Datenschutzerklärung
INHALTSÜBERSICHT:
- GEGENSTAND DIESER DATENSCHUTZERKLÄRUNG
- VERANTWORTLICHER
- NUTZUNG DER CREDULAR-PLATTFORM
- BESUCH UNSERER WEBSITE
- INTERESSENTEN, KUNDEN UND DIENSTLEISTER (CRM)
- E-MAIL-NEWSLETTER
- SOCIAL MEDIA
- VIDEOKONFERENZEN UND WEBINARE
- BEWERBUNGEN
- MERGERS AND ACQUISITIONS (M&A)
- ALTERSBESCHRÄNKUNG
- EMPFÄNGER VON DATEN
- IHRE RECHTE
- PFLICHTANGABEN UND PROFILING
- INFORMATIONSSICHERHEIT
- ÄNDERUNG DER DATENSCHUTZERKLÄRUNG
- GEGENSTAND DIESER DATENSCHUTZERKLÄRUNG
In dieser Datenschutzerklärung wird drüber informiert, welche personenbezogenen Daten bei einzelnen Verarbeitungsvorgängen erhoben und wie und zu welchen Zwecken diese personenbezogenen Daten verarbeitet werden.
Diese Datenschutzerklärung informiert über die Datenverarbeitung bei der Nutzung der Credular-Plattform, beim Besuch der Website, aber auch in anderen Zusammenhängen, z.B. über die Verarbeitung der Daten von Kunden, von Bewerbern und bei der Teilnahme an Videokonferenzen.
Ihre personenbezogenen Daten werden stets entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung verarbeitet.
- Verantwortlicher
2.1 Credular als Verantwortlicher
Verantwortlicher ist die Credular GmbH, Ernst-Rein-Straße 35A, Deutschland, Telefon: +49 175 3229554, E-Mail: p.volkery@credular.de (nachfolgend ,,Credular“).
2.2 Credular als Auftragsverarbeiter
Credular stellt den Kunden die Credular-Plattform als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung zur Verfügung. Im Rahmen der Nutzung der Plattform ist hinsichtlich der Verarbeitung der über die Plattform verarbeiteten Daten der jeweilige Kunde Verantwortlicher.
- NUTZUNG DER CREDULAR-PLATTFORM
3.1 Credular als Auftragsverarbeiter bei der Nutzung der Plattform
Die Kunden von Credular nutzen die Plattform, um ihre Arbeitsprozesse zu zu dokumentationen und digital abzubilden, mit bestehenden IT-Systemen zu verbinden und Analysen der Arbeitsprozesse durchzuführen. Hinsichtlich der personenbezogenen Daten, die im Rahmen der Dokumentation und Verarbeitung der Arbeitsprozesse erfasst und verarbeitet werden, ist der jeweilige Kunde von Credular Verantwortlicher und Credular wird auf Weisung des jeweiligen Kunden als Auftragsverarbeiter tätig. Im Rahmen der Dokumentation und Verarbeitung der Arbeitsprozesse werden regelmäßig Bestands- und Kontaktdaten der Mitarbeitenden der Kunden und Daten zur Dokumentation und Verarbeitung der Arbeitsprozesse (z.B. Eingabewerte und Zeitstempel bei der Nutzung von Checklisten und Daten zur Bearbeitung einzelner Aufgaben/Tasks) verarbeitet.
3.2 Credular als Verantwortlicher bei der Nutzung der Plattform
3.2.1 Anlegen eines Accounts
Wenn Sie als Nutzer einen Account für die Nutzung der Plattform einrichten oder einrichten lassen oder sich als eingeladener Nutzer registrieren, verarbeitet Credular als Verantwortlicher Ihre Daten, um Ihnen die Nutzung der Plattform zu ermöglichen.
In diesem Zusammenhang verarbeitet Credular Ihre Daten im Rahmen der Zurverfügungstellung der Plattform bzw. zur Erbringung der von Credular angebotenen Dienstleistungen. Dies umfasst gegebenenfalls die Verarbeitung von Namen und Vorname der Nutzer, Adresse(n), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die für die Erbringung der Dienstleistungen erforderlich sind und verarbeitet werden.
Ihre Daten werden dabei so lange verarbeitet, wie Sie Ihren Account nutzen. Wenn Sie Ihren Account schließen/löschen, werden die über Ihren Account verarbeiteten Daten gelöscht (vorbehaltlich eventueller Aufbewahrungspflichten, dazu weiter unten unter „Aufbewahrung und Löschung“).
Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung und/oder das berechtigte Interesse von Credular an der Zurverfügungstellung der Plattform und der Prüfung der Einhaltung der Nutzungsbedingungen.
3.2.2 Nutzungsanalyse
Um besser zu verstehen, wie Sie die Plattform nutzen, und um unsere die Plattform und die Dienstleistungen kontinuierlich zu verbessern, erhebt und analysiert Credular die Nutzung der Plattform durch die Nutzer. Die dabei verarbeiteten Daten werden verwendet, um aggregierte/anonymiserte Nutzungsberichte zu erstellen. Für die Erstellung der Nutzungsberichte können die IP-Adresse des jeweiligen Nutzers, Browsertyp und Browserversion und Informationen über die Benutzung bzw. Interaktion mit der Credular Plattform verarbeitet werden.
