Datenschutzrichtlinie
Vielen Dank für Ihren Besuch auf unseren Internetseiten. Nachfolgend möchten wir Sie über die Datenverarbeitung bei Besuch und Nutzung unseres Internetauftritts (https://www.cairful.com/; nachfolgend „Cairful-Website“), unseres Kundenportals (https://kundenportal.cairful.com/; nachfolgend „Kundenportal“) sowie unseres Karriereportals (https://cairful-gmbh.jobs.personio.de/; nachfolgend „Karriereportal“) informieren. Die Website, das Kundenportal und das Karriereportal nachfolgend zusammenfassend „die Websites“
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der geltenden datenschutzrechtlichen Bestimmungen ist:
Cairful GmbH
Otto-Brenner-Straße 19
52353 Düren
Telefon: +49 2421 55497-0
Telefax: +49 2421 55497-69
E-Mail: post@cairful.com
II. Datenschutzbeauftragter
Unser Datenschutzbeauftragter ist zu erreichen unter der folgenden Anschrift:
Cairful GmbH
Otto-Brenner-Straße 19
52353 Düren
Telefon: +49 2421 55497-0
E-Mail: datenschutz@cairful.com
III. Allgemeines zur Datenverarbeitung
1. Umfang der Verarbeitung personenbezogener Daten
Wir erheben und verwenden personenbezogene Daten (nachfolgend „pb. Daten“) grundsätzlich nur soweit dies notwendig und gesetzlich gestattet ist.
2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Bei der Verarbeitung pb. Daten
- auf Grundlage einer Einwilligung des Betroffenen ist Art. 6 Abs. 1 lit. a ggf. i.V.m. Art. 49 Abs. 1 lit. a EU-Datenschutzgrundverordnung („DSGVO“) Rechtsgrundlage;
- die zur Erfüllung eines Vertrages mit der betroffenen Person dient, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
- die zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich sind, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage;
- die zur Erfüllung einer uns obliegenden rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage;
- die wegen lebenswichtiger Interessen der betroffenen Person oder anderer natürlicher Personen erforderlich sind, ist Art. 6 Abs. 1 lit. d DSGVO Rechtsgrundlage.
- die zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich sind und den Interessen, Grundrechte und Grundfreiheiten des Betroffenen überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
3. Datenlöschung und Speicherdauer
Grundsätzlich löschen oder sperren wir pb. Daten, sobald der Zweck der Verarbeitung entfällt. Sind wir gesetzlich dazu verpflichtet Daten aufzubewahren, erfolgt eine Sperrung oder Löschung erst nach Ablauf der gesetzlichen Aufbewahrungspflicht, es sei denn, eine Erforderlichkeit zur weiteren Speicherung der Daten z. B. für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
4. Empfänger der erhobenen Daten
Empfänger der über die Internetseite erhobenen Daten ist der genannte Verantwortliche. Darüber hinaus haben ggf. Auftragsverarbeiter Zugriff auf die über die Internetseite erhobenen Daten. Die Einhaltung der gesetzlichen Regelungen ist insoweit jedoch durch Auftragsverarbeitungsverträge, die wir mit unseren Auftragsverarbeitern schließen, gewährleistet. Eine Datenübermittlung in Drittländer erfolgt nur, soweit wir Sie nachfolgend darüber informieren.
5. Profiling
Wir betreiben keinerlei Profiling oder automatisierte Entscheidungsfindungen über unsere Websites.
IV. Bereitstellung der Websites und Erstellung von Logfiles
1. Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Websites erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
(1) Informationen über den Browsertyp, -version
(2) Das Betriebssystem des Nutzers
(3) Den Provider des Nutzers
(4) Die IP-Adresse des Nutzers
(5) Datum und Uhrzeit des Zugriffs
Die Daten werden in den Logfiles (Protokolldateien / Protokoll aller oder bestimmter Prozesse auf einem Computersystem) unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse).
3. Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Websites an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
In diesem Zweck liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO. Da für uns ein Rückschluss über die IP-Adresse auf eine natürliche Person nicht ohne weiteres möglich ist, es sich ferner bei einer IP-Adresse nicht um ein sensibles Datum handelt, diese umgehend nach Besuch der Internetseite gelöscht wird und wir diese benötigen, um unsere Internetseite auszuliefern, überwiegt unser Interesse gegenüber dem Interesse des Betroffenen.
4. Dauer der Speicherung
Die erhobenen Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung (Bereitstellung der Internetseite) nicht mehr erforderlich sind.
V. Verwendung von Cookies / Einwilligungen über Borlabs Cookie
1. Beschreibung und Umfang der Datenverarbeitung
Unsere Cairful-Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen Cookies ein, um unsere Cairful-Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Cairful-Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. Dies ist beispielsweise der Fall, wenn Sie Cookie-Einwilligungen erteilen oder widerrufen.
Wir nutzen folgende essenzielle Cookies:
Name | Funktion | Daten, die erhoben werden | Dauer der Speicherung |
Borlabs Cookie | Speichert die Einstellungen der Besucher, die in der Cookie Box von Borlabs Cookie ausgewählt wurden. | Cookie Laufzeit, Cookie Version, Domain u. Pfad, Einwilligungen (ja / nein), UID (zufällig generierte ID) | 1 Jahr |
PHPSESSID | Speichert die aktuelle Sitzung mit Bezug auf PHP-Anwendungen und gewährleistet so, dass alle Funktionen der Seite, die auf der PHP-Programmiersprache basieren, vollständig angezeigt werden können. | Session ID | Bis zur Beendigung der Session |
Cookie-Einwilligung über Borlabs
Um Cookies datenschutzkonform verwalten zu können, nutzen wir die Softwarelösung der Firma Borlabs- Benjamin A. Bornschein, Georg- Wilhelm-Str. 17, 21107 Hamburg, Deutschland. Bei Besuch unserer Cairful-Website wird ein essenzielles Cookie in Browser des Nutzers gespeichert, in dem die erteilten Einwilligungen oder der Widerruf der Einwilligung gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.
