Datenschutzerklärung Stand: 2. Juni 2023 1.
GEGENSTAND UND GELTUNGSBEREICH
Wir nehmen den Schutz
Ihrer personenbezogenen Daten sehr ernst. Mit dieser Datenschutzerklärung
informieren wir Sie darüber, welche personenbezogenen Daten wir erheben und
wie und zu welchen Zwecken diese verarbeitet werden. Wir behandeln Ihre
personenbezogenen Daten stets entsprechend der gesetzlichen
Datenschutzvorschriften sowie dieser Datenschutzerklärung. 2.
VERANTWORTLICHER UND DATENSCHUTZBEAUFTRAGTER
Verantwortlicher ist die LUCID Weihe Preeg Schmoll Rechtsanwälte
Partnerschaft mbB, Ledererstrasse 19, 80331 München, Tel. +49 (0) 89 4622
7322, E-Mail: info@lucid-compliance.com (nachfolgend „LUCID“).
Unser Datenschutzbeauftragter ist Dr. Christian Senk, E-Mai: senk@lucid-compliance.com. 3.
BESUCH UNSERER WEBSITE
3.1
Logfiles Bei jedem Aufruf unserer Website erfasst unser
System automatisiert Daten und Informationen vom Computersystem des
aufrufenden Endgeräts. Folgende Daten werden dabei protokolliert bzw.
geloggt: ·
IP-Adresse des aufrufenden Endgeräts ·
Betriebssystem des aufrufenden Endgeräts ·
Browser-Version des aufrufenden Endgeräts ·
Name der abgerufenen Datei bzw. Webseite ·
Datum und Uhrzeit des Abrufs ·
Übertragene Datenmenge ·
Verweisende URL Diese Daten werden
verarbeitet, um die Website darstellen zu können, um die Sicherheit,
Verfügbarkeit und Integrität der Website zu gewährleisten (z.B. Erkennung und
Abwehr von DoS-Angriffen oder Zugriffen von Bots), um die Qualität und
Darstellung der Website zu verbessern, um Fehler identifizieren und beheben
zu können und für statistische Zwecke. Diese Daten werden
regelmäßig nach spätestens 7 Tagen wieder gelöscht.[CS1] Unsere Website wird
auf Basis einer Auftragsverarbeitungsvereinbarung gem. Art. 28 DSGVO von
einem Dienstleister
in der EU [CS2] gehostet. Rechtsgrundlage für
diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes
Interesse sind die obengenannten
Zwecke. 3.2
Content Delivery Network für die Website Wir nutzen ein Content Delivery Network (CDN), um die
Sicherheit und die Auslieferungsgeschwindigkeit der Website zu erhöhen. Ein
CDN ist ein Netzwerk aus weltweit verteilten Servern, das in der Lage ist,
optimiert Inhalte an die Nutzer auszuliefern. Für diesen Zweck können
personenbezogene Daten in Server-Logfiles des Anbieters des CDN verarbeitet
werden. Der Anbieter des CDN wird als Auftragsverarbeiter auf
Basis einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO für uns
tätig. Da ein CDN ein Netzwerk aus weltweit verteilten Servern
darstellt, kann bei der Nutzung eines CDN eine Übermittlung personenbezogener
Daten in ein Drittland ohne angemessenes Datenschutzniveau erfolgen. In
diesem Fall gewährleisten wir, dass für die Übermittlung geeignete Garantien
gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien
(Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur
Verfügung. Rechtsgrundlage für diese Datenverarbeitung ist unser
berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes
berechtigtes Interesse ist die Erhöhung der Sicherheit und der
Auslieferungsgeschwindigkeit der Website.[CS3] 4.