Bei der Erstellung von Nutzungsanalysen wird ein Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung eingesetzt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien wird auf Anfrage zur Verfügung gestellt.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse von Credular an der Analyse der Plattformnutzung und der darauf basierenden Optimierung der Plattform.
3.2.3 Chatfunktion und Ticketing
Bei der Erstellung von Support-Tickets und beim Livechat werden die von Ihnen angegebenen Kontaktdaten und die von Ihnen angegebenen sonstigen Inhalte verarbeitet. Diese Verarbeitung erfolgt zur Verwaltung und Bearbeitung Ihrer Supportanfrage.
Für das Ticketing-System und den Livechat wird ein externer Dienstleister als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien wird auf Anfrage zur Verfügung gestellt.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung und/oder das berechtigte Interesse von Credular an der Kommunikation mit den Nutzern der Plattform und der effizienten Bearbeitung von Supportanfragen.
3.2.4 Transaktionsnachrichten
Für die Versendung von Transaktionsnachrichten per E-Mail im Zusammenhang mit der Nutzung der Plattform wird ein externer Dienstleister als Auftragsverarbeiter genutzt, der den E-Mail-Versand durchführt und die Zustellbarkeit der E-Mails gewährleistet.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien wird auf Anfrage zur Verfügung gestellt.
Rechtsgrundlage für diese Verarbeitung ist die Vertragserfüllung und/oder das berechtigte Interesse von Credular an der Kommunikation mit den Nutzern der Plattform.
- BESUCH UNSERER WEBSITE
4.1 Hosting und Logfiles
Die Website wird von einem Dienstleister auf Basis einer Auftragsverarbeitungsvereinbarung gehostet.
Bei jedem Aufruf der Website erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Folgende Daten werden dabei protokolliert bzw. geloggt:
- IP-Adresse des aufrufenden Endgeräts
- Betriebssystem des aufrufenden Endgeräts
- Browser-Version des aufrufenden Endgeräts
- Name der abgerufenen Datei bzw. Webseite
- Datum und Uhrzeit des Abrufs
- Übertragene Datenmenge
- Verweisende URL
Diese Daten werden verarbeitet, um die Website darstellen zu können, um die Sicherheit, Verfügbarkeit und Integrität der Website zu gewährleisten (z.B. Erkennung und Abwehr von DoS-Angriffen oder Zugriffen von Bots), um die Qualität und Darstellung der Website zu verbessern, um Fehler identifizieren und beheben zu können und für statistische Zwecke. Diese Daten werden regelmäßig nach wenigen Tagen wieder gelöscht.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien wird auf Anfrage zur Verfügung gestellt.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an den obengenannten Zwecken.
4.2 Content Delivery Network
Die Website verwendet ein Content Delivery Network (CDN), um die Sicherheit und die Auslieferungsgeschwindigkeit der Website zu erhöhen. Ein CDN ist ein Netzwerk aus verteilten Servern, das in der Lage ist, optimiert Inhalte an die Nutzer auszuliefern. Für diesen Zweck können personenbezogene Daten in Server-Logfiles des Anbieters des CDN verarbeitet werden.
Da ein CDN ein Netzwerk aus oftmals weltweit verteilten Servern darstellt, kann bei der Nutzung eines CDN eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen der Website an den obengenannten Zwecken.
4.3 Cookies und Einwilligungsmanagement
Auf der Website werden Cookies verwendet. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an den Browser des Besuchers der Website übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht. Ein Cookie enthält zudem die Angabe über seine Herkunft und die Speicherfrist. Dies bedeutet jedoch nicht, dass anhand eines Cookies unmittelbar Kenntnis von der Identität des Websitebesuchers erlangt werden kann.
Beim Besuch der Website werden zum einen Cookies gesetzt, die für den Betrieb der Website unbedingt erforderlich sind. Bei diesen unbedingt erforderlichen Cookies kann es sich beispielweise um Cookies handeln, die für die Darstellung der Website mit einem Content Management-System erforderlich sind, anhand derer Spracheinstellungen erkannt werden oder mit denen dokumentiert wird, ob in das Setzen weiterer (optionaler) Cookies eingewilligt wurde oder ob eine solche Speicherung abgelehnt wurde. Die unbedingt erforderlichen Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Cookie-Banner erläutert, der beim Aufruf der Website angezeigt wird.
Es werden zudem auch optionale Cookies eingesetzt, um zum Beispiel zusätzliche Informationen über die Interessen der Besucher der Website oder über deren Nutzungsverhalten zu erheben, um auf dieser Basis die Website und generell die Kundeninteraktionen zu analysieren und zu optimieren.
Optionale Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Banner erläutert, der beim Aufruf der Website angezeigt wird. Optionale Cookies werden erst gesetzt, wenn in das Setzen der optionalen Cookies ausdrücklich eingewilligt wurde.
Auf der Website wird die Consent Management Plattform („CMP“) Usercentrics der Usercentrics A/S in Dänemark verwendet.
