Datenschutzerklärung für Betroffene

Auftragsbezogene Datenschutzerklärung Rechts- und Steuerberatung

Die Kanzlei Lichtenstern & Partner mbB Rechtsanwälte Steuerberater,und soweit diese steuerberatende Leistungen erbringt, nachstehend auch als "Rechtsanwälte" oder/und „Steuerberater“ bezeichnet, ist der Schutz Ihrer personenbezogenen Daten bei deren Verarbeitung nach der Datenschutzgrundverordnung (DSGVO) ein wichtiges Anliegen. Wir möchten, dass Sie sich im Hinblick darauf sicher fühlen.

Wenden Sie sich bitte an unseren Datenschutzbeauftragten, wenn Sie weitere Fragen haben. Entsprechende Kontaktdaten finden Sie unter Ziffer 2 dieser Datenschutzerklärung.

 

Im Folgenden erläutern wir, welche personenbezogenen Daten wir von Ihnen in welcher Weise zu Steuer- und Rechtsberatungszwecken im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Leistungserbringung im Mandatsverhältnis verarbeiten sowie über die Betroffenenrechte.
 

1. Wer ist für die Datenverarbeitung verantwortlich?
Lichtenstern & Partner mbB Rechtsanwälte Steuerberater

Eichteilstraße 19

86899 Landsberg am Lech
Telefon: +49 8191 3201010
Fax: +49 8191 3201019
E-Mail: info@lichtenstern.partners

 

2. Wie erreiche ich den Datenschutzbeauftragten?
Entweder unter der unter 1. genannten Post-Adresse oder per E-Mail unter datenschutz@lichtenstern.partners). 

 

3. Welche personenbezogenen Daten verarbeiten wir?
Unter dem Begriff „personenbezogene Daten“ sind personenbezogene Daten im Sinne der Definition des Art. 4 Nr. 1 DSGVO zu verstehen. Dies sind alle Informationen, die sich auf einen Menschen (natürliche Person im juristischen Sinne) beziehen und mit denen dieser direkt oder indirekt identifiziert werden kann.

Im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Leistungserbringung für unsere Mandanten verarbeiten wir in der Regel neben Kontaktdaten wie Name, Anschrift,
Telefonnummer und E-Mail-Adresse auch Informationen wie Bankdaten und Zahlungsdaten,
außerdem ggf. weitere Angaben zu persönlichen und beruflichen Verhältnissen, soweit diese für die Leistungserbringung eine Rolle spielen.

In vielen Fällen ist es im Rahmen unserer Tätigkeiten nicht möglich bzw. unverhältnismäßig, mit anonymisierten oder pseudonymisierten Daten zu arbeiten. Auch aufgrund gesetzlicher und berufsrechtlicher Vorgaben sind wir verpflichtet, bestimmte personenbezogene Daten einer Person, z.B. zur Umsetzung der Verpflichtungen aus dem Geldwäschegesetz sowie
berufsrechtlicher Unabhängigkeitsanforderungen, zu verarbeiten.

 

4. Zu welchem Zweck verarbeiten wir personenbezogene Daten und auf welcher rechtlichen
Grundlage?

Als Rechtsanwalts- und Steuerberatungsgesellschaft verarbeiten wir personenbezogene Daten im Rahmen unserer allgemeinen Geschäftstätigkeit und zum Zwecke der Beratung und Vertretung unserer Mandanten in allen Rechtsangelegenheiten nach § 3 BRAO  (Bundesrechtsanwaltsordnung) und nach StBG (Steuerberatungsgesetz) aufgrund einer der nachfolgend aufgeführten Rechtsgrundlagen:

a) Einwilligung des Betroffenen (Art. 6 Abs. 1 S.1 lit. a), Art. 7 DSGVO)

Bei bestimmten fachlichen Leistungen und Tätigkeiten aus dem Bereich unserer
allgemeinen Geschäftstätigkeit beruht die Verarbeitung personenbezogener Daten auf einer Einwilligung des Betroffenen, die ausdrücklich von diesem eingeholt wird.

b) Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 S. 1 lit. 1b) DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt zur Durchführung eines Vertrages bzw.
bereits bei Anbahnung eines Vertragsverhältnisses mit einer natürlichen Person. Umfang
und Einzelheiten der Datenverarbeitung ergeben sich aus dem jeweiligen Vertrag und
gegebenenfalls den dazugehörigen Auftragsbedingungen. 

c) Erfüllung gesetzlicher Vorgaben (Art. 6 Abs. 1 S.1 lit. 1c) DSGVO)

