Rechtliches

Datenschutzhinweise

Wenn Sie unsere Webseite nutzen und wenn Sie die Angebote der hei. Hamburger ExistenzgründungsInitiative wahrnehmen, verarbeiten wir, die Johann Daniel Lawaetz-Stiftung als dahinterstehende Trägerorganisation, personenbezogene Daten von Ihnen. Darunter versteht man alle Daten, die Ihnen als Person zugeordnet werden können.

Auf dieser Seite informieren wir Sie über die relevanten Datenverarbeitungen und die Rechte, die Sie in diesem Zusammenhang gemäß Datenschutzgrundverordnung (DSGVO) haben.

  1. Verantwortliche Stelle für die Datenverarbeitung

Johann Daniel Lawaetz-Stiftung
Gemeinnützige Stiftung des bürgerlichen Rechts
Geschäftsführender Vorstand: Jörg Lindner, Ilka Beermann, Gundula Zierott
Neumühlen 16-20
22763 Hamburg
Telefon + 49 40 39 99 36-0
E-Mail: info@lawaetz.de

Wenn Sie Fragen zum Schutz Ihrer Daten haben oder Ihre Rechte als betroffene Person wahrnehmen möchten, können Sie sich jederzeit an uns wenden oder unsere externe Datenschutzbeauftragte kontaktieren.

Sie erreichen unsere Datenschutzbeauftragte unter folgender E-Mail-Adresse: dsb@lawaetz.de

  1. Datenverarbeitung beim Besuch dieser Webseite

Für das Betreiben unserer Webseite haben wir als deutschen Hosting-Dienstleister beauftragt:

Mittwald CM Service GmbH & Co. KG
Königsberger Straße 4-6
32339 Espelkamp

Telefon: +49-5772-293-100
Telefax: +49-5772-293-333

Allgemeine Informationen zum Datenschutz von Mittwald: https://www.mittwald.de/faq/service-informationen/faq/datenschutz-alles-wichtige-zur-dsgvo

Die Speicherung von Daten bei Ihrem Besuch auf unserer Webseite erfolgt über die Server des Dienstleistungsunternehmens in Deutschland. Mit diesem Unternehmen haben wir im Rahmen eines Auftragsverarbeitungsvertrags vereinbart, dass Ihre Daten in unserem Auftrag sicher und nach den gesetzlichen Vorgaben verarbeitet und gespeichert werden.

Bei Aufruf unserer Webseite werden zur Analyse von Fehlern und Sicherheitsvorfällen Log-Dateien erstellt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO im berechtigten Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Webseite.

Die Access-Logs der Webserver protokollieren, welche Seitenaufrufe zu welchem Zeitpunkt stattgefunden haben. Sie beinhalten folgende Daten:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Verzeichnisschutz-Nutzung
  • User Agent
  • Referrer URL
  • Aufgerufene Seiten, Protokolle, Statuscode und Datenmenge
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse

Die IP-Adressen werden dabei anonymisiert gespeichert. Hierzu werden die letzten ein bis drei Ziffern entfernt, d. h. aus „127.0.0.1“ wird „127.0.0.0“. IPv6-Adressen werden ebenfalls anonymisiert. Die anonymisierten IP-Adressen werden für 60 Tage aufbewahrt. Angaben zum verwendeten Verzeichnisschutzbenutzer werden nach einem Tag anonymisiert.

Error-Logs, welche fehlerhafte Seitenaufrufe protokollieren, werden nach sieben Tagen gelöscht. Diese beinhalten neben den Fehlermeldungen die zugreifende IP-Adresse und je nach Fehler die aufgerufene Webseite.
Zugriffe über FTP werden mit anonymisierter Angabe zu Benutzername und IP-Adresse protokolliert und für 60 Tage aufbewahrt.

Verwendung von Cookies

Wir verwenden auf unserer Webseite sogenannte „Cookies“. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen über Ihren Browser und Ihr Nutzungsverhalten enthalten können.

