Zum Hauptinhalt springen

Verarbeitung personenbezogener Daten durch die für das Online-Bewerbungsverfahren verantwortliche Stelle

 

Datenschutzerklärung SHS Viveon AG

Stand: 30. Juni 2022

1. Gegenstand und Geltungsbereich

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir erheben und wie und zu welchen Zwecken diese verarbeitet werden. Wir behandeln Ihre personenbezogenen Daten stets entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

2. Verantwortlicher und Datenschutzbeauftragter

Verantwortlicher im Sinne der DSGVO ist die SHS Viveon AG, Clarita-Bernhard-Straße 27, 81249 München, Tel. +49 (0)89 747257-0, E-Mail info@shs-viveon.com.

Unser Datenschutzbeauftragter ist Rechtsanwalt Christian Schmoll, Tel. +49 (0)89 4622 7322, E-Mail dsb@shs-viveon.com

Jeder Betroffene kann sich jederzeit bei Fragen und Anregungen zum Datenschutz direkt an unseren Datenschutzbeauftragten wenden.

3. Nutzung der SHS Viveon Plattform (SaaS)

3.1 Account

Wenn Sie einen Account für die SHS Viveon-Plattform (nachfolgend „Plattform“) nutzen, werden wir als Verantwortlicher Ihre Daten erheben und verarbeiten, um Ihnen die Nutzung der Plattform zu ermöglichen.

In diesem Zusammenhang verarbeiten wir Ihre Daten im Rahmen der Zurverfügungstellung der Plattform bzw. zur Erbringung der von uns angebotenen Dienstleistungen. Dies umfasst gegebenenfalls die Verarbeitung von Name und Vorname der Nutzer der Plattform, Adresse(n), Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die im Rahmen der Erbringung unserer Dienstleistungen erhoben werden und/oder für die Erbringung unserer Dienstleistungen erforderlich sind.

Ihre Daten werden dabei so lange verarbeitet, wie Sie Ihren Account nutzen. Wenn Sie Ihren Account schließen/löschen, werden die über Ihren Account verarbeiteten Daten zeitnah gelöscht (vorbehaltlich eventueller Aufbewahrungspflichten, dazu weiter unten unter „Aufbewahrung und Löschung“).

Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Vertragserfüllung oder die Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO.

3.2 Datenverarbeitung mit der Plattform

Die Daten, die Sie mit der Plattform erheben und verarbeiten, werden von uns in Ihrem Auftrag und ausschließlich auf Ihre Weisung erhoben und verarbeitet. Diese Auftragsverarbeitung wird geregelt in einer Vereinbarung Auftragsverarbeitung.

Unsere Vorlage für eine solche Vereinbarung Auftragsverarbeitung stellen wir Ihnen gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter dsb@shs-viveon.com

3.3 Helpdesk 

Bei der Nutzung unseres Helpdesks werden die von Ihnen angegebenen Kontaktdaten und die von Ihnen angegebenen sonstigen Inhalte erhoben und verarbeitet. Diese Verarbeitung erfolgt zur Verwaltung und Bearbeitung Ihrer Support- bzw. Kontaktanfrage.

Für unserer Helpdesks und die Verarbeitung von Support-Anfragen nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Das Helpdesk ist notwendiger Bestandteil der Plattform und die im Rahmen der Nutzung des Helpdesks verarbeiteten Daten werden von uns als Verantwortlichem zur Vertragserfüllung verarbeitet (Art. 6 Abs. 1 lit. b). DSGVO).

3.4 Ticketsystem 

Für die Bearbeitung von Support-Anfragen nutzen wir ein Ticketsystem. Bei der Bearbeitung von Support-Anfragen werden die von Ihnen von Ihnen angegebenen Kontaktdaten und die von Ihnen angegebenen sonstigen Inhalte des jeweiligen Tickets erhoben und verarbeitet. Diese Verarbeitung erfolgt für die Bearbeitung des Support-Tickets.

Für das Ticketsystem nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Das Ticketsystem ist notwendiger Bestandteil der Plattform und die im Rahmen der Bearbeitung von Support-Anfragen über das Ticketsystem verarbeiteten Daten werden von uns als Verantwortlichem zur Vertragserfüllung verarbeitet (Art. 6 Abs. 1 lit. b). DSGVO).

3.5 Transaktionsnachrichten 

Für Transaktionsnachrichten per E-Mail, die im Zusammenhang mit Ihrer Nutzung der Plattform versendet werden, nutzen wir einen externen Dienstleister, der den E-Mail-Versand für uns durchführt und die Zustellbarkeit der Nachrichten gewährleistet.

Dieser Dienstleister wird für uns als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig.

Transaktionsnachrichten im Rahmen der Nutzung der Plattform sind notwendiger Bestandteil der Plattform und die im Rahmen der Versendung von Transaktionsnachrichten verarbeiteten Daten werden von uns als Verantwortlichem zur Vertragserfüllung verarbeitet (Art. 6 Abs. 1 lit. b). DSGVO).

4. Besuch der Webseite

Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Damit die Seiten in Ihrem Browser dargestellt werden können, muss die IP-Adresse des von Ihnen verwendeten Endgeräts verarbeitet werden. Hinzu kommen weitere Informationen über den Browser Ihres Endgeräts.

Wir sind datenschutzrechtlich verpflichtet, auch die Vertraulichkeit und Integrität der mit unseren IT-Systemen verarbeiteten personenbezogenen Daten zu gewährleisten. Die Daten werden ferner auch verwendet, um Fehler der Internetseite zu beheben.

Für diese Zwecke werden nachfolgende Daten protokolliert:

  • IP-Adresse des aufrufenden Rechners
  • Betriebssystem des aufrufenden Rechners
  • Browser-Version des aufrufenden Rechners
  • Name der abgerufenen Datei
  • Datum und Uhrzeit des Abrufs
  • Übertragene Datenmenge
  • Verweisende URL

Diese Daten werden regelmäßig nach wenigen Tagen gelöscht.

Für das Hosting unserer Webseite nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist der Betrieb dieser Internetseite und die Umsetzung der Schutzziele der Vertraulichkeit, Integrität und Verfügbarkeit der Daten.

5. NutzungsanalyseWebsite

Um besser zu verstehen, wie Sie die Website nutzen, und um die Website kontinuierlich zu verbessern, können wir Informationen zur Nutzung der Website durch die Nutzer erheben und analysieren. Dabei werden insbesondere Informationen zur Nutzung der Website (Browserverlauf), Informationen zum Gerät (Device-ID, aber nicht z.B. die Apple-ID), zum Betriebssystem und die IP-Adresse verarbeitet. Die dabei erhobenen Daten werden verwendet, um aggregierte und anonymisierte Nutzungsanalysen zu erstellen.

Wir setzen dabei ein sogenanntes Heatmap-Tool ein, mit dem wir die Nutzung der Website durch die Benutzer analysieren und verstehen können (z.B. wie viel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was Nutzer tun und was nicht, usw.). Basierend auf der Auswertung des Nutzerverhaltens können wir die Website optimieren und weiterentwickeln. Im Rahmen des Einsatzes dieses Heatmap-Tools werden Cookies und andere Technologien verwendet, um Daten über das Verhalten der Nutzer und ihrer Geräte zu sammeln, insbesondere die IP-Adresse des Geräts (wird nur in anonymisierter Form erfasst und gespeichert), die Bildschirmgröße des Geräts, den Gerätetyp (eindeutige Gerätekennungen), Browserinformationen, den geografischen Standort (nur Land) und die bevorzugte Sprache. Diese Informationen werden in einem pseudonymisierten Nutzerprofil gespeichert, diese Informationen werden aber nicht verwendet, um einzelne Nutzer zu identifizieren oder sie mit weiteren Daten über einen einzelnen Nutzer abzugleichen.

Für das Heatmap-Tool nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Dabei kann eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU ohne angemessenes Datenschutzniveau erfolgen. Es bestehen geeignete Garantien für die Datenübermittlung gemäß Art. 46 DSGVO. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung.

Die Rechtsgrundlage für die Verarbeitung der Daten für die Erstellung solcher Nutzungsanalysen ist die Einwilligung des Nutzers der Plattform gemäß Art. 6 Abs. 1 lit. a) DSGVO.

6. Kontaktaufnahme und CRM

Treten Sie mit uns in Kontakt, um Informationen oder ein Angebot anzufordern, werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage gespeichert. Die gegebenenfalls in einem Kontaktformular auf der Webseite abgefragten Angaben benötigen wir, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen.

Anfragen werden in unserem CRM-System gespeichert. Diese Daten können von uns für Direktwerbemaßnahmen genutzt werden. Sie können einer solchen Nutzung für Direktwerbung jederzeit widersprechen. Details zu Ihrem Widerspruchsrecht sind weiter unten unter „Widerspruchsrecht“ ersichtlich.

