einwilligung natürlich jederzeit wieder erteilen. Um eine erteilte Einwilligung zu dokumentieren, verwendet der Betreiber ebenfalls ein Cookie. Die Erteilung der Einwilligung ist freiwillig. Über die Einstellungen Ihres Browsers können Sie die Speicherung von Cookies verhindern oder gespeicherte Cookies löschen. Unabhängig von der Nutzung dieser Plattform können Sie die Erhebung von Daten durch Google Analytics und die weitere Verarbeitung dieser Daten verhindern, indem Sie das unter folgendem Link abrufbare Browser-Plugin installieren: https://tools.google.com/dlpage/gaoptout?hl=de Ergänzend wird auf die Datenschutzerklärung von Google verwiesen, die Sie über folgenden Link abrufen können: https://policies.google.com/privacy?hl=de

      5. Zugriffsprotokoll
      6. Um die Sicherheit und Funktionsfähigkeit der Plattform zu gewährleisten (bspw. Abwehr von Angriffen), wird auf den Servern des Betreibers ein Zugriffsprotokoll (Logfile) erstellt. In dem Protokoll werden Daten über die Zugriffe auf die Plattform gespeichert. Dabei handelt es sich um die Daten, die bei der Herstellung einer Verbindung durch Ihren Browser an den Server übertragen werden. Das heißt, es handelt sich um Ihre IP-Adresse, die vor der Speicherung jedoch gekürzt wird, den Zeitpunkt des Zugriffs, auf welche Adresse (URL) zugegriffen wurde, ob der Zugriff erfolgreich war und wie groß die vom Server übertragenen Daten gewesen sind. Soweit Ihr Browser die jeweiligen Daten überträgt, werden außerdem die vorherige Adresse (Referrer) sowie Angaben zu dem verwendeten Betriebssystem und Browser (bspw. Version) gespeichert; die Übertragung dieser Daten können Sie gegebenenfalls über die Einstellungen Ihres Browsers verhindern. Die Logfiles werden in regelmäßigen Abständen, spätestens nach zwei Wochen, gelöscht. Zuvor werden die Logfiles gegebenenfalls statistisch ausgewertet. Die protokollierten Daten werden getrennt von etwaigen personenbezogenen Daten, die Sie auf der Plattform angeben, gespeichert und werden mit diesen auch nicht zusammengeführt. Die statistische Auswertung der Logfiles lässt keinen Rückschluss auf Ihre Person zu.

      7. Werbedaten
      8. Vorbehaltlich Ihrer Einwilligung kann die Plattform Google Ads Tracking einbinden. Dabei handelt es sich um einen Dienst zur Werbeanalyse von Google, mit dem die Wirksamkeit von Werbemaßnahmen gemessen wird. Die Erteilung einer Einwilligung ist freiwillig. Die Verarbeitung der Daten erfolgt durch die Google Ireland Limited mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland. Für die Messung verwendet der Werbeanalysedienst Cookies. Die erzeugten Informationen können an Server von Google in den USA übermittelt werden. Der Betreiber hat jedoch die IP-Anonymisierung für diese Plattform aktiviert. Vor einer Übermittlung in die USA wird Ihre IP-Adresse also grundsätzlich noch in der EU oder dem EWR gekürzt. Die Übermittlung erfolgt verschlüsselt. Der Dienst verarbeitet die Informationen, um im Auftrag des Betreibers zu analysieren, welche Werbeanzeigen zu Bestellungen auf der Plattform führen. Die Informationen werden nicht mit anderen Daten zu Ihrer Person, die Sie auf der Plattform angeben, zusammengeführt. Soweit die Daten von Google an verbundene Unternehmen aus den USA übermittelt werden, sind diese Unternehmen unter dem EU-U.S. Data Privacy Framework zertifiziert, wofür die Europäische Kommission das Bestehen eines angemessenen Datenschutzniveaus festgestellt hat. Die Informationen werden nur vorübergehend gespeichert. Das Cookie und damit der Bezug zu Ihrem Endgerät wird spätestens 6 Monate nach Ihrem letzten Besuch auf der Plattform wieder gelöscht. Die statistische Auswertung der Informationen lässt keine Identifizierung Ihrer Person zu. Eine Einwilligung in die Einbindung des Werbeanalysedienstes können Sie einfacher, elektronischer Erklärung an uns widerrufen.

