Die nachgelagerte Datenverarbeitung erfolgt nach Maßgabe der folgenden Abschnitte und auf Grundlage der Vorschriften der DSGVO.
5. Im Hinblick auf die Verarbeitung von personenbezogenen Daten auf Grundlage der Datenschutzverordnung (DSGVO), weisen wir darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 lit. f DSGVO ist.
Unsere Website hosten
Es ist unser berechtigtes Interesse, eine Website zur Verfügung zu stellen, so dass die Rechtsgrundlage der beschriebenen Datenverarbeitung Art. 6 Abs. 1 S. 1 lit. f DSGVO ist.
Wir nutzen die Content Delivery Network (CDN) AWS. Anbieter ist Amazon Web Services, EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg. Der Anbieter verarbeitet dabei die über die Website übermittelten personenbezogenen Daten, z.B. Inhalts-, Nutzungs-, Meta-/Kommunikations- oder Kontaktdaten in den USA. Weitere Informationen finden Sie in der Datenschutzerklärung des Anbieters unter https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf
Wir haben ein berechtigtes Interesse daran, ausreichende Speicher- und Auslieferungskapazitäten zu nutzen, um auch bei großen Lastspitzen einen optimalen Datendurchsatz zu gewährleisten. Die Rechtsgrundlage der beschriebenen Datenverarbeitung ist daher Art. 6 Abs. 1 S. 1 lit. f GDPR.
Wir setzen Kickscale zur Aufnahme von Gesprächen ein, um unsere interne Ablage zu vereinfachen. Der Anbieter ist Kickscale GmbH, Stella-Klein-Löw-Weg 8, 1020 Wien. Der Anbieter verarbeitet Aufnahmen von Gesprächen und ihren Inhalt in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter www.kickscale.com/de/legal abrufbar.
1. Zweck und Rechtsgrundlage
Wir nutzen serverseitiges Tragging, um unsere Tag-Management-Infrastruktur datenschutzkonform und leistungsoptimiert zu betreiben. Dabei werden Daten nicht direkt vom Browser an Drittanbieter übermittelt, sondern zunächst an einen dedizierten Server gesendet. Von dort erfolgt – abhängig von Ihrer Einwilligung – die Weiterleitung an eingebundene Drittanbieterdienste. Die serverseitige Verarbeitung ermöglicht es uns, die Website-Performance zu optimieren, Tracking-Tags für Marketingmaßnahmen effizient zu verwalten, die Datensicherheit zu erhöhen und gleichzeitig mehr Kontrolle über die Weitergabe personenbezogener Daten an Drittdienste zu gewinnen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a, Art. 7 DSGVO; § 25 Abs. 1 TDDDG.
Kategorien personenbezogener Daten
Herkunft der personenbezogenen Daten
Die personenbezogenen Daten werden bei Ihnen durch unsere Tracking-Technologien erhoben.
Verpflichtung zur Bereitstellung
Es besteht keine Verpflichtung zur Bereitstellung Ihrer personenbezogenen Daten. Sie können Ihre Einwilligung nicht erteilen oder jederzeit mit Wirkung für die Zukunft widerrufen. Neben den allgemeinen Widerrufsmöglichkeiten können Sie Ihre Einwilligung in unserem Consent-Management-Tool verwalten.
Empfänger der personenbezogenen Daten
Empfänger der Daten ist der Anbieter von Stape.io: Stape Europe OÜ, Harju maakond, Tallinn, Lasnamäe linnaosa, Sepapaja tn 6, 15551, Estland. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Anforderungen von Art. 28 DSGVO entspricht (siehe : https://stape.io/eu-dpa).
Datenübermittlung in ein Drittland
Die Datenverarbeitung durch Stape Europe OÜ findet in der EU statt. Eine Datenübermittlung in ein Drittland ist in diesem Zusammenhang nicht beabsichtigt.
Dauer der Datenspeicherung
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen hierfür grundsätzlich weder automatisierte Entscheidungsfindung noch Profiling.
