Datenschutzinformationen Operations1

INHALTSÜBERSICHT:

1. GEGENSTAND UND GELTUNGSBEREICH

2. VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER

3. NUTZUNG DER OPERATIONS1 PLATTFORM

4. BESUCH UNSERER WEBSITE

5.  KONTAKTAUFNAHME UND CRM

6. NEWSLETTER

7. COOKIES

8. DRITTANBIETER-TOOLS

9. VIDEOS

10. SOCIAL MEDIA

11. BEWERBUNGEN

12. VIDEOKONFERENZEN UND WEBINARE

13. MERGERS AND ACQUISITIONS (M&A)

14. ALTERSBESCHRÄNKUNG

15. EMPFÄNGER VON DATEN

16. IHRE RECHTE

17. PFLICHTANGABEN UND PROFILING

18. INFORMATIONSSICHERHEIT UND LÖSCHUNG

19.  ÄNDERUNG DER DATENSCHUTZINFORMATIONEN

1. GEGENSTAND UND GELTUNGSBEREICH

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir erheben und wie und zu welchen Zwecken diese verarbeitet werden.

Diese Datenschutzinformationen erläutern zum einen, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer webbasierten Softwarelösung Operations1 zur Erstellung, Verwaltung und Nutzung von digitalen Arbeitsbeschreibungen (nachfolgend „Operations1 Plattform“) erheben und verarbeiten.

Diese Datenschutzinformationen gelten zudem auch für den Besuch unserer Website und für diverse weitere Datenverarbeitungen, zum Beispiel auch, wenn Sie unsere Social Media Pages besuchen, wenn Sie Kontakt mit uns aufnehmen, wenn wir mit Ihnen als Kunde oder als Lieferant zusammenarbeiten oder wenn Sie sich bei uns als Mitarbeiter bewerben.

Wir behandeln Ihre personenbezogenen Daten stets entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzinformationen.

2. VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist die cioplenu GmbH, Am Technologiezentrum 5, 86159 Augsburg, Deutschland, Telefon: +49 69 87009063, E-Mail: info@operations1.com (nachfolgend „Operations1“).

Unser Datenschutzbeauftragter ist Rechtsanwalt Christian Schmoll, E-Mail: datenschutz@operations1.com. Jeder Betroffene kann sich jederzeit bei allen Fragen und Anregungen zum Datenschutz direkt an unseren Datenschutzbeauftragten wenden.

3. NUTZUNG DER OPERATIONS1 PLATTFORM

3.1  Anlegen eines Accounts

Wenn Sie einen Account für die Nutzung der Operations1 Plattform (als SaaS) einrichten oder von uns einrichten lassen oder sich als eingeladener Nutzer registrieren, werden wir als Verantwortlicher Ihre Daten erheben und verarbeiten, um Ihnen die Nutzung der Operations1 Plattform zu ermöglichen.

In diesem Zusammenhang verarbeiten wir Ihre Daten im Rahmen der Zurverfügungstellung der Operations1 Plattform bzw. zur Erbringung der von uns angebotenen Dienstleistungen. Dies umfasst gegebenenfalls die Verarbeitung von Namen und Vorname der Nutzer der Software, Adresse(n), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die im Rahmen der Erbringung unserer Dienstleistungen erhoben werden und/oder für die Erbringung unserer Dienstleistungen erforderlich sind.

Ihre Daten werden dabei so lange verarbeitet, wie Sie Ihren Account nutzen. Wenn Sie Ihren Account schließen/löschen, werden die über Ihren Account verarbeiteten Daten gelöscht (vorbehaltlich eventueller Aufbewahrungspflichten, dazu weiter unten unter „Aufbewahrung und Löschung“).

Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung oder die Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO.

3.2 Nutzungsanalyse

Um besser zu verstehen, wie Sie die Operations1 Plattform nutzen, und um unsere App/Plattform und unsere Dienstleistungen kontinuierlich zu verbessern, erheben und analysieren wir die Nutzung der Operations1 Plattform durch die Nutzer. Die dabei erhobenen Daten werden verwendet, um aggregierte Nutzungsberichte zu erstellen.

Im Rahmen von softwarespezifischen Funktionen wie Reports, Analyse oder Werthistorien können Nutzungsinformationen gespeichert werden. Diese Informationen beinhalten Nutzernamen und Zeitstempel.

