1. GEGENSTAND UND GELTUNGSBEREICH
In dieser Datenschutzerklärung wird darüber informiert, welche personenbezogenen Daten bei einzelnen Verarbeitungsvorgängen erhoben und wie und zu welchen Zwecken diese personenbezogenen Daten verarbeitet werden.
Diese Datenschutzerklärung informiert über die Datenverarbeitung beim Besuch der Website, aber auch in anderen Zusammenhängen, z.B. über die Verarbeitung der Daten von Kunden, von Bewerbern und bei der Teilnahme an Videokonferenzen.
Personenbezogenen Daten werden stets entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung verarbeitet.
2. VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER
Verantwortlicher ist die BestAkustik GmbH, Mindelheimer Straße 19, 87600 Kaufbeuren, E-Mail: info@best-akustik.de, Internet: www.best-akustik.de (nachfolgend „BA“). .
3. BESUCH DER WEBSITE
3.1 Hosting und Logfiles
Die Website wird von einem Dienstleister auf Basis einer Auftragsverarbeitungsvereinbarung in der EU gehostet.
Bei jedem Aufruf der Website erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Folgende Daten werden dabei protokolliert bzw. geloggt:
• IP-Adresse des aufrufenden Endgeräts
• Betriebssystem des aufrufenden Endgeräts
• Browser-Version des aufrufenden Endgeräts
• Name der abgerufenen Datei bzw. Webseite
• Datum und Uhrzeit des Abrufs
• Übertragene Datenmenge
• Verweisende URL
Diese Daten werden verarbeitet, um die Website darstellen zu können, um die Sicherheit, Verfügbarkeit und Integrität der Website zu gewährleisten (z.B. Erkennung und Abwehr von DoS-Angriffen oder Zugriffen von Bots), um die Qualität und Darstellung der Website zu verbessern, um Fehler identifizieren und beheben zu können und für statistische Zwecke. Diese Daten werden regelmäßig nach wenigen Tagen wieder gelöscht.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an den obengenannten Zwecken.
3.2 Content Delivery Network
Die Website verwendet ein Content Delivery Network (CDN), um die Sicherheit und die Auslieferungsgeschwindigkeit der Website zu erhöhen. Ein CDN ist ein Netzwerk aus verteilten Servern, das in der Lage ist, optimiert Inhalte an die Nutzer auszuliefern. Für diesen Zweck können personenbezogene Daten in Server-Logfiles des Anbieters des CDN verarbeitet werden.
Da ein CDN ein Netzwerk aus oftmals weltweit verteilten Servern darstellt, kann bei der Nutzung eines CDN eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen der Website an den obengenannten Zwecken.
3.3 Cookies
Auf der Website werden Cookies verwendet. Cookies sind Informationen, die von unserem Webserver oder Webservern Dritter an den Browser der Besucherinnen bzw. Besucher der Website übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln. In Cookies werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Internetseite ermöglicht. Ein Cookie enthält zudem die Angabe über seine Herkunft und die Speicherfrist. Dies bedeutet je-doch nicht, dass anhand eines Cookies unmittelbar Kenntnis von der Identität der Besucherinnen bzw. Besucher der Website erlangt werden kann.
Beim Besuch der Website werden zum einen Cookies gesetzt, die für den Betrieb der Website unbedingt erforderlich sind. Bei diesen unbedingt erforderlichen Cookies kann es sich beispielweise um Cookies handeln, die für die Darstellung der Website mit einem Content Management-System erforderlich sind, anhand derer Spracheinstellungen erkannt werden oder mit denen dokumentiert wird, ob in das Setzen weiterer (optionaler) Cookies eingewilligt wurde oder ob eine solche Speicherung abgelehnt wurde. Die unbedingt erforderlichen Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Cookie-Banner erläutert, der beim Aufruf der Website angezeigt wird.
Es werden zudem auch optionale Cookies eingesetzt, um zum Beispiel zusätzliche Informationen über die Interessen der Besucherinnen bzw. Besucher der Website oder über deren Nutzungsverhalten zu erheben, um auf dieser Basis die Website und generell die Kundeninteraktionen zu analysieren und zu optimieren.