INTERESSENTEN, KUNDEN UND DIENSTLEISTER (CRM)
Treten Sie mit uns in
Kontakt, z.B. per E-Mail, über ein Kontaktformular oder über einen Livechat,
werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung der Anfrage
verarbeitet. Die in einem
Kontaktformular oder einem Livechat abgefragten Angaben benötigen wir, um
Ihre Anfrage zu bearbeiten, Sie korrekt anzusprechen und Ihnen eine Antwort
zukommen zu lassen. Rechtsgrundlage für
diese Datenverarbeitung ist Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes
berechtigtes Interesse ist die Kommunikation mit Interessenten, Besuchern und
Kunden. Zielt die Kontaktaufnahme auf den Abschluss eines Vertrages ab, so
ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit b) DSGVO. Wir verarbeiten die
Daten unserer Kunden, Dienstleister und Lieferanten im Rahmen der Erbringung
unserer vertraglichen Leistungen. Hierbei werden gegebenenfalls Bestandsdaten
(beispielsweise Name und Vorname des/der Ansprechpartner(s), Adresse),
Kontaktdaten (beispielsweise E-Mail-Adresse, Telefonnummer), Vertragsdaten
(beispielsweise Vertragsgegenstand, Laufzeit), Zahlungsdaten und Daten, die
im Rahmen der Leistungserbringung erhoben werden und/oder zur
Leistungserbringung erforderlich sind, verarbeitet. Anfragen und
Kundenbeziehungen werden regelmäßig in unserem CRM-System gespeichert und
verarbeitet. Die dabei verarbeiteten Daten (Name, Vorname, Anrede,
Postadresse, ggf. Geburtsdatum, Ihr spezifisches Interesse hinsichtlich
unserer Produkte und Dienstleistungen und Ihre Interaktionen mit uns) können
von uns zudem unter Einhaltung der gesetzlichen Vorgaben zu Zwecken des
Direktmarketings, insbesondere für postalische Werbung, verwendet werden. Rechtsgrundlage für
diese Speicherung und Verarbeitung ist unser berechtigtes Interesse gemäß
Art. 6 Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist
die Vermarktung unserer Produkte und Dienstleistungen und die Pflege unserer
Interessenten-, Kunden- u8nd Dienstleisterbeziehungen. 5.
TERMINVEREINBARUNG
Zur einfachen, schnellen und unkomplizierten
Terminvereinbarung setzen wir das Tool Calendly ein. Calendly wird von der
Calendly LLC in den USA (nachfolgend
„Calendly“) zur Verfügung gestellt. Bei der Terminvereinbarung mit dem Tool Calendly werden
die von Ihnen gemachten Angaben zum Zwecke der Vereinbarung eines Termins mit
uns verarbeitet. Calendly wird als Auftragsverarbeiter auf Basis einer
Vereinbarung Auftragsverarbeitung gemäß Art. 28 DSGVO für uns tätig. Bei der Nutzung der Terminvereinbarungsfunktion von
Calendly erfolgt eine Übermittlung personenbezogener Daten in ein Drittland
ohne angemessenes Datenschutzniveau. Wir gewährleisten, dass für diese
Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen
Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir
Ihnen auf Anfrage jederzeit gerne zur Verfügung. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6
Abs. 1 lit. f) DSGVO. Unser überwiegendes berechtigtes Interesse ist die
Kommunikation mit Interessenten und Kunden. Zielt die Terminvereinbarung auf
den Abschluss eines Vertrages ab oder erfolgt im Rahmen eines bestehenden
Vertragsverhältnisses, so ist die Rechtsgrundlage für die Verarbeitung Art. 6
Abs. 1 lit b) DSGVO. 6.
E-MAIL-NEWSLETTER
6.1
Registrierung Auf unserer
Internetseite können Sie sich für die Zusendung eines Newsletters per E-Mail
registrieren. Dabei werden bei der Registrierung die Daten aus der
Eingabemaske, die IP-Adresse des aufrufenden Rechners und Datum und Uhrzeit
der Registrierung an uns übermittelt. Für die Verarbeitung der Daten wird im
Rahmen der Registrierung Ihre Einwilligung eingeholt und auf diese
Datenschutzinformationen verwiesen. Um zu überprüfen, dass
eine Registrierung für die Zusendung eines Newsletters durch den tatsächlichen
Inhaber einer E-Mail-Adresse erfolgt, setzen wir das sogenannte
„Double-Opt-In“-Verfahren ein. Hierbei wird nach der Registrierung einer
E-Mail-Adresse eine Bestätigungs-E-Mail an die registrierte E-Mail-Adresse
gesendet. Die Registrierung für den Newsletter wird erst abgeschlossen, wenn
ein in der Bestätigungs-E-Mail enthaltener Bestätigungs-Link aktiviert wird.