Usercentrics wird genutzt, um die Besucher der Website über die verwendeten Cookies auf der Website zu informieren und die Einwilligung zur Nutzung optionaler Cookies abzufragen und gegebenenfalls zu dokumentieren. Zur Speicherung der Einwilligung wird im Browser ein permanentes Cookie gespeichert.
Hierbei werden folgenden Daten automatisch protokolliert: IP-Adresse in anonymisierter Form (die letzten drei Ziffern werden auf „0“ gesetzt), Datum und Uhrzeit der Einwilligung, User Agent (Informationen zum Endgerät), URL, auf der die Einwilligung erhoben wurde, Status der Einwilligung (in die Verwendung welcher Cookies wurde eingewilligt).
Die im Rahmen der Verwendung von Usercentrics erhobenen und verarbeiteten Daten werden von der Usercentrics A/S als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung in der EU verarbeitet.
Rechtsgrundlage für diese Datenverarbeitung ist initial das berechtigte Interesse des Verantwortlichen, im Rahmen der Zurverfügungstellung der Website die Einwilligung der Besucher der Website in die Speicherung optionaler Cookies einzuholen. Wenn eine solche Einwilligung erteilt wurde, ist Rechtsgrundlage für die Verarbeitung der Daten zur Einwilligung die Erfüllung der rechtlichen Verpflichtung, hierfür eine Einwilligung einzuholen und zu dokumentieren.
4.4 Google Tag Manager
Auf der Website wird das Tool Google Tag Manager verwendet. Google Tag Manager wird von der Google Ireland Limited in Irland zur Verfügung gestellt.
Über das Tool Google Tag Manager können Tags zentral über eine Benutzeroberfläche eingebunden werden. Tags sind kleine Codeabschnitte, die Aktivitäten verfolgen können. Über das Tool werden Scriptcodes anderer Tools eingebunden und es wird ermöglicht, es zu steuern, wann ein bestimmtes Tag ausgelöst wird.
Das Tool Google Tag Manager dient lediglich der Einbindung und Steuerung anderer Tools, das Tool Google Tag Manager verarbeitet mit Ausnahme der IP-Adresse der Website-Besucher keine personenbezogenen Daten.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an einer einfachen zentralen Einbindung und Steuerung anderer Tools.
4.5 Videos
Auf der Website sind Videos eingebettet, die über die Plattform YouTube bereitgestellt werden. YouTube ist ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie eine Seite aufrufen, die mit einem YouTube-Plugin versehen ist, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird Ihre IP-Adresse an YouTube übermittelt und YouTube erfährt, welche unserer Seiten Sie besucht haben. Dies erfolgt unabhängig davon, ob Sie ein YouTube-Video anklicken oder nicht. Wenn Sie ein YouTube-Video starten, werden zusätzliche Daten an YouTube übermittelt, wie z.B. Nutzungsdaten und, falls Sie in Ihrem YouTube-Account eingeloggt sind, können diese Informationen mit Ihrem Account verknüpft werden.
Weitere Informationen zu Umfang und Zweck der Datenverarbeitung durch YouTube sowie zur Verarbeitung und Nutzung Ihrer Daten durch Google entnehmen Sie bitte der Datenschutzerklärung von Google unter: https://policies.google.com/privacy.
Es kann hierbei zu einer Übermittlung personenbezogener Daten in Drittländer kommen, insbesondere in die USA. In solchen Fällen gewährleistet Google durch Standardvertragsklauseln oder andere geeignete Garantien ein angemessenes Datenschutzniveau. Ein Nachweis dieser Garantien kann auf Anfrage zur Verfügung gestellt werden.
Rechtsgrundlage für die Einbindung der YouTube-Videos ist unser berechtigtes Interesse an der Optimierung der Benutzerfreundlichkeit unserer Website und der Bereitstellung interaktiver Inhalte. Sofern eine Einwilligung für die Nutzung der Videos eingeholt wurde (z.B. durch einen Cookie-Banner), erfolgt die Verarbeitung auf Grundlage dieser Einwilligung. Die Einwilligung kann jederzeit widerrufen werden.
4.6 Webanalyse (Google Analytics)
Auf der Website wird der Webanalysedienst Google Analytics der Google Ireland Limited in Irland verwendet.
Mit Google Analytics können Informationen über die Benutzung der Website erhoben werden. Google Analytics verwendet Cookies, um Informationen zu den Interaktionen der Besucher der Website mit der Website zu erheben. Im Rahmen des Einsatzes von Google Analytics werden die IP-Adresse der Besucher der Website, Informationen über die Benutzung der Website, Browsertyp und Browserversion, verwendetes Betriebssystem, die zuvor besuchte Seite und die Uhrzeit der Serveranfrage an Server von Google übermittelt und dort verarbeitet. Die erhobenen Daten werden unter einem Identifier zusammengefasst und dem genutzten Endgerät zugeordnet.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung des Besuchers der Website.
4.8 Google Ads
Der Websiteanbieter verwendet das Werbeprogramm Google Ads der Google Ireland Limited in Irland.