Mit Borlabs stellen wir Ihnen ein sog. Cookie-Banner zur Verfügung, über das Sie uns Ihre Einwilligung in die Nutzung von Cookies erteilen können. Das Cookie-Banner informiert Sie beim ersten Besuch unserer Cairful-Website über die Verwendung von Cookies und bittet um die Einwilligung zur Nutzung von Cookies. Bis zur Erteilung Ihrer Einwilligung erfolgt eine automatische Blockierung aller nicht essenziellen Cookies, die wir auf unserer Cairful-Website verwenden. Sie haben über das Cookie-Banner die Möglichkeit unerwünschte Cookies abzulehnen und dennoch die Cairful-Website weiterzuverwenden.
Wir unterscheiden bei der Einwilligung folgende Cookies:
- Essenzielle Cookies
- Statistik Cookies
- Marketing Cookies
- Externe Medien Cookies
Erteilen Sie über das Cookie-Banner Ihre Einwilligung, werden folgende Daten automatisch protokolliert:
- Cookie Laufzeit
- Cookie Version Datum und Uhrzeit der Einwilligung
- Domain und Pfad der Website
- UID (per Zufall generierte ID)
- Der Einwilligungsstatus des Endnutzers, der als Nachweis der Zustimmung dient.
Nach Ablauf von 12 Monaten wird Ihre erteilte Einwilligung automatisch aus dem Log gelöscht und allenfalls noch in aggregierter und anonymisierter Form zu Statistikzwecken genutzt.
Eine erteilte Einwilligung können Sie jederzeit über die Schieberiegel im Cookie-Banner widerrufen.
2. Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von essenziellen Cookies ist Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG.. Die Rechtsgrundlage für die Verarbeitung pb. Daten über nicht essenzielle Cookies (Statistik, Marketing, externe Medien-Cookies) ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a i.V.m. § 25 Abs. 1 TDDDG.
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
3. Zweck der Datenverarbeitung
Der Zweck der Verwendung von essenziellen Cookies ist, die Nutzung von Websites für die Nutzer zu ermöglichen. Insbesondere das Borlabs-Cookie ist notwendig, um die gesetzlichen Vorgaben des Datenschutzrechts einzuhalten. Die durch die Cookies erhobenen Nutzerdaten werden von uns nicht zur Erstellung von Nutzerprofilen verwendet.
In den vorgenannten Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.
Den Zweck technisch nicht notwendiger Cookies entnehmen Sie bitte den Cookie-Informationen auf unserer Internetseite.
4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies gänzlich deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Cairful-Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Cairful-Website vollumfänglich genutzt werden.
Darüber hinaus können Sie eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, in dem Sie die Cookie-Einstellungen ändern und über den Schieberegler deaktivieren.
VIII. Kontaktaufnahme / Allgemeiner Support
1. Umfang der Datenverarbeitung
Auf unserer Cairful-Website ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse, die postalische Adresse, per Telefon oder über Kontakt – und Supportformulare möglich. Im Falle einer Kontaktaufnahme werden die übermittelten personenbezogenen Daten des Nutzers gespeichert. Nutzen Sie das Kontaktformular, werden die in der Eingabemaske eingegebenen Daten übermittelt und gespeichert. Bei den mit Sternchen gekennzeichneten Daten handelt es sich um Pflichtfelder, die zur Beantwortung Ihrer Anfrage zwingend erforderlich sind. Weitere Angaben können Sie freiwillig tätigen. Im Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:
- IP-Adresse
- Uhrzeit und Datum des Absendens
Die Daten werden die Verarbeitung der Konversation oder Anfrage.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Kontaktaufnahme übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Im Falle einer Supportanfrage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.
3. Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten der Kontaktaufnahme bzw. Supportanfrage dient uns zur Bearbeitung der Kontaktaufnahme und Ihrem Anliegen. Hierin liegt auch unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO..
4. Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
5. Widerspruchs- und Beseitigungsmöglichkeit
Soweit Daten im Rahmen eines Vertragsverhältnisses erhoben werden, besteht die Möglichkeit des Widerspruchs nicht, da diese zwingend zur Durchführung des Vertrags notwendig sind.
IX. Bewerbungen
1. Umfang der Datenverarbeitung
Sie können sich bei uns per E-Mail oder über unser Karriereportal auf offene Stellen bewerben. Bei den mit Sternchen gekennzeichneten Daten im Karriereportal handelt es sich um Pflichtfelder, die zur zwingend erforderlich sind. Weitere Angaben können Sie freiwillig tätigen Für die Bearbeitung Ihrer Bewerbung erheben wir die von Ihnen zur Verfügung gestellten Daten (in der Regel: Vor- und Nachname; E-Mail-Adresse; Telefonnummer, Bewerbungsunterlagen wie Zeugnisse und Lebenslauf; Xing- oder LinkedIn-Profil als optionale Angaben).
