Weitere Datenschutzhinweise

insbesondere nach Art. 13, Art. 14 und Art. 21 DS-GVO

Allgemeines
Der Schutz personenbezogener Daten hat für die Rita Bosse Software GmbH einen besonderen Stellenwert. Daher verarbeitet die Rita Bosse Software GmbH personenbezogene Daten nur im Einklang mit den geltenden rechtlichen Bestimmungen und stellt durch geeignete technische und organisatorische Maßnahmen die Einhaltung der Datenschutzvorschriften sicher.
Die folgenden Informationen geben einen Überblick über die Verarbeitung personenbezogener Daten in eigener datenschutzrechtlicher Verantwortlichkeit der Rita Bosse Software GmbH und über die Rechte der betroffenen Personen nach der Datenschutz-Grundverordnung (DS-GVO).

Informationen gemäß Art. 13 (Datenerhebung direkt bei der betroffenen Person) und Art. 14 (Datenerhebung bei Dritten) DS-GVO

Diese Hinweise gelten für Interessenten, Kunden, Ansprechpartner bei Kunden, Lieferanten und sonstigen Geschäftspartnern sowie – soweit nachfolgend angesprochen – für Bewerber und Beschäftigte, sofern die Rita Bosse Software GmbH personenbezogene Daten für eigene Zwecke und in eigener datenschutzrechtlicher Verantwortlichkeit verarbeitet.
Soweit die Rita Bosse Software GmbH bei Bereitstellung, Wartung, Hosting oder Fernunterstützung der Software personenbezogene Daten aus der Sphäre eines Kunden ausschließlich auf dessen dokumentierte Weisung verarbeitet, handelt sie als Auftragsverarbeiter. Verantwortlich für die Informationen nach Art. 13 und 14 DS-GVO ist insoweit grundsätzlich der jeweilige Kunde.
Bei einer nicht unmittelbaren Erhebung erteilen wir die Informationen innerhalb einer angemessenen Frist, spätestens innerhalb eines Monats, bei einer früheren Kommunikation spätestens bei der ersten Kontaktaufnahme und bei einer früheren Offenlegung spätestens vor der ersten Offenlegung, soweit keine gesetzliche Ausnahme greift.

  1. Angaben zur verantwortlichen Stelle:
    Verantwortlich für die Datenverarbeitung ist:

Rita Bosse Software GmbH

Am Ortsrand 3
26188 Edewecht

Tel.: +49 (0) 4486 92810
E-Mail: info@rita-bosse.de

Internet-Adresse: www.rita-bosse.de
Geschäftsführer: Dr. André Rasquin, Christian Mieth

  1. Angaben zum Datenschutzbeauftragten:
    Unseren externen Datenschutzbeauftragten erreichen Sie unter:

Creditreform Compliance Services GmbH
Hammfelddamm 13
D – 41460 Neuss
Tel.: 02131 / 109 1072
E-Mail: teamprivacy@creditreform-compliance.de

  1. Angaben zur Aufsichtsbehörde

Zuständige Aufsichtsbehörde für den Datenschutz ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover

Tel.: 05 11/120-45 00
E-Mail: poststelle@lfd.niedersachsen.de

  1. Zwecke und Rechtsgrundlagen der Verarbeitung
    • Vertragsanbahnung und Vertragsdurchführung, Art. 6 Abs. 1 Buchst. b DS-GVO