Das Werbeprogramm Google Ads ermöglicht es, Werbeanzeigen bei der Suchmaschine Google und auf Websites Dritter zielgerichtet interessenbasiert anzeigen zu lassen und die Performance der einzelnen Werbeanzeigen auszuwerten und zu optimieren, indem z.B. analysiert wird, welche Werbeanzeigen wie oft geklickt wurden.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung des Besuchers der Website.
4.9 LinkedIn Ads
Auf der Website werden Tracking-Pixel und Cookies der LinkedIn Ireland Unlimited Company in Irland verwendet, um die Nutzung der Website und die Aktionen der Besucher der Website zum Zweck des Conversion-Tracking zu verfolgen.
Bei den Tracking-Pixels handelt es sich um ein Code-Snippet, mit dem die Aktionen der Besucher der Website nachverfolgt werden können, was es erlaubt, Werbeanzeigen zu personalisieren und zu verbessern sowie deren Erfolg zu messen. So können die Nutzung der Website für statistische und Marktforschungszwecke ausgewertet und Werbekampagnen optimiert werden.
Die über LinkedIn Ads gesammelten Daten können von LinkedIn als Verantwortlichem für eigene Tracking- und Werbezwecke verwendet werden. Weitere Einzelheiten entnehmen Sie bitte den Datenschutzerklärungen von LinkedIn unter https://www.linkedin.com/legal/privacy-policy?.
Falls ein Besucher der Website Mitglied der Social Media-Plattform von LinkedIn ist und es dem Anbieter über die Einstellungen des Benutzerkontos bei dem Social Media-Netzwerk erlaubt hat, kann der Anbieter des Social Media-Netzwerks bzw. des Tracking-Pixels die über den Besuch der Website erfassten Informationen mit dem zugehörigen Benutzerkonto bei dem jeweiligen Social Media-Netzwerk verknüpfen und für die zielgerichtete Schaltung von Werbeanzeigen nutzen.
Auch der Websiteanbieter kann die Wirksamkeit von Werbeanzeigen in den jeweiligen Social Media-Netzwerken messen und sehen, ob ein Nutzer über solche Anzeigen auf die Website weitergeleitet wurde (Konversion-Messung).
Bei der Einbindung solcher Tracking-Pixel kann eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung einschließlich der Datenübermittlung an LinkedIn ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung des Besuchers der Website.
4.10 Tracking-Pixel
Auf der Website werden Tracking-Pixel und Cookies verschiedener Anbieter, z.B. von LinkedIn, Bing, Meta, Google, Outbrain, Pinterest, Snapchat, Taboola, TikTok, Twitter und/oder Yahoo Native (Gemini), verwendet, um die Nutzung der Website und die Aktionen der Website-Besucher zum Zweck des Conversion-Tracking zu verfolgen.
Bei den Tracking-Pixels handelt es sich um ein Code-Snippet, mit dem die Aktionen der Besucher der Website nachverfolgt werden können, was es erlaubt, Werbeanzeigen zu personalisieren und zu verbessern sowie deren Erfolg zu messen. So können die Nutzung der Website für statistische und Marktforschungszwecke ausgewertet und Werbekampagnen optimiert werden.
Die über die Tracking-Pixel gesammelten Daten können von den Anbietern der jeweiligen Pixel für ihre eigenen Tracking- und Werbezwecke verwendet werden. Weitere Einzelheiten können den Datenschutzerklärungen der Anbieter der jeweiligen Pixel entnommen werden.
Falls ein Besucher der Website Mitglied bei einer Social Media-Plattform eines der Anbieter der Tracking-Pixel ist und es dem jeweiligen Anbieter über die Einstellungen des Benutzerkontos bei dem Social Media-Netzwerk erlaubt hat, kann der Anbieter des Social Media-Netzwerks bzw. des Tracking-Pixels die über den Besuch auf der Website erfassten Informationen mit dem zugehörigen Benutzerkonto bei dem jeweiligen Social Media-Netzwerk verknüpfen und für die zielgerichtete Schaltung von Werbeanzeigen nutzen.
Auch der Websiteanbieter kann die Wirksamkeit von Werbeanzeigen in den jeweiligen Social Media-Netzwerken messen und sehen, ob ein Nutzer über solche Anzeigen auf die Website weitergeleitet wurde (Konversion-Messung).
Bei der Einbindung solcher Tracking-Pixel kann eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung des Besuchers der Website.
4.11 Calendly
Auf unserer Website bieten wir die Möglichkeit zur Terminbuchung über die Plattform Calendly an. Calendly ist ein Dienst der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.
Wenn Sie eine Seite aufrufen, auf der ein Calendly-Plugin eingebunden ist, wird eine Verbindung zu den Servern von Calendly hergestellt. Dabei wird Ihre IP-Adresse an Calendly übermittelt und Calendly erfährt, welche unserer Seiten Sie besucht haben. Wenn Sie einen Termin über Calendly buchen, werden die von Ihnen eingegebenen Daten (z.B. Name, E-Mail-Adresse, Datum und Uhrzeit des Termins) an die Server von Calendly in den USA übertragen und dort gespeichert.