Wir unterscheiden zwischen technisch notwendigen Cookies und solchen Cookies, die nicht für den Betrieb der Webseite erforderlich sind:

Technisch notwendige Cookies sind erforderlich, um die grundlegenden Funktionen der Webseite sicherzustellen (z. B. Seitennavigation oder Speicherung Ihrer Cookie-Einstellungen). Rechtsgrundlage für deren Speicherung ist § 25 Abs. 2 Nr. 2 TTDSG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen und sicheren Bereitstellung der Webseite).
Nicht notwendige Cookies (z. B. für externe Inhalte wie Karten) setzen wir nur mit Ihrer Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit über unser Consent-Banner widerrufen oder anpassen.Eine Weitergabe von Daten an Dritte erfolgt im Zusammenhang mit Cookies nur, soweit dies in diesen Datenschutzhinweisen ausdrücklich beschrieben ist. Sie können Ihre Browser-Einstellungen so konfigurieren, dass Cookies grundsätzlich nicht gespeichert werden oder dass Sie über das Setzen von Cookies jeweils informiert werden. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität unserer Webseite eingeschränkt sein kann.

Einwilligung über den Borlabs-Consent-Banner

Unsere Website nutzt die Consent-Technologie von Borlabs Cookie, um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren. Anbieter dieser Technologie ist die Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).

Wenn Sie unsere Website besuchen, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

Einbindung von Google Maps

Auf unserer Kontaktseite nutzen wir den Kartendienst Google Maps zur Darstellung unseres Standorts und zur Erstellung von Anfahrtsbeschreibungen. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Einbindung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote sowie einer leichten Auffindbarkeit der von uns auf der Webseite angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Google Maps wird jedoch erst geladen, wenn Sie hierzu Ihre Einwilligung über unser Consent-Banner erteilt haben. Rechtsgrundlage für die Datenverarbeitung ist in diesem Fall § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.

Durch die Nutzung von Google Maps können Informationen über Ihre Nutzung dieser Webseite (einschließlich Ihrer IP-Adresse) an Server von Google übertragen und dort gespeichert werden. Dabei kann es auch zu einer Übermittlung personenbezogener Daten in die USA kommen. Google ist nach dem „EU-US Data Privacy Framework“ (DPF) zertifiziert.

Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de

Kontaktformulare

Sie haben die Möglichkeit, sich mit uns über unsere Kontaktformulare auf dieser Webseite in Verbindung zu setzen. Diese Daten verwenden wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Ihre Anfrage zu beantworten. Darüber hinaus kommt auch Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage in Betracht, sofern Ihre Anfrage einer Veranstaltungsanmeldung, einer Beratungsanfrage oder sonstigen Abläufen, die im Sinne (vor)vertraglicher Abstimmungen verstanden werden, dient.

Die Mail-Logs für den Versand von E-Mails aus der Webseitenumgebung heraus werden nach einem Tag anonymisiert und anschließend für maximal 60 Tage vorgehalten. Die längere Vorhaltezeit ist für die Sicherstellung der Funktionalität der Mail-Services und Spambekämpfung notwendig.

Ihre Daten werden nur zur Bearbeitung Ihrer Anfrage verarbeitet. Wir löschen Ihre Daten, sofern diese nicht mehr erforderlich sind und gesetzliche Aufbewahrungspflichten dem nicht entgegenstehen.

  1. Online-Angebote auf Social-Media-Plattformen

Wir bieten auf unterschiedlichen Social-Media-Plattformen Kanäle an, über die Sie Informationen erhalten und mit uns in Kontakt treten können. Auf die Verarbeitung personenbezogener Daten durch den jeweiligen Plattformbetreiber haben wir keinen Einfluss.