3.2.1 Google Analytics

Wir setzen für die Nutzungsanalyse den Analysedienst Google Analytics mit IP-Anonymisierung ein. Google Analytics wird von der Google Ireland Limited in Irland (nachfolgend „Google“) zur Verfügung gestellt.

Über JavaScript-Tags können wir Informationen über Ihre Benutzung der Operations1 Plattform erheben. Google Analytics verwendet regelmäßig auch Cookies, um Informationen zu den Interaktionen eines Nutzers mit der Operations1 Plattform zu erheben.

Im Rahmen des Einsatzes von Google Analytics werden Ihre IP-Adresse und Informationen über die Benutzung der Operations1 Plattform, Browsertyp und Browserversion, verwendetes Betriebssystem, die zuvor besuchte Seite und die Uhrzeit der Serveranfrage an Server von Google übermittelt und dort verarbeitet.

Im Rahmen der IP-Anonymisierung werden die erhobenen IP-Adresse der Nutzer innerhalb des Europäischen Wirtschaftsraumes vor einer Übermittlung in die USA gekürzt. Nur in Ausnahmefällen, bei technischen Störungen in Europa, wird die ungekürzte IP-Adresse an Google in die USA übermittelt und dort gekürzt. Die übermittelten IP-Adressen werden nicht mit anderen Daten von Google zusammengeführt.

Google wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei, wie erläutert, eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

3.2.2 Hotjar

Wir setzen zudem ein sogenanntes Heatmap-Tool ein, mit dem wir die Nutzung der Operations1 Plattform durch die Benutzer analysieren und verstehen können (z.B. wie viel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was Nutzer tun und was nicht, usw.). Basierend auf der Auswertung des Nutzerverhaltens können wir die Operations1 Plattform optimieren und weiterentwickeln. Im Rahmen des Einsatzes dieses Heatmap-Tools werden Cookies und andere Technologien verwendet, um Daten über das Verhalten der Nutzer und ihrer Geräte zu sammeln, insbesondere die IP-Adresse des Geräts (wird nur in anonymisierter Form erfasst und gespeichert), die Bildschirmgröße des Geräts, den Gerätetyp (eindeutige Gerätekennungen), Browserinformationen, den geografischen Standort (nur Land) und die bevorzugte Sprache, in der unsere Internetseite angezeigt wird). Diese Informationen werden in einem pseudonymisierten Nutzerprofil gespeichert, diese Informationen werden aber nicht verwendet, um einzelne Nutzer zu identifizieren oder sie mit weiteren Daten über einen einzelnen Nutzer abzugleichen.

Das Heatmap-Tool Hotjar wird von der Hotjar Ltd. in Malta zur Verfügung gestellt. Details zur Datenverarbeitung durch Hotjar finden Sie hier: https://www.hotjar.com/privacy/

Hotjar wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

3.3 Chatfunktion und Ticketing

Bei der Erstellung von Support-Tickets und beim Livechat werden die von Ihnen angegebenen Kontaktdaten und die von Ihnen angegebenen sonstigen Inhalte erhoben und verarbeitet. Diese Verarbeitung erfolgt zur Verwaltung und Bearbeitung Ihrer Support- bzw. Kontaktanfrage.

Rechtsgrundlage für diese Speicherung und Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist dabei die Kommunikation mit den Nutzern unserer App/Plattform und die Zurverfügungstellung eines optimalen Supports für die Nutzer.

Für das Ticketing-System und den Livechat nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

3.4 Transaktionsnachrichten

Für Transaktionsnachrichten per E-Mail, die im Zusammenhang mit Ihrer Nutzung der Operations1 Plattform versendet werden, nutzen wir einen externen Dienstleister, der den E-Mail-Versand für uns durchführt und die Zustellbarkeit der Nachrichten gewährleistet.

Dieser Dienstleister wird für uns als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

4. BESUCH UNSERER WEBSITE

4.1 Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Folgende Daten werden dabei protokolliert bzw. geloggt.