Weitere Informationen zur Datenverarbeitung durch Calendly und den Schutz Ihrer Daten entnehmen Sie bitte der Datenschutzerklärung von Calendly unter: https://calendly.com/privacy.
Es kann hierbei zu einer Übermittlung personenbezogener Daten in die USA kommen. Calendly verwendet Standardvertragsklauseln oder andere geeignete Garantien, um ein angemessenes Datenschutzniveau sicherzustellen. Ein Nachweis dieser Garantien kann auf Anfrage zur Verfügung gestellt werden.
Die Rechtsgrundlage für die Nutzung von Calendly ist unser berechtigtes Interesse an der effizienten Organisation von Terminen mit Kunden, Interessenten und Geschäftspartnern. Sofern eine Einwilligung zur Verarbeitung der Daten erteilt wurde, basiert die Verarbeitung auf dieser Einwilligung. Die Einwilligung kann jederzeit widerrufen werden.
- INTERESSENTEN, KUNDEN UND DIENSTLEISTER (CRM)
Treten Sie mit uns in Kontakt, z.B. per E-Mail, über ein Kontaktformular oder über einen Livechat, werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage verarbeitet.
Die in einem Kontaktformular oder einem Livechat abgefragten Angaben benötigen wir, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen.
Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse an der Kommunikation mit Interessenten, Besuchern und Kunden. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist die Rechtsgrundlage für die Verarbeitung die Vertragsanbahnung.
Wir verarbeiten die Daten unserer Kunden, Dienstleister und Lieferanten im Rahmen der Erbringung unserer vertraglichen Leistungen. Hierbei werden gegebenenfalls Bestandsdaten (beispielsweise Name und Vorname des/der Ansprechpartner(s), Adresse), Kontaktdaten (beispielsweise E-Mail-Adresse, Telefonnummer), Vertragsdaten (beispielsweise Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die im Rahmen der Leistungserbringung erhoben werden und/oder zur Leistungserbringung erforderlich sind, verarbeitet.
Anfragen und Kundenbeziehungen werden regelmäßig in unserem CRM-System gespeichert und verarbeitet. Die dabei verarbeiteten Daten (Name, Vorname, Anrede, Postadresse, ggf. Geburtsdatum, Ihr spezifisches Interesse hinsichtlich unserer Produkte und Dienstleistungen und Ihre Interaktionen mit uns) können von uns zudem unter Einhaltung der gesetzlichen Vorgaben zu Zwecken des Direktmarketings, insbesondere für postalische Werbung, verwendet werden.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist unser berechtigtes Interesse an der Vermarktung unserer Produkte und Dienstleistungen und die Pflege unserer Interessenten-, Kunden- und Dienstleisterbeziehungen.
- E-MAIL-NEWSLETTER
6.1 Registrierung
Auf der Website können Sie sich für die Zusendung eines E-Mail.Newsletters registrieren. Dabei werden bei der Registrierung die Daten aus der Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Registrierung erhoben und gespeichert.
Um zu überprüfen, dass eine Registrierung für die Zusendung eines Newsletters durch den tatsächlichen Inhaber einer E-Mail-Adresse erfolgt, wird das sogenannte „Double-Opt-In“-Verfahren eingesetzt. Hierbei wird nach der Registrierung einer E-Mail-Adresse eine Bestätigungs-E-Mail an die registrierte E-Mail-Adresse gesendet. Die Registrierung für den Newsletter wird erst abgeschlossen, wenn ein in der Bestätigungs-E-Mail enthaltener Bestätigungs-Link aktiviert wird. Dabei werden ebenfalls IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Aktivierung des Bestätigung-Links erhoben und gespeichert.
Die Registrierung für den Newsletter kann jederzeit beendet werden, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für die Verarbeitung der Daten im Rahmen der Registrierung und Zusendung des E-Mail-Newsletters ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung.
Es wird darauf hingewiesen, dass im Falle des Widerrufs der Einwilligung die Daten zur Einwilligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbewahrt werden, um es dem Verantwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
6.2 E-Mail-Newsletter im Rahmen einer bestehenden Kundenbeziehung
Wenn Sie sich als Nutzer der Plattform registrieren und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese für den Versand eines E-Mail-Newsletters verwendet werden, so Sie einer solchen Verwendung nicht widersprochen haben. Über den E-Mail-Newsletter im Rahmen einer bestehenden Kundenbeziehung wird ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie können der Verwendung Ihrer E-Mail-Adresse hierfür jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, indem Sie den in jedem E-Mail-Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für den Versand des E-Mail-Newsletters im Rahmen einer bestehenden Kundenbeziehung ist das berechtigte Interesse des Verantwortlichen an der Durchführung von Direktmarketingmaßnahmen.
Es wird darauf hingewiesen, dass im Falle des Widerspruchs gegen eine weitere Zusendung des E-Mail-Newsletters im Rahmen einer bestehenden Kundenbeziehung die Daten zur Einwilligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbewahrt werden, um es dem Verantwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
6.3 Newsletter Analytics/Tracking
Bei dem E-Mail-Newsletter kann eine statistische Auswertung von Nutzungsdaten durchgeführt werden. Hierzu werden die Öffnungen der E-Mail als auch die internen Klicks erhoben und gespeichert. Diese Informationen dienen dem Zweck, den Erfolg der E-Mail-Newsletter-Kampagnen zu messen und zu optimieren, indem die Inhalte der E-Mail-Newsletter für die Zielgruppe interessanter und relevanter gestaltet werden.
