Datenschutzbestimmungen
Vielen Dank für Ihren Besuch unserer Webseite. Für DenktMit eG ist der Schutz und die Vertraulichkeit Ihrer Daten von besonderer Bedeutung. Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit den Leistungen, die wir unter www.denktmit.de oder anderen Webseiten, die diese Datenschutzerklärung einbinden, anbieten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Darunter fallen Informationen wie Ihr Name, Ihre E-Mail-Adresse, Ihre Postanschrift oder Ihre Telefonnummer. Informationen, die nicht direkt mit Ihrer Identität in Verbindung gebracht werden, wie z. B. die Anzahl der Nutzer einer Internetpräsenz, fallen nicht hierunter.
1. Wer ist verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten?
Der Verantwortliche (im Folgenden als DenktMit eG bezeichnet) im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
DenktMit eG
An der Herrenmühle 7-9
61440 Oberursel
Deutschland
2. Zwecke und Rechtsgrundlagen der Verarbeitungen sowie Dauer der Speicherung
Im Folgenden informieren wir Sie über die verschiedenen Zwecke, zu denen wir personenbezogene Daten verarbeiten, auf welcher Rechtsgrundlage eine solche Verarbeitung jeweils erfolgt und wie lange wir die Daten dabei speichern.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbezogener Daten. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Die personenbezogenen Daten der betroffenen Person werden gespeichert, solange der jeweilige Zweck andauert.
2.1 Datenverarbeitungen bei allgemeiner Nutzung unserer Plattformen und unserer Leistungen
2.1.1 Allgemeiner Zugriff auf unsere Plattformen
Bei jedem Aufruf unserer Plattformen erfassen wir automatisiert Daten und Informationen des aufrufenden Gerätes und speichern diese Daten und Informationen in den Logfiles des Servers. Erfasst werden können die
- verwendeten Browsertypen und Versionen;
- das vom zugreifenden System verwendete Betriebssystem;
- die Internetseite, von welcher ein zugreifendes System auf unsere Internetseite gelangt (sogenannte Referrer);
- die Unterwebseiten, welche über ein zugreifendes System auf unserer Internetseite angesteuert werden;
- das Datum und die Uhrzeit eines Zugriffs auf die Internetseite;
- eine Internet-Protokoll-Adresse (IP-Adresse);
- der Internet-Service-Provider des zugreifenden Systems und
- sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen.
Zu Sicherheitszwecken, das heißt, um im Fall von Angriffen auf unsere Plattformen den Angriff nachvollziehen zu können, speichern wir diese Daten einschließlich der IP-Adresse für einen Zeitraum von 14 Tagen und anonymisieren danach die IP Adressen oder löschen die Daten. Die IP-Adresse wird während der Verbindung benötigt, um die Inhalte unserer Plattform an Ihren Browser zu übertragen. Rechtsgrundlage für die Verarbeitung und die folgende Speicherung der IP-Adresse ist ein berechtigtes Interesse gemäß Art. 6 Abs. 1 f DS-GVO. Das berechtigte Interesse im Hinblick auf die Übermittlung der IP-Adresse liegt darin, dass diese zur Anzeige der Inhalte der Plattform erforderlich ist; ohne Übermittlung der IP-Adresse ist eine Anzeige der Webseite nicht möglich. Das berechtigte Interesse an der begrenzten Speicherung sind unsere Sicherheitsinteressen.