Optionale Cookies einschließlich ihres Zwecks und der Speicherdauer bzw. Löschfrist werden nachfolgend und ergänzend auch im Banner erläutert, der beim Aufruf der Website angezeigt wird. Optionale Cookies werden erst gesetzt, wenn in das Setzen der optionalen Cookies ausdrücklich eingewilligt wurde.
3.4 Videos (YouTube)
Auf der Website sind YouTube-Videos eingebettet. Diese werden, über ein Plugin, von dem Anbieter Google Ireland Ltd. in Irland zur Verfügung gestellt. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
Bei Aufruf einer Website mit dem YouTube-Plugin wird zwangsläufig eine Verbindung zu Google hergestellt und die IP-Adresse des Besuchers der Website an Google übermittelt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutz-niveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an der Einbindung von Videos und die damit einhergehende Optimierung der Interaktivität der Website und der Kundeninteraktionen. Sofern eine Einwilligung eingeholt wurde, stellt die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung die Rechtsgrundlage dar.
3.5 Google Maps
Auf der Website wird der Service Google Maps des Anbieters Google Ireland Limited in Irland verwendet. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
Google Maps ermöglicht die Darstellung interaktiver Landkarten. Bei Aufruf einer Website, auf der Google Maps zum Einsatz kommt, werden Informationen über die Nutzung der Website durch die Besucherinnen bzw. Besucher der Website (z.B. die IP-Adresse) an die Server von Google in den USA übertragen und dort gespeichert.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an der Zurverfügungstellung einer benutzerfreundlichen und interaktiven Website. Sofern eine Einwilligung eingeholt wurde, stellt die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung die Rechtsgrundlage dar.
3.6 Google Tag Manager
Auf der Website wird das Tool Google Tag Manager des Anbieters Google Ireland Limited in Irland verwendet. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
Über das Tool Google Tag Manager können Tags zentral über eine Benutzeroberfläche eingebunden werden. Tags sind kleine Codeabschnitte, die Aktivitäten verfolgen können. Über das Tool werden Scriptcodes anderer Tools eingebunden und es wird ermöglicht, es zu steuern, wann ein bestimmtes Tag ausgelöst wird.
Das Tool Google Tag Manager dient lediglich der Einbindung und Steuerung anderer Tools, das Tool Google Tag Manager verarbeitet mit Ausnahme der IP-Adresse der WebsiteBesucher keine personenbezogenen Daten.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an einer einfachen zentralen Einbindung und Steuerung anderer Tools. Sofern eine Einwilligung für den Einsatz des Tools eingeholt wurde, stellt die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung die Rechtsgrundlage dar.
3.7 Google Fonts
Um die Inhalte der Website browserübergreifend korrekt und grafisch ansprechend darzustellen, wird für die Zurverfügungstellung der Website die Schriftbibliothek Web Fonts des Anbieters Google Ireland Ltd. in Irland verwendet. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
Bei Aufruf einer Website, auf der eine Schriftbibliothek eingebunden ist, wird die benötigte Schriftart in den Browser-Cache geladen, um Texte und Schriftarten korrekt anzuzeigen. Dabei erhält Google die Information, dass von der IP-Adresse der Besucherinnen bzw. Besucher der Website die für die Website benötigte Schriftart aufgerufen wurde.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an einer geräteübergreifend einheitlichen und gut lesbaren Darstellung der Website. Sofern eine Einwilligung eingeholt wurde, stellt die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung die Rechtsgrundlage dar.
3.8 Webanalyse (Google Analytics)
Auf der Website wird der Webanalysedienst Google Analytics des Anbieters Google Ireland Limited in Irland verwendet. Der Anbieter wird als Auftragsverarbeiter auf Basis einer Auftragsverarbeitungsvereinbarung tätig.
Über JavaScript-Tags können mit Google Analytics Informationen über die Benutzung der Website erhoben werden. Google Analytics verwendet Cookies, um Informationen zu den Interaktionen der Besucherinnen bzw. Besucher der Website mit der Website zu erheben.
Im Rahmen des Einsatzes von Google Analytics werden die IP-Adresse der Besucherinnen bzw. Besucher der Website, Informationen über die Benutzung der Website, Browsertyp und Browserversion, verwendetes Betriebssystem, die zuvor besuchte Seite und die Uhrzeit der Serveranfrage an Server von Google übermittelt und dort verarbeitet.