Das CRM-System wird regelmäßig dahingehend überprüft, ob Daten gelöscht werden können. Sollten Daten im Rahmen einer Kunden- oder Interessentenbeziehung nicht weiter erforderlich sein oder ein entgegenstehendes Interesse des Betroffenen überwiegen, werden wir die betreffenden Daten löschen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Rechtsgrundlage für diese Speicherung und Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist dabei die Kommunikation mit unseren Kunden, Interessenten und Lieferanten, die Pflege unserer Kundenbeziehungen und die Durchführung von Direktmarketingmaßnahmen. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO.

7. Chat

Bei der Nutzung der Livechat-Funktion auf unserer Webseite werden die von Ihnen angegebenen Kontaktdaten und die von Ihnen angegebenen sonstigen Inhalte erhoben und verarbeitet. Diese Verarbeitung erfolgt zur Verwaltung und Bearbeitung Ihrer Anfrage.

Für die Livechat-Funktion nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO. Dabei kann eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU erfolgen. Es bestehen geeignete Garantien für die Datenübermittlung gemäß Art. 46 DSGVO. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten.

Rechtsgrundlage für diese Speicherung und Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist dabei die Kommunikation mit unseren Kunden, Interessenten und Webseitenbesuchern. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO.

8. Newsletter

8.1 Registrierung für den Newsletter

Auf unserer Webseite können Sie sich für die Zusendung unseres E-Mail-Newsletters registrieren. Die als Pflichtfeld abgefragten Daten sind für die Zusendung des Newsletters erforderlich. Alle sonstigen Angaben sind freiwillig. Bei der Registrierung werden die Daten aus der Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Registrierung an uns übermittelt. Für die Verarbeitung der Daten wird im Rahmen der Registrierung Ihre Einwilligung eingeholt und auf diese Datenschutzinformationen verwiesen.

Um zu überprüfen, dass eine Registrierung für die Zusendung eines Newsletters durch den tatsächlichen Inhaber einer E-Mail-Adresse erfolgt, setzen wir das sogenannte „Double-Opt-In“-Verfahren ein. Hierbei wird nach der Registrierung einer E-Mail-Adresse eine Bestätigungs-E-Mail an die registrierte E-Mail-Adresse gesendet. Die Registrierung für den Newsletter wird erst abgeschlossen, wenn ein in der Bestätigungs-E-Mail enthaltener Bestätigungs-Link aktiviert wird. Dabei werden ebenfalls IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Aktivierung des Bestätigung-Links an uns übermittelt.

Die Registrierung für den Newsletter kann jederzeit beendet werden, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie uns unter den oben angegebenen Kontaktdaten kontaktieren.

Rechtsgrundlage für die Verarbeitung der Daten nach Registrierung für den Newsletter ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO.

8.2 E-Mail-Newsletter im Rahmen einer bestehenden Kundenbeziehung

Wenn Sie sich als Nutzer der Plattform registrieren und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese in der Folge durch uns für den Versand eines E-Mail-Newsletters verwendet werden, so sie einer solchen Verwendung nicht widersprochen haben. In einem solchen Fall wird über den E-Mail-Newsletter ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie können der Verwendung Ihrer E-Mail-Adresse jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie uns unter den oben genannten Kontaktdaten kontaktieren.

Rechtsgrundlage für den Versand des Newsletters infolge des Verkaufs von Waren oder Dienstleistungen ist Art. 6 Abs. 1 lit. f) DSGVO.

8.3 Newsletter-Analyse

Bei unserem Newsletter kann eine statistische Auswertung von Nutzungsdaten durchgeführt werden. Hierzu erfassen wir gegebenenfalls sowohl die Öffnung der E-Mail als auch die internen Klicks und zusätzlich Informationen über den Zeitpunkt der Öffnung und die IP-Adresse. Diese Informationen dienen dem Zweck, den Erfolg unserer Newsletter-Kampagnen zu messen und zu optimieren, indem wir die Inhalte der Newsletter für unsere Zielgruppe relevanter gestalten und den Newsletter technisch hinsichtlich der Darstellbarkeit optimieren. Diese Informationen können einzelnen Newsletter-Empfängern zugeordnet werden. Dies ist allerdings lediglich eine technische Notwendigkeit und es ist nicht unsere Absicht, das Nutzungsverhalten einzelner Nutzer zu beobachten und zu analysieren. Wir sind lediglich an einer aggregierten statistischen Auswertung interessiert.

Rechtsgrundlage für diese Analyse ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie uns unter den oben angegebenen Kontaktdaten kontaktieren.

8.4 Newsletter-Dienstleister

Wir nutzen für die Versendung und Analyse unseres Newsletters einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Dabei kann eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU erfolgen. Es bestehen geeignete Garantien für die Datenübermittlung gemäß Art. 46 DSGVO. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten.

9. Cookies

Unsere Website verwendet Cookies. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an Ihren Browser übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht. Ein Cookie enthält zudem die Angabe über seine Herkunft und die Speicherfrist. Unter Cookies verstehen wir im Rahmen dieser Datenschutzinformationen auch andere Technologien, die eine ähnliche Funktionalität wie Cookies haben.

Wir verwenden zum einen sogenannte Session-Cookies, die nur für die Zeitdauer des jeweiligen Besuchs unserer Website abgelegt werden. In einem Session-Cookie wird eine zufällig erzeugte eindeutige Identifikationsnummer abgelegt, eine sogenannte Session-ID. Session-Cookies werden automatisch gelöscht, wenn Sie unsere Website verlassen und den Browser geschlossen haben. 

Zudem setzen wir temporäre Cookies ein, die von uns für einen bestimmten Zeitraum auf Ihrem Endgerät gespeichert werden (sogenannte First Party-Cookies). Besuchen Sie unsere Seite erneut, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Wir verwenden zudem auch Cookies zu weiteren Zwecken, beispielsweise zum Zweck der Webanalyse. Auch diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht. Diese Verwendung wird im Folgenden näher erläutert. 

Sie haben die Möglichkeit, das Setzen von Cookies durch entsprechende Einstellungen in Ihrem Browser zu unterbinden. Wir weisen jedoch darauf hin, dass die Nutzung unserer Internetseiten dann ggf. nur eingeschränkt möglich ist. Durch Cookies werden keine Programme oder sonstige Applikationen auf Ihrem Rechner installiert oder gestartet. 

Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.

Cookie Settings

10. Essenzielle Cookies 

Es werden beim Besuch unserer Website zum einen Cookies gesetzt, die für den Betrieb der Website unbedingt erforderlich sind. Bei diesen essenziellen Cookies kann es sich beispielweise um Cookies handeln, die für die Darstellung der Website mit einem Content Management-System (z.B. TYPO3) erforderlich sind, anhand derer Spracheinstellungen erkannt werden oder mit denen dokumentiert wird, ob Sie in das Setzen weiterer (nicht-essenzieller) Cookies eingewilligt haben oder ob Sie diese abgelehnt haben. 

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von essenziellen Cookies ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist der Betrieb, die Analyse und Optimierung unserer Website und unserer Kundeninteraktionen.

11. Google Analytics

Wir setzen auf unserer Internetseite Webanalysedienste ein, um zu erfassen, wie unsere Internetseite von den Nutzern genutzt wird und um die Internetseite zu verbessern und zu optimieren.

Wir setzen dafür den Webanalysedienst Google Analytics mit IP-Anonymisierung ein. Google Analytics ist ein Webanalysedienst der Google Ireland Limited („Google“). 

Im Rahmen von Google Analytics werden Cookies gesetzt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung ihres Browsers verhindern. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren, das Google Analytics über JavaScript mitteilt, dass keine Daten und Informationen zu den Besuchen von Internetseiten an Google Analytics übermittelt werden dürfen:http://tools.google.com/dlpage/gaoptout?hl=de

Im Rahmen der IP-Anonymisierung wird die erhobene IP-Adresse der Nutzer unserer Internetseite von Google innerhalb des Europäischen Wirtschaftsraumes vor einer Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die ungekürzte IP-Adresse an Google in die USA übermittelt und dort gekürzt. Die übermittelten IP-Adressen werden nicht mit anderen Daten von Google zusammengeführt. 

Beim Einsatz von Google Analytics kann, wie oben dargestellt, eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU erfolgen. Wir gewährleisten, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten. 

Rechtsgrundlage für diese Datenverarbeitung ist Ihre ausdrückliche Einwilligung Art. 6 Abs. 1 lit. a) DSGVO.

12. HubSpot

Auf unserer Webseite nutzen wir für diverse Funktionalitäten den Dienst HubSpot. HubSpot wird von der HubSpot Germany GmbH in Deutschland als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung zur Verfügung gestellt. HubSpot setzen wir in den Bereichen E-Mail-Marketing, Social Media Publishing, Reporting, CRM bzw. Kontaktmanagement, Live Chat, Ticketings System, Nutzersegmentierung, Analytics und Tracking für Landing Pages und Kontaktformulare ein.