·               IP-Adresse des aufrufenden Endgeräts

·               Betriebssystem des aufrufenden Endgeräts

·               Browser-Version des aufrufenden Endgeräts

·               Name der abgerufenen Datei bzw. Webseite

·               Datum und Uhrzeit des Abrufs

·               Übertragene Datenmenge

·               Verweisende URL

Diese Daten werden verarbeitet, um die Website darstellen zu können, um die Sicherheit, Verfügbarkeit und Integrität der Website zu gewährleisten (z.B. Erkennung und Abwehr von DoS-Angriffen oder Zugriffen von Bots), um die Qualität und Darstellung der Website zu verbessern, um Fehler identifizieren und beheben zu können und für statistische Zwecke.

Diese Daten werden regelmäßig nach wenigen Tagen wieder gelöscht.

Unsere Website wird auf Basis einer Auftragsverarbeitungsvereinbarung gem. Art. 28 DSGVO von einem Dienstleister gehostet.

Bei dieser Datenverarbeitung kann eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse sind die obengenannten Zwecke.

4.2 Content Delivery Network

Wir nutzen ein Content Delivery Network (CDN), um die Sicherheit und die Auslieferungsgeschwindigkeit der Website und der Plattform zu erhöhen. Ein CDN ist ein Netzwerk aus weltweit verteilten Servern, das in der Lage ist, optimiert Inhalte an die Nutzer auszuliefern. Für diesen Zweck können personenbezogene Daten in Server-Logfiles des CDN verarbeitet werden.

Der Betreiber des CDN wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO für uns tätig.

Da ein CDN ein Netzwerk aus weltweit verteilten Servern darstellt, kann bei der Nutzung eines CDN eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Erhöhung der Sicherheit und der Auslieferungsgeschwindigkeit der Website und der Plattform.

5. KONTAKTAUFNAHME UND CRM

Treten Sie mit uns in Kontakt, z.B. per E-Mail, über ein Kontaktformular, beim Download von Ressourcen (z. B. White Paper) oder über einen Livechat, werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage verarbeitet.

Die in einem Kontaktformular oder einem Livechat abgefragten Angaben benötigen wir, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen.

Gleiches gilt für eine Kontaktaufnahme im Rahmen einer virtuellen Messe, bei der Sie mit uns über ein Kontaktformular in Kontakt treten können.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Kommunikation mit Interessenten, Besuchern und Kunden. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit b) DSGVO.

Anfragen und Kundenbeziehungen werden regelmäßig in unserem CRM-System gespeichert und verarbeitet.

Rechtsgrundlage für diese Speicherung und Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Vermarktung unserer Produkte und Dienstleistungen und die Pflege unserer Interessenten- und Kundenbeziehungen.

Für unsere Kontaktformulare, unsere Chatfunktion, die Zusendung von Ressourcen (z. B. White Papers) und die Teilnahme an virtuellen Messen nutzen wir externe Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Bei dieser Datenverarbeitung kann eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

6. NEWSLETTER

6.1 Registrierung

Auf unserer Website können Sie sich für die Zusendung eines Newsletters per E-Mail registrieren. Dabei werden bei der Registrierung die Daten aus der Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Registrierung an uns übermittelt. Für die Verarbeitung der Daten wird im Rahmen der Registrierung Ihre Einwilligung eingeholt und auf diese Datenschutzinformationen verwiesen.

Die Registrierung für den Newsletter kann jederzeit beendet werden, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie uns unter den oben genannten Kontaktdaten kontaktieren.

Rechtsgrundlage für die Verarbeitung der Daten nach Registrierung für den Newsletter ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

6.2 E-Mail-Newsletter bei bestehender Kundenbeziehung

Wenn Sie sich als Nutzer der Plattform registrieren und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines E-Mail-Newsletters verwendet werden, so sie einer solchen Verwendung nicht widersprochen haben. In einem solchen Fall wird über den E-Mail-Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie können der Verwendung Ihrer E-Mail-Adresse jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie uns unter den oben genannten Kontaktdaten kontaktieren.

Rechtsgrundlage für den Versand des Newsletters infolge des Verkaufs von Waren oder Dienstleistungen ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an der Durchführung von Direktmarketingmaßnahmen.

6.3 Newsletter Analytics

Bei unseren Newslettern kann eine statistische Auswertung von Nutzungsdaten durchgeführt werden. Hierzu erfassen wir gegebenenfalls sowohl die Öffnungen der E-Mail als auch die internen Klicks. Diese Informationen dienen dem Zweck, den Erfolg unserer Newsletter-Kampagnen zu messen und zu optimieren, indem wir die Inhalte der Newsletter für unsere Zielgruppe relevanter gestalten.