Weitergehende Informationen
Weitere Informationen finden sich in der Datenschutzerklärung
(https://stape.io/privacy-notice) sowie in der DSGVO-Erklärung (https://stape.io/eu-gdpr) des Anbieters.
Wir setzen Taboola zum Konvertierungs-Tracking ein. Der Anbieter ist Taboola, Inc., 1115 Broadway, 7th fl., New York, NY, 10010, USA. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.
Die Daten, die direkt zum Zwecke der Schaltung von Werbung erhoben werden, werden spätestens nach dreizehn Monaten nach der letzten Interaktion des Seitenbesuchers mit den Diensten gelöscht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter
https://www.taboola.com/de/policies/datenschutzerklaerung abrufbar.
Wir setzen Outbrain für Werbung ein. Der Anbieter ist Outbrain Inc., 111 West 19th Street, 3rd Floor, New York, NY 10011, USA. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter
https://www.outbrain.com/legal/privacy#privacy-policy abrufbar.
Wir setzen VWO zur Analyse ein. Der Anbieter ist Wingify Software Private Limited, 1104, 11th Floor, KLJ Tower North B-5, Netaji Subhash Place, Pitampura, Delhi – 110034, Indien. Der Anbieter verarbeitet Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten) und Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in den USA.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse, die Leistungsfähigkeit unserer Anwendungen angemessen zu überwachen.
Rechtsgrundlage der Übermittlung in ein Land außerhalb des EWR sind Standardvertragsklauseln. Die Sicherheit der in das Drittland (also einem Land außerhalb des EWR) übermittelten Daten ist durch gemäß dem Prüfverfahren nach Art. 93 Abs. 2 DSGVO erlassene Standarddatenschutzklauseln gewährleistet (Art. 46 Abs. 2 lit. c DSGVO), die wir mit dem Anbieter vereinbart haben.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters unter https://vwo.com/de/privacy-policy/ abrufbar.
Sofern nicht anders durch einen Auftragsverarbeitungsvertrag im Auftrag unserer Kunden geregelt, nutzen wir die Dienste von AWS Bedrock, um unsere Mitarbeiter und Mitarbeiterinnen bei der Bearbeitung von Supportanfragen unserer Kunden zu unterstützen. Amazon Bedrock ist ein Service, der eine Auswahl an leistungsstarken Basismodellen von führenden KI-Unternehmen über eine einzige API bietet. Der Anbieter Amazon Web Services EMEA SARL (” AWS “), 38 Avenue John F. Kennedy, L-1855 Luxemburg verarbeitet personenbezogene Daten (Kontaktdaten, Metadaten sowie Inhalt der Anfrage und Antwort). Personenbezogene Daten werden nicht an die Modellanbieter weitergegeben und nicht zur Verbesserung der Basismodelle verwendet (wie zum Beispiel zum Training ihrer eigenen Algorithmen).
Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse daran, den Supportdienst für unsere Kunden durch den Einsatz von KI zu optimieren. Wir löschen die Daten, sobald sie nicht mehr notwendig sind, um die Zwecke der Verarbeitung zu erreichen.
Die in AWS gespeicherten Daten werden auf Servern in Dublin in Irland gespeichert.
Wir setzen Salesviewer zur Generierung von Leads ein. Der Anbieter ist SalesViewer® GmbH, Huestraße 30, 44787 Bochum. Der Anbieter verarbeitet Kontaktdaten (z.B. E-Mail-Adressen, Telefonnummern) und Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen) in der EU.
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die Verarbeitung erfolgt auf der Basis von Einwilligungen. Betroffene können ihre Einwilligung jederzeit widerrufen, indem sie uns z.B. unter den in unserer Datenschutzerklärung angegebenen Kontaktdaten kontaktieren. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
Die Daten werden gelöscht, wenn der Zweck ihrer Erhebung entfallen ist und keine Aufbewahrungspflicht entgegensteht. Weitere Informationen sind in der Datenschutzerklärung des Anbieters
unter https://www.salesviewer.com/de/datenschutzerklaerung abrufbar.