Dabei werden ebenfalls IP-Adresse des aufrufenden Rechners und Datum und
Uhrzeit der Aktivierung des Bestätigung-Links an uns übermittelt. Die Registrierung für
den Newsletter kann jederzeit beendet werden, indem Sie den in jedem
Newsletter enthaltenen Abmeldelink nutzen oder indem Sie uns unter den oben
genannten Kontaktdaten kontaktieren. Rechtsgrundlage für
die Verarbeitung der Daten nach Registrierung für den Newsletter ist Ihre
ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Wir weisen darauf hin,
dass wir im Falle des Widerrufs der Einwilligung die Daten zur Einwilligung
bis zum Ablauf der gesetzlichen Verjährungsfrist (gem. § 195 BGB drei
Kalenderjahre nach dem Versand des letzten E-Mail-Newsletters) aufbewahren,
um uns gegebenenfalls rechtlich verteidigen zu können. Die Rechenschafts- und
Nachweispflicht geht hier für diesen Zeitraum der Löschpflicht vor (Art. 17
Abs. 3 lit. e) DSGVO). Rechtsgrundlage für diese Aufbewahrung der Daten zur
Einwilligung ist Art. 6 Abs. 1 lit. c) iVm. Art. 5 Abs. 1 lit. a), Abs. 2,
Art. 7 Abs. 1 DSGVO und Art. 6 Abs. 1 lit. f) DSGVO. 6.2
E-Mail-Newsletter im Rahmen einer
bestehenden Kundenbeziehung Wenn Sie sich als
Nutzer der Plattform registrieren und hierbei Ihre E-Mail-Adresse
hinterlegen, kann diese in der Folge durch uns für den Versand eines
E-Mail-Newsletters verwendet werden, so sie einer solchen Verwendung nicht
widersprochen haben. In einem solchen Fall wird über den E-Mail-Newsletter
ausschließlich Direktwerbung für eigene ähnliche Waren oder Dienstleistungen
versendet. Sie können der Verwendung Ihrer E-Mail-Adresse jederzeit
widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den
Basistarifen entstehen, indem Sie den in jedem Newsletter enthaltenen
Abmeldelink nutzen oder indem Sie uns unter den oben genannten Kontaktdaten
kontaktieren. Rechtsgrundlage für
den Versand des Newsletters infolge des Verkaufs von Waren oder
Dienstleistungen ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f)
DSGVO an der Durchführung von Direktmarketingmaßnahmen. Wir weisen darauf hin,
dass wir, sofern Ihre Daten bereits für die Zusendung von E-Mail-Werbung bei
bestehender Kundenbeziehung verwendet wurden, im Falle des Widerspruchs gegen
eine weitere werbliche Verwendung die Daten zum Vorliegen der Voraussetzungen
des § 7 Abs. 3 UWG bis zum Ablauf der gesetzlichen Verjährungsfrist (gem. §
195 BGB drei Kalenderjahre nach dem Versand der letzten Werbe-E-Mail)
aufbewahren, um uns gegebenenfalls rechtlich verteidigen zu können. Die
Rechenschafts- und Nachweispflicht geht hier für diesen Zeitraum der
Löschpflicht vor (Art. 17 Abs. 3 lit. e) DSGVO). Rechtsgrundlage für diese
Aufbewahrung der Daten zur Einwilligung ist Art. 6 Abs. 1 lit. c) iVm. Art. 5
Abs. 1 lit. a), Abs. 2, Art. 7 Abs. 1 DSGVO und Art. 6. Abs. 1 lit. f) DSGVO. 6.3
Newsletter Analytics/Tracking Bei unseren
Newslettern kann eine statistische Auswertung von Nutzungsdaten durchgeführt
werden. Hierzu erfassen wir gegebenenfalls sowohl die Öffnungen der E-Mail
als auch die internen Klicks. Diese Informationen dienen dem Zweck, den
Erfolg unserer Newsletter-Kampagnen zu messen und zu optimieren, indem wir
die Inhalte der Newsletter für unsere Zielgruppe relevanter gestalten. Rechtsgrundlage dieser
Analyse ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a) DSGVO. 6.4 Newsletter-Dienstleister Wir nutzen für die
Versendung und Analyse unseres Newsletters einen externen Dienstleister als
Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß
Art. 28 DSGVO. Bei dieser
Datenverarbeitung kann eine Übermittlung personenbezogener Daten in ein
Drittland ohne angemessenes Datenschutzniveau erfolgen. In diesem Fall
gewährleisten wir, dass für die Übermittlung geeignete Garantien gemäß Art.
