Verantwortliche Stelle:
GFMK GmbH & Co. KG
Zum Scheider Feld 20
51467 Bergisch Gladbach
gesetzlich vertreten durch den Geschäftsführer
Caspari, Holger F.
02202 18898-0
info@gfmk.de
Kontaktdaten des Datenschutzbeauftragten
Erich Zimmermann c/o ZiDa-Datensicherheit GmbH, Baden Baden
Büro MA: Schwarzwaldstraße 17, 68163 Mannheim
E-Mail: e.zimmermann@zida-gmbh.de
www.zida-datensicherheit.de
Zweck dieser Datenschutzerklärung
Hiermit informieren wir Sie über die Verarbeitung Ihrer Daten.
Personenbezogene Daten
Gemäß Art. 4 Abs. 1 DSGVO sind „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (…) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;“
Welche Daten wir von Ihnen erheben, verarbeiten oder nutzen
Wir erheben, verarbeiten oder nutzen grundsätzlich keine personenbezogenen Daten von Ihnen, wenn Sie das Informationsangebot z. B. auf unserer Website nutzen. Es gibt keine Regel ohne Ausnahme. Damit wir bestimmte Leistungen online und offline für Sie erbringen können, benötigen wir einige Ihrer personenbezogenen Daten. Hierüber informieren wir Sie wie folgt:
Datenerhebung aus technischen Gründen
Bei jedem Ihrer Besuche auf unserer Website erheben wir automatisch Daten, die Ihr Browser an unseren Server übermittelt. Hierbei handelt es sich um folgende Informationen:
Die Speicherdauer beträgt max. 7 Tage. Wir führen diese Daten nicht mit anderen Datenquellen zusammen.
Hosting der Webseite
Im Rahmen einer Verarbeitung in unserem Auftrag erbringt ein Drittanbieter mit Sitz innerhalb eines Landes der Europäischen Union für uns die Dienste zum Hosting und der Darstellung der Webseite und stellt hierfür Infrastrukturdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Wartungsleistungen und Sicherheitsleistungen zur Verfügung. Hierbei verarbeiten wir bzw. unser Hosting-Anbieter alle Daten, die im Rahmen der Nutzung unserer Webseite anfallen. Dies sind Bestandsdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern unseres Online-Angebots.
Die Verarbeitung erfolgt auf der Grundlage unseres berechtigten Interesses an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebots (Art. 6 Abs. 1 f DSGVO i.V.m. Art. 28 DSGVO).
SSL-Verschlüsselung
Diese Website nutzt die SSL-Verschlüsselung (Secure Socket Layer) für die Übertragung von Daten Ihres Browsers zu unserem Server und zu Servern, die Dateien bereitstellen, welche wir auf unserer Webseite einbinden.
Mit SSL werden Daten verschlüsselt übertragen. Die Daten sind nicht veränderbar und der Absender kann identifiziert werden.
Sie erkennen das Vorhandensein der SSL-Verschlüsselung anhand des vorangestellten Textes „https“ vor der Adresse der Webseite, die sie im Browser aufrufen.