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer Bewerbungsunterlagen ist Art. 6 Abs. 1 lit. b und Art. 88 Abs. 1 DSGVO in Verbindung mit § 26 Abs. 1 S. 1 BDSG. Die Zulässigkeit der Verarbeitung richtet sich in manchen Fällen ferner nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Beurteilung Ihrer Leistungsfähigkeit und Qualifikation, der Digitalisierung von Dokumenten und der Optimierung der stattfindenden Arbeitsabläufe insgesamt. Die Zulässigkeit der Verarbeitung kann sich in Einzelfällen darüber hinaus nach Art. 6 Abs. 1 lit. a DSGVO richten.
3. Zweck der Datenverarbeitung
Zweck der Datenerhebung ist die Auswahl von Bewerberinnen und Bewerbern zur möglichen Begründung eines Beschäftigungsverhältnisses. Wir möchten darauf hinweisen, dass bei einem unverschlüsselten Versand von Bewerbungen über E-Mail die Vertraulichkeit nicht gewährleistet werden kann.
4. Dauer der Speicherung
Wir speichern Ihre personenbezogenen Daten mit Erhalt Ihrer Bewerbung. Sofern wir Ihre Bewerbung annehmen und es zu einem Beschäftigungsverhältnis kommt, speichern wir Ihre Bewerbungsdaten, solange diese für das Beschäftigungsverhältnis erforderlich sind und soweit gesetzliche Regelungen eine Pflicht zur Aufbewahrung begründen. Sofern wir Ihre Bewerbung ablehnen, speichern wir Ihre Bewerbungsdaten längstens drei Monate nach der Ablehnung Ihrer Bewerbung, es sei denn Sie erteilen uns Ihre Einwilligung zu einer längeren Speicherung. Wenn Sie uns gesondert Ihre Einwilligung erteilt haben, werden wir Ihre im Rahmen der Bewerbung übermittelten Daten in unserem Pool der Bewerberinnen und Bewerber für weitere zwölf Monate nach Beendigung des Bewerbungsverfahrens speichern, um etwaige weitere interessante Stellen für Sie zu identifizieren und Sie ggf. erneut anzusprechen. Nach Ablauf der Frist werden die Daten gelöscht. Sie können diese Einwilligung jederzeit für die Zukunft widerrufen, indem Sie uns eine E-Mail an karriere@cairful.com senden.
X. Newsletter-Anmeldung
Wenn Sie sich zu unserem Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten, Leistungen und Veranstaltungen. Wir nutzen hierzu das sog. Double Opt-In Verfahren. Dies bedeutet, dass wir dem Nutzer erst dann eine E-Mail übermitteln, wenn dieser ausdrücklich in den Newsletter-Versand eingewilligt und anschließend einen per E-Mail übersandten Authentifizierungs-Link angeklickt hat. Wir stellen hiermit sicher, dass die angegebene E-Mail-Adresse auch wirklich dem Einwilligenden gehört. Im Rahmen der Einwilligung wird der Nutzer über die Datenverwendung informiert.
Wir verwenden „MailChimp“, einer Newsletter-Versand-Plattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA, um unseren Newsletter zu versenden.
1. Beschreibung und Umfang der Datenverarbeitung
Bei Anmeldung zum Newsletter wird die genannte E-Mail-Adresse zunächst flüchtig bei MailChimp. gespeichert. Die E-Mail-Adresse wird lediglich für den Zweck gespeichert, dem Inhaber der E-Mail-Adresse eine E-Mail zuzusenden, in der dieser die Anmeldung zur E-Mail-Liste bestätigen kann (“Double-Opt-In”). Wenn die E-Mail-Adresse bestätigt wurde, wird sie dauerhaft bei MailChimp gespeichert, bis die E-Mail-Adresse vom Inhaber der E-Mail-Adresse oder von uns als Listenbetreiber gelöscht wird. Um die Eintragung in die Liste nachweisen zu können und sich gegen einen etwaigen Vorwurf unverlangt zugesendeter E-Mail wehren zu können, wird von MailChimp das Datum der Eintragung in die Liste sowie die IP-Adresse gespeichert, unter der die Eintragung erfolgt ist. Eine darüber hinaus gehende Nutzung der IP-Adresse findet nicht statt. Auf die Tatsache der Speicherung der IP-Adresse haben wir keinen Einfluss.
Ferner werden noch folgende Daten bei MailChimp gespeichert:
- Datum des letzten Profilupdates
- Geolokalisierung & Zeitzone:
Auf Basis der E-Mail-Adresse führt MailChimp eine Geolokalisierung durch und ermittelt dabei mit Hilfe eines „Geolocation Service Providers“ Informationen zur IP-Adresse (Geolokationsdaten und ggf. vorhandene Ortsinformationen). Die Geolokalisierung wird auch genutzt, um Zeitzonen zu ermitteln. Dies wiederum wird für die ggf. erforderliche zeitgleiche Aussendung von Newslettern zu bestimmten Uhrzeiten genutzt. Die Geolokalisierung wird sowohl beim Abonnieren des Newsletters als auch beim Öffnen von Newsletter-Mails durchgeführt. Auf das Durchführen der Geolokalisierung haben wir ebenfalls keinen Einfluss. Diese Funktion lässt sich beim MailChimp derzeit nicht durch uns deaktivieren. - Sprachinformation:
Sofern MailChimp aus Ihrem Browser beim Abonnieren des Newsletters oder beim Aufrufen von Links die von Ihnen eingestellte Sprache ermitteln kann, wird auch dies zu Ihrem Profil gespeichert. Diese Funktion kann insbesondere verwendet werden, um Segmente von Abonnenten nach Sprache zu bilden. Uns ermöglicht dies z. B. die Aussendung von Newsletter-Mails in englischer Sprache an Abonnenten, die Englisch als ihre Standardsprache im Browser eingestellt haben. Auch diese Funktion lässt sich von uns nicht deaktivieren.