Die Rechtsgrundlage für diese Datenverarbeitung ist grundsätzlich im Rahmen der einzelnen Funktionalitäten, die in dieser Datenschutzerklärung beschrieben werden, dargelegt. Rechtsgrundlage ist entweder unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO an einer Kontaktaufnahme und Kommunikation mit den Besuchern unserer Webseite und unseren Kunden oder Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Zielt die Kontaktaufnahme bzw. Kommunikation auf den Abschluss eines Vertrages ab oder findet diese im Rahmen eines bestehenden Vertragsverhältnisses statt, so ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b) DSGVO.

Im Rahmen der Verarbeitung durch HubSpot können personenbezogene Daten in die USA übermittelt werden. Wir gewährleisten, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten.

13. YouTube

Auf unserer Webseite sind YouTube-Videos eingebettet. Diese werden, über ein Plugin, von der Google Ireland Ltd. in Irland („YouTube“) zur Verfügung gestellt.

Wir verwenden für eingebettete YouTube-Videos die „erweiterten Datenschutzeinstellungen“, d.h. dass YouTube keine Cookies setzt.

Dennoch wird, wenn Sie eine Webseite mit dem YouTube-Plugin besuchen, zwangsläufig eine Verbindung zu YouTube hergestellt und dabei wird Ihre IP-Adresse an YouTube übermittelt.

Beim Einsatz von YouTube erfolgt eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU. Wir gewährleisten, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten.

Weitere Informationen zum Datenschutz bei YouTube finden Sie im Datenschutz- und Sicherheitscenter von YouTube:https://support.google.com/youtube/topic/2803240?hl=de&ref_topic=6151248

Rechtsgrundlage für diese Datenverarbeitung beim Einsatz von YouTube ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Einbindung von Videos und die damit einhergehende Optimierung der Interaktivität unserer Webseite und unserer Kundeninteraktionen.

14. Schriften 

Um die Inhalte unserer Internetseite browserübergreifend korrekt und grafisch ansprechend darzustellen, verwenden wir auf dieser Internetseite Schriftbibliotheken. Der Aufruf von Schriftbibliotheken löst automatisch eine Verbindung zum Betreiber der Bibliothek aus. Dabei erhält der Betreiber die Information, dass von Ihrer IP-Adresse die für unser Internetseite benötigte Schriftart aufgerufen wurde.  

Sie können den Einsatz solcher Bibliotheken und die damit einhergehende Datenübermittlung unterbinden, indem Sie einen Java-Script-Blocker installieren (z.B. www.noscript.net).

Wir verwenden Google Fonts der Google Ireland Limited (https://www.google.com/webfonts/). Bei der Verwendung von Google Fonts werden Daten in die USA übertragen. Weitere Informationen zur Datenverarbeitung durch Google finden Sie in den Datenschutzhinweisen von Google: https://www.google.com/policies/privacy.

Beim Einsatz von Google Fonts erfolgt eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU. Wir gewährleisten, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten. 

Rechtsgrundlage für Rechtsgrundlage für die Einbindung und Nutzung der Schriftbibliothek ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die einheitliche Darstellung unserer Webseite.

15. Social Media-Buttons

Auf unserer Internetseite sind Social Media-Buttons (Links) verschiedener Social Media-Netzwerke (z.B. Twitter, YouTube und/oder LinkedIn) eingebunden.

Klicken Sie einen dieser Social Media-Buttons an, werden Sie auf unsere Pages bei dem jeweiligen Social Media-Netzwerk weitergeleitet. Der Anbieter des jeweiligen Social Media-Netzwerkes erhält in diesem Fall die Information, dass Ihr Browser die entsprechende Seite unserer Webseite aufgerufen hat, auch wenn Sie kein Profil bei dem jeweiligen Social Media-Netzwerk besitzen oder nicht dort eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt. Wenn Sie einen Social Media-Button anklicken und entweder bei dem jeweiligen Social Media-Netzwerk eingeloggt sind oder sich dann auf der Seite des jeweiligen Social Media-Netzwerks einloggen, können die übermittelten Informationen ihrem Account bei dem Social Media-Netzwerk zugeordnet werden.

Informationen zum Zweck und Umfang der Datenerhebung und -verarbeitung durch die Anbieter des jeweiligen Social Media-Netzwerks, die Anbieterkennzeichnung, eine Kontaktmöglichkeit und Ihre Rechte und Einstellungsmöglichkeiten zum Datenschutz entnehmen Sie bitte den jeweiligen Datenschutzinformationen der Anbieter der Social Media-Netzwerke.

Rechtsgrundlage für die Einbindung und Nutzung der Social Media-Buttons ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Vermarktung unserer Angebote und unserer Webseite.

16. Social Media-Pages

Wir unterhalten ein öffentlich zugängliches Profil bei verschiedenen Social Media-Netzwerken, z.B. Twitter, YouTube und/oder LinkedIn („Social Media-Pages“ oder „Fanpages“).

Wenn Sie eine unserer Social Media-Pages besuchen und bei dem jeweiligen Social Media-Netzwerk eingeloggt sind, kann der Anbieter des jeweiligen Social Media-Netzwerks Ihr Nutzungsverhalten analysieren und die dabei erhobenen Informationen Ihrem Account bei dem Social Media-Netzwerk zuordnen und diese dort anreichern. Auch wenn Sie nicht eingeloggt sind oder wenn Sie gar keine Account bei dem jeweiligen Social Media-Netzwerk haben, können Daten zu Ihrer Person von dem Anbieter des jeweiligen Social Media-Netzwerks erhoben werden, beispielsweise Ihre IP-Adresse oder Daten, die über ein Cookie erhoben werden.

Die Betreiber der Social Media-Netzwerke können anhand dieser Daten Nutzerprofile erstellen. Anhand Ihres Nutzerprofils können Ihnen dann sowohl auf den Webseites des Social Media-Netzwerks als auch auf anderen Webseiten interessenbasierte Werbeanzeigen angezeigt werden.

Wenn Sie eine unserer Social Media-Pages besuchen, sind wir gemeinsam mit dem Anbieter des Social Media-Netzwerks verantwortlich für die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten. Hinsichtlich der Information über die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten verweisen wir Sie auf die Datenschutzinformationen des jeweiligen Social Media-Netzwerks. Weitergehende Informationen liegen uns dazu nicht vor.

Ihre Betroffenenrechte gemäß Kapitel III. der DSGVO (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit etc.) können Sie sowohl gegenüber uns als auch gegenüber dem Anbieter des jeweiligen Social Media-Netzwerks geltend machen. Wir weisen in diesem Zusammenhang darauf hin, dass wir die Verarbeitung personenbezogener Daten und die Umsetzung der Betroffenenrechte im Rahmen unserer Social Media-Pages nur im Rahmen der uns von dem jeweiligen Anbieter zur Verfügung gestellten Möglichkeiten beeinflussen können.

Rechtsgrundlage für unsere Nutzung von Social Media-Pages ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die Präsenz und Vermarktung unserer Produkte und Dienstleistungen im Internet.

17. Videokonferenzen und Webinare

Wenn Sie an einer von uns veranstalteten Videokonferenz, einem Webinar bzw. einem Onlinemeeting etc. (nachfolgend „Videokonferenzen“) teilnehmen, verarbeiten wir dabei Ihre personenbezogenen Daten im Rahmen Ihrer Teilnahme.

Bei der Teilnahme an einer Videokonferenz werden verschiedene Datenkategorien verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einer Videokonferenz machen.

Wenn Sie an einer von uns veranstalteten Videokonferenz teilnehmen, müssen Sie bei der Anmeldung im Regelfall zumindest einen Namen angeben. Sie können dabei aber auch ein Pseudonym verwenden. Es wird zudem Ihre IP-Adresse verarbeitet, um Ihre Teilnahme zu ermöglichen und es werden Informationen zum Login und Geräte-/Hardwareinformationen gespeichert. Es werden zudem, sofern angegeben, E-Mail-Adresse und Profilbild verarbeitet. Wenn Sie sich telefonisch einwählen, wird Ihre Telefonnummer und ggf. IP-Adresse verarbeitet.

Um die Teilnahme an der Videokonferenz zu ermöglichen, werden die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts und, falls Sie Ihren Bildschirm teilen, Informationen aus diesem „Screenshare“ verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst abschalten bzw. stummstellen. Ob und welche Teile Ihres Bildschirms geteilt werden, bestimmen Sie stets selbst.

Es können Audio- und Videoaufzeichnungen der Videokonferenz erstellt werden. In diesem Fall werden MP4-Dateien aller Video-, Audio- und Präsentationsaufnahmen verarbeitet. Es erfolgt stets ein Hinweis auf die Aufzeichnung, sofern eine solche erfolgt und es wird, sofern erforderlich, stets die ausdrückliche Einwilligung der Teilnehmer in die Aufzeichnung eingeholt.