In der Regel werden beim Besuch unserer Social-Media-Kanäle vom Plattformbetreiber Cookies in Ihrem Browser gespeichert, in denen zu Marktforschungs- und Werbezwecken Ihr Nutzungsverhalten bzw. Ihre Interessen gespeichert werden. Die so – meist geräteübergreifend – gewonnenen Nutzungsprofile verwenden die Plattformbetreiber, um Ihnen personalisierte Werbung anzuzeigen. Von der Datenverarbeitung können auch Personen betroffen sein, die bei der jeweiligen Social-Media-Plattform nicht als Nutzer:innen registriert sind. Unter Umständen werden Ihre Daten außerhalb des Raumes der Europäischen Union verarbeitet, was die Durchsetzung Ihrer Rechte erschweren kann.

Die Verarbeitung Ihrer personenbezogenen Daten beim Besuch einer unserer Social-Media-Angebote erfolgt auf Grundlage unserer berechtigten Interessen an einer vielfältigen Außendarstellung unserer Arbeit und unserer Interaktion mit der Öffentlichkeit. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.

Unter Umständen haben Sie einem Plattformbetreiber auch eine Einwilligung in die Datenverarbeitung erteilt, in diesem Fall ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.

Detaillierte Informationen über die Datenverarbeitung im Zusammenhang mit der Nutzung unserer Social-Media-Angebote, Widerspruchsmöglichkeiten und die Geltendmachung von Auskunftsrechten erhalten sie über die Datenschutzerklärung des entsprechenden Plattformbetreibers:

Angebot: Facebook & Instagram

Anbieter: Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublin 4, D04 X2K5, Irland
Die Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten nach Art. 26 DSGVO: https://www.facebook.com/legal/terms/page_controller_addendum
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum und https://de-de.facebook.com/help/566994660333381.
Der Anbieter verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/4452
Datenschutzrichtlinie für diese Social-Media-Angebote: https://www.facebook.com/privacy/policy
Widerspruchsmöglichkeiten: https://www.facebook.com/help/contact/1994830130782319

Angebot: LinkedIn

Anbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Die Datenverarbeitung im Zusammenhang mit unserer LinkedIn-Seite erfolgt hinsichtlich der sogenannten „Page Insights“ auf Grundlage einer Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten nach Art. 26 DSGVO („Page Insights Joint Controller Addendum“): https://legal.linkedin.com/pages-joint-controller-addendum
Im Übrigen erfolgt die Datenverarbeitung durch LinkedIn in eigener datenschutzrechtlicher Verantwortung. Die Datenübertragung in Drittländer, insbesondere in die USA, erfolgt nach Angaben von LinkedIn auf Grundlage der Standardvertragsklauseln (SCC) der EU-Kommission gemäß Art. 46 DSGVO sowie ergänzender technischer und organisatorischer Maßnahmen. Weitere Informationen hierzu finden Sie unter: https://www.linkedin.com/legal/l/dpa
Hinweis zu Risiken: Einrichtungen wie LinkedIn stehen unter enger datenschutzrechtlicher Aufsicht; wegen gezielter Werbe- und Analysepraktiken wurde LinkedIn in der Vergangenheit von der irischen Datenschutzbehörde wegen Verstößen gegen die DSGVO mit hohen Verwaltungsstrafen belegt. Betroffene sollten deshalb die Plattform-eigenen Einstellungs- und Opt-Out-Möglichkeiten nutzen.

Eine Zertifizierung der LinkedIn Corporation nach dem „EU-US Data Privacy Framework“ (DPF) besteht. Weitere Informationen hierzu erhalten Sie unter folgendem Link: https://www.dataprivacyframework.gov/participant/5447

Datenschutzrichtlinie für dieses Social-Media-Angebot: https://www.linkedin.com/legal/privacy-policy

Widerspruchs- und Einstellungsmöglichkeiten: https://www.linkedin.com/psettings/privacy

  1. E-Mails oder weitere persönliche Kommunikationswege

Sie haben neben den Kontaktformularen auf dieser Webseite auch die Möglichkeit, sich mit uns per E-Mail, Telefon oder mittels persönlicher Direktnachrichten über unsere Social-Media-Kanäle in Verbindung zu setzen. Diese Daten verwenden wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Ihre Anfrage zu beantworten. Darüber hinaus kommt auch Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage in Betracht, sofern Ihre Anfrage einer Veranstaltungsanmeldung, einer Beratungsanfrage oder sonstiger vorvertraglicher Regelungen dient.