46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten Garantien
(Standardvertragsklauseln) stellen wir Ihnen auf Anfrage jederzeit gerne zur
Verfügung. 7.
COOKIES UND TOOLS/FUNKTIONALITÄTEN VON
DRITTANBIETERN
Auf unserer Website
werden Cookies verwendet und Tools und Funktionalitäten von Drittanbietern
eingebunden. Cookies sind
Informationen, die von unserem Webserver oder Webservern Dritter an Ihren
Browser übertragen und dort für einen späteren Abruf gespeichert werden. Bei
Cookies kann es sich um kleine Dateien oder sonstige Arten der
Informationsspeicherung handeln. In Cookies werden Informationen abgelegt,
die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät
ergeben. Cookies enthalten eine charakteristische Zeichenfolge, die eine
eindeutige Identifizierung des Browsers beim erneuten Aufrufen der
Internetseite ermöglicht. Ein Cookie enthält zudem die Angabe über seine
Herkunft und die Speicherfrist. Dies bedeutet jedoch nicht, dass wir dadurch
unmittelbar Kenntnis von Ihrer Identität erhalten. Wir setzen zudem Tools
und Funktionalitäten von Drittanbietern ein, um beispielsweise den
Funktionsumfang der Website zu erweitern, um die Nutzung der Website zu
analysieren und die Inhalte entsprechend zu optimieren. Bei der Einbindung von
Tools und Funktionalitäten von Drittanbietern können personenbezogene Daten
an die Anbieter der eingebundenen Tools und Funktionalitäten übermittelt
werden, um die Tools und Funktionalitäten zur Verfügung stellen zu können. Cookies und Tools und
Funktionalitäten von Drittanbietern werden zur Vereinfachung nachfolgend
einheitlich als „Cookies“ bezeichnet. Es werden beim Besuch
unserer Website ausschließlich Cookies gesetzt, die für den Betrieb der
Website unbedingt erforderlich sind. Bei diesen essenziellen Cookies kann es
sich beispielweise um Cookies handeln, die für die Darstellung der Website
mit einem Content Management-System erforderlich sind, anhand derer Spracheinstellungen
erkannt werden oder mit denen dokumentiert wird, ob Sie in das Setzen
weiterer (nicht-essenzieller) Cookies eingewilligt haben oder ob Sie diese
abgelehnt haben. Die technisch
notwendigen Cookies einschließlich ihres Zwecks und der Speicherdauer bzw.
Löschfrist werden Ihnen nachfolgend erläutert. Die Rechtsgrundlage
für die Verarbeitung personenbezogener Daten unter Verwendung von
essenziellen Cookies ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1
lit. f) DSGVO. Unsere überwiegenden berechtigten Interessen sind der Betrieb
und die Zurverfügungstellung unserer Website. 7.1
Videos (YouTube) Auf unserer Webseite
sind YouTube-Videos eingebettet. Diese werden, über ein Plugin, von der
Google Ireland Ltd. in Irland („YouTube“) zur Verfügung gestellt. Wir verwenden für
eingebettete YouTube-Videos die „erweiterten Datenschutzeinstellungen“, d.h.