    Wir verarbeiten insbesondere Stamm-, Kontakt-, Vertrags-, Lizenz-, Auftrags-, Abrechnungs-, Zahlungs-, Kommunikations- und Supportdaten, um Anfragen zu beantworten, Angebote zu erstellen, Verträge abzuschließen und durchzuführen, Softwarelizenzen bereitzustellen, Installation und Onboarding zu begleiten, Wartung und Support einschließlich Fernunterstützung zu erbringen, Schulungen zu organisieren, Forderungen abzurechnen sowie Vertragsverhältnisse zu beenden. Art. 6 Abs. 1 Buchst. b DS-GVO gilt nur, soweit die betroffene Person selbst Vertragspartei ist oder vorvertragliche Maßnahmen auf ihre Anfrage erfolgen. 
  • Verarbeitung zur Wahrung berechtigter Interessen, Art. 6 Abs. 1 Buchst. f DS-GVO
    Soweit erforderlich, verarbeiten wir Daten von Ansprechpartnern bei Kunden, Interessenten, Lieferanten und sonstigen Geschäftspartnern zur effizienten geschäftlichen Kommunikation und Vertragsabwicklung. Weitere berechtigte Interessen sind die Gewährleistung eines sicheren und stabilen IT-Betriebs, die Protokollierung und Abwehr von Missbrauch, die Aktualisierung von Stamm- und Kontaktdaten, der Schutz unseres Eigentums und unserer Rechtspositionen, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, die Pflege bestehender Kundenbeziehungen sowie – unter Beachtung der wettbewerbsrechtlichen Voraussetzungen – die Direktwerbung für eigene ähnliche Produkte und Dienstleistungen. Die Verarbeitung erfolgt nur nach Prüfung der Erforderlichkeit und nach Abwägung mit den Interessen, Rechten und Freiheiten der betroffenen Person.
  • Verarbeitung aufgrund einer Einwilligung, Art. 6 Abs. 1 Buchst. a DS-GVO
    Soweit wir für einen bestimmten Zweck – etwa für den Versand eines Newsletters, die Nutzung von Foto- oder Videoaufnahmen oder die Aufnahme in einen Bewerberpool – eine Einwilligung einholen, verarbeiten wir die Daten nur im beschriebenen Umfang. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • Verarbeitung zur Erfüllung rechtlicher Verpflichtungen, Art. 6 Abs. 1 Buchst. c DS-GVO
    Wir verarbeiten personenbezogene Daten insbesondere zur Erfüllung handels- und steuerrechtlicher Aufbewahrungs- und Nachweispflichten, zur ordnungsgemäßen Rechnungslegung sowie zur Erfüllung arbeits-, lohnsteuer- und sozialversicherungsrechtlicher Pflichten. Die jeweils einschlägige gesetzliche Verpflichtung richtet sich nach dem konkreten Verarbeitungsvorgang.
  • Verarbeitung besonderer Kategorien personenbezogener Daten, Art. 9 DS-GVO
    Besondere Kategorien personenbezogener Daten verarbeiten wir nur, wenn zusätzlich eine Ausnahme nach Art. 9 Abs. 2 DS-GVO eingreift. Im Beschäftigungskontext kommt insbesondere Art. 9 Abs. 2 Buchst. b DS-GVO in Verbindung mit § 26 Abs. 3 BDSG in Betracht; für arbeitsmedizinische Zwecke kann Art. 9 Abs. 2 Buchst. h DS-GVO in Verbindung mit § 22 Abs. 1 Nr. 1 Buchst. b BDSG einschlägig sein. Für andere Zwecke wird die jeweils einschlägige Ausnahme gesondert benannt.
  1. Kategorien personenbezogener Daten bei nicht unmittelbarer Erhebung

Soweit wir personenbezogene Daten nicht unmittelbar bei der betroffenen Person erheben, verarbeiten wir – abhängig vom jeweiligen Vorgang – insbesondere folgende Kategorien:
• Stamm- und Kontaktdaten, einschließlich Name, geschäftlicher Anschrift, E-Mail-Adresse, Telefonnummer, Funktion und zugehörigem Unternehmen
• Kunden-, Lieferanten-, Vertrags-, Lizenz-, Angebots-, Auftrags-, Projekt-, Abrechnungs- und Zahlungsdaten
• Kommunikations-, Termin-, Schulungs- und Supportdaten, einschließlich Anfragen und Ticketverläufen
• technische Nutzungs-, Zugriffs-, Geräte- und Protokolldaten, soweit diese für eigene Zwecke verarbeitet werden
• Bewerbungs-, Qualifikations-, Beschäftigungs-, Arbeitszeit-, Abwesenheits- und Entgeltabrechnungsdaten, soweit einschlägig
• Bonitätsinformationen, einschließlich Score- oder Risikowerten, soweit eine Bonitätsprüfung durchgeführt wird
• aus den vorgenannten Angaben abgeleitete Zuordnungs-, Bewertungs- oder Vorgangsdaten, soweit solche Daten tatsächlich gebildet werden