MailChimp verwendet die Informationen zum Versand und zur Auswertung der Newsletter in unserem Auftrag. Mit MailChimp haben wir einen Vertrag zur Auftragsverarbeitung geschlossen, der auch die aktuell geltenden Standardvertragsklauseln der Europäischen Union enthält. Des Weiteren kann MailChimp nach eigenen Informationen diese Daten in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z. B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke, um zu bestimmen aus welchen Ländern die Empfänger kommen, verwenden.
Die mit der Datenübermittlung in Drittländer einhergehenden Risiken entnehmen Sie bitte dem Punkt XVI, Datenübermittlung in Drittländer.
2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletter ist Art. 6 Abs. 1 lit. a DSGVO. Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
3. Zweck der Datenverarbeitung
Die Erhebung Ihrer E-Mail-Adresse dient dazu, den Newsletter zuzustellen. Die weiteren Daten dienen dem Schutz vor Missbrauch sowie An- und Abmeldungen nachweisen zu können.
4. Dauer der Speicherung / Widerspruchs- und Beseitigungsmöglichkeit
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Ihre E-Mail-Adresse wird demnach so lange gespeichert, wie das Abonnement des Newsletters aktiv ist.
Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit beendet werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Mit Abbestellung des Newsletters wird die Einwilligung in den Versand des Newsletters und die Speicherung der damit verbundenen Daten widerrufen.
XI. Social Media
Auf unserer Internetseite halten wir Verweise auf verschiedene soziale Medien vor, um dort unter anderem mit Interessentinnen und Interessenten zu kommunizieren und über unsere Produkte und Leistungen zu informieren.
Im Rahmen des Betriebs unserer Onlinepräsenzen in sozialen Netzwerken besteht die Möglichkeit, dass wir auf Informationen wie Statistiken zur Nutzung unserer Onlinepräsenzen zugreifen können, die vom Betreiber des sozialen Netzwerks bereitgestellt werden. Diese Statistiken sind aggregiert und können insbesondere demografische Informationen (z.B. Alter, Geschlecht, Region, Land), beschäftigungsbezogene Informationen (z.B. Job, Funktion, Branche, Berufserfahrung, Unternehmensgröße) sowie Daten zur Interaktion mit unserer Onlinepräsenz (z.B. Likes, Teilen, Abonnement, Anschauen von Bildern und Videos) und den darüber verbreiteten Beiträgen und Inhalten enthalten. Diese können auch Auskunft über die Interessen der Nutzerinnen und Nutzer geben und welche Inhalte und Themen für diese besonders relevant sind. Diese Informationen können von uns auch dazu verwendet werden, die Gestaltung und unsere Aktivitäten und Inhalte auf den Onlinepräsenzen anzupassen und für unser Publikum zu optimieren. Die Erhebung und Verwendung dieser Statistiken unterliegen einer gemeinsamen Verantwortlichkeit mit dem Betreiber des sozialen Netzwerks.
Nähere Informationen zur gemeinsamen Verantwortlichkeit, zu Art und Umfang dieser Statistiken und zu den Kontaktmöglichkeiten des sozialen Netzwerks finden Sie unter den jeweiligen Datenschutzbestimmungen der Betreiber der sozialen Medien. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, um mit unseren Kundinnen und Kunden in Kontakt zu bleiben und sie zu informieren sowie zur Durchführung vorvertraglicher Maßnahmen mit Interessentinnen und Interessenten, sowie 6 Abs. 1 lit. f DSGVO beruhend auf unserem berechtigten Interesse an einer effektiven Information und Kommunikation mit den Nutzerinnen und Nutzern.
Auf Daten, die durch das soziale Netzwerk dabei in eigener Verantwortung nach den Nutzungsbedingungen verarbeitet werden, haben wir keinen Einfluss. Wir weisen aber darauf hin, dass beim Besuch der Onlinepräsenz Daten zu Ihrem Nutzungsverhalten an den Betreiber des sozialen Netzwerks übertragen werden können. Die Betreiber des sozialen Netzwerks verarbeiten die vorgenannten Informationen gegebenenfalls, um detailliertere Statistiken zu erstellen und für eigene Markforschungs- und Werbezwecke, auf die wir keinen Einfluss haben. Zu diesem Zweck werden Cookies und andere Identifier auf den Rechnern der betroffenen Personen gespeichert. Auf Basis dieser Nutzungsprofile werden dann z. B. Werbeanzeigen innerhalb des sozialen Netzwerks aber auch auf Websites Dritter geschaltet. Nähere Informationen finden Sie in den jeweiligen Datenschutzhinweisen der Betreiber der Betreiber der sozialen Medien.
Soweit wir beim Betrieb der Onlinepräsenz in den sozialen Netzwerken Ihre personenbezogenen Daten erhalten, stehen Ihnen dazu die in dieser Datenschutzerklärung genannten Rechte zu. Wenn Sie darüber hinaus Ihre Rechte gegenüber dem Betreiber des sozialen Netzwerks geltend machen wollen, können Sie sich hierfür am einfachsten direkt an diesen wenden. Der Betreiber kennt sowohl die Details zum technischen Betrieb der Plattform und die damit verbundene Datenverarbeitung als auch die konkreten Zwecke der Datenverarbeitung und kann auf Anfrage hin entsprechende Maßnahmen umsetzen, wenn Sie von Ihren Rechten Gebrauch machen. Gern unterstützen wir Sie bei der Geltendmachung Ihrer Rechte, soweit es uns möglich ist, und leiten Ihre Anfragen an den Betreiber des sozialen Netzwerks weiter.
