Datenschutzerklärung

Legal Shield Consulting GmbH (“Unternehmen”, “Verantwortlicher”) ist sich der Notwendigkeit bewusst, einen angemessenen Schutz der personenbezogenen Daten der betroffenen Personen zu gewährleisten, und ist bestrebt, die Privatsphäre zu respektieren. Diese Datenschutzerklärung (“Datenschutzerklärung”) soll den betroffenen Personen dabei helfen, nachzuvollziehen, wie und für welche Zwecke das Unternehmen ihre personenbezogenen Daten verarbeitet, nutzt und schützt.

Im Rahmen seiner Geschäftstätigkeit verarbeitet das Unternehmen personenbezogene Daten unter strikter Einhaltung der Verordnung (EU) 2016/679 (“Allgemeine Datenschutzverordnung”, “DSGVO”), des Datenschutzgesetzes und anderer geltender Rechtsvorschriften sowie der Datenschutzerklärung. 

Diese Datenschutzerklärung enthält Informationen über:

  1. Begriffsbestimmungen
  2. Anwendungsbereich dieser Datenschutzerklärung
  3. Die Daten zur Identifizierung des Verantwortlichers und seine Kontaktdaten
  4. Kategorien von personenbezogenen Daten
  5. Betroffene Personen, deren personenbezogene Daten verarbeitet werden
  6. Zu welchen Zwecken die personenbezogenen Daten verarbeitet werden
  7. Auf welcher Rechtsgrundlage werden die personenbezogenen Daten verarbeitet?
  8. Empfänger der personenbezogenen Daten
  9. Fristen für die Speicherung der personenbezogenen Daten
  10. Rechte der betroffenen Personen und deren Ausübung
  11. Einwilligung und Widerruf der Einwilligung
  12. Recht auf Einreichung einer Beschwerde bei der Aufsichtsbehörde
  13. Maßnahmen zum Schutz personenbezogener Daten

 1. Begriffbestimmungen:

“personenbezogene Daten“ – alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen

„Verarbeitung“ – jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten

„Verantwortlicher“ – Legal Shield Consulting OOD, das allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet

„Auftragsverarbeiter“ – eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;

„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.

“Betroffene Person” – eine Person, deren persönliche Daten von der Gesellschaft verarbeitet werden;

“Website” – die Website lsconsultingbg.com. 

2. Räumlicher Anwendungsbereich dieser Datenschutzerklärung

Diese Datenschutzrichtlinie gilt für die Verhältnis zwischen Legal Shield Consulting GmbH einerseits und den Nutzern und Besuchern der Website andererseits. Der Zweck dieser Richtlinie ist es, die betroffenen Personen über ihre Rechte gemäß Artikel 12 ff. der Verordnung (EU) 2016/679 zu informieren. 

3. Die Daten zur Identifizierung des Verantwortlichers und seine Kontaktdaten:

Der Verantwortlicher ist Legal Shield Consulting GmbH mit St.-Nr. 206352946, Adresse. Sofia, Ovcha Kupel Bezirk, “Tsar Boris III” Straße, №136-D, Stock 1, Wohnung 3, E-Mail: office@lsconsultingbg.com, Tel. +359 87 932 3259. 

4. Kategorien von personenbezogenen Daten

Das Unternehmen erhebt direkt von den betroffenen Personen die folgenden Kategorien personenbezogener Daten:

  • Bei der Anfrage nach einer Beratung:

Eine betroffene Person kann über das Kontaktformular auf der Website eine Anfrage an den Verantwortlicher über die Verwendung einer bestimmten Dienstleistung stellen. In diesem Fall werden folgende personenbezogene Daten übermittelt: Name, Telefonnummer, E-Mail-Adresse, IP-Adresse, Daten aus der Beschreibung.

  • Bei der Ausstellung einer Rechnung an betroffene Personen:

Einer betroffenen Person, die eine Bestellung aufgegeben hat, wird eine Rechnung ausgestellt, für die folgende Daten erforderlich sind: Name, ID-Nummer, Adresse, finanziell haftende Person.

  • Schutz der rechtlichen Interessen:

Im Falle von Rechtsstreitigkeiten kann das Unternehmen die folgenden Kategorien personenbezogener Daten der betroffenen Personen verarbeiten: Namen, E-Mail, ID-Nummer, Anschrift und andere Daten.

  • Marketingzwecke:

Der Verantwortlicher kann gegebenenfalls personenbezogene Daten für Marketingzwecke verarbeiten. In diesem Fall benötigt er die Einwilligung der betroffenen Person und erhebt in geeigneter Weise deren personenbezogene Daten wie: Namen, E-Mail, Telefonnummer. 