Die erhobenen IP-Adressen der Besucherinnen bzw. Besucher der Website werden innerhalb des EU vor einer Übermittlung in die USA gekürzt. Nur in Ausnahmefällen, bei technischen Störungen in Europa, wird die ungekürzte IP-Adresse an Google in die USA übermittelt und dort gekürzt. Die übermittelten IP-Adressen werden nicht mit anderen Daten von Google zusammengeführt.
Es kann dementsprechend hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutzniveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Datenverarbeitung ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung der Besucherinnen bzw. Besucher der Website.
4. KONTAKTAUFNAHME UND KONTAKTDATENBANK (CRM)
Treten Sie mit uns in Kontakt, werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage verarbeitet.
Wir verarbeiten die Daten unserer Kunden, Dienstleister und Lieferanten im Rahmen der Er-bringung unserer vertraglichen Leistungen. Hierbei werden gegebenenfalls Bestandsdaten (beispielsweise Name und Vorname des/der Ansprechpartner(s), Adresse), Kontaktdaten (beispielsweise E-Mail-Adresse, Telefonnummer), Vertragsdaten (beispielsweise Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die im Rahmen der Leistungserbringung erhoben werden und/oder zur Leistungserbringung erforderlich sind, verarbeitet.
Anfragen und Kundenbeziehungen werden regelmäßig in unserem CRM-System verarbeitet. Die dabei verarbeiteten Daten (Name, Vorname, Anrede, Postadresse, ggf. Geburtsdatum, Ihr spezifisches Interesse hinsichtlich unserer Produkte und Dienstleistungen und Ihre Interaktio-nen mit uns) können von uns zudem unter Einhaltung der gesetzlichen Vorgaben zu Zwecken des Direktmarketings, insbesondere für postalische Werbung, verwendet werden.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse des Verantwortlichen an der Kommunikation mit Kunden, Dienstleistern, Lieferanten, Interessenten, Besuchern der Website und sonstigen Dritten, an der Pflege von Interessenten-, Kunden- und Dienstleisterbeziehungen und der Vermarktung der Produkte und Dienstleistungen. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab oder erfolgt sie im Rahmen der Durchführung eines Vertrages, so ist die Rechtsgrundlage für die Verarbeitung die Vertragserfüllung bzw. die Durchführung vorvertraglicher Maßnahmen.
5. E-MAIL-NEWSLETTER
5.1 Registrierung/Abonnement
Auf der Website können Sie sich für die Zusendung eines E-Mail-Newsletters registrieren. Dabei werden bei der Registrierung die Daten aus der Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Registrierung erhoben und gespeichert.
Um zu überprüfen, dass eine Registrierung für die Zusendung eines Newsletters durch den tatsächlichen Inhaber einer E-Mail-Adresse erfolgt, wird das sogenannte „Double-Opt-In“-Verfahren eingesetzt. Hierbei wird nach der Registrierung einer E-Mail-Adresse eine Bestäti-gungs-E-Mail an die registrierte E-Mail-Adresse gesendet. Die Registrierung für den Newsletter wird erst abgeschlossen, wenn ein in der Bestätigungs-E-Mail enthaltener Bestätigungs-Link aktiviert wird. Dabei werden ebenfalls IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit der Aktivierung des Bestätigung-Links erhoben und gespeichert.
Die Registrierung für den Newsletter kann jederzeit beendet werden, indem Sie den in jedem Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für die Verarbeitung der Daten im Rahmen der Registrierung und Zusen-dung des E-Mail-Newsletters ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilli-gung.
Es wird darauf hingewiesen, dass im Falle des Widerrufs der Einwilligung die Daten zur Einwil-ligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbewahrt werden, um es dem Ver-antwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
5.2 E-Mail-Newsletter im Rahmen einer bestehenden Kundenbeziehung
Wenn Sie sich als Nutzer der Plattform registrieren und hierbei Ihre E-Mail-Adresse hinterlegen, kann diese für den Versand eines E-Mail-Newsletters verwendet werden, so Sie einer solchen Verwendung nicht widersprochen haben. Über den E-Mail-Newsletter im Rahmen einer beste-henden Kundenbeziehung wird ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen versendet. Sie können der Verwendung Ihrer E-Mail-Adresse hierfür jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen, indem Sie den in jedem E-Mail-Newsletter enthaltenen Abmeldelink nutzen oder indem Sie den Verantwortlichen unter den oben genannten Kontaktdaten kontaktieren.