Die Mail-Logs für den Versand von E-Mails aus dem Mailserver werden nach einem Tag anonymisiert und anschließend für vier Wochen vorgehalten. Die längere Vorhaltezeit ist für die Sicherstellung der Funktionalität der Mail-Services und Spambekämpfung notwendig.

Sie selbst entscheiden, welche Angaben Sie uns dabei mitteilen möchten. Ihre Daten werden nur zur Bearbeitung Ihrer Anfrage verarbeitet. Wir löschen Ihre Daten, sofern diese nicht mehr erforderlich sind und gesetzliche Aufbewahrungspflichten dem nicht entgegenstehen.

Zum Einsatz von Microsoft 365

Für E-Mail-Kommunikation, Terminverwaltung, Online-Meetings sowie die interne Dokumentenverwaltung setzen wir den Cloud-Dienst Microsoft 365 ein. Anbieter ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.

Wir nutzen hierbei insbesondere:

  • Exchange Online (E-Mail und Kalender)
  • Microsoft Teams (Kommunikation und Online-Meetings)
  • SharePoint Online (Dokumentenmanagement)

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten, sicheren und datenschutzkonformen Organisation unserer Vereinsarbeit).

Mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dieser ist Bestandteil der Microsoft Online Services Terms (Data Protection Addendum).

Eine Verarbeitung personenbezogener Daten erfolgt grundsätzlich in Rechenzentren innerhalb der Europäischen Union. Aufgrund der Konzernstruktur der Anbieterin kann jedoch nicht ausgeschlossen werden, dass personenbezogene Daten auch durch Stellen in Drittstaaten, insbesondere in den USA, verarbeitet oder von dort aus eingesehen werden können. Für diese Fälle hat Microsoft die von der Europäischen Kommission erlassenen Standardvertragsklauseln abgeschlossen und sich zur Einhaltung ergänzender technischer und organisatorischer Maßnahmen verpflichtet.

Wir weisen darauf hin, dass nach der Rechtsprechung des Europäischen Gerichtshofs bei Datenübermittlungen in Drittländer ein Restrisiko behördlicher Zugriffe nicht vollständig ausgeschlossen werden kann.

Soweit im Rahmen von Online-Meetings eine Aufzeichnung oder Transkription erfolgt, geschieht dies ausschließlich nach vorheriger ausdrücklicher Einwilligung aller betroffenen Personen gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird vor Beginn der Aufzeichnung eingeholt und dokumentiert.

Weitere Informationen zum Datenschutz bei Microsoft finden Sie unter: https://www.microsoft.com/de-de/trust-center

  1. Newsletter

Der HEI-Newsletter wird datensparsam über einen selbst gehosteten Verteiler versandt, wobei die Software MailPoet genutzt wird. Damit Sie unseren Newsletter erhalten möchten, können Sie dafür das auf unserer Webseite angebotene Formular zur Newsletter-Anmeldung nutzen. Wir nutzen hierbei ein sogenanntes Double-Opt-In-Verfahren: Nach Ihrer Anmeldung senden wir Ihnen eine Bestätigungs-E-Mail an die angegebene Adresse. Erst nach Klicken des Bestätigungslinks wird Ihre E-Mail-Adresse in unseren Verteiler aufgenommen. Dieses Verfahren dient dem Nachweis Ihrer Anmeldung und schützt vor missbräuchlicher Nutzung.

Für die Registrierung speichern wir folgende Daten:

  • Ihre E-Mail-Adresse
  • Vor- und Nachname (sofern angegeben)
  • Den Zeitpunkt Ihrer Anmeldung
  • Die IP-Adresse zum Zeitpunkt der Anmeldung
  • Die Zeitstempel der Anmeldebestätigung

Die Speicherung erfolgt auf Grundlage Ihrer Einwilligung und in unserem berechtigten Interesse, den Nachweis einer rechtmäßigen Anmeldung sicherzustellen und im Falle von Rechtsstreitigkeiten beweissicher zu dokumentieren.