Als Rechtsanwaltsgesellschaft unterliegen wir gesetzlichen Vorgaben, aus denen
sich eine Verpflichtung zur Verarbeitung personenbezogener Daten ergeben kann (z.B.
BRAO, Berufsordnung für Rechtsanwälte, Geldwäschegesetz). Auf Basis
dieser Vorgaben sind wir insbesondere zur ordnungsgemäßen Aufbewahrung und Dokumentation aller Leistungen verpflichtet und archivieren Unterlagen und Arbeitsergebnisse in entsprechenden IT-Systemen und, soweit erforderlich, auch in Papierform. Um unsere berufsrechtlich gebotene Unabhängigkeit zu gewährleisten, führen wir bei der Auftragsannahme Kollisionsprüfungen durch, bei denen ebenfalls personenbezogene
Daten verarbeitet werden. 

d) Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. 1f) DSGVO)

Wir verarbeiten im Rahmen des allgemeinen Geschäftsbetriebs und zum Zwecke der Leistungserbringung für unsere Mandanten personenbezogene Daten auf Basis einer Interessensabwägung, sofern die schutzwürdigen Interessen der betroffenen Personen nicht überwiegen. Ein konkretes Interesse für uns liegt hier maßgeblich in der Erbringung unserer vertraglichen Verpflichtungen gegenüber unseren Mandanten. Wir verarbeiten personenbezogene Daten, die von Mandanten zur Verfügung gestellt werden, grundsätzlich nur insoweit, wie dies für die Leistungserbringung auch tatsächlich erforderlich ist. 

Zur Wahrung der schutzwürdigen Interessen der von der Datenverarbeitung durch uns betroffenen Personen trägt maßgeblich bei, dass wir als Rechtsanwaltsgesellschaft und Berufsgeheimnisträger zwingenden gesetzlichen Bestimmungen des Berufsrechts sowie einer Berufsaufsicht unterliegt und gehalten sind, alle Leistungen, einschließlich der damit zusammenhängenden Verarbeitung personenbezogener Daten, unabhängig, gewissenhaft und verschwiegen zu erbringen.


Die Höchstdauer der Speicherung ist abhängig davon, welchem Zweck die Datenverarbeitung dient. Die Dauer der Speicherung richtet sich danach, für welchen Zeitraum die Speicherung zur Zweckerfüllung (z. B. hinsichtlich der Vertragsabwicklung) oder zur Erfüllung gesetzlicher Verpflichtungen (z. B. handelsrechtliche und steuerrechtliche Aufbewahrungspflichten nach dem Handelsgesetzbuch und der Abgabenordnung) erforderlich ist. Zudem richtet sich die Speicherung Ihrer personenbezogenen Daten auch danach, ob diese zur Geltendmachung oder Ausübung von Rechtsansprüchen oder zur Verteidigung gegen Rechtsansprüche erforderlich sind.

 

Unsere Mitarbeiter sind auf die Einhaltung der datenschutzrechtlichen Vorgaben geschult und zur gebotenen Vertraulichkeit verpflichtet. Die technischen und organisatorischen Maßnahmen sind unter datenschutzrechtlichen, arbeitssicherheitsrechtlichen und umweltschutzrechtlichen Gesichtspunkten QuB-zertifiziert

 

5. Wem werden personenbezogene Daten offengelegt?
Unter Wahrung der gesetzlichen und berufsrechtlichen Verschwiegenheitsverpflichtungen können folgenden Empfängern personenbezogene Daten offengelegt werden:  

  •  den in unserem Hause tätigen Rechtsanwälten, Steuerberatern und sonstigen Mitarbeitern
  •  soweit erforderlich Behörden, Gerichten oder anderen öffentlichen Stellen im In- und Ausland
  •  weiteren IT-Dienstleistern und anderen Auftragsverarbeitern soqie deren Systemadministratoren streng zweckbezogen, wie z.B. Hosting, Cloud-Services, Aktenvernichtung, Archivierung, fachbezogene Dienstleister (z.B. DATEV eG im Rahmen von Steuerberatungsmandaten), Public Relations (z.B. Versand von Newslettern, Mandanteninformationen).

Bei der Einbindung von Dienstleistern in Datenverarbeitungsprozesse werden die berufsrechtlichen und sonstigen gesetzlichen Verschwiegenheitsverpflichtungen vertraglich auf die Dienstleister übertragen. Bei Auftragsdatenverarbeitungsverhältnissen gemäß Art. 28 DSGVO werden gesetzlich vorgesehenen Datenschutzverträge vereinbart.