1. Xing
Wir nutzen den XING Share Button der Firma XING AG, Dammtorstraße 30, 20354 Hamburg.
Beim Aufruf unserer Internetseite wird über Ihren Browser kurzfristig eine Verbindung zu Servern von XING aufgebaut, mit denen die „XING Share-Button“-Funktionen (insbesondere die Berechnung/Anzeige des Zählerwerts) erbracht werden. XING speichert keine personenbezogenen Daten von Ihnen über den Aufruf dieser Internetseite. XING speichert insbesondere keine IP-Adressen. Es findet auch keine Auswertung Ihres Nutzungsverhaltens über die Verwendung von Cookies im Zusammenhang mit dem „XING Share-Button“ statt. Die jeweils aktuellen Datenschutzinformationen zum „XING Share-Button“ und ergänzende Informationen können Sie auf dieser Internetseite abrufen: https://www.xing.com/app/share?op=data_protection
2. LinkedIn
Darüber hinaus nutzen wir LinkedIn, ein Dienst der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Es handelt sich hierbei jedoch lediglich um einen Link zum Anbieter. Bei Besuch unseres Webauftritts werden folglich keine Verknüpfungen hergestellt oder personenbezogene Daten an LinkedIn übermittelt. Bei Anklicken der Schaltfläche, die mit dem Symbol von LinkedIn gekennzeichnet ist, werden Sie auf den Internetauftritt dieses Anbieters weitergeleitet. Sie verlassen in diesem Moment unseren Internetauftritt. Sofern Sie Fragen zur Datenerhebung der Drittanbieter haben, lesen Sie bitte die von den Drittanbietern vorgehaltenen Datenschutzerklärungen: https://www.linkedin.com/legal/privacy-policy?_l=de_DE
3. Twitter
Durch Anklicken auf die Schaltfläche mit dem Symbol des Vögelchens gelangen Sie zu dem Microblogging-Dienst der Firma Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irland. Hinweise zum Datenschutz finden Sie hier: https://twitter.com/de/privacy
XII. YouTube
1. Umfang der Datenverarbeitung
Diese Website nutzt die Youtube-Einbettungsfunktion zur Anzeige und Wiedergabe von Videos, wenn und soweit Sie Ihre Einwilligung dazu erteilt haben. Die Gesellschaft, die den Dienst im Europäischen Wirtschaftsraum und in Deutschland zur Verfügung stellt, ist Google Ireland Limited, eine nach irischem Recht eingetragene und betriebene Gesellschaft mit Sitz in Gordon House, Barrow Street, Dublin 4, Irland.
„Youtube“ setzt Cookies ein, um Informationen über das Nutzerverhalten zu sammeln. Hinweisen von „Youtube“ zufolge dienen diese unter anderem dazu, Videostatistiken zu erfassen, die Nutzerfreundlichkeit zu verbessern und missbräuchliche Handlungsweisen zu unterbinden. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet, wenn Sie ein Video anklicken.
Nähere Informationen finden Sie hier: https://www.google.com/policies/privacy/
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
2. Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, Ihre Einwilligung, die wir über unser Cookie-Banner einholen.
3. Zweck der Verarbeitung
Wir nutzen YouTube um unser Angebot nutzerfreundlicher zu gestalten.
3. Widerrufsmöglichkeit
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Cookie-Banner widerrufen.
XIII. Google Maps
1. Beschreibung und Umfang der Datenerhebung
Diese Website benutzt die Google Maps API, einen Kartendienst zur Darstellung von Karten und zur Erstellung von Anfahrtsplänen, um Ihnen das Auffinden unseres Standorts zu erleichtern. Google Maps wird für Personen aus dem Europäischen Wirtschaftsraum und der Schweiz von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA angeboten („Google“). Durch den Besuch auf unserer Website erhält Google die Information, über den Aufruf unserer Seite sowie ggfs. weitere Logfiles. Google speichert und nutzt die Daten für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung eigener Dienste. Dieses Cookie wird im Regelfall nicht durch das Schließen des Browsers gelöscht, sondern läuft nach einer bestimmten Zeit ab (bis zu 6 Monate), soweit Sie diesen nicht zuvor löschen.
Wenn Sie den Google-Kartendienst auf unserer Website aufrufen, während Sie in Ihrem Google-Profil eingeloggt sind, kann Google dieses Ereignis zudem mit Ihrem Google-Profil verknüpfen. Wenn Sie die Zuordnung zu Ihrem Google-Profil nicht wünschen, ist es erforderlich, dass Sie sich vor dem Aufruf unserer Kontaktseite bei Google ausloggen.
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
2. Rechtsgrundlage der Verarbeitung
Rechtsgrundlage für die Nutzung von Google Maps ist Art. 6 Abs. 1 S. 1 lit. a DSGVO und § 25 Abs. 1 TTDDDG, Ihre Einwilligung. Diese erteilten Sie uns über unser Cookie-Banner.
3. Zweck der Verarbeitung
Zweck der Datenverarbeitung ist die Optimierung der Nutzerfreundlichkeit unseres Internetauftritts und die leichtere Auffindbarkeit unseres Standortes.
3. Widerspruchs- und Beseitigungsmöglichkeiten
Sie können eine erteilte Einwilligung jederzeit über unser Cookie-Banner für die Zukunft widerrufen.
Darüber hinaus haben Sie die Möglichkeit, den Service von Google Maps auf einfache Art und Weise zu deaktivieren und somit den Datentransfer an Google zu verhindern:
Deaktivieren Sie dazu JavaScript in Ihrem Browser. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall die Kartenanzeige nicht nutzen können.