dass YouTube keine Cookies setzt. Dennoch wird, wenn Sie
eine Webseite mit dem YouTube-Plugin besuchen, zwangsläufig eine Verbindung
zu YouTube hergestellt und dabei wird Ihre IP-Adresse an YouTube übermittelt. Beim Einsatz von
YouTube erfolgt eine Übermittlung personenbezogener Daten in ein Drittland
außerhalb der EU. Wir gewährleisten, dass für die Übermittlung geeignete
Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen Nachweis der geeigneten
Garantien (Standardvertragsklauseln bzw. Standarddatenschutzklauseln) stellen
wir Ihnen auf Anfrage jederzeit gerne zur Verfügung. Kontaktieren Sie uns
dafür bitte unter den oben genannten Kontaktdaten. Weitere Informationen
zum Datenschutz bei YouTube finden Sie im Datenschutz- und Sicherheitscenter
von YouTube: https://support.google.com/youtube/topic/2803240?hl=de&ref_topic=6151248 Rechtsgrundlage für
diese Datenverarbeitung beim Einsatz von YouTube ist Art. 6 Abs. 1 lit. f)
DSGVO. Unser überwiegendes berechtigtes Interesse ist die Einbindung von
Videos und die damit einhergehende Optimierung der Interaktivität unserer
Webseite und unserer Kundeninteraktionen. 8.
BEWERBUNGEN
8.1
Active
Sourcing Wir führen sogenannte
Active Sourcing-Maßnahmen durch, um vielversprechende potenzielle Mitarbeitende
auf dem externen Arbeitsmarkt zu identifizieren und aktiv mit potenziellen
Bewerberinnen und Bewerbern und Mitarbeitenden Kontakt aufzunehmen. Zweck der
Datenverarbeitung ist die Personalbeschaffung, z.B. indem vielversprechende
Kandidatinnen und Kandidaten auf Stellenangebote in unserem Unternehmen
individuell hingewiesen werden. Beim Active Sourcing
erheben wir folgende Datenkategorien: Name, Vorname, Geschlecht,
Kontaktdaten, Ausbildung, Berufserfahrung, Qualifikation, Gehaltsdaten,
Bewerbungsdaten, außerberufliche Erfahrungen und Interessen und sonstige
Informationen, die sich aus den öffentlichen Profilen bei sozialen
Netzwerken, insbesondere LinkedIn und Xing, und/oder aus sonstigen öffentlich
zugänglichen Quellen im Internet ergeben. Sämtliche im Rahmen
des Active Sourcing verarbeiteten personenbezogenen Daten werden aus
allgemein/öffentlich zugänglichen Quellen aus dem Internet erhoben,
insbesondere aus sozialen Netzwerken wie LinkedIn und Xing. Rechtsgrundlage für die
Erhebung und Verarbeitung der öffentlich zugänglichen Daten im Rahmen des
Active Sourcing ist unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f)
DSGVO. Unser überwiegendes berechtigtes Interesse ist die Identifikation,
Ansprache und Einstellung bestmöglicher Mitarbeitender für unser Unternehmen. 8.2
Bewerbungsprozess Wir erheben und
verarbeiten personenbezogenen Daten von Bewerberinnen und Bewerbern zum
Zwecke der Durchführung des Bewerbungsverfahrens. Wenn wir mit einer
Bewerberin bzw. einem Bewerber einen Arbeitsvertrag abschließen, werden die
übermittelten Daten zur Durchführung des Beschäftigungsverhältnisses unter
Beachtung der gesetzlichen Vorschriften verarbeitet. Wird kein Arbeitsvertrag
abgeschlossen, werden die Bewerbungsunterlagen unverzüglich nach Beendigung
des Bewerbungsverfahrens gelöscht, sofern einer Löschung kein überwiegendes
berechtigtes Interesse, wie die Abwehr von Ansprüchen bzw. eine
Beweissicherungsfunktion nach dem Allgemeinen Gleichbehandlungsgesetz (AGG),
entgegensteht. Rechtsgrundlage für
diese Speicherung und Verarbeitung ist die Vertragserfüllung bzw. die
Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b) DSGVO, in
Deutschland § 26 BDSG. 8.3
Talent
Pool Wenn eine Bewerberin
bzw. ein Bewerber in eine längere Speicherung der Daten in unserem Talent
Pool eingewilligt hat, werden wir die im Rahmen der Bewerbung übermittelten
Daten in unserem Talent Pool für weitere 2 Jahre nach Beendigung des
Bewerbungsverfahrens speichern, um zukünftige für die Bewerberin bzw. den