2.1.2.Newsletter
Wenn Sie sich für einen Newsletter registrieren, nutzen wir Ihre E-Mail-Adresse zum Versand des jeweiligen Newsletters, in dem wir Sie regelmäßig zu interessanten Themen informieren. Um Ihre ordnungsgemäße Anmeldung zum Newsletter sicherzustellen, das heißt, um unautorisierte Anmeldungen im Namen Dritter zu verhindern, werden wir Ihnen nach Ihrer erstmaligen Newsletteranmeldung im Double-Opt-In-Verfahren eine Bestätigungs-E-Mail senden, in der wir um Bestätigung der Registrierung bitten. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 S. 1 a DSGVO. Im Zusammenhang mit Ihrer Newsletteranmeldung speichern wir außerdem Ihre IP-Adresse und Datum sowie Uhrzeit der Anmeldung und der Bestätigung, damit wir zu einem späteren Zeitpunkt die Anmeldung nachvollziehen und beweisen können. Rechtsgrundlage für diese Speicherung ist ein berechtigtes Interesse im Sinne Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse die Nachweismöglichkeit der Anmeldung ist. Wir speichern Ihre E-Mail-Adresse, um Ihnen den Newsletter zu senden, bis Sie sich abmelden oder wir das Senden des Newsletters an Sie beenden. Sie können jederzeit sämtlichen Arten von Newslettern von DenktMit eG widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen (d.h. bspw. die Kosten Ihres Internetproviders) entstehen.
2.1.3 Werbewidersprüche
Erhalten wir von Ihnen einen Widerspruch gegen Werbezwecke, können wir Ihre personenbezogenen Kontaktdaten (Name, Anschrift, Telefonnummer, Faxnummer, E-Mail-Adresse) in eine Sperrliste aufnehmen, mit deren Hilfe wir sicherstellen, dass wir Ihnen keine unerwünschte Werbung mehr übermitteln. Rechtsgrundlage ist ein berechtigtes Interesse im Sinne Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse darin besteht, dass wir unseren Pflichten aus Ihrem Werbewiderspruch nachkommen können. Die Daten werden für diesen Zweck solange gespeichert, bis Sie den Werbewiderspruch ausdrücklich schriftlich widerrufen.
2.1.4 Kontaktformular und E-Mail-Kontakt
Auf unseren Plattformen sind Kontaktformulare vorhanden, welche für die elektronische Kontaktaufnahme genutzt werden können. Durch das Klicken des Senden-Buttons willigen Sie in die Übermittlung der in der Eingabemaske eingegeben Daten an uns ein. Zusätzlich speichern wir Datum und Uhrzeit Ihrer Kontaktaufnahme. Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers und unsere Antwort gespeichert. Die in diesem Zusammenhang freiwillig an uns übermittelten personenbezogenen Daten dienen uns zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme mit Ihnen. Rechtsgrundlage für die Übermittlung der Daten ist Art. 6 Abs. 1 lit. a DSGVO. Wir nutzen die Daten für diesen Zweck, bis die jeweilige Konversation mit Ihnen beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
2.1.5 Einschaltung von Auftragsverarbeitern für das Hosting und Plattformsicherheit, administrative, Fehlerbehebungs- und Supportleistungen
Zur Erbringung unserer Leistungen nutzen wir Auftragsverarbeiter, die wir im Folgenden aufführen. Die Rechtsgrundlage für die Nutzung dieser Auftragsverarbeiter ist ein berechtigtes Interesse nach Art. 6 para. 1 lit. f GDPR. Das berechtigte Interesse besteht in der Verfolgung unserer Geschäftszwecke, insbesondere zur Erbringung der im Übrigen in dieser Datenschutzerklärung beschriebenen Leistungen. Ein entgegenstehendes Interesse ist nicht ersichtlich, weil wir mit den jeweiligen Auftragnehmern einen Vertrag nach Art. 28 DSGVO abgeschlossen haben.