Kontaktformular
Wir bieten auf unserer Internetseite ein Kontaktformular an, über das Sie Informationen zu unseren Produkten anfordern oder allgemein Kontakt aufnehmen können. Neben den freiwilligen Angaben und Ihrem Nachrichteninhalt verlangen wir die Angabe folgender Informationen von Ihnen:
Wir benötigen diese Angaben, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen. Anfragen, die über das Kontaktformular unserer Internetseite eingehen, werden in der Regel in unserem System gespeichert. Das System wird regelmäßig dahingehend überprüft, ob Daten gelöscht werden können. Sollten Daten im Rahmen einer Kunden- oder Interessentenbeziehung nicht weiter erforderlich sein oder ein entgegenstehendes Interesse des Kunden überwiegen, werden wir die betreffenden Daten löschen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular zur Anforderung der Mediadaten
Wir bieten auf unserer Internetseite ein Kontaktformular an, über das Sie unsere Mediadaten anfordern oder allgemein Kontakt aufnehmen können. Neben den freiwilligen Angaben, Ihrem Nachrichteninhalt und der Information, für welches Heft Sie sich interessieren, benötigen wir die folgenden Angaben von Ihnen:
Wir benötigen diese Angaben, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen. Nur für diese Zwecke werden Ihre Angaben verwendet. Anfragen, die über das Kontaktformular unserer Internetseite eingehen, werden in der Regel in unserem System gespeichert. Das System wird regelmäßig dahingehend überprüft, ob Daten gelöscht werden können. Sollten Daten im Rahmen einer Kunden- oder Interessentenbeziehung nicht weiter erforderlich sein oder ein entgegenstehendes Interesse des Kunden überwiegen, werden wir die betreffenden Daten löschen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular zur Bestellung von Magazinen
Wir bieten auf unserer Internetseite ein Kontaktformular an, über das Sie unsere Magazine anfordern oder allgemein Kontakt aufnehmen können. Neben den freiwilligen Angaben, Ihrem Nachrichteninhalt und der Information, für welches Heft Sie sich interessieren, benötigen wir die folgenden Angaben von Ihnen:
Wir benötigen diese Angaben, um Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort zukommen zu lassen. Nur für diese Zwecke werden Ihre Angaben verwendet. Anfragen, die über das Kontaktformular unserer Internetseite eingehen, werden in der Regel in unserem System gespeichert. Das System wird regelmäßig dahingehend überprüft, ob Daten gelöscht werden können. Sollten Daten im Rahmen einer Kunden- oder Interessentenbeziehung nicht weiter erforderlich sein oder ein entgegenstehendes Interesse des Kunden überwiegen, werden wir die betreffenden Daten löschen, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular in unseren Print-Magazinen
Wir bieten Ihnen in unseren Print-Gesundheitsmagazinen ein Kontaktformular an, über das Sie unsere Magazine anfordern oder allgemein Kontakt aufnehmen können. Wir benötigen folgende Angaben von Ihnen:
Wir benötigen diese Angaben, um Ihnen unsere Gesundheitsmagazine zustellen zu können. Nur für diese Zwecke werden Ihre Angaben verwendet. Anfragen, die über das Kontaktformular in unserem Printmagazin eingehen, werden in der Regel in unserem System gespeichert. Wie lange wir Ihre Kommunikationsdaten verwenden dürfen, ergibt sich aus dem jeweiligen Bedarf oder der gesetzlichen oder vertraglichen Verpflichtung. Wir speichern Ihre Daten mind. bis zum Widerspruch.
Zur Erfüllung unserer Tätigkeit beauftragen wir Dienstleister soweit dies notwendig ist, wie z. B. eine Druckerei. Mit allen Auftragnehmern besteht ein Vertrag zur Auftragsverarbeitung.
Kontaktaufnahme per E-Mail
Sollten Sie sich per E-Mail an uns wenden, benötigen wir Ihre personenbezogenen Daten. Wir erheben, verarbeiten oder nutzen Ihre personenbezogenen Daten nur soweit und solange wir diese benötigen, um unsere Leistungen Ihnen gegenüber zu erbringen. Wir löschen Ihre personenbezogenen Daten, nachdem wir unsere Leistung für Sie erbracht haben, es sei denn wir sind gesetzlich dazu verpflichtet, Ihre personenbezogenen Daten länger zu speichern. Bitte beachten Sie unsere besonderen Hinweise, falls Sie sich bei uns per E-Mail bewerben oder uns Informationen zur Anbahnung eines Geschäftsverhältnisses zuleiten.
Im Falle von Anfragen zu medizinischen Informationen löschen wir die Kommunikation sofort nach ihrer Beendigung.
