Datenschutzhinweise

(Stand April 2026)

Nachfolgend informieren wir Sie darüber, wie wir Ihre personenbezogenen Daten in unserer Kanzlei MELZER & KOLLEGEN in datenschutzrechtlicher Hinsicht verarbeiten und welche Rechte sich hieraus für Sie ergeben.

A. Wer ist verantwortliche Stelle für die Datenverarbeitung und wer mein Ansprechpartner?

Verantwortliche Stelle im Sinne der Datenschutzgrundverordnung ist:

Melzer & Kollegen Steuerberatungsgesellschaft GmbH & Co. KG
Schwarzwaldstr. 32
77933 Lahr
Telefon +49 (0) 7821 91 83 - 0
Telefax +49 (0) 7821 91 83 - 83
E-Mail mail@melzer-kollegen.de
www.melzer-kollegen.de

Den Datenschutzbeauftragten der Kanzlei MELZER & KOLLEGEN erreichen Sie unter:

Melzer & Kollegen Steuerberatungsgesellschaft GmbH & Co. KG
Schwarzwaldstr. 32
77933 Lahr
z.Hd. Datenschutzbeauftragter der Kanzlei
E-Mail: datenschutz@melzer-kollegen.de
Telefon +49 (0) 7821 91 83 – 0

B. Datenverarbeitung bei einem Besuch unserer Website

Die Internetseite der Kanzlei MELZER & KOLLEGEN erfasst mit jedem Aufruf der Internetseite durch eine betroffene Person oder ein automatisiertes System u.a. personenbezogene Daten. Diese Daten werden in den Logfiles des Servers gespeichert. Erfasst werden können die

  • verwendeten Browsertypen und Versionen,
  • das vom zugreifenden System verwendete Betriebssystem,
  • die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer),
  • die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden,
  • das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
  • eine Internet-Protokoll-Adresse (IP-Adresse),
  • der Internet-Service-Provider des zugreifenden Systems und
  • sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.

Diese Informationen werden benötigt, um

  • die Inhalte unserer Internetseite korrekt auszuliefern,
  • die Inhalte unserer Internetseite zu optimieren,
  • die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Internetseite zu gewährleisten sowie
  • um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen.

1. Cookies

Die Internetseite der Kanzlei MELZER & KOLLEGEN verwendet Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Durch den Einsatz von Cookies kann die Kanzlei MELZER & KOLLEGEN den Nutzern dieser Internetseite nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären. Die Webseite verwendet nur technisch notwendige und funktionale Cookies, welche zum einwandfreien Betrieb dieser Website notwendig sind. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f) DSGVO.

Die betroffene Person kann die Setzung von Cookies durch unsere Internetseite jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Ferner können bereits gesetzte Cookies jederzeit über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Dies ist in allen gängigen Internetbrowsern möglich. Deaktiviert die betroffene Person die Setzung von Cookies in dem genutzten Internetbrowser, sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.

2. Kontaktformular auf der Website, Kontaktaufnahme per E-Mail und Anfrage von Infomaterial

Sofern eine betroffene Person per E-Mail oder über das Kontaktformular auf der Website den Kontakt mit der der Kanzlei MELZER & KOLLEGEN aufnimmt, werden die von der betroffenen Person übermittelten personenbezogenen Daten verarbeitet. Solche von einer betroffenen Person an die Kanzlei MELZER & KOLLEGEN übermittelten personenbezogenen Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte. Die Verarbeitung der personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage im Zusammenhang mit der Anbahnung oder Durchführung eines Mandatsverhältnisses steht, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO im Übrigen, da die Kanzlei MELZER & KOLLEGEN ein berechtigtes Interesse daran hat, an sie gerichtete Anfragen zu beantworten.