2.1.5.1 Hosting
Für Zwecke des Hostings unserer Plattformen und Back-Up Leistungen nutzen wir Auftragsverarbeiter, so dass personenbezogene Daten, die auf unseren Plattformen gespeichert werden, an diese Auftragsverarbeiter übermittelt werden. Diese Auftragsverarbeiter sind OVH GmbH St. Johanner Str. 41-43, 66111 Saarbrücken, Deutschland, sowie Amazon Webservices, Inc., 410 Terry Drive Ave North, WA 98109-5210 Seattle, USA. sowie Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-62.9, USA. Diese Auftragsverarbeiter werden personenbezogene Daten für die Dauer speichern, wie die Daten auf Basis der in dieser Datenschutzerklärung definierten Zwecke auf unseren Plattformen gespeichert werden. Amazon Webservices Inc. und Microsoft Corporation sind unter dem Privacy-Shield-Abkommen zertifiziert und bieten hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
2.1.5.2 Projektverwaltung
Für die Speicherung von Informationen zu Kunden, Kandidaten und Projekten, verwenden wir ein CRM-System. Dieser Auftragsverarbeiter ist Atlassian, Inc., 350 Bush Street, Level 13 San Francisco, California 94104. Personenbezogene Daten werden für die Dauer gespeichert, wie die Daten auf Basis der in dieser Datenschutzerklärung definierten Zwecke auf unseren Plattformen gespeichert werden. Atlassian, Inc. ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
2.1.5.3.Versand von E-Mails und anderen Nachrichten
Zum Versand von E-Mails und Nachrichten auf anderen elektronischen Kanälen nutzen wir im Rahmen einer Auftragsverarbeitung Dienste der OVH GmbH St. Johanner Str. 41-43, 66111 Saarbrücken, Deutschland. Die Dienste können dementsprechend Ihre personenbezogenen Daten im Rahmen der mit uns bestehenden Auftragsverarbeitung empfangen. Die Speicherung dort erfolgt für die Dauer, für die ansonsten eine Speicherung für Zwecke nach dieser Datenschutzerklärung rechtmäßig ist, das heißt insbesondere für die im Rahmen von mit Ihnen bestehenden Verträgen zur vertraglichen Kommunikation oder im Übrigen zur werblichen Kommunikation.
2.1.6 Google reCAPTCHA
Wir nutzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Korrektheit von Daten, Vermeidung von automatischen Registrierungen / Bestellungen durch sogenannte Bots und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f) DSGVO) in bestimmten Fällen den reCAPTCHA Dienst https://www.google.com/recaptcha/intro/ der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94042. USA, (Google). Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.
2.1.7 Cookies und ähnliche Technologien
Wir nutzen in unseren Webseiten Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Solche Cookies nutzen wir sowohl als technisches Mittel zur Erbringung von Leistungen auf unseren Plattformen als auch zur Analyse des Webseitenverhaltens unserer Besucher und darauf aufbauend der nutzergerechteren Gestaltung unserer Angebote. Zu diesem Zweck können wir auch andere Techniken, wie Tracking-Pixel oder einen Code in Apps einsetzen. Außerdem können wir diese Cookies oder andere Techniken auch nutzen, um Ihnen zielgerichtet für Sie interessante Stellenanzeigen und andere Inhalte zu übermitteln. Der besseren Übersichtlichkeit halber haben wir die Informationen zu Cookies und ähnlichen Techniken in den Abschnitt 4 dieser Datenschutzerklärung ausgelagert. Genauere Einzelheiten finden Sie dort.
2.1.8 Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern, wie beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa unterschiedliche Versionen unseres Onlineangebots oder seiner Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt und Informationen in einem Browser bzw. in einem Endgerät gespeichert und dann ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Websites und dort genutzte Elemente sowie technische Auskünfte, wie etwa der verwendete Browser, das benutzte Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d. h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten:
- Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen:
- Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
- Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung:
- Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung"; Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen:
- IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
2.1.8.1 Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Matomo (ohne Cookies): Bei Matomo handelt es sich um eine datenschutzfreundliche Webanalysesoftware, die ohne Cookies eingesetzt wird und bei der die Erkennnung wiederkehrender Nutzer mit Hilfe eines so genannten "digitalen Fingerabdrucks" erfolgt, der anonymisiert gespeichert und alle 24 Stunden geändert wird; Beim "digitalen Fingerabdruck" werden Nutzerbewegungen innerhalb unseres Onlineangebotes mit Hilfe von pseudonymisierten IP-Adressen in Kombination mit nutzerseitige Browsereinstellungen so erfasst, dass Rückschlüsse auf die Identität einzelner Nutzer nicht möglich sind. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://matomo.org/.