Wir nutzen Pilot für die Platzierung von personalisierter Online-Werbung in verschiedenen Marketingkanälen. Der Anbieter ist pilot Stuttgart GmbH, Paulinenstraße 36, 70178 Stuttgart, Deutschland. Der Anbieter verarbeitet IP-Adressen, Cookie-ID und Inhaltsdaten (wie z.B. besuchte Seiten), um gezielte Werbung zu schalten. Die Rechtsgrundlage für die Verarbeitung ist die Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a) DSGVO. Die Einwilligung kann jederzeit widerrufen werden, z. B. durch Kontaktaufnahme mit uns über die in der Datenschutzerklärung angegebenen Kontaktinformationen. Weitere Informationen zu der Datenverarbeitung bei Pilot sind hier zu finden: https://www.pilot.de/datenschutz-bestimmungen/.
Wir freuen uns, dass du dich für eine Stelle bei uns interessierst. Nachfolgend informieren wir dich über die Verarbeitung deiner personenbezogenen Daten im Rahmen des Bewerbungsprozesses.
Verantwortlicher
Je nach ausschreibendem Unternehmen der HR WORKS-Gruppe gilt als Verantwortlicher gem. Art. 4 Ziff. 7 DSGVO:
Bonrepublic GmbH, Margaretenstraße 70, 1050 Wien, Österreich
E-Mail: info@bonrepublic.com
Website: https://www.bonrepublic.com
DriversCheck GmbH, Lichtstraße 43c, D-50825, Köln, Deutschland
E-Mail: info@drivers-check.de
Website: https://www.drivers-check.de
HRworks GmbH, Waldkircher Str. 28, 79106 Freiburg im Breisgau, Deutschland
Kontaktformular: https://www.hrworks.de/kontakt/
Website: www.hrworks.de
Vispato GmbH, Hansaallee 299, 40549 Düsseldorf, Deutschland
E-Mail: mail@vispato.com
Website: https://vispato.com
Für das zentrale Bewerbermanagement innerhalb der HR WORKS-Gruppe ist die HRworks GmbH zuständig.
Zweck und Rechtsgrundlage der Verarbeitung
Wir verarbeiten deine personenbezogenen Daten zu den folgenden Zwecken:
Die Verarbeitung personenbezogener Daten, die du uns freiwillig überlässt und die für das Bewerbungsverfahren nicht erforderlich sind, erfolgt auf Basis deiner Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a; Art. 7 DSGVO, die du durch die Übermittlung dieser personenbezogenen Daten an uns zum Ausdruck bringst.
Bitte verzichte auf Angaben zu politischen Meinungen, religiösen Überzeugungen ähnliche Angaben, die besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO darstellen, soweit diese nicht für deine Bewerbung erforderlich sind. Wenn du solche Angaben machst, können wir deren Verarbeitung im Rahmen der Dokumente, die du uns zur Verfügung stellst, nicht verhindern. Die Verarbeitung beruht dann auf deiner Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder auf § 26 Abs. 3, 4 BDSG.
Kategorien personenbezogener Daten
Im Rahmen des Bewerbungsprozesses verarbeiten wir insbesondere folgende Datenkategorien:
Folgende Daten kannst du optional angeben:
Wenn du von uns ein Vertragsangebot erhältst, werden weitere für das Arbeitsverhältnis relevante Daten verarbeitet, u.a.:
Herkunft der personenbezogenen Daten
Wir verarbeiten primär Daten, die du uns im Rahmen deiner Bewerbung bereitstellst. Beim Programm „Mitarbeitende werben Mitarbeitende“ erhalten wir zusätzlich Informationen von der werbenden Person. Bei Bedarf konsultieren wir auch öffentliche berufliche Netzwerke.
Verpflichtung zur Bereitstellung
Du musst uns die personenbezogenen Daten bereitstellen, die für den Bewerbungsprozess erforderlich sind. Ohne diese können wir deine Bewerbung nicht bearbeiten.