Sie haben ggf. die Möglichkeit, in einer Videokonferenz die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese in der Videokonferenz anzuzeigen und ggf. zu protokollieren.

Soweit personenbezogene Daten unserer Beschäftigten verarbeitet werden, ist § 26 BDSG Rechtsgrundlage der Datenverarbeitung, sofern deutsches Recht auf die Verarbeitung der Beschäftigtendaten anwendbar ist.

Sofern deutsches Recht bei der Verarbeitung von Beschäftigtendaten nicht anwendbar sein sollte oder wenn im Zusammenhang mit der Teilnahme an Videokonferenzen die Verarbeitung personenbezogener Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil der Teilnahme an einer Videokonferenz sein sollte, so ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.

Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von Videokonferenzen Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen bzw. im Hinblick auf die Anbahnung einer Vertragsbeziehung durchgeführt werden (beispielsweise bei Videokonferenzen mit unseren Auftraggebern im Rahmen der Durchführung eines Projektes oder bei der Teilnahme an einem Webinar).

Im Übrigen ist die Rechtsgrundlage der Datenverarbeitung im Rahmen Ihrer Teilnahme an einer von uns veranstalteten Videokonferenz unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in diesen Fällen an der effektiven Durchführung von Videokonferenzen.

Wir nutzen für die Durchführung von Videokonferenzen einen oder mehrere Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO.

Dabei kann eine Übermittlung personenbezogener Daten in ein Drittland außerhalb der EU erfolgen. Sofern für das jeweilige Drittland kein Angemessenheitsbeschluss der EU-Kommission vorliegt, gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns dafür bitte unter den oben genannten Kontaktdaten.

18. Videoüberwachung

Unsere Betriebsstätten werden zum Teil videoüberwacht. Auf diese Überwachung wird jeweils deutlich durch Hinweisschilder hingewiesen. Rechtsgrundlage für diese Speicherung und Verarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Zweck der Videoüberwachung und unser berechtigtes Interesse ist die Wahrung des Hausrechts, der Schutz unserer Mitarbeiter vor Gefahrensituationen, der Schutz unseres Eigentums, namentlich unserer Betriebsstätte samt Einrichtung und die Beweissicherung nach Straftaten. Auf die Aufzeichnungen hat lediglich die Geschäftsführung Zugriff. In Einzelfällen kann, dem Zweck entsprechend, eine Weitergabe der Aufzeichnungen an Strafverfolgungsbehörden erfolgen. Die Löschung der Daten erfolgt systemseitig nach 3 Werktagen, sofern keine Vorfälle im Sinne unseres berechtigten Interesses vorliegen, die eine längere Speicherung erforderlich machen.

19. Bewerbungen

Wir erheben und verarbeiten die von einem Bewerber an uns übermittelten personenbezogenen Daten zum Zwecke der Durchführung des Bewerbungsverfahrens. Die als Pflichtfeld abgefragten Daten sind zur Durchführung des Bewerbungsverfahrens erforderlich. Alle sonstigen Angaben sind freiwillig. Bewerberdaten werden nur solchen Personen und Stellen in unserem Betrieb zugänglich gemacht, die die Einstellungsentscheidung vorbereiten oder an ihr beteiligt sind.

Wenn wir mit einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet.

Sofern es zu einem Beschäftigungsverhältnis kommt, speichern wir die Bewerberdaten, solange diese für das Beschäftigungsverhältnis erforderlich sind und soweit gesetzliche Regelungen eine Pflicht zur Aufbewahrung begründen.

Rechtsgrundlage für diese Verarbeitung der Bewerbungsunterlagen ist Art. 6 Abs. 1 lit. b) DSGVO, in Deutschland in Verbindung mit § 26 Abs. 1 BDSG.

Wird kein Arbeitsvertrag mit einem Bewerber abgeschlossen speichern wir die Bewerberdaten für einen Zeitraum von einem Jahr nach Abschluss des Bewerbungsverfahrens auf Basis unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 lit f) DSGVO. Unser berechtigtes Interesse ist in diesem Fall die Nachvollziehbarkeit von Bewerbungen, um feststellen zu können, ob sich ein Bewerber bereits beworben hatte bzw. von einem Personalvermittler vorgestellt wurde, da in diesem Fall unter Umständen Vermittlungsprovisionen fällig werden können.

Wir speichern die Daten parallel zudem für einen Zeitraum von sechs Monaten nach Abschluss des Bewerbungsverfahrens auf Basis unseres überwiegenden berechtigten Interesses an der Ermöglichung der Abwehr von Ansprüchen bzw. einer Beweissicherungsfunktion nach den anwendbaren Anti-Diskriminierungs- und Gleichbehandlungsgesetzten (z.B. dem Allgemeinen Gleichbehandlungsgesetz (AGG) in Deutschland).

Wenn der Bewerber in eine längere Speicherung seiner Daten eingewilligt hat, werden wir die im Rahmen der Bewerbung übermittelten Daten gemäß der Einwilligungserklärung in unserem Bewerberpool für einen Zeitraum von zwei Jahren nach Abschluss des Bewerbungsverfahrens speichern, um zukünftige für den Bewerber potentiell interessante Stellen zu identifizieren und den Bewerber gegebenenfalls diesbezüglich zu kontaktieren. Nach Ablauf dieser Frist werden die Daten gelöscht.

Eine solche Einwilligung in die Speicherung der Bewerbungsdaten in unserem Bewerber-Pool kann jederzeit für die Zukunft widerrufen werden. Bitte senden Sie uns dazu eine E-Mail an die oben angegebenen Kontaktdaten.

Rechtsgrundlage für die Speicherung der Bewerbungsunterlagen in unserem Bewerberpool ist gegebenenfalls die Einwilligung des Bewerbers gem. Art. 6 Abs. 1 lit. a) DSGVO.

20. Altersbeschränkung

Diese Webseite ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich personenbezogene Daten von oder über Personen unter 16 Jahren.

21. Empfänger von Daten

Innerhalb unseres Hauses erhalten diejenigen internen Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung ihrer Aufgaben, gegebenenfalls zur Erfüllung von Verträgen mit Ihnen, zur Datenverarbeitung mit Ihrer Einwilligung oder zur Wahrung unserer überwiegenden berechtigten Interessen, benötigen.

Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 b) DSGVO für Vertragszwecke erforderlich ist oder zur Wahrung unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO an einer effektiven Durchführung unseres Geschäftsbetriebes.

Sofern wir im Rahmen der Bereitstellung der Webseite und/oder der Bereitstellung unserer Leistungen Dienstleister bzw. Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz Ihrer personenbezogenen Daten zu sorgen.

Sofern wir im Rahmen der Bereitstellung der Webseite und/oder der Bereitstellung unserer Leistungen Inhalte oder Tools von Dienstleistern bzw. Drittanbietern einsetzen und deren genannter Sitz sich in einem Drittland befindet, findet regelmäßig ein Datentransfer in ein Drittland statt. Als Drittländer sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist, also Länder außerhalb der EU bzw. des Europäischen Wirtschaftsraums. Die Übermittlung von Daten in Drittstaaten erfolgt ausschließlich, wenn entweder ein angemessenes Datenschutzniveau, eine Einwilligung oder eine sonstige gesetzliche Erlaubnis, insbesondere eine geeignete Garantie gemäß Art. 46 DSGVO vorliegt.

Es ist möglich, dass wir das Unternehmen oder Teile des Unternehmens oder einzelne Assets erwerben oder veräußern. Im Zusammenhang mit einer solchen Veräußerung, Fusion, Reorganisation oder eines ähnlichen Ereignisses können personenbezogene Daten übermittelt werden. Ihre personenbezogenen Daten werden in diesem Fall selbstverständlich weiterhin entsprechend dieser Datenschutzinformationen verarbeitet. Rechtsgrundlage einer solchen Übermittlung ist unser überwiegendes berechtigtes Interesses gem. Art. 6 Abs. 1 f) DSGVO an einer effektiven Durchführung und Weiterentwicklung unseres Geschäftsbetriebes.

22. Ihre Rechte

Sie haben das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Sie haben zudem das Recht auf Einschränkung der Verarbeitung und auf Widerspruch gegen die Verarbeitung.

Sie haben zudem das Recht, sich Ihre Daten, die wir automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte unter den oben angegeben Kontaktdaten.

Ihnen steht des Weiteren ein Beschwerderecht bei der für Sie zuständigen Datenschutzaufsichtsbehörde zu.

23. Widerruf der Einwilligung

Einige Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

24. WIDERSPRUCHSRECHT

SOWEIT IHRE DATEN, WIE IN DIESEN DATENSCHUTZINFORMATIONEN ERLÄUTERT, ZUR WAHRUNG UNSERER ÜBERWIEGENDEN BERECHTIGTEN INTERESSEN VERARBEITET WERDEN, KÖNNEN SIE DIESER VERARBEITUNG MIT WIRKUNG FÜR DIE ZUKUNFT WIDERSPRECHEN. KONTAKTIEREN SIE UNS DAZU BITTE UNTER DEN OBEN ANGEGEBENEN KONTAKTDATEN.