Ausführliche Informationen zur Datenerhebung von Google finden Sie hier: https://policies.google.com/privacy?hl=de
XIV. Google Analytics und Google Tag Manager
Unsere Website verwendet den Webanalysedienst Google Analytics, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“) angeboten wird. Wir binden Google Analytics über den Google Tag Manager ein. Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzungsverhaltens zu analysieren und verbessern zu können. Die Zugriffsdaten werden von Google in unserem Auftrag zu pseudonymen Nutzungsprofilen zusammengefasst und an einen Google-Server in den USA übertragen.
Google wird die durch die Cookies gewonnenen Informationen in unserem Auftrag verwenden, um die Nutzung unserer Website auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen für uns zu erbringen.
Die im Rahmen der Nutzungsanalyse von Google Analytics erhobenen Daten werden mit Daten aus der Google Search Console angereichert und mit den Daten von Google Ads verknüpft, um insbesondere den Erfolg unserer Werbekampagnen zu messen (sog. Conversions).
Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
- Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
- Die aufgerufene Webseite
- Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
- Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
- Ein-und Ausstiegsseiten
- Klick-Pfade
- Die Verweildauer auf der Webseite
- Datum und Uhrzeit des Zugriffs
- Besuchertyp und Historie (neuer Besucher?)
- Der Suchbegriff
- Browsertyp, Browser Version, Browsersprache des Nutzers
- Betriebssystem, Bildschirmauflösung des Nutzers,
- Stadt / Region / Land
- Provider des Nutzers
- Verbindungsgeschwindigkeit
- Heruntergeladene Dateien
Datenschutzeinstellungen: Anonymisierung der IP-Adresse; Deaktivierte Werbefunktion; Deaktivierte personalisierte Werbung; Deaktiviertes Remarketing; Aufbewahrungsdauer von 14 Monaten; Deaktivierte Datenfreigaben (insbesondere Google-Produkte und -Dienste, Benchmarking, Technischer Account, Account Specialist).
Speicherdauer der Cookies: Google Analytics setzt folgende Cookies zum angegebenen Zweck mit der jeweiligen Speicherdauer: „_ga“ für 2 Jahre, „_gid“ für 24 Stunden (beide zur Erkennung und Unterscheidung der Websitebesucher durch eine User-ID), „_gat“ für 1 Minute (zur Reduzierung von Anfragen an die Google-Server) sowie ggf. „IDE“ für 13 Monate (Third-Party-Cookie zur Erkennung und Unterscheidung der Websitebesucher durch eine User-ID, zur Erfassen der Interaktion mit Werbung und im Rahmen des Ausspielens personalisierter Werbung).
- Sollten Sie der Verwendung der Analyse-Tools nicht zugestimmt haben, werden Ihre Daten nicht im Rahmen von Google Analytics erfasst. Neben der oben formulierten Möglichkeit, Ihre Einwilligung zu widerrufen oder die Auswahl an Cookies anzupassen, haben Sie darüber hinaus folgende weitere Möglichkeiten, die Webanalyse durch Google zu unterbinden:Sie können Ihren Browser so einstellen, dass Cookies von Google Analytics blockiert werden.
- Sie können Ihre Einstellungen für Werbung bei Google anpassen: https://support.google.com/ads/answer/7395996
- Sie können das von Google unter dem folgenden Link von Google bereitgestellte Deaktivierungs-Plug-in in Ihren Browsern Firefox, Internetexplorer oder Chrome installieren (diese Variante funktioniert nicht auf mobilen Geräten): Link Browser-Plug-in
Weitere Informationen zu Google Analytics finden Sie in den Datenschutzhinweisen von Google: https://policies.google.com/privacy?hl=de
und in der Datenschutzerklärung von Google Analytics: https://support.google.com/analytics/answer/6004245?hl=de
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
2. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage ist Ihre über unser Cookie-Banner erteilte Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
3. Zweck der Datenverarbeitung
Wir nutzen Google Analytics, um unseren Internetauftritt nutzerfreundlicher zu gestalten und zu optimieren. Zu diesen Zwecken ist es erforderlich, dass wir die Anzahl der Seitenaufrufe auswerten können, um zu sehen, welche Inhalte für den Nutzer von besonderem Interesse sind. Google Analytics wird darüber hinaus verwendet, um Daten aus Google Ads zu statistischen Zwecken auszuwerten.
4. Widerspruchs- und Beseitigungsmöglichkeiten
Sie können eine erteilte Einwilligung jederzeit über unser Cookie-Banner für die Zukunft widerrufen.
5. Google Tag Manager
Wir nutzen den Google Tag Manager. Durch diesen Google Dienst, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland und für alle übrigen Personen von der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“) angeboten wird, können Website-Tags über eine Oberfläche verwaltet werden. Es werden lediglich Tags implementiert, d.h. es werden keine Cookies gesetzt und keine personenbezogenen Daten erfasst. Der Tag Manager sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain- oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit Google Tag Manager implementiert werden. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Rechtsgrundlage ist Ihre über unser Cookie-Banner erteilte Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit widerrufen.
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
Weitere Informationen finden Sie in den Nutzungsrichtlinien für den Google Tag Manager: https://www.google.com/intl/de/tagmanager/use-policy.html.