Empfänger der personenbezogenen Daten
Innerhalb der HR WORKS-Gruppe erhalten nur die für das Bewerbungsverfahren zuständigen Personen und Fachabteilungen Zugriff auf deine Daten.
Weiter können von uns eingesetzte Dienstleister, Erfüllungsgehilfen, Auftragsverarbeiter sowie Behörden, Rechtsberater oder Gerichte zu den genannten Zwecken personenbezogene Daten erhalten.
Datenübermittlung in ein Drittland
Die Verarbeitung deiner personenbezogenen Daten findet ausschließlich innerhalb des Geltungsbereiches der DSGVO statt. Es erfolgt keine Datenübermittlung in ein Drittland.
Dauer der Datenspeicherung
Sollte deine Bewerbung zur Begründung eines Arbeitsverhältnisses führen, werden deine Daten in die digitale Personalakte übernommen.
Sollte deine Bewerbung nicht zur Begründung eines Arbeitsverhältnisses führen, erfolgt eine Löschung deiner Bewerbungsdaten sechs Monate nach Abschluss des Bewerbungsverfahrens, sofern keine gesetzlichen Bestimmungen oder andere überwiegende berechtigte Interessen (z.B. Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) entgegenstehen oder du einer längeren Speicherung zugestimmt hast.
Bei Zustimmung zur Speicherung für zukünftige Stellenangebote werden deine Daten nach 12 Monaten gelöscht, sofern du deine Einwilligung nicht erneuerst.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen hierfür grundsätzlich weder automatisierte Entscheidungsfindung noch Profiling.
Cookies auf dem Stellenportal-Server
Im Rahmen der Bewerbermanagement-Funktion in HR WORKS, werden bei Nutzung der Funktion auf dem Stellenportal-Server drei essentielle Cookies gesetzt.
Der Cookie “HrwJobApplicationmanagementSession” stellt die Session, der sich befindenden Person auf dem Stellenportal, dar. Dieser ist zum Betrieb notwendig, da man dementsprechend die User der Session auseinanderhalten kann.
Zusätzlich gibt es zwei AWS-Cookies (“AWSALB” und “AWSALBCORS”), welche einerseits benötigt werden, um etwaige Informationen der richtigen Instanz des Servers zuzuordnen, des Weiteren sind sie für den Upload der Bewerbungsunterlagen notwendig, damit dieser Vorgang bei den Bewerbern reibungslos gewährleistet werden kann.
Im Rahmen des Log-Ins erheben wir die frei durch den Nutzer wählbare Benutzerkennung sowie das durch den Nutzer eingegebene Passwort. Nutzer können ihr Passwort auf unserer Plattform unter login.hrworks.de zurücksetzen, indem sie eine E-Mail-Adresse eingeben, an die eine E-Mail zum Zurücksetzen des Passworts gesendet wird. Die eingegebene E-Mail-Adresse und die Benutzerkennung werden bei einem erfolgreichen oder fehlerhaften Log-In, zum Zurücksetzen des Passworts und zur frühzeitigen Erkennung und Abwehr von Hacking-Angriffen erhoben und durch das Tool Logz.io von Logshero Ltd., (28 Ha’arba’a Street – 6473925 Tel Aviv – Israel ) in der EU verarbeitet. Weitere Informationen finden sich in der Datenschutzerklärung des Drittanbieters https://logz.io/about-us/privacy-policy/.
Es ist unser berechtigtes Interesse, unseren Nutzern den Zugang zu unserer Plattform zu gewährleisten, ihnen die Möglichkeit zum Zurücksetzen des Passworts zu geben und Hacking-Angriffe frühzeitig zu erkennen und abzuwehren. Die Rechtsgrundlage für die Verarbeitung ist daher Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Die insoweit verarbeiteten Daten werden nach 14 Tagen wieder gelöscht.