Bewerber potenziell interessante Stellen zu identifizieren und die Bewerberin
bzw. den Bewerber gegebenenfalls diesbezüglich zu kontaktieren. Nach Ablauf
dieser Frist werden die Daten gelöscht. Eine solche
Einwilligung in die Speicherung der Bewerbungsdaten in unserem Bewerber-Pool
kann jederzeit für die Zukunft widerrufen werden. Bitte senden Sie uns dazu
eine E-Mail an die oben angegebenen Kontaktdaten. Rechtsgrundlage für
die Speicherung der Bewerbungsunterlagen in unserem Talent Pool ist
gegebenenfalls die Einwilligung der Bewerberin bzw. des Bewerbers gem. Art. 6
Abs. 1 lit. a) DSGVO. 8.4 Compliance-/Sanktionslisten-Screening Bewerber, die im
Rahmen des Bewerbungsverfahrens in die engere Auswahl kommen, können einer
initialen Compliance-Prüfung unterzogen werden. Bei der Compliance-Prüfung
erfolgt ein Abgleich des Namens und der Anschrift des Bewerbers mit relevanten
Sanktionslisten, insbesondere auf Basis der Anti-Terror-Verordnungen der EU. Für die Durchführung
des Compliance-/Sanktionslisten-Screenings nutzen wir einen externen
Dienstleister als Auftragsverarbeiter auf Basis einer Vereinbarung
Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage für
diese Speicherung und Verarbeitung ist, wenn eine gesetzliche Verpflichtung
zur Durchführung eines Compliance-/Sanktionslisten-Screenings gegeben ist, Art.
6 Abs. 1 lit. c) DSGVO. In Einzelfällen, abhängig von einer
Interessenabwägung, kann ein Compliance-/Sanktionslisten-Screening auch
erfolgen, sofern keine zwingende gesetzliche Verpflichtung gegeben ist. In diesem
Fall ist Rechtsgrundlage unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit.
f) DSGVO an der Vermeidung einer potenziellen Sanktionierung durch
ausländische Stellen. 9.
VIDEOKONFERENZEN UND WEBINARE
Wenn Sie an einer von
uns veranstalteten Videokonferenz, einem Webinar bzw. einem Onlinemeeting
etc. (nachfolgend „Videokonferenzen“) teilnehmen, verarbeiten wir dabei Ihre
personenbezogenen Daten im Rahmen Ihrer Teilnahme. Bei der Teilnahme an
einer Videokonferenz werden verschiedene Datenkategorien verarbeitet. Der
Umfang der Daten hängt dabei auch davon ab, welche Angaben zu Daten Sie vor
bzw. bei der Teilnahme an einer Videokonferenz machen. Wenn Sie an einer von
uns veranstalteten Videokonferenz teilnehmen, müssen Sie bei der Anmeldung im
Regelfall zumindest einen Namen angeben. Sie können dabei aber auch ein
Pseudonym verwenden. Es wird zudem Ihre IP-Adresse verarbeitet, um Ihre
Teilnahme zu ermöglichen und es werden Informationen zum Login und
Geräte-/Hardwareinformationen gespeichert. Es werden zudem, sofern angegeben,
E-Mail-Adresse und Profilbild verarbeitet. Wenn Sie sich telefonisch
einwählen, wird Ihre Telefonnummer und ggf. IP-Adresse verarbeitet. Um die Teilnahme an
der Videokonferenz zu ermöglichen, werden die Daten vom Mikrofon Ihres
Endgeräts sowie von einer etwaigen Videokamera des Endgeräts und, falls Sie
Ihren Bildschirm teilen, Informationen aus diesem „Screenshare“ verarbeitet.
Sie können die Kamera oder das Mikrofon jederzeit selbst abschalten bzw. stummstellen.
Ob und welche Teile Ihres Bildschirms geteilt werden, bestimmen Sie stets
selbst. Es können Audio- und
Videoaufzeichnungen der Videokonferenz erstellt werden. In diesem Fall werden
MP4-Dateien aller Video-, Audio- und Präsentationsaufnahmen verarbeitet. Es
erfolgt stets ein Hinweis auf die Aufzeichnung, sofern eine solche erfolgt
und es wird, sofern erforderlich, stets die ausdrückliche Einwilligung der
Teilnehmer in die Aufzeichnung eingeholt. Sie haben ggf. die
Möglichkeit, in einer Videokonferenz die Chat-, Fragen- oder
Umfragefunktionen zu nutzen. Insoweit werden die von Ihnen gemachten
Texteingaben verarbeitet, um diese in der Videokonferenz anzuzeigen und ggf.