Hat die betroffene Person dem Verantwortlicher personenbezogene Daten ohne Rechtsgrundlage gemäß Artikel 6 Absatz 1 der Verordnung (EU) 2016/679 oder unter Verstoß gegen die Grundsätze von Artikel 5 dieser Verordnung zur Verfügung gestellt, gibt das Unternehmen diese innerhalb eines Monats, nachdem es davon Kenntnis erlangt hat, zurück und löscht oder vernichtet sie, falls dies unmöglich ist oder einen unverhältnismäßigen Aufwand erfordert. Die Löschung und Vernichtung ist zu dokumentieren. 

5. Betroffene Personen, deren personenbezogene Daten verarbeitet werden:

Das Unternehmen verarbeitet personenbezogene Daten von Personen, die die Website besuchen und/oder die auf der Website angebotenen Dienste in Anspruch nehmen. Das Unternehmen verarbeitet auch personenbezogene Daten seiner Auftragnehmer.

6. Zu welchen Zwecken werden die personenbezogenen Daten verarbeitet:

Das Unternehmen verarbeitet personenbezogene Daten zu den folgenden Zwecken:

  • Zum Zwecke des Abschlusses und der Erfüllung eines Vertrags, an dem die betroffene Person beteiligt ist. Dies umfasst unter anderem die Bereitstellung von Dienstleistungen über die Website.
  • Zur Erfüllung einer gesetzlichen Verpflichtung, die für den Verantwortlicher gilt;
  • Für Marketingzwecke;
  • Zur Sicherung der berechtigten Interessen des Verantwortlichers, einschließlich Verwaltungstätigkeiten wie: Rechts- und Informationsdienste und Verbrauchsanalysen, Informationssicherheit usw. 

7. Auf welcher Rechtsgrundlage werden die personenbezogenen Daten verarbeitet:

Das Unternehmen verarbeitet personenbezogene Daten der betroffenen Personen auf folgender Rechtsgrundlage:

  • Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung von Maßnahmen auf Antrag der betroffenen Person vor Abschluss eines Vertrags erforderlich;
  • Die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung erforderlich, der dem Verantwortlicher gehört. Eine solche Verpflichtung kann auf ausdrückliches Ersuchen von Strafverfolgungsbehörden wie dem Innenministerium, dem Bundesamt für Verfassungsschutz, der Staatsanwaltschaft usw. zur Erteilung von Informationen bestehen;
  • Die Verarbeitung ist zur Wahrung der berechtigten Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen;
  • Die betroffene Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt. 

8. Empfänger von personenbezogenen Daten:

Das Unternehmen kann die personenbezogenen Daten der betroffenen Personen an die folgenden Kategorien von Empfängern weitergeben:

  • Staatliche Institutionen und Behörden mit Kompetenzen, bei der Verantwortlicher gesetzlich zur Weitergabe der personenbezogenen Daten verpflichtet ist – Innenministerium, dem Bundesamt für Verfassungsschutz, der Staatsanwaltschaft usw.;
  • Geschäftspartner, die dem Verantwortlicher als Verarbeiter personenbezogener Daten dienen, z. B. für die Unterstützung bei der Informationssicherheit, Kurierdienstleister, Anwaltskanzleien, Buchhaltungsfirmen usw.
  • Mitarbeiter Verantwortlicher, die personenbezogene Daten im Rahmen der ihnen zugewiesenen Aufgaben/Beschäftigungsfunktionen gemäß ihrer Stellenbeschreibung und ihrem Arbeitsvertrag verarbeiten.

Das Unternehmen kann Links zu Websites, Erweiterungen (Plug-ins) und Anwendungen von Dritten enthalten. Das Anklicken oder Aktivieren dieser Links kann es Dritten ermöglichen, Daten über die betroffene Person zu sammeln oder weiterzugeben. Das Unternehmen hat keine Kontrolle über diese Websites von Dritten und ist nicht für deren Datenschutzrichtlinien verantwortlich.

Das Unternehmen trifft geeignete technische und organisatorische Maßnahmen, um die Rechte und Freiheiten der betroffenen Personen im Einklang mit dem Grundsatz der “Integrität und Vertraulichkeit” zu gewährleisten. Insbesondere wählt der Verantwortlicher geeignete Empfänger aus, die die erforderlichen Garantien zum Schutz der ihnen zur Verfügung gestellten personenbezogenen Daten getroffen haben und unter Berücksichtigung der damit verbundenen Risiken ein angemessenes Sicherheitsniveau gewährleisten, einschließlich wenn Folgendes zielgeeignet ist:

  • Pseudonymisierung und Verschlüsselung von personenbezogenen Daten;
  • Fähigkeit, die kontinuierliche Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit der Verarbeitungssysteme und -dienste zu gewährleisten;
  • Fähigkeit zur unverzüglichen Wiederherstellung der Verfügbarkeit und des Zugangs zu personenbezogenen Daten im Falle eines physischen oder technischen Zwischenfalls;
  • Ein Verfahren zur regelmäßigen Prüfung, Bewertung und Auswertung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.