DIESES WIDERSPRUCHSRECHT STEHT IHNEN GRUNDSÄTZLICH NUR BEI VORLIEGEN VON GRÜNDEN ZU, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN (ART. 21 ABS. 1 DSGVO). NACH AUSÜBUNG IHRES WIDERSPRUCHSRECHTS WERDEN IHRE PERSONENBEZOGENEN DATEN NICHT WEITER ZU DIESEN ZWECKEN VERARBEITET WERDEN, ES SEI DENN, ES KÖNNEN VON UNS ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHGEWIESEN WERDEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

ERFOLGT DIE VERARBEITUNG ZU ZWECKEN DER DIREKTWERBUNG, KÖNNEN SIE IHR DIESBEZÜGLICHES WIDERSPRUCHSRECHT JEDERZEIT AUSÜBEN (ART. 21 ABS. 2 DSGVO) UND IHRE PERSONENBEZOGENEN DATEN WERDEN DANN, UNABHÄNGIG VON DEN GRÜNDEN DES WIDERSPRUCHS, NICHT WEITER ZUM ZWECK DER DIREKTWERBUNG VERARBEITET.

25. Verpflichtung zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben, Sie sind auch nicht verpflichtet, personenbezogene Daten bereitzustellen, allerdings ist die Angabe personenbezogener Informationen für den Vertragsabschluss und die Vertragsdurchführung insofern erforderlich, als bestimmte Angaben zwingend erforderlich sind, um einen Vertrag abschließen und durchführen zu können.

26. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich eines Profiling wird von uns nicht durchgeführt.

27. Aufbewahrung und Löschung

Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit. Wir speichern Ihre personenbezogenen Daten daher nur so lange, wie dies zur Erreichung der hier genannten Zwecke erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen.

Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

28. Datensicherheit

Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

Unsere Webseite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die Sie an uns senden, eine SSL-Verschlüsselung.

29. Änderung dieser Datenschutzinformationen

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.


Privacy Policy SHS Viveon AG

As of June 30, 2022

1. Subject Matter and Scope

With this Privacy Policy, we inform you about which personal data we collect and how and for what purposes it is processed. We always treat your personal data in accordance with the statutory data protection regulations and this Privacy Policy.

2. Controller and Data Protection Officer

The Controller within the meaning of GDPR is SHS Viveon AG, Clarita-Bernhard-Straße 27, 81249 Munich, Germany, Tel. +49 (0)89 747257-0, e-mail info@shs-viveon.com.

Our data protection officer is Christian Schmoll, Tel. +49 (0)89 4622 7322, e-mail dsb@shs-viveon.com

Every data subject can contact our data protection officer directly at any time with questions and suggestions regarding data protection.

3. Use of the SHS Viveon Platform (SaaS)

3.1 Account

If you use an account for the SHS Viveon platform (hereinafter referred to as “Platform”), we, as the controller, will collect and process your data in order to enable you to use the Platform.

In this context, we process your data in the context of making the Platform available and/or to provide the services we offer. Where applicable, this includes the processing of the surname and first name of the users of the Platform, address(es), contact data (e.g. e-mail address, telephone number), contractual data (e.g. subject matter of the contract, term), payment data and data collected in the course of providing our services and/or required for the provision of our services.

Your data will be processed for as long as you use your account. If you close/delete your account, the data processed via your account will be deleted promptly (subject to any retention obligations, see below under “Retention and Deletion”).

The legal basis for this storage and processing is the fulfilment of the contract or the implementation of pre-contractual measures in accordance with Art. 6 para. 1 lit. b) GDPR.

3.2 Data Processing via the Platform

The data that you collect and process with the Platform is collected and processed by us on your behalf and exclusively on your instructions. This data processing by us as your data processor is regulated in a data processing agreement.

We will be happy to provide you with our template for such a data processing agreement. Please contact us at dsb@shs-viveon.com.

3.3 Helpdesk

When using our helpdesk, the contact data and other content you provide will be collected and processed. This processing is done for the administration and handling of your support or contact request.

For our helpdesks and the processing of support requests we use an external service provider as a data processor on the basis of a data processing agreement pursuant to Art. 28 GDPR.

The helpdesk is a necessary component of the Platform and the data processed in the context of the use of the helpdesk is processed by us as a controller for the performance of the contract (Art. 6 para. 1 lit. b). GDPR).

3.4 Ticket System

We use a ticket system to process support requests. When processing support requests, the contact data provided by you and the other contents of the respective ticket provided by you are collected and processed. This processing takes place for the processing of the support ticket.

For the ticket system, we use an external service provider as a data processor on the basis of a data processing agreement pursuant to Art. 28 GDPR.

The ticket system is a necessary component of the Platform and the data processed in the context of handling support requests via the ticket system are processed by us as a controller for the performance of the contract (Art. 6 para. 1 lit. b). GDPR).

3.5 Transactional Messages

For transactional messages sent by email in connection with your use of the Platform, we use an external service provider who carries out the email dispatch for us and ensures the deliverability of the messages.

This service provider acts for us as a data processor on the basis of a data processing agreement pursuant to Art. 28 GDPR.

Transactional messages as part of the use of the Platform are a necessary part of the Platform and the data processed as part of the sending of transactional messages are processed by us as a controller for the performance of the contract (Art. 6 para. 1 lit. b). GDPR).

4. Visiting Our Website

Each time you visit our website, our system automatically collects data and information from the computer system of the calling computer. For the pages to be displayed in your browser, the IP address of the terminal device you are using must be processed. In addition, there is further information about the browser of your terminal device.

We are required by data protection law to also ensure the confidentiality and integrity of the personal data processed with our IT systems. The data is also used to correct errors on the website.

The following data is logged for these purposes:

  • IP address of the calling computer
  • Operating system of the calling computer
  • Browser version of the calling computer
  • Name of the retrieved file
  • Date and time of the retrieval
  • Transmitted data volume
  • Referring URL

This data is regularly deleted after a few days.

For the hosting of our website, we use an external service provider as a data processor on the basis of a data processing agreement pursuant to Art. 28 GDPR.

The legal basis for this data processing is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the operation of this website and the implementation of the protection goals of confidentiality, integrity and availability of the data.

5. Usage Analytics Website

In order to better understand how you use the website and to continuously improve the website, we may collect and analyze information on how users use the website. In particular, information on the use of the website (browsing history), information on the device (device ID, but not, for example, the Apple ID), the operating system and the IP address are processed. The data collected is used to create aggregated and anonymized usage analyses.

In doing so, we use a so-called heatmap tool, which allows us to analyze and understand how users use the website (e.g., how much time users spend on which pages, which links they click on, what users do and do not do, etc.). Based on the analysis of user behavior, we can optimize and develop the website. As part of the use of this heatmap tool, cookies and other technologies are used to collect data about the behavior of users and their devices, in particular, the IP address of the device (collected and stored only in anonymous form), the screen size of the device, the type of device (unique device identifiers), browser information, geographical location (country only) and preferred language. This information is stored in a pseudonymized user profile, but this information is not used to identify individual users or to match it with other data about an individual user.

For the heatmap tool, we use an external service provider as a processor on the basis of a data processing agreement pursuant to Art. 28 GDPR.

This may involve the transfer of personal data to a third country outside the EU without an adequate level of data protection. There are appropriate safeguards for the data transfer in accordance with Art. 46 GDPR. We will provide you with proof of the appropriate guarantees (standard contractual clauses) at any time upon request.

The legal basis for the processing of data for the creation of such usage analyses is the consent of the user of the platform pursuant to Art. 6 (1) lit. a) GDPr.

6. Contact and CRM

If you contact us to request information or a quotation, the information you provide will be stored for the purpose of processing the request. We need the information requested in a contact form on the website, if applicable, in order to process your enquiry, to address you correctly and to send you a reply.

Enquiries are stored in our CRM system. This data may be used by us for direct advertising measures. You can object to such use for direct advertising at any time. Details of your right to object can be found below under “Right to Object”.

The CRM system is regularly checked to see whether data can be deleted. If data is no longer required in the context of a customer or interested party relationship or if a conflicting interest of the data subject outweighs this, we will delete the data concerned, provided that there are no legal retention obligations to the contrary.

The legal basis for this storage and processing is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the communication with our customers, interested parties and suppliers, the maintenance of our customer relationships and the implementation of direct marketing measures. If the contact is aimed at concluding a contract, the legal basis for the processing is Art. 6 para. 1 lit. b) GDPR.

7. Chat

When using the live chat function on our website, the contact details and other content you provide will be collected and processed. This processing is done for the administration and handling of your request.