3. Anmeldung zum Newsletter

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse. Sie können auf freiwilliger Basis auch Ihren Vor- und Nachnamen angeben. Für die Abwicklung der Newsletter nutzen wir den Dienstleister Inxmail GmbH, Wetzinger Straße 17, 79106 Freiburg (nachfolgend Inxmail). Inxmail ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Mit Hilfe von Inxmail ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden. Außerdem können wir erkennen, ob nach dem Öffnen / Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Die von Ihnen zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu Ihrer Austragung aus dem Newsletter bei uns bzw. dem Newsletterdiensteanbieter gespeichert und nach der Abbestellung des Newsletters aus der Newsletterverteilerliste oder nach Zweckfortfall gelöscht.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit für die Zukunft widerrufen. Wenn Sie keine Analyse durch Inxmail wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung. Nach Ihrer Austragung aus der Newsletterverteilerliste wird Ihre E-Mail-Adresse bei uns bzw. dem Newsletterdiensteanbieter ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch unserem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet.

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Die Datenschutzerklärung von Inxmail finden Sie unter: https://www.inxmail.de/datenschutz

4. Darstellung von Social Media Beiträgen

Die Kanzlei MELZER & KOLLEGEN hat auf dieser Internetseite über den Dienst Flocker Social Media Beiträge eingebunden. Anbieter ist die Relay Commerce, Inc. 1201 W Peachtree St NW Ste 2625 #36051, Atlanta, GA 30309-3499. Flocker ermöglicht, Inhalte aus sozialen Netzwerken (z. B. Instagram) gesammelt anzuzeigen.

Flockler gibt selbst an, keine personenbezogenen Daten über Ihren Besuch zu verarbeiten. Die technische Auslieferung erfolgt über Amazon CloudFront (AWS), wobei IP-Adressen kurzzeitig in Serverprotokollen gespeichert und anschließend automatisch gelöscht werden. Wenn Sie mit eingebetteten Inhalten interagieren (z. B. ein Video abspielen), können die jeweiligen Social-Media-Plattformen (z. B. YouTube, Instagram) eigene Daten erheben. Bitte beachten Sie dazu die Datenschutzhinweise der jeweiligen Plattformen. Weitere Informationen entnehmen Sie der Datenschutzerklärung von Flockler unter: https://www.relaycommerce.io/privacy-policy.

5. Verlinkungen zu unseren Social Media Profilen

Die auf der Website der Kanzlei MELZER & KOLLEGEN dargestellten Social-Media-Logos dienen ausschließlich als einfache Verlinkungen zu den jeweiligen Profilen auf den entsprechenden Plattformen. Es handelt sich dabei um statische Hyperlinks ohne eingebettete Plugins, Skripte oder sonstige Elemente, die eine Datenverarbeitung initiieren. Allein durch das Aufrufen dieser Seite werden keine Daten an Drittanbieter übermittelt. Eine Datenübertragung findet erst statt, wenn Sie aktiv auf einen dieser Links klicken und dadurch die jeweilige Plattform besuchen. Für die dortige Datenverarbeitung gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters.

6. YouTube

Diese Website bindet Videos der YouTube ein. Betreiber der Seiten ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung erfolgt ausschließlich im erweiterten Datenschutzmodus von YouTube. Laut Angaben von Google werden dabei keine Informationen über Besucher dieser Website gespeichert, solange das Video nicht abgespielt wird. Darüber hinaus stellt das auf dieser Website verwendete Plugin die Verbindung zu YouTube nicht automatisch beim Laden der Seite her. Stattdessen wird zunächst lediglich ein lokal gespeichertes Vorschaubild angezeigt. Eine Verbindung zu den Servern von YouTube und damit eine mögliche Datenübertragung erfolgt erst, wenn Sie aktiv auf das Vorschaubild klicken und das Video damit bewusst starten (Zwei-Klick-Lösung). Erst in diesem Moment kann YouTube Daten erheben, insbesondere Ihre IP-Adresse sowie Informationen über die aufgerufene Seite. Weitere Informationen über Datenschutz bei YouTube finden Sie in deren Datenschutzerklärung unter: https://policies.google.com/privacy?hl=de.