Rechtsgrundlage für den Versand des E-Mail-Newsletters im Rahmen einer bestehenden Kun-denbeziehung ist das berechtigte Interesse des Verantwortlichen an der Durchführung von Direktmarketingmaßnahmen.
Es wird darauf hingewiesen, dass im Falle des Widerspruchs gegen eine weitere Zusendung des E-Mail-Newsletters im Rahmen einer bestehenden Kundenbeziehung die Daten zur Einwil-ligung bis zum Ablauf der gesetzlichen Verjährungsfrist aufbewahrt werden, um es dem Ver-antwortlichen zu ermöglichen, ich gegebenenfalls rechtlich verteidigen zu können. Die Re-chenschafts- und Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor. Rechtsgrundlage für diese Aufbewahrung der Daten zur Einwilligung ist die Erfüllung einer rechtlichen Verpflichtung (Rechenschaftspflicht) und das berechtigte Interesse des Verantwortlichen an einer potenziellen Rechtsverteidigung.
5.3 Newsletter Analytics/Tracking
Bei dem E-Mail-Newsletter kann eine statistische Auswertung von Nutzungsdaten durchgeführt werden. Hierzu werden die Öffnungen der E-Mail als auch die internen Klicks erhoben und gespeichert. Diese Informationen dienen dem Zweck, den Erfolg der E-Mail-Newsletter-Kampagnen zu messen und zu optimieren, indem die Inhalte der E-Mail-Newsletter für die Zielgruppe interessanter und relevanter gestaltet werden.
Rechtsgrundlage dieser Analyse ist die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung.
5.4 Newsletter-Dienstleister
Für die Versendung und Analyse der E-Mail-Newsletter wird ein externer Dienstleister als Auftragsverarbeiter genutzt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine solche Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutz-niveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
6. SOCIAL MEDIA
6.1 Social Media Buttons
Auf unserer Website sind Social Media-Buttons verschiedener Social Media-Netzwerke (z.B. Lin-kedin, Instagram, Twitter und Facebook) eingebunden.
Klicken Sie einen dieser Social Media-Buttons an, werden Sie auf unsere Pages bei dem jeweiligen Social Media-Netzwerk weitergeleitet. Der Anbieter des jeweiligen Social Media-Netzwerkes erhält in diesem Fall die Information, dass Ihr Browser die entsprechende Seite unserer Website aufgerufen hat, auch wenn Sie kein Profil bei dem jeweiligen Social Media-Netzwerk besitzen oder nicht dort eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server des jeweiligen Anbieters übermittelt. Wenn Sie einen Social Media-Button anklicken und entweder bei dem jeweiligen Social Media-Netzwerk eingeloggt sind oder sich dann auf der Seite des jeweiligen Social Media-Netzwerks einloggen, können die übermittelten Informationen ihrem Account bei dem Social Media-Netzwerk zugeordnet werden.
Informationen zum Zweck und Umfang der Datenerhebung und -verarbeitung durch die Anbieter des jeweiligen Social Media-Netzwerks, die Anbieterkennzeichnung, eine Kontaktmöglichkeit und Ihre Rechte und Einstellungsmöglichkeiten zum Datenschutz entnehmen Sie bitte den jeweiligen Datenschutzinformationen der Anbieter der Social Media-Netzwerke.
6.2 Social Media-Pages
Wir unterhalten ein öffentlich zugängliches Profil bei verschiedenen Social Media-Netzwerken Netzwerke (z.B. Linkedin, Instagram, Twitter und Facebook).
Wenn Sie unsere Social Media-Pages besuchen und bei dem jeweiligen Social Media-Netzwerk eingeloggt sind, kann der Anbieter des jeweiligen Social Media-Netzwerks Ihr Nutzungsverhal-ten analysieren und die dabei erhobenen Informationen Ihrem Account bei dem Social Media-Netzwerk zuordnen und diese dort anreichern. Auch wenn Sie nicht eingeloggt sind oder wenn Sie gar keine Account bei dem jeweiligen Social Media-Netzwerk haben, können Daten zu Ihrer Person von dem Anbieter des jeweiligen Social Media-Netzwerks erhoben werden, beispiels-weise Ihre IP-Adresse oder Daten, die über ein Cookie erhoben werden.