Sie können den Erhalt des Newsletters jederzeit wieder abbestellen, indem Sie auf den „Abmelden-Link“ am Ende jeden Newsletters klicken oder uns eine kurze Nachricht per E-Mail an info@hei.hamburg senden. Sobald Ihre Abmeldung bei uns eingeht, löschen wir Ihre E-Mail-Adresse unverzüglich aus dem Verteiler.

Wir werten die Öffnungs- und Klickraten nicht individualisiert aus. Es kommt hingegen ein anonymisiertes Tracking zum Einsatz, welches das Öffnen und Anklicken verschiedener Links nachvollziehbar macht. Diese Statistiken führen wir im berechtigten Interesse an einer bedarfsorientierten Verbesserung unseres Newsletters durch.

  1. Veranstaltungen

Im Rahmen von Veranstaltungen, die wir im Rahmen der hei. durchführen, werden personenbezogene Daten verarbeitet. Wenn Sie sich zu einer Veranstaltung anmelden (z. B. über ein Online-Formular, per E-Mail oder telefonisch), werden die von Ihnen angegebenen personenbezogenen Daten von uns verarbeitet (z. B. Name, E-Mail-Adresse, Unternehmen, Funktion, ggf. besondere Anforderungen wie Barrierefreiheit oder Essenswünsche), um Ihre Teilnahme zu organisieren, Sie über die Veranstaltung zu informieren (z. B. Ablauf, Zugang, Änderungen), ggf. eine Teilnahmeliste zu führen und unsere Veranstaltungen zu dokumentieren.

Ihre Daten werden auf den Rechtsgrundlagen von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Veranstaltungsorganisation und Kommunikation) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen) verarbeitet.

Während der Veranstaltung können auch im berechtigten Interesse zu Zwecken der langfristigen Dokumentation, der Presse- und Öffentlichkeitsarbeit (z. B. auf der Webseite, auf unseren Kanälen bei Instagram, Facebook und LinkedIn oder in Sachberichten) sowie zur Erfüllung von Berichtspflichten gegenüber Fördermittelstellen Foto- und Videoaufnahmen gemacht werden.

Ihre Daten werden gelöscht, sobald sie für die Durchführung und Nachbereitung der Veranstaltung nicht mehr erforderlich sind, es sei denn es bestehen gesetzliche Aufbewahrungsfristen oder sie sind für die Erbringung von Verwendungsnachweisen im Rahmen einer Förderung erforderlich. Es kann auch sein, dass erforderliche Nachweise zur Durchführung einer Veranstaltung an prüfberechtigte Stellen (z. B. Zuwendungsgeber, Rechnungshöfe, Prüfbehörden) übermittelt werden, sofern dies zur Erfüllung vergaberechtlicher oder fördermittelrechtlicher Anforderungen notwendig ist.

Wenn Sie im Rahmen einer Veranstaltungsteilnahme nicht aufgenommen werden möchten, teilen Sie dies bitte direkt der Person mit, die Fotos oder Videoaufnahmen macht, oder sprechen Sie die Veranstaltungsleitung an, so dass wir Ihre Wünsche berücksichtigen können.

  1. Bewerbungsverfahren

Wir freuen uns, dass Sie sich für eine Zusammenarbeit interessieren und für eine Stelle bei der Johann Daniel Lawaetz-Stiftung bewerben möchten. Wir verarbeiten die Daten, die Sie uns im Zusammenhang mit Ihrer Bewerbung zusenden, um Ihre Eignung für die Stelle zu prüfen und das Bewerbungsverfahren durchzuführen.