C. Unsere Social Media Profile

Die Kanzlei MELZER & KOLLEGEN betreibt auf mehreren Social Media Plattformen öffentliche (Unternehmens-)Profile. Wenn Sie diese Social Media Profile besuchen, verarbeiten die jeweiligen Plattformbetreiber Daten über Sie – unabhängig davon, ob Sie selbst ein Konto auf der Plattform besitzen oder nicht. Dazu gehören in der Regel Ihre IP-Adresse, Informationen über Ihr Gerät und Ihren Browser sowie Ihr Nutzungsverhalten auf der Plattform. Auf diese Datenverarbeitung durch die Plattformbetreiber haben wir keinen Einfluss. Für nähere Informationen verweisen wir auf die jeweiligen Datenschutzbestimmungen der Anbieter (s. u.). Soweit Sie mit uns über die jeweilige Plattform in Kontakt treten (z. B. per Kommentar, Direktnachricht oder Reaktion), verarbeiten wir die dabei übermittelten Daten ausschließlich zur Kommunikation mit Ihnen. Eine Weitergabe an Dritte findet nicht statt. Rechtsgrundlage für die Verarbeitung der in diesem Zusammenhang anfallenden personenbezogenen Daten ist unser berechtigtes Interesse an einer zeitgemäßen Außendarstellung und direkten Kommunikation, Art. 6 Abs. 1 lit. f DSGVO. Soweit die Kommunikation über Social Media der Anbahnung oder Durchführung eines Mandats dient, ist Rechtsgrundlage zudem Art. 6 Abs. 1 lit. b DSGVO. Die von uns im Rahmen der Kommunikation über Social Media verarbeiteten Daten speichern wir, solange dies für die Bearbeitung Ihres Anliegens erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Wir weisen darauf hin, dass bei der Nutzung sozialer Netzwerke Daten außerhalb der Europäischen Union verarbeitet werden können. Einige Anbieter sind unter dem EU-US Data Privacy Framework zertifiziert, was ein angemessenes Datenschutzniveau gewährleistet. Bitte informieren Sie sich hierzu in den jeweiligen Datenschutzbestimmungen der Plattform. Nachfolgend informieren wir Sie über die Datenverarbeitungen im Einzelnen:

1. Facebook

Betreibergesellschaft von Facebook ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Wenn Sie das Profil der Kanzlei MELZER & KOLLEGEN besuchen, verarbeitet Meta Daten über Ihr Nutzungsverhalten. Als Betreiber einer sog. Fan Page sind wir gemeinsam mit Meta für die Verarbeitung der sog. Insights-Daten (statistische Nutzungsdaten der Seite wie aggregierte Statistiken, z. B. Seitenaufrufe, Interaktionen) verantwortlich. Dies geschieht auf Grundlage einer Vereinbarung zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO. Meta übernimmt dabei die primäre Verantwortung für die Erfüllung der datenschutzrechtlichen Pflichten im Zusammenhang mit den Insights-Daten. Für alle weiteren Datenverarbeitungen durch Meta sind wir nicht verantwortlich. Die Datenschutzerklärung findet sich hier: https://www.facebook.com/privacy/policy. Die Vereinbarung zur gemeinsamen Verantwortlichkeit findet sich hier: https://www.facebook.com/legal/terms/page_controller_addendum.

2. Instagram

Betreiber von Instagram ist die Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Auch beim Besuch unseres Profils auf Instagram erhebt und verarbeitet Meta Daten über Ihr Nutzungsverhalten. Für Betreiber von Instagram-Business-Profilen gelten ebenfalls Regelungen zur gemeinsamen Verantwortlichkeit mit Meta hinsichtlich der Auswertung von Profil-Statistiken (siehe oben). Auf die inhaltliche Ausgestaltung der Datenverarbeitung durch Meta haben wir keinen Einfluss. Die Datenschutzerklärung findet sich hier: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect.