 

6. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?
Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) findet nur statt, soweit dies im Rahmen der Mandatsbetreuung notwendig ist, auf Basis einer Einwilligung, zur Erfüllung rechtlicher Anforderungen (z.B. berufsrechtliche Interessenskollisionsprüfungen) oder durch Einschaltung von Auftragsverarbeitern. 

Wir sind gesetzlich verpflichtet, datenschutzrechtliche Mindeststandards einzuhalten. Die wesentlichen Verpflichtungen dazu sind in der DSGVO und den berufsrechltichen Vorschriften enthalten. Bei Dienstleistern (einschließlich des Einsatzes von Cloud-Diensten) außerhalb des EWR wird das nach dem EU-Datenschutzrecht erforderliche angemessene Datenschutzniveau durch Einhaltung der Vorgaben der Art. 45 ff. DSGVO - in der Regel durch Vereinbarung der EU-Standardvertragsklauseln (EU Model Clauses) im Sinne des Art. 46 Abs. 2 lit. c) DSGVO - gewährleistet. 

 

7. Wie lange werden personenbezogene Daten gespeichert?
Wir speichern personenbezogene Daten, solange diese für die Durchführung des jeweiligen Leistungsverhältnisses benötigt werden. Dies steht unter dem Vorbehalt gesetzlicher bzw. berufsrechtlicher Aufbewahrungspflichten (z.B. zehn Jahre gemäß § 50 Abs. 1 S. 2 BRAO). 

 

8. Sind Ihre bei uns gespeicherten personenbezogenen Daten sicher?

Wir treffen alle notwendigen technischen und organisatorischen Sicherheitsmaßnahmen unter Berücksichtigung der Vorgaben der Art. 24, 25 und 32 DSGVO, um Ihre personenbezogenen Daten vor Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen und Missbrauch zu schützen. So werden Ihre Daten in einer sicheren Betriebsumgebung gespeichert, die der Öffentlichkeit nicht zugänglich ist.

 

Sollten Sie mit uns über E-Mail in Kontakt treten wollen, weisen wir darauf hin, dass die Vertraulichkeit der übermittelten Informationen nicht gewährleistet ist. Der Inhalt von E-Mails kann möglicherweise von Dritten eingesehen werden. Wir empfehlen Ihnen daher, uns vertrauliche Informationen ausschließlich über den Postweg zukommen zu lassen.

 

Jegliche Kommunikation bezüglich Ihrer personenbezogenen Daten erfolgt grundsätzlich mittels End-zu-End-SSL-Verschlüsselung

.

9. Welche Datenschutzrechte haben Betroffene?

Sie haben ein Recht auf unentgeltliche Auskunft über Ihre personenbezogene Daten sowie ein Recht auf Berichtigung, Sperrung und Löschung Ihrer Daten, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie ein Widerspruchsrecht.

Sie haben zudem die Möglichkeit, sich bei der zuständigen Aufsichtsbehörde zu beschweren.

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten sowie bei Fragen bezogen auf die vorstehend genannten Rechte ebenso wie bei Anregungen wenden Sie sich bitte an unseren Datenschutzbeauftragten, siehe oben unter Ziffer 2.

Insbesondere stehen Ihnen als Betroffenem Auskunftsrechte gemäß Art. 15 DSGVO über die

  • Verarbeitung ihrer personenbezogenen Daten durch uns (u.a. auch über den Zweck der Verarbeitung, etwaige Empfänger und die voraussichtliche Dauer der Speicherung),
  • Rechte auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung und Datenübertragbarkeit der eingebrachten Daten (Art. 18, 20 DSGVO) sowie
  • das Recht auf Widerspruch gegen eine Verwendung für Marketingzwecke und aufgrund einer
  • Verarbeitung berechtigten Interesses (Art. 21 DSGVO) zu.

Einmal erteilte Einwilligungen uns gegenüber können jederzeit mit Wirkung für die Zukunft uns gegenüber widerrufen werden. Zur Wahrung seiner Rechte kann sich jeder Betroffene auch an unseren Datenschutzbeauftragten wenden (siehe oben unter Ziff. 2).

Daneben besteht auch ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Betroffene können ihre Beschwerde an die Behörde ihres Wohnsitzes, grundsätzlich aber auch an jede andere Datenschutzaufsichtsbehörde richten.
Zuständige Datenschutzaufsichtsbehörde für Lichtenstern & Partner mbB Rechtsanwälte Steuerberater ist der Landesbeauftragte für den Datenschutz in Bayern, erreichbar unter folgendem Link.


Anrufen

E-Mail

Anfahrt