        Nach dem Widerruf wird Google Ads Tracking bei Ihrer Nutzung der Plattform nicht mehr eingebunden. Sie können die Einwilligung natürlich jederzeit wieder erteilen. Um eine erteilte Einwilligung zu dokumentieren, verwendet der Betreiber ebenfalls ein Cookie. Über die Einstellungen Ihres Browsers können Sie die Speicherung von Cookies verhindern oder gespeicherte Cookies löschen. Ergänzend wird auf die Datenschutzerklärung von Google verwiesen, die Sie über folgenden Link abrufen können: https://policies.google.com/privacy?hl=de

  5. Rechtsgrundlagen
  6. Die gesetzlichen Vorschriften für den Datenschutz finden sich insbesondere in der Datenschutz-Grundverordnung (DSGVO), im Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG). Soweit Sie eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, ist diese zugleich Rechtsgrundlage für die Datenverarbeitung zu den Zwecken, in die Sie eingewilligt haben (Art. 6 Abs. 1 Buchst. a DSGVO). Soweit die Verarbeitung für die Erfüllung oder Anbahnung eines Vertrags (Vertragsabwicklung) erforderlich ist, bildet dies die Rechtsgrundlage (Art. 6 Abs. 1 Buchst. b DSGVO). Dabei handelt es sich um Kaufverträge, die über die Plattform geschlossen oder auf Ihre Anfrage angebahnt werden. Ansonsten ist Rechtsgrundlage der Datenverarbeitung die Wahrung der berechtigten Interessen des Betreibers (Art. 6 Abs. Buchst. f DSGVO). Dabei handelt es sich um das wirtschaftliche Interesse an dem Betrieb des Online-Shops. Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling.

  7. Ihre Rechte
  8. Wenn Sie von einer Verarbeitung Ihrer personenbezogenen Daten betroffen sind, stehen Ihnen nach den datenschutzrechtlichen Vorschriften Rechte gegenüber dem für die Datenverarbeitung Verantwortlichen zu. Sie können sich jederzeit an den Betreiber wenden, um diese Rechte geltend zu machen, beispielsweise per E-Mail an die im Impressum der Plattform genannte Adresse. Das gleiche gilt bei sonstigen Fragen zum Datenschutz durch den Betreiber.

    1. Widerrufsrecht
    2. Gemäß Art. 7 Abs. 3 DSGVO haben Sie das Recht, eine Einwilligung in die Datenverarbeitung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

    3. Widerspruchsrecht
    4. Gemäß Art. 21 DSGVO haben Sie das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Dies gilt einerseits für einen Widerspruch gegen die Verarbeitung zum Zwecke der Direktwerbung. Andererseits gilt dies für einen Widerspruch aus Gründen, die sich aus Ihrer besonderen Situation ergeben, soweit die Daten zur Wahrnehmung einer im öffentlichen Interesse liegenden Aufgabe, in Ausübung dem Verantwortlichen übertragener öffentlicher Gewalt oder zur Wahrung berechtigter Interessen verarbeitet werden; dieses Recht kann jedoch beschränkt oder ausgeschlossen sein, wenn zwingende schutzwürdige Gründe für die Verarbeitung vorliegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

    5. Beschwerderecht
    6. Gemäß Art. 77 DSGVO haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die gesetzlichen Vorschriften verstößt. Zuständig am Sitz des Betreibers ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI) aus Düsseldorf. Die vollständigen Kontaktdaten können der Internet-Seite des LDI unter https://www.ldi.nrw.de entnommen werden. Ihr Recht, sich bei einer anderen Aufsichtsbehörde zu beschweren, bleibt unberührt. Außerdem besteht das Beschwerderecht unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs.

    7. Auskunftsrecht
    8. Gemäß Art. 15 DSGVO haben Sie das Recht, vom Betreiber Auskunft zu verlangen. Das Auskunftsrecht umfasst neben weiteren Informationen, die Sie überwiegend bereits dieser Erklärung entnehmen können, insbesondere das Recht auf eine Kopie Ihrer personenbezogenen Daten, die Gegenstand der Verarbeitung sind. Für das Auskunftsrecht gelten ergänzend die Einschränkungen nach § 34 BDSG.