Rechtsgrundlage dieser Analyse ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO.

6.4 Newsletter-Dienstleister

Wir nutzen für die Versendung und Analyse unseres Newsletters einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Bei dieser Datenverarbeitung kann eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

7. COOKIES

Auf unserer Website werden Cookies verwendet. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an Ihren Browser übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht. Ein Cookie enthält zudem die Angabe über seine Herkunft und die Speicherfrist. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.

7.1 Technisch notwendige bzw. essenzielle Cookies

Es werden beim Besuch unserer Website und bei der Nutzung der Operations 1 Plattform zum einen Cookies gesetzt, die für den Betrieb der Website bzw. der Operations1 Plattform unbedingt erforderlich sind. Bei diesen essenziellen Cookies kann es sich beispielweise um Cookies handeln, die für die Darstellung der Website mit einem Content Management-System erforderlich sind, anhand derer Spracheinstellungen erkannt werden oder mit denen dokumentiert wird, ob Sie in das Setzen weiterer (nicht-essenzieller) Cookies eingewilligt haben oder ob Sie diese abgelehnt haben.

Die technisch notwendigen Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden Ihnen in unserem Cookiebanner erläutert, der Ihnen beim Aufruf der Website angezeigt wird.

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von essenziellen Cookies ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist der Betrieb unserer Website.

7.2 Nicht-essenzielle Cookies

Wir setzen zudem auch nicht-essenzielle Cookies ein, um zum Beispiel zusätzliche Informationen über die Interessen der Besucher unserer Website oder über deren Nutzungsverhalten zu erheben, um auf dieser Basis unsere Website und generell unsere Kundeninteraktionen zu analysieren und zu optimieren.

Nicht-essenzielle Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden Ihnen ebenfalls in unserem Cookiebanner erläutert, der Ihnen beim Aufruf der Website angezeigt wird.

Nicht-essenzielle Cookies werden erst gesetzt, wenn Sie in das Setzen der nichtessenziellen Cookies ausdrücklich eingewilligt haben. Sie können im Cookiebanner zudem verschiedene Kategorien nicht-essenzieller Cookies auswählen, die Sie zulassen möchten.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung solcher nicht-essenzieller Cookies ist Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO.

7.3 Usercentrics

Wir nutzen der Zustimmungsverwaltungsdienst Usercentrics der Usercentrics GmbH in Deutschland (nachfolgend „Usercentrics“). Dies ermöglicht uns die Einholung und Dokumentation der Einwilligung der Besucher unserer Website.

Dabei werden folgende Daten verarbeitet: Datum und Uhrzeit des Zugriffs Browser-Informationen Geräteinformationen Geografischer Standort Cookie-Präferenzen URL der besuchten Seite

Die Daten werden nach Ablauf von 3 Jahren gelöscht.

Die Funktionsfähigkeit der Website ist ohne die Verarbeitung nicht gewährleistet. Die Datenverarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (Art. 7 Abs. 1 DSGVO), Rechtsgrundlage ist dementsprechend Art. 6 Abs. 1 lit. c) DSGVO.

Usercentrics wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Die Verarbeitung findet in der Europäischen Union statt.

Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Usercentrics finden Sie unter: https://usercentrics.com/de/datenschutzerklaerung/

8. DRITTANBIETER-TOOLS

Wir setzen auf der Website und im Rahmen der Plattform Funktionalitäten, Plugins und Tools von Drittanbietern ein, um beispielsweise den Funktionsumfang der Website und der Plattform zu erweitern, um die Nutzung der Website und der Plattform zu analysieren und die Inhalte entsprechend zu optimieren. Die eingesetzten Drittanbieter-Tools erläutern wir nachfolgend.

8.1 Google Tag Manager

Auf unserer Website verwenden wir das Tool Google Tag Manager. Google Tag Manager wird von der Google Ireland Limited in Irland zur Verfügung gestellt. Durch das Tool können Website-Tags über eine Oberfläche verwaltet werden. Google Tag Manager implementiert lediglich Tags, es werden jedoch keine Cookies eingesetzt und es werden keine personenbezogenen Daten erfasst. Google Tag Manager löst andere Tags aus, die wiederum ggf. Daten erfassen, Google Tag Manager greift jedoch nicht auf diese Daten zu.