zu protokollieren. Soweit
personenbezogene Daten unserer Beschäftigten verarbeitet werden, ist § 26
BDSG Rechtsgrundlage der Datenverarbeitung, sofern deutsches Recht auf die
Verarbeitung der Beschäftigtendaten anwendbar ist. Sofern deutsches Recht
bei der Verarbeitung von Beschäftigtendaten nicht anwendbar sein sollte oder
wenn im Zusammenhang mit der Teilnahme an Videokonferenzen die Verarbeitung
personenbezogener Daten nicht für die Begründung, Durchführung oder
Beendigung des Beschäftigungsverhältnisses erforderlich, gleichwohl aber
elementarer Bestandteil der Teilnahme an einer Videokonferenz sein sollte, so
ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f)
DSGVO die Rechtsgrundlage für die Datenverarbeitung. Unser berechtigtes
Interesse besteht in diesen Fällen an der effektiven Durchführung von
Videokonferenzen. Im Übrigen ist die
Rechtsgrundlage für die Datenverarbeitung bei der Durchführung von
Videokonferenzen Art. 6 Abs. 1 lit. b) DSGVO, soweit die Meetings im Rahmen
von Vertragsbeziehungen bzw. im Hinblick auf die Anbahnung einer
Vertragsbeziehung durchgeführt werden (beispielsweise bei Videokonferenzen
mit unseren Auftraggebern im Rahmen der Durchführung eines Projektes oder bei
der Teilnahme an einem Webinar). Im Übrigen ist die
Rechtsgrundlage der Datenverarbeitung im Rahmen Ihrer Teilnahme an einer von
uns veranstalteten Videokonferenz unser überwiegendes berechtigtes Interesse
gemäß Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse besteht in
diesen Fällen an der effektiven Durchführung von Videokonferenzen. Wir nutzen für die
Durchführung von Videokonferenzen einen oder mehrere Dienstleister als
Auftragsverarbeiter auf Basis einer Vereinbarung Auftragsverarbeitung gemäß
Art. 28 DSGVO. Es kann dabei eine
Übermittlung personenbezogener Daten in ein Drittland ohne angemessenes
Datenschutzniveau erfolgen. In diesem Fall gewährleisten wir, dass für die
Übermittlung geeignete Garantien gemäß Art. 46 DSGVO vorgesehen sind. Einen
Nachweis der geeigneten Garantien (Standardvertragsklauseln) stellen wir
Ihnen auf Anfrage jederzeit gerne zur Verfügung. 10.
ALTERSBESCHRÄNKUNG
Diese Website ist nicht für die Nutzung durch Kinder
unter 16 Jahren bestimmt oder konzipiert. Wir erfassen nicht wissentlich
personenbezogene Daten von oder über Personen unter 16 Jahren. 11.
EMPFÄNGER VON DATEN
Innerhalb unseres Hauses erhalten diejenigen internen
Stellen bzw. Organisationseinheiten Ihre Daten, die diese zur Erfüllung ihrer
Aufgaben, gegebenenfalls zur Erfüllung von Verträgen mit Ihnen, zur
Datenverarbeitung mit Ihrer Einwilligung oder zur Wahrung unserer
überwiegenden berechtigten Interessen, benötigen. Eine Weitergabe von Daten an Dritte erfolgt nur im
Rahmen der gesetzlichen Vorgaben. Wir geben Ihre Daten nur dann an Dritte
weiter, wenn dies z.B. auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für
Vertragszwecke erforderlich ist oder zur Wahrung unseres überwiegenden
berechtigten Interesses gem. Art. 6 Abs. 1 lit. f) DSGVO an einer effektiven
Durchführung unseres Geschäftsbetriebes. Sofern wir im Rahmen der Bereitstellung der Website
und/oder der Plattform oder sonstiger Leistungen Dienstleister bzw.
Drittanbieter einsetzen, ergreifen wir geeignete rechtliche Vorkehrungen
sowie entsprechende technische und organisatorische Maßnahmen, um für den
Schutz Ihrer personenbezogenen Daten zu sorgen. 12.