  1. Quellen, aus denen personenbezogene Daten bezogen werden

Personenbezogene Daten erhalten wir überwiegend von der betroffenen Person selbst. Bei einer nicht unmittelbaren Erhebung stammen die Daten – abhängig vom jeweiligen Vorgang – insbesondere aus folgenden Quellen:
• von Kunden, Lieferanten, sonstigen Vertragspartnern oder dem Unternehmen, für das die betroffene Person tätig ist
• von Handelsvertretern, Fachhandels-, Vertriebs-, Implementierungs- oder sonstigen Kooperationspartnern
• von Wirtschaftsauskunfteien und Inkassodienstleistern
• von Personalvermittlern, Bewerbungsplattformen oder von angegebenen Referenzpersonen, soweit rechtlich zulässig
• von Behörden, Gerichten oder sonstigen öffentlichen Stellen
• aus öffentlich zugänglichen Quellen, insbesondere Handels- und Unternehmensregistern sowie geschäftlichen Internetauftritten.
Soweit Daten aus mehreren Quellen zusammengeführt oder aus vorhandenen Angaben abgeleitet werden, kann die Quelle auch in einer eigenen Auswertung der rechtmäßig erlangten Ausgangsdaten liegen. Ob eine Quelle öffentlich zugänglich ist, wird im jeweiligen Zusammenhang kenntlich gemacht.

  1. Empfänger oder Kategorien von Empfängern der personenbezogenen Daten

Innerhalb der Rita Bosse Software GmbH erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung der jeweils beschriebenen Aufgaben benötigen. Externe Dienstleister erhalten Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist und die gesetzlichen Voraussetzungen erfüllt sind. Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, wird er auf Grundlage eines Vertrages nach Art. 28 DS-GVO und nur nach dokumentierter Weisung eingesetzt.

Zu den Empfängern oder Empfängerkategorien können – abhängig vom konkreten Vorgang – gehören:
• IT-, Hosting-, Cloud-, E-Mail-, Telekommunikations-, Ticket-, Fernwartungs-, Druck-, Post- und Aktenvernichtungsdienstleister
• Zahlungsdienstleister, Kreditinstitute, Steuerberatung, Wirtschaftsprüfung sowie Lohn- und Gehaltsabrechnungsdienstleister
• Fachhandels-, Vertriebs-, Implementierungs-, Schulungs- und Veranstaltungspartner, soweit deren Einbindung für die angefragte oder vereinbarte Leistung erforderlich ist
• Wirtschaftsauskunfteien und Inkassodienstleister, soweit eine Übermittlung rechtlich zulässig und erforderlich ist
• Rechtsberatung, Gerichte, Insolvenzverwaltung und sonstige Stellen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
• Finanz-, Sozialversicherungs-, Aufsichts- und Strafverfolgungsbehörden sowie sonstige öffentliche Stellen, soweit eine gesetzliche Pflicht oder rechtliche Befugnis zur Offenlegung besteht
• sonstige Empfänger, wenn eine wirksame Einwilligung oder eine andere Rechtsgrundlage die Übermittlung erlaubt.

  1. Übermittlung an ein Drittland oder an eine internationale Organisation

Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums oder an eine internationale Organisation erfolgt nur, soweit sie für einen der beschriebenen Zwecke erforderlich ist und die Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind. Besteht für das betreffende Drittland oder den konkreten Empfänger ein Angemessenheitsbeschluss der Europäischen Kommission, stützen wir die Übermittlung auf Art. 45 DS-GVO. Dies gilt für Übermittlungen in die USA nur, wenn der konkrete Empfänger wirksam am EU-U.S. Data Privacy Framework teilnimmt.
Fehlt ein Angemessenheitsbeschluss, verwenden wir grundsätzlich geeignete Garantien nach Art. 46 DS-GVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission, und treffen erforderlichenfalls ergänzende Maßnahmen. Ausnahmen nach Art. 49 DS-GVO werden nur in den dort vorgesehenen Einzelfällen genutzt. Die im jeweiligen Verarbeitungskontext betroffenen Drittländer, Empfänger und Übermittlungsinstrumente werden konkret benannt. Eine Kopie der einschlägigen Garantien oder weitere Informationen hierzu können über die unter Ziffer 1 oder 2 genannten Kontaktdaten angefordert werden.