8.2 Webanalyse

Wir setzen Webanalysedienste ein, um zu erfassen, wie unsere Website von deren Besuchern bzw. Nutzern genutzt wird und um die Website inhaltlich und technisch zu optimieren.

8.2.1 Google Analytics

Wir setzen den Webanalysedienst Google Analytics mit IP-Anonymisierung ein. Google Analytics ist ein Webanalysedienst der Google Ireland Limited in Irland (nachfolgend „Google“).

Über JavaScript-Tags können wir Informationen über Ihre Benutzung der Website erheben. Google Analytics verwendet regelmäßig auch Cookies, um Informationen zu den Interaktionen eines Nutzers mit der Website zu erheben.

Im Rahmen des Einsatzes von Google Analytics werden Ihre IP-Adresse und Informationen über die Benutzung der Website, Browsertyp und Browserversion, verwendetes Betriebssystem, die zuvor besuchte Seite und die Uhrzeit der Serveranfrage an Server von Google übermittelt und dort verarbeitet.

Im Rahmen der IP-Anonymisierung werden die erhobenen IP-Adresse der Nutzer innerhalb des Europäischen Wirtschaftsraumes vor einer Übermittlung in die USA gekürzt. Nur in Ausnahmefällen, bei technischen Störungen in Europa, wird die ungekürzte IP-Adresse an Google in die USA übermittelt und dort gekürzt. Die übermittelten IP-Adressen werden nicht mit anderen Daten von Google zusammengeführt.

Google wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei, wie erläutert, eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

8.2.2 Hotjar

Wir setzen zudem ein sogenanntes Heatmap-Tool ein, mit dem wir die Nutzung unserer Website durch die Besucher analysieren und verstehen können (z.B. wie viel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was Nutzer tun und was nicht, usw.). Basierend auf der Auswertung des Nutzerverhaltens können wir unsere Website optimieren und weiterentwickeln. Im Rahmen des Einsatzes dieses Heatmap-Tools werden Cookies und andere Technologien verwendet, um Daten über das Verhalten der Nutzer und ihrer Geräte zu sammeln, insbesondere die IP-Adresse des Geräts (wird nur in anonymisierter Form erfasst und gespeichert), die Bildschirmgröße des Geräts, den Gerätetyp (eindeutige Gerätekennungen), Browserinformationen, den geografischen Standort (nur Land) und die bevorzugte Sprache, in der unsere Internetseite angezeigt wird). Diese Informationen werden in einem pseudonymisierten Nutzerprofil gespeichert, diese Informationen werden aber nicht verwendet, um einzelne Nutzer zu identifizieren oder sie mit weiteren Daten über einen einzelnen Besucher abzugleichen.

Das Heatmap-Tool Hotjar wird von der Hotjar Ltd. in Malta zur Verfügung gestellt. Details zur Datenverarbeitung durch Hotjar finden Sie hier: https://www.hotjar.com/privacy/

Hotjar wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

8.3 Schriften (Google Fonts)

Um die Inhalte unserer Website browserübergreifend korrekt und grafisch ansprechend darzustellen, verwenden wir die Schriftbibliothek Web Fonts der Google Ireland Ltd. in Irland (nachfolgend „Google“). Bei Aufruf einer Website, auf der eine  Schriftbibliothek eingebunden ist, wird die benötigte Schriftart in den Browser-Cache geladen, um Texte und Schriftarten korrekt anzuzeigen. Dabei erhält der Betreiber die Information, dass von Ihrer IP-Adresse die für unser Website bzw. Plattform benötigte Schriftart aufgerufen wurde.

Sie können den Einsatz solcher Bibliotheken und die damit einhergehende Datenübermittlung unterbinden, indem Sie einen Java-Script-Blocker installieren (z.B. www.noscript.net). Wenn der Einsatz von Web Fonts nicht unterstützt bzw. unterbunden wird, wird eine Standardschrift von Ihrem Computer genutzt.

Google wird als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

9. VIDEOS

Auf unserer Internetseite sind Videos eingebettet. Diese Funktionalität wird über ein Plugin von unserem Dienstleister Vimeo, LLC, in den USA auf Basis einer Vereinbarung Auftragsverarbeitung gem. Art. 28 DSGVO zur Verfügung gestellt.