    9. Recht auf Berichtigung
    10. Gemäß Art. 16 DSGVO haben Sie das Recht, von dem Betreiber unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

    11. Recht auf Löschung
    12. Gemäß Art. 17 DSGVO haben Sie das Recht, vom Betreiber eine Löschung Sie betreffender personenbezogener Daten zu verlangen. Soweit die Daten danach nicht gelöscht werden müssen, können Sie gegebenenfalls eine Einschränkung der weiteren Verarbeitung verlangen. Ergänzend gelten für das Löschungsrecht die Einschränkungen nach § 35 BDSG. Das Löschungsrecht schließt das sogenannte Recht auf Vergessenwerden ein.

    13. Recht auf Sperrung
    14. Gemäß Art. 18 DSGVO haben Sie das Recht, von dem Betreiber die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Danach dürfen die Daten – von der Speicherung abgesehen – grundsätzlich nicht mehr verarbeitet werden.

    15. Recht auf Datenübertragbarkeit
    16. Gemäß Art. 20 DSGVO haben Sie das Recht auf Übertragbarkeit Sie betreffender personenbezogener Daten, die Sie dem Betreiber bereitgestellt haben. Ihr Löschungsrecht bleibt davon unberührt.

    17. Mitteilungspflicht
    18. Gemäß Art. 19 DSGVO teilt der Betreiber allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung dieser Daten oder eine Einschränkung der Verarbeitung mit, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Betreiber unterrichtet Sie über solche Empfänger, wenn Sie dies verlangen.

    19. Sonstiges
    20. Hat der Betreiber die personenbezogenen Daten öffentlich gemacht und ist er zur Löschung verpflichtet, so wird er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen treffen, um Dritte, die Ihre personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie die Löschung aller Links zu diesen Daten oder von Kopien der Daten verlangt haben.

  9. Schutzmaßnahmen
  10. Der Betreiber setzt unter Berücksichtigung der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für Ihre Rechte und Freiheiten geeignete technische und organisatorische Maßnahmen ein, um sicherzustellen zu können, dass die Datenverarbeitung gemäß der gesetzlichen Vorschriften erfolgt. Die Maßnahmen werden unter Berücksichtigung des Stands der Technik getroffen und schließen insbesondere eine Verschlüsselung Ihrer Daten ein. Außerdem werden Ihre Daten organisatorisch von anderen Daten getrennt. Die Anlagen und Systeme, auf denen die Daten verarbeitet werden, sind vor unberechtigtem Zugriff sowohl physisch als auch digital geschützt. Insbesondere sind die Server des Betreibers passwortgeschützt. Durch regelmäßige Tests und Aktualisierung der eingesetzten Software beugt der Betreiber Sicherheitslücken vor, die einen Missbrauch Ihrer Daten ermöglichen könnten. Dabei erhalten nur die dem Betreiber unterstellten Personen (Mitarbeiter), die dies für die Erfüllung ihrer Aufgaben benötigen, Zugriff auf personenbezogene Daten, und zwar nur in dem jeweils erforderlichen Umfang. Die Mitarbeiter des Betreibers werden vorab in die Datenverarbeitung eingewiesen und zur Geheimhaltung verpflichtet. Durch regelmäßige Sicherheitskopien (Backups) sind die Daten vor Verlust geschützt und können jederzeit wiederhergestellt werden. Die Voreinstellung der Systeme stellt sicher, dass grundsätzlich nur personenbezogene Daten, deren Verarbeitung für den jeweiligen Verarbeitungszweck erforderlich ist, verarbeitet werden. Dadurch werden die Datenschutzgrundsätze wie etwa die Datenminimierung umgesetzt. Darüber hinaus stellt der Betreiber durch die technischen und organisatorischen Maßnahmen die Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme sicher. Die Einhaltung der datenschutzrechtlichen Vorschriften wird regelmäßig überprüft und die Maßnahmen erforderlichenfalls aktualisiert.