Datenverarbeitung zum Zweck der Geschäftsanbahnung und -abwicklung
Zum Zwecke der Geschäftsanbahnung und -abwicklung, also zur Erfüllung vertraglicher oder vorvertraglicher Grundlagen, oder wenn Sie uns z. B. mit einer Schilderung eines zu prüfenden Sachverhalts, einer konkreten Frage, oder der Übersendung von Unterlagen kontaktieren, erheben, verarbeiten, speichern oder nutzen wir grundsätzlich folgende personenbezogene Daten von Ihnen:
Wir geben Ihre Daten in unser IT-System ein, um Sie zum Beispiel mittels eines Vorlagesystems kontaktieren zu können, oder um Sie bei Bedarf kontaktieren zu können. Wie lange wir Ihre Kommunikationsdaten verwenden dürfen, ergibt sich aus dem jeweiligen Bedarf. Je nach Zweck erheben wir nur die benötigten Daten.
Wenn wir Sie nicht weiter erreichen oder kontaktieren können, kein Interesse vorliegt, löschen wir Ihre Daten nach zwei Jahren oder nach Erledigung der Anfrage. Insofern Sie bei uns als Kunde (Anzeigen etc.) im System gespeichert sind, speichern wir Ihre Daten im Rahmen der gesetzlichen Aufbewahrungsfristen 10 Jahre.
Weitere Datenquellen
Gemäß Artikel 14 haben Sie das Recht zu erfahren, aus welcher Datenquelle wir Ihre Datenerhoben haben und ob wir Ihre Daten aus einer öffentlichen Quelle bezogen haben, wenn wir Sie nicht direkt bei Ihnen erhoben haben. Grundsätzlich erheben wir Daten aus den folgenden Quellen:
Cookies
Auf unserer Webseite setzen wir technisch notwendige Cookies ein, um den Betrieb dieser Webseite zu ermöglichen. Cookies sind Datensätze. Sofern wir technisch nicht notwendige Cookies einsetzen, werden Sie nach Ihrer Einwilligung gefragt, bevor derartige Cookies auf unserer Webseite verwendet werden. Wir verwenden Cookies nur in Vereinbarung mit Art. 5 Abs. 1 a DSGVO, also gemäß der Prinzipien Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz).
Facebook
Wir sind im sozialen Netzwerk Facebook mit einer Unternehmensseite (Fanpage) präsent. Facebook ist ein Angebot der Firma Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland („Facebook“).
Bei Ihrem Besuch unserer Unternehmensseite auf Facebook wird zwangsläufig Ihre Netzwerkadresse zu Facebook übertragen. Diese wird von uns selbst nicht ausgewertet. Treten Sie über Facebook mit uns in Kontakt, erhebt Facebook Ihre Daten und stellt uns diese zur Verfügung, damit wir Ihre Anfrage beantworten können. Ebenfalls stellt Facebook uns statistische Daten zur Nutzung unserer Unternehmensseite zur Verfügung.
Die allgemeinen Rechtsgrundlagen für die Verarbeitung der personenbezogenen Daten entnehmen Sie unseren obigen Datenschutzhinweisen. Sofern Sie gegenüber Facebook eine Einwilligung für eine bestimmte Datenverarbeitung mit Wirkung für uns gegeben haben, ist die Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 a DSGVO.
Für Datenverarbeitungen, die nicht in Zusammenhang mit unserer Unternehmenspräsenz auf Facebook stehen, ist Facebook als Anbieter der Plattform der alleinige Ansprechpartner.
Weitere Informationen zur Datenverarbeitung durch Facebook finden Sie in der Datenrichtlinie von Facebook sowie in den Datenverarbeitungsbedingungen von Facebook.
XING
Wir sind im sozialen Netzwerk XING mit Unternehmensseiten präsent, die wir insbesondere zur Außendarstellung und für die Anwerbung von Mitarbeitern nutzen. Das soziale Netzwerk XING ist ein Angebot der Firma New Work SE, Dammtorstraße 30, DE-20354 Hamburg, Deutschland („Xing“).