Die Betreiber der Social Media-Netzwerke können anhand dieser Daten Nutzerprofile erstellen. Anhand Ihres Nutzerprofils können Ihnen dann sowohl auf den Websites des Social Media-Netzwerks als auch auf anderen Websites interessenbasierte Werbeanzeigen angezeigt wer-den.
Wenn Sie eine unserer Social Media-Pages besuchen, sind wir gemeinsam mit dem Anbieter des Social Media-Netzwerks verantwortlich für die dort stattfindende Erhebung und Verarbei-tung Ihrer personenbezogenen Daten. Hinsichtlich der Information über die dort stattfindende Erhebung und Verarbeitung Ihrer personenbezogenen Daten verweisen wir Sie auf die Daten-schutzinformationen des jeweiligen Social Media-Netzwerks.
Ihre Betroffenenrechte (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verar-beitung, Datenübertragbarkeit etc.) können Sie sowohl gegenüber uns als auch gegenüber dem Anbieter des jeweiligen Social Media-Netzwerks geltend machen. Wir weisen in diesem Zusammenhang darauf hin, dass wir die Verarbeitung personenbezogener Daten und die Um-setzung der Betroffenenrechte im Rahmen unserer Social Media-Pages nur im Rahmen der uns von dem jeweiligen Anbieter zur Verfügung gestellten Möglichkeiten beeinflussen können.
Rechtsgrundlage für unsere Nutzung von Social Media-Pages ist unser berechtigtes Interesse an der Präsenz und Vermarktung unserer Produkte und Dienstleistungen im Internet.
7. ONLINEMEETINGS UND WEBINARE
Bei der Teilnahme an einem Onlinemeeting oder einem Webinar, das vom Verantwortlichen angeboten bzw. durchgeführt wird, werden personenbezogene Daten der Teilnehmenden verarbeitet.
Bei der Teilnahme an einem Onlinemeeting oder einem Webinar werden verschiedene Daten-kategorien verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Daten die Teilnehmenden zu ihrer Person und im Rahmen der Teilnahme angeben.
Bei der Teilnahme an einem Onlinemeeting oder einem Webinar muss bei der Anmeldung regelmäßig zumindest ein Name angeben werden. Es kann dabei aber auch ein Pseudonym verwendet werden. Es wird zudem die IP-Adresse der Teilnehmenden verarbeitet, um die Teil-nahme zu ermöglichen. Es werden zudem Informationen zum Login und Geräte-/Hardwareinformationen verarbeitet. Desweiteren werden, sofern angegeben, E-Mail-Adresse und Profilbild der Teilnehmenden verarbeitet. Bei einer telefonischen Teilnahme werden, wenn übermittelt, die Telefonnummer und gegebenenfalls die IP-Adresse verarbeitet.
Bei der Teilnahme einem Onlinemeeting oder einem Webinar werden, sofern die/der Teilneh-mende das Mikrofon und/oder eine Kamera des Endgeräts aktiviert hat, im Rahmen der Teil-nahme Bild- und Tondaten der/des Teilnehmenden verarbeitet. Falls der Bildschirm geteilt wird, werden zudem die Informationen aus diesem Screenshare verarbeitet. Die Aktivierung von Mikrofon, Kamera oder Screenshare steht den Teilnehmenden frei.
Es können Audio- und Videoaufzeichnungen der Onlinemeetings oder Webinare erstellt wer-den. In diesem Fall werden die Daten aller Audio-, Video- und Präsentationsaufnahmen verar-beitet. Es erfolgt stets ein Hinweis auf die Aufzeichnung, sofern eine solche erfolgt und es wird, sofern erforderlich, stets die ausdrückliche Einwilligung der Teilnehmenden in die Aufzeich-nung eingeholt.
Es besteht zudem die Möglichkeit, in Onlinemeetings oder Webinaren die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von den Teilnehmenden gemachten Text-eingaben verarbeitet, um diese in dem jeweiligen Onlinemeeting oder Webinar anzuzeigen und ggf. zu protokollieren.