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten in diesem Bewerbungsverfahren ist primär Art. 6 Abs. 1 lit. b DSGVO im Sinne einer Vertragsanbahnung. Danach ist die Verarbeitung der Daten zulässig, die im Zusammenhang mit der Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich sind. Sollten die Daten nach Abschluss des Bewerbungsverfahrens ggf. zur Verteidigung von Rechtsansprüchen erforderlich sein, kann eine Datenverarbeitung auf Basis der Voraussetzungen von Art. 6 DSGVO, insbesondere zur Wahrnehmung von berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Sofern besondere Arten personenbezogener Daten i.S.d. Art. 9 DSGVO verarbeitet werden (zum Beispiel Gesundheitsdaten), ist die Rechtsgrundlage Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

Es haben grundsätzlich nur die Personen im Team der Johann Daniel Lawaetz-Stiftung Zugriff auf Ihre Bewerbungsunterlagen, die zum vertraulichen Umgang damit verpflichtet und am Bewerbungsverfahren beteiligt sind.

Alle Bewerbungsunterlagen und dazugehörige Notizen werden im Falle einer Absage nach sechs Monaten gelöscht. Für den Fall, dass Sie auf Nachfrage einer weiteren Speicherung Ihrer personenbezogenen Daten zugestimmt haben, werden wir Ihre Daten in unseren Talent-Pool übernehmen. Dort werden die Daten nach Ablauf von 12 Monaten gelöscht. Sollten Sie im Rahmen des Bewerbungsverfahrens eine Zusage der Stelle erhalten und die Stelle antreten, werden die Daten aus dem Bewerberdatensystem in unsere Personalverwaltung überführt.

Wenn Sie das Bewerbungsportal StepStone nutzen, können Sie sich über die dort angebotenen Bewerbungsfunktionen auf Basis Ihrer Einwilligung gegenüber StepStone bewerben. Die Verarbeitung Ihrer Bewerbungsdaten findet dann in gemeinsamer Verantwortung auf Basis einer entsprechenden Vereinbarung statt, die wir mit StepStone abgeschlossen haben. Die Datenschutzhinweise von StepStone können Sie hier nachlesen: https://www.stepstone.de/ueber-stepstone/datenschutzerklarung-fur-bewerber/

Sie können Ihre Bewerbung aber auch direkt an uns über die angegebene E-Mail-Adresse zusenden – gerne auch passwortverschlüsselt. Wir bitten Sie dann, uns das Passwort telefonisch zu übermitteln.

  1. Betroffenenrechte

Wenn wir Ihre Daten verarbeiten, haben Sie als betroffene Person die folgenden Rechte:

  • Das Recht auf Auskunft: Sie können von uns Auskunft darüber verlangen, welche personenbezogenen Daten wir von Ihnen speichern.
  • Das Recht auf Berichtigung: Wenn Sie der Auffassung sind, dass wir personenbezogene Daten zu Ihnen speichern, die nicht korrekt sind, können Sie die Berichtigung verlangen.
  • Das Recht auf Löschung und Einschränkung der Verarbeitung: Unter bestimmten Bedingungen können Sie verlangen, dass wir Ihre personenbezogenen Daten löschen bzw. die Verarbeitung einschränken.
  • Das Recht auf Widerspruch: Sie haben das Recht, der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen; wir werden die Verarbeitung einstellen, wenn uns nicht andere Rechtsvorschriften zur Verarbeitung verpflichten.
  • Das Recht auf Datenübertragbarkeit: Sie haben das Recht, von uns zu verlangen, dass wir personenbezogene Daten, die Sie uns zur Verfügung gestellt haben, an einen anderen Verantwortlichen übertragen, oder dass wir Ihnen diese Daten in einem gebräuchlichen, maschinenlesbaren Format übermitteln.
  • Das Recht auf Beschwerde: Sie können sich jederzeit mit einer Datenschutz-Beschwerde an eine Aufsichtsbehörde wenden, zum Beispiel an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für die Johann Daniel Lawaetz-Stiftung verantwortliche Behörde:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg
Telefon: 040 42854-4040
E-Mail: mailbox@datenschutz.hamburg.de
Homepage: https://www.datenschutz-hamburg.de

Eine Liste aller Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

Stand der letzten Aktualisierung dieser Datenschutzhinweise: 14. Juli 2026