For the live chat function, we use an external service provider as a data processor on the basis of a data processing agreement pursuant to Art. 28 GDPR. This may involve the transfer of personal data to a third country outside the EU without an adequate level of data protection. There are suitable guarantees for the data transfer in accordance with Art. 46 GDPR. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

The legal basis for this storage and processing is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the communication with our customers, interested parties and website visitors. If the aim of contacting us is to conclude a contract, the legal basis for the processing is Art. 6 para. 1 lit. b) GDPR.

8. Newsletter

8.1 Registration for our Newsletter

On our website you can register to receive our e-mail newsletter. The data requested as mandatory fields are required for sending the newsletter. All other information is voluntary. During registration, the data from the input mask, the IP address of the calling computer and the date and time of registration are transmitted to us. Your consent is obtained for the processing of the data during registration and reference is made to this Privacy Policy.

In order to verify that a registration for the sending of a newsletter is made by the actual owner of an e-mail address, we use the so-called “double opt-in” procedure. In this process, after registration of an e-mail address, a confirmation e-mail is sent to the registered e-mail address. Registration for the newsletter is only completed when a confirmation link contained in the confirmation e-mail is activated. The IP address of the calling computer and the date and time of activation of the confirmation link are also transmitted to us.

The registration for the newsletter can be terminated at any time by using the unsubscribe link included in each newsletter or by contacting us at the contact details provided above.

The legal basis for the processing of data after registration for the newsletter is your consent in accordance with Art. 6 para. 1 lit. a) GDPR.

8.2 E-mail newsletter within the framework of an existing customer relationship

If you register as a user of the platform and provide your e-mail address, this may subsequently be used by us to send you an e-mail newsletter if you have not objected to such use. In such a case, only direct advertising for our own similar goods or services will be sent via the e-mail newsletter. You can object to the use of your e-mail address at any time, without incurring any costs other than the transmission costs according to the basic rates, by using the unsubscribe link contained in every newsletter or by contacting us at the above-mentioned contact details.

The legal basis for sending the newsletter as a result of the sale of goods or services is Art. 6 para. 1 lit. f) GDPR.

8.3 Newsletter Analysis

With our newsletter, a statistical evaluation of usage data may be carried out. For this purpose, we may record both the opening of the email and the internal clicks, as well as additional information about the time of opening and the IP address. This information serves the purpose of measuring and optimizing the success of our newsletter campaigns by making the newsletter content more relevant to our target group and technically optimizing the newsletter in terms of display ability. This information can be assigned to individual newsletter recipients. However, this is merely a technical necessity, and it is not our intention to observe and analyze the usage behavior of individual users. We are only interested in an aggregated statistical evaluation.

The legal basis for this analysis is your consent pursuant to Art. 6 para. 1 lit. a) DSGVO. You can revoke your consent at any time by contacting us using the contact details provided above.

8.4 Newsletter Service Provider

We use an external service provider as a data processor for the sending and analysis of our newsletter on the basis of a data processing agreement pursuant to Art. 28 GDPR.

This may involve the transfer of personal data to a third country outside the EU without an adequate level of data protection. There are suitable guarantees for the data transfer in accordance with Art. 46 GDPR. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

9. Cookies

Our website uses cookies. Cookies are pieces of information that are transferred from our web server or third-party web servers to your browser and stored there for later retrieval. Cookies can be small files or other types of information storage. In cookies, information is stored that arises in each case in connection with the specific end device used. Cookies contain a characteristic string of characters that enables the browser to be uniquely identified when the website is called up again. A cookie also contains information about its origin and the storage period. In the context of this Privacy Policy, we also understand cookies to mean other technologies that have a similar functionality to cookies.

On the one hand, we use so-called session cookies, which are only stored for the duration of the respective visit to our website. A randomly generated unique identification number, a so-called session ID, is stored in a session cookie. Session cookies are automatically deleted when you leave our website and close the browser.

We also use temporary cookies that are stored by us on your end device for a certain period of time (so-called first party cookies). If you visit our site again, it is automatically recognized that you have already been with us and which entries and settings you have made so that you do not have to enter them again.

We also use cookies for other purposes, for example for the purpose of web analysis. These cookies are also automatically deleted after a defined period of time. This use is explained in more detail below.

You have the option of preventing cookies from being set by making the appropriate settings in your browser. However, we would like to point out that the use of our website may then only be possible to a limited extent. Cookies do not install or start any programs or other applications on your computer.

You can object to the use of cookies used for reach measurement and advertising purposes via the Network Advertising Initiative opt-out page (http://optout.networkadvertising.org/) and additionally the US website (http://www.aboutads.info/choices) or the European website (http://www.youronlinechoices.com/uk/your-ad-choices/).

Cookie Settings 

10. Essential Cookies

When you visit our website, cookies are set that are absolutely necessary for the operation of the website. These essential cookies can be, for example, cookies that are required for the display of the website with a content management system (e.g. TYPO3), that are used to recognize language settings or that are used to document whether you have consented to the setting of further (non-essential) cookies or whether you have rejected them.

The legal basis for the processing of personal data using essential cookies is our legitimate interest pursuant to Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the operation, analysis and optimization of our website and our customer interactions.

11. Google Analytics

We use web analytics services on our website to record how our website is used by users and to improve and optimize the website.

We use the web analytics service Google Analytics with IP anonymization for this purpose. Google Analytics is a web analytics service provided by Google Ireland Limited (“Google”).

Cookies are set within the scope of Google Analytics. You can prevent the storage of cookies by setting your browser accordingly. In addition, you can prevent the collection of data generated by the cookie and related to your use of the online offer to Google as well as the processing of this data by Google by downloading and installing the browser plugin available under the following link, which informs Google Analytics via JavaScript that no data and information on visits to Internet pages may be transmitted to Google Analytics:http://tools.google.com/dlpage/gaoptout?hl=de.

Within the scope of IP anonymization, the collected IP address of the users of our website is shortened by Google within the European Economic Area before being transmitted to the USA. Only in exceptional cases will the unabbreviated IP address be transmitted to Google in the USA and shortened there. The transmitted IP addresses are not merged with other data from Google.

When using Google Analytics, personal data may be transferred to a third country outside the EU without an adequate level of data protection. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

The legal basis for this data processing is your express consent pursuant to Art. 6 para. 1 lit. a) GDPR.

12. HubSpot

On our website, we use HubSpot for various functionalities. HubSpot is provided by HubSpot Germany GmbH in Germany as a data processor on the basis of a data processing agreement. We use HubSpot in the areas of email marketing, social media publishing, reporting, CRM or contact management, live chat, ticketing system, user segmentation, analytics and tracking for landing pages and contact forms.

The legal basis for this data processing is basically set out in the context of the individual functionalities described in this Privacy Policy. The legal basis is either our legitimate interest pursuant to Art. 6 (1) lit. f) GDPR in contacting and communicating with visitors to our website and our customers, or your express consent pursuant to Art. 6 (1) lit. a) GDPR.

If the contact or communication is aimed at the conclusion of a contract or takes place within the context of an existing contractual relationship, the legal basis for the processing is Art. 6 (1) lit. b) GDPR.

Within the scope of processing by HubSpot, personal data may be transferred to the USA. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

13. YouTube

YouTube videos are embedded on our website. These are provided by Google Ireland Ltd. in Ireland (“YouTube”) via a plugin.

We use the “extended privacy settings” for embedded YouTube videos, i.e. YouTube does not set cookies.

Nevertheless, when you visit a website with the YouTube plugin, a connection to YouTube is inevitably established and your IP address is transmitted to YouTube in the process.

When using YouTube, personal data is transferred to a third country outside the EU without an adequate level of data protection. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

For more information on YouTube’s privacy policy, please visit YouTube’s Privacy and Security Center: https://support.google.com/youtube/topic/2803240?hl=de&ref_topic=6151248

The legal basis for this data processing when using YouTube is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the integration of videos and the associated optimization of the interactivity of our website and our customer interactions.

14. Fonts

In order to display the contents of our website correctly and in a graphically appealing manner across all browsers, we use font libraries on this website. Calling up font libraries automatically triggers a connection to the operator of the library. The operator receives the information that the font required for our website was called up from your IP address.

You can prevent the use of such libraries and the associated data transmission by installing a Java Script blocker (e.g. www.noscript.net).

We use Google Fonts from Google Ireland Limited (https://www.google.com/webfonts/). When using Google Fonts, data is transferred to the USA. Further information on data processing by Google can be found in Google’s privacy policy: https://www.google.com/policies/privacy.

When using Google Fonts, personal data is transferred to a third country outside the EU without an adequate level of data protection. We provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

The legal basis for the integration and use of the font library is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the uniform presentation of our website.

15. Social Media Buttons

Social media buttons (links) of various social media networks (e.g. Twitter, YouTube and/or LinkedIn) are integrated on our website.