Für die Durchführung und gegebenenfalls Aufzeichnung von Onlinemeetings und Webinaren wird ein externer Dienstleister als Auftragsverarbeiter eingesetzt.
Es kann hierbei eine Übermittlung personenbezogener Daten in Drittländer erfolgen, die kein angemessenes Datenschutzniveau bieten. In diesem Fall wird gewährleistet, dass für eine sol-che Übermittlung geeignete Garantien vorgesehen sind, um ein angemessenes Datenschutz-niveau zu gewährleisten. Ein Nachweis dieser geeigneten Garantien stellt der Verantwortliche auf Anfrage zur Verfügung.
Rechtsgrundlage für diese Verarbeitung ist die Vertragserfüllung bzw. die Durchführung vor-vertraglicher Maßnahmen, sofern die Durchführung und Teilnahme an dem Onlinemeeting oder Webinar im Rahmen eines bestehenden Vertragsverhältnisses zur Vertragserfüllung erfor-derlich ist oder auf den Abschluss eines Vertrages abzielt. Dies ist regelmäßig der Fall bei Mit-arbeitenden, Kunden, Interessenten und Dienstleistern und Lieferanten. Andernfalls ist die Rechtsgrundlage für die Verarbeitung das berechtigte Interesse des Verantwortlichen an einer effizienten Kommunikation, sowohl intern wie auch mit externen Stakeholdern.
8. BEWERBUNGEN
8.1 Active Sourcing
Wir führen sogenannte Active Sourcing-Maßnahmen durch, um vielversprechende potenzielle Mitarbeitende auf dem externen Arbeitsmarkt zu identifizieren und aktiv mit potenziellen Bewerberinnen und Bewerbern und Mitarbeitenden Kontakt aufzunehmen. Zweck der Datenverarbeitung ist die Personalbeschaffung, z.B. indem vielversprechende Kandidatinnen und Kan-didaten auf Stellenangebote in unserem Unternehmen individuell hingewiesen werden.
Beim Active Sourcing erheben wir folgende Datenkategorien: Name, Vorname, Geschlecht, Kontaktdaten, Ausbildung, Berufserfahrung, Qualifikation, Gehaltsdaten, Bewerbungsdaten, außerberufliche Erfahrungen und Interessen und sonstige Informationen, die sich aus den öf-fentlichen Profilen bei sozialen Netzwerken, insbesondere LinkedIn und Xing, und/oder aus sonstigen öffentlich zugänglichen Quellen im Internet ergeben.
Sämtliche im Rahmen des Active Sourcing verarbeiteten personenbezogenen Daten werden aus allgemein/öffentlich zugänglichen Quellen aus dem Internet erhoben, insbesondere aus sozialen Netzwerken wie LinkedIn und Xing.
Rechtsgrundlage für die Erhebung und Verarbeitung der öffentlich zugänglichen Daten im Rahmen des Active Sourcing ist das berechtigte Interesse des Verantwortlichen an der Identifi-kation, Ansprache und Einstellung bestmöglicher Mitarbeitender für das Unternehmen.
8.2 Bewerbungsprozess
Wir erheben und verarbeiten personenbezogenen Daten von Bewerberinnen und Bewerbern zum Zwecke der Durchführung des Bewerbungsverfahrens.
Wenn wir mit einer Bewerberin bzw. einem Bewerber einen Arbeitsvertrag abschließen, werden die übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag abgeschlossen, werden die Bewerbungsunterlagen unverzüglich nach Beendigung des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein überwiegendes berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine Beweissicherungsfunktion nach Gleichbehandlungs- und Antidiskrimi-nierungsgesetzen entgegensteht.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen.
8.3 Talent Pool
Wenn eine Bewerberin bzw. ein Bewerber in eine längere Speicherung der Daten in unserem Talent Pool eingewilligt hat, werden wir die im Rahmen der Bewerbung übermittelten Daten in unserem Talent Pool für weitere 2 Jahre nach Beendigung des Bewerbungsverfahrens spei-chern, um zukünftige für die Bewerberin bzw. den Bewerber potenziell interessante Stellen zu identifizieren und die Bewerberin bzw. den Bewerber gegebenenfalls diesbezüglich zu kontak-tieren. Nach Ablauf dieser Frist werden die Daten gelöscht.