Bei Ihrem Besuch unserer Unternehmensseite auf XING wird zwangsläufig Ihre Netzwerkadresse zu XING übertragen. Diese wird von uns selbst nicht ausgewertet. Treten Sie über XING mit uns in Kontakt, erhebt XING Ihre Daten und stellt uns diese zur Verfügung, damit wir Ihre Anfrage beantworten können.
Die allgemeinen Rechtsgrundlagen für die Verarbeitung der personenbezogenen Daten entnehmen Sie unseren obigen Datenschutzhinweisen. Sofern Sie gegenüber XING eine Einwilligung für eine bestimmte Datenverarbeitung mit Wirkung für uns gegeben haben, ist die Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 a DSGVO.
Für Datenverarbeitungen, die nicht in Zusammenhang mit unserer Unternehmenspräsenz auf XING stehen, ist XING als Anbieter der Plattform der alleinige Ansprechpartner.
Weitere Informationen zur Datenverarbeitung durch XING finden Sie in der Datenschutzerklärung von XING.
Instagram
Wir nutzen das soziale Netzwerk Instagram, um den Nutzern von Instagram eine Kommunikation mit uns zu ermöglichen und über unser Unternehmen und unsere Produkte zu informieren. Das soziale Netzwerk Instagram ist ein Angebot der Firma Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA („Instagram“).
Bei Ihrem Besuch unserer Unternehmensseite auf Instagram wird zwangsläufig Ihre Netzwerkadresse zu Instagram übertragen. Diese wird von uns selbst nicht ausgewertet. Treten Sie über Instagram mit uns in Kontakt, erhebt Instagram Ihre Daten und stellt uns diese zur Verfügung, damit wir Ihre Anfrage beantworten können.
Die allgemeinen Rechtsgrundlagen für die Verarbeitung der personenbezogenen Daten entnehmen Sie unseren obigen Datenschutzhinweisen. Sofern Sie gegenüber Instagram eine Einwilligung für eine bestimmte Datenverarbeitung mit Wirkung für uns gegeben haben, ist die Rechtsgrundlage Ihre Einwilligung gemäß Art. 6 Abs. 1 a DSGVO.
Für Datenverarbeitungen, die nicht in Zusammenhang mit unserer Unternehmenspräsenz auf Instagram stehen, ist Instagram als Anbieter der Plattform der alleinige Ansprechpartner.
Weitere Informationen zur Datenverarbeitung durch Instagram finden Sie in der Datenschutzerklärung von Instagram.
WhatsApp
Wir nutzen WhatsApp, um Ihnen eine Möglichkeit zu geben, mit uns in Kontakt zu treten oder uns Ihre Bewerbung zukommen zu lassen. Die Kontaktaufnahme erfolgt durch Sie selbst. Wir nutzen zur WhatsApp-Kommunikation mit Ihnen ein eigens angeschafftes Smartphone, auf dem wir keine Kontakte speichern. Kontaktieren Sie uns über WhatsApp, so senden wir Ihnen weitere Möglichkeiten der Kommunikation mit uns sowie Hinweise zur Datenverarbeitung zu.
Weiterhin nehmen wir die von Ihnen erhaltenen Daten in unser IT-System auf, um zukünftig Kontakt mit Ihnen aufzunehmen, Ihre Bewerbung zu bearbeiten und/oder Ihnen unsere Patientenzeitschriften und Ratgeber zuzusenden. Dies kann entweder über WhatsApp geschehen oder auch über andere Kommunikationskanäle, sofern wir von Ihnen hierfür eine Erlaubnis und die benötigten Angaben (etwa die E-Mail-Adresse, Telefonnummer, Institution, Name, Anschrift) erhalten.