Der Verantwortlicher kann personenbezogene Daten an Länder außerhalb der Europäischen Union übermitteln. Die Übermittlung personenbezogener Daten ist möglich, sobald sie in diesem Fall den Anforderungen von Teil V der Verordnung (EU) 2016/679 und von der geltenden internationalen Vereinbarung zwischen der Europäischen Union und Drittländern entspricht. Zu diesem Zweck kann das Unternehmen personenbezogene Daten ungehindert in Länder außerhalb der Europäischen Union übermitteln, für die ein Beschluss der Europäischen Kommission über ein angemessenes Schutzniveau für personenbezogene Daten vorliegt. Dies gilt auch in Fällen, in denen das Unternehmen einen Vertrag mit Standardklauseln für die Übermittlung personenbezogener Daten in Drittländer abgeschlossen hat, die durch den Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021 angenommen wurden. 

9. Speicherfristen für personenbezogene Daten:

Legal Shield Consulting OOD speichert personenbezogene Daten nach dem Prinzip der “Speicherbegrenzung”. Insbesondere wird das Unternehmen für die oben genannten Zwecke folgende personenbezogene Daten speichern:

  • Personenbezogene Daten von Vertragspartnern werden für die Zeiträume der allgemeinen Verjährungsfrist von 5 Jahren gespeichert;
  • Personenbezogene Daten, die in den Buchhaltungsunterlagen enthaltend sind, werden für die im Buchhaltungsgesetz, in der Verfahrensordnung für Steuern und Sozialversicherung und in anderen Vorschriften festgelegten Zeiträume gespeichert.
  • Personenbezogene Daten, die im Rahmen einer Anfrage erhoben werden, ohne dass anschließend ein Auftrag erteilt wird, werden für einen Zeitraum von 1 Jahr gespeichert. 

10. Rechte der betroffenen Personen und deren Ausübung:

Betroffene Personen, deren personenbezogene Daten von dem Verantwortlicher verarbeitet werden, haben:

  • Recht auf Zugang zu den personenbezogenen Daten, einschließlich des Rechts, eine Kopie der Daten zu erhalten;
  • Recht auf Korrektur;
  • Recht auf Löschung (Recht auf Vergessenwerden)
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Datenübertragbarkeit;
  • Recht auf Widerspruch gegen die Verarbeitung.

Die oben genannten Rechte können ausgeübt werden, indem ein Antrag in elektronischer Form an office@lsconsultingbg.com gesendet wird, der mit einer qualifizierten elektronischen Signatur gemäß dem Gesetz über elektronische Dokumente und elektronische Zertifizierungsdienste unterzeichnet ist. 

11. Einwilligung und Widerruf der Einwilligung:

Das Unternehmen kann von den betroffenen Personen eine Einwilligung als rechtmäßige Grundlage für die Verarbeitung personenbezogener Daten für einen oder mehrere Zwecke verlangen. Einige dieser Zwecke können beispielsweise die Profilerstellung, das verknüpfte Verfolgen, die verhaltensorientierte Werbung oder andere sein. In diesen Fällen wird das Unternehmen die Zustimmung der betroffenen Person einholen, um eine rechtmäßige Grundlage für die Verarbeitung ihrer personenbezogenen Daten zu haben, worüber es sie rechtzeitig und in angemessener Weise informieren wird. Die personenbezogenen Daten können mehr als die oben aufgeführten Kategorien umfassen, und in der Einwilligung sind ausdrücklich die Kategorien personenbezogener Daten anzugeben, die für die Verarbeitung zu dem betreffenden Zweck erforderlich sind.

Die Einwilligung muss aus freien Stücken, für den konkreten Fall, in Kenntnis der Sachlage und unter unmissverständlicher Angabe der Wünsche der betroffenen Person erteilt werden. Die Einwilligung kann jederzeit auf die oben beschriebene Weise für die Ausübung der Rechte der betroffenen Personen widerrufen werden. 

12. Recht auf Einreichung einer Beschwerde bei der Aufsichtsbehörde:

Gemäß der Allgemeinen Datenschutzverordnung und dem Gesetz über den Schutz personenbezogener Daten haben die betroffenen Personen das Recht, eine Beschwerde bei der Kommission für den Schutz personenbezogener Daten an folgende Anschrift einzureichen., Sofia, Proff. Tsvetan Lasarov St. 2. 

13. Maßnahmen zum Schutz personenbezogener Daten:

Der Verantwortlicher trifft die erforderlichen Maßnahmen für die Sicherheit der personenbezogenen Daten. Alle Papierdokumente, die personenbezogene Daten enthalten, werden in den Büroräumen des Unternehmens in verschlossenen Schränken aufbewahrt, und nur befugte Personen haben Zugang dazu. Daten in elektronischer Form werden unter Einhaltung der Anforderungen an die Informationssicherheit und die Zugangsbeschränkung gespeichert.

Anfrage stellen

    Wenn Sie auf "Absenden" klicken, akzeptieren Sie die Datenschutzrichtlinie und die Cookie-Richtlinie

    X