3. YouTube

Diese Website bindet Videos der YouTube ein. Betreiber der Seiten ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Beim Besuch unseres YouTube-Kanals verarbeitet Google Daten über Ihr Nutzungsverhalten, unter anderem um Statistiken zu erstellen und Inhalte personalisiert auszuspielen. Google ist unter dem EU-US Data Privacy Framework zertifiziert, was die Übermittlung personenbezogener Daten in die USA auf ein angemessenes Schutzniveau stellt. Deren Datenschutzerklärung findet sich hier: https://policies.google.com/privacy.

4. Xing

Betreibergesellschaft von Xing ist die New Work SE, Baumwall 7, 20459 Hamburg. XING ist ein berufliches Netzwerk mit Sitz in Deutschland und unterliegt damit unmittelbar dem deutschen und europäischen Datenschutzrecht. Beim Besuch unseres XING-Profils verarbeitet XING Daten über Ihr Nutzungsverhalten gemäß ihrer Datenschutzerklärung. Die von Xing veröffentlichten Datenschutzbestimmungen, die unter https://www.xing.com/privacy abrufbar sind, geben Aufschluss über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch Xing. Ferner hat Xing unter https://www.xing.com/app/share?op=data_protection Datenschutzhinweise für den XING-Share-Button veröffentlicht.

5. LinkedInBetreiber ist die LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Beim Besuch unserer LinkedIn-Unternehmensseite verarbeitet LinkedIn Daten über Ihr Nutzungsverhalten. Als Seitenbetreiber erhalten wir von LinkedIn anonymisierte Auswertungen (Page Analytics), für die wir gemeinsam mit LinkedIn Ireland Unlimited Company verantwortlich sein können. Die Vereinbarung zur Gemeinsamen Verantwortlichkeit findet sich hier: https://www.linkedin.com/legal/l/page-joint-controller-addendum. LinkedIn ist unter dem EU-US Data Privacy Framework zertifiziert. Die Datenschutzerklärung findet sich hier: https://www.linkedin.com/legal/privacy-policy.

D. Datenverarbeitung im Mandatsverhältnis

1. Verantwortlicher (siehe dazu die Angaben oben)

2. Welche personenbezogenen Daten verarbeitet die Kanzlei MELZER & KOLLEGEN und woher stammen diese?

Als Mandant, Auftraggeber oder sonstiger Geschäftspartner der Kanzlei MELZER & KOLLEGEN vertrauen Sie uns Daten an, die Sie uns direkt überlassen oder die wir in Absprache mit Ihnen bei Dritten (z.B. Ihrer Bank, dem Finanzamt, einem anderen Berater etc.) erheben oder von diesen erhalten. Hierbei handelt es sich regelmäßig auch um sog. personenbezogene Daten, d.h. Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person - in diesem Fall auf Sie - beziehen. Daneben verarbeiten wir ggfs. auch personenbezogene Daten aus öffentlich zugänglichen Quellen, wie z.B. öffentlichen Registern (Handelsregister, Unternehmensregister, Insolvenzregister), der Presse oder dem Internet.

Im Rahmen der Vertragsanbahnung, bei der Stammdatenerfassung, der Bevollmächtigung sowie der weiteren Vertragsdurchführung und im Laufe der Geschäftsbeziehung werden regelmäßig folgende personenbezogene Daten erfasst:

  • Stammdaten: Name, Anschrift, Kontaktdaten, Geburtsdatum, Familienstand, Staatsangehörigkeit
  • Identifikationsdaten: Ausweisdaten, Steuer-ID, Mandantennummer
  • Vertrags- und Auftragsdaten: Art und Inhalt des Auftrags, Korrespondenz, Kommunikationsinhalte
  • Finanzdaten: Bankverbindungen, Buchführungsdaten, Einnahmen/Ausgaben, steuerrelevante Informationen
  • Beschäftigtendaten (bei Lohnmandaten): Beschäftigungs- und Steuerdaten, Arbeitszeiten, Religionszugehörigkeit, Sozialversicherungsdaten

Sonstige Daten, die für die Erfüllung des jeweiligen Auftrags erforderlich sind. Stellen Sie uns diese Daten nicht zur Verfügung, wird regelmäßig bereits ein Vertragsschluss scheitern oder die Durchführung des Vertrages ist nicht möglich.