Durch Ihren Kontakt mit uns über WhatsApp wird Ihre Telefonnummer an WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland sowie an andere verbundene Facebook-Unternehmen übertragen und dort für Zwecke der Produktverbesserung verwendet. Weitere Informationen zur Datennutzung durch WhatsApp finden Sie hier: https://www.whatsapp.com/legal/
Zweck der Verarbeitung
Wir nutzen die Tools „Zoom“ und „Microsoft Teams“, um Telefonkonferenzen, Online-Meetings, Videokonferenzen und/oder Webinare durchzuführen (nachfolgend: „Online-Meetings“). „Zoom“ ist ein Service der Zoom Video Communications, Inc., die ihren Sitz in den USA hat. „Microsoft Teams“ ist ein Service der Microsoft Corporation.
Verantwortlicher
Verantwortlicher für Datenverarbeitung, die im unmittelbaren Zusammenhang mit der Durchführung von „Online-Meetings“ steht, ist die GFMK GmbH & Co. KG.
Hinweis: Soweit Sie die Internetseite von „Zoom“ oder „Microsoft Teams“ aufrufen, ist der Anbieter von „Zoom“ oder „Microsoft Teams“ für die Datenverarbeitung verantwortlich. Ein Aufruf der Internetseite ist für die Nutzung von „Zoom“ oder „Microsoft Teams“ jedoch nur erforderlich, um sich die Software für die Nutzung von „Zoom“ oder „Microsoft Teams“ herunterzuladen.
Sie können „Zoom“ auch nutzen, wenn Sie die jeweilige Meeting-ID und ggf. weitere Zugangsdaten zum Meeting direkt in der „Zoom“-App eingeben.
Wenn Sie die „Zoom“-App oder „Microsoft-Teams“-App nicht nutzen wollen oder können, dann sind die Basisfunktionen auch über eine Browser-Version nutzbar. Der Dienst wird dann insoweit auch über die Website von „Zoom“ bzw. „Microsoft Teams“ erbracht.
Welche Daten werden verarbeitet?
Bei der Nutzung von „Zoom“ und „Microsoft Teams“ werden verschiedene Datenarten verarbeitet. Der Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor bzw. bei der Teilnahme an einem „Online-Meeting“ machen.
Folgende personenbezogene Daten sind Gegenstand der Verarbeitung:
Daten der Verarbeitung „Zoom“
Angaben zum Benutzer: Vorname, Nachname, Telefon (optional), E-Mail-Adresse, Passwort (wenn „Single-Sign-On“ nicht verwendet wird), Profilbild (optional), Abteilung (optional)
Meeting-Metadaten: Thema, Beschreibung (optional), Teilnehmer-IP-Adressen, Geräte-/Hardware-Informationen
Bei Aufzeichnungen (optional): MP4-Datei aller Video-, Audio- und Präsentationsaufnahmen, M4A-Datei aller Audioaufnahmen, Textdatei des Online-Meeting-Chats
Bei Einwahl mit dem Telefon: Angabe zur eingehenden und ausgehenden Rufnummer, Ländername, Start- und Endzeit. Ggf. können weitere Verbindungsdaten wie z. B. die IP-Adresse des Geräts gespeichert werden.
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chat-, Fragen- oder Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen und ggf. zu protokollieren. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Zoom“-Applikationen abschalten bzw. stumm stellen.
Um an einem „Online-Meeting“ teilzunehmen bzw. den „Meeting-Raum“ zu betreten, müssen Sie zumindest Angaben zu Ihrem Namen machen.