Wenn Sie eine Internetseite aufrufen, die mit einem solchen Plugin von Vimeo versehen ist, wird eine Verbindung zu Vimeo hergestellt und dabei wird Ihre IP-Adresse an Vimeo übermittelt. Auch wenn Sie ein Video durch Anklicken starten, wird diese Information an Vimeo übermittelt. Wenn Sie bei Vimeo eingeloggt sind, können die übermittelten Informationen gegebenenfalls mit Ihrem Account bei Vimeo verknüpft werden.

Weitere Informationen zu Umfang und Zweck der Datenverarbeitung bei Vimeo und die Verarbeitung und Nutzung Ihrer Daten durch Vimeo sowie zu Ihren diesbezüglichen Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in der Privacy Policy von Vimeo unter https://vimeo.com/privacy. Ergänzende Informationen zur Nutzung von Cookies durch Vimeo finden Sie hier in der Vimeo Cookie Policy unter https://vimeo.com/cookie_policy.

Bei der Verwendung von Vimeo erfolgt eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Rechtsgrundlage für diese Datenverarbeitung im Rahmen der Einbettung von Videos ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

10. SOCIAL MEDIA

10.1 Social Media Buttons

Auf unserer Website sind Social Media-Buttons verschiedener Social Media-Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook) eingebunden.

Klicken Sie einen dieser Social Media-Buttons an, werden Sie auf unsere Pages bei dem jeweiligen Social Media-Netzwerk weitergeleitet. Der Anbieter des jeweiligen Social Media-Netzwerkes erhält in diesem Fall die Information, dass Ihr Browser die entsprechende Seite unserer Website aufgerufen hat, auch wenn Sie kein Profil bei dem jeweiligen Social Media-Netzwerk besitzen oder nicht dort eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt. Wenn Sie einen Social Media-Button anklicken und entweder bei dem jeweiligen Social Media-Netzwerk eingeloggt sind oder sich dann auf der Seite des jeweiligen Social Media-Netzwerks einloggen, können die übermittelten Informationen ihrem Account bei dem Social Media-Netzwerk zugeordnet werden.

Informationen zum Zweck und Umfang der Datenerhebung und -verarbeitung durch die Anbieter des jeweiligen Social Media-Netzwerks, die Anbieterkennzeichnung, eine Kontaktmöglichkeit und Ihre Rechte und Einstellungsmöglichkeiten zum Datenschutz entnehmen Sie bitte den jeweiligen Datenschutzinformationen der Anbieter der Social Media-Netzwerke.

10.2 Social Media-Pages

Wir unterhalten ein öffentlich zugängliches Profil bei verschiedenen Social Media-Netzwerken Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook).

Wenn Sie unsere Social Media-Pages besuchen und bei dem jeweiligen Social Media-Netzwerk eingeloggt sind, kann der Anbieter des jeweiligen Social Media-Netzwerks Ihr Nutzungsverhalten analysieren und die dabei erhobenen Informationen Ihrem Account bei dem Social Media-Netzwerk zuordnen und diese dort anreichern. Auch wenn Sie nicht eingeloggt sind oder wenn Sie gar keinen Account bei dem jeweiligen Social Media-Netzwerk haben, können Daten zu Ihrer Person von dem Anbieter des jeweiligen Social Media-Netzwerks erhoben werden, beispielsweise Ihre IP-Adresse oder Daten, die über ein Cookie erhoben werden.

Die Betreiber der Social Media-Netzwerke können anhand dieser Daten Nutzerprofile erstellen. Anhand Ihres Nutzerprofils können Ihnen dann sowohl auf den Websites des Social Media-Netzwerks als auch auf anderen Websites interessenbasierte Werbeanzeigen angezeigt werden.

Wenn Sie eine unserer Social Media-Pages besuchen, sind wir gemeinsam mit dem Anbieter des Social Media-Netzwerks verantwortlich für die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten. Hinsichtlich der Information über die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten verweisen wir Sie auf die Datenschutzinformationen des jeweiligen Social Media-Netzwerks.