  1. Dauer der Speicherung bzw. Kriterien für die Festlegung der Dauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Gründe für eine weitere, zweckgebundene Speicherung bestehen. Es gelten insbesondere folgende Kriterien und Regelfristen:
• Vertrags-, Lizenz-, Leistungs- und Supportdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses und anschließend bis zum Ablauf der regelmäßigen zivilrechtlichen Verjährungsfrist gespeichert; diese beträgt regelmäßig drei Jahre ab dem Schluss des Jahres, in dem der Anspruch entstanden ist. Bei konkret drohenden oder laufenden Rechtsstreitigkeiten kann eine längere Speicherung erforderlich sein.
• Handelsbriefe werden grundsätzlich sechs Jahre, Buchungsbelege acht Jahre und Handelsbücher, Inventare sowie Jahresabschlüsse zehn Jahre ab dem Schluss des jeweiligen Kalenderjahres aufbewahrt, soweit die gesetzlichen Voraussetzungen vorliegen.
• Daten für Direktwerbung werden bis zum Widerspruch oder bis zum Wegfall des Werbezwecks verarbeitet. Ein Sperrvermerk kann anschließend gespeichert bleiben, soweit dies erforderlich ist, um den Widerspruch dauerhaft zu beachten.
• Für Sicherheits-, Nutzungs- und Protokolldaten gelten die für den konkreten Zweck festgelegten gesetzlichen oder im Löschkonzept dokumentierten Fristen. Diese werden im jeweiligen Erhebungskontext ergänzend mitgeteilt, soweit sie von den vorstehenden Regelfristen abweichen.

  1. Rechte der Betroffenen
  • Recht auf Auskunft, Art. 15 DS-GVO
    • Recht auf Berichtigung, Art. 16 DS-GVO
    • Recht auf Löschung, Art. 17 DS-GVO
    • Recht auf Einschränkung der Verarbeitung, Art. 18 DS-GVO
    • Recht auf Datenübertragbarkeit, Art. 20 DS-GVO

Besonderer Hinweis zum Widerspruchsrecht nach Art. 21 DS-GVO
Verarbeiten wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DS-GVO, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit und ohne Angabe von Gründen widersprechen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Nach Ihrem Widerspruch werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Der Widerspruch kann formfrei an die unter Ziffer 1 oder 2 genannten Kontaktdaten gerichtet werden.

  1. Widerrufsrecht bei Einwilligung

Eine erteilte Einwilligung können Sie jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Der Widerruf muss ebenso einfach möglich sein wie die Erteilung der Einwilligung.
Sie können den Widerruf insbesondere postalisch an die Rita Bosse Software GmbH, Am Ortsrand 3, 26188 Edewecht, per E-Mail an info@rita-bosse.de oder an teamprivacy@creditreform-compliance.de sowie über einen bei der Einwilligung angebotenen Widerrufs- oder Abmeldemechanismus erklären. Es entstehen nur die üblichen Übermittlungskosten.

  1. Beschwerderecht bei der Aufsichtsbehörde

Sie haben nach Art. 77 DS-GVO das Recht, unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die Kontaktdaten der für die Rita Bosse Software GmbH zuständigen Aufsichtsbehörde finden Sie unter Ziffer 3.

  1. Pflicht zur Bereitstellung von personenbezogenen Daten

Soweit personenbezogene Daten für den Abschluss oder die Durchführung eines Vertrags erforderlich oder gesetzlich vorgeschrieben sind, kennzeichnen oder erläutern wir dies bei der Erhebung. Ohne die erforderlichen Angaben können wir den Vertrag gegebenenfalls nicht abschließen, die vereinbarte Leistung nicht erbringen oder einer gesetzlichen Pflicht nicht nachkommen. Für Ansprechpartner bei Unternehmenskunden besteht regelmäßig keine persönliche gesetzliche oder vertragliche Bereitstellungspflicht; die betreffenden Kontaktdaten sind jedoch für eine geordnete geschäftliche Kommunikation erforderlich.

  1. Automatisierte Entscheidungsfindung oder Profiling

Eine ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die gegenüber der betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, findet bei der Rita Bosse Software GmbH derzeit nicht statt. Bonitätsinformationen oder sonstige Bewertungen werden, soweit sie eingesetzt werden, nicht ohne eine maßgebliche menschliche Prüfung für eine solche Entscheidung verwendet.

Stand: August 2026