Rechtsgrundlage dieser Analyse ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung.
6.4 Newsletter-Dienstleister
Für die Versendung und Analyse der E-Mail-Newsletter wird ein externer Dienstleister als Auftragsverarbeiter genutzt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
- SOCIAL MEDIA
7.1 Social Media Buttons
Auf unserer Website sind Social Media-Buttons verschiedener Social Media-Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook) eingebunden.
Klicken Sie einen dieser Social Media-Buttons an, werden Sie auf unsere Pages bei dem jeweiligen Social Media-Netzwerk weitergeleitet. Der Anbieter des jeweiligen Social Media-Netzwerkes erhält in diesem Fall die Information, dass Ihr Browser die entsprechende Seite unserer Website aufgerufen hat, auch wenn Sie kein Profil bei dem jeweiligen Social Media-Netzwerk besitzen oder nicht dort eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt. Wenn Sie einen Social Media-Button anklicken und entweder bei dem jeweiligen Social Media-Netzwerk eingeloggt sind oder sich dann auf der Seite des jeweiligen Social Media-Netzwerks einloggen, können die übermittelten Informationen ihrem Account bei dem Social Media-Netzwerk zugeordnet werden.
Informationen zum Zweck und Umfang der Datenerhebung und -verarbeitung durch die Anbieter des jeweiligen Social Media-Netzwerks, die Anbieterkennzeichnung, eine Kontaktmöglichkeit und Ihre Rechte und Einstellungsmöglichkeiten zum Datenschutz entnehmen Sie bitte den jeweiligen Datenschutzinformationen der Anbieter der Social Media-Netzwerke.
7.2 Social Media-Pages
Wir unterhalten ein öffentlich zugängliches Profil bei verschiedenen Social Media-Netzwerken Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook).
Wenn Sie unsere Social Media-Pages besuchen und bei dem jeweiligen Social Media-Netzwerk eingeloggt sind, kann der Anbieter des jeweiligen Social Media-Netzwerks Ihr Nutzungsverhalten analysieren und die dabei erhobenen Informationen Ihrem Account bei dem Social Media-Netzwerk zuordnen und diese dort anreichern. Auch wenn Sie nicht eingeloggt sind oder wenn Sie gar keinen Account bei dem jeweiligen Social Media-Netzwerk haben, können Daten zu Ihrer Person von dem Anbieter des jeweiligen Social Media-Netzwerks erhoben werden, beispielsweise Ihre IP-Adresse oder Daten, die über ein Cookie erhoben werden.
Die Betreiber der Social Media-Netzwerke können anhand dieser Daten Nutzerprofile erstellen. Anhand Ihres Nutzerprofils können Ihnen dann sowohl auf den Websites des Social Media-Netzwerks als auch auf anderen Websites interessenbasierte Werbeanzeigen angezeigt werden.
Wenn Sie eine unserer Social Media-Pages besuchen, sind wir gemeinsam mit dem Anbieter des Social Media-Netzwerks verantwortlich für die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten. Hinsichtlich der Information über die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten verweisen wir Sie auf die Datenschutzinformationen des jeweiligen Social Media-Netzwerks.
Ihre Betroffenenrechte gemäß Kapitel III. der DSGVO (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit etc.) können Sie sowohl gegenüber uns als auch gegenüber dem Anbieter des jeweiligen Social Media-Netzwerks geltend machen. Wir weisen in diesem Zusammenhang darauf hin, dass wir die Verarbeitung personenbezogener Daten und die Umsetzung der Betroffenenrechte im Rahmen unserer Social Media-Pages nur im Rahmen der uns von dem jeweiligen Anbieter zur Verfügung gestellten Möglichkeiten beeinflussen können.
Rechtsgrundlage für unsere Nutzung von Social Media-Pages ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Präsenz und Vermarktung unserer Produkte und Dienstleistungen im Internet.
- VIDEOKONFERENZEN UND WEBINARE
Wenn Sie an einer von uns veranstalteten Videokonferenz, einem Webinar bzw. einem Onlinemeeting etc. (nachfolgend „Videokonferenzen“) teilnehmen, verarbeiten wir dabei Ihre personenbezogenen Daten im Rahmen Ihrer Teilnahme.
Bei der Teilnahme an einer Videokonferenz werden verschiedene Datenkategorien verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einer Videokonferenz machen.
Wenn Sie an einer von uns veranstalteten Videokonferenz teilnehmen, müssen Sie bei der Anmeldung im Regelfall zumindest einen Namen angeben. Sie können dabei aber auch ein Pseudonym verwenden. Es wird zudem Ihre IP-Adresse verarbeitet, um Ihre Teilnahme zu ermöglichen und es werden Informationen zum Login und Geräte-/Hardwareinformationen gespeichert. Es werden zudem, sofern angegeben, E-Mail-Adresse und Profilbild verarbeitet. Wenn Sie sich telefonisch einwählen, wird Ihre Telefonnummer und ggf. IP-Adresse verarbeitet.