Daten der Verarbeitung „Microsoft Teams“
Angaben zum Benutzer: z. B. Anzeigename („Display name“), ggf. E-Mail-Adresse, Profilbild (optional), bevorzugte Sprache
Meeting-Metadaten: z. B. Datum, Uhrzeit, Meeting-ID, Telefonnummern, Ort
Text-, Audio- und Videodaten: Sie haben ggf. die Möglichkeit, in einem „Online-Meeting“ die Chatfunktion zu nutzen. Insoweit werden die von Ihnen gemachten Texteingaben verarbeitet, um diese im „Online-Meeting“ anzuzeigen. Um die Anzeige von Video und die Wiedergabe von Audio zu ermöglichen, werden entsprechend während der Dauer des Meetings die Daten vom Mikrofon Ihres Endgeräts sowie von einer etwaigen Videokamera des Endgeräts verarbeitet. Sie können die Kamera oder das Mikrofon jederzeit selbst über die „Microsoft Teams“-Applikationen abschalten bzw. stumm stellen.
Umfang der Verarbeitung
Wir verwenden „Zoom“ und „Microsoft Teams“, um „Online-Meetings“ durchzuführen. Wenn wir „Online-Meetings“ aufzeichnen wollen, werden wir Ihnen das vorweg transparent mitteilen und – soweit erforderlich – um eine Zustimmung bitten. Die Tatsache der Aufzeichnung wird Ihnen zudem in der „Zoom“-App angezeigt.
Umfang der Verarbeitung „Zoom“
Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Im Falle von Webinaren können wir für Zwecke der Aufzeichnung und Nachbereitung von Webinaren auch die gestellten Fragen von Webinar-Teilnehmenden verarbeiten.
Wenn Sie bei „Zoom“ als Benutzer registriert sind, dann können Berichte über „Online-Meetings“ (Meeting-Metadaten, Daten zur Telefoneinwahl, Fragen und Antworten in Webinaren, Umfragefunktion in Webinaren) bis zu einem Monat bei „Zoom“ gespeichert werden.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Umfang der Verarbeitung „Microsoft Teams“
Die Chatinhalte werden bei der Verwendung von Microsoft Teams protokolliert. Wir speichern die Chatinhalte für einen Zeitraum von einem Monat. Wenn es für die Zwecke der Protokollierung von Ergebnissen eines Online-Meetings erforderlich ist, werden wir die Chatinhalte protokollieren. Das wird jedoch in der Regel nicht der Fall sein.
Eine automatisierte Entscheidungsfindung i.S.d. Art. 22 DSGVO kommt nicht zum Einsatz.
Rechtsgrundlagen der Datenverarbeitung
Soweit personenbezogene Daten von Beschäftigten der GFMK GmbH & Co. KG verarbeitet werden, ist § 26 BDSG die Rechtsgrundlage der Datenverarbeitung. Sollten im Zusammenhang mit der Nutzung von „Zoom“ oder „Microsoft Teams“ personenbezogene Daten nicht für die Begründung, Durchführung oder Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber elementarer Bestandteil bei der Nutzung von „Zoom“ oder „Microsoft Teams“ sein, so ist Art. 6 Abs. 1 lit. f) DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser Interesse besteht in diesen Fällen an der effektiven Durchführung von „Online-Meetings“.
Im Übrigen ist die Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von „Online-Meetings“ Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen von Vertragsbeziehungen durchgeführt werden.
Sollte keine vertragliche Beziehung bestehen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO. Auch hier besteht unser Interesse an der effektiven Durchführung von „Online-Meetings“.
Empfänger / Weitergabe von Daten
Personenbezogene Daten, die im Zusammenhang mit der Teilnahme an „Online-Meetings“ verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, sofern sie nicht gerade zur Weitergabe bestimmt sind. Beachten Sie bitte, dass Inhalte aus „Online-Meetings“ wie auch bei persönlichen Besprechungstreffen häufig gerade dazu dienen, um Informationen mit Kunden, Interessenten oder Dritten zu kommunizieren und damit zur Weitergabe bestimmt sind.
Weitere Empfänger: Die Anbieter von „Zoom“ bzw. „Microsoft Teams“ erhalten notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages mit „Zoom“ bzw. „Microsoft Teams“ vorgesehen ist.