2.2.Datenverarbeitungen über Unternehmer oder Mitarbeiter von Unternehmen
Unsere Dienste für Unternehmen zielen darauf ab, für diese optimale Softwareerstellungs-, planungs bieten zu können. Dabei verarbeiten wir personenbezogene Daten von Unternehmern (es handelt sich bei auf Unternehmer bezogenen Daten nur dann um personenbezogene Daten, wenn der Unternehmer eine natürliche Person ist) oder von Mitarbeitern von Unternehmen. Die jeweiligen Unternehmen bzw. Unternehmer können in einer vertraglichen bzw. vorvertraglichen Beziehung mit uns stehen, in einzelnen Fällen können wir jedoch auch Daten von Unternehmen und ihren Mitarbeitern verarbeiten, wenn keine solche vor-/vertragliche Beziehung besteht.
In diesem Abschnitt 2.2.informieren wir Sie über die Zwecke, die jeweilige Rechtsgrundlage sowie über die Speicherdauer dieser Verarbeitungen von Unternehmern bzw. Unternehmensmitarbeitern sowie die Datenkategorien, soweit wir die personenbezogenen Daten nicht bei der betroffenen Person erheben. Die Daten werden gelöscht, sobald Sie für die Erreichung des jeweiligen Zwecks nicht mehr erforderlich sind, das heißt, kein Vertrag mehr mit den Kunden besteht und wir auch nicht mehr beabsichtigen, einen Vertrag mit dem jeweiligen Kunden einzugehen, kein berechtigtes Interesse mehr besteht und wir im Übrigen auch nicht mehr verpflichtet sind, Unterlagen aufzubewahren, in denen personenbezogene Daten enthalten sein können.
2.2.1 Datenverarbeitungen für Zwecke der Vertragsverwaltung und -vorbereitung
Wir verarbeiten personenbezogene Daten zum Zwecke der Vertragsverwaltung, das heißt, damit wir unseren Kunden die vertragsgegenständlichen Leistungen erbringen können sowie zum Zwecke entsprechender Vertragsvorbereitungen. Handelt es sich beim Kunden um eine natürliche Person ist Rechtsgrundlage, dass die Verarbeitung für die Erfüllung eines Vertrags, oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 b DSGVO erforderlich ist. Verarbeiten wir personenbezogene Daten von Mitarbeitern des Kunden ist Rechtsgrundlage ein berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 f DSGVO. Das berechtigte Interesse liegt in der Durchführung unserer Geschäftstätigkeit und der des Kunden. Ein entgegenstehendes Interesse des jeweils Betroffenen besteht insoweit nicht, weil bereits aus Sicht unseres Kunden die Verarbeitung durch uns im Rahmen des bestehenden Beschäftigungsverhältnisses mit dem Betroffenen erforderlich ist (§ 26 BDSG-neu). Für diesen Zweck speichern wir personenbezogene Daten für die Laufzeit des Vertrages.
Im Übrigen speichern wir Buchungsbelege für die Dauer von zehn Jahren und Geschäftsbriefe, also jede Nachricht, die die Vorbereitung, die Durchführung oder die Rückgängigmachung eines Geschäftes zum Gegenstand hat, für die Dauer von sechs Jahren, um unsere gesetzlichen Aufbewahrungspflichten nach § 257 Abs. 1 Nr. 2 HGB und § 147 AO zu erfüllen, wobei die Frist mit dem Ende des Kalenderjahres beginnt, in dem der Geschäftsbrief empfangen oder abgesandt wurde bzw. der Buchungsbeleg entstanden ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
2.2.2 Kundenberatung
Wir verarbeiten die im Zusammenhang mit einem Vertrag oder einer Anfrage eines Interessenten erhaltenen personenbezogenen Daten des Kunden oder Interessenten bzw. seiner Mitarbeiter als Ansprechpartner, auch nach Vertragsende bzw., wenn kein Vertrag zu Stande kommt, zum Zwecke der Kundenberatung und um bei einer erneuten Anfrage des Kunden oder Interessenten, auf Basis der vorherigen Vertragsabschlüsse oder Anfragen passende Leistungen empfehlen zu können. Rechtsgrundlage ist ein berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 f DSGVO. Das berechtigte Interesse liegt in der Durchführung unserer Geschäftstätigkeit. Für diesen Zweck speichern wir personenbezogene Daten solange wir davon ausgehen, dass der jeweilige Kunde zukünftig einen weiteren oder erstmaligen Vertrag mit uns abschließen kann, was dann der Fall ist, bis der betreffende Kunde uns gegenüber erklärt, dass er unter keinen Umständen jemals einen Vertrag mit uns schließen wird.