Um die Teilnahme an der Videokonferenz zu ermöglichen, werden die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts und, falls Sie Ihren Bildschirm teilen, Informationen aus diesem „Screenshare“ verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst abschalten bzw. stummstellen. Ob und welche Teile Ihres Bildschirms geteilt werden, bestimmen Sie stets selbst.
Es können Audio- und Videoaufzeichnungen der Videokonferenz erstellt werden. In diesem Fall werden MP4-Dateien aller Video-, Audio- und Präsentationsaufnahmen verarbeitet. Es erfolgt stets ein Hinweis auf die Aufzeichnung, sofern eine solche erfolgt und es wird, sofern erforderlich, stets die ausdrückliche Einwilligung der Teilnehmer in die Aufzeichnung eingeholt.
Sie haben ggf. die Möglichkeit, in einer Videokonferenz die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese in der Videokonferenz anzuzeigen und ggf. zu protokollieren.
Soweit personenbezogene Daten unserer Beschäftigten verarbeitet werden, ist § 26 BDSG Rechtsgrundlage der Datenverarbeitung, sofern deutsches Recht auf die Verarbeitung der Beschäftigtendaten anwendbar ist.
Sofern deutsches Recht bei der Verarbeitung von Beschäftigtendaten nicht anwendbar sein sollte oder wenn im Zusammenhang mit der Teilnahme an Videokonferenzen die Verarbeitung personenbezogener Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil der Teilnahme an einer Videokonferenz sein sollte, so ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Videokonferenzen Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen bzw. im Hinblick auf die Anbahnung einer Vertragsbeziehung durchgeführt werden (beispielsweise bei Videokonferenzen mit unseren Auftraggebern im Rahmen der Durchführung eines Projektes oder bei der Teilnahme an einem Webinar).
Im Übrigen ist die Rechtsgrundlage der Datenverarbeitung im Rahmen Ihrer Teilnahme an einer von uns veranstalteten Videokonferenz unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.
Wir nutzen für die Durchführung von Videokonferenzen einen oder mehrere Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.
Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.
- BEWERBUNGEN
9.1 Active Sourcing
Wir führen sogenannte Active Sourcing-Maßnahmen durch, um vielversprechende potenzielle Mitarbeitende auf dem externen Arbeitsmarkt zu identifizieren und aktiv mit potenziellen Bewerberinnen und Bewerbern und Mitarbeitenden Kontakt aufzunehmen. Zweck der Datenverarbeitung ist die Personalbeschaffung, z.B. indem vielversprechende Kandidatinnen und Kandidaten auf Stellenangebote in unserem Unternehmen individuell hingewiesen werden.
Beim Active Sourcing erheben wir folgende Datenkategorien: Name, Vorname, Geschlecht, Kontaktdaten, Ausbildung, Berufserfahrung, Qualifikation, Gehaltsdaten, Bewerbungsdaten, außerberufliche Erfahrungen und Interessen und sonstige Informationen, die sich aus den öffentlichen Profilen bei sozialen Netzwerken, insbesondere LinkedIn und Xing, und/oder aus sonstigen öffentlich zugänglichen Quellen im Internet ergeben.
Sämtliche im Rahmen des Active Sourcing verarbeiteten personenbezogenen Daten werden aus allgemein/öffentlich zugänglichen Quellen aus dem Internet erhoben, insbesondere aus sozialen Netzwerken wie LinkedIn und Xing.
Rechtsgrundlage für die Erhebung und Verarbeitung der öffentlich zugänglichen Daten im Rahmen des Active Sourcing ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Identifikation, Ansprache und Einstellung bestmöglicher Mitarbeitender für unser Unternehmen.
9.2 Bewerbungsprozess
Wir erheben und verarbeiten personenbezogenen Daten von Bewerberinnen und Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens.
Wenn wir mit einer Bewerberin bzw. einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag abgeschlossen, werden die Bewerbungsunterlagen unverzüglich nach Beendigung des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein überwiegendes berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine Beweissicherungsfunktion nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), entgegensteht.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO, in Deutschland § 26 BDSG.
9.3 Talent Pool
Wenn eine Bewerberin bzw. ein Bewerber in eine längere Speicherung der Daten in unserem Talent Pool eingewilligt hat, werden wir die im Rahmen der Bewerbung übermittelten Daten in unserem Talent Pool für weitere 2 Jahre nach Beendigung des Bewerbungsverfahrens speichern, um zukünftige für die Bewerberin bzw. den Bewerber potenziell interessante Stellen zu identifizieren und die Bewerberin bzw. den Bewerber gegebenenfalls diesbezüglich zu kontaktieren. Nach Ablauf dieser Frist werden die Daten gelöscht.
Eine solche Einwilligung in die Speicherung der Bewerbungsdaten in unserem Bewerber-Pool kann jederzeit für die Zukunft widerrufen werden. Bitte senden Sie uns dazu eine E-Mail an die oben angegebenen Kontaktdaten.