3. Welcher Zweck liegt der Datenverarbeitung zu Grunde und auf welcher Rechtsgrundlage erfolgt sie?

Die Verarbeitung personenbezogener Daten zu dem angegebenen Zweck stützt die Kanzlei MELZER & KOLLEGEN auf folgende Rechtsgrundlagen:

3.1. Zur Erfüllung (vor-)vertraglicher Pflichten

Dient die Datenverarbeitung der Durchführung vorvertraglicher Maßnahmen, die auf Ihrer Anfrage beruhen, oder der Erfüllung vertraglicher Pflichten aus dem mit Ihnen geschlossenen Auftrag bzw. der getroffenen Mandatsvereinbarung, beruht die Datenverarbeitung auf Art. 6 Abs. 1 lit. b) DSGVO, soweit diese für die Bearbeitung des Mandats/Auftrags und für die beiderseitige Erfüllung von Verpflichtungen erforderlich ist. Dies betrifft u.a.

  • die Durchführung einer Korrespondenz mit Ihnen
  • zur angemessenen Sachbearbeitung durch die Mitarbeiter der Kanzlei MELZER & KOLLEGEN
  • zur Zeit- und Leistungserfassung der Mitarbeiter der Kanzlei MELZER & KOLLEGEN

zur Abwicklung unserer Vergütungs- und Honoraransprüche

Darüber hinaus ergibt sich der konkrete Zweck der Datenverarbeitung aus dem mit Ihnen geschlossenen Vertrag/ dem der Kanzlei erteilten Mandat und ist in den Vertragsunterlagen niedergelegt.

3.2. Aufgrund berechtigter Interessen der Kanzlei MELZER & KOLLEGEN

Soweit dies erforderlich ist, verarbeiten wir personenbezogene Daten zur Wahrnehmung berechtigter Interessen der Kanzlei MELZER & KOLLEGEN oder von Dritten gem. Art. 6 Abs. 1 lit. f) DSGVO.

Dies kann z.B. erfolgen:

  • zur IT- und Datensicherheit
  • zum internen Kanzlei-Controlling, der Geschäftssteuerung und Weiterentwicklung von Dienstleistungen der Kanzlei,
  • zur Qualitätssicherung sowie im Rahmen von Zertifizierungen der Kanzlei,
  • zur Ermittlung von Bonitäts- bzw. Ausfallrisiken,
  • zur Geltendmachung rechtlicher Ansprüche und Verteidigung der Interessen der Kanzlei MELZER & KOLLEGEN bei rechtlichen Streitigkeiten,

3.3. Aufgrund Ihrer Einwilligung

Haben Sie der Kanzlei MELZER & KOLLEGEN ausdrücklich Ihre Einwilligung zur Verarbeitung personenbezogener Daten zu einem bestimmten Zweck erteilt, so ist diese Einwilligung die Grundlage für die rechtmäßige Datenverarbeitung (Art. 6 Abs. 1 lit. a) DSGVO). Gegenstand solcher Einwilligungen können beispielsweise die Nutzung Ihres Namens und Ihres Fotos auf der Kanzleihomepage oder im Rahmen von Mandantenportraits im Kanzleimagazin TIM sein, der Newsletter oder die Direktwerbung (z.B. Zusendung des Kanzleimagazins, Informationen zu Veranstaltungen der Kanzlei, Weihnachtspost). Die Einwilligung holen wir bei Ihnen für den jeweiligen Zweck gesondert ein. Eine erteilte Einwilligung kann von Ihnen jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann formfrei und ohne Angabe von Gründen erfolgen an: mail@melzer-kollegen.de.