Eine solche Einwilligung in die Speicherung der Bewerbungsdaten in unserem Bewerber-Pool kann jederzeit für die Zukunft widerrufen werden. Bitte senden Sie uns dazu eine E-Mail an die oben angegebenen Kontaktdaten.
Rechtsgrundlage für die Speicherung der Bewerbungsunterlagen in unserem Talent Pool ist gegebenenfalls die ausdrücklich erteilte und jederzeit widerrufbare Einwilligung der Bewerbe-rin bzw. des Bewerbers.
8.4 Compliance-/Sanktionslisten-Screening
Bewerber, die im Rahmen des Bewerbungsverfahrens in die engere Auswahl kommen, können einer initialen Compliance-Prüfung unterzogen werden. Bei der Compliance-Prüfung erfolgt ein Abgleich des Namens und der Anschrift des Bewerbers mit relevanten Sanktionslisten, ins-besondere auf Basis der Anti-Terror-Verordnungen der EU.
Für die Durchführung des Compliance-/Sanktionslisten-Screenings nutzen wir einen externen Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung.
Rechtsgrundlage für diese Speicherung und Verarbeitung ist, wenn eine gesetzliche Verpflich-tung zur Durchführung eines Compliance-/Sanktionslisten-Screenings gegeben ist, die Erfül-lung der gesetzlichen Verpflichtung. In Einzelfällen, abhängig von einer Interessenabwägung, kann ein Compliance-/Sanktionslisten-Screening auch erfolgen, wenn keine zwingende gesetzliche Verpflichtung gegeben ist. In diesem Fall ist Rechtsgrundlage unser berechtigtes Interesse an der Vermeidung einer potenziellen Sanktionierung durch ausländische Stellen.
9. VIDEOÜBERWACHUNG
Unsere Betriebsstätten werden zum Teil videoüberwacht. Auf diese Überwachung wird jeweils deutlich durch Hinweisschilder hingewiesen. Rechtsgrundlage für diese Speicherung und Verarbeitung ist unser berechtigtes Interesse an der Wahrung des Hausrechts, am Schutz unserer Mitarbeitenden vor Gefahrensituationen, am Schutz unseres Eigentums, namentlich unserer Betriebsstätte samt Einrichtung und der Beweissicherung nach Straftaten. Auf die Aufzeichnungen hat lediglich die Geschäftsführung Zugriff. In Einzelfällen kann, dem Zweck entsprechend, eine Weitergabe der Aufzeichnungen an Strafverfolgungsbehörden erfolgen. Die Löschung der Daten erfolgt systemseitig nach 7 Werktagen, sofern keine Vorfälle im Sinne unseres berechtigten Interesses vorliegen, die eine längere Speicherung erforderlich machen.
10. MERGERS AND ACQUISITIONS (M&A)
Wenn wir an einer Umstrukturierung, Akquisition, Veräußerung von Vermögenswerten, Fusion, Finanzierung, Übertragung von Dienstleistungen auf einen anderen Anbieter, Due-Diligence-Prüfung, Insolvenz oder Zwangsverwaltung beteiligt sind, können Ihre personenbezogenen Daten unter Wahrung der datenschutzrechtlichen Grundprinzipien im rechtlich zulässigen Um-fang im Rahmen der Erforderlichkeit in Verbindung mit und als Teil des betreffenden rechtlichen Vorgangs an Dritte übermittelt werden.
11. ALTERSBESCHRÄNKUNG
Diese Website ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich personenbezogene Daten von oder über Personen unter 16 Jahren.
12. EMPFÄNGER VON DATEN
Innerhalb der Organisation des Verantwortlichen erhalten diejenigen internen Stellen bzw. Or-ganisationseinheiten Zugriff auf Daten, die diese zur Erfüllung ihrer Aufgaben, gegebenenfalls zur Erfüllung von Verträgen, zur Datenverarbeitung auf Basis einer Einwilligung des/der Be-troffenen oder zur Wahrung überwiegender berechtigter Interessen, benötigen.
Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Perso-nenbezogene Daten werden nur dann an Dritte weitergegeben, wenn dies für Vertragszwecke oder zur Wahrung unseres überwiegenden berechtigten Interesses an einer effektiven Durch-führung unseres Geschäftsbetriebes erforderlich ist.