Datenverarbeitung außerhalb der Europäischen Union
Datenverarbeitung „Zoom“
„Zoom“ ist ein Dienst, der von einem Anbieter aus den USA erbracht wird. Eine Verarbeitung der personenbezogenen Daten findet damit auch in einem Drittland statt. Wir haben mit dem Anbieter von „Zoom“ einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht.
Ein angemessenes Datenschutzniveau ist zum einen durch den Abschluss der sog. EU-Standardvertragsklauseln garantiert. Als ergänzende Schutzmaßnahmen haben wir ferner unsere Zoom-Konfiguration so vorgenommen, dass für die Durchführung von „Online-Meetings“ nur Rechenzentren in der EU, dem EWR bzw. sicheren Drittstaaten wie z.B. Kanada oder Japan genutzt werden.
Datenverarbeitung „Microsoft Teams“
Eine Datenverarbeitung außerhalb der Europäischen Union (EU) erfolgt grundsätzlich nicht, da wir unseren Speicherort auf Rechenzentren in der Europäischen Union beschränkt haben. Wir können aber nicht ausschließen, dass das Routing von Daten über Internetserver erfolgt, die sich außerhalb der EU befinden. Dies kann insbesondere dann der Fall sein, wenn sich Teilnehmende an „Online-Meeting“ in einem Drittland aufhalten.
Die Daten sind während des Transports über das Internet jedoch verschlüsselt und somit vor einem unbefugten Zugriff durch Dritte gesichert.
Die Informationen zu unserem Datenschutzbeauftragten sowie Ihren Rechten als Betroffene/r entnehmen Sie bitte den oben genannten allgemeinen Informationen.
Datenverarbeitung zum Zweck der Bewerbung
Wir bieten Ihnen die Möglichkeit, sich bei uns zu bewerben (z. B. per E-Mail, postalisch, über WhatsApp oder via Online-Bewerberformular). Wir versichern, dass die Erhebung, Verarbeitung und Nutzung Ihrer Daten in Übereinstimmung mit geltendem Datenschutzrecht und allen weiteren gesetzlichen Bestimmungen erfolgt und Ihre Daten streng vertraulich behandelt werden.
Umfang und Zweck der Datenerhebung
Wenn Sie uns eine Bewerbung zukommen lassen, verarbeiten wir Ihre damit verbundenen personenbezogenen Daten (z. B. Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen, Notizen im Rahmen von Bewerbungsgesprächen etc.), soweit dies zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses erforderlich ist. Rechtsgrundlage hierfür ist § 26 BDSG-neu nach deutschem Recht (Anbahnung eines Beschäftigungsverhältnisses) sowie die weiter oben genannten allgemeinen Rechtsgrundlagen.
Ihre personenbezogenen Daten werden innerhalb unseres Unternehmens ausschließlich an Personen weitergegeben, die an der Bearbeitung Ihrer Bewerbung beteiligt
sind. Sofern die Bewerbung erfolgreich ist, werden die von Ihnen eingereichten Daten auf Grundlage von § 26 BDSG-neu und Art. 6 Abs. 1 b DSGVO zum Zwecke der Durchführung des Beschäftigungsverhältnisses in unseren Datenverarbeitungssystemen gespeichert.
Aufbewahrungsdauer der Daten
Sofern wir Ihnen kein Stellenangebot machen können, Sie ein Stellenangebot ablehnen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Die Aufbewahrung dient insbesondere Nachweiszwecken im Falle eines Rechtsstreits.
Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Monatsfrist erforderlich sein werden (z. B. aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt. Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung (Art. 6 Abs. 1 a DSGVO) erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
Aufnahme in den Bewerber-Pool
Sofern wir Ihnen kein Stellenangebot machen, besteht ggf. die Möglichkeit, Sie in unseren Bewerber-Pool aufzunehmen. Im Falle der Aufnahme werden alle Dokumente und Angaben aus der Bewerbung in den Bewerber-Pool übernommen, um Sie im Falle von passenden Vakanzen zu kontaktieren.