Handelt es sich beim Kunden um eine natürliche Person ist Rechtsgrundlage, dass die Verarbeitung für die Erfüllung eines Vertrags, oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 b DSGVO erforderlich ist. Verarbeiten wir personenbezogene Daten von Mitarbeitern des Kunden ist Rechtsgrundlage ein berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 f DSGVO. Das berechtigte Interesse liegt in der Durchführung unserer Geschäftstätigkeit und der des Kunden. Ein entgegenstehendes Interesse des jeweils Betroffenen besteht insoweit nicht, weil bereits aus Sicht unseres Kunden die Verarbeitung durch uns im Rahmen des bestehenden Beschäftigungsverhältnisses mit dem Betroffenen erforderlich ist (§ 26 BDSG-neu).
2.2.3 Datenverarbeitungen für allgemeine Werbezwecke
Wir verarbeiten personenbezogene Daten unserer Kunden sowie anderer, nicht mit uns in einer Geschäftsbeziehung stehenden Unternehmer und Unternehmen und in diesem Zusammenhang gegebenenfalls jeweils auch von den dortigen Ansprechpartnern zum Zweck der Direktwerbung, soweit rechtlich zulässig. Soweit wir diese Daten nicht direkt vom jeweiligen Betroffenen erhoben haben, können wir Kontaktdaten des Betroffenen auch aus öffentlichen Quellen entnehmen, wie insbesondere der Webseite des jeweiligen Unternehmens, Branchenverzeichnissen oder vom Unternehmen geschalteten Stellenanzeigen. Im Zusammenhang mit diesen Direktwerbezwecken können wir auch die bisherigen Vertragsabschlüsse von unseren Kunden und Unternehmensspezifika wie Branchenzugehörigkeit oder Betriebsgröße des jeweiligen Unternehmens/Unternehmers berücksichtigen, um die Werbung möglichst passend zu gestalten.
Rechtsgrundlage ist ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 S. 1 f DSGVO. Das berechtigte Interesse besteht in der Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung selbst (vgl. Erwägungsgrund 47 DSGVO). Die Betroffenen haben das Recht jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Diesen Widerspruch können Sie jederzeit unter den in Ziff. 1 genannten Kontaktdaten erheben, im Fall von Werbung per E-Mail finden Sie einen Opt-Out Link auch direkt in der jeweiligen E-Mail. Wir speichern die Daten für diesen Zweck solange wie wir daran interessiert sind, mit dem betreffenden Unternehmen einen Vertrag abzuschließen oder bis ein Widerspruch erklärt wurde.
2.3 Cookies und ähnliche Technologien
Wir nutzen in unseren Webseiten derzeit keine Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden. Solche Cookies nutzen wir sowohl als technisches Mittel zur Erbringung von Leistungen auf unseren Plattformen, ermöglichen bspw. bestimmte Funktionalitäten, als auch zur Analyse des Webseitenverhaltens unserer Besucher und darauf aufbauend der nutzergerechteren Gestaltung unserer Angebote. Zu diesem Zweck können wir auch andere Techniken, wie Tracking-Pixel oder einen Code in Apps einsetzen. Außerdem können wir diese Cookies oder anderen Techniken auch nutzen, um Ihnen zielgerichtet für Sie interessante Inhalte zu übermitteln.