XV. Verwendung von Google Ads Conversion-Tracking
1. Umfang der Datenverarbeitung
Wir verwenden auf unserer Website das Online-Werbeprogramm „Google Ads“ und in diesem Rahmen Conversion-Tracking (Besuchsaktionsauswertung). Das Google Conversion Tracking ist ein Analysedienst der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“). Soweit Sie Ihren gewöhnlichen Aufenthalt im Europäischen Wirtschaftsraum oder der Schweiz haben, ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) der für Ihre Daten zuständige Verantwortliche. Google Ireland Limited ist demnach das mit Google verbundene Unternehmen, welches für die Verarbeitung Ihrer Daten und die Einhaltung der anwendbaren Datenschutzgesetze verantwortlich ist. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking auf Ihrem Rechner abgelegt. Diese Cookies haben eine begrenzte Gültigkeit, enthalten keine personenbezogenen Daten und dienen somit nicht der persönlichen Identifizierung. Wenn Sie bestimmte Seiten unserer Website besuchen und das Cookie noch nicht abgelaufen ist, können Google und wir erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Jeder Google Ads-Kunde erhält ein anderes Cookie. Somit besteht keine Möglichkeit, dass Cookies über die Websites von Ads-Kunden nachverfolgt werden können. Die Informationen, die mit Hilfe des Conversion-Cookies eingeholt werden, dienen dem Zweck Conversion-Statistiken zu erstellen. Hierbei erfahren wir die Gesamtanzahl der Nutzer, die auf eine unserer Anzeigen geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Nähere Informationen sowie die Datenschutzerklärung von Google finden Sie unter: https://www.google.de/policies/privacy/
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
2. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Sie können die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
3. Zweck der Datenverarbeitung
Zweck der Verwendung des Tools ist die Vermarktung unseres Internetauftritts. Mithilfe von Google-Ads-Conversion-Tracking können Erfolge von Google-Ads-Kampagnen gemessen und verfolgt werden. Wir nutzen Google insoweit dazu, zu überprüfen, welche Kampagnen, Anzeigen und Keywords zu rentablen Nutzeraktionen geführt haben.
XVI. Online-Meetings via „Teams“
Wir verwenden „Teams“, um Online-Meetings, Telefonkonferenzen und/oder Webinare durchzuführen (nachfolgend zusammenfassend „Meetings“). Teams ist eine Software der Microsoft Ireland Operations Limited, South County Business Park, Leopardstown, Dublin 18, Irland („Microsoft“), die als Desktop-, Web- und Mobile-App zur Verfügung steht.
Rechtsgrundlage für die Datenverarbeitung zur Durchführung von Meetings über Teams ist unser berechtigtes Interesse an der effektiven und einfachen Durchführung von Online-Meetings, Diskussionsrunden und Präsentationen nach Art. 6 Abs. 1 lit. f DSGVO. Soweit die Meetings im Rahmen bestehender Vertragsbeziehungen mit Ihnen durchgeführt werden, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für die weitergehende Datenverarbeitung auf der Produktwebsite von Teams, wo die Desktop-Software heruntergeladen und die Web-App verwendet werden kann, sind wir nicht verantwortlich.
Während eines Meetings können unter Umständen folgende Daten verarbeitet werden:
- Angaben zum Teilnehmenden: ggf. Anzeigename, Vorname, Nachname, Telefon, E-Mail-Adresse, Passwort (verschlüsselt zur Authentifizierung), Profilbild;
- Metadaten: Thema und Beschreibung des Meetings, IP-Adresse, Telefonnummer des Teilnehmers, Art des Geräts/der Software (Windows/Mac/Linux/Web/iOS/Android Phone/Windows Phone), Zeitpunkt der letzten Aktivität des Teilnehmers auf Teams, Anzahl der Chat- und Kanalnachrichten, Anzahl der teilgenommenen Besprechungen, Dauer der Zeit für Audio-, Video- und Bildschirmfreigabe;
- Bei Chat-, oder Kanalnachrichtennutzung: Textdaten zur Anzeige und ggf. Protokollierung;
- Bei Audionutzung: Aufnahmedaten des Mikrofons;
- Bei Videonutzung: Aufnahmedaten der Videokamera;
- Bei Aufzeichnungen: Audio-, Video- und Bildschirmfreigaben zur Speicherung in der Cloud / Microsoft Stream;
- Bei Telefonnutzung: eingehende und ausgehende Rufnummern, Ländername, Start- und Endzeit, ggf. weitere Verbindungsdaten, wie die IP-Adresse des Geräts.
Vor einem Meeting erfolgt eine Anmeldung durch Sie über unsere Website bzw. per E-Mail. Dabei werden ihre Anmeldedaten durch uns verarbeitet. Vor dem Meeting erhalten Sie eine Bestätigungsmail mit einem Einladungslink oder einem Kalendertermin.
Zur Teilnahme an einem Meeting müssen zumindest Angaben zu Ihrem Namen und – im Falle einer Telefonnutzung – zu Ihrer Telefonnummer gemacht werden, sofern wir nicht die anonyme Teilnahme an Meetings ermöglichen. In letzterem Fall teilen wir diese Möglichkeit der anonymen Teilnahme im Zuge der Einladung mit. Die Übertragung über Mikrofon und Kamera können Sie jederzeit über die entsprechenden Einstellungen deaktivieren. Nur mit Ihrer Einwilligung und vorheriger Mitteilung zeichnen wir Meetings auf oder protokollieren wir Textdaten. Microsoft speichert und verwendet die Metadaten, um uns eine Analyse und Berichterstellung über die Nutzung von Teams zu ermöglichen
Microsoft erhält im Rahmen der Auftragsverarbeitung möglicherweise Kenntnis von den oben genannten Daten, um diese zu verarbeiten. Der gesamte Datenverkehr erfolgt verschlüsselt (MTLS, TLS oder SRTP) und die verschlüsselte Datenspeicherung findet grundsätzlich auf Servern im Europäischen Wirtschaftsraum (EWR) statt. Soweit möglich, aktivieren wir zudem eine Ende-zu-Ende-Verschlüsselung.