If you click on one of these social media buttons, you will be redirected to our pages on the respective social media network. In this case, the provider of the respective social media network receives the information that your browser has accessed the corresponding page of our website, even if you do not have a profile with the respective social media network or are not logged in there. This information (including your IP address) is transmitted by your browser directly to a server of the respective provider. If you click on a social media button and are either logged in to the respective social media network or then log in to the page of the respective social media network, the transmitted information can be assigned to your account with the social media network.

For information on the purpose and scope of data collection and processing by the providers of the respective social media network, the provider identification, a contact option, and your rights and setting options for data protection, please refer to the respective privacy policies of the providers of the social media networks.

The legal basis for the integration and use of the social media buttons is our legitimate interest pursuant to Art. 6 para. 1 lit. f) GDPR. Our legitimate interest is the marketing of our offers and our website.

16. Social Media Pages

We maintain a publicly accessible profile on various social media networks, e.g. Twitter, YouTube and/or LinkedIn (“social media pages” or “fan pages”).

If you visit one of our social media pages and are logged in to the respective social media network, the provider of the respective social media network can analyse your usage behaviour and assign the information collected to your account with the social media network and enrich it there. Even if you are not logged in or if you do not have an account with the respective social media network, personal data may be collected by the provider of the respective social media network, for example your IP address or data collected via a cookie.

The operators of the social media networks can use this data to create user profiles. Based on your user profile, you can then be shown interest-based advertisements both on the websites of the social media network and on other websites.

If you visit one of our social media pages, we are jointly responsible with the provider of the social media network for the collection and processing of your personal data that takes place there. For information on the collection and processing of your personal data that takes place there, we refer you to the data protection information of the respective social media network. We do not have any further information on this.

You can assert your data subject rights according to Chapter III. of the GDPR (right to information, correction, deletion, restriction of processing, data portability, etc.) both against us and against the provider of the respective social media network. In this context, we would like to point out that we can only influence the processing of personal data and the implementation of data subject rights within the framework of our social media pages within the scope of the possibilities made available to us by the respective provider.

The legal basis for our use of social media pages is Art. 6 para. 1 lit. f) GDPR. Our overriding legitimate interest is the presence and marketing of our products and services on the internet.

17. Video Conferences and Webinars

If you participate in a video conference, webinar or online meeting etc. organized by us. (hereinafter “video conferences”) organized by us, we process your personal data in the course of your participation.

When you participate in a video conference, various categories of data are processed. The scope of the data also depends on the data you provide before or during participation in a video conference.

If you participate in a video conference organized by us, you usually have to provide at least a name when registering. However, you can also use a pseudonym. Your IP address will also be processed to enable your participation and login information and device/hardware information will be stored. Your email address and profile picture will also be processed, if provided. If you dial in by phone, your phone number and IP address, if any, will be processed.

To enable participation in the video conference, data from your terminal’s microphone and any terminal video camera and, if you share your screen, information from this “screenshare” is processed. You can switch off or mute the camera or microphone yourself at any time. You always decide yourself whether and which parts of your screen are shared.

Audio and video recordings of the video conference can be made. In this case, MP4 files of all video, audio and presentation recordings are processed. There will always be an indication of the recording if one is made and, if necessary, the explicit consent of the participants to the recording will always be obtained.

You may have the opportunity to use the chat, question or survey functions in a video conference. In this respect, the text entries you make are processed in order to display them in the video conference and, if necessary, to record them.

Insofar as personal data of our employees is processed, § 26 BDSG (German Federal Data Protection Act) is the legal basis for data processing, insofar as German law is applicable to the processing of employee data.

If German law is not applicable to the processing of employee data or if, in connection with participation in video conferences, the processing of personal data is not necessary for the establishment, implementation or termination of the employment relationship, but is nevertheless an elementary component of participation in a video conference, our overriding legitimate interest pursuant to Art. 6 (1) lit. f) GDPR is the legal basis for the data processing. In these cases, our legitimate interest is in the effective implementation of video conferences.

Furthermore, the legal basis for data processing when conducting video conferences is Art. 6 (1) lit. b) GDPR, insofar as the meetings are conducted in the context of contractual relationships or with a view to initiating a contractual relationship (for example, in the case of video conferences with our clients in the context of the implementation of a project or participation in a webinar).

Furthermore, the legal basis for data processing in the context of your participation in a video conference organized by us is our legitimate interest pursuant to Art. 6 (1) f) GDPR. Our legitimate interest in these cases is the effective implementation of video conferences.

We use one or more service providers as processors for the implementation of video conferences on the basis of a data processing agreement pursuant to Art. 28 GDPR.

This may involve the transfer of personal data to a third country outside the EU without an adequate level of data protection. In this case, we provide appropriate safeguards for this data transfer in accordance with Art. 46 GDPR. We will be happy to provide you with proof of the appropriate safeguards (Standard Contractual Clauses/Standard Data Protection Clauses) upon request.

18. Video Surveillance (CCTV)

Some of our premises are under video surveillance. This surveillance is clearly indicated by information signs. The legal basis for this storage and processing is Art. 6 para. 1 lit. f) GDPR. The purpose of the video surveillance and our legitimate interest is the protection of our house rights, the protection of our employees from dangerous situations, the protection of our property, namely our premises including equipment and the preservation of evidence after criminal offences. Only the management has access to the recordings. In individual cases, the records may be passed on to law enforcement authorities, depending on the purpose. The data is deleted by the system after 3 working days, provided that there are no incidents in terms of our legitimate interest that make longer storage necessary.

19. Applications

We collect and process the personal data provided to us by an applicant for the purpose of carrying out the application procedure. The data requested as mandatory fields are required for the implementation of the application process. All other information is voluntary. Applicant data is only made available to those persons and positions in our company who prepare or are involved in the hiring decision.

If we conclude an employment contract with an applicant, the data provided will be processed for the purpose of implementing the employment relationship in compliance with the statutory provisions.

If an employment relationship is established, we store the applicant data for as long as it is required for the employment relationship and insofar as legal regulations justify an obligation to store it.

The legal basis for this processing of the application documents is Art. 6 Para. 1 lit. b) GDPR, in Germany in conjunction with Section 26 (1) BDSG.

If no employment contract is concluded with an applicant, we store the applicant data for a period of one year after the conclusion of the application process on the basis of our overriding legitimate interest pursuant to Art. 6 (1) lit. f) GDPR. Our legitimate interest in this case is the traceability of applications in order to be able to determine whether an applicant had already applied or was introduced by a recruiter, since in this case, under certain circumstances, placement commissions may be due.

We also store the data in parallel for a period of six months after the conclusion of the application process on the basis of our overriding legitimate interest in enabling the defense of claims or a preservation of evidence function under the applicable anti-discrimination and equal treatment laws (e.g., the General Equal Treatment Act (AGG) in Germany).

If the applicant has consented to their data being stored for a longer period, we will store the data submitted as part of the application in accordance with the declaration of consent in our applicant pool for a period of two years after completion of the application process in order to identify future positions of potential interest to the applicant and, if necessary, contact the applicant in this regard. After this period, the data will be deleted.

Such consent to the storage of application data in our applicant pool can be revoked at any time for the future. To do so, please send us an e-mail to the contact details provided above.

The legal basis for storing the application documents in our applicant pool is, if applicable, the applicant’s consent pursuant to Art. 6 (1) lit. a) GDPR.

20. Age Restriction

This website is not intended or designed for use by children under the age of 16. We do not knowingly collect personal information from or about anyone under the age of 16.

21. Recipients of Data

Within our company, your data will be received by those internal departments or organizational units that need it to fulfill their tasks, where applicable to fulfill contracts with you, to process data with your consent or to protect our (overriding) legitimate interests.

Data will only be passed on to third parties within the framework of legal requirements. We only pass on your data to third parties if this is necessary, e.g., on the basis of Art. 6 (1) lit. b) GDPR for contractual purposes or to protect our legitimate interest in accordance with Art. 6 (1) lit. f) GDPR in the effective performance of our business operations.

Insofar as we use service providers or third-party providers in the context of providing the website and/or providing our services, we take appropriate legal precautions as well as corresponding technical and organizational measures to ensure the protection of your personal data.

If, in the course of providing the website and/or our services, we use content or tools from service providers or third-party providers whose registered office is in a third country, data is regularly transferred to a third country. Third countries are countries in which the GDPR is not directly applicable law, i.e., countries outside the EU or the European Economic Area. The transfer of data to third countries only takes place if either an adequate level of data protection, consent or other legal permission, in particular appropriate safeguards in accordance with Art. 46 GDPR, exists.

It is possible that we may acquire or sell the company or parts of the company or individual assets. In connection with such a sale, merger, reorganization or similar event, personal data may be transferred. In this case, your personal data will of course continue to be processed in accordance with this privacy information. The legal basis for such transfer is our overriding legitimate interest pursuant to Art. 6 para. 1 lit. f) GDPR in the effective performance and further development of our business operations.

22. Your Rights

You have the right to free information about your stored personal data, its origin and recipient and the purpose of the data processing and a right to correction, blocking or deletion of this data. You also have the right to restrict processing and to object to processing.