Einige der von uns verwendeten Cookies werden nach dem Ende der Browser-Sitzung, also nach Schließen Ihres Browsers, wieder gelöscht (sog. Sitzungs-Cookies). Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen uns oder unseren Partnerunternehmen, Ihren Browser beim nächsten Besuch wiederzuerkennen (persistente Cookies).
Die genaue Speicherdauer eines Cookies können Sie, soweit unten noch nicht spezifisch angegeben, dem jeweiligen Cookie entnehmen, indem Sie den Cookie in Ihrem Browser anzeigen lassen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein. Im Folgenden gehen wir auf konkrete Cookies und ähnliche Technologien ein.
Wir nutzen derzeit auch keine technischen Cookies. Dies sind solche, die ausschließlich zum Erfassen einiger Informationen auf unseren Plattformen erforderlich sind, um eine von Ihnen als Nutzer angeforderte oder erwünschte Leistung zu erbringen. Dies umfasst Navigations- bzw. Sitzungscookies, die eine reibungslose Navigation und Nutzung der Webseite ermöglichen (und beispielsweise den Zugang zum zugangsbeschränkten Bereich erlauben); Analyse-Cookies, die direkt von uns gesetzt werden, um gesammelte Informationen über die Anzahl der Besucher und deren Nutzerverhalten zu erfassen; Funktions-Cookies, die Ihnen im Sinne einer Serviceoptimierung die Navigation nach einigen ausgewählten Kriterien (z. B. Sprachwahl, zum Kauf ausgewählte Produkte) ermöglichen. Rechtsgrundlage für diese Cookies ist ein berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 f DSGVO, nämlich die Verfolgung unserer Geschäftszwecke.
2.4 Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
2.4.1 Auskunftsrecht
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von uns über folgende Informationen Auskunft verlangen:
- die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
- die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
- die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
- die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
- das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
- das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
- alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
- das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und "zumindest in diesen Fällen“ aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Dieses Auskunftsrecht kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung der Statistikzwecke notwendig ist.
2.4.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen. Ihr Recht auf Berichtigung kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung der Statistikzwecke notwendig ist.
2.4.3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
- wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
- wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten, von ihrer Speicherung abgesehen, nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von uns unterrichtet bevor die Einschränkung aufgehoben wird.
Ihr Recht auf Einschränkung der Verarbeitung kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung der Statistikzwecke notwendig ist.
2.4.4 Recht auf Löschung
2.4.4.1 Löschungspflicht
Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und wir sind verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
- Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
- Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
- Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
- Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
- Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem wir unterliegen.
- Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
2.4.4.2 Information an Dritte
Haben wir die die Sie betreffenden personenbezogenen Daten öffentlich gemacht und sind wir gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
2.4.4.3.Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
- zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
- zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 2.DSGVO;
- für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2.4.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern
- die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
- die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde.
2.4.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten dann die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft ungeachtet der Richtlinie 2002/58/EG Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Sie haben auch das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, bei der Verarbeitung Sie betreffender personenbezogener Daten, die zu statistischen Zwecken gem. Art. 89 Abs. 1 DSGVO erfolgt, dieser zu widersprechen.
Ihr Widerspruchsrecht kann insoweit beschränkt werden, als es voraussichtlich die Verwirklichung der Statistikzwecke unmöglich macht oder ernsthaft beeinträchtigt und die Beschränkung für die Erfüllung Statistikzwecke notwendig ist.
2.4.7 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
2.4.8 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
- für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist;
- aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
- mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (2. genannten Fälle treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
2.4.9 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
3. Änderung der Datenschutzerklärung; Zweckänderung
Wir behalten uns das Recht vor, diese Datenschutzerklärung unter Beachtung der datenschutzrechtlichen Vorgaben zu ändern. Die jeweils aktuelle Fassung finden Sie jeweils an dieser Stelle oder einer anderen entsprechenden, leicht auffindbaren Stelle unserer Webseite oder App. Wenn wir beabsichtigen, Ihre Daten für andere Zwecke zu verarbeiten, also jene für die sie erhoben wurden, teilen wir Ihnen dies unter Beachtung der gesetzlichen Bestimmungen im Voraus mit.