IHRE RECHTE
Sie haben die nachfolgend
erläuterten Rechte im Hinblick auf die bei uns verarbeiteten
personenbezogenen Daten, die Sie betreffen: Sollten die Sie
betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16
DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein,
können Sie eine Vervollständigung verlangen. Sie können nach
Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten
verlangen. 12.4 Recht auf
Einschränkung der Verarbeitung Sie haben nach Maßgabe
von Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung Ihrer
personenbezogenen Daten zu verlangen. 12.5 Recht auf
Widerspruch gegen die Verarbeitung Sie haben das Recht,
aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen
die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs.
1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch
einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es
sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen, zudem,
wenn die Verarbeitung der Geltendmachung und Ausübung von oder der
Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen
nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die
Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke der
Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit
es mit solcher Direktwerbung in Verbindung steht. 12.6 Recht auf
Widerruf Ihrer Einwilligung Soweit Sie für eine
Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3
DSGVO ein Widerrufsrecht zu. 12.7 Recht auf
Datenübertragbarkeit Sie haben das Recht,
die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt
haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung
dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des
Art. 20 Abs. 1 lit. (a) und (b) DSGVO vorliegen. 12.8 Ausübung der Rechte Sie können Ihre Rechte
durch Mitteilung an die oben genannten Kontaktdaten für den Verantwortlichen
bzw. den Datenschutzbeauftragten geltend machen. 12.9 Recht auf
Beschwerde bei den Datenschutzaufsichtsbehörden Wenn Sie der Ansicht
sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen
Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich
bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren. 13.
PFLICHTANGABEN UND PROFILING
Die Bereitstellung
personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben,
Sie sind auch nicht verpflichtet, personenbezogene Daten bereitzustellen,
allerdings ist die Angabe personenbezogener Informationen für einen
Vertragsabschluss insofern erforderlich, als bestimmte Angaben zwingend
erforderlich sind, um einen Vertrag abschließen (und durchführen) zu können. Eine automatisierte
Entscheidungsfindung einschließlich eines Profiling wird von uns nicht
durchgeführt. 14.
SPEICHERUNG/AUFBEWAHRUNG UND LÖSCHUNG
Wir halten uns an die Grundsätze der Datenvermeidung
und Datensparsamkeit und speichern Ihre personenbezogenen Daten nur so lange,
wie dies zur Erreichung des jeweiligen Zwecks der Datenverarbeitung Zwecke
erforderlich ist oder wie es die vom Gesetzgeber vorgesehenen Speicherfristen
vorsehen. Entfällt der Speicherungszweck oder läuft eine vom Gesetzgeber
vorgesehene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig
und entsprechend den gesetzlichen Vorschriften anonymisiert oder gelöscht. 15.
INFORMATIONSSICHERHEIT
Wir treffen dem Stand der Technik entsprechende
angemessene technische und organisatorische Maßnahmen, um ein dem Risiko der
jeweiligen Verarbeitung angemessenes Schutzniveau für die von uns
verarbeiteten personenbezogenen Daten zu gewährleisten und um die durch uns
verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen,
Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu
schützen. Unsere Website nutzt
aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte,
wie zum Beispiel Bestellungen, Anfragen oder Zahlungsdaten, die Sie an uns
senden, eine SSL-Verschlüsselung. Unsere Mitarbeitenden werden regelmäßig zu Datenschutz
und Informationssicherheit geschult und sind auf Vertraulichkeit und
Datenschutz verpflichtet. Im Rahmen eines
restriktiven Rechte- und Rollenkonzepts auf „need to know“-Basis ist
sichergestellt, dass die Mitarbeitenden nur jeweils auf die personenbezogenen
Daten Zugriff haben, die sie für die Erfüllung ihrer Aufgaben unbedingt
benötigen. 16.
ÄNDERUNG DER DATENSCHUTZERKLÄRUNG
Wir behalten uns vor, diese Datenschutzerklärung
gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen
Anforderungen entspricht und/oder um Änderungen unserer Leistungen in der
Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für
den Besuch der Website bzw. Ihre die Inanspruchnahme unserer Services gilt
stets die jeweils aktuelle Datenschutzerklärung. |