Rechtsgrundlage für die Speicherung der Bewerbungsunterlagen in unserem Talent Pool ist gegebenenfalls die Einwilligung der Bewerberin bzw. des Bewerbers gem. Art. 6 Abs. 1 lit. a) DSGVO.
9.4 Compliance-/Sanktionslisten-Screening
Bewerber, die im Rahmen des Bewerbungsverfahrens in die engere Auswahl kommen, können einer initialen Compliance-Prüfung unterzogen werden. Bei der Compliance-Prüfung erfolgt ein Abgleich des Namens und der Anschrift des Bewerbers mit relevanten Sanktionslisten, insbesondere auf Basis der Anti-Terror-Verordnungen der EU.
Für die Durchführung des Compliance-/Sanktionslisten-Screenings nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist, wenn eine gesetzliche Verpflichtung zur Durchführung eines Compliance-/Sanktionslisten-Screenings gegeben ist, Art. 6 Abs. 1 lit. c) DSGVO. In Einzelfällen, abhängig von einer Interessenabwägung, kann ein Compliance-/Sanktionslisten-Screening auch erfolgen, sofern keine zwingende gesetzliche Verpflichtung gegeben ist. In diesem Fall ist Rechtsgrundlage unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f) DSGVO an der Vermeidung einer potenziellen Sanktionierung durch ausländische Stellen.
- MERGERS AND ACQUISITIONS (M&A)
Wenn wir an einer Umstrukturierung, Akquisition, Veräußerung von Vermögenswerten, Fusion, Finanzierung, Übertragung von Dienstleistungen auf einen anderen Anbieter, Due-Diligence-Prüfung, Insolvenz oder Zwangsverwaltung beteiligt sind, können Ihre personenbezogenen Daten unter Wahrung der datenschutzrechtlichen Grundprinzipien im rechtlich zulässigen Umfang im Rahmen der Erforderlichkeit in Verbindung mit und als Teil des betreffenden rechtlichen Vorgangs an Dritte übermittelt werden.
- ALTERSBESCHRÄNKUNG
Diese Website ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich personenbezogene Daten von oder über Personen unter 16 Jahren.
- EMPFÄNGER VON DATEN
Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung ihrer Aufgaben, gegebenenfalls zur Erfüllung von Verträgen mit Ihnen, zur Datenverarbeitung mit Ihrer Einwilligung oder zur Wahrung unserer überwiegenden berechtigten Interessen, benötigen.
Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für Vertragszwecke erforderlich ist oder zur Wahrung unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit. f) DSGVO an einer effektiven Durchführung unseres Geschäftsbetriebes.
Sofern wir im Rahmen der Bereitstellung der Website und/oder der Plattform oder sonstiger Leistungen Dienstleister bzw. Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz Ihrer personenbezogenen Daten zu sorgen.
- IHRE RECHTE
Sie haben die nachfolgend erläuterten Rechte im Hinblick auf die bei uns verarbeiteten personenbezogenen Daten, die Sie betreffen:
13.1 Recht auf Auskunft
Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
13.2 Recht auf Berichtigung
Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
13.3 Recht auf Löschung
Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
13.4 Recht auf Einschränkung der Verarbeitung
Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
13.5 Recht auf Widerspruch gegen die Verarbeitung
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO).
Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
13.6 Recht auf Widerruf Ihrer Einwilligung
Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
13.7 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. (a) und (b) DSGVO vorliegen.
13.8 Ausübung der Rechte
Sie können Ihre Rechte durch Mitteilung an die oben genannten Kontaktdaten für den Verantwortlichen bzw. den Datenschutzbeauftragten geltend machen.
13.9 Recht auf Beschwerde bei den Datenschutzaufsichtsbehörden
Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren.
- PFLICHTANGABEN UND PROFILING
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, Sie sind auch nicht verpflichtet, personenbezogene Daten bereitzustellen, allerdings ist die Angabe personenbezogener Informationen für einen Vertragsabschluss insofern erforderlich, als bestimmte Angaben zwingend erforderlich sind, um einen Vertrag abschließen (und durchführen) zu können.
Eine automatisierte Entscheidungsfindung einschließlich eines Profiling wird von uns nicht durchgeführt.
- INFORMATIONSSICHERHEIT UND LÖSCHUNG
Wir treffen dem Stand der Technik entsprechende angemessene technische und organisatorische Maßnahmen, um ein dem Risiko der jeweiligen Verarbeitung angemessenes Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten und um die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die Sie an uns senden, eine SSL-Verschlüsselung.
Unsere Mitarbeitenden werden regelmäßig zu Datenschutz und Informationssicherheit geschult und sind auf Vertraulichkeit und Datenschutz verpflichtet.
Im Rahmen eines restriktiven Rechte- und Rollenkonzepts auf „need to know“-Basis ist sichergestellt, dass die Mitarbeitenden nur jeweils auf die personenbezogenen Daten Zugriff haben, die sie für die Erfüllung ihrer Aufgaben unbedingt benötigen.
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des jeweiligen Zwecks der Datenverarbeitung Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen. Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften anonymisiert oder gelöscht.
- ÄNDERUNG DER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.