You also have the right to have your data that we process automatically handed over to you or to a third party in a common, machine-readable format.

To exercise your rights, please contact us using the contact details provided above.

You also have the right to lodge a complaint with the data protection supervisory authority responsible for you.

23. Withdrawal of Consent

Some data processing operations are only possible with your express consent. You can withdraw your consent at any time. To do so, it is sufficient to send us an informal message by e-mail using the contact details provided above. The legality of the data processing carried out until the withdrawal remains unaffected by the withdrawal.

24. RIGHT TO OBJECT

IN SO FAR AS YOUR DATA IS PROCESSED TO PROTECT OUR LEGITIMATE INTERESTS, AS EXPLAINED IN THIS PRIVACY POLICY, YOU MAY OBJECT TO THIS PROCESSING WITH EFFECT FOR THE FUTURE. TO DO SO, PLEASE CONTACT US USING THE CONTACT DETAILS PROVIDED ABOVE.

IN PRINCIPLE, YOU ONLY HAVE THIS RIGHT TO OBJECT IF THERE ARE GROUNDS ARISING FROM YOUR PARTICULAR SITUATION (ART. 21 (1) GDPR). AFTER EXERCISING YOUR RIGHT TO OBJECT, YOUR PERSONAL DATA WILL NO LONGER BE PROCESSED FOR THESE PURPOSES UNLESS WE CAN DEMONSTRATE COMPELLING LEGITIMATE GROUNDS FOR THE PROCESSING WHICH OVERRIDE YOUR INTERESTS, RIGHTS AND FREEDOMS, OR IF THE PROCESSING IS FOR THE PURPOSE OF ASSERTING, EXERCISING OR DEFENDING LEGAL CLAIMS.

IF THE PROCESSING IS FOR THE PURPOSES OF DIRECT MARKETING, YOU MAY EXERCISE YOUR RIGHT TO OBJECT AT ANY TIME (ART. 21 (2) GDPR) AND YOUR PERSONAL DATA WILL THEN NO LONGER BE PROCESSED FOR THE PURPOSES OF DIRECT MARKETING, REGARDLESS OF THE GROUNDS FOR THE OBJECTION.

25. Obligation to Provide Personal Data

The provision of personal data is neither legally nor contractually required, you are also not obliged to provide personal data, however, the provision of personal information is necessary for the conclusion and performance of the contract insofar as certain information is mandatory in order to conclude and perform a contract.

26. Automated Decision Making

We do not carry out automated decision-making including profiling.

27. Retention and Deletion

We adhere to the principles of data avoidance and data minimization. We therefore only store your personal data for as long as is necessary to achieve the purposes stated here or as stipulated by the storage periods provided for by law.

If the purpose of storage no longer applies or if a storage period provided for by law expires, the personal data will be routinely blocked or deleted in accordance with the statutory provisions.

28. Data Security

We take organizational, contractual and technical security measures in accordance with the state of the art to ensure that the provisions of the data protection laws are complied with and thus to protect the data processed by us against accidental or intentional manipulation, loss, destruction or against access by unauthorized persons.

Our website uses SSL encryption for security reasons and to protect the transmission of confidential content, such as orders, enquiries or payment data that you send to us.

29. Changes to this Privacy Policy

We reserve the right to amend this Privacy Policy from time to time so that it always complies with the current legal requirements or in order to implement changes to our services in the Privacy Policy, e.g. when introducing new services. The new Privacy Policy will then apply to your next visit.

Verarbeitung (personenbezogener) Daten durch den Betreiber der Recruiting-Seite

Allgemeines

Diese Recruiting-Seite wird von der Personio SE & Co. KG betrieben, einem Unternehmen mit Sitz in Deutschland, welches eine Personalverwaltungs- und Bewerbungsmanagement-Software anbietet (https://www.personio.com/legal-notice/). Data). Die im Rahmen Ihrer Bewerbung übermittelten Daten werden per TLS-Verschlüsselung übertragen und in einer Datenbank gespeichert. Für diese Daten ist allein das Unternehmen verantwortlich im Sinne von Art. 24 DSGVO, das dieses Online-Bewerbungsverfahren durchführt. Personio ist lediglich Betreiber der Software und dieser Recruiting-Seite und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DSGVO. Die Grundlage für die Verarbeitung durch Personio ist hierbei ein Vertrag zur Auftragsverarbeitung zwischen der verantwortlichen Stelle und Personio. Zudem verarbeitet die Personio SE & Co. KG zur Erbringung ihrer Dienstleistungen, insbesondere für den Betrieb dieser Recruiting-Seite, weitere Daten, die zum Teil auch personenbezogene Daten sein können. Darauf wird im Folgenden näher eingegangen.

Verantwortliche Stelle

Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Personio SE & Co. KG
Seidlstraße 3
80335 München
Tel.: +49 (89) 1250 1004
Eintragung im Handelsregister
Registernummer: HRA 115934
Registergericht: Amtsgericht München
Datenschutzbeauftragter: privacy@personio.com

Zugriffsprotokolle („Server-Logs“)

Mit jedem Zugriff auf diese Recruiting-Seite werden automatisch allgemeine Protokolldaten, sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern und darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten, insbesondere zur Zugriffs-, Eingabe-, Weitergabe- und Speicherkontrolle, zwingend notwendig. Darüber hinaus können die anonymen Informationen für statistische Zwecke sowie für die Optimierung des Angebots und der Technik verwendet werden. Zudem können die Log-Files bei Verdacht auf eine rechtswidrige Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Erfasst werden allgemein Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel des Zugriffs auf die Software. Der Umfang dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen Webseite im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Fehlerprotokolle („Error-Logs“)

Zum Zwecke der Fehleridentifizierung und -behebung werden sogenannte Fehlerprotokolle („Error-Logs“) angefertigt. Dies ist zwingend erforderlich, um auf mögliche Probleme bei der Darstellung und Umsetzung von Inhalten möglichst zeitnah reagieren zu können (berechtigtes Interesse). Diese Daten sind in der Regel Pseudonyme und erlauben daher keine Rückschlüsse auf eine natürliche Person. Die Rechtsgrundlage hierfür findet sich in § 25 Absatz 2 Satz 2 TDDDG. Bei Auftreten einer Fehlermeldung werden allgemeine Daten wie der Domainname der Webseite, der Webbrowser und die Webbrowser-Version, das Betriebssystem, die IP-Adresse sowie der Zeitstempel bei Auftreten der entsprechenden Fehlermeldung/-spezifikation erfasst. Die Speicherdauer dieser Fehlerprotokolle beträgt bis zu 7 Tage. Ein Widerspruchsrecht besteht nicht.

Einsatz von Cookies

Teilweise werden auf dieser Recruiting-Seite sogenannte Cookies eingesetzt. Dies sind kleine Textdateien, welche auf dem Gerät, mit welchem Sie auf diese Recruiting-Seite zugreifen, gespeichert werden. Grundsätzlich dienen Cookies dazu, die Sicherheit beim Besuch einer Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie Standard-Spracheinstellungen umzusetzen („funktional“), das Nutzungserlebnis oder die Performance auf der Webseite zu verbessern („Performance“) oder zielgruppenbasierte Werbung auszuspielen („Marketing“). Auf dieser Recruiting-Seite kommen grundsätzlich nur unbedingt erforderliche, funktionale und Performance Cookies zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw. der Sprache, zur Identifizierung des Bewerbungskanals oder zur Analyse der Performance einer Stellenausschreibung, über die eine nutzende Person auf diese Recruiting-Seite gelangt ist. Die Nutzung von Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung des Vertrags (Art. 6 (1) b) DSGVO) zwingend erforderlich. Speicherdauer: Bis zu 1 Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies erlauben oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett unterbundenen Funktionalität dieser Recruiting-Seite führen kann.

Betroffenenrechte

Sofern durch die Personio SE & Co. KG als verantwortliche Stelle personenbezogene Daten verarbeitet werden, haben Sie als betroffene Person in Abhängigkeit von Rechtsgrundlage und Zweck der Verarbeitung bestimmte Rechte aus Kapitel III der EU Datenschutzgrundverordnung (DSGVO), dabei ggf. insbesondere Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO). Sofern die Verarbeitung von personenbezogenen Daten auf Ihrer Einwilligung beruht, haben Sie nach Art. 7 III DSGVO das Recht auf Widerruf dieser datenschutzrechtlichen Einwilligung. Bitte wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte in Bezug auf die für den Betrieb dieser Recruiting-Seite verarbeiteten Daten an den Datenschutzbeauftragten der Personio SE & Co. KG (siehe Ziffer B.).

Abschließende Bestimmungen

Personio behält sich vor, diese Datenschutzerklärung jederzeit anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen der Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für einen erneuten Besuch dieser Recruiting-Seite oder eine erneute Bewerbung gilt dann die neue Datenschutzerklärung.