3.4. Aufgrund gesetzlicher Vorgaben

Als Steuerberater und Wirtschaftsprüfer unterliegen wir einer Vielzahl gesetzlicher Prüf-, Aufbewahrungs- und Meldepflichten z.B. gegenüber den Finanzämtern nach den Steuergesetzen, gegenüber den Sozialversicherungsträgern oder der Zentralstelle für Finanztransaktionsuntersuchungen gem. § 43 GwG. Art. 6 Abs. 1 lit. c) DSGVO bildet in diesen Fällen die Rechtsgrundlage für die Verarbeitung personenbezogener Daten.

4. System für Videokonferenzen

Wir setzen Microsoft Teams ein, um mit Ihnen auf digitalem Weg zu kommunizieren – insbesondere für Videokonferenzen und Telefonate (z. B. Beratungsgespräche, Besprechungen). Microsoft Teams wird betrieben von der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Die Kommunikation über Microsoft Teams ist freiwillig. Sie können uns selbstverständlich auch auf herkömmlichem Weg – per Telefon, Post oder persönlich – kontaktieren. Die Weigerung, Microsoft Teams zu nutzen, hat keinerlei Auswirkungen auf Ihr Mandatsverhältnis mit der Kanzlei MELZER & KOLLEGEN. Bei der Nutzung von Microsoft Teams können je nach Art der Kommunikation über die in Ziff. 2 genannten Datenkategorien hinaus auch folgende personenbezogene Daten verarbeitet werden:

  • Gesprächsdaten: Bild- und Tonaufnahmen bei Videokonferenzen (soweit keine Aufzeichnung erfolgt, nur während der Übertragung)
  • Metadaten: Datum, Uhrzeit und Dauer von Gesprächen oder Verbindungen, IP-Adresse
  • Inhaltsdaten: Dokumente und Dateien, die über Teams geteilt oder gemeinsam bearbeitet werden

Die Datenverarbeitung im Rahmen von Microsoft Teams stützt sich auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation der Durchführung oder Anbahnung eines Mandatsverhältnisses dient
  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer effizienten und modernen Mandatskommunikation erfolgt
  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine gesonderte Einwilligung erteilt haben, insbesondere für die Aufzeichnung von Videokonferenzen

Mit Microsoft hat die Kanzlei MELZER & KOLLEGEN einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Wir weisen darauf hin, dass wir Microsoft als Auftragsverarbeiter vertraglich zur Einhaltung entsprechender Vertraulichkeits- und Sicherheitsstandards verpflichtet haben.

Wir können nicht ausschließen, dass Microsoft Daten in die USA oder andere Drittländer übermittelt. Microsoft stützt solche Übermittlungen auf die EU-Standardvertragsklauseln sowie auf das EU-US Data Privacy Framework. Weiterführende Informationen zum Datenschutz bei Microsoft finden Sie unter: https://privacy.microsoft.com/de-de

Daten, die im Rahmen von Microsoft Teams verarbeitet werden, speichern wir grundsätzlich nur so lange, wie dies für den jeweiligen Kommunikationszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Nach Ablauf der Aufbewahrungsfristen werden die betreffenden Daten routinemäßig gelöscht, sofern kein anderweitiger Rechtsgrund für eine weitere Speicherung besteht.

5. Wem darf die Kanzlei die Daten übermitteln?

Je nach Gegenstand unserer Beauftragung ist die Kanzlei gesetzlich verpflichtet, personenbezogene Daten unterschiedlichen Empfängern offenzulegen oder zu übermitteln. Dies betrifft u.a. öffentliche Stellen und Institutionen wie das Finanzamt, die Zentralstelle für Finanztransaktionsuntersuchungen, Berufsgenossenschaften oder Sozialversicherungsträger. Darüber hinaus findet eine Datenübermittlung an Dritte nur im Rahmen der Vertragsbeziehung oder mit Ihrer Einwilligung statt.