Für den Fall, dass personenbezogene Daten in die USA übertragen werden, erfolgt die Datenübermittlung auf Grundlage des Angemessenheitsbeschlusses für die USA.
Mehr hierzu entnehmen Sie bitte dem Punkt XVI, Datenübermittlung in Drittländer.
Nähere Informationen erhalten Sie in den Datenschutzbestimmungen von Microsoft, abrufbar unter: https://privacy.microsoft.com/de-de/privacystatement
XVII. Datenübermittlung in Drittländer
Wie in dieser Datenschutzerklärung erläutert setzen wir Dienste ein, deren Anbieter teilweise in sogenannten Drittländern (wie den USA) sitzen, also Ländern, deren Datenschutzniveau nicht dem der Europäischen Union entspricht. Soweit dies der Fall ist und die Europäische Kommission für diese Länder keinen Angemessenheitsbeschluss (Art. 45 DSGVO) erlassen hat, haben wir entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau für etwaige Datenübertragungen zu gewährleisten. Hierzu zählen u.a. die Standardvertragsklauseln der Europäischen Union oder verbindliche interne Datenschutzvorschriften.
Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere Ihre ausdrückliche Einwilligung oder die Erforderlichkeit der Übermittlung zur Vertragserfüllung.
Sofern eine Drittstaatenübermittlung vorgesehen ist und kein Angemessenheitsbeschluss oder geeignete Garantien vorliegen, ist es möglich und besteht das Risiko, dass Behörden im jeweiligen Drittland (z.B. Geheimdienste) Zugriff auf die übermittelten Daten erlangen können, um diese zu erfassen und zu analysieren, und dass eine Durchsetzbarkeit Ihrer Betroffenenrechte nicht gewährleistet werden kann. Bei Einholung Ihrer Einwilligung über das Einwilligungsbanner werden Sie hierüber ebenfalls informiert.
XVIII. Kundenportal
1. Umfang der Datenverarbeitung
Das Kundenportal wird unseren Kunden zum Zwecke der Ersteinrichtung zur Verfügung gestellt. Es dient dazu, alle Informationen, die zum Start des Betriebs notwendig sind, zu erfassen und daraus Datenbanken für VEX (Verwaltung) und DOX (Pflege) zu erstellen bzw. diese zu synchronisieren.
Die Erstellung der Datenbanken kann entweder in unserer Infrastruktur oder in der Infrastruktur des Kunden durchgeführt werden. Eine Synchronisation der Datenbanken mit dem Kundenportal kann nach Erstellung der Datenbanken in der Kundeninfrastruktur erfolgen. Bei Abschluss eines Ersteinrichtungsprojekts werden alle Daten bis auf die Einrichtungsstammdaten gelöscht. Die Einrichtungsstammdaten bleiben zur Identifikation des Kunden erhalten und dienen als Einstiegspunkte für zukünftige Funktionen des Kundenportals. Zu diesen gehören Lizenzmanagement sowie der Up- und Download von Dateien beider Seiten.
In das Kundenportal werden die Datenbanken mit den in Cairful-Pflege und/oder Cairful-Verwaltung einzutragenden Daten befüllt. Hierbei stellen die Einrichtungsstammdaten die Mindestanforderung zur Erstellung der Datenbanken dar. Die Erfassung aller weiteren Datenbereiche ist optional.
2. Rechtsgrundlage der Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.
3. Zweck der Datenverarbeitung
Zweck der Verwendung Kundenportals ist die Ersteinrichtung des Systems zur Durchführung des Vertrags zwischen uns und dem Kunden.
XIX. Ihre Rechte als Betroffener
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte zu:
Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten einschließlich eventueller Empfänger und der geplanten Speicherdauer, Art. 15 DSGVO.
Recht auf Berichtigung, sollten unrichtige Daten von Ihnen verarbeitet werden, Art. 16 DSGVO.
Sofern die gesetzlichen Voraussetzungen hierzu vorliegen, stehen Ihnen folgende weitere Rechte zu:
- Recht auf Löschung, Art. 17 DSGVO
- Recht auf eingeschränkte Verarbeitung, Art. 18 DSGVO
- Recht auf Unterrichtung, Art. 19 DSGVO
- Recht auf Datenübertragbarkeit, Art. 20 DSGVO
- Recht auf Widerspruch, Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung, Art. 7 Abs. 3 S. 1 DSGVO
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie gemäß Art. 77 Abs. 1 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren.
Widerspruchsrecht, Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO. Die zuständige Aufsichtsbehörde in NRW ist
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de
XX. IT-Sicherheit
Um die Sicherheit Ihrer Daten bei der Übertragung von Daten zu schützen, verwenden wir das sog. TLS-Verschlüsselungsverfahren (256 Bit-Schlüssel), das Sie an dem Schloss-Symbol in der Adresszeile der URL unseres Internetauftritts erkennen. Daneben sichern wir unsere IT-Systeme mit Firewalls, Virenschutz und weiteren technischen und organisatorischen Maßnahmen im Sinne der DSGVO und des BDSG.
XXI. Änderungsvorbehalt
Wir behalten uns vor, diesen Datenschutzhinweis anzupassen, damit er den aktuellen rechtlichen Anforderungen entspricht. Für einen erneuten Besuch unseres Internetauftritts gilt dann die aktualisierte Version.
Stand 09/2024