Die Aufnahme in den Bewerber-Pool geschieht ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Abgabe der Einwilligung ist freiwillig und steht in keinem Bezug zum laufenden Bewerbungsverfahren. Der Betroffene kann seine Einwilligung jederzeit widerrufen. In diesem Falle werden die Daten aus dem Bewerber-Pool unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungsgründe vorliegen. Die Daten aus dem Bewerber-Pool werden spätestens zwei Jahre nach Erteilung der Einwilligung unwiderruflich gelöscht.
Rechtsgrundlagen der Verarbeitung Ihrer Daten
Die Daten, die durch den Besuch unserer Webseite bzw. die Nutzung der angebotenen Kontaktmöglichkeiten entstehen, verarbeiten wir im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Je nach Anliegen, zu dem Sie uns über die Webseite kontaktieren, gibt es dafür unterschiedliche Rechtsgrundlagen. Die konkrete Rechtsgrundlage für die Datenverarbeitung hängt davon ab, in welchem Zusammenhang und für welchen Zweck wir Ihre Daten erhalten. In der Regel ergibt sich die Rechtsgrundlage für die Datenverarbeitung aus den nachfolgend genannten Möglichkeiten:
Art. 6 Abs. 1 a DSGVO dient uns als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 b DSGVO. Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu unseren Produkten oder Leistungen.
Unterliegen wir einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 c DSGVO.
Letztlich könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen.
Weitergabe Ihrer persönlichen Daten an Dritte?
Grundsätzlich sind wir bemüht, alle Daten, die online und offline über Sie erhoben werden, ausschließlich in unserem Haus zu verarbeiten. Dennoch geben wir regelmäßig auch Daten an Dienstleister, die zur Erfüllung unserer Tätigkeiten beauftragt sind oder soweit dies notwendig ist, weiter. Diese können unsere externen Speicher in der Cloud sein, das Hosting der E-Mails aber auch banal eine Druckerei etc. sein. Mit allen Auftragnehmern besteht ein Vertrag zur Auftragsverarbeitung.
IP-Adressen werden automatisch beim Besuch einer Webseite an den Server, wo die Webseite betrieben wird, übertragen. Eine Weitergabe dieser IP-Adressen an Dritte geschieht immer dann zwangsläufig, wenn eine Komponente Dritter (ein Script, ein Bild, eine Schriftart, eine sonstige digitale Ressource) auf der Webseite eingebunden ist. Welche Komponenten auf dieser Webseite eingebunden sind, ist in dieser Datenschutzerklärung aufgeführt. Daraus können auch die Empfänger Ihrer IP-Adresse bzw. Kategorien von Empfängern abgeleitet werden. Im Übrigen verwenden wir Ihre personenbezogenen Daten nur zur Vertragserfüllung. Dabei beachten wir die Grundsätze der Zweckbindung und Datenminimierung.
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten an Dritte nur weiter, wenn:
Ihre Rechte
Sie haben das Recht:
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf der eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber dieser Webseiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Links zu anderen Websites
Wir verlinken Websites anderer, mit uns nicht verbundener Anbieter (Dritter). Wenn Sie diese Links anklicken, haben wir keinen Einfluss mehr darauf, welche Daten durch diese Anbieter, erhoben und verwendet werden. Genauere Informationen zu Datenerhebung und -verwendung finden Sie in der Datenschutzerklärung des jeweiligen Anbieters.
Regelmäßige Aktualisierung dieser Datenschutzhinweise
Die rechtlichen Rahmenbedingungen für uns als Anbieter von Dienstleistungen unterliegen naturgemäß Änderungen und Anpassungen. Diese Änderungen und Anpassungen machen es von Zeit zu Zeit erforderlich, diese Datenschutzhinweise zu aktualisieren. Den aktuellen Stand erkennen Sie an der folgenden Zeile.
Stand: 08/2021