Wir setzen zudem Auftragsverarbeiter zur Durchführung unserer vertraglichen Pflichten und zur Aufrechterhaltung des Kanzleibetriebs ein. Das betrifft u.a. DATEV e. G., EDV-/IT-Anwendungen, Rechenzentrumsdienstleistungen, Übermittlung der Zahlungsinformationen, Archivierung, Entsorgungsbetriebe im Rahmen der Akten- und Datenvernichtung, Betriebe zur Betreuung der Multifunktionsgeräte (Drucker, Scanner), des Webseitenmanagements oder die Druckerei. Mit den Auftragsverarbeitern haben wir Auftragsverarbeitungsverträge geschlossen; die Daten werden nur gem. unserer Weisung verarbeitet.

Als Steuerberater und Wirtschaftsprüfer unterliegen wir neben den datenschutzrechtlichen Vorgaben zur Datenverarbeitung besonderen berufsrechtlichen Verschwiegenheitspflichten über alle mandatsbezogenen Tatsachen und Wertungen, über die wir Kenntnis erlangen. Soweit es sich um Daten handelt, die dem Berufsgeheimnis für Rechtsanwälte und/oder Steuerberater unterliegen, so bleibt dieses unberührt. Auch unsere Auftragsverarbeiter verpflichten wir, sofern notwendig, zur Wahrung der Berufsgeheimnisse.

6. Datenübermittlung in Drittstaaten

Eine Datenübermittlung in ein Drittland (Länder außerhalb der EU bzw. des EWR) oder an eine internationale Organisation, findet nur statt, wenn sich dies aus dem mit Ihnen geschlossenen Vertrag
ergibt oder wenn dies gesetzlich vorgeschrieben ist (z.B. aufgrund von steuerrechtlichen Regelungen). . Soweit eine Datenübermittlung an einen Drittstaat erforderlich sein sollte, erfolgt diese nur nach Maßgabe der gesetzlichen Zulässigkeitsvorschriften; die entsprechenden Unternehmen werden zur Einhaltung des europäischen Datenschutzniveaus verpflichtet. Auch im Rahmen der Auftragsdatenverarbeitung erfolgt eine Übermittlung in Drittstaaten nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO vorliegen.

7. Wie lange werden die Daten gespeichert?

Die Kanzlei MELZER & KOLLEGEN verarbeitet und speichert Ihre personenbezogenen Daten, solange es zur Erfüllung des mit Ihnen geschlossenen Vertrages erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder wenn Sie in eine längere Speicherung nach Art. 6 Abs. 1 lit. a) DSGVO eingewilligt haben.

Steuerberater und Wirtschaftsprüfer haben Handakten gem. § 66 Abs. 1 S. 1 StBerG bzw. § 51b Abs. 2, S. 1 WPO für die Dauer von 10 Jahren aufzubewahren, jeweils gerechnet nach Ablauf des Kalenderjahres, in dem das Mandat beendet wurde. Geschäftliche Unterlagen werden entsprechend den Vorgaben des Handelsgesetzbuches und der Abgabenordnung bis zu 10 Jahre lang aufbewahrt bzw. gespeichert (§ 147 AO, § 257 HGB, § 14b UStG). Darüber hinaus können berechtigte Interessen der Kanzlei MELZER & KOLLEGEN eine längere Aufbewahrung rechtfertigen, z.B. wenn die Daten als Beweismittel zur Geltendmachung oder Verteidigung von Rechtsansprüchen dienen oder zu diesem Zweck nach Maßgabe der Verjährungsvorschriften erhalten bleiben.

E. Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Die Kanzlei MELZER & KOLLEGEN erhebt und verarbeitet die personenbezogenen Daten von Bewerber:innen zum Zwecke der Abwicklung des Bewerbungsverfahrens, soweit dies für die Entscheidung über die Begründung eines Beschäftigungsverhältnisses mit uns erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO i.V.m. § 26 BDSG. Weiterhin kann die Kanzlei MELZER & KOLLEGEN personenbezogene Daten über Sie verarbeiten, soweit dies zur Abwehr von geltend gemachten Rechtsansprüchen aus dem Bewerbungsverfahren gegen uns erforderlich ist. Rechtsgrundlage ist dabei Art. 6 Abs. 1 lit.f) DSGVO, das berechtigte Interesse ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).

Die Kanzlei MELZER & KOLLEGEN verarbeitet Daten, die mit Ihrer Bewerbung in Zusammenhang stehen. Dies können allgemeine Daten zu Ihrer Person (wie Namen, Anschrift und Kontaktdaten), Angaben zu Ihrer zur beruflichen Qualifikation und Schulausbildung oder Angaben zur beruflichen Weiterbildung sein oder andere Angaben, die Sie uns im Zusammenhang mit Ihrer Bewerbung übermitteln.

Soweit es zu einem Beschäftigungsverhältnis zwischen Ihnen und der Kanzlei MELZER & KOLLEGEN kommt, kann die Kanzlei MELZER & KOLLEGEN gemäß § 26 Abs. 1 BDSG die bereits von Ihnen erhaltenen personenbezogenen Daten für Zwecke des Beschäftigungsverhältnisses weiterverarbeiten, wenn dies für die Durchführung oder Beendigung des Beschäftigungsverhältnisses oder zur Ausübung oder Erfüllung der sich aus einem Gesetz oder einem Tarifvertrag, einer Betriebs- oder Dienstvereinbarung (Kollektivvereinbarung) ergebenden Rechte und Pflichten der Interessenvertretung der Beschäftigten erforderlich ist.

Schließt die Kanzlei MELZER & KOLLEGEN einen Anstellungsvertrag mit einem Bewerber bzw. einer Bewerberin, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von der Kanzlei MELZER & KOLLEGEN kein Anstellungsvertrag mit dem Bewerber bzw. der Bewerberin geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absageentscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen der Kanzlei MELZER & KOLLEGEN entgegenstehen.

F. Welche datenschutzrechtliche Rechte haben Sie?

1. Widerrufbarkeit von Einwilligungen

Soweit die Datenverarbeitung auf Ihrer Einwilligung beruht, weisen wir darauf hin, dass Sie jederzeit das Recht haben, der Datenverarbeitung für die Zukunft zu widersprechen und damit die Einwilligung zu widerrufen. Bitte nutzen Sie dazu eine der oben genannten Kontaktmöglichkeiten. Bis zum Zeitpunkt des Widerrufs bleibt die Datenverarbeitung rechtmäßig.

2. Beschwerderecht bei der Aufsichtsbehörde

Sind Sie der Ansicht, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt, so haben Sie das Recht, sich bei der Aufsichtsbehörde zu beschweren:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Lautenschlagerstraße 20 70173 Stuttgart

3. Weitere Rechte

Nach der DSGVO stehen Ihnen als Betroffener folgende weitere Rechte im gesetzlichen Umfang zu:

  • Auskunft über die Verarbeitung Ihrer Daten, Art. 15 DSGVO
  • Berichtigung, Vervollständigung oder Löschung Ihrer Daten, Artt. 16, 17 DSGVO
  • Einschränkung der Verarbeitung (Beschränkung auf Speicherung), Art. 18 DSGVO
  • Widerspruch gegen die Verarbeitung, Art. 21 DSGVO
  • Datenübertragbarkeit, Art. 20 DSGVO
Diese Webseite verwendet nur technisch notwendige und funktionale Cookies, welche zum einwandfreien Betrieb dieser Website notwendig sind.
Mit der Nutzung dieser Website stimmen Sie der Verwendung dieser Cookies zu. Datenschutzinformationen