Zweck und Rechtsgrundlage der Verarbeitung
Wir verarbeiten personenbezogene Daten von unseren Geschäftspartnern oder von deren Ansprechpartnern im Rahmen unserer Geschäftsbeziehung zu folgenden Zwecken:
Kategorien personenbezogene Daten
Relevante personenbezogene Daten sind insbesondere:
Bei Nutzung unserer HR WORKS-Applikation:
Der Umfang der zu einer Person verarbeiteten Daten variiert dabei je nachdem, in welcher Funktion die Person uns gegenüber auftritt, etwa welche Position sie bei dem jeweiligen Geschäftspartner bekleidet.
Herkunft der personenbezogenen Daten
Wir verarbeiten in erster Linie solche personenbezogenen Daten, die uns die betroffenen Personen im Rahmen von Vertrags- und Geschäftsbeziehungen selbst zur Verfügung stellen oder die wir von dem jeweiligen Geschäftspartner erhalten, etwa im Rahmen der Bearbeitung einer Anfrage. Zudem können wir personenbezogene Daten verarbeiten, die wir zulässigerweise aus öffentlich zugänglichen Quellen (wie z.B. Handelsregister, Presse, Internet) erheben oder von Dritten (z.B. Geschäftspartner) erhalten.
Verpflichtung zur Bereitstellung
Sie müssen uns diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung oder für den speziellen Zweck erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind.
Empfänger der personenbezogenen Daten
Innerhalb unseres Unternehmens erhalten nur diejenigen Stellen Zugriff auf Ihre personenbezogenen Daten, die diese für die oben genannten Zwecke benötigen. Zu diesem Zweck können auch von uns eingesetzte Auftragsverarbeiter i.S.d. Art. 28 DSGVO personenbezogene Daten erhalten.
Soweit es zur Aufklärung oder Verfolgung rechtswidriger bzw. missbräuchlicher Vorfälle erforderlich ist, werden personenbezogene Daten an rechtliche Berater, öffentliche Stellen sowie gegebenenfalls an geschädigte Dritte weitergegeben. Eine Weitergabe kann auch erfolgen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen zwischen uns und unserem Geschäftspartner.
Soweit wir gesetzlich verpflichtet sind, werden personenbezogene Daten an öffentliche Stellen (z.B. Behörden) weitergegeben.
Soweit es für die oben genannten Zwecke erforderlich ist sowie im Falle ausgelagerter Unternehmensfunktionen können personenbezogenen Daten an andere Unternehmen der HR WORKS-Gruppe weitergegeben werden.
Soweit wir für die Erfüllung der oben genannten Zwecke bzw. zur Erbringung unserer Leistungen auf Fremdunternehmen oder anderweitige Kooperationspartner sowie externe Dienstleister angewiesen sind, werden personenbezogene Daten an diese weitergegeben, um eine weitere Bearbeitung zu ermöglichen.
Datenübermittlung in ein Drittland
Befinden sich die Fremdunternehmen, anderweitigen Kooperationspartner sowie externen Dienstleister in einem Land außerhalb der EU bzw. des EWR, stellen wir vor Datenübermittlung sicher, dass die Voraussetzungen der Art. 44 ff DSGVO erfüllt sind, etwa durch den Abschluss entsprechender Verträge mit dem Datenimporteur.
Dauer der Datenspeicherung
Wir speichern personenbezogenen Daten, so lange diese für die genannten Zwecke erforderlich sind. Wenn die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht, löschen wir diese, wenn Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage vorliegt. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Schließlich richtet sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die sich unter anderem aus dem Bürgerlichen Gesetzbuch (BGB) ergeben.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen hierfür grundsätzlich weder automatisierte Entscheidungsfindung noch Profiling.
Zweck und Rechtsgrundlage der Verarbeitung
Um eine Betroffenenanfrage bearbeiten zu können ist es erforderlich, dass wir personenbezogene Daten verarbeiten. Dies dient unter anderem der Überprüfung Ihrer Identität, der Durchsuchung unseres Datenbestandes, der Korrespondenz mit Ihnen und der Dokumentation des Vorgangs.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c, 15-21 DSGVO.