Ihre Betroffenenrechte gemäß Kapitel III. der DSGVO (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit etc.) können Sie sowohl gegenüber uns als auch gegenüber dem Anbieter des jeweiligen Social Media-Netzwerks geltend machen. Wir weisen in diesem Zusammenhang darauf hin, dass wir die Verarbeitung personenbezogener Daten und die Umsetzung der Betroffenenrechte im Rahmen unserer Social Media-Pages nur im Rahmen der uns von dem jeweiligen Anbieter zur Verfügung gestellten Möglichkeiten beeinflussen können.

Rechtsgrundlage für unsere Nutzung von Social Media-Pages ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Präsenz und Vermarktung unserer Produkte und Dienstleistungen im Internet.

11. BEWERBUNGEN

Wir erheben und verarbeiten personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Wenn ein Bewerber seine Bewerbungsunterlagen auf elektronischem Weg an uns übermittelt, erfolgt diese Verarbeitung auf elektronischem Wege.

Wenn wir mit einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag mit dem Bewerber abgeschlossen, werden die Bewerbungsunterlagen unverzüglich nach Beendigung des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein überwiegendes berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine Beweissicherungsfunktion nach dem Allgemeinen Gleichbehandlungsgesetz (AGG), entgegensteht.

Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO, in Deutschland § 26 BDSG..

12. VIDEOKONFERENZEN UND WEBINARE

Wenn Sie an einer von uns veranstalteten Videokonferenz, einem Webinar bzw. einem Onlinemeeting etc. (nachfolgend „Videokonferenzen“) teilnehmen bzw. sich für eine Videokonferenz anmelden, verarbeiten wir dabei Ihre personenbezogenen Daten im Rahmen Ihrer Teilnahme.

Bei der Teilnahme an einer Videokonferenz werden verschiedene Datenkategorien verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einer Videokonferenz machen.

Wenn Sie an einer von uns veranstalteten Videokonferenz teilnehmen, müssen Sie bei der Anmeldung im Regelfall zumindest einen Namen angeben. Sie können dabei aber auch ein Pseudonym verwenden. Es wird zudem Ihre IP-Adresse verarbeitet, um Ihre Teilnahme zu ermöglichen und es werden Informationen zum Login und Geräte-/Hardwareinformationen gespeichert. Es werden zudem, sofern angegeben, E-Mail-Adresse und Profilbild verarbeitet. Wenn Sie sich telefonisch einwählen, wird Ihre Telefonnummer und ggf. IP-Adresse verarbeitet.

Um die Teilnahme an der Videokonferenz zu ermöglichen, werden die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts und, falls Sie Ihren Bildschirm teilen, Informationen aus diesem „Screenshare“ verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst abschalten bzw. stummstellen. Ob und welche Teile Ihres Bildschirms geteilt werden, bestimmen Sie stets selbst.

Es können Audio- und Videoaufzeichnungen der Videokonferenz erstellt werden. In diesem Fall werden MP4-Dateien aller Video-, Audio- und Präsentationsaufnahmen verarbeitet. Es erfolgt stets ein Hinweis auf die Aufzeichnung, sofern eine solche erfolgt und es wird, sofern erforderlich, stets die ausdrückliche Einwilligung der Teilnehmer in die Aufzeichnung eingeholt.

Sie haben ggf. die Möglichkeit, in einer Videokonferenz die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese in der Videokonferenz anzuzeigen und ggf. zu protokollieren.

Soweit personenbezogene Daten unserer Beschäftigten verarbeitet werden, ist § 26 BDSG Rechtsgrundlage der Datenverarbeitung, sofern deutsches Recht auf die Verarbeitung der Beschäftigtendaten anwendbar ist.

Sofern deutsches Recht bei der Verarbeitung von Beschäftigtendaten nicht anwendbar sein sollte oder wenn im Zusammenhang mit der Teilnahme an Videokonferenzen die Verarbeitung personenbezogener Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil der Teilnahme an einer Videokonferenz sein sollte, so ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Videokonferenzen Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen bzw. im Hinblick auf die Anbahnung einer Vertragsbeziehung durchgeführt werden (beispielsweise bei Videokonferenzen mit unseren Auftraggebern im Rahmen der Durchführung eines Projektes oder bei der Teilnahme an einem Webinar).