Sofern wir im Rahmen der Bereitstellung der Website oder sonstiger Leistungen Dienstleister bzw. Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für einen angemessenen Schutz personenbezogener Daten zu sorgen.
13. BETROFFENENRECHTE
13.1 Recht auf Auskunft
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, Auskunft über die zu ihrer Person verarbeiteten personenbezogenen Daten zu verlangen.
13.2 Recht auf Berichtigung
Betroffene haben das Recht, eine Berichtigung unrichtiger sie betreffender personenbezogenen Daten zu verlangen. Es besteht zudem das Recht, eine Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
13.3 Recht auf Löschung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, die Löschung sie betreffender personenbezogenen Daten zu verlangen.
13.4 Recht auf Einschränkung der Verarbeitung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, eine Einschränkung der Verarbeitung sie betreffender personenbezogenen Daten zu verlangen.
13.5 Recht auf Widerspruch gegen die Verarbeitung
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogenen Daten, die für die Wahrnehmung einer Aufgabe erfolgt, die im öffentlichen Interesse liegt oder die in Aus-übung öffentlicher Gewalt erfolgt, oder die auf Basis eines berechtigten Interesses erfolgt, Widerspruch einzulegen. Die Daten werden in diesem Fall nicht weiterverarbeitet, es sei denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechten und Freiheiten der/des Betroffenen überwiegen, oder wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient.
Außerdem steht Betroffenen das Recht zu, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
13.6 Recht auf Widerruf der Einwilligung
Betroffene steht, soweit sie für eine Verarbeitung eine Einwilligung erteilt haben, im Rahmen der gesetzlichen Voraussetzungen ein Widerrufsrecht zu.
13.7 Recht auf Datenübertragbarkeit
Betroffene haben im Rahmen der gesetzlichen Voraussetzungen das Recht, die sie betreffen-den personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen.
13.8 Ausübung der Rechte
Die Betroffenenrechte können durch Mitteilung an die oben genannten Kontaktdaten für den Verantwortlichen bzw. gegebenenfalls den Datenschutzbeauftragten geltend gemacht werden.
13.9 Beschwerde bei den Datenschutzaufsichtsbehörden
Wenn Betroffene der Ansicht sind, dass die Verarbeitung sie betreffender personenbezogener Daten gegen Datenschutzrecht verstößt, haben sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
14. PFLICHTANGABEN UND PROFILING
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Es besteht keine Verpflichtung, personenbezogene Daten bereitzustellen, allerdings ist die Angabe personenbezogener Informationen für einen Vertragsabschluss insofern erforderlich, als bestimmte Angaben zwingend erforderlich sind, um einen Vertrag abschließen (und durchführen) zu können.
Eine automatisierte Entscheidungsfindung einschließlich eines Profiling wird nicht durchge-führt.
15. SPEICHERUNG/AUFBEWAHRUNG UND LÖSCHUNG
Wir halten uns an die Grundsätze der Datenvermeidung und Datensparsamkeit und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des jeweiligen Zwecks der Datenverarbeitung erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen vorsehen.
Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vor-schriften anonymisiert oder gelöscht.
16. INFORMATIONSSICHERHEIT
Wir treffen dem Stand der Technik entsprechende angemessene technische und organisatorische Maßnahmen, um ein dem Risiko der jeweiligen Verarbeitung angemessenes Schutzniveau für die von uns verarbeiteten personenbezogenen Daten zu gewährleisten und um die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die an uns gesendet werden, eine SSL-Verschlüsselung.
Unsere Mitarbeitenden werden regelmäßig zu Datenschutz und Informationssicherheit ge-schult und sind auf Vertraulichkeit und Datenschutz verpflichtet.
Im Rahmen eines restriktiven Rechte- und Rollenkonzepts auf „need to know“-Basis ist sicher-gestellt, dass die Mitarbeitenden nur jeweils auf die personenbezogenen Daten Zugriff haben, die sie für die Erfüllung ihrer Aufgaben unbedingt benötigen.
17. ÄNDERUNG DER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht und/oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für den Besuch der Website bzw. die Inanspruchnahme unserer Services gilt stets die jeweils aktuelle Datenschutzerklärung.