Kategorien personenbezogener Daten
Herkunft der personenbezogenen Daten
Die personenbezogenen Daten werden entweder direkt von Ihnen oder von Ihrer vertretungsbefugten Person bereitgestellt.
Verpflichtung zur Bereitstellung
Es besteht keine rechtliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Ohne die Bereitstellung der Daten, die wir zu Ihrer Identifizierung und zur Bearbeitung Ihrer Anfrage benötigen, können wir Ihr Anliegen gegebenenfalls nicht vollständig prüfen oder bearbeiten.
Empfänger der personenbezogenen Daten
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre personenbezogenen Daten, die diese zur Erfüllung der oben genannten Zwecke benötigen.
Ihre personenbezogenen Daten werden ggf. zur Bearbeitung der Betroffenenanfrage an von uns eingesetzte Auftragsverarbeiter sowie Empfänger weitergeleitet, denen personenbezogenen Daten offengelegt wurden.
Datenübermittlung in ein Drittland
Eine Datenübermittlung in ein Drittland findet nur statt, soweit dies für die Bearbeitung der Betroffenenanfrage erforderlich und rechtlich zulässig ist.
Dauer der Datenspeicherung
Die Daten werden in der Regel nach drei Jahren gelöscht, beginnend mit Ablauf des Jahres, in dem die Bearbeitung Ihrer Betroffenenanfrage abgeschlossen wurde.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen hierfür grundsätzlich weder automatisierte Entscheidungsfindung noch Profiling.
Zweck und Rechtsgrundlage der Verarbeitung
Im Rahmen der Prüfung und Bearbeitung von (möglichen) Datenschutzverletzungen werden personenbezogene Daten von Ihnen zu folgenden Zwecken erhoben und verarbeitet:
Rechtsgrundlage ist Art 6 Abs. 1 S. 1 lit. c, Art. 33, 34 DSGVO sowie gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO unser überwiegendes berechtigtes Interesse an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Kategorien personenbezogener Daten
Herkunft der personenbezogenen Daten
Die personenbezogenen Daten werden in der Regel von der meldenden Person bereitgestellt.
Verpflichtung zur Bereitstellung
Es besteht keine rechtliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Ohne die Bereitstellung notwendiger Daten, insbesondere zur Beschreibung und Verifizierung des Datenschutzvorfalls, können wir den Datenschutzvorfall gegebenenfalls nicht vollständig prüfen oder bearbeiten.
Empfänger der personenbezogenen Daten
Innerhalb unseres Unternehmens erhalten diejenigen Stellen Zugriff auf Ihre personenbezogenen Daten, die diese zur Erfüllung der oben genannten Zwecke benötigen.
Bei Vorliegen der rechtlichen Voraussetzungen sind wir gem. Art. 33 Abs. 1 DSGVO gesetzlich dazu verpflichtet, die in der Meldung einer Datenschutzverletzung erfassten Daten an den Landesbeauftragten für Datenschutz und Informationsfreiheit Baden-Württemberg zu übermitteln.
Weiter können von uns eingesetzte Dienstleister, Erfüllungsgehilfen, Auftragsverarbeiter sowie Behörden, Rechtsberater oder Gerichte zu den genannten Zwecken personenbezogene Daten erhalten.
Datenübermittlung in ein Drittland
Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sogenannte Drittstaaten) findet nur statt, soweit dies rechtlich erlaubt ist und die besonderen Voraussetzungen der Art. 44 ff DSGVO erfüllt sind.
Dauer der Datenspeicherung
Die Daten werden in der Regel nach drei Jahren gelöscht, beginnend mit Ablauf des Jahres, in dem die Bearbeitung des Datenschutzvorfalls abgeschlossen wurde.
Automatisierte Entscheidungsfindung und Profiling
Wir nutzen hierfür grundsätzlich weder automatisierte Entscheidungsfindung noch Profiling.