Im Übrigen ist die Rechtsgrundlage der Datenverarbeitung im Rahmen Ihrer Teilnahme an einer von uns veranstalteten Videokonferenz unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.

Wir nutzen für die Organisation und die Durchführung von Videokonferenzen einen oder mehrere Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Es kann dabei eine Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

13. MERGERS AND ACQUISITIONS (M&A)

Wenn wir an einer Umstrukturierung, Akquisition, Veräußerung von Vermögenswerten, Fusion, Finanzierung, Übertragung von Dienstleistungen auf einen anderen Anbieter, Due-Diligence-Prüfung, Insolvenz oder Zwangsverwaltung beteiligt sind, können Ihre personenbezogenen Daten unter Wahrung der datenschutzrechtlichen Grundprinzipien im rechtlich zulässigen Umfang im Rahmen der Erforderlichkeit in Verbindung mit und als Teil des betreffenden rechtlichen Vorgangs an Dritte übermittelt werden.

14. ALTERSBESCHRÄNKUNG

Diese Website ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich personenbezogene Daten von oder über Personen unter 16 Jahren.

15. EMPFÄNGER VON DATEN

Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung ihrer Aufgaben, gegebenenfalls zur Erfüllung von Verträgen mit Ihnen, zur Datenverarbeitung mit Ihrer Einwilligung oder zur Wahrung unserer überwiegenden berechtigten Interessen, benötigen.

Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für Vertragszwecke erforderlich ist oder zur Wahrung unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit. f) DSGVO an einer effektiven Durchführung unseres Geschäftsbetriebes.

Sofern wir im Rahmen der Bereitstellung der Website und/oder der Plattform oder sonstiger Leistungen Dienstleister bzw. Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz Ihrer personenbezogenen Daten zu sorgen.

16. IHRE RECHTE

Sie haben die nachfolgend erläuterten Rechte im Hinblick auf die bei uns verarbeiteten personenbezogenen Daten, die Sie betreffen:

16.1 Recht auf Auskunft

Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.

16.2 Recht auf Berichtigung

Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.

16.3 Recht auf Löschung

Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.

16.4 Recht auf Einschränkung der Verarbeitung

Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

16.5 Recht auf Widerspruch gegen die Verarbeitung

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO).

Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

16.6 Recht auf Widerruf Ihrer Einwilligung

Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.

16.7 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. (a) und (b) DSGVO vorliegen.

16.8 Ausübung der Rechte

Sie können Ihre Rechte durch Mitteilung an die oben genannten Kontaktdaten für den Verantwortlichen bzw. den Datenschutzbeauftragten geltend machen.

16.9 Recht auf Beschwerde bei den Datenschutzaufsichtsbehörden

Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren.

Die für uns zuständige Datenschutzaufsichtsbehörde ist der Berliner Beauftragte für Datenschutz und Informationssicherheit, Friedrichtstr. 219, 10969 Berlin.

17. PFLICHTANGABEN UND PROFILING

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, Sie sind auch nicht verpflichtet, personenbezogene Daten bereitzustellen, allerdings ist die Angabe personenbezogener Informationen für einen Vertragsabschluss insofern erforderlich, als bestimmte Angaben zwingend erforderlich sind, um einen Vertrag abschließen (und durchführen) zu können.

Eine automatisierte Entscheidungsfindung einschließlich eines Profiling wird von uns nicht durchgeführt.

18. INFORMATIONSSICHERHEIT UND LÖSCHUNG

Wir treffen dem Stand der Technik entsprechende angemessene technische und organisatorische Maßnahmen, um ein dem Risiko der jeweiligen Verarbeitung angemessenes Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten und um die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die Sie an uns senden, eine SSL-Verschlüsselung.

Unsere Mitarbeitenden werden regelmäßig zu Datenschutz und Informationssicherheit geschult und sind auf Vertraulichkeit und Datenschutz verpflichtet.

Im Rahmen eines restriktiven Rechte- und Rollenkonzepts auf „need to know“-Basis ist sichergestellt, dass die Mitarbeitenden nur jeweils auf die personenbezogenen Daten Zugriff haben, die sie für die Erfüllung ihrer Aufgaben unbedingt benötigen.

Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des jeweiligen Zwecks der Datenverarbeitung Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen. Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften anonymisiert oder gelöscht.

19. ÄNDERUNG DER DATENSCHUTZINFORMATIONEN

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.